Alles voor aantoonbare compliance
Eén werkstroom, registreren, analyseren, oplossen en aantonen, voor de EU AI Act én de digitale verplichtingen van de overheid.
AI-register
Eén actueel overzicht van alle AI-systemen, eigenaren en leveranciers: auditklaar.
Risicoclassificatie
Geleide beoordeling volgens art. 5 & 6 EU AI Act, met onderbouwing per antwoord.
Gap-analyse met score
Gewogen compliance score per systeem, afgestemd op je rol en risicoklasse.
Automatische taken
Uit elke gap volgen taken met prioriteit, deadline en eigenaar.
Periodieke herbeoordeling
Elke beoordeling plant de volgende review automatisch in.
AI-documentgeneratie
Concept-DPIA’s, risicoanalyses en technische documentatie op basis van je gegevens.
Audit-exports
Formeel Word-rapport plus CSV-exports met vastgelegde exportgeschiedenis.
Bewijsdossier
Koppel beleid, contracten en logs aan systemen, gaps en taken.
Kennisbank
Wetsartikelen in begrijpelijke taal, gekoppeld aan elke bevinding.
Samenwerken
Reacties, @-vermeldingen, notificaties en taaktoewijzing per systeem.
Managementdashboard
Risicoprofiel en trends in één oogopslag: rapportageklaar.
Audit trail
Elke wijziging en export wordt vastgelegd: wie deed wat, wanneer.
Compliance voor de digitale overheid
Gemeenten, provincies, waterschappen en uitvoeringsorganisaties krijgen dezelfde heldere aanpak voor hun digitale verplichtingen, van de Cyberbeveiligingswet tot de Wet open overheid.
Bekijk Normio GOVCyberbeveiligingswet (Cbw/BIO2)
Toepasselijkheidstoets en zorgplicht-zelfevaluatie met automatische gaps en taken.
Meldplicht
Een incidentregister dat de getrapte meldtermijnen (24u/72u/1 maand) bewaakt.
Digitale toegankelijkheid
WCAG 2.1 / EN 301 549 per website en app, richting een gepubliceerde verklaring.
DigiD-assessment
Het jaarlijkse ICT-beveiligingsassessment per DigiD-aansluiting, op het actuele Logius Normenkader 3.0.
Suwinet
Het normenkader gegevensuitwisseling (BKWI) per aansluiting.
Wet open overheid (Woo)
Actieve openbaarmaking per categorie en de afhandeling van Woo-verzoeken.
ENSIA-verantwoording
Regie over de jaarcyclus: deadlinebewaking, restpunten en bewijs, tot en met de collegeverklaring als afdrukbaar jaarrapport.
Informatiebeveiliging & toegankelijkheid voor bedrijven
Bedrijven brengen met Normio IT hun digitale verplichtingen op één plek samen: de ISO 27001-zelfevaluatie, digitale toegankelijkheid onder de Europese toegankelijkheidswet (EAA) en de NIS2-zorgplicht en meldplicht.
Bekijk Normio ITEén zelfevaluatie, twee kaders
Beantwoord de NIS2-zorgplicht per maatregelgebied: je ISO 27001-antwoorden tellen automatisch mee, en elke afwijking wordt een taak met een risico erbij.
Van antwoorden naar SoA-document
De Verklaring van Toepasselijkheid rolt als document uit je zelfevaluatie: status en motivering per maatregel, klaar voor de audit.
ISO 27001-zelfevaluatie
Beoordeel de 93 Annex A-maatregelen (2022) in vier thema’s, met status, eigenaar en bewijs, en genereer de Verklaring van Toepasselijkheid (SoA).
Toegankelijkheid (EAA)
Per voorziening de WCAG-zelfevaluatie: 50 succescriteria (niveau A en AA) in vier principes, richting een gepubliceerde toegankelijkheidsverklaring.
NIS2-zorgplicht
De tien organisatiebrede maatregelgebieden uit art. 21(2), met je ISO 27001-dekking per gebied hergebruikt, zodat je alleen de NIS2-specifieke punten afdekt.
NIS2-meldplicht
Een incidentregister dat de getrapte meldtermijnen (24u/72u/1 maand) bewaakt.
Voorzieningenregister
Eén gedeeld overzicht van je websites, apps en diensten, de basis voor de toegankelijkheidsbeoordeling per voorziening.
Risico’s & rapporten
Bevindingen worden risico’s met maatregelen, taken krijgen een eigenaar en deadline, en Word-exports bouwen je bewijsdossier op.
Algemene functies
Functies die over alle modules heen werken, van risico’s en taken tot zoeken, samenwerken en beheer.
De in-control-cockpit: één oordeel over alle kaders, met per kader de score, status en eerstvolgende deadline.
Centraal risicoregister
Eén register met kans × impact (ISO 27005), restrisico, eigenaar en herbeoordeling, inclusief heatmap en risicokaart.
De risicoketen
Van risico naar maatregel naar taak: je ziet per risico welke maatregelen eraan hangen en wat er nog openstaat.
Taken & planbord
Iedereen ziet zijn eigen werkvoorraad; taken hebben een eigenaar en deadline en plan je op lijst of planbord.
Universeel zoeken
Spring met ⌘K direct naar systemen, risico’s, gaps, taken en documenten.
Teambeheer & rollen
Nodig collega’s uit, wijs rollen toe (tot en met alleen-lezen) en werk samen met reacties en @-vermeldingen.
Notificaties & teamactiviteit
Meldingen bij toewijzingen en naderende deadlines, plus een overzicht van wat het team deed.
Profiel & beveiliging
Persoonlijke instellingen, twee-factor-authenticatie (MFA) en abonnementbeheer.
Documenten & bewijsdossier
Centrale opslag voor beleid, contracten en logs; koppel bewijs aan bevindingen.
In-control-cockpit
Eén cross-kader overzicht (AI, GOV, IT): status, samengestelde score en de eerstvolgende deadlines naast elkaar, plus risicocockpit en compliance per pijler.
Bestuursrapportage
Per kwartaal een printklaar rapport voor bestuur, college of directie: totaalbeeld, risico’s, maatregelen en taken.
Auditdossier
Al je bewijs over alle kaders gebundeld en filterbaar, exporteerbaar als auditdossier (CSV en Word) voor een audit of verantwoording.
Moderne werkomgeving
Volledig Nederlands en Engels, licht of donker thema, alles direct bewerkbaar met automatisch opslaan en zijpanelen in plaats van pop-ups.
Nora, je compliance-assistent
Bij elke module hoort Nora: een AI-assistent die je vragen over de wetgeving én over Normio zelf beantwoordt, mét bronvermelding naar de kennisbank. Geen los abonnement, gewoon inbegrepen.
Kent de wetgeving
Antwoorden over de EU AI Act, de Cyberbeveiligingswet, BIO2, de Woo en meer, gegrond op de kennisbank en met verwijzing naar het juiste artikel.
Kent de app
Uitleg over hoe Normio werkt, met aanklikbare links naar de juiste pagina. Nora weet waar je bent.
Altijd binnen handbereik
Een knop rechtsonder, door het hele dashboard. Optioneel proactief met een korte, paginagerichte tip.
Inbegrepen bij elk plan
Nora hoort bij elke betaalde module. Een teambeheerder kan hem desgewenst uitzetten.
Gebouwd voor
MKB & scale-ups
AI in je producten of processen, maar geen compliance-afdeling? Normio geeft structuur zonder jargon.
Gemeenten & overheid
Algoritmeregisters en bestuurlijke transparantie, aansluitend op de publieke verantwoordingsplicht.
IT-dienstverleners
Beheer de compliance van je klanten en lever aantoonbaarheid als onderdeel van je dienst.
Geen creditcard nodig · maandelijks opzegbaar