NIS2 Supply Chain 20 (SC20) software: 36 controls, één platform
Lupasafe is de software waarmee je aan NIS2 Supply Chain 20 werkt. De eerste stap is voor vrijwel iedereen SC10: alle 17 basiscontrols zitten volledig in het platform. Ondersteuning voor de verdiepende SC20-controls is op aanvraag beschikbaar.
Vertrouwd door 600+ organisaties

★★★★★5.0
Wat is NIS2 Supply Chain 20 (SC20)?
NIS2 Supply Chain 20, oftewel SC20, is het verdiepende niveau van het NIS2 Supply Chain-keurmerk van Samen Digitaal Veilig. Het is bedoeld voor organisaties met een grotere rol in de keten: leveranciers met toegang tot gevoelige data of klantsystemen, IT-dienstverleners en partijen waarvan de dienstverlening de continuïteit van klanten raakt. SC20 omvat 36 controls, verdeeld over zes categorieën, waaronder aparte maatregelen voor OT-omgevingen en softwareleveranciers.
Meer weten: https://lupasafe.com/nis2-supply-chain-20-software/
Van SC10 naar SC20: wat komt erbij?
Alle 17 SC10-controls komen terug in SC20. Daarbovenop komen 10 verdiepende controls, plus aparte maatregelen voor OT-omgevingen en softwareleveranciers. Dit zijn de 10 verdiepende controls:
1.7 Acceptabel gebruik van informatie en middelen
Vastleggen wat medewerkers wel en niet mogen met bedrijfsinformatie en apparatuur.
1.9 Informatie classificeren
Informatie indelen naar gevoeligheid, zodat bescherming past bij het risico.
1.13 Registratie en uitschrijving van gebruikers
Een sluitend proces voor het aanmaken en intrekken van accounts.
1.15 Informatiebescherming met leveranciers
Afspraken over de bescherming van informatie in de samenwerking met je leveranciers.
1.20 Richtlijnen voor beveiligingsincidenten
Vastgelegde richtlijnen voor het omgaan met cybersecurity-incidenten.
1.27 Bewijs verzamelen
Bewijsmateriaal verzamelen en bewaren, bruikbaar voor de audit en na incidenten.
3.5 Clear desk en clear screen
Beleid voor opgeruimde bureaus en vergrendelde schermen bij vertrouwelijke informatie.
3.8 Veilig afvoeren of hergebruik van apparatuur
Bedrijfsapparatuur veilig wissen voordat deze weggaat of opnieuw wordt gebruikt.
4.9 Netwerksegmentatie
Het netwerk opdelen, zodat een incident zich niet vrij kan verspreiden.
4.11 Logbestanden
Loggen van relevante gebeurtenissen, zodat je incidenten kunt herleiden en aantonen.
Werk je met OT (productie- of besturingssystemen) of lever je software? Dan kent SC20 daarnaast 5 OT-maatregelen en 4 maatregelen voor softwareontwikkeling.
Hoe Lupasafe je naar SC20 brengt
Voor bijna iedereen begint SC20 bij de SC10-basis, en die zit volledig in Lupasafe: tools, documenten, workflow en bewijs. De verdieping naar SC20 pakken we daarna samen op, op aanvraag.
Stap 1: de SC10-basis, standaard in het platform
Alle 17 SC10-basiscontrols zitten volledig in Lupasafe, met tools, documenten, workflow en bewijs. Baseline helder in 60 minuten, audit-ready zonder spreadsheets.
Stap 2: de SC20-verdieping, op aanvraag
De 10 verdiepende controls en de OT- en softwaremaatregelen ondersteunen we op aanvraag met documentatie, templates en begeleiding. Neem contact op →

“Lupasafe levert met SC10 & SC20 de helft van ons plan van aanpak voor NIS2 en scheelt bijzonder veel werk.”
Marco Wientjes
IT Manager, Zorggroep Solis
Eén dashboard, van SC10-basis naar SC20
Geen spreadsheets, geen losse tools. Lupasafe maakt de baseline van de 17 SC10-basiscontrols binnen 60 minuten helder. Daarna pak je de verdiepende SC20-controls op, met ondersteuning op aanvraag.

Status per control
Groen, oranje of rood per control. Direct zien waar je staat op weg naar SC20.
Bewijs voor de auditor
Alle documenten en rapportages op één plek. Download alles met één klik.
Volgende beste actie
Precies wat je moet doen om SC20-audit-ready te worden.
SC10, SC20 en SC30: welk niveau past bij jou?
SC10, instapniveau
Voor een beperkt risicoprofiel in de keten (vaak MKB). 17 controls, de basis op orde. Lees meer over SC10 →
SC20, verdiepend
Voor een grotere rol in de keten, gevoelige data of directe toegang tot klantsystemen. 36 controls, hogere eisen aan documentatie en aantoonbaarheid. Deze pagina.
SC30, hoogste niveau
Voor de meest kritische schakels in de keten, met de zwaarste eisen. Lupasafe blijft je bewijs en rapportage leveren.
Veelgestelde vragen
Wat is NIS2 Supply Chain 20 (SC20)?
SC20 is het verdiepende niveau van het NIS2 Supply Chain-keurmerk van Samen Digitaal Veilig, voor organisaties met een grotere rol in de keten, gevoelige data of directe toegang tot klantsystemen. Het omvat 36 controls verdeeld over zes categorieën: organisatorisch, mensgericht, fysiek, technologisch, OT en software.
Uit hoeveel controls bestaat SC20?
SC20 bestaat uit 36 controls: 14 organisatorische, 3 mensgerichte, 3 fysieke en 7 technologische maatregelen, plus 5 maatregelen voor OT-omgevingen en 4 voor softwareleveranciers (SC-20 SUBSTANTIAL, versie 3.2, december 2025).
Wat is het verschil tussen SC10 en SC20?
SC10 is het instapniveau met 17 controls voor een beperkt risicoprofiel. SC20 bevat alle 17 SC10-controls, plus 10 verdiepende controls en aparte categorieën voor OT en softwareontwikkeling. Ook stelt SC20 hogere eisen aan documentatie en aantoonbaarheid. Lupasafe dekt alle 17 SC10-controls standaard en ondersteunt de SC20-verdieping op aanvraag.
Voor wie is SC20 bedoeld?
Voor organisaties met een grotere rol in de keten: leveranciers met toegang tot gevoelige data of klantsystemen, IT-dienstverleners en partijen waarvan de dienstverlening de continuïteit van klanten raakt.
Welke software heb ik nodig voor SC20?
Begin met een platform dat de 17 SC10-basiscontrols volledig dekt, met tools, documenten, workflow en bewijs. Dat is Lupasafe: binnen 60 minuten is de baseline helder. Ondersteuning voor de verdiepende SC20-controls is op aanvraag beschikbaar.
Weet je waar je staat op weg naar SC20?
Doe de gratis NIS2 Quick Scan en zie binnen 60 minuten je status op de SC10-basiscontrols, het startpunt voor SC20. Geen creditcard nodig.
Start de gratis NIS2 Quick Scan Bekijk de prijzen