Grip op je digitale landschap
Met Kea ga je van losse lijstjes, losse scans en losse audits naar één doorlopende werkwijze voor digitale governance.
Kea brengt websites, applicaties, domeinen, leveranciers en normenkaders samen in één platform. Zo krijg je inzicht in je digitale portefeuille, zie je waar risico’s en gaps zitten en houd je compliance en lifecycle-management structureel beheersbaar.

Het digitale landschap groeit sneller dan het overzicht
Veel organisaties beheren meer digitale voorzieningen dan ze zelf denken. Websites, webapps, applicaties, domeinen, formulieren, portalen en tijdelijke projectsites ontstaan vaak verspreid over afdelingen, leveranciers en programma’s.
Daardoor wordt het lastig om eenvoudige vragen snel te beantwoorden:
- Welke websites en applicaties hebben we eigenlijk?
- Wie is eigenaar?
- Welke normenkaders zijn van toepassing?
- Welke leveranciers zijn betrokken?
- Welke voorzieningen zijn verouderd of risicovol?
- Waar ontbreken toegankelijkheidsverklaringen, archiveringsafspraken of technische controles?
- Welke maatregelen helpen bij meerdere normen tegelijk?
KEA helpt om die versnippering terug te brengen tot één actueel en bestuurbaar overzicht.
Wat Kea doet
Kea helpt organisaties om hun digitale landschap structureel in kaart te brengen, te analyseren en te verbeteren. Het platform combineert registerdata, automatische controles, uitvragen, normenkaders, lifecyclemanagement en AI-ondersteuning.
Zo ontstaat één centrale basis voor:
overzicht in digitale voorzieningen;
eigenaarschap en verantwoordelijkheden;
compliance met normenkaders;
technische signalering;
leveranciers- en contractafspraken;
lifecyclemanagement;
gap-analyse tussen Ist en Soll;
rapportage en opvolging.
Kea laat niet alleen zien wat er is, maar ook waar actie nodig is.
Modulair = future-proof
Start klein met het register en voeg modules toe of deel/synchroniseer data met andere systemen naar keuze (Common Ground). KEA bestaat uit verschillende modules die elkaar versterken. Samen vormen ze één doorlopende werkwijze: van inventarisatie naar analyse, van signalering naar opvolging en van losse compliance-acties naar blijvende beheersing.

Centraal register
Eén actueel overzicht van websites, applicaties, domeinen en leveranciers
Met het centrale register leg je websites, webapps, applicaties, domeinen en andere digitale voorzieningen vast. Inclusief eigenaarschap, leverancier, technologie, risico’s, normenkaders, toegankelijkheidsstatus, archiveringsafspraken en lifecyclefase.
Het register is flexibel in te richten met velden die passen bij jouw organisatie. Zo heb je snel antwoord op vragen vanuit bestuur, audit, privacy, informatiebeveiliging of communicatie.
Uitvraag assistent
Haal informatie gericht op bij teams, eigenaren en leveranciers
Met de Uitvraag assistent maak je zelf lijsten van velden aan en koppel je deze aan typen assets. Zo vraag je gericht informatie uit bij teams, applicatie-eigenaren, leveranciers of beheerders.
Per uitvraag bepaal je of het gaat om een eenmalige inventarisatie of periodieke controle. Antwoorden komen centraal binnen, kunnen worden beoordeeld en goedgekeurd, en houden het register actueel.
Worker module
Automatische controles op domeinen, websites en webapps
De Worker module haalt technische en compliance-signalen automatisch op. Denk aan scripts op een domein, SSL/TLS-certificaten, uptime, Internet.nl-resultaten, webarchivering en toegankelijkheidsverklaringen.
De resultaten worden gekoppeld aan het centrale register. Zo zie je niet alleen dat er iets afwijkt, maar ook welke eigenaar, leverancier of lifecyclefase erbij hoort.
Compliancy module
Normenkaders verbinden aan je digitale landschap
De Compliancy module gebruikt normenkaders zoals ITGC, BIO2, NIS2, DigiD, Archiefwet en verplichte webrichtlijnen. Deze kaders worden gekoppeld aan assets, uitvragen en technische signalen.
Zo zie je waar je staat, waar gaps zitten tussen Ist en Soll en welke maatregelen overlappen. KEA maakt nuanceverschillen tussen normenkaders zichtbaar, zodat je het principe Explain once, comply to many kunt toepassen.
LCM module
Lifecyclemanagement van livegang tot uitfasering
Met de LCM module leg je vast in welke fase een digitale voorziening zich bevindt: idee, ontwikkeling, acceptatie, live, beheer, doorontwikkeling, herbeoordeling, verouderd, te vervangen, uit te faseren, gearchiveerd of beëindigd.
Ook kun je afspraken met leveranciers vergelijken met de werkelijkheid. Bijvoorbeeld gemeten uptime versus afgesproken uptime, of archiveringsafspraken versus feitelijke webarchivering.
AI assistent*
*In ontwikkeling: AI-ondersteuning voor duiding en verbeteracties
De AI assistent is in ontwikkeling en wordt ontwikkeld in samenwerking met de RUG. De module helpt straks om digitale content semantisch te analyseren, inconsistenties te signaleren, veranderingen te duiden en bevindingen te vertalen naar begrijpelijke verbeteracties.
De AI assistent wordt verantwoord ontwikkeld. Er wordt niet getraind met data waarvoor geen expliciete toestemming is gegeven. Training gebeurt lokaal op eigen machines, zodat privacy, controle en de AI Act worden geborgd.
Eén platform, één doorlopende werkwijze
De kracht van Kea zit in de samenhang tussen de modules.
Het centrale register geeft antwoord op de vraag: wat hebben we?
De Uitvraag assistent helpt om ontbrekende informatie op te halen.
De Worker module controleert automatisch hoe voorzieningen ervoor staan.
De Compliancy module koppelt bevindingen aan normenkaders.
De LCM module laat zien waar een voorziening staat in de levenscyclus.
De AI assistent helpt om informatie te duiden en verbeteracties te formuleren.
Zo ontstaat één doorlopende werkwijze:
Inventariseren → Verrijken → Controleren → Analyseren → Prioriteren → Opvolgen → Borgen
Daardoor wordt compliance geen momentopname, maar een herhaalbaar proces.
Sturen op meerdere thema’s tegelijk
Kea helpt organisaties om digitale voorzieningen te beoordelen vanuit meerdere invalshoeken:
Toegankelijkheid
Inzicht in toegankelijkheidsverklaringen, WCAG-signalen, DigiToegankelijk-statussen en verbeteracties.
Veiligheid
Signalen over SSL/TLS, Internet.nl-resultaten, scripts, hosting, certificaten en kwetsbaarheden.
Privacy
Inzicht in leveranciers, externe scripts, verwerkingslocaties, tools en privacy-indicatoren.
Archivering
Zicht op webarchivering, archiveringsafspraken, lifecyclefase en duurzame toegankelijkheid.
LCM
Inzicht in wat live is, wat verouderd is, wat moet worden vervangen en wat kan worden uitgefaseerd.
Compliance
Koppeling met normenkaders zoals ITGC, BIO2, NIS2, DigiD, Archiefwet en verplichte webrichtlijnen.
Explain once, comply to many
Veel normenkaders vragen om vergelijkbare maatregelen. Denk aan eigenaarschap, toegangsbeheer, risicobeoordeling, leveranciersafspraken, archivering, toegankelijkheid en technische beveiliging.
Kea maakt zichtbaar waar normenkaders overlappen en waar nuanceverschillen zitten. Daardoor hoef je niet voor elke norm opnieuw dezelfde informatie te verzamelen. Je legt één keer vast hoe een maatregel is ingericht en gebruikt die onderbouwing waar deze relevant is.
Zo werk je vanuit één centrale basis aan meerdere normen tegelijk.

Ontwikkeld met de praktijk
Kea wordt ontwikkeld en gevalideerd met organisaties uit de publieke en semipublieke sector. Juist omdat digitale governance in de praktijk complex is, ontwikkelen we KEA samen met organisaties die werken met echte digitale portefeuilles, echte normenkaders en echte beheerprocessen.
Voor de AI assistent en nieuwe modules zoeken we pilotdeelnemers die willen meedenken, testen en feedback geven. Zo zorgen we dat Kea niet alleen technisch klopt, maar ook praktisch werkt voor teams, eigenaren, leveranciers en bestuurders.
