Deterministic Consent Gate: analytics remain disabled until explicit opt-in. No third-party trackers are loaded.

Terug naar Nexus
Ne Plus UltraNPU-LEGAL-COMP-2026

Gecodeerde governance.

Compliance is geen kwartaalmoment. NPU dwingt continue audit af via Policy-as-Code.

Juridische entiteit: Ne Plus Ultra Global Solutions
Jurisdictie: Slowaakse Republiek / Zwitserland
Laatst gewijzigd: 2026-01-15
§ 1

Gereedheid voor de NIS2-richtlijn

Onze infrastructuur-blueprints zijn vooraf gehard om te voldoen aan de veerkrachtseisen voor essentiele entiteiten uit de EU-NIS2-richtlijn.

LEVERINGSKETENBEVEILIGING

Alle afhankelijkheden van derden zijn geinventariseerd, risicogewogen en onderworpen aan continue kwetsbaarheidsmonitoring.

INCIDENTMELDING

Geautomatiseerde workflows voor incidentclassificatie en meldingen zorgen voor naleving van de 24-uurs meldplicht.

§ 2

Industriele afstemming (IEC 62443)

Voor industriele klanten dwingt NPU logische air-gapping af tussen IT- (Corporate) en OT-netwerken (Operational), ter bescherming van PLC's en SCADA-systemen.

NETWERKSEGMENTATIE

Volledige isolatie tussen enterprise-IT-systemen en operationele technologienetwerken. Er bestaat geen direct pad tussen bedrijfs-e-mail en industriele besturingssystemen.

PROTOCOLFILTERING

Alleen goedgekeurde industriele protocollen (Modbus, OPC-UA, enz.) zijn toegestaan over OT-netwerkgrenzen heen, met deep packet inspection.

UNIDIRECTIONELE GATEWAYS

Waar data van OT naar IT moet stromen (telemetrie), voorkomen hardware-afgedwongen unidirectionele datadiodes elk omgekeerd verkeer.

§ 3

Continue audit

NPU gebruikt Policy-as-Code om omgevingen 24/7 te scannen en configuratiedrift die in strijd is met regelgeving automatisch te herstellen.

ZERO-DRIFT-STANDAARD (ZDS)
ACTIEF
ScanfrequentieContinu
Herstelvenster60 minuten
Policy-dekking2,847 regels
False-positivepercentage< 0.01%
§ 4

Afstemming op regelgevende kaders

De infrastructuur-blueprints van NPU zijn ontworpen om naleving van de volgende regelgevende kaders te ondersteunen:

NIS2EU-richtlijn
GDPRGegevensbescherming
IEC 62443Industriele beveiliging
FADPZwitserse privacy
ISO 27001ISMS
SOC 2Type II
TOGAF 10Architectuur
COBIT 2019Governance
§ 5

Audit en certificering

NPU ondergaat jaarlijkse audits door derden. Actuele certificeringen en verklaringen zijn op verzoek onder NDA beschikbaar.

  • Jaarlijkse penetratietests door onafhankelijke beveiligingsfirma's
  • Continue kwetsbaarheidsscans en herstel
  • Kwartaalgewijze nalevingsreviews met externe auditors
  • Auditrechten voor de klant bij redelijke kennisgeving
§ 6

Nalevingsvragen

Voor nalevingsdocumentatie, auditrapporten of regelgevende vragen neemt u contact op met het NPU Compliance Office:

Ne Plus Ultra Global Solutions

Compliance & Governance Office

Bratislava, Slovak Republic

compliance@neplusultra.eu

Documentversie: NPU-COMP-v2.1-2026 | Classificatie: OPENBAAR