Van scope-check tot doorlopend dossier, in vier stappen
Van "vallen wij hieronder?" tot een dossier dat je zo aan een klant of toezichthouder laat zien. Stap 1 is gratis; vanaf stap 2 werk je in het abonnement.
Scope-check
Vier korte stappen over je sector, omvang en klanten. Direct een voorlopige uitkomst: in scope, ketenrelatie of buiten scope — met de redenering erbij.
AI-nulmeting
Upload je bestaande beleid en procedures in je eigen werkomgeving. Per maatregel leest de AI mee en krijg je een concept-toelichting plus een lijst met wat er nog ontbreekt.
Op orde brengen
Per maatregel leg je zelf een eigenaar, deadline en bewijsstuk vast. Het AI-actieplan zegt per maatregel wat er nog moet gebeuren; jij vinkt af en hangt het bewijs eraan.
Bijhouden & melden
Doorlopend dashboard met deadlines en incidentenregister. Bij een incident bewaakt de tool de 24- en 72-uursdeadlines en staat er een AI-conceptmelding klaar.
Geen map met Word-documenten, maar één werkomgeving
Alles staat in de Munitor Compliance-tool: per maatregel de volwassenheid, eigenaar, toelichting en het bewijs. Je ziet in één oogopslag welk percentage aantoonbaar is — per organisatie, project of dienst.
Het dossier is deelbaar met een klant of auditor, met versiegeschiedenis. Zo is "we zijn ermee bezig" te vervangen door een link.
Wat dit wel en niet is
Munitor Compliance is geen certificaat en vervangt geen audit. Het maakt je zorgplicht aantoonbaar: wat je geregeld hebt, wie ervoor verantwoordelijk is en waar het bewijs staat. Melden bij het CSIRT doe je zelf via mijn.ncsc.nl — de tool zorgt dat je op tijd bent en dat de conceptmelding klaarstaat.
Veelgestelde vragen
Vallen wij onder de Cyberbeveiligingswet (NIS2)?
Dat hangt af van je sector, omvang en of je levert aan organisaties die zelf onder de wet vallen. De gratis scope-check geeft in tien minuten een voorlopige uitkomst, met de redenering erbij.
We vallen er zelf niet onder, maar onze klant wel. En nu?
Dan krijg je de vragen waarschijnlijk via je klant: die moet zijn keten aantoonbaar op orde hebben. Met een dossier in Munitor Compliance beantwoord je zo'n uitvraag met een link in plaats van een middag zoeken.
Wat doet de AI precies met onze documenten?
De AI leest je geüploade beleid en schrijft per maatregel een concept-toelichting. Elk concept wordt door een mens gecontroleerd voordat het in het dossier komt. Alles draait op EU-servers, zonder retentie.
Is dit een certificaat?
Nee. Het is een aantoonbaar dossier richting de zorgplicht. Wil je later certificeren (bijvoorbeeld ISO 27001), dan is het dossier daarvoor de voorbereiding — je hebt de maatregelen en het bewijs al staan.
Wat gebeurt er bij een incident?
Je legt het incident vast in de tool. Die bewaakt de wettelijke deadlines — vroegtijdige waarschuwing binnen 24 uur, melding binnen 72 uur — en zet een AI-conceptmelding klaar. Melden doe je zelf via mijn.ncsc.nl; het register bewijst dat je op tijd was.
Begin met de gratis scope-check
Tien minuten, direct een voorlopige uitkomst. Antwoord binnen één werkdag, van een mens.