Door het team achter ISMS Copilot.
heygrc is een zelfstandig product, gebouwd door hetzelfde team als ISMS Copilot, de AI-complianceassistent. ISMS Copilot helpt complianceteams moeilijke vragen over frameworks te beantwoorden; heygrc neemt diezelfde frameworkkennis en verplaatst die naar links, naar de pull request, waar engineers werken.
Dezelfde frameworks, een ander oppervlak.
ISMS Copilot is een compliance-consultantproduct: een chatassistent die complianceteams gebruiken om te redeneren over controles, policies en audits over de volledige frameworkcatalogus. heygrc is gebouwd voor een ander publiek en een ander moment - engineers en security engineers, bij de pull request - en steunt op dezelfde onderliggende frameworkkennis, zodat een bevinding in een diff is verankerd in dezelfde controlbibliotheek die de assistent aandrijft.
Die gedeelde basis is de reden dat heygrc een specifieke clausule bij een codewijziging kan citeren in plaats van een vage posture-notitie. De expertise is niet nieuw; het is dezelfde, gericht op code review.
Security en legal op één plek.
heygrc onderhoudt geen aparte trust- of legalstack. De bindende documenten (Terms, Privacy, DPA) en het securitybewijs die heygrc regelen, leven in het gedeelde ISMS Copilot-trustcenter, op één plek. Eén samenhangend verhaal, geen twee dunne.
Gelanceerd, en eerlijk over wat het is.
heygrc is compliance review voor pull requests: installeer de GitHub App en het beoordeelt je pull requests op basis van de frameworks die je bedrijf heeft geselecteerd. Voor zover wij weten, is het de eerste compliance reviewer voor pull requests (juli 2026); als je een eerdere kent, laat het ons weten en we zullen dat hier vermelden. heyGRC is niet gecertificeerd als ISO 27001 product. Better ISMS, het bedrijf dat heyGRC, ISMS Copilot en Aevral bouwt en beheert, is bezig met ISO 27001 certificering. Dit is in uitvoering. De beoogde certificeringsscope is Better ISMS, inclusief hoe wij deze producten bouwen en beheren. Wij zijn vandaag niet gecertificeerd. Het programma staat op het trust center. Wanneer het product je pull requests beoordeelt, doet het dat als reviewer die de control citeert, niet als certificaat.
heygrc GRC-ontwikkelaarsbronnen.
Configureer heygrc als code: kies GRC-frameworks, stel bedrijfscontext in en installeer de GitHub-app. De openbare REST API vindt u op api.heygrc.com. OpenAPI, agentinstellingen en de machinaal leesbare site-index staan op voorspelbare URL's.
Wie zit erachter, rechtstreeks gevraagd.
Wie bouwt heygrc?
heygrc wordt gebouwd en beheerd door het team achter ISMS Copilot, de AI compliance assistent. Beide producten putten uit één kennisbank van frameworks zoals SOC 2, HIPAA, ISO 27001, GDPR en meer, en delen één openbaar trust center op trust.ismscopilot.com. Better ISMS is bezig met ISO 27001 certificering voor het bedrijf, inclusief hoe wij heyGRC bouwen en beheren. Wij zijn vandaag niet gecertificeerd.
Is heygrc zelf gecertificeerd?
heyGRC doet geen productcertificeringsclaim. Better ISMS is bezig met ISO 27001 certificering. De beoogde scope omvat hoe wij heyGRC, ISMS Copilot en Aevral bouwen en beheren. Wij zijn vandaag niet gecertificeerd. Lees de beoogde scope op https://trust.ismscopilot.com/en/iso-27001.