NIS2-compliance die je zelf host
Continuous posture management voor de Cyberbeveiligingswet (Cbw), de Nederlandse implementatie van NIS2: governance, technische validatie, incident-response en supply-chain in één plek. Je scandata, asset-inventaris en rapporten verlaten je eigen infrastructuur nooit.
De meldplicht tikt, en documentatie is geen uitvoering
De Cyberbeveiligingswet (Cbw), de Nederlandse implementatie van NIS2, is op 7 juli 2026 aangenomen en treedt op 15 augustus 2026 in werking. De wet verplicht essentiële en belangrijke entiteiten tot aantoonbaar risicobeheer én snelle incidentmelding. De meeste organisaties hebben beleid op papier, maar geen doorlopend zicht op of die maatregelen technisch ook echt staan. Precies die kloof tussen het compliance-document en de operationele werkelijkheid is waar het misgaat als het erop aankomt.
Eerste signaal aan het NCSC zodra een significant incident is vastgesteld.
Onderbouwde incidentmelding met impact en eerste maatregelen aan de toezichthouder (RDI).
Afsluitend rapport met oorzaak, verloop en de getroffen corrigerende maatregelen.
Zes modules, één doorlopend beeld
Governance-framework
Een checklist gemapt op de zorgplichtmaatregelen uit de Cbw, met eigenaar, status en documentbewijs per maatregel. Van "we hebben beleid" naar "we tonen aan".
Technische scan-engine
Geautomatiseerde controles op TLS/SSL, DNS, certificaten, HTTP-headers, open poorten en secrets. Een health-score van 0 tot 100 die laat zien of je maatregelen technisch écht staan.
Incident-response
De wettelijke meldtermijnen ingebouwd: countdowns voor 24u / 72u / 1 maand met e-mail-, webhook- en Slack-alerts, zodat je nooit een deadline mist.
Supply-chain risk
Een leveranciersinventaris met security-score (0 tot 100), certificeringen, contract-SLA's en geografische classificatie: de supply-chain-eisen uit de Cbw concreet gemaakt.
Remediation-playbooks
Gestructureerde herstelacties met open/erkend/opgelost-workflow en een optionele lokale AI-copilot: advies zonder dat data je omgeving verlaat.
Bedrijfsimpact-analyse
RTO/RPO/MTPD en impactscoring, met gap-detectie voor je continuïteits- en herstelplannen. Zo rust prioriteit op business-impact, niet op onderbuik.
Je data blijft van jou
Het hele platform draait op je eigen infrastructuur: on-premise of in je eigen private cloud. Geen externe telemetrie, geen SaaS-afhankelijkheid: scandata, asset-inventaris en kwetsbaarheidsrapporten verlaten je omgeving nooit. Sovereign AI Grid is opgezet volgens steward-ownership-principes: governance in publiek belang, niet in aandeelhoudersbelang. Dat principe loopt door tot in hoe je compliance-tooling met je data omgaat.
Geleverd als project: met je eigen OpenProject-omgeving
Je krijgt niet alleen de tool, maar een compleet ingericht traject. Bij de NIS2 Compliance-omgeving leveren we een soevereine, self-hosted OpenProject-werkomgeving. Daarin loopt het hele Cbw-traject als echt project: taken, remediation-playbooks, meldtermijnen en eigenaarschap op één plek. Voor zzp'ers en NIS2-consultants die dit voor klanten uitvoeren, en voor organisaties die het zelf oppakken.
Tool + project-workspace
Posture management én een OpenProject-omgeving, samen geleverd en self-hosted.
Playbooks als taken
Remediation-acties en meldtermijnen worden concrete, toewijsbare taken met eigenaar.
Voor consultant én organisatie
Zzp'ers voeren het uit voor klanten; organisaties pakken het zelf op.
Op uitnodiging, partner-gedreven
Het platform is toegankelijk op aanvraag. Levering en beheer lopen via een Europees, onafhankelijk partnernetwerk in opbouw. Partners verdienen uitsluitend aan legitiem implementatie- en beheerwerk, nooit aan het beïnvloeden van inkoopbeslissingen.
NIS2-consultant
Voer het traject uit voor je klanten.
CISO / DPO
Doorlopend zicht en verdedigbaar bewijs.
IT-team
Van maatregel naar uitgevoerde taak.
CRA & SBOM-ready
De Cbw is de kop, maar de onderliggende bouwstenen sluiten direct aan op de EU Cyber Resilience Act: vulnerability handling en CycloneDX-SBOM's. Wil je dat in actie zien? Onze Vulnerability Intelligence-omgeving heeft een SBOM- en CRA-paneel, als demo op synthetische data.
Bekijk Vulnerability Intelligence →Ook relevant: post-quantum readiness
De Europese PQC-roadmap verwacht dat organisaties nu starten met hun crypto-inventarisatie. De PQC-Readiness Scan levert die inventaris plus migratie-roadmap tegen een vaste prijs.
PQC-Readiness Scan, € 3.500,- excl. btw →Vraag een briefing aan
Laat je gegevens achter en we nemen contact op voor een briefing op maat of een gefaseerde start, inclusief de OpenProject-projectomgeving. Zelf-gehoste Cbw/NIS2-compliance, soeverein by design.