Naar hoofdinhoud
← Producten
NIS2 · continuous posture

NIS2-compliance die je zelf host

Continuous posture management voor de Cyberbeveiligingswet (Cbw), de Nederlandse implementatie van NIS2: governance, technische validatie, incident-response en supply-chain in één plek. Je scandata, asset-inventaris en rapporten verlaten je eigen infrastructuur nooit.

Cyberbeveiligingswet (NIS2)·Self-hosted·Geen telemetrie
Posture · voorbeeldweergave
self-hosted
0/100
Governance-dekking
Zorgplichtmaatregelen (Cbw) met bewijs en eigenaar
fictieve voorbeelddata
RisicoanalyseGEDEKT
Supply-chain-beleidGEDEKT
ToegangsbeheerIN BEHANDELING
Meldklok · voorbeeld
Volledige melding aan de toezichthouder (RDI)
72:00:00
Het probleem

De meldplicht tikt, en documentatie is geen uitvoering

De Cyberbeveiligingswet (Cbw), de Nederlandse implementatie van NIS2, is op 7 juli 2026 aangenomen en treedt op 15 augustus 2026 in werking. De wet verplicht essentiële en belangrijke entiteiten tot aantoonbaar risicobeheer én snelle incidentmelding. De meeste organisaties hebben beleid op papier, maar geen doorlopend zicht op of die maatregelen technisch ook echt staan. Precies die kloof tussen het compliance-document en de operationele werkelijkheid is waar het misgaat als het erop aankomt.

24u
Vroege waarschuwing

Eerste signaal aan het NCSC zodra een significant incident is vastgesteld.

72u
Volledige melding

Onderbouwde incidentmelding met impact en eerste maatregelen aan de toezichthouder (RDI).

1 mnd
Eindrapport

Afsluitend rapport met oorzaak, verloop en de getroffen corrigerende maatregelen.

Wat het doet

Zes modules, één doorlopend beeld

Governance-framework

Een checklist gemapt op de zorgplichtmaatregelen uit de Cbw, met eigenaar, status en documentbewijs per maatregel. Van "we hebben beleid" naar "we tonen aan".

Technische scan-engine

Geautomatiseerde controles op TLS/SSL, DNS, certificaten, HTTP-headers, open poorten en secrets. Een health-score van 0 tot 100 die laat zien of je maatregelen technisch écht staan.

Incident-response

De wettelijke meldtermijnen ingebouwd: countdowns voor 24u / 72u / 1 maand met e-mail-, webhook- en Slack-alerts, zodat je nooit een deadline mist.

Supply-chain risk

Een leveranciersinventaris met security-score (0 tot 100), certificeringen, contract-SLA's en geografische classificatie: de supply-chain-eisen uit de Cbw concreet gemaakt.

Remediation-playbooks

Gestructureerde herstelacties met open/erkend/opgelost-workflow en een optionele lokale AI-copilot: advies zonder dat data je omgeving verlaat.

Bedrijfsimpact-analyse

RTO/RPO/MTPD en impactscoring, met gap-detectie voor je continuïteits- en herstelplannen. Zo rust prioriteit op business-impact, niet op onderbuik.

Waarom soeverein

Je data blijft van jou

Het hele platform draait op je eigen infrastructuur: on-premise of in je eigen private cloud. Geen externe telemetrie, geen SaaS-afhankelijkheid: scandata, asset-inventaris en kwetsbaarheidsrapporten verlaten je omgeving nooit. Sovereign AI Grid is opgezet volgens steward-ownership-principes: governance in publiek belang, niet in aandeelhoudersbelang. Dat principe loopt door tot in hoe je compliance-tooling met je data omgaat.

On-premise / private cloud Geen externe telemetrie Steward-ownership
Zo leveren we het

Geleverd als project: met je eigen OpenProject-omgeving

Je krijgt niet alleen de tool, maar een compleet ingericht traject. Bij de NIS2 Compliance-omgeving leveren we een soevereine, self-hosted OpenProject-werkomgeving. Daarin loopt het hele Cbw-traject als echt project: taken, remediation-playbooks, meldtermijnen en eigenaarschap op één plek. Voor zzp'ers en NIS2-consultants die dit voor klanten uitvoeren, en voor organisaties die het zelf oppakken.

Tool + project-workspace

Posture management én een OpenProject-omgeving, samen geleverd en self-hosted.

Playbooks als taken

Remediation-acties en meldtermijnen worden concrete, toewijsbare taken met eigenaar.

Voor consultant én organisatie

Zzp'ers voeren het uit voor klanten; organisaties pakken het zelf op.

Voor wie

Op uitnodiging, partner-gedreven

Het platform is toegankelijk op aanvraag. Levering en beheer lopen via een Europees, onafhankelijk partnernetwerk in opbouw. Partners verdienen uitsluitend aan legitiem implementatie- en beheerwerk, nooit aan het beïnvloeden van inkoopbeslissingen.

ZZP

NIS2-consultant

Voer het traject uit voor je klanten.

ORGANISATIE

CISO / DPO

Doorlopend zicht en verdedigbaar bewijs.

TEAM

IT-team

Van maatregel naar uitgevoerde taak.

Aangrenzend

CRA & SBOM-ready

De Cbw is de kop, maar de onderliggende bouwstenen sluiten direct aan op de EU Cyber Resilience Act: vulnerability handling en CycloneDX-SBOM's. Wil je dat in actie zien? Onze Vulnerability Intelligence-omgeving heeft een SBOM- en CRA-paneel, als demo op synthetische data.

Bekijk Vulnerability Intelligence →
Aangrenzend

Ook relevant: post-quantum readiness

De Europese PQC-roadmap verwacht dat organisaties nu starten met hun crypto-inventarisatie. De PQC-Readiness Scan levert die inventaris plus migratie-roadmap tegen een vaste prijs.

PQC-Readiness Scan, € 3.500,- excl. btw →

Vraag een briefing aan

Laat je gegevens achter en we nemen contact op voor een briefing op maat of een gefaseerde start, inclusief de OpenProject-projectomgeving. Zelf-gehoste Cbw/NIS2-compliance, soeverein by design.

European · independent · sovereign by design

Sovereign AI Grid is een handelsnaam van Nixpay B.V. · KVK 96292148 · Nieuwe Hemweg 26, 1013 CX Amsterdam (bezoek alleen op afspraak)

© 2026 Nixpay B.V. Alle rechten voorbehouden.

Over SAIG
Federatie
Oplossingen
Producten
Meedoen
Kennis
Contact