Organisatie

Command

Security die je uitvoert, geen papierwerk dat je archiveert.

Je hele securityprogramma op één plek. Controls gekoppeld aan assets, met framework-controls en bewijs voor NIS2, ISO 27001, DORA en meer, plus AI-agents en een helder beeld van waar je staat.

Waarom het ertoe doet

Ken je echte posture, niet een papieren versie ervan.

De meeste securityprogramma's leven in spreadsheets die niemand vertrouwt. Command maakt het werk operationeel: elke control met eigenaar, gekoppeld en met bewijs, zodat je altijd je echte posture kent.

Wat het doet

Gebouwd rond hoe een CISO echt werkt.

01

Controls, automatisch gekoppeld

Stel een control op en hij koppelt zichzelf aan de assets die hij beschermt, elke framework-eis waaraan hij voldoet en het bewijs erachter. Voeg je later ISO 27001 toe, dan mappen de controls die je al draait vanzelf mee.

02

Jouw security-AI, in context

Leg je vraag voor aan AI-agents die putten uit een schatkamer aan kennisbanken met frameworks en wetgeving zoals ISO 27001, DORA, NIS2 en NIST.

03

Gap-analyse per framework

Zie per ingeschreven framework, eis voor eis, waar je een gekoppelde control met actueel bewijs hebt en waar een gat zit, zodat je een audit ingaat met je exacte gereedheid in beeld.

04

Eigen frameworks

Bouw je eigen frameworks, of importeer en pas standaarden aan op hoe jouw organisatie werkt.

05

Werk samen in context

Becommentarieer, wijs toe en handel af op de control zelf, en haal auditors in dezelfde thread. Geen exports, geen aparte tracker, geen versieverwarring.

06

Soeverein als standaard

Draait op onze eigen Soveryne Cloud, in jurisdictie door architectuur.

Een vraag voordat je de control bouwt?

Counsel beantwoordt hem uit dezelfde frameworks, met bronvermelding die je kunt verifiëren. Daarna voer je het antwoord hier in Command uit.

Ontdek Counsel
Een kijkje binnenin

Een kijkje in Command.

01 / 16

Je posture in één oogopslag

Framework-dekking, control-posture en incident response in één weergave, zodat je altijd weet waar je staat.

app.soveryne.eu/dashboard
Je posture in één oogopslag
02 / 16

Je hele programma, één board

Controls over Mensen, Organisatie en Technologie, met dekking en posture per pijler.

app.soveryne.eu/dashboard
Je hele programma, één board
03 / 16

Elke control, belegd en gevolgd

Filter op pijler, status of eigenaar. Elke control toont zijn posture, zodat je ziet wat eerst aandacht nodig heeft.

app.soveryne.eu/controls
Elke control, belegd en gevolgd
04 / 16

Controls, opgesteld en gemapt door AI

De AI stelt elke control op en mapt hem aan de framework-controls waaraan hij voldoet en de assets die hij beschermt.

app.soveryne.eu/controls
Controls, opgesteld en gemapt door AI
05 / 16

Werk samen in context

Becommentarieer, review en handel af direct op elke control, met je team en je auditors.

app.soveryne.eu/controls
Werk samen in context
06 / 16

Bewijs in één bibliotheek

Upload een document één keer en koppel het aan elke control die het onderbouwt. Nooit meer bestanden najagen voor een audit.

app.soveryne.eu/evidence
Bewijs in één bibliotheek
07 / 16

Weet wat je beschermt

Een inventaris van je assets, geclassificeerd en gekoppeld aan de controls die ze beschermen.

app.soveryne.eu/assets
Weet wat je beschermt
08 / 16

Inschrijven, importeren of zelf bouwen

Schrijf je in op de standaarden die voor jou gelden, importeer frameworks of maak een eigen framework.

app.soveryne.eu/frameworks
Inschrijven, importeren of zelf bouwen
09 / 16

Gap-analyse per framework

Dekking, openstaande gaten en audit-gereedheid voor de frameworks die je inschakelt.

app.soveryne.eu/frameworks
Gap-analyse per framework
10 / 16

Vergelijk frameworks, deel het werk

Zie waar twee frameworks overlappen, zodat bewijs dat je één keer verzamelt voor beide audits telt.

app.soveryne.eu/frameworks
Vergelijk frameworks, deel het werk
11 / 16

Jouw security-AI, in context

Vraag naar elke control, elk framework of elke asset. De agents antwoorden in de context van jouw eigen programma.

app.soveryne.eu/chat
Jouw security-AI, in context
12 / 16

Threat intelligence, getrieerd door AI

Een samengestelde feed uit 30+ bronnen, samengevat en op risico beoordeeld tegen je controls en assets.

app.soveryne.eu/threat-intel
Threat intelligence, getrieerd door AI
13 / 16

Van nieuwsbericht naar risicobrief

Eén klik maakt van een dreigingsbericht een risicobrief: wat het is, waarom het ertoe doet voor jouw organisatie, en welke van je assets en controls het raakt.

app.soveryne.eu/threat-intel
Van nieuwsbericht naar risicobrief
14 / 16

Draai incidenten vanuit één workspace

Declareer, beheers en rapporteer vanuit één tijdlijn, met elke stap en responder gelogd.

app.soveryne.eu/incidents
Draai incidenten vanuit één workspace
15 / 16

72 uur. De klok loopt nu.

Een incident om 3 uur 's nachts en de klok start. NIS2-, GDPR- en DORA-rapportagedeadlines lopen per incident en tellen af, zodat een melding nooit verloopt.

app.soveryne.eu/incidents
72 uur. De klok loopt nu.
16 / 16

Een audittrail die je kunt overhandigen

Elke wijziging automatisch gelogd. Als een auditor vraagt wie wat wanneer heeft gewijzigd, is het antwoord één klik verwijderd.

app.soveryne.eu/audit
Een audittrail die je kunt overhandigen
Frameworks & standaarden

Map naar de frameworks die voor jou gelden.

Command komt met een groeiende bibliotheek aan frameworks, standaarden en regelgeving. Blader door elke familie om te zien wat het dekt en wanneer je het gebruikt.

Framework-familie

ISO/IEC

4 standaarden

De internationale basis voor een managementsysteem voor informatiebeveiliging. Kies hiervoor als je erkende, certificeerbare beveiliging wilt die klanten, partners en auditors vertrouwen: 27001 stelt de eisen, 27002 de maatregelen, 27005 de risicomethode.

ISO/IEC 27000:2018

ISMS overview & vocabulary

ISO/IEC 27001:2022

ISMS requirements

ISO/IEC 27002:2022

Information security controls

ISO/IEC 27005:2022

Information security risk management

Framework-familie

NIST

10 standaarden

Een diepgaande, breed toegepaste catalogus van maatregelen en gedeelde risicotaal uit de VS. Kies hiervoor als je aansluit op Amerikaanse federale of enterprise-verwachtingen, een uitgebreide set maatregelen zoals SP 800-53 nodig hebt, of één gemeenschappelijk framework (CSF) wilt over teams en leveranciers.

NIST CSF 1.1

Cybersecurity Framework

NIST CSF 2.0

Cybersecurity Framework

NIST IR 8323r1

PNT/GPS resilience

NIST IR 8374

Ransomware Risk Management Profile

NIST IR 8546

Interagency report

NIST SP 800-37 Rev.2

Risk Management Framework

NIST SP 800-53 Rev.5

Security & Privacy Controls

NIST SP 800-61 Rev.3

Incident handling guide

NIST SP 800-218 (SSDF)

Secure Software Development Framework

NIST SP 800-221A

Enterprise ICT risk management

Framework-familie

EU-regelgeving

4 standaarden

Wettelijke verplichtingen, niet vrijblijvend. NIS2 geldt voor essentiële en belangrijke entiteiten, DORA voor operationele weerbaarheid in de financiële sector, GDPR voor iedereen die persoonsgegevens van EU-inwoners verwerkt, en de CRA voor de beveiliging van producten met digitale elementen. Map ze hier om wettelijke plichten om te zetten in aantoonbare controls.

NIS2 Directive

EU network & information security

DORA

Digital Operational Resilience Act

GDPR

General Data Protection Regulation

CRA

Cyber Resilience Act

Framework-familie

NENNederlandse zorg

4 standaarden

De Nederlandse norm voor informatiebeveiliging in de zorg. Verplicht als je gezondheidsgegevens in Nederland verwerkt. Gebruik het om aantoonbaar zorgvuldig en compliant om te gaan met patiënt- en medische informatie.

NEN 7510-1:2024

Health-info security management

NEN 7510-2

Health-info security measures

NEN 7510 Whitepaper
NCS 7510:2025
Framework-familie

Nederlandse overheidsbaselineOverheid en gemeenten

3 standaarden

De beveiligingsbaseline en operationele richtlijnen voor de Nederlandse overheid en gemeenten, samengesteld door de IBD (de Informatiebeveiligingsdienst voor Nederlandse gemeenten). Kies hiervoor als je met of voor Nederlandse overheidsorganisaties werkt en aantoonbaar wilt aansluiten op de overheidsbaseline.

Baseline Informatiebeveiliging Overheid (BIO)

Government security baseline

IBD handreikingen

Operational security guidance

Awareness & factsheets

Implementation and training material

Hoe de oplossingen samenkomen

Het centrum waar elke oplossing op terugrapporteert.

Governance, awareness en offensief testen zijn gebouwd om hun bevindingen hier terug te voeden als bewijs en signalen tegen je controls. Naarmate elke oplossing er komt, is Command hoe je controls valideert en live audits vanuit één plek draait.

OrganisatieBinnenkort

Governance en beleid

Het beleid waar elke control op staat, dat terugrapporteert zodat governance en live status samen komen.

MensenBinnenkort

Awareness: phishing en smishing

Resultaten van de menselijke laag rapporteren terug als bewijs tegen je mens-controls.

TechnologieBinnenkort

Offensief testen

Recon, threat modeling, penetratietesten en red teaming rapporteren bevindingen terug als signalen tegen de controls die ze raken.

Wees als eerste bij Command.

Schrijf je in op de early-access wachtlijst en we plannen een gratis intake.