Kantyra Kantyra
GRC

Eén GRC-platform voor al je kaders

GRC staat voor governance, risk en compliance: sturen op risico's en aantoonbaar voldoen aan je normenkaders. Kantyra brengt de Cbw (NIS2), ISO 27001, de AVG, ISO 27701 en de AI-verordening samen in één register, zodat jij en de directie naar hetzelfde actuele beeld kijken.

Herkenbaar?

Waar het GRC-proces in de praktijk vastloopt

Governance: de directie vraagt "staan we er goed voor?" Het antwoord kost twee weken uitzoekwerk, en tegen de tijd dat de rapportage er ligt, is zij alweer verouderd. Besluiten worden zo genomen op het beeld van vorig kwartaal.

Risicomanagement: het register leeft één keer per jaar. Rond de audit wordt de risicolijst bijgewerkt, daarna gebeurt er weinig meer. Wie welk risico heeft geaccepteerd, en waarom, is achteraf niet terug te vinden.

Compliance: elke nieuwe verplichting begint bij nul. Voor de Cbw, de AVG en het kader van je grootste klant bouwt iemand opnieuw een eigen lijst, terwijl driekwart van de maatregelen overlapt met wat er al ligt.

Het idee

Eén register waar alle kaders op steunen

In Kantyra bestaat elke maatregel één keer en is hij gekoppeld aan alle kaders waarvoor hij telt. Wat je voor ISO 27001 regelt, telt automatisch mee voor de Cbw en de AVG. Eén wijziging, overal actueel.

Compliance-register voor al je kaders

De Cbw (NIS2), de AVG, ISO 27701, de AI-verordening en ISO/IEC 42001 zitten ingebouwd, naast de volledige ISO 27001-Verklaring van Toepasselijkheid. Eigen normen, zoals het kader van een klant of branche, voeg je toe via een Excel-import.

Risicomanagement dat ergens toe leidt

Risicoanalyse en BIA met ISO-sjablonen en een eigen formulierbouwer. Elk risico is gekoppeld aan maatregelen en elk besluit is terug te vinden, tot en met de risicomatrix voor de directie.

Auditbewijs op de plek waar het hoort

Het bewijs hangt aan de maatregelen zelf, met een register voor auditbevindingen en de opvolging ervan. Elke norm komt met kant-en-klare documentsjablonen — beleid, procedures en plannen — zodat je nooit met een leeg document begint. Een audit of toets wordt een export in plaats van een verzamelproject.

Aan de slag

In 90 dagen aantoonbaar in control

Het programmaplan in Kantyra volgt vier fasen. Elke fase levert iets op dat je aan de toezichthouder, de auditor of je grootste klant kunt laten zien.

Signaleren

Je brengt systemen, gegevens, leveranciers en afhankelijkheden in beeld en bepaalt welke kaders voor je gelden.

Beoordelen

Je voert de risicoanalyse uit en beoordeelt per kader wat al geregeld is en wat prioriteit krijgt.

Oplossen

Elke maatregel krijgt een eigenaar en een einddatum; de voortgang is voor jou en de directie zichtbaar in hetzelfde overzicht.

Aantonen

Het bewijs hangt aan de maatregelen zelf. Een toets of audit wordt daarmee een export in plaats van een verhuizing van documenten.

Kantyra GRC heeft een vast maandbedrag, zonder verrassingen. Bekijk alle plannen en prijzen.

Voor de CISO

In één scorekaart zie je waar je staat

Meten doe je om te sturen, niet alleen om te rapporteren. Met KPI's en KGI's houd je per onderwerp bij hoe je organisatie het doet én hoe het CISO-Office het doet. Elke indicator heeft een streefwaarde, een stoplicht en een trend, en het bestuur ziet het samengevat in de managementrapportage.

Scorekaart met twee perspectieven, organisatie en CISO-Office, elk met indicatoren met een type (KPI of KGI), een waarde tegenover de streefwaarde, een stoplicht en een mini-trend

Twee perspectieven

Meet hoe de organisatie ervoor staat én hoe je eigen functie presteert. Zo verdwijnt de blinde vlek die ontstaat als je maar één niveau ziet.

Doelen en prestaties

Een doelindicator (KGI) laat zien of je het doel haalt, een prestatie-indicator (KPI) hoe je presteert. Samen sturen ze het werk en bewaken ze het resultaat.

Van sturen tot verantwoorden

Je stuurt op de scorekaart met stoplicht en trend, en verantwoordt je aan het bestuur met dezelfde cijfers in de managementrapportage.

Veelgestelde vragen

Veelgestelde vragen over GRC-software

Wat is een GRC-platform?

GRC staat voor governance, risk en compliance. Een GRC-platform brengt risicomanagement, maatregelen en de naleving van meerdere kaders samen in één omgeving, in plaats van losse lijsten per norm.

Welke kaders zitten in Kantyra?

Als normenkader zitten ISO 27001 (93 Annex A-maatregelen), het officiële Cbw (NIS2) Control Framework van de ADR en NOREA, ISO 27701, de AI-verordening en ISO/IEC 42001 ingebouwd. Daarnaast ondersteunt Kantyra de naleving van wetgeving zoals de AVG; eigen normen voeg je toe via een Excel-import.

Wat is het verschil met ISMS-software?

ISMS-software richt zich specifiek op informatiebeveiliging, volgens normen als ISO 27001. GRC-software is breder: organisatiebrede risico's, naleving van wet- en regelgeving en de bestuurlijke sturing daarop. Een ISMS is vaak een onderdeel van een groter GRC-programma.

Wat kost een GRC-platform?

Kantyra werkt met een vast bedrag per maand, in drie plannen: ISMS, GRC en Compleet. De actuele bedragen staan op de prijzenpagina; doorgroeien kan zonder migratie.

Voor wie is Kantyra bedoeld?

Voor middelgrote en grote organisaties in Nederland en Europa die aan meerdere kaders tegelijk moeten voldoen en dat willen aantonen aan klanten, auditors en toezichthouders.

Vervangt het de spreadsheet volledig?

Ja, voor het register zelf. Een bestaande Cbw-Excel of een eigen normenkader importeer je als startpunt; daarna leven risico's, maatregelen en bewijs in één register verder.

Meer lezen? Beschermt risicomanagement, of stelt het vooral gerust? · Werkt de risicomatrix eigenlijk wel?

Kantyra vergelijken met andere GRC-software? TrustBound · Base27 · Eramba

Demo

Benieuwd hoe jouw kaders in één register passen?

In een demo van 30 minuten lopen we het platform door aan de hand van jouw normenkaders, je auditdruk en je team.

Plan een demo van 30 minuten