Naar hoofdinhoud

Compliance, aantoonbaar op orde.

Alle digitale-compliancekaders van je organisatie in één werkomgeving: van de EU AI Act en de Cyberbeveiligingswet tot ISO 27001 en digitale toegankelijkheid. Van zelfevaluatie en risicoregister tot printklare bestuursrapportage, in begrijpelijke taal.

Geen creditcard nodig · maandelijks opzegbaar

  • Zelfevaluaties per kader, met gap-analyse en wetscontext
  • In-control-cockpit, één oordeel over alle kaders
  • Bestuursrapportage, printklaar, per kwartaal
app.normio.nl/dashboard/in-control

Herkenbaar?

Zo ziet compliance er vandaag bij de meeste organisaties uit. En zo kan het ook!

  • Zonder Normio

    Versnipperde spreadsheets en losse documenten: niemand weet wat actueel is

    Met Normio

    Eén actueel register van AI-systemen én voorzieningen, klaar voor toezichthouder of audit

  • Zonder Normio

    Dure adviestrajecten die verouderd zijn zodra het rapport af is

    Met Normio

    Risicoclassificatie, zelfevaluatie en gap-analyse in eigen beheer, in minder dan een uur

  • Zonder Normio

    Naderende deadlines, van de EU AI Act tot de Cyberbeveiligingswet, zonder concreet plan

    Met Normio

    Automatische taken met deadlines: compliance wordt een doorlopend proces

  • Zonder Normio

    Bij de bestuurs- of auditvraag "zijn wij in control?" begint het zoeken

    Met Normio

    Eén oordeel over alle kaders, met een printklare bestuursrapportage per kwartaal, voor een vaste maandprijs

  • Van AI Act tot Wooalle digitale kaders in één omgeving
  • In begrijpelijke taalwetscontext zonder juristenjargon
  • 14 dagen gratismaandelijks opzegbaar, transparante prijzen
  • Printklare bestuursrapportageper kwartaal, formeel vastgesteld

Van onzeker naar aantoonbaar, in vier stappen

  1. 1

    Registreer

    Breng in kaart wat onder regelgeving valt, van AI-systemen tot digitale voorzieningen.

  2. 2

    Classificeer

    Bepaal de risicoklasse of toepasselijkheid; Normio kiest de juiste normenset.

  3. 3

    Analyseer

    De gap-analyse toont waar je op de getoetste eisen nog niet voldoet, met wetsverwijzing.

  4. 4

    Toon aan

    Taken, documenten en exports bouwen vanzelf je bewijsdossier op, tot en met de bestuursrapportage.

Eén platform, modulair opgebouwd

Start met wat je nu nodig hebt. Breid uit wanneer je er klaar voor bent.

Nu beschikbaar

Normio AI

EU AI Act: AI-register, risicoclassificatie, risicobeoordeling en FRIA per systeem, en gap-analyse met wetscontext.

Tot 5 gebruikers

Nu beschikbaar

Normio GOV

Overheid: Cyberbeveiligingswet (zorgplicht & meldplicht), toegankelijkheid, DigiD, Suwinet en de Woo, plus de ENSIA-jaarcyclus.

Tot 5 gebruikers

Nu beschikbaar

Normio IT

Bedrijven: ISO 27001-zelfevaluatie, NIS2-zorgplicht met ISO-mapping en meldplicht, en de Europese toegankelijkheidswet (EAA).

Tot 5 gebruikers

Compleet

Normio +

Alle modules in één omgeving, met de in-control-cockpit, de bestuursrapportage en prioriteitssupport.

Tot 10 gebruikers

Risicoregister

Het risico staat centraal

Compliance draait om het beheersen van risico’s. In Normio is het risico het hart: bevindingen uit je beoordelingen worden risico’s, en je beoordeelt kans × impact volgens een erkend model (ISO 27005 / ISO 31000).

  • Eén centraal registerRisico’s uit de EU AI Act, de Cyberbeveiligingswet, ISO 27001, DigiD en meer komen samen op één plek, met eigenaar, behandeling en restrisico.
  • De risicoketen compleetVan risico naar maatregel naar taak: gaps koppelen als maatregelen aan een risico, en elke maatregel krijgt taken met eigenaar en deadline.
  • Kans × impact in beeldEen score van 1–25 in vier niveaus, met heatmap en risicokaart op het dashboard. Hoe meer maatregelen op orde, hoe lager de kans, onderbouwd, niet verzonnen.
  • Periodieke herbeoordeling (PDCA)Een (rest)risico blijft bestaan, ook nadat de maatregelen zijn afgerond. Normio herinnert je aan de herbeoordeling.
app.normio.nl/dashboard/risks/kaart
app.normio.nl/dashboard/ai-systems
Normio AI

Compliance voor je AI-systemen.

Met Normio AI breng je je AI-systemen in kaart, bepaal je het risico volgens de EU AI Act en werk je aantoonbaar aan naleving: registreren, analyseren en verantwoorden in één omgeving en in begrijpelijke taal.

  • AI-registerEén actueel overzicht van al je AI-systemen en use cases, klaar voor toezichthouder of audit.
  • RisicoclassificatieBepaal per systeem de EU AI Act-risicoklasse (art. 5 & 6): onaanvaardbaar, hoog, beperkt of minimaal.
  • Gap-analyseBeantwoord de vragenlijst en zie direct je compliance-score, met per tekortkoming de wetsverwijzing en uitleg.
  • Taken met deadlinesElke gap wordt automatisch een taak met eigenaar en deadline. Compliance wordt een proces.
Ontdek Normio AI
Normio GOV

Compliance voor de digitale overheid

Gemeenten, provincies, waterschappen en uitvoeringsorganisaties krijgen dezelfde heldere aanpak voor hun digitale verplichtingen, van de Cyberbeveiligingswet tot de Wet open overheid.

  • CyberbeveiligingswetZorgplicht-zelfevaluatie (Cbw/BIO2) met gap-analyse, en een meldplicht-register dat de getrapte termijnen (24u/72u/eindverslag) bewaakt.
  • Per-voorziening assessmentsVanuit één voorzieningenregister: digitale toegankelijkheid (WCAG), het DigiD-assessment op het actuele Logius Normenkader 3.0 en Suwinet.
  • ENSIA-jaarcyclusRegie over de jaarlijkse verantwoording: deadlinebewaking, restpunten en bewijs, tot en met de collegeverklaring als afdrukbaar jaarrapport.
  • Je kiest wat geldtActiveer per organisatie welke wetten van toepassing zijn, van de Woo tot DigiD; alleen die verschijnen in je omgeving.
Ontdek Normio GOV
app.normio.nl/dashboard/gov
app.normio.nl/dashboard/it
Normio IT

Informatiebeveiliging & toegankelijkheid voor bedrijven

Bedrijven brengen met Normio IT hun digitale verplichtingen op één plek samen: de ISO 27001-zelfevaluatie, digitale toegankelijkheid onder de Europese toegankelijkheidswet (EAA) en de NIS2-zorgplicht en meldplicht.

  • ISO 27001-zelfevaluatieBeoordeel de 93 Annex A-maatregelen, koppel bewijs en taken, en genereer de Verklaring van Toepasselijkheid (SoA).
  • Toegankelijkheid (EAA)Per voorziening de WCAG-zelfevaluatie (50 succescriteria, niveau A en AA), met een toegankelijkheidsscore en een exporteerbare toegankelijkheidsverklaring.
  • NIS2-zorgplicht & meldplichtDe tien organisatiebrede maatregelgebieden, met je ISO 27001-dekking hergebruikt, plus het meldplicht-register (24u/72u/1 maand).
  • Aantoonbaar in één werkwijzeEén status per spoor, automatische taken en Word-exports bouwen vanzelf je bewijsdossier op.
Ontdek Normio IT
Meldplicht

Een incident? De termijnen staan al klaar

De Cyberbeveiligingswet en NIS2 kennen getrapte meldtermijnen: een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur en een eindverslag binnen 1 maand. Normio zet ze bij elk incident automatisch klaar en bewaakt de resterende tijd.

  • Drie stappen, automatisch klaargezetRegistreer het incident en de meldstappen staan er direct, elk met een eigen deadline.
  • Resterende tijd in beeldPer stap zie je hoeveel uur er nog is, zodat de melding nooit uit beeld raakt.
  • Aantoonbaar achterafElke stap wordt met tijdstip vastgelegd in het bewijsdossier.
app.normio.nl/dashboard/incidenten
app.normio.nl/dashboard/verwerkingen
AVG-kern

Privacy zit er standaard in: verwerkingsregister mét DPIA-register

In elke module leg je verwerkingen van persoonsgegevens vast. Normio toetst per verwerking of een DPIA nodig is, legt de formele beslissing vast met motivering en beoordelaar, en bundelt alles in een printklaar DPIA-rapport. Zo is de AVG geen apart traject, maar onderdeel van hetzelfde dossier.

  • Verwerkingsregister (art. 30)Alle verwerkingen op één plek, gekoppeld aan je systemen en voorzieningen.
  • DPIA-register per verwerkingTriggercheck, formele beoordeling met motivering en beoordelaar, en een status die de herbeoordeling bewaakt.
  • Risico’s en FG-adviesRisico’s voor betrokkenen landen in het centrale risicoregister; bij een hoog restrisico wijst Normio op de raadpleging van de AP.
  • Printklaar DPIA-rapportEén document per verwerking met beoordeling, risico’s en bewijs, toonbaar aan FG of toezichthouder.
In control

In één blik: ben je over alle kaders in control?

Of je nu één module gebruikt of alle drie, de in-control-cockpit zet AI, GOV en IT naast elkaar in dezelfde taal en scoreklasse. Eén oordeel, één bewijsdossier en een bestuursrapportage die je zo print.

  • Cross-kader cockpitPer kader de status (op orde, aandacht of actie nodig), een samengestelde compliancescore en de eerstvolgende deadlines, over AI, GOV en IT heen.
  • Printklare bestuursrapportagePer kwartaal één rapport voor bestuur, college of directie: totaalbeeld, risico’s, maatregelen en taken. Printen of opslaan als pdf.
  • Consolideerbaar bewijsdossierAl je bewijs over alle kaders gebundeld op één plek, filterbaar per module en exporteerbaar als auditdossier (CSV en Word).
  • Altijd actiegerichtDe cockpit linkt door naar je persoonlijke acties en de onderliggende registers, zodat het oordeel meteen tot werk leidt.
Bekijk alle functies
app.normio.nl/dashboard/in-control/rapportage
Normio-assistent

Nora, je compliance-assistent

Bij elke module hoort Nora: een AI-assistent die je vragen over de wetgeving én over Normio zelf beantwoordt, mét bronvermelding naar de kennisbank. Geen los abonnement, gewoon inbegrepen.

  • Kent de wetgevingAntwoorden over de EU AI Act, de Cyberbeveiligingswet, BIO2, de Woo en meer, gegrond op de kennisbank en met verwijzing naar het juiste artikel.
  • Kent de appUitleg over hoe Normio werkt, met aanklikbare links naar de juiste pagina. Nora weet waar je bent.
  • Altijd binnen handbereikEen knop rechtsonder, door het hele dashboard. Optioneel proactief met een korte, paginagerichte tip.
  • Inbegrepen bij elk planNora hoort bij elke betaalde module. Een teambeheerder kan hem desgewenst uitzetten.
Verken de kennisbank
Nora
Compliance-assistent
Wat moet ik doen onder de Cyberbeveiligingswet?
Onder de Cbw geldt een zorgplicht: je treft passende maatregelen voor je risico's en meldt significante incidenten op tijd. art. 21 art. 23
Modern & veilig

Prettig werken, goed beschermd

Compliance begint bij vertrouwen. Daarom is Normio gebouwd met beveiliging en privacy als uitgangspunt, in een werkomgeving die gewoon prettig werkt.

EU-hosting & versleuteling

Je kerngegevens staan versleuteld bij een Europese hostingpartij; optionele AI-functies verwerken inhoud bij OpenAI (VS) onder passende waarborgen en zijn per team uit te schakelen.

MFA & rollen

Tweefactorauthenticatie, desgewenst verplicht voor het hele team, en rollen van eigenaar tot alleen-lezen.

Privacy by design

Dataminimalisatie, toegangsbeheer en een verwerkersovereenkomst horen erbij.

Direct bewerken

Alles is inline te bewerken met automatisch opslaan, zijpanelen houden je in de context en met ⌘K spring je overal naartoe.

Tweetalig & toegankelijk

Volledig Nederlands en Engels, licht en donker thema, en gebouwd met aandacht voor digitale toegankelijkheid (WCAG).

Je houdt de regie

Strikte scheiding per organisatie. Exporteer je data of verwijder je account wanneer je wilt.

Binnen een uur je eerste compliance score

Registreer een systeem, beantwoord de vragenlijst en zie direct waar je staat.

Begin nu gratis
Normio: compliance-software voor de EU AI Act, NIS2 en ISO 27001