Risicomanagement
Risicomanagement dat zichzelf bijhoudt
Een risicoregister met een interactieve kans×impact-matrix. Beheersmaatregelen leg je vast als acties, en je restrisico daalt automatisch zodra ze geverifieerd zijn. Met AI-suggesties en, voor ISO 27001, de Verklaring van Toepasselijkheid.
Zo ziet je risicomatrix eruit
Wissel tussen bruto- en restrisico en zie de risico's richting groen schuiven.
Kans × impact-matrix
- 1Verlies van klantdata
- 2Uitval van de webshop
- 3Vertrek sleutelpersoon
- 4Phishing bij medewerkers
Het inherente risico, vóór maatregelen.
Wat Normy voor je risicomanagement doet
Interactieve risicomatrix
Een 5×5 kans×impact-heatmap met kleurbanden. Schakel tussen bruto- en restrisico en klik een cel aan om te filteren.
Beheersmaatregelen als acties
Koppel maatregelen als taken met eigenaar, deadline en verificatie. Zo blijft de opvolging aantoonbaar.
Automatisch restrisico
Naarmate maatregelen geverifieerd zijn, daalt het restrisico richting je streefwaarde en wordt het risico 'beheerst'.
AI-suggesties
Laat de AI een startset risico's voorstellen, maatregelen en controls suggereren en je register reviewen op gaten.
Verklaring van Toepasselijkheid
Voor ISO 27001: koppel risico's aan Annex A-controls en vul de VvT, met export naar Excel.
Geborgd op de eis
Koppel risico's in de borgingsmatrix aan de eisen van je norm, zodat je ziet wat er per eis geregeld is.
Van brutorisico naar beheerst, stap voor stap zichtbaar
Zet het inherente risico op de matrix, bepaal je streefwaarde en koppel de maatregelen die je gaat nemen. Terwijl je die maatregelen afvinkt en verifieert, verschuift het risico op de matrix van rood naar groen. Zo is je risicoreductie geen papieren belofte, maar aantoonbaar.
Veelgestelde vragen over risicomanagement
Klik een vraag open voor het antwoord.
Het register is norm-neutraal en werkt voor elk managementsysteem dat risicomanagement vraagt, zoals ISO 9001 (6.1), ISO 27001, ISO 14001 en ISO 45001. Voor ISO 27001 koppel je risico's aan Annex A-controls en vul je de Verklaring van Toepasselijkheid.
Elk risico krijgt een kans en een impact (1 tot 5). Op de 5×5-matrix zie je in kleur waar je risico's zitten. Je schakelt tussen brutorisico en restrisico, en klikt een cel aan om de bijbehorende risico's te filteren.
Je koppelt beheersmaatregelen als acties met een eigenaar en status. Naarmate die maatregelen geverifieerd zijn, zakt het restrisico richting je streefwaarde en gaat het risico automatisch naar 'beheerst'.
Ja. Met een Business-abonnement stelt de AI een startset risico's voor die past bij je bedrijf, doet maatregel- en control-suggesties en reviewt je register op ontbrekende risico's.
De VvT (SoA) legt per Annex A-control vast of die van toepassing is, met onderbouwing en implementatiestatus. Normy vult 'm mee op basis van je risico's en exporteert een nette VvT.
Verder lezen
Praktische gidsen uit onze kennisbank.
Ontdek ook
ISO 9001-software
Word audit-klaar voor je kwaliteitsmanagementsysteem.
Bekijk ISO 9001-software →ISO 27001-software
Bouw en toets je ISMS, inclusief risicoregister en VvT.
Bekijk ISO 27001-software →ISO 14001-software
Krijg je milieumanagementsysteem audit-klaar.
Bekijk ISO 14001-software →ISO 45001-software
Toets je arbomanagementsysteem voor veilig werken.
Bekijk ISO 45001-software →ISO 27701-software
Maak je privacymanagement (PIMS) audit-klaar, AVG-conform.
Bekijk ISO 27701-software →Alle functies
Bekijk wat Normy allemaal doet, met voorbeelden.
Naar functies →Grip op je risico's, aantoonbaar
Maak gratis een account aan en bouw je risicoregister op.
Gratis account aanmaken →