Het dossier · de rekensom
Zo is een compliance-score opgebouwd
Geen black box. De score in Proofwise meet één ding: de volledigheid van je gedocumenteerde bewijslast. Hieronder staat de exacte rekensom, met dezelfde gewichten als in het product, uit dezelfde broncode.
De formule
De totaalscore is een gewogen gemiddelde van drie domeinscores:
totaal = 40% × AVG + 30% × ESG + 30% × Cyber
- AVG — gewogen gemiddelde van 7 criteria uit de engine; criteria die niet van toepassing zijn tellen niet mee in de noemer.
- ESG — gewogen gemiddelde van 1 criteria uit de engine; criteria die niet van toepassing zijn tellen niet mee in de noemer.
- Cyber — gewogen gemiddelde van 6 criteria uit de engine; criteria die niet van toepassing zijn tellen niet mee in de noemer.
Een uitgewerkt voorbeeld
Voorbeeld B.V. is fictief. De rekensom is echt.
Criteria die voor een organisatie niet van toepassing zijn, vallen uit de berekening weg; de werkelijke aandelen verschillen daardoor per organisatie.
| Onderdeel | Waarde | Gewicht | Bijdrage |
|---|---|---|---|
| Verwerkersregister volledigheid | 90 | 16.7% van AVG | 15 |
| DPA bij verwerkers | 75 | 16.7% van AVG | 12.5 |
| Bedrijfsprofiel (compliance) | 82 | 13.9% van AVG | 11.4 |
| DPA bij leveranciers | 100 | 13.9% van AVG | 13.9 |
| Incidentopvolging | 83 | 13.9% van AVG | 11.5 |
| DPIA-register | 80 | 13.9% van AVG | 11.1 |
| Privacybeleid-document | 88 | 11.1% van AVG | 9.8 |
| AVG | 85 | 40% | 34 |
| ESG-vragenlijst | 72 | 100% van ESG | 72 |
| ESG | 72 | 30% | 21.6 |
| Cyber-checklist | 95 | 25% van Cyber | 23.8 |
| Verwerkerrisico | 68 | 17.9% van Cyber | 12.1 |
| NIS2-maatregelen | 85 | 17.9% van Cyber | 15.2 |
| Weerbaarheidscheck | 78 | 14.3% van Cyber | 11.1 |
| Leveranciers-DPA (cyber) | 92 | 14.3% van Cyber | 13.1 |
| NIS2-meldplicht | 76 | 10.7% van Cyber | 8.1 |
| Cyber | 84 | 30% | 25.2 |
| Totaalscore | 81 |
Probeer het zelf
Schuif de onderdelen en zie de score live meebewegen, met exact dezelfde gewichten.
AVG · telt 40% mee
ESG · telt 30% mee
Cyber · telt 30% mee
Totaalscore
81
AVG 85 · ESG 72 · Cyber 84
Stempel bij 90+
Wat de compliance-score meet, en wat bewust niet
Compliance is voor de wet binair: je voldoet aan een verplichting, of niet. Geen enkele toezichthouder werkt met een rapportcijfer. Waarom toont Proofwise er dan één?
Omdat de praktijk anders werkt dan de wet. Als de Autoriteit Persoonsgegevens, het CSIRT of een grote klant aanklopt, is de vraag nooit “voel je je compliant?” maar “laat zien hoe je het geregeld hebt.” Aantoonbaarheid is de munt waarin compliance wordt afgerekend. En aantoonbaarheid is wél meetbaar.
De Proofwise-score meet daarom precies dat: hoe volledig, actueel en onderbouwd jouw compliance-dossier is. Geen zelfevaluatie op gevoel, maar de feitelijke staat van wat er in je werkruimte staat. Is je verwerkingsregister gevuld en compleet? Is voor je verwerkers en leveranciers een verwerkersovereenkomst vastgelegd? Zijn incidenten geregistreerd, opgevolgd en waar nodig gemeld? Staan je beleidsdocumenten erin? Hoe ver ben je met de cyber- en ESG-vragenlijsten? Elke controle kijkt naar je echte registers: verandert je dossier, dan verandert je score. Elke controle is bovendien herleidbaar naar het wetsartikel of kader waarop hij is gebaseerd.
De score weegt drie domeinen samen: privacy weegt het zwaarst (40%), cyber en ESG elk 30%. Die weging is een keuze van ons, en we tonen 'm liever dan dat we hem verstoppen: in de uitsplitsing zie je per onderdeel wat meetelt, hoe zwaar, en wat er nog open staat. Een score is alleen bruikbaar als je kunt zien waaróm hij is wat hij is.
En dan het belangrijkste, wat de meeste tools je niet vertellen: een hoge score is geen juridisch oordeel. Proofwise garandeert geen compliance. Niemand kan dat, en een tool die het belooft, misleidt je. Wat de score wél zegt: je hebt je huiswerk gestructureerd, gedocumenteerd en bijgehouden, zodat je op de dag dat het ertoe doet niet hoeft te zoeken maar kunt laten zien. Dat is geen eindstreep maar een momentopname die je bijhoudt. Compliance veroudert vanzelf; je dossier hoort dat niet te doen.
Wij zijn hier bewust eerlijk over. Een score die “compliant” belooft, is een score die liegt. Een score die aantoonbaarheid meet, is een instrument: voor jou, je adviseur en iedereen die je erop bevraagt.
Over het Proofwise-zegel
Organisaties die hun dossier aantoonbaar op orde hebben, kunnen dat tonen met het Proofwise-zegel. Wees daar helder over wat het is: het zegel is een beoordeling ván Proofwise, óp basis van onze eigen meetlat. Wij hebben bepaald welke onderdelen meetellen, hoe zwaar ze wegen en waar de drempel ligt, omdat wij vinden dat een dossier er dán goed voor staat. Het is geen officieel keurmerk, geen certificering door een onafhankelijke instantie en geen uitspraak van een toezichthouder.
Wat het zegel wél zegt: deze organisatie houdt haar compliance-dossier structureel bij in Proofwise en voldoet aan de drempel die wij daarvoor hanteren. De criteria daarachter zijn openbaar: iedereen kan nazien wat het zegel meet en wat niet.
En het belangrijkste blijft onveranderd: compliance is en blijft de eigen verantwoordelijkheid van de organisatie zelf. Het zegel neemt die niet over, net zomin als een goed gevulde boekhoudmap de verantwoordelijkheid van de ondernemer overneemt. Proofwise geeft je het gereedschap en de meetlat; het naleven van de wet doe je zelf.