GRC Kompas Tools – Fraude scanner, Risico scanner & Scope check
GRC Kompas — Tools

Alle scanners & checks op één plek

Governance, Risk en Compliance hoeft geen ingewikkeld traject te zijn. GRC Kompas biedt vier gratis, gestructureerde tools waarmee u direct inzicht krijgt in uw fraude- en risicopositie, compliance-volwassenheid en de wet- en regelgeving die op uw organisatie van toepassing is. Gebaseerd op ISO 27001, NIS2 en andere erkende frameworks.

Gebruik de scanners

Onze scanners geven u snel inzicht in de risico’s en compliance-verplichtingen van uw organisatie, zodat u weet waar actie nodig is.

Populair

Fraude scanner

Identificeer frauderisico’s in uw organisatie op basis van de fraudedriehoek en gevalideerde risico-indicatoren. Ontvang gerichte beheersmaatregelen.

Fraudedriehoek Risico-indicatoren Maatregelen

Risico klassen scanner

Classificeer en prioriteer risicocategorieën op basis van kans en impact. Genereer direct een visuele risicomatrix voor uw organisatie.

Risicomatrix Kans × impact Prioritering
Nieuw

Zelfevaluatie scanner

Meet de volwassenheid van uw GRC-raamwerk met een gestructureerde zelfevaluatie. Benchmark uw resultaten and ontvang een persoonlijk verbeterplan.

Volwassenheidsmodel Benchmarking Gap-analyse

Scope check

Bepaal welke wet- en regelgeving en frameworks van toepassing zijn op uw organisatie. Direct inzicht in uw compliance-verplichtingen per domein.

Wetgeving NIS2 / AVG / ISO Toepasselijkheid

Wat doet elke tool?

Een toelichting per tool: voor wie hij bedoeld is, welke methode eraan ten grondslag ligt en wat u na afloop in handen heeft.

Tool 1 — Fraude scanner

Identificeer frauderisico’s voordat ze zich voordoen

Geen enkele organisatie is immuun voor fraude. Toch hebben de meeste organisaties onvoldoende zicht op waar ze kwetsbaar zijn. De GRC Kompas fraude scanner helpt u gestructureerd in kaart te brengen welke frauderisico’s aanwezig zijn in uw processen, bevoegdheden en cultuur — vóórdat een incident plaatsvindt.

De scanner is gebaseerd op de fraudedriehoek van Cressey: gelegenheid, druk en rationalisatie. Het resultaat is een concreet overzicht van uw risico-indicatoren met gerichte beheersmaatregelen die u direct kunt doorvertalen naar beleid of een actieplan.

Start de fraude scanner
Methode
Fraudedriehoek (Cressey)
Doelgroep
Controllers, auditors, directeuren
Uitkomst
Risico-overzicht + maatregelen
Kosten
Gratis, geen registratie
Tool 2 — Risico klassen scanner

Prioriteer risico’s op kans en impact

Niet elk risico verdient evenveel aandacht. De risico klassen scanner helpt u risicocategorieën te classificeren op kans en impact. Het resultaat is een visuele risicomatrix die direct inzichtelijk maakt welke risico’s actie vereisen, welke monitoring verdienen en welke u bewust kunt accepteren.

De tool sluit aan op ISO 31000 en de risicoklassenindeling zoals gehanteerd door het NCSC, en is toepasbaar voor strategische, operationele en compliance-gerelateerde risico’s.

Start de risico klassen scanner
Methode
ISO 31000 · kans × impact
Doelgroep
Risicomanagers, bestuurders
Uitkomst
Risicomatrix + prioriteitenlijst
Kosten
Gratis, geen registratie
Tool 3 — Zelfevaluatie scanner

Meet uw GRC-volwassenheid en krijg een verbeterplan

Veel organisaties hebben beleid op papier staan, maar weten niet in hoeverre dat beleid ook daadwerkelijk werkt in de dagelijkse praktijk. De zelfevaluatie scanner geeft hier antwoord op via een gestructureerde vragenlijst over uw processen, documentatie en governance-aansturing.

U ontvangt een score per GRC-domein op basis van een vijfstaps volwassenheidsmodel, aangevuld met een persoonlijk verbeterplan. Bijzonder nuttig als voorbereiding op een ISO 27001-certificeringstraject of NIS2-audit.

Start de zelfevaluatie scanner
Methode
GRC-volwassenheidsmodel (5 niveaus)
Doelgroep
CISO’s, compliance managers
Uitkomst
Maturiteitsscore + verbeterplan
Kosten
Gratis, geen registratie
Tool 4 — Scope check

Weet welke wet- en regelgeving voor u geldt

Voordat u ergens aan kunt voldoen, moet u weten wat er van u verwacht wordt. De scope check bepaalt op basis van uw sector, omvang en activiteiten welke wet- en regelgeving en frameworks op uw organisatie van toepassing zijn.

Valt u onder NIS2? Bent u verplicht tot een DPIA onder de AVG? Welke ISO-normen zijn relevant? De scope check geeft u een helder antwoord — zonder dat u daarvoor een juridisch adviseur hoeft te raadplegen.

Start de scope check
Kaders
NIS2 · AVG · ISO 27001 · BIO
Doelgroep
Alle organisaties — ideaal als start
Uitkomst
Compliance-overzicht op maat
Kosten
Gratis, geen registratie

Veelgestelde vragen

Heeft u een vraag over de tools of hoe u ze het beste inzet?

  • Zijn de tools echt gratis?
    Ja, alle vier de tools zijn volledig gratis beschikbaar. U heeft geen account of registratie nodig — u kunt direct starten en uw resultaten direct inzien.
  • Welke tool kan ik het beste als eerste gebruiken?
    Voor organisaties die nieuw zijn met GRC raden wij aan te beginnen met de scope check. Zo weet u direct welke compliance-verplichtingen op u van toepassing zijn en kunt u de andere tools gerichter inzetten.
  • Voor welke organisaties zijn de tools geschikt?
    De tools zijn ontworpen voor MKB, Managed Service Providers (MSP’s), overheidsinstanties en non-profitorganisaties in Nederland en België. Ze zijn toepasbaar ongeacht organisatiegrootte en vereisen geen technische voorkennis.
  • Op welke normen zijn de tools gebaseerd?
    De GRC Kompas tools zijn gebaseerd op erkende standaarden, waaronder ISO 27001, ISO 31000, de NIS2-richtlijn, de AVG (GDPR), de BIO en de fraudedriehoek van Cressey. Alle tools worden ontwikkeld door gecertificeerde GRC-specialisten (PECB ISO/IEC 27001, CompTIA SecurityX).
  • Wat doe ik met de uitkomsten?
    Elke tool levert een concreet rapport op met bevindingen en aanbevelingen. U kunt de uitkomsten gebruiken als nulmeting, als input voor uw risicoregister, als onderbouwing richting uw bestuur of als startpunt voor een volledig GRC-implementatietraject.
  • Hoe vaak moet ik de scans herhalen?
    Wij adviseren de tools minimaal één keer per jaar opnieuw uit te voeren, en na significante organisatorische veranderingen. Voor NIS2-plichtige organisaties is jaarlijkse herhaling een vereiste.

Scroll naar boven