VendorNova
NIS2 stopt niet bij uw voordeur. VendorNova beheert due diligence, contracten, KPI’s en ketenrisico — zodat leveranciersproblemen automatisch in risk en governance landen.
Zelfstandig te starten — geen verplichting om eerst GovNova of andere modules af te nemen. OraNova koppelt waar zinvol aan bestaande ICT.
Wat VendorNova doet
Ketenrisico in een apart vendorbestand is bij een incident onzichtbaar voor bestuur. VendorNova is due diligence, contracten, audits, KPI’s en leveranciersrisico in hetzelfde datamodel als RiskNova en GovNova. Agents scoren risico, checken SLA’s, vinden shadow SaaS en dependency-gaten. Relevant voor NIS2 art. 21 — en voor elke organisatie die kritieke ICT-dienstverleners heeft zonder aantoonbaar overzicht.
- Vendor-register en contactpersonen
- Due diligence en auditsporen
- Leveranciersrisico's en controls
- KPI's, contracten en procurement-signalen
Welk probleem lost het op?
Leveranciersrisico's worden vaak apart bijgehouden van compliance en risicomanagement, waardoor een probleem bij een kritieke leverancier niet automatisch zichtbaar wordt in het governance- of risico-overzicht van de eigen organisatie.
Wat wordt geautomatiseerd?
VendorNova laat leveranciersrisico's automatisch doorstromen naar RiskNova en GovNova zodra ze geregistreerd zijn, zodat ketenrisico onder NIS2 artikel 21 aantoonbaar wordt zonder handmatige overdracht tussen teams.
Wat VendorNova concreet kan
- Vendor-register met contacten en due diligence
- Contracten en auditsporen
- Risico’s laten doorstromen naar RiskNova/GovNova
- SLA- en contractrisico laten flaggen door agents
- Shadow SaaS en ketenafhankelijkheden scannen
- Hergebruik in ProcurementNova-inkoop
Wanneer past VendorNova?
VendorNova past als kritieke leveranciers “wel bekend” zijn, maar due diligence, SLA’s en ketenrisico nergens structureel en actueel vastliggen.
- NIS2 art. 21: u moet de toeleveringsketen aantoonbaar beheersen.
- Een kritieke SaaS-leverancier valt om — u ontdekt te laat wie allemaal afhankelijk was.
- Inkoop en compliance hebben twee leverancierslijsten.
- Due diligence is een eenmalige PDF bij onboarding, nooit meer bijgewerkt.
- Klanten eisen vendor-assurance; u wilt dat uit één systeem halen.
5 agents die het werk overnemen
NIS2 artikel 21 stopt niet bij uw voordeur. VendorNova-agents scoren leveranciersrisico, checken SLA's, flaggen contractrisico's en ontdekken shadow SaaS in de keten.
- Vendor-risk-agent Scoort en bewaakt leveranciersrisico's doorlopend.
- SLA-agent Controleert of afgesproken service levels nog standhouden.
- Contract-flag-agent Markeert risicovolle of ontbrekende contractclausules.
- Shadow-SaaS- & dependency-scans Vindt onbekende SaaS en ketenafhankelijkheden die nergens geregistreerd staan.
- Endpoint-surface-scan Brengt blootstelling via endpoints/leveranciers in kaart.
Veelgestelde vragen over VendorNova
Waarom vendor management voor NIS2?
NIS2 art. 21 eist aandacht voor de toeleveringsketen. VendorNova maakt dat aantoonbaar.
Hangt dit aan ProcurementNova?
Ja, leveranciers worden hergebruikt in inkoopstromen.
Welke agents?
Vendor-risk, SLA, contract-flag, shadow-SaaS/dependency-scans en endpoint-surface-scan.
Modules die vaak samenhangen
OraNova deelt één Core-datamodel — deze modules hergebruiken elkaars data.
Klaar om VendorNova in te zetten?
Vraag vrijblijvend aan. Wij ontvangen uw aanvraag per e-mail en nemen contact op om scope, agents en vervolgstappen concreet te maken — zonder verplichting.
Naar aanvraag