Skip to content
AEGRYN

AEGRYN CONSEIL

Risicobeheer, en Compliance

Wij brengen de regelgevende en operationele blootstelling van uw organisatie in kaart, documenteren deze en sturen erop, van cybercompliance tot risicogovernance.

Contact opnemen

Waarom risico- en compliance-advies?

NIS2, DORA, de EU AI-verordening, de Cyber Resilience Act, de Zwitserse wet op informatiebeveiliging: de regelgevende verplichtingen zijn in twee jaar tijd vermenigvuldigd, met kortere compliancetermijnen en persoonlijke aansprakelijkheid voor bestuurders. Veel organisaties ontdekken hun blootstelling op het slechtst mogelijke moment, tijdens een audit, een due diligence of een incident. Wij helpen leidinggevenden hun compliance te documenteren voordat deze vereist is, en een regelgevende verplichting om te zetten in een aantoonbaar voordeel bij klanten, verzekeraars en investeerders.

Onze aanpak

Wij leveren geen theoretisch compliancerapport. Wij brengen uw werkelijke blootstelling in kaart, documenteren wat al bestaat, en prioriteren acties op basis van hun regelgevende en commerciële impact. Elke aanbeveling is uitvoerbaar, becijferd en toegewezen aan een duidelijke eigenaar.

01

Regelgevende inventarisatie

Identificatie van de op uw organisatie toepasselijke regelgeving (NIS2, DORA, AI Act, AVG/DSG, Zwitserse ISG, Cyber Resilience Act) op basis van uw sector, omvang en vestiging. Prioritering op termijn en risiconiveau.

02

Compliancediagnose

Beoordeling van de kloof tussen uw huidige praktijken en de regelgevende vereisten: risicogovernance, incidentbeheer, beveiliging van de toeleveringsketen, technische documentatie.

03

Remediëringsplan

Geprioriteerde routekaart met mijlpalen, eigenaren en budget. Duidelijk onderscheid tussen wat verplicht is, wat de markt verwacht, en wat optioneel blijft.

04

Documentatie & auditgereedheid

Opbouw van compliancebewijs bruikbaar in due diligence, voor een toezichthouder, verzekeraar of auditor. Kennisoverdracht aan interne teams.

Cybercompliance (NIS2, DORA, Cyber Resilience Act)

AI-governance & naleving van de EU AI-verordening

Gegevensbescherming (AVG, Zwitserse DSG)

Beheer van risico's van derden & toeleveringsketen

Bedrijfscontinuïteit & incidentrespons

Voorbereiding op regelgevende audits & due diligence

Laten we uw regelgevende blootstelling bespreken

Elk mandaat begint met een uitgebreide diagnose vóór enige aanbeveling. Wij documenteren, meten en leveren.

Contact opnemen