Uw organisatie doorgelicht op de risicothema's die er nu toe doen .

De ONE Risk Health Check licht uw organisatie in drie weken door op de risicothema's die er nu toe doen: met AI-kracht en senior-oordeel, voor een vaste prijs, met een scorecard waar u direct mee kunt sturen. Van cyberweerbaarheid tot AI-governance en ketencontinuïteit, per thema getoetst aan het relevante kader (NIS 2, EU AI Act, DORA, ISO, COSO ERM).

// 01Wanneer relevant

Wanneer is een Risk Health Check nuttig?

Wanneer u als bestuurder, CFO of CRO wilt weten hoe uw organisatie ervoor staat op de risico's die er nu toe doen, zonder direct een groot programma op te tuigen. Cyber staat voor het vijfde jaar op rij bovenaan de internationale risico-ranglijsten, AI-governance is de snelste stijger en in Nederland is bedrijfsonderbreking inclusief keten zelfs risico nummer één.

  • Als de RvC of het audit committee vraagt hoe het staat met cyber, AI of ketenafhankelijkheden
  • Bij een nieuwe bestuurder, CFO of CRO die snel een onafhankelijk beeld wil
  • Wanneer toezichtdruk (DNB, AFM, ECB, DORA) om aantoonbaar inzicht vraagt
  • Als nulmeting voordat u investeert in beheersing of een programma start
// 02Onze aanpak

Van intake tot boardroom-readout in vijf stappen

Een vaste, herhaalbare aanpak per thema: AI doet het zware werk, een senior specialist toetst en tekent.

  1. Intake (workshop, 2 uur): themakeuze en scoping
  2. Documentstudie met AI-analyse: uw beleid, procedures en registers getoetst aan het kader per thema
  3. Verdiepende interviews: 2 tot 4 gesprekken per thema, juist ook in de eerste lijn
  4. Rapportage: scorecard per thema, een risico-radar over het geheel en een 90-dagen-roadmap
  5. Boardroom-readout: bespreking met bestuur of directie

Geen enkele AI-bevinding gaat naar u zonder review door een senior specialist.

// 03Wat levert het op

Wat levert het op?

Een scorecard waar u direct mee kunt sturen.

  • Per thema een volwassenheidsscore met onderbouwing en aanbevelingen
  • Een risico-radar die alle gescande thema's vergelijkbaar maakt
  • Een geprioriteerde 90-dagen-roadmap met effort en impact
  • Een basis voor een herhaalmeting na twaalf maanden die uw voortgang zichtbaar maakt
// 05Veelgestelde vragen

Veelgestelde vragen

Welke thema's dekt de Risk Health Check?

De kernthema's zijn cyberweerbaarheid, AI-governance en operationele continuïteit inclusief keten. Voor financiële instellingen komen daar DORA en financieel-economische criminaliteit bij. Aanvullende thema's, zoals geopolitieke weerbaarheid, risicocultuur of privacy, zijn als extra module toe te voegen.

Welke pakketten zijn er en hoe lang duurt het?

Drie pakketten: Focus (één thema, diepgaand, twee weken), Kern (drie thema's met risico-radar, drie tot vier weken) en 360 (vijf tot zes thema's met benchmark en uitgebreide board-readout, vijf tot zes weken). Elk pakket heeft een vaste prijs, die u vooraf kent.

Waaraan toetsen jullie?

Per thema aan het relevante kader: NIS 2 en ISO 27001 voor cyber, de EU AI Act en NIST AI RMF voor AI-governance, DORA voor digitale weerbaarheid van financiële instellingen, en COSO ERM en ISO 31000 voor het overkoepelende risicobeeld.

Is het een audit of een formeel assurance-rapport?

Nee. De Risk Health Check is een onafhankelijke diagnose, geen assurance-oordeel. U krijgt een scorecard met bevindingen en een roadmap waarmee u direct kunt sturen.

Wat gebeurt er na de doorlichting?

U bepaalt zelf het vervolg: verdieping per thema, begeleiding bij de roadmap of een herhaalmeting na twaalf maanden die de voortgang zichtbaar maakt. De doorlichting is geen verkapte voorverkoop van implementatiewerk.

Begin met een Risk Health Check.

Een eerste gesprek is zo gepland. We bespreken welke thema's voor uw organisatie prioriteit hebben.

Plan een Risk Health Check