Risicomanagement

Risicomanagement dat zichzelf bijhoudt

Een risicoregister met een interactieve kans×impact-matrix. Beheersmaatregelen leg je vast als acties, en je restrisico daalt automatisch zodra ze geverifieerd zijn. Met AI-suggesties en, voor ISO 27001, de Verklaring van Toepasselijkheid.

Zo ziet je risicomatrix eruit

Wissel tussen bruto- en restrisico en zie de risico's richting groen schuiven.

Normynormy · risicoregister

Kans × impact-matrix

Impact 51
1
2
3
4
Kans 15
  • 1Verlies van klantdata
  • 2Uitval van de webshop
  • 3Vertrek sleutelpersoon
  • 4Phishing bij medewerkers

Het inherente risico, vóór maatregelen.

Wat Normy voor je risicomanagement doet

Interactieve risicomatrix

Een 5×5 kans×impact-heatmap met kleurbanden. Schakel tussen bruto- en restrisico en klik een cel aan om te filteren.

Beheersmaatregelen als acties

Koppel maatregelen als taken met eigenaar, deadline en verificatie. Zo blijft de opvolging aantoonbaar.

Automatisch restrisico

Naarmate maatregelen geverifieerd zijn, daalt het restrisico richting je streefwaarde en wordt het risico 'beheerst'.

AI-suggesties

Laat de AI een startset risico's voorstellen, maatregelen en controls suggereren en je register reviewen op gaten.

Verklaring van Toepasselijkheid

Voor ISO 27001: koppel risico's aan Annex A-controls en vul de VvT, met export naar Excel.

Geborgd op de eis

Koppel risico's in de borgingsmatrix aan de eisen van je norm, zodat je ziet wat er per eis geregeld is.

Van brutorisico naar beheerst, stap voor stap zichtbaar

Zet het inherente risico op de matrix, bepaal je streefwaarde en koppel de maatregelen die je gaat nemen. Terwijl je die maatregelen afvinkt en verifieert, verschuift het risico op de matrix van rood naar groen. Zo is je risicoreductie geen papieren belofte, maar aantoonbaar.

Veelgestelde vragen over risicomanagement

Klik een vraag open voor het antwoord.

Het register is norm-neutraal en werkt voor elk managementsysteem dat risicomanagement vraagt, zoals ISO 9001 (6.1), ISO 27001, ISO 14001 en ISO 45001. Voor ISO 27001 koppel je risico's aan Annex A-controls en vul je de Verklaring van Toepasselijkheid.

Elk risico krijgt een kans en een impact (1 tot 5). Op de 5×5-matrix zie je in kleur waar je risico's zitten. Je schakelt tussen brutorisico en restrisico, en klikt een cel aan om de bijbehorende risico's te filteren.

Je koppelt beheersmaatregelen als acties met een eigenaar en status. Naarmate die maatregelen geverifieerd zijn, zakt het restrisico richting je streefwaarde en gaat het risico automatisch naar 'beheerst'.

Ja. Met een Business-abonnement stelt de AI een startset risico's voor die past bij je bedrijf, doet maatregel- en control-suggesties en reviewt je register op ontbrekende risico's.

De VvT (SoA) legt per Annex A-control vast of die van toepassing is, met onderbouwing en implementatiestatus. Normy vult 'm mee op basis van je risico's en exporteert een nette VvT.

Verder lezen

Praktische gidsen uit onze kennisbank.

Ontdek ook

Grip op je risico's, aantoonbaar

Maak gratis een account aan en bouw je risicoregister op.

Gratis account aanmaken →