Mijn product valt onder de CRA.
- Meldplicht
- van kracht
- Technisch dossier
Elk raamwerk, één abonnement
Een paar vragen, één knop, en het blijft compliant.
€ 249/maand vast, excl. btw · geen kaart nodig · altijd opzegbaar in de app
Kaders
8 kaders
Voor ISO 27001, ISO 42001 en ISO 9001
Support is inbegrepen en wordt binnen één werkdag beantwoord door de mensen die het product bouwen, vóór het certificaat en in elk controlejaar daarna.
U hoeft geen expert te zijn.
€ 249/maandelke functie14 dagen gratisgeen kaart
Dit is de echte afbakeningslogica van het product, draaiend in uw browser. Uw antwoorden blijven op deze pagina. Er wordt niets verstuurd.
Vraag 1 van 7
De verplichtingen staan er, de data liggen vast, en de documentatie die elk ervan vraagt is precies wat StandardOS opstelt.
Artikel 14 maakt melden verplicht voor iedereen die een product met digitale elementen op de EU-markt brengt. Twee bestemmingen, drie termijnen, één klok die begint zodra u het weet.
De meldingstermijnenVerordening (EU) 2023/1230 vervangt de Machinerichtlijn. Een fabrikant heeft het dossier nodig, de verklaring, en de beoordeelde essentiële gezondheids- en veiligheidseisen.
Wat er in het dossier hoortVanaf december 2027 heeft een product zijn beoordeling volgens bijlage I nodig, zijn omgang met kwetsbaarheden, en een technisch dossier dat een autoriteit kan opvragen. 11 beheerste documenten.
Het technisch dossier voor de CRAAlles waar een auditor naar zal vragen staat op één plek, met versies en onderlinge verbanden, en het product weet altijd wat uw volgende stap is. Hieronder de twee stukken die hij als eerste leest, op de grootte waarop ze gelezen worden.
Gereedheid in één oogopslag, de weg naar certificering als geordende checklist, en de operationele cijfers die wegglijden (achterstallige taken, verlopend bewijs, openstaande corrigerende maatregelen) voordat ze auditbevindingen worden.
Beleid voor toegangsbeheer
sha256
9f2a1c77d0b4e83a5f6c2d19b7e4a08c3d5f91b2e7c46a80d1f3b5927ce4a061
Keten intact, verankerd op2026-09-07
Een uitgewerkt voorbeeld, geen registratie van een klant.
Alle 93 beheersmaatregelen met toepasselijkheid, implementatiestatus en opgestelde onderbouwingen, stuk voor stuk beoordeeld, geëxporteerd als hash-gestempelde PDF zodra uw auditor erom vraagt.
Gebruik van cryptografie
Van toepassing
Onderbouwing
Klantgegevens worden versleuteld opgeslagen en verzonden. TLS 1.2 en hoger wordt aan de rand afgedwongen, en de databaseversleuteling wordt door de leverancier beheerd volgens de afspraak in ons leveranciersregister.
Opgesteld door StandardOS op basis van uw scopingantwoorden, door u bewerkt op 3 augustus 2026.
Een uitgewerkt voorbeeld, geen registratie van een klant.
Een sjabloonpakket vertelt u wat u moet doen. Dit koppelt aan de 12 systemen die u toch al draait en toetst er 125 maatregelen dagelijks aan, in uw eigen omgevingen, met alleen-lezen inloggegevens die u verstrekt en kunt intrekken.
125
controles die elke dag opnieuw draaien, tegen uw eigen systemen
Amazon Web Services · Microsoft Azure · Google Cloud
Microsoft Entra ID · Okta · Google Workspace
Kandji · Jamf Pro · Microsoft Intune
GitHub
Snyk
Personio
Bewijs dat zo wordt verzameld draagt de datum waarop het is gelezen en het account waaruit het komt, dus het veroudert niet tussen audits. Gaat een controle die slaagde ineens falen, dan horen eigenaren en beheerders dat dezelfde dag en niet de week voor de audit.
Elke controle, en de rechten die elke koppeling vraagt01
Beantwoord zeven vragen en krijg een opgestelde Verklaring van Toepasselijkheid (de hoofdlijst van welke van de 93 beheersmaatregelen van ISO 27001 voor u gelden en waarom), met bij elke een onderbouwing, klaar om aan te passen.
02
Gegenereerd beleid, een start-risicoregister en een compliancekalender, allemaal bewerkbaar, met versies en goedgekeurd. Daarna gaat het door: bewijs heeft een vervaldatum, gekoppelde systemen vernieuwen het zelf, en wat dreigt te verlopen bereikt u voordat het zover is.
03
Hash-gestempelde PDF's die niet ongemerkt te wijzigen zijn, en een export met één klik die uw auditor meteen begrijpt.
04Uw certificatieauditGeboekt bij een geaccrediteerde instelling, die de vier documenten leest en controleert of ze één organisatie beschrijven. Meer is Stage 1 niet.
Waarom auditors opgelucht ademhalen als ze het zien
Elke wijziging in uw ISMS-registraties wordt aan een hashketen toegevoegd, elke regel verzegeld met de vingerafdruk van de vorige en met wie de wijziging deed.
alleen toevoegen · sha-256-geketend · dagelijks verankerd in uw postvak · verifieerbaar zonder ons
U koopt een hulpmiddel voor informatiebeveiliging, dus het gaat door dezelfde leveranciersbeoordeling als al het andere. Die antwoorden stonden al gepubliceerd. Ze stonden alleen niet op deze pagina.
En het deel dat de meeste leverancierspagina's weglaten: van de hoofdstukken van ISO 9001 zijn er 21 volledig gedekt, 11 gedeeltelijk en 4 niet. Wij publiceren het register hoofdstuk voor hoofdstuk, inclusief de gaten, want een dekkingsclaim die u niet kunt controleren is er geen waard.
Het register, hoofdstuk voor hoofdstuk€ 249/maand · excl. btw
Vast, per organisatie. Alle functies. Onbeperkt aantal personen.
Het audittarief van uw certificatie-instelling staat daar los van en wordt aan hen betaald. bekijk wat dat kost.
Geen kaart nodig om te beginnen · herinneringsmail vóór elke afschrijving · opzegbeleid(in het Engels)
Uitsluitend verkocht aan bedrijven en organisaties.
Nee. De proefperiode van 14 dagen begint zonder betaalgegevens, en er wordt aan het eind niets automatisch afgeschreven. Een abonnement begint pas als u zelf afrekent. Drie dagen voor het einde mailen wij u, zodat de datum nooit verrast. Doet u niets, dan wordt de werkruimte alleen-lezen zodra de proefperiode eindigt: er wordt niets verwijderd, en u kunt nog steeds inloggen, alles lezen en alles exporteren.
Het is software en geen advies: het managementsysteem zelf, met concepten die voor u worden gegenereerd en die u bevestigt. Dat betekent niet dat u er alleen voor staat. Elk scherm legt in gewone taal uit wat de onderliggende eis werkelijk vraagt, en ondersteuning gaat per e-mail, binnen één werkdag beantwoord door de mensen die het product bouwen. Er is geen verkoopteam, en niemand belt u.
Dat hangt af van waar uw klanten zitten, en het is de moeite waard dat te controleren in plaats van aan te nemen. In Europese aanbestedingen is het geen close call: over de laatste 365 dagen komt ISO 27001 voor in 3.405 aankondigingen op TED, het aanbestedingsportaal van de EU, tegenover 104 voor SOC 2, ongeveer 32.7 keer zo vaak. Alle schrijfwijzen van beide zijn geteld, per 12 september 2026, en de zoek-API van TED is openbaar, dus u kunt de vraag zelf herhalen. Het zijn vermeldingen en geen eisen, en de verhouding vergelijkt gelijk met gelijk. Verkoopt u vooral aan Amerikaanse bedrijven, dan draait het argument om: SOC 2 is de vorm die hun inkoop verwacht, en SOC 2 doen wij niet.
Bekijk de TED-cijfers →Onze € 249/maand, plus het audittarief van een geaccrediteerde certificatie-instelling, een apart bedrijf dat u rechtstreeks betaalt. Dat tarief publiceert niemand in deze markt, maar het is auditdagen × dagtarief en de dagen liggen vast in ISO/IEC 27006, dus u kunt het vooraf uitrekenen. Voor een bedrijf van 25 personen komt dat ruwweg neer op € 8.000 tot € 13.000 voor de initiële certificering, en daarna jaarlijks ongeveer een derde daarvan.
Reken uw eigen getal uit → (in het Engels)Mail ons, en iemand die het product heeft gebouwd antwoordt binnen één werkdag. Dat zit in de prijs, het is geen extra. Elk scherm legt bovendien in gewone taal uit wat de clausule erachter werkelijk vraagt, zodat de meeste vragen zichzelf beantwoorden voordat ze ons bereiken.
Vier tot zeven maanden is realistisch voor een klein softwarebedrijf. Ongeveer drie maanden is de ondergrens die geen enkel gereedschap verslaat: uw interne audit en directiebeoordeling moeten echt hebben plaatsgevonden vóór fase 2, want de auditor neemt daar steekproeven uit. Wat software wegneemt zijn de twee tot zes maanden waarin het systeem daarvóór wordt opgebouwd.
Bekijk het volledige tijdpad → (in het Engels)Nee, en de reden is geen ontbrekende functie. Alle 93 beheersmaatregelen uit Bijlage A krijgen een regel in de Verklaring van Toepasselijkheid met een onderbouwing, en elk van de 26 hoofdstukken van het managementsysteem in 4 tot en met 10 heeft een plek in het product. Wat geen software kan, is het bewijs zíjn: hoofdstuk 5.1 is de leiding die betrokkenheid toont, en elke registratie moet iets blijven dat u werkelijk heeft geschreven en gemeend. Wij drukken de lijst per hoofdstuk af voordat u betaalt, wat de meeste gereedschappen in deze markt niet doen.
Bekijk het hoofdstuk voor hoofdstuk →ISO/IEC 27001:2022 en ISO/IEC 42001:2023, de norm voor AI-managementsystemen, met alle 38 beheersmaatregelen uit haar Bijlage A. De hoofdstukken 4 tot en met 10 zijn in elke moderne ISO-norm dezelfde geharmoniseerde structuur: dezelfde documenten, risico's, audits, beoordelingen en corrigerende maatregelen. Het raderwerk dat de ene norm draait, draait dus ook de andere, en een registratie die u voor de ene bijhoudt telt voor beide. Wij publiceren de dekking per hoofdstuk voor beide, voordat u betaalt.
Bekijk ISO 42001 →U schrijft ons en wij kijken er binnen één werkdag samen met u naar. Het product laat vooraf zien wat een auditor gaat steekproeven: te late beoordelingen, verlopen bewijs, maatregelen zonder onderbouwing. Is de registratie fout, dan herstelt u de registratie; is het product fout, dan herstellen wij het product. Wat we niet kunnen: voor u in de audit zitten of de uitkomst beloven. Certificering is het oordeel van de auditor over hoe u werkelijk werkt.
In de Europese Unie (Ierland), in welk land u ook zit. StandardOS wordt geëxploiteerd door een Deens bedrijf onder de AVG, dus Europees privacyrecht beschermt uw registraties standaard en niet pas per contract, waar u ook bent. Onze verwerkersovereenkomst op grond van artikel 28 is voor elke klant volledig gepubliceerd op /legal/dpa, zonder handtekening en zonder verkoopgesprek, en de Trust-pagina noemt elke subverwerker en waar die verwerkt.
Ja. ISO/IEC 27001 en ISO/IEC 42001 zijn internationale normen, in elk land door geaccrediteerde instellingen tegen dezelfde eisen getoetst, en het managementsysteem dat StandardOS opbouwt is dat van de norm zelf, geen regionale uitleg ervan. Het EU-materiaal dat u op deze site tegenkomt komt daar bovenop: verwerkingsregisters op grond van artikel 30 AVG, incidentmelding op grond van artikel 14 van de Cyber Resilience Act, NIS2, en de positie over de EU-AI-verordening in de ISO 42001-sjablonen. Raakt dat u, dan staat het er al; raakt het u niet, dan kunt u het negeren en verandert er niets aan de certificering. Uw certificatie-instelling is die bij u in de buurt, en abonnementen worden in euro's gefactureerd.
Exporteer alles, in open formaten, met één klik, tijdens de proefperiode, tijdens het abonnement, en 90 dagen na opzegging. Opzeggen zelf is één klik onder Facturering, met ingang van het einde van de periode.
Geen enkel gereedschap kan dat. Certificering is het oordeel van een geaccrediteerde auditor over hoe uw organisatie werkelijk werkt. Wat StandardOS doet, is het systeem bouwen waarop u wordt getoetst: volledig, consistent, en gedekt door registraties die uw auditor kan verifiëren.
Uw auditor vraagt om twaalf maanden aan registraties.
Het moment om daarmee te beginnen is niet de maand voor de audit.