De Cyberbeveiligingswet is van kracht per 15 aug 2026 · bekijk wat de zorgplicht vraagt →
OTRISK
Asset owners Integrators & serviceproviders Productleveranciers Consultancies & auditors
Oplossingen · Integrators & serviceproviders

Je klanten schrijven IEC 62443 nu in contracten.

Je integreert of onderhoudt OT voor asset owners die onder NIS2 ineens verantwoordelijk zijn. Hun plicht landt op jouw bureau als vragenlijsten, contractclausules en audits. Beantwoord het één keer, goed, en conformiteit wordt een biedingsvoordeel in plaats van overhead.

Zo staat het ervoor.

Per bieding een andere vragenlijst.
Elke klant stelt dezelfde vragen in een andere spreadsheet. De antwoorden staan in de vorige offerte, ergens.
Bewijs verspreid per project.
De beveiliging is er echt, maar het bewijs zit in projectmappen, mailboxen en hoofden, onvindbaar als de audit komt.
Audits die tot in de levering reiken.
Klanten auditen nu hun keten omdat de wet het ze opdraagt. De vragen van hun auditor belanden bij jouw leverorganisatie.

De delen die voor jou gelden.

IEC 62443-2-4Jouw programma. De meetlat voor integratie- en onderhoudspartijen: het onderdeel waaraan de ketenplicht van je klanten je afmeet.
IEC 62443-3-3De systemen die je levert. In contracten staan security levels; aantonen dat het geleverde systeem zijn SL-target haalt, wordt onderdeel van de overdracht.
IEC 62443-3-2Het assessment dat je klanten zelf draaien. De CRS daarvan is de specificatie waartegen je bouwt, en jouw IEC 62443-2-4- en 3-3-bewijs beantwoordt die in hun omgeving.

Wat je in OTRISK draait

1

Je eigen conformiteit, staand. Beoordeel je programma eenmalig tegen 2-4, houd het bewijs belegd en beoordeeld, en bouw het niet bij elke bieding opnieuw op. De volgende vragenlijst is een opzoekactie, geen project.

2

Derdenmodus in klantomgevingen. Draait een klant OTRISK, dan antwoord je binnen hun omgeving met eigen rollen. Tweetrapsbeoordeling houdt de oordelen van jouw lead en de hunne gescheiden, en je interne notities blijven van jou.

3

Conformiteit als biedingstroef. "Wij onderhouden een staand IEC 62443-2-4-assessment, beoordeeld en vastgelegd" is een zin die concurrenten zonder systeem niet kunnen schrijven.

Eerlijke scope: draait de asset owner OTRISK, dan leeft het gedeelde werk in hun omgeving. Dat is precies de bedoeling van de ketenplicht. Je eigen programma en bewijs staan in de jouwe.

Toon het één keer aan. Hergebruik het bij elke bieding.

Dertig minuten met een OT-securityexpert. Neem de laatste klantvragenlijst mee waar je tegen opzag. We laten zien welke onderdelen van OTRISK bij jullie situatie passen en hoe de werkwijze eruitziet, en je gaat naar buiten met concrete vervolgstappen en een prijsindicatie.