26 juli 2026Wat is NIS2, en voor wie geldt de richtlijn?

Eerste product · in ontwikkeling

Compliance, op de laag waar uw data samenkomt.

Het eerste product dat wij op onze verbindende laag uitbrengen: één Europese controlset die elke nationale verplichting dekt. Novaro Compliance bepaalt welke wet- en regelgeving voor uw organisatie geldt, per EU-land, en vertaalt die naar concrete controls, taken, bewijslast en een dashboard dat het bestuur begrijpt.

Eerst NIS2, ISO 27001 en de AVG. Daarna DORA en de AI Act. SOC 2 en NIST verkennen we.

Waarom compliance het eerste product is

Compliance is een bewegend doelwit geworden. NIS2, DORA, ISO 27001, GDPR en de AI Act stellen elk hun eigen eisen, en elk EU-land vult ze anders in, met eigen meldtermijnen, toezichthouders en sanctiemaxima.

De meeste organisaties vechten daartegen met spreadsheets, losse documenten en een jaarlijkse audit-paniek. Bestaande tooling is Amerikaans, duur, of behandelt elk framework als een apart project.

Wij bouwen het andersom: één keer uw organisatie beschrijven, één controlset bijhouden. Het platform vertaalt dat continu naar elke norm en elk land dat voor u geldt.

Dat compliance vooropgaat is een keuze en geen volgorde die zo uitkwam. Een norm dwingt precies af wat de laag toch al moet kunnen: bij elk gegeven vaststellen waar het vandaan komt en wanneer. Wat hier standhoudt tegenover een auditor, houdt daarna stand onder alles wat op dezelfde laag komt te staan.

Zo werkt het

  1. 01

    Profiel

    Beschrijf uw organisatie één keer: land, sector, omvang, dienstverlening, leveranciers en systemen.

  2. 02

    Toepasselijkheid

    Het platform bepaalt automatisch welke wetgeving en normen gelden, inclusief entiteitsklasse en nationale invulling.

  3. 03

    Nulmeting

    Een maturity-scan per control (0–5) laat zien waar u staat, en wat een auditor zou zien.

  4. 04

    Roadmap & taken

    Open controls worden taken met eigenaren en deadlines, geprioriteerd op risico en boete-impact.

  5. 05

    Aantoonbaar compliant

    Bewijslast verzamelt zich in de evidence library; de audit-gereedheid groeit zichtbaar mee. Continu, niet één keer per jaar.

Wat het platform uniek maakt

Automatische toepasselijkheid

Land, sector, omvang en dienstverlening bepalen automatisch welke wet- en regelgeving geldt, inclusief nationale invulling per EU-land.

Eén control, alle frameworks

Cross-framework mapping: een geïmplementeerde maatregel telt direct mee voor elke norm waarin hij voorkomt.

Van nulmeting naar audit-ready

Maturity-scan per control, automatische roadmap met eigenaren en deadlines, en een audit-gereedheid die u ziet groeien.

Bewijs op één plek

Evidence library met koppelingen naar uw omgeving (Microsoft 365, Azure, AWS en meer). Bewijslast verzamelt zichzelf.

Illustratie uit het product: dezelfde beveiligingsmaatregel, nu onder de AVG. De normtekst met het FEIT-stempel, wat er moet gebeuren, wie eigenaar is en welk bewijs een auditor accepteert.

De normFEIT

AVG, artikel 32 lid 1 · verordening (EU) 2016/679

Passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen, waaronder het vermogen om vertrouwelijkheid, integriteit en beschikbaarheid van de verwerkingssystemen permanent te garanderen.

Wat u doet
Maatregelen kiezen op basis van dezelfde risicoanalyse
Wie
Rol: verantwoordelijke informatiebeveiliging
Bewijs dat telt
Dezelfde vastgestelde analyse, hier gekoppeld aan de verwerkingen
Dezelfde maatregel als bij NIS2, nu gezien vanuit de AVG

Eén platform, elke rol z'n eigen beeld

Bestuur

Compliance-score, boeterisico en heatmap, in bestuurstaal.

Compliance officer

Controls, policies, audits en verbeteracties in één werkstroom.

CISO

Security-controls, risico's en incidenten gekoppeld aan de normen.

IT-manager

Assets, patching, back-ups en monitoring als levend bewijs.

HR & inkoop

Training, screening en leveranciersbeoordelingen op schema.

Auditor

Read-only toegang tot bewijs en rapportages: audits zonder mappenchaos.

Veelgestelde vragen over het platform

Wat is Novaro Compliance?

Het eerste product dat wij op onze verbindende laag uitbrengen. Novaro Compliance bepaalt automatisch welke wet- en regelgeving voor uw organisatie geldt, per EU-land, en vertaalt dat naar concrete controls, taken en bewijslast. Eén geïmplementeerde maatregel telt direct mee voor elke norm waarin hij voorkomt. Het platform is in actieve ontwikkeling.

Voor wie is het bedoeld?

In eerste instantie voor Nederlandse en Europese B2B-organisaties van ongeveer 20 tot 250 medewerkers, met rolgerichte weergaven voor bestuur, compliance officer, CISO, IT-manager, HR/inkoop en auditor.

Welke wet- en regelgeving ondersteunt het?

NIS2, DORA, ISO 27001, de AVG en de AI Act staan op de roadmap als volwaardig gemapte frameworks; de eerste uitwerking richt zich op NIS2, ISO 27001 en de AVG.

Kan een auditor ook toegang krijgen tot het platform?

Ja. Auditors krijgen een read-only rol met toegang tot bewijs en rapportages, zodat audits zonder mappenchaos verlopen.

Waar staan mijn gegevens en hoe zit het met databeveiliging?

De omgeving draait op Europese infrastructuur (EU-VPS). Elke klantorganisatie is op databaseniveau van andere klanten gescheiden (row-level security per tenant). Inloggen gaat via Novaro's eigen identity-omgeving, met versleutelde verbindingen en beveiligde sessies, zonder externe social-loginpartij.

Heeft Novaro-personeel toegang tot mijn gegevens?

Alleen bij expliciete aanvraag, tijdelijk, met een reden en een einddatum, en altijd gelogd onder de naam van de betrokken medewerker. Geen permanente of ongelogde toegang.

Kan ik het platform al gebruiken?

Het wordt gebouwd met een select aantal launching partners. Interesse als toekomstig gebruiker, auditor of partner? Neem contact op.

In ontwikkeling, met launching partners.

Het platform is in actieve ontwikkeling en wordt gebouwd met een selecte groep launching partners: organisaties die meedenken over de werkstromen en als eerste live gaan. Interesse als toekomstige gebruiker, auditor of partner?

Word launching partner

Geen verplichtingen; wel vooraan staan bij de lancering en invloed op de roadmap.