Early access, beperkt aantal plekken voor de Q3-lancering

Compliance zonder de chaos.

Uw klant of toezichthouder vraagt om aantoonbare informatiebeveiliging. CybearEye maakt uw MKB-organisatie certificeerbaar, in één Nederlands platform, zonder Amerikaanse afhankelijkheden.

Vanaf € 799 p.m.alles inbegrepenmaandelijks opzegbaar30 dagen gratis

Herkenbaar?

Compliance komt zelden op een rustig moment. Meestal begint het met een vraag van buitenaf.

"Uw grootste klant eist ISO 27001."

Start vandaag met de norm-onafhankelijke basismodules. Wanneer u het ISO 27001-pakket activeert, is het al voor zo'n 80% gevuld. Geen dubbel werk, geen valse start.

"NIS2 geldt ook voor u."

CybearEye bewaakt de wettelijke meldtermijnen van 24 en 72 uur automatisch en houdt uw maatregelen bij. Ook zonder eigen security-team.

"De accountant wil bewijs, geen spreadsheet."

Elk risico, elke maatregel en elk besluit staat vastgelegd met eigenaar, datum en audit-trail. Aantoonbaarheid zit ingebouwd, niet aangeplakt.

Alles wat ISMS-software hoort te kunnen.

Twaalf geïntegreerde modules, één samenhangend platform. Van eerste asset tot laatste audit.

Risicoregister

Identificeer, classificeer en beheer risico's met kans, impact en restrisico. Maatregelen, eigenaars en deadlines per risico, met volledige geschiedenis.

Incident management met meldtimers

Incidenten registreren, prioriteren en oplossen met SLA-bewaking. De meldtermijnen voor AVG (72 uur) en NIS2 (24 uur, 72 uur, eindrapport) lopen automatisch mee.

Compliance tracking over normen heen

Eén controle telt voor meerdere frameworks tegelijk, zoals ISO 27001, NIS2 en AVG. U ziet per norm precies waar u staat en wat er nog open staat.

Taken uit de norm, niet uit uw hoofd

Taken worden automatisch afgeleid uit normen en functieprofielen, met deadlines, eigenaars en status. Geen handmatige checklist meer bijhouden.

CMDB met BIV-classificatie, eigenaarschap en koppelingen naar processen, leveranciers en risico's.

Klantportaal (SaaS)BIV 332
Kantoorlaptops (23x)BIV 222
Wifi gastnetwerkBIV 111

Vendor risk management met DPA-tracking, sub-processor-keten en periodieke herevaluaties.

Microsoft 365DPA actueel
MailingproviderHerbeoordeling
HostingpartijTier 1

Complete logging van alle wijzigingen op rol-niveau. Aantoonbaarheid bij audits en certificering.

Risico bijgewerkt, 09:41CISO
Document goedgekeurd, 09:12Directie
Asset toegevoegd, 08:55IT

Onderliggende oorzaken structureel oplossen, automatisch gekoppeld aan incidenten en risico's.

Terugkerende phishing-meldingen3 incidenten
Wisselend patchbeleidRCA loopt

Bedrijfsprocessen met eigenaars en asset-afhankelijkheden. De basis voor BIA en NIS2-rapportage.

Facturatie en incassoKritiek
Klant-onboardingBelangrijk
RecruitmentStandaard

Wie doet wat, vastgelegd in een matrix. Twaalf rol-templates en 110 standaardfuncties als startpunt.

Back-up en herstelR: IT, A: CISO
Datalek-meldingR: DPO, A: Directie

Beleid, procedures en bewijsstukken centraal, met versiebeheer en goedkeuringsstroom.

Informatiebeveiligingsbeleid v1.2Gepubliceerd
Toegangsbeleid v0.9In review
BYOD-richtlijn v0.3Concept

Continu scannen op gaps, achterstallige acties en meldtermijnen. Slimme deduplicatie, geen ruis.

DPA verloopt over 14 dagenActie
NIS2-melding: 06:12:44Deadline
Review afgerondInfo

ISO 27001 of NIS2 nodig? Start nu, niet in 2027.

De basismodules van CybearEye zijn norm-onafhankelijk. Het werk dat u vandaag doet, telt straks mee voor elk framework.

Plan een intake

In een gesprek van 30 minuten brengen we uw verplichtingen, deadlines en organisatie in kaart. Vrijblijvend, zonder verkooppraatje.

Vul de basismodules in

Assets, processen, risico's, leveranciers en organisatie. Eén keer vastleggen, norm-onafhankelijk. Dit is het fundament van elk framework.

Activeer uw framework

Zodra uw norm beschikbaar komt, activeert u het pakket. Het is dan al voor zo'n 80% gevuld met wat u eerder heeft ingevoerd.

Early adopters zetten hun prijs vast en denken mee over de norm-mapping. Vul de basismodules één keer in; elk framework dat u daarna activeert is direct voor zo'n 80% compleet. Geen dubbel werk.

Frameworks en roadmap

Wat is klaar, wat komt eraan, en wanneer. Eerlijk en actueel.

Juni 2026 HA-failover live: tweede NL-datacenter met automatische failover is operationeel.

Beschikbaar

NBA

Nederlandse Beroepsorganisatie van Accountants.

Plan een intake →
Q4 2026

NIS2

EU-richtlijn voor netwerk- en informatiebeveiliging.

Val ik onder NIS2? →
Q4 2026

AVG / GDPR

Algemene Verordening Gegevensbescherming.

Q1 2027

ISO 27001

Internationale informatiebeveiligingsstandaard.

Nu al starten →
Q2 2027

NEN 7510

Informatiebeveiliging in de Nederlandse zorg.

Q2 2027

BIO 2.0

Baseline Informatiebeveiliging Overheid.

Q3 2027

AI Act

EU-verordening voor AI-systemen.

Q3 2027

ISO 42001

AI-managementsysteem-standaard.

Q4 2027

ISO 9001

Kwaliteitsmanagementsysteem.

Q4 2027

CIS Framework

Center for Internet Security controls.

Roadmap

Afgerond, juni 2026

Hoge beschikbaarheid live

Tweede NL-datacenter HA-IP failover

Active/passive opzet met PostgreSQL streaming replication, automatische failover binnen enkele minuten.

Nu, juli 2026

Eerste framework operationeel

NBA

Volledig uitgewerkt en klaar voor gebruik in productie.

Q3 2026, lancering

Eerste klanten live

NBA

Productie-platform open voor early access.

Q4 2026

MKB-prioriteiten

NIS2 AVG/GDPR

Wettelijk verplichte basis voor het Nederlandse MKB.

Q1 2027

De hoofdstandaard

ISO 27001

Volledige mapping op de internationale informatiebeveiligingsstandaard.

Q2 2027

NL-specifieke kaders

NEN 7510 BIO 2.0

Voor zorg en (semi-)overheid in Nederland.

Q3 2027

AI-track

AI Act ISO 42001

Compliance-frameworks voor verantwoord AI-gebruik.

Q4 2027

Aanvullend kwaliteit en security

ISO 9001 CIS Framework

Bredere kwaliteits- en security-baselines.

Eén pakket. Eén prijs. Alles erin.

Geen tiers, geen verborgen add-ons. Alle 12 modules en alle frameworks, met een prijs die schaalt met uw organisatie.

Het volledige platform

De prijs hangt alleen af van het aantal medewerkers van uw organisatie. Verder is alles gelijk: elk framework, elke module, elke update.

Prijs per maand, naar organisatiegrootte
Medewerkers Per maand
1 t/m 25€ 799
26 t/m 100€ 1.899
101 t/m 200€ 3.799
201 t/m 500€ 5.499
Meer dan 500Op aanvraag

Excl. btw, alle frameworks inbegrepen, maandelijks opzegbaar, 30 dagen gratis proberen.

Ter vergelijking: dat is minder dan de helft van één externe consultant-dag per maand.

Altijd inbegrepen: risicoregister, incident management met meldtimers, compliance tracking, asset management, leveranciersbeheer, audit trail, problem management, procesmanagement, organisatie en RACI, documentbeheer, taken en notificaties. Frameworks activeert u zonder meerprijs zodra ze beschikbaar zijn.

CybearEye naast de alternatieven

Wat ons onderscheidt van andere compliance-platformen, en waarom een spreadsheet allang niet meer volstaat.

Aspect CybearEye Andere partijen Spreadsheet
Datalocatie Nederland (2 NL-datacenters) Amerikaanse leveranciers, hosting veelal buiten de EU regelbaar via hogere tiers Verspreid en onbeheerd
CLOUD Act-blootstelling Geen, nul US-vendors in productie Van toepassing (Amerikaanse moederbedrijven) Afhankelijk van uw opslag
Frameworks in de prijs Alle frameworks inbegrepen Vaak per framework of via een hoger pakket Per norm handmatig opbouwen
Prijstransparantie Publiek, per staffel, vanaf € 799 p.m. Grotendeels op aanvraag Gratis, maar duur in uren
NIS2- en AVG-meldtimers Automatisch (24u, 72u, eindrapport) Variërend per product Handmatig bijhouden
Taal en support Nederlands, ook de norm-mapping Engels Zelf uitzoeken
Tijd tot ingericht Ontworpen om in dagen live te staan Doorgaans weken, incl. integratie-traject Doorlopend handwerk

Vergelijking op basis van publieke informatie van de genoemde leveranciers, juli 2026. Ziet u een onjuistheid? Mail info@cybeareye.nl, dan passen wij het aan.

100% EU-stack, gehost in Nederland.

Wie security verkoopt, moet het zelf kunnen aantonen.

100%
EU-stack, NL-hosting
0
US-vendors in productie, bewust
2
NL-datacenters
  • Hosting in Nederland, in ISO 27001-gecertificeerde datacenters van TransIP, met failover naar een tweede locatie.
  • Geen Amerikaanse afhankelijkheden in productie, dus geen blootstelling aan de CLOUD Act.
  • Eigen PostgreSQL, Keycloak voor authenticatie, Mistral AI uit Parijs voor analyses.
  • Volledige audit-trail en backup-strategie. Uw data blijft van u, met export op elk moment.

Voor de duidelijkheid: de ISO 27001-certificering hierboven is die van de datacenters van onze hostingleverancier TransIP, niet van CybearSquad zelf. Ons eigen ISO 27001-traject is in voorbereiding; wij hanteren de norm nu al als intern kader en zijn daar open over op onze security-pagina.

Gebouwd in Rijswijk, door iemand met een gezicht.

Geen anoniem SaaS-bedrijf. U weet met wie u zaken doet.

Andrea Cardinali

Oprichter CybearSquad B.V., Rijswijk

Ik bouw CybearEye omdat het Nederlandse MKB klem zit tussen twee slechte opties: dure Amerikaanse compliance-platforms die niet voor deze markt zijn gemaakt, of een spreadsheet die bij de eerste audit door de mand valt. Het kan eenvoudiger, eerlijker en dichter bij huis.

Over continuïteit ben ik net zo open als over de roadmap: uw data is van u. U kunt op elk moment alles exporteren in open formaten, ook bij opzegging. Een formele continuïteitsregeling (escrow) is in voorbereiding voor de lancering.

Veelgestelde vragen

Staat uw vraag er niet bij? Mail info@cybeareye.nl, u krijgt antwoord van de oprichter zelf.

Wat kost CybearEye?
De prijs hangt alleen af van uw organisatiegrootte: van € 799 per maand (1 t/m 25 medewerkers) tot € 5.499 per maand (201 t/m 500 medewerkers), boven de 500 medewerkers op aanvraag. Altijd excl. btw, alle frameworks inbegrepen, maandelijks opzegbaar en 30 dagen gratis proberen. Er zijn geen add-ons of verborgen kosten.
Wat kan ik nu al doen als ik ISO 27001 of NIS2 nodig heb?
Direct starten. De 12 basismodules (risico's, assets, processen, leveranciers, organisatie, documenten) zijn norm-onafhankelijk. Alles wat u nu invult, telt straks mee: bij activatie van het ISO 27001- of NIS2-pakket is het al voor zo'n 80% gevuld. Early adopters zetten bovendien hun prijs vast en denken mee over de norm-mapping.
Wanneer komt mijn norm beschikbaar?
NBA is nu beschikbaar. NIS2 en AVG volgen in Q4 2026, ISO 27001 in Q1 2027, NEN 7510 en BIO 2.0 in Q2 2027. De volledige planning staat in de roadmap, die wij actueel houden en eerlijk bijstellen als iets verschuift.
Wat gebeurt er met mijn data als ik opzeg?
Uw data blijft van u. U kunt op elk moment een volledige export maken in open formaten, ook tijdens de opzegtermijn. Na beëindiging verwijderen wij uw gegevens conform de verwerkersovereenkomst. Er is geen lock-in: het contract is maandelijks opzegbaar.
Zijn jullie zelf ISO 27001-gecertificeerd?
Nog niet, en daar zijn wij eerlijk over. De datacenters van onze hostingleverancier TransIP zijn ISO 27001-gecertificeerd; ons eigen certificeringstraject is in voorbereiding. Wij hanteren de norm nu al als intern kader en beschrijven onze maatregelen open op de security-pagina.
Hoeveel tijd kost het mij per week?
Tijdens de inrichting rekent u op enkele uren per week, afhankelijk van de omvang van uw organisatie. Daarna neemt het platform het ritme over: taken worden automatisch afgeleid uit de norm, en notificaties melden alleen wat echt aandacht nodig heeft. Voor de meeste MKB-organisaties is dat structureel minder dan een dagdeel per week.

Word een van onze eerste klanten.

Plan een vrijblijvende intake van 30 minuten. Wij brengen uw verplichtingen in kaart en u ziet het platform in actie.

Plan een intake

Vanaf € 799 p.m.maandelijks opzegbaar30 dagen gratis

Nog niet klaar voor een gesprek? Laat uw e-mailadres achter, dan houden wij u op de hoogte van de lancering.

Plan een intake