Compliance, in je pull requests
Vind complianceproblemen in code review, niet in je audit.
heygrc is compliance review voor pull requests: het beoordeelt elke PR op het moment dat die opent, vangt wijzigingen die een controle in gevaar brengen, en zegt wat je moet oplossen, of de code nu door een persoon of een AI-agent is geschreven. Gebouwd voor teams die hun eerste SOC 2- of ISO 27001-audit tegemoet gaan.
Claim je installatie voor 14 dagen onbeperkte reviews, zonder creditcard. Daarna gratis voor publieke repo's en 25 private reviews per maand.
2949 compliance reviews uitgevoerd
This cuts audit-log retention from 365 to 30 days. ISO 27001:2022 A.8.15 expects logs kept to your defined retention policy, and SOC 2 CC7.2 monitoring evidence typically needs at least 90 days. Confirm this matches your retention policy before merging.
Hoe het werkt
Live in twee minuten. Review bij de volgende PR.
Installeer de GitHub App
Voeg heygrc toe aan je repositories. Geen CI-config, geen YAML om te onderhouden.
Stel je frameworks in
Kies de frameworks die je bedrijf moet naleven en voeg je bedrijfscontext toe. Onboarding duurt minder dan twee minuten.
Elke PR wordt beoordeeld
heygrc plaatst een review, inline comments en een check status die je kunt vereisen vóór merge.
Frameworkbreedte
Spreekt de frameworks van je auditors.
92 frameworks, één reviewer. Kies degene waaraan je bedrijf moet voldoen.
- ISO 27001
- SOC 2
- SOC 1
- GDPR
- DORA
- NIS 2
- ISO 42001
- EU AI Act
- PCI DSS
- HIPAA
- ISO 27701
- ISO 27017
- ISO 27018
- NIST CSF
- NIST 800-53
- NIST 800-171
- CMMC
- FedRAMP
- CCPA / CPRA
- Cyber Essentials
- TISAX
- ISO 22301
- SOX
- CIS Controls
- + 68 meer
Waarom heygrc
Gebouwd voor het moment waarop een wijziging live gaat, niet voor de audit erna.
Gebouwd voor AI-geschreven code
Agents leveren sneller op dan enig mens kan compliance-checken. heygrc beoordeelt elke pull request die ze openen en houdt de compliancelezing in de pas met de code.
Citeert de echte controle
Elke bevinding steunt op een specifieke clausule: ISO 27001:2022 A.8.15, SOC 2 CC6.1. Geen vage handgebaren.
Kent je bedrijf
Beoordeelt tegen je sector, datatypes en hostingregio, niet tegen een generieke checklist.
Bewaak je merges
Een GitHub check status die je kunt vereisen in branch protection. Compliance wordt onderdeel van CI.
Gebouwd door ISMS Copilot
De compliancediepte achter ISMS Copilot, nu je code aan het reviewen.
heygrc is het pull-request-complianceproduct van ISMS Copilot, de AI-complianceassistent die 92 frameworks dekt. Dezelfde frameworkkennis die compliancewerk aandrijft, leest nu je diffs en verankert bevindingen in de specifieke controle die ze raken, voordat een wijziging live gaat.
FAQ
Vragen, beantwoord.
Welke frameworks dekt heygrc?
ISO 27001, SOC 2, GDPR, DORA, NIS 2, de EU AI Act, en nog veel meer. Jij kiest welke gelden. De live catalogus staat op api.heygrc.com/v1/frameworks.
Is er een Free-tier?
Ja. Publieke repositories zijn altijd gratis, en private repositories krijgen 25 reviews per maand gratis. Je installatie claimen in de console start ook een 14-daagse trial met onbeperkte reviews, zonder creditcard; daarna valt die terug naar Free tenzij je upgrade. Betaalde plannen bevatten private reviews (Starter 100, Pro 500, Business 2,000). Boven het inbegrepen contingent stoppen reviews tenzij je on-demand inschakelt voor $0.49 per stuk of upgrade.
Blokkeert het mijn pull requests?
Alleen als je dat wilt. heygrc plaatst een GitHub check status die je optioneel kunt vereisen in branch protection.
Hoe verschilt dit van een bug bot?
Bug bots vangen defecten. heygrc vangt compliance-relevante wijzigingen, afgemeten aan de frameworks die je moet naleven.
Wanneer kan ik het gebruiken?
Nu. Installeer de GitHub App op je repositories en heygrc beoordeelt je volgende pull request op compliance-impact.
Vang het probleem in de PR.
Installeer de GitHub App en je volgende pull request wordt beoordeeld.