Gereedheid voor de NIS2-richtlijn
Onze infrastructuur-blueprints zijn vooraf gehard om te voldoen aan de veerkrachtseisen voor essentiele entiteiten uit de EU-NIS2-richtlijn.
Alle afhankelijkheden van derden zijn geinventariseerd, risicogewogen en onderworpen aan continue kwetsbaarheidsmonitoring.
Geautomatiseerde workflows voor incidentclassificatie en meldingen zorgen voor naleving van de 24-uurs meldplicht.
Industriele afstemming (IEC 62443)
Voor industriele klanten dwingt NPU logische air-gapping af tussen IT- (Corporate) en OT-netwerken (Operational), ter bescherming van PLC's en SCADA-systemen.
Volledige isolatie tussen enterprise-IT-systemen en operationele technologienetwerken. Er bestaat geen direct pad tussen bedrijfs-e-mail en industriele besturingssystemen.
Alleen goedgekeurde industriele protocollen (Modbus, OPC-UA, enz.) zijn toegestaan over OT-netwerkgrenzen heen, met deep packet inspection.
Waar data van OT naar IT moet stromen (telemetrie), voorkomen hardware-afgedwongen unidirectionele datadiodes elk omgekeerd verkeer.
Continue audit
NPU gebruikt Policy-as-Code om omgevingen 24/7 te scannen en configuratiedrift die in strijd is met regelgeving automatisch te herstellen.
Afstemming op regelgevende kaders
De infrastructuur-blueprints van NPU zijn ontworpen om naleving van de volgende regelgevende kaders te ondersteunen:
Audit en certificering
NPU ondergaat jaarlijkse audits door derden. Actuele certificeringen en verklaringen zijn op verzoek onder NDA beschikbaar.
- Jaarlijkse penetratietests door onafhankelijke beveiligingsfirma's
- Continue kwetsbaarheidsscans en herstel
- Kwartaalgewijze nalevingsreviews met externe auditors
- Auditrechten voor de klant bij redelijke kennisgeving
Nalevingsvragen
Voor nalevingsdocumentatie, auditrapporten of regelgevende vragen neemt u contact op met het NPU Compliance Office:
Ne Plus Ultra Global Solutions
Compliance & Governance Office
Bratislava, Slovak Republic
Documentversie: NPU-COMP-v2.1-2026 | Classificatie: OPENBAAR