1. Functies
  2. Risico's, normen, privacy en meldplichten
  3. Normen & dekking

Normen & dekking

Zie per norm wat al geregeld is

U kiest uw sector, uw omvang en uw rol onder NIS2. CrisisRadar zet de normen klaar die daarbij horen en laat per eis zien wat u al aantoont: met een maatregel, of met wat er in CrisisRadar staat, zoals geoefende plannen, een vastgesteld draaiboek, evaluaties en registers. Waar nog iets ontbreekt, ziet u waar u het vastlegt.

Vanaf Professioneel € 8.900 per jaar Wat zit in welk pakket?
Normen en dekking: uw normprofiel en welke draaiboeken klaarstaan

Herkenbaar?

Een auditor of uw bestuur vraagt hoe het staat met de bedrijfscontinuïteit. U heeft maatregelen, plannen en een risicoanalyse, maar ze staan niet naast de eisen uit de norm. U wilt in één overzicht zien wat al geregeld is en waar nog een gat zit.

Wat u eraan heeft

  • Eén overzicht per norm

    Per eis ziet u of hij gedekt is, deels gedekt of nog een gat, met een zin over wat is aangetoond of wat ontbreekt. U krijgt een percentage per norm en een totaal.

  • Uw werk telt mee

    Een plan dat in het laatste jaar geoefend is, een vastgesteld draaiboek of een bijgehouden register telt als bewijs. U hoeft daarvoor niet nog eens een maatregel aan te maken.

  • Eerlijk over wat het is

    De eisen staan in onze eigen woorden, met het nummer uit de norm en de bron. Per norm ziet u bij welk deel CrisisRadar helpt. Het is een zelfbeoordeling, geen audit.

Zo werkt het

  1. Stel uw normprofiel in

    Kies uw sector, uw omvang en uw rol onder NIS2: essentieel, belangrijk of buiten scope. De normen die bij uw sector horen, laden vanzelf.

  2. Bepaal wat voor u geldt

    Zet per norm of hij voor u verplicht, vrijwillig of niet van toepassing is. Uw eigen keuzes blijven bewaard als u later van sector wisselt.

  3. Werk de gaten weg

    Klik een norm open. Onder elke eis staat wat al is aangetoond of wat nog ontbreekt, met een link naar de plek waar u het vastlegt.

Dekking per norm: per eis wat is aangetoond, en waar u vastlegt wat nog ontbreekt

Wat u er allemaal mee kunt

  • Uw normprofiel vastleggen: sector, omvang (klein, middel of groot) en rol onder NIS2.
  • Bij het kiezen van een sector de gebruikelijke normenset voor die sector automatisch laden.
  • Per norm de status kiezen: verplicht, vrijwillig of niet van toepassing.
  • NIS2 automatisch op verplicht zetten als u essentieel of belangrijk bent, en op niet van toepassing als u buiten scope valt.
  • Per norm een balk en een percentage zien, en per eis de stand: gedekt, deels of gat.
  • Onder elke eis lezen wat is aangetoond, bijvoorbeeld "alle vijf continuïteitsplannen zijn in het laatste jaar geoefend", of wat nog ontbreekt, met een link naar waar u het vastlegt.
  • Bewijs laten meetellen uit uw plannen, oefeningen, evaluaties, meldtermijnen, risico's, de bedrijfsimpactanalyse en uw registers, naast maatregelen.
  • Per norm de bron zien en bij welk deel CrisisRadar helpt, bijvoorbeeld 17 onderdelen van de 118 overheidsmaatregelen uit de BIO2.
  • Als financiële instelling de achttien onderdelen van DORA zien waar CrisisRadar bij helpt, van continuïteitsplannen en hersteltijden tot het crisisteam, de communicatie en melden bij DNB of AFM.
  • In de crosswalk zien welke normen hetzelfde controldoel vragen, zoals bedrijfscontinuïteit, back-up of incidentafhandeling.
  • Richtinggevende kaders naast elkaar zien: ISO 22361, ISO 22301, ITIL 4 en NIST CSF, per crisisfase, met wat in uw sector leidend is.
  • Na het kiezen van uw sector de eerste draaiboeken voor die sector in één keer als concept klaarzetten.
  • CrisisMaatje vragen welke eisen nog open staan en wat daarvoor ontbreekt.

Ook bekend als: BIO (BIO2)NIS2 zorgplicht (artikel 21)normdekkingcompliance-overzichtcompliance dashboardgap-analysenulmetingNIS2 complianceCyberbeveiligingswetzorgplicht artikel 21ISO 22301ISO 27002normenkadernormprofiel

Wetten en normen

  • BIO2Versie 1.3, sinds 15 augustus 2026 via de Cyberbeveiligingswet verplicht voor gemeenten. Zeventien onderdelen rond melden, incidenten, continuïteit en herstel, zoals een meldpunt dat iedereen kent (5.24.01 en 6.08.01), het jaarlijks testen van continuïteitsplannen (5.30.01) en op tijd melden (5.24.07).
  • NEN 7510Veertien onderdelen voor de zorg, waaronder noodcommunicatie (A.5.42), melden aan externe partijen (A.5.43), medewerkers die weten hoe ze een incident melden (A.6.8) en crisisoefeningen met het management (A.6.9).
  • ISO 27001Vijftien onderdelen rond risico's, melden (A.6.8), incidenten, continuïteit en verbeteren. De certificering zelf doet een geaccrediteerde certificerende instelling.
  • ISO 22301Vijf eisen uit de norm voor bedrijfscontinuïteit: impactanalyse en risico's (8.2), strategie (8.3), plannen (8.4), oefenen (8.5) en evaluatie (9.1).
  • NIS2 / CyberbeveiligingswetUw rol (essentieel, belangrijk of buiten scope) bepaalt of NIS2 voor u geldt. De tien zorgplichtmaatregelen uit artikel 21 staan als eisen in het overzicht.
  • DORAAchttien onderdelen voor de financiële sector: goedkeuring door het bestuur (art. 5), de analyse van kritieke functies (art. 8), continuïteits- en ICT-herstelplannen met hersteltijden (art. 11 en 12), het crisisteam en de crisiscommunicatie (art. 11 lid 7 en art. 14), incidenten vastleggen en indelen (art. 17) en melden bij DNB of AFM (art. 19).
  • AVGZes artikelen: het verwerkingsregister (30), beveiliging (32), datalekken vastleggen en melden (33), de DPIA (35) en wie over privacy gaat (37).
  • ISO/IEC 27002Twaalf beheersmaatregelen, zoals back-up, redundantie, monitoring, incidentbeheer en ICT die klaar is voor continuïteit.

In welk pakket zit het?

  • Gratis € 0 per jaar Zit er niet in
  • Team € 3.900 per jaar Zit er niet in
  • Professioneel € 8.900 per jaar Zit erin
  • Enterprise vanaf € 19.500 per jaar Zit erin

Bedragen zijn per jaar en exclusief 21% btw. Alle prijzen en wat elk pakket nog meer biedt.

Twijfelt u welk pakket past? Bel 0318 - 734 767 of vraag een kort gesprek aan.

Vragen die we vaak krijgen

Voor welke normen ziet u de dekking per eis?

Voor BIO2, NEN 7510, ISO 27001, ISO 22301, ISO/IEC 27002, NIS2 (artikel 21), de AVG en DORA. Per norm staan de onderdelen waarvoor CrisisRadar iets kan vastleggen; de rest van de norm regelt u in uw eigen managementsysteem.

Wanneer telt een eis als gedekt?

Als u het aantoont: met een gerealiseerde maatregel, of met wat er in CrisisRadar staat, zoals een plan dat in het laatste jaar geoefend is. Is het er deels of te oud, dan staat de eis op deels. Deels telt voor de helft mee in het percentage.

Hoe dicht ik een gat?

Onder elke eis staat wat ontbreekt en waar u het vastlegt. Wat CrisisRadar niet zelf kan zien, zoals techniek in uw eigen systemen, toont u aan met een maatregel.

Staat de tekst van de norm erin?

Nee. De eisen staan in onze eigen woorden, met het nummer uit de norm. NEN en ISO staan het overnemen van normtekst in software niet toe. De officiële tekst vindt u bij de bron.

Is dit een certificering of juridisch advies?

Nee. Het is een zelfbeoordeling op basis van wat u in CrisisRadar heeft vastgelegd. Het vervangt geen audit en geen juridisch advies.

In welk pakket zit Normen & dekking?

In Professioneel en Enterprise.

Past hier goed bij

Risico's, kwetsbaarheden en maatregelen

Zie waar u kwetsbaar bent en wat helpt

Een risicoregister, zwakke plekken uit uw BIA en scans, en voorgestelde maatregelen met normverwijzing en opvolging.

Vanaf ProfessioneelZo werkt het

Bedrijfsimpactanalyse

Weet wat als eerste terug moet

Leg per proces vast hoe erg uitval is en hoe snel het terug moet, en zie waar u kwetsbaar bent.

Vanaf ProfessioneelZo werkt het

Zien hoe dit werkt voor uw organisatie?

In een demo van een half uur laten we het zien met een crisis uit uw eigen sector. Of begin zelf: het volledige platform is 30 dagen gratis te proberen.