Risicoanalyse nationale veiligheid bij inkoop en aanbesteden
Met een risicoanalyse kijk je of de leverancier toegang heeft of kan krijgen tot gevoelige locaties, systemen of installaties. Bijvoorbeeld belangrijke gebouwen, ICT-systemen of vitale infrastructuur. Ook kijk je of misbruik hiervan een risico is voor de nationale veiligheid. (NCTV februari 2024)
Komen er risico’s uit de QuickScan? Doe een risicoanalyse om vast te stellen welke risico’s dit precies zijn en hoe je ze kan wegnemen of verminderen.
Risicoanalyse
De Risicoanalyse volgt dezelfde thema’s als de Quickscan, maar dan uitgebreider. De risicoanalyse brengt onder meer in kaart:
- Welke processen, systemen, informatie e.d. zijn toegankelijk via de opdracht.
- Hoe wordt het risico zichtbaar: welke stappen moet een opdrachtnemer zetten om echt toegang te verkrijgen tot deze zaken.
- Wat is de impact op het moment dat dit risico zichtbaar wordt.
Zorg dat de risicoanalyse aansluit bij het bredere risicomanagementproces van de organisatie. Kijk wat belangrijk is om te beschermen. Bedenk welke (te beschermen) belangen de organisatie heeft. Kijk welke risico’s nu gelden en welke maatregelen er al zijn. Zo kan jouw organisatie beter inschatten wat nodig is voor een inkoopopdracht of aanbesteding.
Download
Risicoanalyse nationale veiligheid bij inkoop en aanbesteden
Meer informatie
De Risicoanalyse is stap 2 van de Toolbox veilig inkopen.