Overslaan en naar de inhoud gaan

Nieuwe tool om digitale soevereiniteit meetbaar te maken

soevereiniteit
Beeld: Shutterstock

Bechtle Groep Nederland, waar PQR met ARP, Bechtle en Cadmes onderdeel van is, introduceert de Bechtle Index of Sovereignty (BIoS) in Nederland. Met deze nieuwe tool krijgen private en publieke organisaties een concreet en meetbaar beeld van hun digitale soevereiniteit.

Individuele soevereiniteitsniveau

Veel organisaties weten niet precies welke infrastructuur en software hun kernprocessen draaiende houden, en dus ook niet welke risico's daarbij komen kijken. De BIoS brengt daar verandering in.

Door een assessment van kritieke bedrijfsprocessen te combineren met advies van gecertificeerde IT-bedrijfsarchitecten, stelt de tool op basis van geconsolideerde data het individuele soevereiniteitsniveau van een organisatie vast en monitort hoe dit zich ontwikkelt.

Actuele wet- en regelgeving, toekomstige scenario's en de impact van veranderingen in het IT-landschap worden daarin allemaal meegenomen.

Van inzicht naar weloverwogen keuzes

Consultants begeleiden organisaties door het volledige assessment - van voorbereiding tot een eindrapport met concrete aanbevelingen. Daarmee kunnen klanten, via scenario-analyses, alternatieve technologieën en de impact van een eventuele overstap goed tegen elkaar afwegen.

De documentatie die dit oplevert, helpt ook weer direct bij de naleving van regelgeving zoals de AVG, de Cyberbeveiligingswet en DORA.

"Als je niet weet waarvan je afhankelijk bent, kun je er ook geen grip op krijgen. Bij PQR helpen we organisaties dagelijks om rust te creëren in hun IT-omgeving, zodat zij zich kunnen richten op wat echt belangrijk is in hun bedrijfsvoering. De BIoS helpt organisaties duidelijk te krijgen waar hun IT-infrastructuur onvoldoende soeverein is en hoe deze op het juiste niveau te krijgen."

Marco Lesmeister, Managing Director PQR

In Nederland is de uitrol van de BIoS inmiddels in gang gezet. Parallel hieraan loopt een pilot in Duitsland, Oostenrijk en Zwitserland.

Meer weten?
Voor meer informatie over het assessment, neem contact met ons op via info@pqr.nl

Plaats een reactie

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Vincent Hoek | 14 juli 2026, 13:36

Hoe effectief de implementatie van BIoS zal zijn in verschillende sectoren zal afhangen van de snelheid waarmee legacy organisaties zonder diepe kennis van en dagelijkse ervaring met Data Governance en real time auditing/monitoring (RA/RM) kunnen reageren op de inzichten die het biedt. De Bechtle Index of Sovereignty (BIoS) richt zich specifiek op het bieden van inzicht in digitale soevereiniteit door de afhankelijkheden en risico's van IT-infrastructuur en software te evalueren, maar daar zijn allang ook andere frameworks voor die ook al niet goed worden toegepast als dat geld en moeite en kennis vereist die men er niet in wil of kan stoppen of (vooral) tot inzichten leidt dat de Keizer soms geen kleren aan heeft. Het is maar helemaal de vraag of een contract de ruimte laat om de volledige datavoortbrengingsketen van een toeleveranciernetwerk in kaart te kunnen brengen. Hoe vaak gebeurt het niet dat partij A een platform levert en partij B de bijbehorende consultants? Leg daar nou eens een vergrootglas op. Er bestaan allerlei van die methoden. Denk aan ISO/IEC 27001, een internationaal erkend framework voor het beheren van informatiebeveiliging. BIoS richt zich meer op digitale soevereiniteit en afhankelijkheden en ISO/IEC 27001 zich primair op het beheren van informatiebeveiligingsrisico's, maar dat is complementaire informatie die doorgaans nog ligt opgesloten in aparte organisatorische stovepipes. Anders was er wel real time asset management inzicht, gecorreleerd met real time cyber footprint/blast range inzicht, gecorreleerd met portfolio management inzicht etc. Dan is er nog het NIST Cybersecurity Framework, dat vergelijkbaar is met BIoS in termen van risicomanagement en meer gericht is op cybersecurityprocessen, terwijl BIoS een breder perspectief biedt inclusief compliance en infrastructuurevaluatie. We lopen achter op NIS2 wat op dit terrein ook allang eisen stelt, waar eveneens datavoortbrengingsketen inzicht bij hoort (en afgeleid dus inzicht in soevereiniteit issues)
We hebben de GDPR Compliance Frameworks, waar ook datavoortbrengingsketen inzichten bij horen. Het zal voor organisaties dus uitdagend zijn om de volledige BIoS-methodologie te begrijpen en correct te implementeren, vooral als ze beperkte middelen of expertise hebben dus dan eindig je met net niks, hoe mooi de aanpak ook is.
The Tool doesn't make the Rule.

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

(advertentie)

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in