Normen en wetten

Alle normen, wetten en referentiemodellen in één overzicht

Dit is de catalogus waar het platform mee werkt: elke wet die van rechtswege geldt, elke norm die je haalt of die je sector voorschrijft en elk referentiemodel dat je kunt gebruiken. Filter op soort of sector, zoek op naam en klik door naar onze gids of de officiële bron.

92 kaders

Alle normen, wetten en referentiemodellen in één overzicht
CodeNaamSoortSectorenWaar het over gaatMeer
AGILEAgile/ScrumReferentiemodelTech / SaaSIteratieve en incrementele aanpak voor softwareontwikkeling.Officiële bron
ARCHIEFWETArchiefwetWetNederlandse Archiefwet die overheidsorganen verplicht hun informatie in goede, geordende en toegankelijke staat te bewaren of te vernietigen na de bewaartermijn.Officiële bron
ARCHIMATEArchiMate 3.2ReferentiemodelOpen standaard modelleertaal voor enterprise architectuur.Officiële bron
AVGAVG/GDPRWetBouw, Onderwijs, Energie / Utilities +12De Europese privacywet voor elke organisatie die persoonsgegevens verwerkt.Gids
BIO2Baseline Informatiebeveiliging Overheid 2.0NormOverheidVerplicht normenkader voor alle Nederlandse overheidsorganisaties.Gids
BICBIC (Baseline Informatiebeveiliging Corporaties)NormWoningcorporatiesSector-specifieke informatiebeveiligingsbaseline voor Nederlandse woningcorporaties.Officiële bron
BRCBRC Global Standard for Food Safety v9NormVoedsel / AgriInternationale standaard voor voedselveiligheid voor producenten: vereisten voor management commitment, HACCP, site/product/proces-controles en personeel.Officiële bron
CISCIS Controls v8ReferentiemodelEnergie / Utilities, Industrie, Tech / SaaS +1Geprioriteerde set van concrete beveiligingsmaatregelen van het Center for Internet Security.Officiële bron
CMMICMMI 2.0ReferentiemodelCapability Maturity Model Integration.Officiële bron
COBITCOBIT 2019ReferentiemodelOnderwijs, Energie / Utilities, Financieel +10ISACA governance framework dat IT-doelen afstemt op bedrijfsdoelen.Officiële bron
CORACORA 5.0ReferentiemodelOverheidReferentiearchitectuur voor woningcorporaties.Officiële bron
COSOCOSO ERM 2017ReferentiemodelCommittee of Sponsoring Organizations.Officiële bron
CSRDCSRD (EU 2022/2464)WetEU Corporate Sustainability Reporting Directive.Officiële bron
CRACyber Resilience Act (EU 2024/2847)WetEnergie / Utilities, Overig, Industrie +1Europese productverordening voor producten met digitale elementen.Officiële bron
CBWCyberbeveiligingswet (Cbw)WetNederlandse implementatie van de NIS2-richtlijn, van kracht sinds 15 augustus 2026.Gids
CYFUNCyberFundamentals (CCB)NormBelgisch cybersecurity-toetsingskader.Officiële bron
DMBOKDAMA-DMBOK2ReferentiemodelOnderwijs, Financieel, Overheid +1Data Management Body of Knowledge.Officiële bron
DATAACTData Act (EU 2023/2854)WetEnergie / Utilities, Overig, Industrie +1Van toepassing sinds 12 september 2025: toegang tot productdata, eerlijke datadeling en overstappen tussen clouddiensten.Officiële bron
DIGIDAUDITDigiD Audit (ICT-Beveiligingsassessment)NormOverheidVerplicht jaarlijks beveiligingsassessment voor organisaties die DigiD-aansluiting gebruiken.Gids
DNBIBDNB Good Practice IB 2023NormDNB-toetsingskader informatiebeveiliging voor financiële instellingen.Officiële bron
DNBSADNB IT-risk Self-AssessmentNormVerplicht zelfonderzoek voor DNB-gereguleerde instellingen.Officiële bron
DODAFDoDAF 2.02ReferentiemodelArchitectuurframework van het Amerikaanse Ministerie van Defensie.Officiële bron
DORADORAWetFinancieelDigital Operational Resilience Act.Gids
ENSIAENSIA (Eenduidige Normatiek Single Information Audit)NormOverheidJaarlijkse verantwoordingscyclus voor gemeenten over informatiebeveiliging.Officiële bron
ESRSESRS Set 1NormTwaalf Europese duurzaamheidsstandaarden onder de CSRD.Officiële bron
EUAIAEU AI Act (Verordening 2024/1689)WetEuropese AI-verordening met risicogebaseerde aanpak: verboden praktijken, hoog-risico eisen, transparantieverplichtingen en regels voor general-purpose AI-modellen.Gids
EHDSEuropean Health Data Space (EU 2025/327)WetZorgIn werking 26 maart 2025, van toepassing vanaf 26 maart 2027; NL-uitvoering via de Wet op het gezondheidsinformatiestelsel.Officiële bron
FAIRFAIR ModelReferentiemodelFactor Analysis of Information Risk.Officiële bron
FORAFORA 3.0ReferentiemodelOnderwijsReferentiearchitectuur voor primair en voortgezet onderwijs.Officiële bron
GEMMAGEMMA 2.0ReferentiemodelOverheidReferentiearchitectuur voor Nederlandse gemeenten.Officiële bron
HACCPHACCP (Codex Alimentarius)NormVoedsel / AgriHazard Analysis and Critical Control Points: 7 principes voor systematische identificatie en beheersing van voedselveiligheidsgevaren.Officiële bron
HERMHigher Education Reference Model (HERM BCM)ReferentiemodelBusiness Capability Model voor hoger onderwijs, ontwikkeld door CAUDIT, EDUCAUSE, EUNIS en UCISA.Officiële bron
FHIRHL7 FHIR R4NormFast Healthcare Interoperability Resources.Officiële bron
HORAHORA 3.0ReferentiemodelOnderwijsReferentiearchitectuur voor universiteiten en hogescholen.Officiële bron
HOSAHOSA 1.0ReferentiemodelReferentiearchitectuur voor de eerstelijnszorg.Officiële bron
IEC62443IEC 62443 (2-1:2024, 3-3, 4-1, 4-2)NormEnergie / Utilities, Industrie, Telecom / Media +1Normenreeks voor de beveiliging van industriële automatiserings- en besturingssystemen.Officiële bron
IPMAIPMA ICB4ReferentiemodelInternational Project Management Association competentiestandaard.Officiële bron
ISO14001ISO 14001:2015NormInternationale standaard voor milieumanagement.Officiële bron
ISO19650ISO 19650 (BIM-management)NormBouwInternationale standaard voor informatiemanagement met BIM (Building Information Modelling).Officiële bron
ISO22000ISO 22000:2018NormVoedsel / AgriFood safety management system: eisen voor organisaties in de voedingsketen om voedselveiligheid systematisch te beheersen via HACCP en PRPs.Officiële bron
ISO22301ISO 22301:2019NormEnergie / Utilities, Financieel, Overig +4Norm voor een managementsysteem voor bedrijfscontinuïteit (BCMS).Officiële bron
ISO28000ISO 28000:2022NormTransport / LogistiekSecurity and resilience - Security management systems - eisen voor security in de supply chain, met focus op risico, controles en continuïteit.Officiële bron
ISO31000ISO 31000:2018NormBouw, Onderwijs, Energie / Utilities +12Internationale standaard voor risicomanagement.Officiële bron
ISO55001ISO 55001:2014NormEnergie / UtilitiesAsset management management systems: eisen voor systematisch beheer van fysieke en immateriële assets gedurende de hele levenscyclus.Officiële bron
ISO9001ISO 9001:2015NormBouw, Voedsel / Agri, Overig +1Wereldwijd de meest gebruikte standaard voor kwaliteitsmanagement.Officiële bron
ISO27001ISO/IEC 27001:2022NormBouw, Onderwijs, Energie / Utilities +11Dé internationale standaard voor informatiebeveiliging.Gids
ISO27011ISO/IEC 27011:2024NormTelecom / MediaInformation security controls voor telecom-organisaties: sector-specifieke uitbreiding op ISO 27002 voor netwerkoperatoren, ISPs en hostingproviders.Officiële bron
ISO27017ISO/IEC 27017:2026NormOnderwijs, Financieel, Overig +2Cloudspecifieke richtlijn bij ISO/IEC 27002.Officiële bron
ISO27018ISO/IEC 27018:2025NormOverig, Zorg, Tech / SaaSPraktijkrichtlijn bij ISO/IEC 27002 voor aanbieders van publieke clouddiensten die persoonsgegevens verwerken in opdracht van hun klant.Officiële bron
ISO27019ISO/IEC 27019:2017NormEnergie / UtilitiesInformatiebeveiliging voor de energiesector: sector-specifieke controls voor energy utilities, IT/OT-omgevingen en SCADA-systemen, als uitbreiding op ISO 27001.Officiële bron
ISO27701ISO/IEC 27701:2025NormOnderwijs, Financieel, Overig +3Norm voor een privacy-managementsysteem (PIMS).Officiële bron
ISO42001ISO/IEC 42001:2023. AI Management SystemNormInternationale norm voor een AI-managementsysteem (AIMS).Officiële bron
ITIL4ITIL 4ReferentiemodelBouw, Onderwijs, Energie / Utilities +12Het wereldwijde referentiekader voor IT-servicebeheer.Officiële bron
MACHINEVOMachineverordening (EU 2023/1230)WetBouw, Energie / Utilities, IndustrieVan toepassing vanaf 20 januari 2027; vervangt de Machinerichtlijn en voegt cybersecurity-eisen aan machines toe.Officiële bron
MODAFMODAF 1.2ReferentiemodelArchitectuurframework van het Britse Ministerie van Defensie.Officiële bron
MORAMORA 3.0ReferentiemodelOnderwijsMBO Referentie Architectuur voor middelbaar beroepsonderwijs.Officiële bron
MOSAMOSA 1.0ReferentiemodelReferentiearchitectuur voor musea en erfgoedinstellingen.Officiële bron
NBA-NOREANBA-LIO/NOREA Volwassenheidsmodel Informatiebeveiliging 3.0ReferentiemodelStandaarden van de NBA en NOREA die normen definiëren voor IT-audit, IT-assurance en IT-advisory in Nederland.Officiële bron
NCSCNCSC Basisprincipes Digitale WeerbaarheidReferentiemodelOverheidPraktische beveiligingsrichtlijnen van het Nationaal Cyber Security Centrum.Officiële bron
NEN2660NEN 2660 (BIM-datamodel)NormBouwNederlandse norm voor informatiemodellering van de gebouwde omgeving.Officiële bron
NEN2767NEN 2767:2019NormBouwNederlandse norm voor conditiemeting van gebouwen en installatiedelen.Officiële bron
NEN7510NEN 7510:2024NormZorgVerplichte Nederlandse norm voor informatiebeveiliging in de zorg.Gids
NEN7512NEN 7512:2022NormAanvulling op NEN 7510 voor vertrouwde elektronische gegevensuitwisseling in de zorg.Officiële bron
NEN7513NEN 7513:2018NormAanvulling op NEN 7510 voor logging op elektronische patiëntdossiers.Officiële bron
NIS2NIS2 Directive (EU) 2022/2555WetBouw, Onderwijs, Energie / Utilities +11Europese richtlijn die essentiële en belangrijke entiteiten verplicht om cybersecurity-maatregelen te treffen, incidenten te melden en risico's in de toeleveringsketen te beheersen.Gids
NISTCSFNIST Cybersecurity FrameworkReferentiemodelBreed geaccepteerd cybersecurity-framework van het Amerikaanse NIST.Officiële bron
NIST80053NIST SP 800-53 Rev 5NormSecurity en privacy controls voor informatiesystemen en organisaties.Officiële bron
NORANORAReferentiemodelOverheidBasisarchitectuur voor alle Nederlandse overheidsorganisaties: vijf kernwaarden, twintig kwaliteitsdoelen en zeventien architectuurprincipes (Verbindende Architectuurafspraken), plus standaarden en bouwstenen.Officiële bron
NORMENKADERIBPNormenkader IBP po/voNormOnderwijsGezamenlijk normenkader van Kennisnet en SIVON voor informatiebeveiliging en privacy in primair en voortgezet onderwijs.Officiële bron
PCIDSSPCI-DSS 4.0NormRetailPayment Card Industry Data Security Standard.Officiële bron
PETRAPETRA 2.0ReferentiemodelOverheidProvinciale Referentie Architectuur voor Nederlandse provincies.Officiële bron
PMBOKPMBOK Guide 7th EditionReferentiemodelEnergie / Utilities, Financieel, Industrie +1Project Management Body of Knowledge van het PMI.Officiële bron
PRINCE2PRINCE2 7th EditionReferentiemodelBouw, Onderwijs, Energie / Utilities +11PRojects IN Controlled Environments.Officiële bron
ROSAROSA 4.0ReferentiemodelOnderwijsSectoroverstijgende architectuur voor het gehele Nederlandse onderwijs (po, vo, mbo, hbo, wo).Officiële bron
SAFESAFe 6.0ReferentiemodelTech / SaaS, Telecom / MediaScaled Agile Framework voor het opschalen van Agile naar grote organisaties.Officiële bron
SCRUMScrum GuideReferentiemodelOnderwijs, Zorg, Non-profit / Cultuur +2Het meest gebruikte Agile framework.Officiële bron
SOC2SOC 2 Type IINormFinancieel, Tech / SaaS, Telecom / MediaService Organization Control 2.Officiële bron
SORASORA 2.0ReferentiemodelSamenwerkende Organisaties Referentie Architectuur voor verzekeraars.Officiële bron
SURFSECBASELINESURF Security Baseline v2.0NormVerplichte basis voor informatiebeveiliging in het Nederlandse hoger en middelbaar beroepsonderwijs.Officiële bron
SURFAUDITIBSURFaudit IB-toetsingskaderNormOnderwijsOfficieel toetsingskader voor informatiebeveiliging in het Nederlandse onderwijs.Officiële bron
SUWINETSuwinet Verantwoordingsrichtlijn (GeVS)NormOverheidNormenkader voor gemeenten en SUWI-partners voor verantwoording over toegang tot het Suwinet-netwerk.Officiële bron
TAPATAPA FSR 2024NormTransport / LogistiekTransported Asset Protection Association: Freight Security Requirements voor producent, vervoerder en logistic service provider, met niveau 1/2/3 certificering.Officiële bron
TOGAFTOGAF Standard, 10th EditionReferentiemodelBouw, Onderwijs, Energie / Utilities +12De meest gebruikte methode voor enterprise architectuur.Officiële bron
VCAVCA 2017/6.0NormNederlands certificeringsschema voor Veiligheid, Gezondheid en Milieu bij aannemers in hoogrisico-sectoren als bouw, industrie en petrochemie.Officiële bron
WCAGWCAG 2.2 (A+AA)NormOnderwijs, OverheidWeb Content Accessibility Guidelines 2.2 van het W3C, niveau A en AA.Officiële bron
WDOWet digitale overheid (Wdo) en eIDAS 2.0WetOnderwijs, Overheid, ZorgBetrouwbaarheidsniveaus, toegelaten inlogmiddelen en de acceptatie van de Europese wallet (eIDAS 2.0, Verordening 2024/1183).Officiële bron
WEGIZWet elektronische gegevensuitwisseling in de zorg (Wegiz)WetZorgKaderwet sinds 1 juli 2023: aangewezen gegevensuitwisselingen verlopen elektronisch en waar aangewezen volgens een norm, met certificering van de gebruikte systemen.Officiële bron
WOOWet open overheid (Woo)WetOnderwijs, OverheidNederlandse openbaarheidswet sinds 1 mei 2022, opvolger van de Wob: actieve openbaarmaking van de informatiecategorieën van artikel 3.3, Woo-verzoeken binnen vier weken en een informatiehuishouding die documenten vindbaar houdt.Officiële bron
WPGWet politiegegevensWetNederlandse wet voor verwerking van politiegegevens door politie, KMar, BOA's en bijzondere opsporingsdiensten.Officiële bron
WWKEWet weerbaarheid kritieke entiteiten (Wwke)WetEnergie / Utilities, Financieel, Voedsel / Agri +4Implementatie van de CER-richtlijn, van kracht sinds 15 augustus 2026; fysieke en organisatorische weerbaarheid van aangewezen kritieke entiteiten.Officiële bron
WILMAWILMA 2.0ReferentiemodelOverheidWaterschaps Informatie en Logisch Model Architectuur voor Nederlandse waterschappen.Officiële bron
ZORAZORA 2.0ReferentiemodelReferentiearchitectuur voor ziekenhuizen en zorginstellingen.Officiële bron

Hoe je deze lijst leest

Een wet geldt zonder dat je ervoor kiest: valt je organisatie onder de omschrijving, dan gelden de verplichtingen. Een norm haal je, of een toezichthouder of opdrachtgever schrijft hem voor, zoals NEN 7510 in de zorg of de BIO bij de overheid. Een referentiemodel stelt geen eisen maar geeft een indeling of werkwijze die je helpt het werk te ordenen.

Welke kaders voor jouw organisatie gelden hangt af van sector, omvang en wat je precies doet. De sectorpagina bundelt de gangbare combinaties per sector; de veelgestelde vragen leggen uit hoe je bepaalt wat op jou van toepassing is.

Aan het werk

Twee voordeuren. Eén doel.

Begin met een gratis intake of met Workblock.

Bekijk Workblock Gratis intake
Zelf beginnen kan zonder account. Een gesprek mag ook.