Aantoonbaar veilig met de NIS2 Supply Chain audit
De NIS2 Supply Chain audit toont aan dat je als leverancier voldoet aan de keteneisen van NIS2. Wij begeleiden je naar een succesvolle audit en je certificaat op niveau SC10, SC20 of SC30, op afstand via Teams, door heel Nederland.

De NIS2 Supply Chain audit
Wat is de NIS2 Supply Chain audit?
De NIS2 Supply Chain audit is de onafhankelijke toetsing waarmee je als leverancier aantoont dat je digitale beveiliging op orde is volgens het NIS2 Supply Chain-normenkader. Na een succesvolle audit ontvang je een certificaat op niveau SC10, SC20 of SC30, waarmee je aan je NIS2-plichtige klanten laat zien dat je een betrouwbare ketenpartner bent.
Het doel van de audit
Sinds NIS2 moeten essentiële en belangrijke organisaties de veiligheid van hun toeleveringsketen borgen. Zij vragen hun leveranciers daarom om aantoonbare beveiliging. De NIS2 Supply Chain audit maakt die beveiliging objectief toetsbaar, zodat je opdrachten behoudt en wint, zonder meteen een volledige ISO 27001-certificering te hoeven doorlopen.
Begeleiding naar je audit
Wij begeleiden je stap voor stap naar een succesvolle audit, met de inzet van AI-technologie en onze ervaring, zodat je sneller en zorgelozer je certificaat behaalt. Voor SC10 en SC20 voeren we de audit zelf uit als erkend auditpartner van Stichting Kwaliteitsinnovatie.
Onze aanpak voor de NIS2 Supply Chain audit
Jij bepaalt hoeveel begeleiding je nodig hebt. Heb je nog niet alle maatregelen op orde? Dan helpen we je de ontbrekende beveiligingsmaatregelen te implementeren. Is alles al ingeregeld? Dan kun je bij ons ook alleen de audit afnemen.
Voorafgaand aan de audit plannen we een Teams-gesprek. Daarin lopen we samen je documentatie en bewijslast door en bereiden we de audit voor, zodat die soepel en zonder verrassingen verloopt.
Tijdens de audit toetsen we of je aantoonbaar voldoet aan het gekozen niveau. Voor SC10 en SC20 voert BOEM de audit zelf uit, volledig op afstand via Teams, waardoor we heel Nederland bedienen zonder reistijd. Bij een positief resultaat ontvang je je NIS2 Supply Chain-certificaat. Voor SC30 werken we samen met een onafhankelijke certificerende instelling.


Waarom kiezen voor BOEM?
- Erkend auditpartner: voor SC10 en SC20 voeren we de audit zelf uit en geven we het certificaat af, als partner van Stichting Kwaliteitsinnovatie.
- Sneller gecertificeerd: met slimme tools en AI bereik je aantoonbaar sneller je certificaat.
- Maatwerkbegeleiding: altijd een aanpak die aansluit op jouw praktijk en het juiste niveau, geen one-size-fits-all.
- Ervaren specialisten: meer dan 100 organisaties succesvol begeleid richting certificering.
- Volledige begeleiding: van GAP-analyse tot audit, inclusief nazorg en monitoring.
Wat kost een NIS2 Supply Chain audit?
Wat kost een NIS2 Supply Chain audit?
De NIS2 Supply Chain audit kost bij BOEM een vaste all-in prijs van 2.020 euro voor niveau SC10 en SC20, inclusief het certificaat. We voeren de audit op afstand uit via Teams en die duurt altijd een dag, zo bedienen we heel Nederland zonder reistijd.
Wat zit er in de vaste prijs?
De voorbereiding, de audit zelf op afstand via Teams en de afgifte van je NIS2 Supply Chain-certificaat op het behaalde niveau. Voor SC10 en SC20 voert BOEM de audit uit als erkend auditpartner van Stichting Kwaliteitsinnovatie. Er komt achteraf niets bij: geen nacalculatie en geen reiskosten.
Kan de audit op afstand?
Ja. Voor SC10 en SC20 voeren we de audit volledig op afstand uit via Teams. Daardoor werken we door heel Nederland, zonder reistijd of reiskosten, en plan je de audit sneller in.
En het hoogste niveau, SC30?
Voor SC30 verloopt de certificeringsaudit via een onafhankelijke certificerende instelling. De kosten daarvan zijn afhankelijk van de instelling; wij begeleiden je door het volledige traject.
Optioneel: een GAP-analyse vooraf
Weet je nog niet zeker of je klaar bent voor de audit? Start dan met een GAP-analyse (vaste prijs €2.500). Daarin zie je precies welke maatregelen nog nodig zijn vóór de audit. Bekijk alle niveaus op de NIS2 Supply Chain-pagina.

Het is de onafhankelijke toetsing waarmee je aantoont dat je beveiliging voldoet aan het NIS2 Supply Chain-normenkader. Na een succesvolle audit ontvang je een certificaat op niveau SC10, SC20 of SC30.
Ja. Voor SC10 en SC20 voert BOEM de audit volledig op afstand uit via Teams. Daardoor bedienen we heel Nederland zonder reistijd of reiskosten. Voor SC30 verloopt de audit via een onafhankelijke certificerende instelling.
Voor SC10 en SC20 voert BOEM Cybersecurity de audit zelf uit (op afstand via Teams) en geeft het certificaat af, als erkend auditpartner van Stichting Kwaliteitsinnovatie. Voor SC30 werken we samen met een onafhankelijke certificerende instelling.
De audit heeft een vaste all-in prijs van €2.020 voor SC10 en SC20, inclusief het certificaat. We voeren de audit op afstand uit via Teams en die duurt altijd één dag. Voor SC30 verloopt de audit via een externe certificerende instelling.
Uit drie vaste onderdelen: 1.650 euro voor de audit zelf, 195 euro voor de uitgifte van het certificaat en 175 euro handelingskosten. Samen 2.020 euro, exclusief btw. Het is een all-in bedrag zonder nacalculatie en zonder reiskosten, en er komt achteraf niets bij.
De audit zelf duurt altijd één dag en voeren we op afstand uit via Teams. De voorbereiding daarvóór hangt af van je startpunt en gekozen niveau.
SC10 (Basic) is voor leveranciers met beperkt risico, SC20 (Substantial) voor bedrijven met verhoogde risico’s of toegang tot gevoelige data, en SC30 (High) voor cruciale ketenpartijen. Het aantal en de diepgang van de maatregelen nemen per niveau toe.
Niet wettelijk rechtstreeks voor de leverancier, maar NIS2-plichtige organisaties moeten hun keten borgen en vragen daarom steeds vaker om een aantoonbaar certificaat. Daarmee word je een aantrekkelijke, betrouwbare leverancier.
Het certificaat heeft een geldigheidsduur; daarna volgt een hercertificering. Wij bieden nazorg en monitoring zodat je aantoonbaar veilig blijft en klaar bent voor de volgende audit.
GRATIS EN VRIJBLIJVEND
Doe de gratis NIS2-check
De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking. Wil je weten hoe ver jouw organisatie is en wat er nog moet gebeuren? Plan een gesprek in, dan nemen we het samen door. Je krijgt een eerlijk beeld van waar je staat, zonder verplichtingen en zonder kosten.
Valt jouw organisatie eronder?
We bepalen samen of je een essentiële of belangrijke entiteit bent, of dat je via de keten van je klanten verplichtingen krijgt.
Waar staat je organisatie nu?
We lopen de belangrijkste onderdelen door: risicobeheer, meldplicht, leveranciersketen en de verantwoordelijkheid van de directie.
Wat moet er nog gebeuren?
Je krijgt een helder beeld van de openstaande punten en welke daarvan het eerst aandacht nodig hebben.
Je plant zelf een moment dat past. De check gebeurt tijdens het gesprek.
Plan vandaag nog een vrijblijvende telefonische intake
We leggen je graag uit wat de NIS2 Supply Chain audit inhoudt en wat deze voor jouw organisatie betekent, inclusief de stappen die nodig zijn om aantoonbaar aan de keteneisen te voldoen.
BOEM Cybersecurity als partner, verhalen uit de praktijk
Wij zijn trots op onze klanten. Lees hier meer over deze klanten en hun succesverhalen.