Checklist voor beoordelen assurance-verklaring cyberrisico's
Verzekeraars die werk uitbesteden zijn verplicht om het cyberrisico van partners en providers in kaart te brengen en te beheersen. Dat kan door het beoordelen van assurance-verklaringen. In de praktijk blijkt dat deze verklaringen per leverancier verschillen, waardoor een goede beoordeling soms lastig is. Om verzekeraars te helpen, heeft de Insurance-ISAC van het Verbond een checklist opgesteld.
De checklist is opgebouwd uit vier onderdelen: algemeen, scope, end user complementary controls en carve in/carve out methode. Het Verbond: "De informatie die in dit document is te vinden, is een verzameling van ervaringen van leden. Het is dan ook een praktijkgericht hulpmiddel om assurance-verklaringen van partners of providers gestructureerd te beoordelen. En voorkomt dat essentiële onderdelen over het hoofd worden gezien."
Reactie toevoegen
Meer over
Systeemrisico’s financiële sector door digitale afhankelijkheid van niet-Europese IT-leveranciers
De financiële sector loopt een groeiend risico door zijn toenemende afhankelijkheid van een klein aantal niet-Europese IT-leveranciers. Dat stellen de Autoriteit...
Aon: cyber en bedrijfsstilstand topzorgen bedrijfsleven
Bedrijven hebben de grootste zorgen over cyberrisico's en bedrijfsstilstand, terwijl geopolitieke dreigingen in rap tempo terrein winnen. Dit blijkt uit de tiende...
Cybercrime: mkb kan zichzelf beter wapenen
Bijna de helft van de Nederlanders maakt zich privé geen of weinig zorgen over digitale veiligheid. Tegelijkertijd had in de afgelopen twaalf maanden bijna...
Interpolis pleit voor Cyberhulpverlener in bedrijven
GripOpCyber gaat verder dan preventie en maakt mkb-bedrijven weerbaarder tegen cyberaanvallen. Aldus Interpolis bij de lancering van de dienst 'GripOpCyber'. Speerpunten...
Mogelijk ook Nederlandse verzekeraars in vizier Scattered Spider
Ook Nederlandse verzekeraars lopen risico te worden gehackt door Scattered Spider, een cybercrime-groep die haar giftige pijlen inmiddels ook richt op verzekeraars....
De adviseur als digitale regisseur
(Michael Mackaaij, voorzitter Contactgroep Automatisering, in VVP-special Business Support 2025) Vanaf 2026 verandert er veel in het regelgevend kader voor financieel...
Cyberweerbaarheid is onderwerp voor bestuurskamer geworden
Cyberweerbaarheid is een onderwerp voor de bestuurskamer geworden, stelt Aon. “Vanuit financieel en strategisch perspectief is risicobeperking en -beheersing...
Meeste cyberschade door financiële verliezen, gegevensverlies en operationele verstoringen
Eén op de vijf Nederlandse bedrijven leed in 2024 schade als gevolg van een cyberaanval. Bij grote bedrijven geldt dat zelfs voor drie op de tien ondernemingen....
Uitbestedingsregister blijft boven markt hangen
Minister Heinen laat het uitbestedingsregister zoals de AFM graag zou zien nog boven de markt hangen. De minister in antwoord op Kamervragen: "Naar aanleiding van...
Meer mensen slachtoffer van online criminaliteit in 2024
In 2024 gaven 2,4 miljoen mensen van vijftien jaar of ouder aan in de afgelopen twaalf maanden slachtoffer te zijn geweest van een of meer vormen van online criminaliteit....









