Launch — QWYQ is open voor de eerste 100 organisaties. Jouw input vormt wat hierna komt.
CYBERRISICO

Voorbij de dreiging

Weet wat cyberrisico je werkelijk kost — en wat je als eerste doet.

Cyberrisico wordt meestal verkocht met angst of begraven in techniek. QWYQ doet geen van beide: gerichte vragen, in gewone taal, die eindigen in een bedrag dat je mee kunt nemen naar het bestuur — met alles eronder om ernaar te handelen.

We nodigen de eerste 100 organisaties uit.

Belangrijkste punt

Wie mag bij wat?

Het risico blijft hoger dan het team wil zolang niemand duidelijk eigenaar is van toegang — en het team nog niet heeft geoefend wat te doen als er iets misgaat.

01 · Toegang · Eigenaar onduidelijk
Wat je krijgt

Meer dan een bedrag.

Zes uitkomsten, van het bedrag tot de roadmap. Het bedrag trekt de aandacht; alles eronder vertelt wat je eraan doet.

Het bedrag

EUR 3.9M / jaar

Verwacht jaarverlies uit een Monte Carlo-simulatie op je maturity-scores, sectorprofiel en omzet — altijd met bandbreedte. Plus hoe een ernstig jaar eruitziet (VaR95: EUR 29M) en een zwaar jaar (TVaR95: EUR 70M).

Kans op een incident

7,7% dit jaar

De kans dat je organisatie dit jaar geraakt wordt — hier ongeveer één keer per 13 jaar. Een lage jaarkans bij een hoge scenario-impact betekent: zeldzaam maar zwaar. Die combinatie vraagt om risico-overdracht naast preventie.

Maturity per domein

Vijf domeinen, score 1–5

Waar je staat op identiteit, infrastructuur, data, detectie & respons en compliance — afgezet tegen de benchmark van je sector, en met per domein expliciet wat het bijdraagt aan het totale risico.

Scenario's per incident

Wat één incident je kost

Ransomware, datalek, uitval — elk als verhaallijn in gewone taal, in drie zwaartes: waarschijnlijk, ernstig en catastrofaal. Inclusief waar het geld heen gaat: direct herstel, gemiste omzet en reputatie, boetes.

Compliance-status

Waar je voldoet — en waar niet

Per kader dat voor jou geldt: de status, de gaten en hun prioriteit. Compliance wordt een werklijst in plaats van een zorg — en welke kaders gelden volgt uit je regio en sector, niet uit een verkooppraatje.

De roadmap

Must / Should / Could

Een geprioriteerde lijst maatregelen met de verwachte risicoreductie per maatregel, in euro's. De 'Must do' bovenaan levert de grootste reductie op de kortste termijn — je investeringsroute, op volgorde.

Getoonde cijfers komen uit een echt, geanonimiseerd assessment (Technologie · Scale-up) — jouw uitkomst wordt berekend uit jouw antwoorden.

Dit zijn modelmatige schattingen, altijd met bandbreedte. Ze bestaan om te prioriteren — niet om de toekomst tot op de euro te voorspellen.

Twee ingangen

Quickscan of assessment — jouw keuze.

Beide staan open voor elke organisatie, van startup tot enterprise. Jij kiest; het product kiest niet voor jou.

Cyber-quickscan

  • Kort — één persoon
  • Een indicatief beeld van je grootste risico's
  • De losse eerste stap

Cyber-assessment

  • ±86 vragen over vijf domeinen
  • Monte Carlo-simulatie achter het bedrag
  • Volledige roadmap, en hermetingen over tijd
Domeinen

Vijf domeinen, één lens.

Elk domein wordt gescoord op maturity 1–5; Governance weegt de uitkomst.

  • Identity & Access
  • Infrastructure & Network
  • Data Protection & Privacy
  • Detection, Response & Recovery
  • Compliance & Regulation
Governance

De lens, geen score — hij weegt de uitkomst. Weinig vastlegging en audit betekent dat controls waarschijnlijk slechter presteren dan je zelf inschat.

Zie het eerst

Lees een echt risicodashboard.

Het duidelijkste antwoord op “wat krijg ik nou echt?” is een echt antwoord. We publiceren geanonimiseerde voorbeeldrapporten — van startup tot enterprise.

FAQ
Hoe betrouwbaar is het bedrag?

Het is een modelmatige schatting, altijd met bandbreedte — opgebouwd uit je maturity-scores, sectorprofiel en omzet via een Monte Carlo-simulatie. Het is gemaakt om besluiten te prioriteren, niet om verliezen tot op de euro te voorspellen. Daarom tonen we het ook nooit zonder de bandbreedte.

Is de quickscan een security-audit?

Nee. Een audit inspecteert systemen; QWYQ stelt gerichte vragen en vertaalt die naar een beeld op leiderschapsniveau: wat kwetsbaar is, wat het kan kosten en wat je als eerste aanpakt.

Heb ik technische kennis nodig om in te vullen?

Nee. De vragen zijn in gewone bedrijfstaal. Waar technische kennis helpt, betrek je degene die het weet — de antwoorden vallen vanzelf samen.

Wat is het verschil met een adviseur inhuren?

QWYQ is zelfbediening: je eigen team beantwoordt de vragen, het model doet het werk, en de uitkomst is van jou — om op te handelen, of om met een veel scherpere opdracht aan een adviseur te geven.

Hoe lang duurt het?

De quickscan duurt minuten. Het volledige assessment is ±86 vragen in gewone taal — de meeste organisaties ronden het comfortabel af binnen een werksessie.

Weet waar je staat — in euro's, niet in bijvoeglijke naamwoorden.

Begin met de quickscan, of ga direct het assessment in.

Hou me op de hoogte