Yellowtail Conclusion is onderdeel van het Conclusion ecosysteem

Heb je vragen over Key Control Dashboard?

Op deze pagina vind je de antwoorden op de meestgestelde vragen over onze GRC-tooling: Key Control Dashboard, zodat je precies weet hoe deze oplossing jouw organisatie kan helpen met compliance en risicobeheer.

20230419 Yellowtail-5710
Wat is GRC-tooling en waarom is het belangrijk?

GRC-tooling staat voor software die organisaties ondersteunt bij governance, risk en compliance. Het helpt bedrijven o.a. om processen te stroomlijnen, risico's beter te beheren en te voldoen aan wet- en regelgeving. Tools zoals Key Control Dashboard bieden inzicht en controle, zodat bedrijven risico's kunnen minimaliseren en efficiënter kunnen werken.

Wat is een ISMS (Information Security Management System)?

Een ISMS is een gestructureerde aanpak voor het beheren van informatiebeveiliging binnen een organisatie. Het helpt bedrijven gevoelige informatie te beschermen, risico's te identificeren en te voldoen aan normen zoals ISO 27001 en de BIO. In Key Control Dashboard is een ISMS aanwezig, die organisaties ondersteunt om informatiestromen inzichtelijk te maken, risico’s te beheersen en te voldoen aan interne/externe frameworks.

Hoe helpt GRC-tooling zoals Key Control Dashboard bij risicobeheer?

Key Control Dashboard ondersteunt organisaties om decentrale informatie te verzamelen, centraal op te slaan, risico's te identificeren, beoordelen en monitoren. Het helpt organisaties om actiepunten op te volgen, en zorgt voor real-time inzicht in risico’s, waardoor je sneller beslissingen kunt nemen en risico’s kunt verminderen. Met Key Control Dashboard kan dit compliance-based en risk-based.

Wat zijn de voordelen van het gebruik van GRC-software?

GRC-software biedt diverse voordelen, zoals:
- Automatiseren van compliance processen.
- Realtime inzicht in je risicobeheersing en compliance.
- Door het inrichten van een PDCA-cyclus een stapsgewijze groei realiseren voor onderwerpen, zoals risicomanagement, informatiebeveiliging, privacy en duurzaamheid.
- Verminderen van administratieve lasten en eenvoudig verantwoordelijkheden en acties beleggen in de organisatie.
- Centraal beheren van informatiestromen met betrekking tot governance, risico’s en compliance.
- Verbeteren van samenwerking tussen teams.
- Eén database, één waarheid.

Met Key Control Dashboard benutten organisaties deze voordelen om efficiënter te werken en risico’s te minimaliseren.

Hoe ondersteunt een ISMS compliance met wet- en regelgeving?

Een ISMS helpt bedrijven om processen te implementeren die voldoen aan wettelijke vereisten, zoals BIO, BIO2.0, NIS2, DORA of ISO 27001. Key Control Dashboard vereenvoudigt dit proces door hulpmiddelen te bieden zoals risicobeoordelingen, compliance checks en overzichtelijke dashboards én rapportages.

Wat zijn de belangrijkste functies van Key Control Dashboard?

Key Control Dashboard biedt functies zoals:
- Real-time inzicht in je informatiestromen gekoppeld aan de onderliggende risico’s.
- Automatische rapportages voor eenvoudige rapportering of audits.
- Ondersteuning voor compliance met verschillende frameworks (zoals ISO 27001, NEN7510, NIS2 en BIO).
- Integratie met bestaande systemen voor een efficiëntere workflow.

Voor wie is Key Control Dashboard geschikt?

Key Control Dashboard is geschikt voor bedrijven in verschillende sectoren die op zoek zijn naar een gebruiksvriendelijke en krachtige oplossing voor governance, risico’s en compliance. Het is ideaal voor organisaties die willen voldoen aan complexe wet- en regelgeving, risico’s integraal willen beheersen en tegelijkertijd hun operationele efficiëntie willen verbeteren.

Kan Key Control Dashboard dienen als ISMS-oplossing?

Ja, Key Control Dashboard is uitermate geschikt om te fungeren als ISMS-oplossing. Het biedt tools voor informatiebeveiliging, risicobeoordeling en compliance die aansluiten bij normen zoals ISO 27001, NIS2 en BIO, en helpt bedrijven om hun informatiebeveiliging effectief te beheren én verbeteren.

Kan Key Control Dashboard dienen als PMS-oplossing?

Ja, Key Control Dashboard is geschikt voor organisatie om te dienen als PMS-oplossing. Het biedt tools voor privacy gerelateerde compliance en wet- en regelgeving vraagstukken. Daarnaast biedt het een verwerkingsregister om alle verwerking inzichtelijk te krijgen en Pre-Pia en Dpia mogelijkheden om risico’s te beoordelen met betrekking tot privacy. Daarnaast biedt het tools voor compliance die aansluiten bij interne of externe frameworks, zoals de AVG CIP.

Kan Key control Dashboard dienen als ESG-oplossing?

Ja, Key Control Dashboard biedt functionaliteiten om te dienen als ESG-oplossing voor organisaties. Denk hierbij aan het inzichtelijk maken van de waardeketen, uitvoeren van de dubbele materialiteitsanalyse, inrichten van governance voor het verkrijgen van de juiste data en rapportering. Hierdoor krijgen organisaties inzichtelijk hoe ze ervoor staan met betrekking tot de nieuwe CSRD-richtlijnen en duurzaamheid in het algemeen.

Hoe kies ik de beste GRC-tool voor mijn organisatie?

Bij het kiezen van een GRC-tool is het belangrijk om te kijken naar:
- De schaalbaarheid van de software.
- De integraliteit van de GRC-tool. In hoeverre is het mogelijk om tooling met betrekking tot diverse odnerwerpen in één database te verwerken.
- De configuratiemogelijkheden van de software.
- Implementatie ervaring bij grote complexe én kleinere organisaties.
- Mogelijkheden tot het trainen van key-users, eindgebruikers, admin-users en functioneel beheerders.
- Ondersteuning voor compliance frameworks zoals interne frameworks, ISO 27001 of BIO2.0.
- Gebruiksvriendelijkheid en integratiemogelijkheden.
- De integraliteit van een tool. In hoeverre is het mogelijk om functionaliteiten met betrekking tot risicomanagement, informatieveiligheid, privacy en duurzaamheid in één tool te verwerken en met elkaar te laten communiceren.

Key Control Dashboard biedt al deze functionaliteiten en meer, waardoor het een uitstekende keuze is voor organisaties die hun GRC-processen willen verbeteren.

Hoe snel kun je Key Control Dashboard implementeren?

De implementatiesnelheid van Key Control Dashboard hangt af van de omvang, complexiteit en ambities van jouw organisatie. De looptijd varieert tussen de 4 weken en 6 maanden. We werken met een bewezen, gefaseerde implementatieaanpak die wordt uitgevoerd door onze eigen medewerkers. De implementatie bestaat uit overzichtelijke fases, waarin we samen met jou bepalen welke module en functionaliteiten nodig zijn voor een succesvolle livegang en een effectieve gebruiksfase. Het startpun is altijd het best-practice basismodel, waarmee jouw organisatie direct kan starten.

Welke normenkaders zijn standaard beschikbaar in Key Control Dashboard?

Key Control Dashboard biedt standaard ondersteuning voor een breed scala aan normenkaders en wet- en regelgeving, waaronder BIO (2), ISO 27001, ISO 27002, ISO 27701, ISO 3100, ISO 14001, ISO 45001, Archiefwet, ISO 9001, NEN 7510, AVG, Norea Privacy normenkaders, CIP AVG, NIS2 en CIS, COBIT, DORA, CSRD en ESRS.

Daarnaast beschik je over functionaliteiten om eenvoudig eigen normenkaders te uploaden, beheren en onderhouden. Zo heb je direct toegang tot veelgebruikte normenkaders én de flexibiliteit om het platform zelfstandig of samen met Yellowtail verder uit te breiden.

Wat is het prijsmodel van Key Control Dashboard? Wat kosten de licenties en de implementatie?

Key Control Dashboard hanteert een transparant en voorspelbaar prijsmodel, bestaande uit eenmalige implementatiekosten en terugkerende licentiekosten. De eenmalige implementatiekosten zijn gebaseerd op het aantal uren dat nodig is om de implementatie gefaseerd en succesvol af te ronden. We werken met een vast uurtarief en stellen vooraf een duidelijke planning op, zodat je direct inzicht hebt in de totale kosten. In de praktijk kunnen implementaties al worden gerealiseerd vanaf €20.000,-

De terugkerende licentiekosten zijn inclusief support, onderhoud en doorontwikkeling van Key Control Dashboard. De kosten zijn afhankelijk van het aantal en type gebruikers. We onderscheiden beheerders, key users en light users en werken met heldere staffels. Afhankelijk van jouw gebruikersaantallen kunnen licenties worden afgenomen vanaf €10.000,- per jaar.

Waar wordt jouw data opgeslagen?

Alle data wordt veilig en zorgvuldig gehost. Je kunt kiezen uit verschillende hostingvormen: Shared Cloud, Private Cloud of een on‑premise installatie.

Bij Shared Cloud en Private Cloud wordt alle data altijd binnen Europa (EER) opgeslagen, zodat je voldoet aan geldende privacy‑ en compliance‑eisen, zoals de AVG.

Welke certificeringen hebben jullie?

Key Control Dashboard wordt jaarlijks geaudit en is ISO 27001 gecertificeerd. Deze certificering is in 2025 opnieuw succesvol verlengd. Daarnaast is Yellowtail SOC 2 compliant.

Een extra bevestiging van de kracht van het platform is dat we Key Control Dashboard zelf intern gebruiken voor onze eigen compliance rondom ISO 27001 en SOC 2.

Kun je controls uit verschillende normenkaders hergebruiken?

Ja, Key Control Dashboard is ontworpen als een integrale GRC-oplossing waarin je controls eenmalig vastlegt en hergebruikt voor meerdere normenkaders. Dit principe noemen we map once, comply to many.

Door controls te hergebruiken voorkom je dubbel werk, verklein je de kans op inconsistenties en houd je overzicht en grip op compliance over meerdere normenkaders.

Kun je integreren met externe bronsystemen via API‑koppelingen?

Key Control Dashboard beschikt over uitgebreide integratiemogelijkheden via API’s om gegevens veilig en efficiënt uit te wisselen met externe bronsystemen. Data kan direct worden ontsloten, waardoor realtime of periodieke gegevensverwerking mogelijk is. Zo sluit Key Control Dashboard naadloos aan op jouw bestaande IT‑applicatielandschap en draagt het bij aan efficiëntere werkprocessen en beter inzicht.

Waar kunnen we je mee helpen