Naar hoofdinhoud
← Producten
NIS2 · continuous posture

NIS2-compliance die je zelf host

Continuous posture management voor de NIS2-richtlijn (EU 2022/2555): governance, technische validatie, incident-response en supply-chain in één plek. Je scandata, asset-inventaris en rapporten verlaten je eigen infrastructuur nooit.

Richtlijn (EU) 2022/2555·Self-hosted·Geen telemetrie
Posture · live
self-hosted
0/100
Governance-dekking
Art. 21-maatregelen met bewijs en eigenaar
▲ +12 deze maand
Art. 21(2)(a) RisicoanalyseGEDEKT
Art. 21(2)(d) Supply-chainGEDEKT
Art. 21(2)(f) ToegangsbeheerIN BEHANDELING
Art. 23 · meldklok
Volledige melding aan toezichthouder
72:00:00
Het probleem

De meldplicht tikt — en documentatie is geen uitvoering

NIS2 verplicht essentiële en belangrijke entiteiten tot aantoonbaar risicobeheer (Artikel 21) én snelle incidentmelding (Artikel 23). De meeste organisaties hebben beleid op papier, maar geen doorlopend zicht op of die maatregelen technisch ook echt staan. Precies die kloof — tussen het compliance-document en de operationele werkelijkheid — is waar het misgaat als het erop aankomt.

24u
Vroege waarschuwing

Eerste signaal aan het CSIRT/de toezichthouder zodra een significant incident is vastgesteld.

72u
Volledige melding

Onderbouwde incidentmelding met impact en eerste maatregelen aan de toezichthouder.

1 mnd
Eindrapport

Afsluitend rapport met oorzaak, verloop en de getroffen corrigerende maatregelen.

Wat het doet

Zes modules, één doorlopend beeld

Governance-framework

Een checklist gemapt op de NIS2 Artikel 21-maatregelen, met eigenaar, status en documentbewijs per maatregel. Van "we hebben beleid" naar "we tonen aan".

Technische scan-engine

Geautomatiseerde controles op TLS/SSL, DNS, certificaten, HTTP-headers, open poorten en secrets. Een health-score van 0–100 die laat zien of je maatregelen technisch écht staan.

Incident-response

De meldtermijnen van Artikel 23 ingebouwd: countdowns voor 24u / 72u / 1 maand met e-mail-, webhook- en Slack-alerts, zodat je nooit een deadline mist.

Supply-chain risk

Een leveranciersinventaris met security-score (0–100), certificeringen, contract-SLA's en geografische classificatie — de derde-partij-eisen van NIS2 concreet gemaakt.

Remediation-playbooks

Gestructureerde herstelacties met open/erkend/opgelost-workflow en een optionele lokale AI-copilot — advies zonder dat data je omgeving verlaat.

Bedrijfsimpact-analyse

RTO/RPO/MTPD en impactscoring, met gap-detectie voor je continuïteits- en herstelplannen — zodat prioriteit op business-impact rust, niet op onderbuik.

Waarom soeverein

Je data blijft van jou

Het hele platform draait op je eigen infrastructuur — on-premise of in je eigen private cloud. Geen externe telemetrie, geen SaaS-afhankelijkheid: scandata, asset-inventaris en kwetsbaarheidsrapporten verlaten je omgeving nooit. Sovereign AI Grid is gebouwd op steward-ownership — governance in publiek belang, niet in aandeelhoudersbelang — en dat principe loopt door tot in hoe je compliance-tooling met je data omgaat.

On-premise / private cloud Geen externe telemetrie Steward-ownership
Zo leveren we het

Geleverd als project — met je eigen OpenProject-omgeving

Je krijgt niet alleen de tool, maar een compleet ingericht traject. Bij de NIS2 Compliance-omgeving leveren we een soevereine, self-hosted OpenProject-werkomgeving waarin het hele NIS2-traject als echt project loopt: taken, remediation-playbooks, meldtermijnen en eigenaarschap op één plek. Voor zzp'ers en NIS2-consultants die dit voor klanten uitvoeren, en voor organisaties die het zelf oppakken.

Tool + project-workspace

Posture management én een OpenProject-omgeving, samen geleverd en self-hosted.

Playbooks als taken

Remediation-acties en meldtermijnen worden concrete, toewijsbare taken met eigenaar.

Voor consultant én organisatie

Zzp'ers voeren het uit voor klanten; organisaties pakken het zelf op.

Voor wie

Op uitnodiging, partner-gedreven

Het platform is toegankelijk op aanvraag. Levering en beheer lopen via een Europees, onafhankelijk partnernetwerk — partners verdienen uitsluitend aan legitiem implementatie- en beheerwerk, nooit aan het beïnvloeden van inkoopbeslissingen.

ZZP

NIS2-consultant

Voer het traject uit voor je klanten.

ORGANISATIE

CISO / DPO

Doorlopend zicht en verdedigbaar bewijs.

TEAM

IT-team

Van maatregel naar uitgevoerde taak.

Aangrenzend

CRA & SBOM-ready

NIS2 is de kop, maar de onderliggende bouwstenen — vulnerability handling en CycloneDX-SBOM's — sluiten direct aan op de EU Cyber Resilience Act. Wil je dat in actie zien? Onze Vulnerability Intelligence-omgeving heeft een live SBOM- en CRA Artikel 14-paneel.

Bekijk Vulnerability Intelligence →

Vraag een briefing aan

Laat je gegevens achter en we nemen contact op voor een briefing op maat of een gefaseerde start — inclusief de OpenProject-projectomgeving. Zelf-gehoste NIS2-compliance, soeverein by design.

European · independent · sovereign by design

Sovereign AI Grid is een handelsnaam van Nixpay B.V. · KVK 96292148 · Nieuwe Hemweg 26, 1013 CX Amsterdam (bezoek alleen op afspraak)

© 2026 Nixpay B.V. Alle rechten voorbehouden.

Over SAIG
Federatie
Oplossingen
Producten
Meedoen
Kennis
Contact