Dit is de catalogus waar het platform mee werkt: elke wet die van rechtswege geldt, elke norm die je haalt of die je sector voorschrijft en elk referentiemodel dat je kunt gebruiken. Filter op soort of sector, zoek op naam en klik door naar onze gids of de officiële bron.
92 kaders
| Code | Naam | Soort | Sectoren | Waar het over gaat | Meer |
|---|---|---|---|---|---|
| AGILE | Agile/Scrum | Referentiemodel | Tech / SaaS | Iteratieve en incrementele aanpak voor softwareontwikkeling. | Officiële bron |
| ARCHIEFWET | Archiefwet | Wet | Nederlandse Archiefwet die overheidsorganen verplicht hun informatie in goede, geordende en toegankelijke staat te bewaren of te vernietigen na de bewaartermijn. | Officiële bron | |
| ARCHIMATE | ArchiMate 3.2 | Referentiemodel | Open standaard modelleertaal voor enterprise architectuur. | Officiële bron | |
| AVG | AVG/GDPR | Wet | Bouw, Onderwijs, Energie / Utilities +12 | De Europese privacywet voor elke organisatie die persoonsgegevens verwerkt. | Gids |
| BIO2 | Baseline Informatiebeveiliging Overheid 2.0 | Norm | Overheid | Verplicht normenkader voor alle Nederlandse overheidsorganisaties. | Gids |
| BIC | BIC (Baseline Informatiebeveiliging Corporaties) | Norm | Woningcorporaties | Sector-specifieke informatiebeveiligingsbaseline voor Nederlandse woningcorporaties. | Officiële bron |
| BRC | BRC Global Standard for Food Safety v9 | Norm | Voedsel / Agri | Internationale standaard voor voedselveiligheid voor producenten: vereisten voor management commitment, HACCP, site/product/proces-controles en personeel. | Officiële bron |
| CIS | CIS Controls v8 | Referentiemodel | Energie / Utilities, Industrie, Tech / SaaS +1 | Geprioriteerde set van concrete beveiligingsmaatregelen van het Center for Internet Security. | Officiële bron |
| CMMI | CMMI 2.0 | Referentiemodel | Capability Maturity Model Integration. | Officiële bron | |
| COBIT | COBIT 2019 | Referentiemodel | Onderwijs, Energie / Utilities, Financieel +10 | ISACA governance framework dat IT-doelen afstemt op bedrijfsdoelen. | Officiële bron |
| CORA | CORA 5.0 | Referentiemodel | Overheid | Referentiearchitectuur voor woningcorporaties. | Officiële bron |
| COSO | COSO ERM 2017 | Referentiemodel | Committee of Sponsoring Organizations. | Officiële bron | |
| CSRD | CSRD (EU 2022/2464) | Wet | EU Corporate Sustainability Reporting Directive. | Officiële bron | |
| CRA | Cyber Resilience Act (EU 2024/2847) | Wet | Energie / Utilities, Overig, Industrie +1 | Europese productverordening voor producten met digitale elementen. | Officiële bron |
| CBW | Cyberbeveiligingswet (Cbw) | Wet | Nederlandse implementatie van de NIS2-richtlijn, van kracht sinds 15 augustus 2026. | Gids | |
| CYFUN | CyberFundamentals (CCB) | Norm | Belgisch cybersecurity-toetsingskader. | Officiële bron | |
| DMBOK | DAMA-DMBOK2 | Referentiemodel | Onderwijs, Financieel, Overheid +1 | Data Management Body of Knowledge. | Officiële bron |
| DATAACT | Data Act (EU 2023/2854) | Wet | Energie / Utilities, Overig, Industrie +1 | Van toepassing sinds 12 september 2025: toegang tot productdata, eerlijke datadeling en overstappen tussen clouddiensten. | Officiële bron |
| DIGIDAUDIT | DigiD Audit (ICT-Beveiligingsassessment) | Norm | Overheid | Verplicht jaarlijks beveiligingsassessment voor organisaties die DigiD-aansluiting gebruiken. | Gids |
| DNBIB | DNB Good Practice IB 2023 | Norm | DNB-toetsingskader informatiebeveiliging voor financiële instellingen. | Officiële bron | |
| DNBSA | DNB IT-risk Self-Assessment | Norm | Verplicht zelfonderzoek voor DNB-gereguleerde instellingen. | Officiële bron | |
| DODAF | DoDAF 2.02 | Referentiemodel | Architectuurframework van het Amerikaanse Ministerie van Defensie. | Officiële bron | |
| DORA | DORA | Wet | Financieel | Digital Operational Resilience Act. | Gids |
| ENSIA | ENSIA (Eenduidige Normatiek Single Information Audit) | Norm | Overheid | Jaarlijkse verantwoordingscyclus voor gemeenten over informatiebeveiliging. | Officiële bron |
| ESRS | ESRS Set 1 | Norm | Twaalf Europese duurzaamheidsstandaarden onder de CSRD. | Officiële bron | |
| EUAIA | EU AI Act (Verordening 2024/1689) | Wet | Europese AI-verordening met risicogebaseerde aanpak: verboden praktijken, hoog-risico eisen, transparantieverplichtingen en regels voor general-purpose AI-modellen. | Gids | |
| EHDS | European Health Data Space (EU 2025/327) | Wet | Zorg | In werking 26 maart 2025, van toepassing vanaf 26 maart 2027; NL-uitvoering via de Wet op het gezondheidsinformatiestelsel. | Officiële bron |
| FAIR | FAIR Model | Referentiemodel | Factor Analysis of Information Risk. | Officiële bron | |
| FORA | FORA 3.0 | Referentiemodel | Onderwijs | Referentiearchitectuur voor primair en voortgezet onderwijs. | Officiële bron |
| GEMMA | GEMMA 2.0 | Referentiemodel | Overheid | Referentiearchitectuur voor Nederlandse gemeenten. | Officiële bron |
| HACCP | HACCP (Codex Alimentarius) | Norm | Voedsel / Agri | Hazard Analysis and Critical Control Points: 7 principes voor systematische identificatie en beheersing van voedselveiligheidsgevaren. | Officiële bron |
| HERM | Higher Education Reference Model (HERM BCM) | Referentiemodel | Business Capability Model voor hoger onderwijs, ontwikkeld door CAUDIT, EDUCAUSE, EUNIS en UCISA. | Officiële bron | |
| FHIR | HL7 FHIR R4 | Norm | Fast Healthcare Interoperability Resources. | Officiële bron | |
| HORA | HORA 3.0 | Referentiemodel | Onderwijs | Referentiearchitectuur voor universiteiten en hogescholen. | Officiële bron |
| HOSA | HOSA 1.0 | Referentiemodel | Referentiearchitectuur voor de eerstelijnszorg. | Officiële bron | |
| IEC62443 | IEC 62443 (2-1:2024, 3-3, 4-1, 4-2) | Norm | Energie / Utilities, Industrie, Telecom / Media +1 | Normenreeks voor de beveiliging van industriële automatiserings- en besturingssystemen. | Officiële bron |
| IPMA | IPMA ICB4 | Referentiemodel | International Project Management Association competentiestandaard. | Officiële bron | |
| ISO14001 | ISO 14001:2015 | Norm | Internationale standaard voor milieumanagement. | Officiële bron | |
| ISO19650 | ISO 19650 (BIM-management) | Norm | Bouw | Internationale standaard voor informatiemanagement met BIM (Building Information Modelling). | Officiële bron |
| ISO22000 | ISO 22000:2018 | Norm | Voedsel / Agri | Food safety management system: eisen voor organisaties in de voedingsketen om voedselveiligheid systematisch te beheersen via HACCP en PRPs. | Officiële bron |
| ISO22301 | ISO 22301:2019 | Norm | Energie / Utilities, Financieel, Overig +4 | Norm voor een managementsysteem voor bedrijfscontinuïteit (BCMS). | Officiële bron |
| ISO28000 | ISO 28000:2022 | Norm | Transport / Logistiek | Security and resilience - Security management systems - eisen voor security in de supply chain, met focus op risico, controles en continuïteit. | Officiële bron |
| ISO31000 | ISO 31000:2018 | Norm | Bouw, Onderwijs, Energie / Utilities +12 | Internationale standaard voor risicomanagement. | Officiële bron |
| ISO55001 | ISO 55001:2014 | Norm | Energie / Utilities | Asset management management systems: eisen voor systematisch beheer van fysieke en immateriële assets gedurende de hele levenscyclus. | Officiële bron |
| ISO9001 | ISO 9001:2015 | Norm | Bouw, Voedsel / Agri, Overig +1 | Wereldwijd de meest gebruikte standaard voor kwaliteitsmanagement. | Officiële bron |
| ISO27001 | ISO/IEC 27001:2022 | Norm | Bouw, Onderwijs, Energie / Utilities +11 | Dé internationale standaard voor informatiebeveiliging. | Gids |
| ISO27011 | ISO/IEC 27011:2024 | Norm | Telecom / Media | Information security controls voor telecom-organisaties: sector-specifieke uitbreiding op ISO 27002 voor netwerkoperatoren, ISPs en hostingproviders. | Officiële bron |
| ISO27017 | ISO/IEC 27017:2026 | Norm | Onderwijs, Financieel, Overig +2 | Cloudspecifieke richtlijn bij ISO/IEC 27002. | Officiële bron |
| ISO27018 | ISO/IEC 27018:2025 | Norm | Overig, Zorg, Tech / SaaS | Praktijkrichtlijn bij ISO/IEC 27002 voor aanbieders van publieke clouddiensten die persoonsgegevens verwerken in opdracht van hun klant. | Officiële bron |
| ISO27019 | ISO/IEC 27019:2017 | Norm | Energie / Utilities | Informatiebeveiliging voor de energiesector: sector-specifieke controls voor energy utilities, IT/OT-omgevingen en SCADA-systemen, als uitbreiding op ISO 27001. | Officiële bron |
| ISO27701 | ISO/IEC 27701:2025 | Norm | Onderwijs, Financieel, Overig +3 | Norm voor een privacy-managementsysteem (PIMS). | Officiële bron |
| ISO42001 | ISO/IEC 42001:2023. AI Management System | Norm | Internationale norm voor een AI-managementsysteem (AIMS). | Officiële bron | |
| ITIL4 | ITIL 4 | Referentiemodel | Bouw, Onderwijs, Energie / Utilities +12 | Het wereldwijde referentiekader voor IT-servicebeheer. | Officiële bron |
| MACHINEVO | Machineverordening (EU 2023/1230) | Wet | Bouw, Energie / Utilities, Industrie | Van toepassing vanaf 20 januari 2027; vervangt de Machinerichtlijn en voegt cybersecurity-eisen aan machines toe. | Officiële bron |
| MODAF | MODAF 1.2 | Referentiemodel | Architectuurframework van het Britse Ministerie van Defensie. | Officiële bron | |
| MORA | MORA 3.0 | Referentiemodel | Onderwijs | MBO Referentie Architectuur voor middelbaar beroepsonderwijs. | Officiële bron |
| MOSA | MOSA 1.0 | Referentiemodel | Referentiearchitectuur voor musea en erfgoedinstellingen. | Officiële bron | |
| NBA-NOREA | NBA-LIO/NOREA Volwassenheidsmodel Informatiebeveiliging 3.0 | Referentiemodel | Standaarden van de NBA en NOREA die normen definiëren voor IT-audit, IT-assurance en IT-advisory in Nederland. | Officiële bron | |
| NCSC | NCSC Basisprincipes Digitale Weerbaarheid | Referentiemodel | Overheid | Praktische beveiligingsrichtlijnen van het Nationaal Cyber Security Centrum. | Officiële bron |
| NEN2660 | NEN 2660 (BIM-datamodel) | Norm | Bouw | Nederlandse norm voor informatiemodellering van de gebouwde omgeving. | Officiële bron |
| NEN2767 | NEN 2767:2019 | Norm | Bouw | Nederlandse norm voor conditiemeting van gebouwen en installatiedelen. | Officiële bron |
| NEN7510 | NEN 7510:2024 | Norm | Zorg | Verplichte Nederlandse norm voor informatiebeveiliging in de zorg. | Gids |
| NEN7512 | NEN 7512:2022 | Norm | Aanvulling op NEN 7510 voor vertrouwde elektronische gegevensuitwisseling in de zorg. | Officiële bron | |
| NEN7513 | NEN 7513:2018 | Norm | Aanvulling op NEN 7510 voor logging op elektronische patiëntdossiers. | Officiële bron | |
| NIS2 | NIS2 Directive (EU) 2022/2555 | Wet | Bouw, Onderwijs, Energie / Utilities +11 | Europese richtlijn die essentiële en belangrijke entiteiten verplicht om cybersecurity-maatregelen te treffen, incidenten te melden en risico's in de toeleveringsketen te beheersen. | Gids |
| NISTCSF | NIST Cybersecurity Framework | Referentiemodel | Breed geaccepteerd cybersecurity-framework van het Amerikaanse NIST. | Officiële bron | |
| NIST80053 | NIST SP 800-53 Rev 5 | Norm | Security en privacy controls voor informatiesystemen en organisaties. | Officiële bron | |
| NORA | NORA | Referentiemodel | Overheid | Basisarchitectuur voor alle Nederlandse overheidsorganisaties: vijf kernwaarden, twintig kwaliteitsdoelen en zeventien architectuurprincipes (Verbindende Architectuurafspraken), plus standaarden en bouwstenen. | Officiële bron |
| NORMENKADERIBP | Normenkader IBP po/vo | Norm | Onderwijs | Gezamenlijk normenkader van Kennisnet en SIVON voor informatiebeveiliging en privacy in primair en voortgezet onderwijs. | Officiële bron |
| PCIDSS | PCI-DSS 4.0 | Norm | Retail | Payment Card Industry Data Security Standard. | Officiële bron |
| PETRA | PETRA 2.0 | Referentiemodel | Overheid | Provinciale Referentie Architectuur voor Nederlandse provincies. | Officiële bron |
| PMBOK | PMBOK Guide 7th Edition | Referentiemodel | Energie / Utilities, Financieel, Industrie +1 | Project Management Body of Knowledge van het PMI. | Officiële bron |
| PRINCE2 | PRINCE2 7th Edition | Referentiemodel | Bouw, Onderwijs, Energie / Utilities +11 | PRojects IN Controlled Environments. | Officiële bron |
| ROSA | ROSA 4.0 | Referentiemodel | Onderwijs | Sectoroverstijgende architectuur voor het gehele Nederlandse onderwijs (po, vo, mbo, hbo, wo). | Officiële bron |
| SAFE | SAFe 6.0 | Referentiemodel | Tech / SaaS, Telecom / Media | Scaled Agile Framework voor het opschalen van Agile naar grote organisaties. | Officiële bron |
| SCRUM | Scrum Guide | Referentiemodel | Onderwijs, Zorg, Non-profit / Cultuur +2 | Het meest gebruikte Agile framework. | Officiële bron |
| SOC2 | SOC 2 Type II | Norm | Financieel, Tech / SaaS, Telecom / Media | Service Organization Control 2. | Officiële bron |
| SORA | SORA 2.0 | Referentiemodel | Samenwerkende Organisaties Referentie Architectuur voor verzekeraars. | Officiële bron | |
| SURFSECBASELINE | SURF Security Baseline v2.0 | Norm | Verplichte basis voor informatiebeveiliging in het Nederlandse hoger en middelbaar beroepsonderwijs. | Officiële bron | |
| SURFAUDITIB | SURFaudit IB-toetsingskader | Norm | Onderwijs | Officieel toetsingskader voor informatiebeveiliging in het Nederlandse onderwijs. | Officiële bron |
| SUWINET | Suwinet Verantwoordingsrichtlijn (GeVS) | Norm | Overheid | Normenkader voor gemeenten en SUWI-partners voor verantwoording over toegang tot het Suwinet-netwerk. | Officiële bron |
| TAPA | TAPA FSR 2024 | Norm | Transport / Logistiek | Transported Asset Protection Association: Freight Security Requirements voor producent, vervoerder en logistic service provider, met niveau 1/2/3 certificering. | Officiële bron |
| TOGAF | TOGAF Standard, 10th Edition | Referentiemodel | Bouw, Onderwijs, Energie / Utilities +12 | De meest gebruikte methode voor enterprise architectuur. | Officiële bron |
| VCA | VCA 2017/6.0 | Norm | Nederlands certificeringsschema voor Veiligheid, Gezondheid en Milieu bij aannemers in hoogrisico-sectoren als bouw, industrie en petrochemie. | Officiële bron | |
| WCAG | WCAG 2.2 (A+AA) | Norm | Onderwijs, Overheid | Web Content Accessibility Guidelines 2.2 van het W3C, niveau A en AA. | Officiële bron |
| WDO | Wet digitale overheid (Wdo) en eIDAS 2.0 | Wet | Onderwijs, Overheid, Zorg | Betrouwbaarheidsniveaus, toegelaten inlogmiddelen en de acceptatie van de Europese wallet (eIDAS 2.0, Verordening 2024/1183). | Officiële bron |
| WEGIZ | Wet elektronische gegevensuitwisseling in de zorg (Wegiz) | Wet | Zorg | Kaderwet sinds 1 juli 2023: aangewezen gegevensuitwisselingen verlopen elektronisch en waar aangewezen volgens een norm, met certificering van de gebruikte systemen. | Officiële bron |
| WOO | Wet open overheid (Woo) | Wet | Onderwijs, Overheid | Nederlandse openbaarheidswet sinds 1 mei 2022, opvolger van de Wob: actieve openbaarmaking van de informatiecategorieën van artikel 3.3, Woo-verzoeken binnen vier weken en een informatiehuishouding die documenten vindbaar houdt. | Officiële bron |
| WPG | Wet politiegegevens | Wet | Nederlandse wet voor verwerking van politiegegevens door politie, KMar, BOA's en bijzondere opsporingsdiensten. | Officiële bron | |
| WWKE | Wet weerbaarheid kritieke entiteiten (Wwke) | Wet | Energie / Utilities, Financieel, Voedsel / Agri +4 | Implementatie van de CER-richtlijn, van kracht sinds 15 augustus 2026; fysieke en organisatorische weerbaarheid van aangewezen kritieke entiteiten. | Officiële bron |
| WILMA | WILMA 2.0 | Referentiemodel | Overheid | Waterschaps Informatie en Logisch Model Architectuur voor Nederlandse waterschappen. | Officiële bron |
| ZORA | ZORA 2.0 | Referentiemodel | Referentiearchitectuur voor ziekenhuizen en zorginstellingen. | Officiële bron |
Een wet geldt zonder dat je ervoor kiest: valt je organisatie onder de omschrijving, dan gelden de verplichtingen. Een norm haal je, of een toezichthouder of opdrachtgever schrijft hem voor, zoals NEN 7510 in de zorg of de BIO bij de overheid. Een referentiemodel stelt geen eisen maar geeft een indeling of werkwijze die je helpt het werk te ordenen.
Welke kaders voor jouw organisatie gelden hangt af van sector, omvang en wat je precies doet. De sectorpagina bundelt de gangbare combinaties per sector; de veelgestelde vragen leggen uit hoe je bepaalt wat op jou van toepassing is.
Begin met een gratis intake of met Workblock.