Wie mag bij wat?
Het risico blijft hoger dan het team wil zolang niemand duidelijk eigenaar is van toegang — en het team nog niet heeft geoefend wat te doen als er iets misgaat.
Voorbij de dreiging
Cyberrisico wordt meestal verkocht met angst of begraven in techniek. QWYQ doet geen van beide: gerichte vragen, in gewone taal, die eindigen in een bedrag dat je mee kunt nemen naar het bestuur — met alles eronder om ernaar te handelen.
We nodigen de eerste 100 organisaties uit.
Het risico blijft hoger dan het team wil zolang niemand duidelijk eigenaar is van toegang — en het team nog niet heeft geoefend wat te doen als er iets misgaat.
Zes uitkomsten, van het bedrag tot de roadmap. Het bedrag trekt de aandacht; alles eronder vertelt wat je eraan doet.
Verwacht jaarverlies uit een Monte Carlo-simulatie op je maturity-scores, sectorprofiel en omzet — altijd met bandbreedte. Plus hoe een ernstig jaar eruitziet (VaR95: EUR 29M) en een zwaar jaar (TVaR95: EUR 70M).
De kans dat je organisatie dit jaar geraakt wordt — hier ongeveer één keer per 13 jaar. Een lage jaarkans bij een hoge scenario-impact betekent: zeldzaam maar zwaar. Die combinatie vraagt om risico-overdracht naast preventie.
Waar je staat op identiteit, infrastructuur, data, detectie & respons en compliance — afgezet tegen de benchmark van je sector, en met per domein expliciet wat het bijdraagt aan het totale risico.
Ransomware, datalek, uitval — elk als verhaallijn in gewone taal, in drie zwaartes: waarschijnlijk, ernstig en catastrofaal. Inclusief waar het geld heen gaat: direct herstel, gemiste omzet en reputatie, boetes.
Per kader dat voor jou geldt: de status, de gaten en hun prioriteit. Compliance wordt een werklijst in plaats van een zorg — en welke kaders gelden volgt uit je regio en sector, niet uit een verkooppraatje.
Een geprioriteerde lijst maatregelen met de verwachte risicoreductie per maatregel, in euro's. De 'Must do' bovenaan levert de grootste reductie op de kortste termijn — je investeringsroute, op volgorde.
Getoonde cijfers komen uit een echt, geanonimiseerd assessment (Technologie · Scale-up) — jouw uitkomst wordt berekend uit jouw antwoorden.
Dit zijn modelmatige schattingen, altijd met bandbreedte. Ze bestaan om te prioriteren — niet om de toekomst tot op de euro te voorspellen.
Beide staan open voor elke organisatie, van startup tot enterprise. Jij kiest; het product kiest niet voor jou.
Elk domein wordt gescoord op maturity 1–5; Governance weegt de uitkomst.
De lens, geen score — hij weegt de uitkomst. Weinig vastlegging en audit betekent dat controls waarschijnlijk slechter presteren dan je zelf inschat.
Het duidelijkste antwoord op “wat krijg ik nou echt?” is een echt antwoord. We publiceren geanonimiseerde voorbeeldrapporten — van startup tot enterprise.
Het is een modelmatige schatting, altijd met bandbreedte — opgebouwd uit je maturity-scores, sectorprofiel en omzet via een Monte Carlo-simulatie. Het is gemaakt om besluiten te prioriteren, niet om verliezen tot op de euro te voorspellen. Daarom tonen we het ook nooit zonder de bandbreedte.
Nee. Een audit inspecteert systemen; QWYQ stelt gerichte vragen en vertaalt die naar een beeld op leiderschapsniveau: wat kwetsbaar is, wat het kan kosten en wat je als eerste aanpakt.
Nee. De vragen zijn in gewone bedrijfstaal. Waar technische kennis helpt, betrek je degene die het weet — de antwoorden vallen vanzelf samen.
QWYQ is zelfbediening: je eigen team beantwoordt de vragen, het model doet het werk, en de uitkomst is van jou — om op te handelen, of om met een veel scherpere opdracht aan een adviseur te geven.
De quickscan duurt minuten. Het volledige assessment is ±86 vragen in gewone taal — de meeste organisaties ronden het comfortabel af binnen een werksessie.
Begin met de quickscan, of ga direct het assessment in.
Hou me op de hoogte