Herkenbaar?
Zo ziet compliance er vandaag bij de meeste organisaties uit. En zo kan het ook!
- Zonder Normio
Versnipperde spreadsheets en losse documenten: niemand weet wat actueel is
Met NormioEén actueel register van AI-systemen én voorzieningen, klaar voor toezichthouder of audit
- Zonder Normio
Dure adviestrajecten die verouderd zijn zodra het rapport af is
Met NormioRisicoclassificatie, zelfevaluatie en gap-analyse in eigen beheer, in minder dan een uur
- Zonder Normio
Naderende deadlines, van de EU AI Act tot de Cyberbeveiligingswet, zonder concreet plan
Met NormioAutomatische taken met deadlines: compliance wordt een doorlopend proces
- Zonder Normio
Bij de bestuurs- of auditvraag "zijn wij in control?" begint het zoeken
Met NormioEén oordeel over alle kaders, met een printklare bestuursrapportage per kwartaal, voor een vaste maandprijs
- Van AI Act tot Wooalle digitale kaders in één omgeving
- In begrijpelijke taalwetscontext zonder juristenjargon
- 14 dagen gratismaandelijks opzegbaar, transparante prijzen
- Printklare bestuursrapportageper kwartaal, formeel vastgesteld
Van onzeker naar aantoonbaar, in vier stappen
- 1
Registreer
Breng in kaart wat onder regelgeving valt, van AI-systemen tot digitale voorzieningen.
- 2
Classificeer
Bepaal de risicoklasse of toepasselijkheid; Normio kiest de juiste normenset.
- 3
Analyseer
De gap-analyse toont waar je op de getoetste eisen nog niet voldoet, met wetsverwijzing.
- 4
Toon aan
Taken, documenten en exports bouwen vanzelf je bewijsdossier op, tot en met de bestuursrapportage.
Eén platform, modulair opgebouwd
Start met wat je nu nodig hebt. Breid uit wanneer je er klaar voor bent.
Normio AI
EU AI Act: AI-register, risicoclassificatie, risicobeoordeling en FRIA per systeem, en gap-analyse met wetscontext.
Tot 5 gebruikers
Normio GOV
Overheid: Cyberbeveiligingswet (zorgplicht & meldplicht), toegankelijkheid, DigiD, Suwinet en de Woo, plus de ENSIA-jaarcyclus.
Tot 5 gebruikers
Normio IT
Bedrijven: ISO 27001-zelfevaluatie, NIS2-zorgplicht met ISO-mapping en meldplicht, en de Europese toegankelijkheidswet (EAA).
Tot 5 gebruikers
Normio +
Alle modules in één omgeving, met de in-control-cockpit, de bestuursrapportage en prioriteitssupport.
Tot 10 gebruikers
Het risico staat centraal
Compliance draait om het beheersen van risico’s. In Normio is het risico het hart: bevindingen uit je beoordelingen worden risico’s, en je beoordeelt kans × impact volgens een erkend model (ISO 27005 / ISO 31000).
- Eén centraal registerRisico’s uit de EU AI Act, de Cyberbeveiligingswet, ISO 27001, DigiD en meer komen samen op één plek, met eigenaar, behandeling en restrisico.
- De risicoketen compleetVan risico naar maatregel naar taak: gaps koppelen als maatregelen aan een risico, en elke maatregel krijgt taken met eigenaar en deadline.
- Kans × impact in beeldEen score van 1–25 in vier niveaus, met heatmap en risicokaart op het dashboard. Hoe meer maatregelen op orde, hoe lager de kans, onderbouwd, niet verzonnen.
- Periodieke herbeoordeling (PDCA)Een (rest)risico blijft bestaan, ook nadat de maatregelen zijn afgerond. Normio herinnert je aan de herbeoordeling.
Compliance voor je AI-systemen.
Met Normio AI breng je je AI-systemen in kaart, bepaal je het risico volgens de EU AI Act en werk je aantoonbaar aan naleving: registreren, analyseren en verantwoorden in één omgeving en in begrijpelijke taal.
- AI-registerEén actueel overzicht van al je AI-systemen en use cases, klaar voor toezichthouder of audit.
- RisicoclassificatieBepaal per systeem de EU AI Act-risicoklasse (art. 5 & 6): onaanvaardbaar, hoog, beperkt of minimaal.
- Gap-analyseBeantwoord de vragenlijst en zie direct je compliance-score, met per tekortkoming de wetsverwijzing en uitleg.
- Taken met deadlinesElke gap wordt automatisch een taak met eigenaar en deadline. Compliance wordt een proces.
Compliance voor de digitale overheid
Gemeenten, provincies, waterschappen en uitvoeringsorganisaties krijgen dezelfde heldere aanpak voor hun digitale verplichtingen, van de Cyberbeveiligingswet tot de Wet open overheid.
- CyberbeveiligingswetZorgplicht-zelfevaluatie (Cbw/BIO2) met gap-analyse, en een meldplicht-register dat de getrapte termijnen (24u/72u/eindverslag) bewaakt.
- Per-voorziening assessmentsVanuit één voorzieningenregister: digitale toegankelijkheid (WCAG), het DigiD-assessment op het actuele Logius Normenkader 3.0 en Suwinet.
- ENSIA-jaarcyclusRegie over de jaarlijkse verantwoording: deadlinebewaking, restpunten en bewijs, tot en met de collegeverklaring als afdrukbaar jaarrapport.
- Je kiest wat geldtActiveer per organisatie welke wetten van toepassing zijn, van de Woo tot DigiD; alleen die verschijnen in je omgeving.
Informatiebeveiliging & toegankelijkheid voor bedrijven
Bedrijven brengen met Normio IT hun digitale verplichtingen op één plek samen: de ISO 27001-zelfevaluatie, digitale toegankelijkheid onder de Europese toegankelijkheidswet (EAA) en de NIS2-zorgplicht en meldplicht.
- ISO 27001-zelfevaluatieBeoordeel de 93 Annex A-maatregelen, koppel bewijs en taken, en genereer de Verklaring van Toepasselijkheid (SoA).
- Toegankelijkheid (EAA)Per voorziening de WCAG-zelfevaluatie (50 succescriteria, niveau A en AA), met een toegankelijkheidsscore en een exporteerbare toegankelijkheidsverklaring.
- NIS2-zorgplicht & meldplichtDe tien organisatiebrede maatregelgebieden, met je ISO 27001-dekking hergebruikt, plus het meldplicht-register (24u/72u/1 maand).
- Aantoonbaar in één werkwijzeEén status per spoor, automatische taken en Word-exports bouwen vanzelf je bewijsdossier op.
Een incident? De termijnen staan al klaar
De Cyberbeveiligingswet en NIS2 kennen getrapte meldtermijnen: een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur en een eindverslag binnen 1 maand. Normio zet ze bij elk incident automatisch klaar en bewaakt de resterende tijd.
- Drie stappen, automatisch klaargezetRegistreer het incident en de meldstappen staan er direct, elk met een eigen deadline.
- Resterende tijd in beeldPer stap zie je hoeveel uur er nog is, zodat de melding nooit uit beeld raakt.
- Aantoonbaar achterafElke stap wordt met tijdstip vastgelegd in het bewijsdossier.
Privacy zit er standaard in: verwerkingsregister mét DPIA-register
In elke module leg je verwerkingen van persoonsgegevens vast. Normio toetst per verwerking of een DPIA nodig is, legt de formele beslissing vast met motivering en beoordelaar, en bundelt alles in een printklaar DPIA-rapport. Zo is de AVG geen apart traject, maar onderdeel van hetzelfde dossier.
- Verwerkingsregister (art. 30)Alle verwerkingen op één plek, gekoppeld aan je systemen en voorzieningen.
- DPIA-register per verwerkingTriggercheck, formele beoordeling met motivering en beoordelaar, en een status die de herbeoordeling bewaakt.
- Risico’s en FG-adviesRisico’s voor betrokkenen landen in het centrale risicoregister; bij een hoog restrisico wijst Normio op de raadpleging van de AP.
- Printklaar DPIA-rapportEén document per verwerking met beoordeling, risico’s en bewijs, toonbaar aan FG of toezichthouder.
In één blik: ben je over alle kaders in control?
Of je nu één module gebruikt of alle drie, de in-control-cockpit zet AI, GOV en IT naast elkaar in dezelfde taal en scoreklasse. Eén oordeel, één bewijsdossier en een bestuursrapportage die je zo print.
- Cross-kader cockpitPer kader de status (op orde, aandacht of actie nodig), een samengestelde compliancescore en de eerstvolgende deadlines, over AI, GOV en IT heen.
- Printklare bestuursrapportagePer kwartaal één rapport voor bestuur, college of directie: totaalbeeld, risico’s, maatregelen en taken. Printen of opslaan als pdf.
- Consolideerbaar bewijsdossierAl je bewijs over alle kaders gebundeld op één plek, filterbaar per module en exporteerbaar als auditdossier (CSV en Word).
- Altijd actiegerichtDe cockpit linkt door naar je persoonlijke acties en de onderliggende registers, zodat het oordeel meteen tot werk leidt.
Nora, je compliance-assistent
Bij elke module hoort Nora: een AI-assistent die je vragen over de wetgeving én over Normio zelf beantwoordt, mét bronvermelding naar de kennisbank. Geen los abonnement, gewoon inbegrepen.
- Kent de wetgevingAntwoorden over de EU AI Act, de Cyberbeveiligingswet, BIO2, de Woo en meer, gegrond op de kennisbank en met verwijzing naar het juiste artikel.
- Kent de appUitleg over hoe Normio werkt, met aanklikbare links naar de juiste pagina. Nora weet waar je bent.
- Altijd binnen handbereikEen knop rechtsonder, door het hele dashboard. Optioneel proactief met een korte, paginagerichte tip.
- Inbegrepen bij elk planNora hoort bij elke betaalde module. Een teambeheerder kan hem desgewenst uitzetten.
Prettig werken, goed beschermd
Compliance begint bij vertrouwen. Daarom is Normio gebouwd met beveiliging en privacy als uitgangspunt, in een werkomgeving die gewoon prettig werkt.
EU-hosting & versleuteling
Je kerngegevens staan versleuteld bij een Europese hostingpartij; optionele AI-functies verwerken inhoud bij OpenAI (VS) onder passende waarborgen en zijn per team uit te schakelen.
MFA & rollen
Tweefactorauthenticatie, desgewenst verplicht voor het hele team, en rollen van eigenaar tot alleen-lezen.
Privacy by design
Dataminimalisatie, toegangsbeheer en een verwerkersovereenkomst horen erbij.
Direct bewerken
Alles is inline te bewerken met automatisch opslaan, zijpanelen houden je in de context en met ⌘K spring je overal naartoe.
Tweetalig & toegankelijk
Volledig Nederlands en Engels, licht en donker thema, en gebouwd met aandacht voor digitale toegankelijkheid (WCAG).
Je houdt de regie
Strikte scheiding per organisatie. Exporteer je data of verwijder je account wanneer je wilt.
Binnen een uur je eerste compliance score
Registreer een systeem, beantwoord de vragenlijst en zie direct waar je staat.
Begin nu gratis