Naar de inhoud
NL
Demo aanvragen
01
Europees compliancebeheer

Complaica

Altijd auditklaar.

Hosting in Duitsland · Verwerkersovereenkomst beschikbaar · Migratie inbegrepen
srv-erp-01 Server Beschermingsbehoefte
Beschikbaarheid
Geen informatieNormaalHoog Zeer hoog
Aanbevolen niveau – Zeer hoog Herkomst tonen
Maximumprincipe · het hoogste niveau wint
ERP-systeem Zeer hoog
Magazijnbeheer Hoog
Koppelingsgraaf Server · applicatie · proces
+5
srv-erp-01 Server
Productie
Beschikbaarheid Hoog
ERP-systeem Applicatie
Beschikbaarheid Zeer hoog
+11
Magazijnbeheer Applicatie
Beschikbaarheid Hoog
+5
02

Het vertrouwen van exploitanten van vitale infrastructuur, financiële dienstverleners en industriële ondernemingen.

Drinkwaterbedrijf · KRITIS · ~450 medewerkers
Financiële dienstverlener · onder BaFin-toezicht · DORA-scope
Automotive-toeleverancier · TISAX AL 3
Gemeentelijk nutsbedrijf · ISO 27001 + IT-Grundschutz
03

Van informatiebeveiliging tot duurzaamheid.

Eén systeem voor elke norm die uw organisatie raakt — en voor het werk dat ze delen.

ISO 2700x, IT-Grundschutz, AVG, CRA, EU Data Act, NIS2, KRITIS, DORA…

Informatie- en cyberbeveiliging en gegevensbescherming

TISAX, KGAS, ASPICE, ISO 21434, ISO 26262, ISO 15118

IT, OT, softwareontwikkeling en auto-industrie

ISO 9001, ISO 14001, ISO 19011, ISO 37001, ISO 31000

Duurzaamheid, kwaliteit en compliance

04

Twaalf toepassingen, één gegevensbestand.

Van het ISMS tot de toeleveringsketen — elke toepassing werkt op dezelfde processen, assets en bewijsstukken.

ISMS

Managementsystemen voor informatiebeveiliging

Beschermingsbehoefte, maatregelen en bewijs in één bestand — van de scope tot de directiebeoordeling.

DSMS

Managementsystemen voor gegevensbescherming

Verwerkingen, rechtsgronden en bewaartermijnen waaruit het verwerkingsregister en de DPIA ontstaan.

BCMS

Managementsystemen voor bedrijfscontinuïteit

BIA, hersteltijden en noodplannen op dezelfde processen die het ISMS beschermt.

KRITIS

Beheer van kritieke infrastructuur

Installatieregister, bewijs volgens §8a BSIG en meldroutes voor de toetsing bij het BSI.

Automotive software- en systeemontwikkeling

Procesgroepen, capability levels en werkproducten door de hele ontwikkeling heen.

CSMS

Managementsystemen voor cybersecurity

Dreigingsanalyse en cybersecuritybewijs over de volledige levenscyclus van het product.

QMS

Managementsystemen voor kwaliteit

Procesplaat, doelstellingen en auditprogramma in dezelfde High Level Structure.

ESG

Environment, Social, Governance

Kengetallen, verantwoordelijkheden en onderbouwing voor de duurzaamheidsrapportage.

LkSG

Ketenbeheer en -compliance

Leveranciers, risicoanalyse en herstelmaatregelen, inclusief de jaarlijkse rapportageplicht.

Kennisbeheer en awareness

Beleid, instructies en verantwoordelijkheden daar waar het werk gebeurt.

Opleiding

Opleidingsplan, deelname en effectiviteitscontrole — als bewijs, niet als lijst.

Interne richtlijnen en compliance

Voer eigen voorschriften naast de normen en beoordeel ze als elke andere eis.

05

Zo ontstaat bewijs dat de auditor accepteert.

01 / 04

De scope die uw auditor wil zien

Locaties, assets en verwerkingsactiviteiten staan in één structuur. Elk asset draagt zijn beschermingsbehoefte, elke verbinding is navolgbaar — de basis voor modellering en auditrapport.

ISMS-scope 2026 Locaties 3 · Assets 128
Locatie fabriek Zuid KRITIS · B3S water
SCADA-besturingssysteem A.8.16A.5.7 Beschermingsbehoefte: zeer hoog
Telecontroleverbinding A.8.20 Beschermingsbehoefte: hoog
Locatie hoofdkantoor ISO 27001 · AVG
Personeelsadministratie Art. 30A.5.34 Verwerkingsactiviteit nr. 14
02 / 04

Eén maatregel, alle normen

U legt de eis één keer vast. Complaica rekent haar toe aan elke norm die zij vervult en houdt status, bewijs en toetsdatum op één plek bij.

A.5.7 Dreigingsinformatie
geïmplementeerd 3 bewijsstukken getoetst 04/2026
ISO 27001NIS2 §30TISAXB3S
03 / 04

Bruto, maatregel, netto — op één blad

Beoordeling vóór de maatregel, de maatregel, beoordeling erna. Het effect is zichtbaar in plaats van weggestopt in een zijkolom.

12345 12345
Bruto Netto Assen: kans × impact
R-014 · Uitval besturingssysteem · Maatregel: redundantie + noodoefening
04 / 04

Het auditrapport is geen nachtwerk meer

Bewijs hangt aan de eis, met geldigheid en vervaldatum. Het rapport ontstaat uit het gegevensbestand, niet uit een verzamelmap.

Bewijsstukken bij A.8.16 Auditrapport genereren
Verslag SIEM-review Q1/2026 PDF 12.03.2026 ✓ geldig
Opleidingsregistratie beheer XLSX 02.02.2026 ✓ geldig
Configuratiebasislijn firewall PDF 28.01.2026 ⚠ verloopt
06

Waarom Complaica en niet de volgende tool.

Uit Duitsland, gehost in Duitsland.

Ontwikkeling, support en datacenter in Duitsland. Geen doorgifte naar derde landen, een modelverwerkersovereenkomst ligt klaar.

Meer dan tien jaar in deze niche.

Complaica is de doorontwikkeling van software die al ruim een decennium standhoudt in audits — geen eerste poging.

Migratie zit in de prijs.

Wij nemen uw bestaande spreadsheets, beleidsstukken en bewijsstukken over. Zonder meerkosten, zonder adviesdagen.

Geen lock-in. Aantoonbaar.

Volledige export van alle gegevens naar Excel — altijd, zonder aanvraag. Wilt u weg, dan houden wij u niet tegen.

07

„Drie normen uit één gegevensbestand — de voorbereiding van de controle-audit kostte ons twaalf dagen in plaats van zes weken.”

Foto
Naam, information security officer
Gemeentelijk nutsbedrijf · KRITIS · ~450 medewerkers
−40 %
handmatig werk
3 normen
gelijktijdig gecertificeerd
1 gegevensbestand
in plaats van vier spreadsheets

Plaatshouder: naam, foto en organisatie pas na schriftelijke toestemming (referentievermelding).

08

De termijnen lopen al.

NormStand van zakenBron
DORA van toepassing sinds 17-01-2025 EUR-Lex
NIS2 / BSIG van kracht sinds 06-12-2025 · BSI-registratie met uitstel tot 31-07-2026 BSI
CRA meldplichten vanaf 11-09-2026 · volledig vanaf 11-12-2027 EUR-Lex
09

Uw gegevens blijven in Duitsland.

Datacenter
Duitsland, ISO 27001-gecertificeerde exploitant
Versleuteling
TLS 1.3 in transport, AES-256 at rest
Verwerking
Modelverwerkersovereenkomst als pdf beschikbaar
Certificering
ISO 27001 in voorbereiding · architectuur op C5 afgestemd
10

Prijzen die u vooraf kent.

Licentie op basis van gebruikers en aantal normen. Migratie en onboarding zijn inbegrepen.

vanaf € 490 / maand
Alle prijzen bekijken
11

30 minuten, uw normen, uw scope.

Geen verkooppresentatie
Een demo op uw casus, niet op voorbeelddata
Antwoord binnen één werkdag
Uw gegevens gaan niet naar derden

Door te verzenden gaat u akkoord met de privacyverklaring.

Demo aanvragen