NIS2-compliance die je zelf host
Continuous posture management voor de NIS2-richtlijn (EU 2022/2555): governance, technische validatie, incident-response en supply-chain in één plek. Je scandata, asset-inventaris en rapporten verlaten je eigen infrastructuur nooit.
De meldplicht tikt — en documentatie is geen uitvoering
NIS2 verplicht essentiële en belangrijke entiteiten tot aantoonbaar risicobeheer (Artikel 21) én snelle incidentmelding (Artikel 23). De meeste organisaties hebben beleid op papier, maar geen doorlopend zicht op of die maatregelen technisch ook echt staan. Precies die kloof — tussen het compliance-document en de operationele werkelijkheid — is waar het misgaat als het erop aankomt.
Eerste signaal aan het CSIRT/de toezichthouder zodra een significant incident is vastgesteld.
Onderbouwde incidentmelding met impact en eerste maatregelen aan de toezichthouder.
Afsluitend rapport met oorzaak, verloop en de getroffen corrigerende maatregelen.
Zes modules, één doorlopend beeld
Governance-framework
Een checklist gemapt op de NIS2 Artikel 21-maatregelen, met eigenaar, status en documentbewijs per maatregel. Van "we hebben beleid" naar "we tonen aan".
Technische scan-engine
Geautomatiseerde controles op TLS/SSL, DNS, certificaten, HTTP-headers, open poorten en secrets. Een health-score van 0–100 die laat zien of je maatregelen technisch écht staan.
Incident-response
De meldtermijnen van Artikel 23 ingebouwd: countdowns voor 24u / 72u / 1 maand met e-mail-, webhook- en Slack-alerts, zodat je nooit een deadline mist.
Supply-chain risk
Een leveranciersinventaris met security-score (0–100), certificeringen, contract-SLA's en geografische classificatie — de derde-partij-eisen van NIS2 concreet gemaakt.
Remediation-playbooks
Gestructureerde herstelacties met open/erkend/opgelost-workflow en een optionele lokale AI-copilot — advies zonder dat data je omgeving verlaat.
Bedrijfsimpact-analyse
RTO/RPO/MTPD en impactscoring, met gap-detectie voor je continuïteits- en herstelplannen — zodat prioriteit op business-impact rust, niet op onderbuik.
Je data blijft van jou
Het hele platform draait op je eigen infrastructuur — on-premise of in je eigen private cloud. Geen externe telemetrie, geen SaaS-afhankelijkheid: scandata, asset-inventaris en kwetsbaarheidsrapporten verlaten je omgeving nooit. Sovereign AI Grid is gebouwd op steward-ownership — governance in publiek belang, niet in aandeelhoudersbelang — en dat principe loopt door tot in hoe je compliance-tooling met je data omgaat.
Geleverd als project — met je eigen OpenProject-omgeving
Je krijgt niet alleen de tool, maar een compleet ingericht traject. Bij de NIS2 Compliance-omgeving leveren we een soevereine, self-hosted OpenProject-werkomgeving waarin het hele NIS2-traject als echt project loopt: taken, remediation-playbooks, meldtermijnen en eigenaarschap op één plek. Voor zzp'ers en NIS2-consultants die dit voor klanten uitvoeren, en voor organisaties die het zelf oppakken.
Tool + project-workspace
Posture management én een OpenProject-omgeving, samen geleverd en self-hosted.
Playbooks als taken
Remediation-acties en meldtermijnen worden concrete, toewijsbare taken met eigenaar.
Voor consultant én organisatie
Zzp'ers voeren het uit voor klanten; organisaties pakken het zelf op.
Op uitnodiging, partner-gedreven
Het platform is toegankelijk op aanvraag. Levering en beheer lopen via een Europees, onafhankelijk partnernetwerk — partners verdienen uitsluitend aan legitiem implementatie- en beheerwerk, nooit aan het beïnvloeden van inkoopbeslissingen.
NIS2-consultant
Voer het traject uit voor je klanten.
CISO / DPO
Doorlopend zicht en verdedigbaar bewijs.
IT-team
Van maatregel naar uitgevoerde taak.
CRA & SBOM-ready
NIS2 is de kop, maar de onderliggende bouwstenen — vulnerability handling en CycloneDX-SBOM's — sluiten direct aan op de EU Cyber Resilience Act. Wil je dat in actie zien? Onze Vulnerability Intelligence-omgeving heeft een live SBOM- en CRA Artikel 14-paneel.
Bekijk Vulnerability Intelligence →Vraag een briefing aan
Laat je gegevens achter en we nemen contact op voor een briefing op maat of een gefaseerde start — inclusief de OpenProject-projectomgeving. Zelf-gehoste NIS2-compliance, soeverein by design.