Compliance-gereedheids- assessment
Beantwoord enkele vragen om uw beveiligingspositie te evalueren en gepersonaliseerde complianceaanbevelingen te ontvangen.
Vertel ons over uw organisatie
Help ons uw bedrijf te begrijpen zodat wij onze aanbevelingen kunnen afstemmen.
How the Compliance Assessment Works
Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.
- 1Vertel ons over uw organisatie
Help ons uw bedrijf te begrijpen zodat wij onze aanbevelingen kunnen afstemmen.
- 2Uw huidige beveiligingspositie
Wij beoordelen uw bestaande beveiligingsfundamenten om sterktes en hiaten te identificeren.
- 3Compliancevereisten
Selecteer de regelgeving en frameworks die relevant zijn voor uw bedrijf.
- 4Uw compliance-gereedheidsresultaten
Op basis van uw antwoorden vindt u hier uw compliance-gereedheidsbeoordeling.
Frameworks the Finder Can Recommend
Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.
| If this applies to you | Recommended framework | What it covers |
|---|---|---|
| Vragen enterprise-klanten om SOC 2? | SOC 2 | Trust service criteria voor beveiliging, beschikbaarheid en vertrouwelijkheid. Vereist door de meeste enterprise-kopers. |
| Verwerkt u beschermde gezondheidsinformatie (PHI)? | [EN] HIPAA | [EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards. |
| Verwerkt u beschermde gezondheidsinformatie (PHI)? | HITRUST | Uitgebreid beveiligingsframework dat HIPAA-vereisten mapt voor de bescherming van gezondheidsinformatie. |
| Verwerkt u betaalkaartgegevens? | PCI DSS | Payment Card Industry Data Security Standard voor organisaties die kaarthoudergegevens verwerken. |
| Werkt u samen met het Amerikaanse ministerie van Defensie? | CMMC | Cybersecurity Maturity Model Certification vereist voor aannemers van het ministerie van Defensie. |
| Heeft u EU-klanten of verwerkt u persoonsgegevens van EU-inwoners? | GDPR | Naleving van de Algemene Verordening Gegevensbescherming voor organisaties die persoonsgegevens van EU-inwoners verwerken. |
| Heeft u klanten in Californië? | CCPA / CPRA | California Consumer Privacy Act en California Privacy Rights Act voor bedrijven die inwoners van Californië bedienen. |
| Bent u beursgenoteerd of plant u een IPO? | SOX IT Compliance | Sarbanes-Oxley Sectie 404 IT General Controls voor beursgenoteerde bedrijven en pre-IPO organisaties. |
| Produceert u medische apparatuur of SaMD? | FDA Cybersecurity | FDA premarket cybersecurityvereisten onder Sectie 524B voor fabrikanten van medische apparatuur en SaMD-bedrijven. |
| Verwerkt u persoonsgegevens van individuen in India? | India DPDP Act | Naleving van de Digital Personal Data Protection Act voor organisaties die persoonsgegevens van individuen in India verwerken. |
| Gebruikt u AI/ML in uw producten of diensten? | ISO 42001 | Internationale standaard voor AI-managementsystemen. Toont verantwoordelijke AI-governance aan voor organisaties die AI-systemen ontwikkelen, implementeren of aanschaffen. |
| Gebruikt u AI/ML in uw producten of diensten? | NIST AI RMF | NIST AI Risk Management Framework voor betrouwbaar AI-ontwerp, -ontwikkeling, -implementatie en -gebruik. Omvat governance, mapping, meting en beheer van AI-risico's. |
| Verkoopt u aan of werkt u samen met de Australische overheid? | IRAP | Australisch overheidsprogramma voor ICT-beveiligingsbeoordeling. Vereist voor organisaties die diensten verlenen aan Australische overheidsinstanties. |
| Verkoopt u aan of werkt u samen met de overheid van Singapore? | ISMAP | Cloudbeveiliging-beoordelingskader van de overheid van Singapore. Vereist voor cloudserviceproviders die verkopen aan de overheid van Singapore. |
| Verkoopt u aan of werkt u samen met Spaanse of EU-overheidsinstanties? | ENS | Nationaal Veiligheidsschema van Spanje (Esquema Nacional de Seguridad). Verplicht voor organisaties die werken met Spaanse publieke entiteiten en EU-overheidsinstanties. |
Understanding Your Readiness Score
Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.
| Score range | Maturity tier | What it means |
|---|---|---|
| 0 - 30 | Beginfase | Uw organisatie bevindt zich in de beginfase van het opbouwen van een complianceprogramma. Dit is gebruikelijk voor groeiende bedrijven, en de juiste begeleiding kan uw gereedheid aanzienlijk versnellen. |
| 31 - 60 | In opbouw | U heeft enige basis, maar er zijn nog hiaten. Een gestructureerde complianceroadmap helpt u deze hiaten efficiënt te dichten en u voor te bereiden op certificering. |
| 61 - 85 | In ontwikkeling | Uw beveiligingspositie is goed ontwikkeld. Met gerichte verbeteringen en deskundige begeleiding kunt u compliance over meerdere frameworks bereiken en behouden. |
| 86 - 100 | Geavanceerd | Uw organisatie toont sterke beveiligingsvolwassenheid. Richt u op het behouden van compliance, het optimaliseren van processen en het voorblijven op veranderende vereisten. |