RiskCompass · risicoregister en beleid · beschikbaar

Eén risicoregister dat je beleid zelf bewaakt

Beoordeel risico’s in zinnen in plaats van cijfers, geef elk risico een eigenaar en een plan, en laat RiskCompass signaleren zodra iemand achterloopt. Je beleid schrijft zich grotendeels zelf, volgens ISO 31000 en ISO 27001.

Vanaf € 99 per maand per organisatie, onbeperkt gebruikers. Live binnen een werkdag.

Probeer RiskCompass 30 dagen gratisZonder betaalgegevens. Stopt vanzelf als je niets kiest.
Bekijk hoe het werktDrie schermen, geen account nodig.
Risicodashboard van RiskCompass: 24 assessments, 21 vastgesteld, 4 achterstallig, 25 open maatregelen en 1 zonder eigenaar, de risicomatrix van kans en impact, de verdeling over niveaus en de hoogste risico’s.

Staat je omgeving niet binnen één werkdag klaar, dan is je eerste betaalde maand gratis.

Van een Excel per risico naar één register

Elk risico heeft een nummer, een eigenaar, een niveau, een status en een datum voor de volgende controle. Exporteren naar Excel kan altijd.

  1. Risicoregister in RiskCompass met 24 risico’s van een installatiebedrijf: per risico het nummer, de eigenaar, de status, de score, het niveau en de achterstallige controles.

    Eén register

    In één lijst zie je wat vastgesteld is, wat in review staat en wat nog concept is, met per risico de eigenaar en de volgende controle.

  2. Eén risico in RiskCompass, "Ransomware via onbeheerde servicelaptops": impact maal kans is 20, de scope, de KPI’s, de signalen, en de beoordeling van impact en kans in zinnen.

    Beoordelen in zinnen

    Bij impact en kans kies je geen cijfer maar een zin, zoals “meer dan een week volledige uitval”. Twee mensen wegen hetzelfde risico dan hetzelfde.

  3. Signalen in RiskCompass: achterstallige herbeoordelingen, maatregelen over de deadline en risico’s zonder eigenaar, elk bij de persoon die het moet oplossen.

    Wie achterloopt, ziet een signaal

    Een herbeoordeling die te laat is, een plan dat ontbreekt, een risico zonder eigenaar: het staat bovenaan bij wie het moet oplossen.

Zeven van de elf paragrafen staan er al

Het risicomanagementbeleid en het informatiebeveiligingsbeleid komen grotendeels uit wat je al hebt vastgelegd: je kader, je risicobereidheid, je rollen. Elke afgeleide paragraaf draagt een verwijzing naar de bron. Je stelt het vast en downloadt het als PDF voor de auditor en als Word voor de rondgang.

Twee pagina’s uit het risicomanagementbeleid dat RiskCompass als PDF maakt, met paragrafen die uit de eigen context zijn afgeleid.
Twee pagina’s uit het risicomanagementbeleid zoals RiskCompass het als PDF maakt.

Gebouwd op ISO 31000 en de risico-eisen van ISO 27001

De zes fasen van ISO 31000 zijn het skelet: context, identificatie, analyse, evaluatie, behandeling en monitoring. Van ISO 27001 dekt RiskCompass het beleid (5.2), de risicobeoordeling met eigenaar (6.1.2), de behandeling en het restrisico (6.1.3 en 8.3) en de monitoring (hoofdstuk 9).

De risicobereidheid wijzig je pas na ontgrendelen met je wachtwoord. Je ziet vooraf welke risico’s van niveau veranderen en legt vast waarom. Je auditor leest per risico wie het oordeel gaf, met welke kaderversie en wanneer de volgende controle is. Je eigen maatregelenlijst plak je erin en koppel je aan je behandelplannen.

Risicobereidheid in RiskCompass: de matrix met verschuifbare grenzen per niveau en de besluitgeschiedenis, vergrendeld tegen wijzigen.
De risicobereidheid: grenzen per niveau en de besluitgeschiedenis, vergrendeld tegen wijzigen.

Begin klein, bouw uit als je organisatie dat vraagt

Tien onderdelen, van context en bedrijfsmiddelen tot vlinderdas en Verklaring van Toepasselijkheid. Elk onderdeel zet je aan in de gradatie die bij je past. De volwassenheid van je risicomanagement volgt uit wat je werkelijk doet.

  • Behandelplannen met maatregelen, deadlines en een KPI per maatregel, in één overzicht.
  • Een beoordelingskader met versies: een kader dat in gebruik is, verandert niet meer. Wijzigen levert een nieuwe versie, en elk oordeel rekent met zijn eigen versie.
  • Een assessment download je als PDF of Excel, het beleid als PDF of Word. Alles in het Nederlands of het Engels.
  • Een auditlog van elke wijziging: wie, wat, wanneer, en van welke waarde naar welke.
  • Je gegevens staan in een eigen omgeving en zijn in de database zelf afgeschermd van die van andere organisaties.

Eén prijs per organisatie

Naar je aantal medewerkers, exclusief btw. Hoeveel mensen in RiskCompass werken, maakt voor de prijs niet uit.

Prijs van RiskCompass naar grootte van de organisatie, exclusief btw
MedewerkersPer maandPer jaar
Tot en met 50€ 99€ 990
51 tot en met 250€ 199€ 1.990
251 tot en met 1.000€ 349€ 3.490

Betaal je per jaar, dan betaal je 10 maanden voor 12. Neem je Awareness en RiskCompass samen, dan krijg je 15% korting op het totaal. Dat is de collectie Informatiebeveiliging.

Probeer RiskCompass 30 dagen gratisZonder betaalgegevens. Stopt vanzelf als je niets kiest.
Alle prijzen

Voor je directie

Vier korte stukken die je kunt doorsturen: waarom nu, wat het risico is, wat het kost en wat het oplevert.

Aanleiding

ISO 27001 vraagt een risicobeoordeling met per risico een eigenaar, een behandelplan en een herbeoordeling op vaste momenten. Ook een klant of een verzekeraar vraagt hoe je met risico’s omgaat. Een Excel per risico geeft daar geen antwoord op: niemand ziet wie achterloopt, en twee beoordelaars wegen hetzelfde risico anders.

Risico

Een risico zonder eigenaar wordt niet behandeld, en een oordeel dat niemand herhaalt veroudert ongemerkt. Bij een audit of een incident blijkt dan dat het register niet klopt. RiskCompass laat dat eerder zien: elk risico heeft een eigenaar, en wie achterloopt ziet een signaal.

Kosten

Vanaf € 99 per organisatie per maand, exclusief btw, voor een organisatie tot en met 50 medewerkers. Eén vaste prijs naar je aantal medewerkers; hoeveel mensen in RiskCompass werken, maakt voor de prijs niet uit. Je zegt per maand op, en de eerste 30 dagen betaal je niets.

Wat het oplevert

Eén register dat je auditor kan nalezen: per risico wie het oordeel gaf, met welk kader en wanneer de volgende controle is. Een risicomanagementbeleid en een informatiebeveiligingsbeleid die grotendeels uit dat register volgen, als PDF of Word. En een directie die kan laten zien dat haar beleid wordt nagekomen.

Stuur dit naar je directie

Begin met RiskCompass vóór de rest

30 dagen met je eigen risico’s, zonder betaalgegevens. Liever eerst praten? Kies een tijd die jou past.

Probeer RiskCompass 30 dagen gratisZonder betaalgegevens. Stopt vanzelf als je niets kiest.
Plan een gesprek30 minuten, op een tijd die jou past.