Alle scanners & checks op één plek
Governance, Risk en Compliance hoeft geen ingewikkeld traject te zijn. GRC Kompas biedt vier gratis, gestructureerde tools waarmee u direct inzicht krijgt in uw fraude- en risicopositie, compliance-volwassenheid en de wet- en regelgeving die op uw organisatie van toepassing is. Gebaseerd op ISO 27001, NIS2 en andere erkende frameworks.
Gebruik de scanners
Onze scanners geven u snel inzicht in de risico’s en compliance-verplichtingen van uw organisatie, zodat u weet waar actie nodig is.
Fraude scanner
Identificeer frauderisico’s in uw organisatie op basis van de fraudedriehoek en gevalideerde risico-indicatoren. Ontvang gerichte beheersmaatregelen.
Risico klassen scanner
Classificeer en prioriteer risicocategorieën op basis van kans en impact. Genereer direct een visuele risicomatrix voor uw organisatie.
Zelfevaluatie scanner
Meet de volwassenheid van uw GRC-raamwerk met een gestructureerde zelfevaluatie. Benchmark uw resultaten and ontvang een persoonlijk verbeterplan.
Scope check
Bepaal welke wet- en regelgeving en frameworks van toepassing zijn op uw organisatie. Direct inzicht in uw compliance-verplichtingen per domein.
Wat doet elke tool?
Een toelichting per tool: voor wie hij bedoeld is, welke methode eraan ten grondslag ligt en wat u na afloop in handen heeft.
Identificeer frauderisico’s voordat ze zich voordoen
Geen enkele organisatie is immuun voor fraude. Toch hebben de meeste organisaties onvoldoende zicht op waar ze kwetsbaar zijn. De GRC Kompas fraude scanner helpt u gestructureerd in kaart te brengen welke frauderisico’s aanwezig zijn in uw processen, bevoegdheden en cultuur — vóórdat een incident plaatsvindt.
De scanner is gebaseerd op de fraudedriehoek van Cressey: gelegenheid, druk en rationalisatie. Het resultaat is een concreet overzicht van uw risico-indicatoren met gerichte beheersmaatregelen die u direct kunt doorvertalen naar beleid of een actieplan.
Start de fraude scannerPrioriteer risico’s op kans en impact
Niet elk risico verdient evenveel aandacht. De risico klassen scanner helpt u risicocategorieën te classificeren op kans en impact. Het resultaat is een visuele risicomatrix die direct inzichtelijk maakt welke risico’s actie vereisen, welke monitoring verdienen en welke u bewust kunt accepteren.
De tool sluit aan op ISO 31000 en de risicoklassenindeling zoals gehanteerd door het NCSC, en is toepasbaar voor strategische, operationele en compliance-gerelateerde risico’s.
Start de risico klassen scannerMeet uw GRC-volwassenheid en krijg een verbeterplan
Veel organisaties hebben beleid op papier staan, maar weten niet in hoeverre dat beleid ook daadwerkelijk werkt in de dagelijkse praktijk. De zelfevaluatie scanner geeft hier antwoord op via een gestructureerde vragenlijst over uw processen, documentatie en governance-aansturing.
U ontvangt een score per GRC-domein op basis van een vijfstaps volwassenheidsmodel, aangevuld met een persoonlijk verbeterplan. Bijzonder nuttig als voorbereiding op een ISO 27001-certificeringstraject of NIS2-audit.
Start de zelfevaluatie scannerWeet welke wet- en regelgeving voor u geldt
Voordat u ergens aan kunt voldoen, moet u weten wat er van u verwacht wordt. De scope check bepaalt op basis van uw sector, omvang en activiteiten welke wet- en regelgeving en frameworks op uw organisatie van toepassing zijn.
Valt u onder NIS2? Bent u verplicht tot een DPIA onder de AVG? Welke ISO-normen zijn relevant? De scope check geeft u een helder antwoord — zonder dat u daarvoor een juridisch adviseur hoeft te raadplegen.
Start de scope checkVeelgestelde vragen
Heeft u een vraag over de tools of hoe u ze het beste inzet?
- Zijn de tools echt gratis?Ja, alle vier de tools zijn volledig gratis beschikbaar. U heeft geen account of registratie nodig — u kunt direct starten en uw resultaten direct inzien.
- Welke tool kan ik het beste als eerste gebruiken?Voor organisaties die nieuw zijn met GRC raden wij aan te beginnen met de scope check. Zo weet u direct welke compliance-verplichtingen op u van toepassing zijn en kunt u de andere tools gerichter inzetten.
- Voor welke organisaties zijn de tools geschikt?De tools zijn ontworpen voor MKB, Managed Service Providers (MSP’s), overheidsinstanties en non-profitorganisaties in Nederland en België. Ze zijn toepasbaar ongeacht organisatiegrootte en vereisen geen technische voorkennis.
- Op welke normen zijn de tools gebaseerd?De GRC Kompas tools zijn gebaseerd op erkende standaarden, waaronder ISO 27001, ISO 31000, de NIS2-richtlijn, de AVG (GDPR), de BIO en de fraudedriehoek van Cressey. Alle tools worden ontwikkeld door gecertificeerde GRC-specialisten (PECB ISO/IEC 27001, CompTIA SecurityX).
- Wat doe ik met de uitkomsten?Elke tool levert een concreet rapport op met bevindingen en aanbevelingen. U kunt de uitkomsten gebruiken als nulmeting, als input voor uw risicoregister, als onderbouwing richting uw bestuur of als startpunt voor een volledig GRC-implementatietraject.
- Hoe vaak moet ik de scans herhalen?Wij adviseren de tools minimaal één keer per jaar opnieuw uit te voeren, en na significante organisatorische veranderingen. Voor NIS2-plichtige organisaties is jaarlijkse herhaling een vereiste.
