Skip to content

    Compliance-gereedheids- assessment

    Beantwoord enkele vragen om uw beveiligingspositie te evalueren en gepersonaliseerde complianceaanbevelingen te ontvangen.

    1
    2
    3
    4

    Vertel ons over uw organisatie

    Help ons uw bedrijf te begrijpen zodat wij onze aanbevelingen kunnen afstemmen.

    In welke sector bent u actief?
    Hoeveel medewerkers?
    Verwerkt u gevoelige klantgegevens?
    Beantwoord alle vragen

    How the Compliance Assessment Works

    Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.

    1. 1
      Vertel ons over uw organisatie

      Help ons uw bedrijf te begrijpen zodat wij onze aanbevelingen kunnen afstemmen.

    2. 2
      Uw huidige beveiligingspositie

      Wij beoordelen uw bestaande beveiligingsfundamenten om sterktes en hiaten te identificeren.

    3. 3
      Compliancevereisten

      Selecteer de regelgeving en frameworks die relevant zijn voor uw bedrijf.

    4. 4
      Uw compliance-gereedheidsresultaten

      Op basis van uw antwoorden vindt u hier uw compliance-gereedheidsbeoordeling.

    Frameworks the Finder Can Recommend

    Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.

    Frameworks the Finder Can Recommend
    If this applies to youRecommended frameworkWhat it covers
    Vragen enterprise-klanten om SOC 2?SOC 2Trust service criteria voor beveiliging, beschikbaarheid en vertrouwelijkheid. Vereist door de meeste enterprise-kopers.
    Verwerkt u beschermde gezondheidsinformatie (PHI)?[EN] HIPAA[EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards.
    Verwerkt u beschermde gezondheidsinformatie (PHI)?HITRUSTUitgebreid beveiligingsframework dat HIPAA-vereisten mapt voor de bescherming van gezondheidsinformatie.
    Verwerkt u betaalkaartgegevens?PCI DSSPayment Card Industry Data Security Standard voor organisaties die kaarthoudergegevens verwerken.
    Werkt u samen met het Amerikaanse ministerie van Defensie?CMMCCybersecurity Maturity Model Certification vereist voor aannemers van het ministerie van Defensie.
    Heeft u EU-klanten of verwerkt u persoonsgegevens van EU-inwoners?GDPRNaleving van de Algemene Verordening Gegevensbescherming voor organisaties die persoonsgegevens van EU-inwoners verwerken.
    Heeft u klanten in Californië?CCPA / CPRACalifornia Consumer Privacy Act en California Privacy Rights Act voor bedrijven die inwoners van Californië bedienen.
    Bent u beursgenoteerd of plant u een IPO?SOX IT ComplianceSarbanes-Oxley Sectie 404 IT General Controls voor beursgenoteerde bedrijven en pre-IPO organisaties.
    Produceert u medische apparatuur of SaMD?FDA CybersecurityFDA premarket cybersecurityvereisten onder Sectie 524B voor fabrikanten van medische apparatuur en SaMD-bedrijven.
    Verwerkt u persoonsgegevens van individuen in India?India DPDP ActNaleving van de Digital Personal Data Protection Act voor organisaties die persoonsgegevens van individuen in India verwerken.
    Gebruikt u AI/ML in uw producten of diensten?ISO 42001Internationale standaard voor AI-managementsystemen. Toont verantwoordelijke AI-governance aan voor organisaties die AI-systemen ontwikkelen, implementeren of aanschaffen.
    Gebruikt u AI/ML in uw producten of diensten?NIST AI RMFNIST AI Risk Management Framework voor betrouwbaar AI-ontwerp, -ontwikkeling, -implementatie en -gebruik. Omvat governance, mapping, meting en beheer van AI-risico's.
    Verkoopt u aan of werkt u samen met de Australische overheid?IRAPAustralisch overheidsprogramma voor ICT-beveiligingsbeoordeling. Vereist voor organisaties die diensten verlenen aan Australische overheidsinstanties.
    Verkoopt u aan of werkt u samen met de overheid van Singapore?ISMAPCloudbeveiliging-beoordelingskader van de overheid van Singapore. Vereist voor cloudserviceproviders die verkopen aan de overheid van Singapore.
    Verkoopt u aan of werkt u samen met Spaanse of EU-overheidsinstanties?ENSNationaal Veiligheidsschema van Spanje (Esquema Nacional de Seguridad). Verplicht voor organisaties die werken met Spaanse publieke entiteiten en EU-overheidsinstanties.

    Understanding Your Readiness Score

    Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.

    Understanding Your Readiness Score
    Score rangeMaturity tierWhat it means
    0 - 30BeginfaseUw organisatie bevindt zich in de beginfase van het opbouwen van een complianceprogramma. Dit is gebruikelijk voor groeiende bedrijven, en de juiste begeleiding kan uw gereedheid aanzienlijk versnellen.
    31 - 60In opbouwU heeft enige basis, maar er zijn nog hiaten. Een gestructureerde complianceroadmap helpt u deze hiaten efficiënt te dichten en u voor te bereiden op certificering.
    61 - 85In ontwikkelingUw beveiligingspositie is goed ontwikkeld. Met gerichte verbeteringen en deskundige begeleiding kunt u compliance over meerdere frameworks bereiken en behouden.
    86 - 100GeavanceerdUw organisatie toont sterke beveiligingsvolwassenheid. Richt u op het behouden van compliance, het optimaliseren van processen en het voorblijven op veranderende vereisten.