heyGRC Docs

Overzicht

heyGRC beoordeelt elke pull request aan de hand van je compliance-frameworks en plaatst bevindingen gebaseerd op controles als een GitHub-check.

heyGRC is compliance-beoordeling voor je pull requests. Net als een code reviewer, maar dan voor de frameworks waaraan je bedrijf moet voldoen (SOC 2, HIPAA, NIST, ISO 27001, GDPR, de EU AI Act en nog veel meer). Teams in de VS en EU worden volledig ondersteund. Het draait als een GitHub App, plaatst standaard een neutrale Checks-status en blokkeert nooit merges, tenzij je ervoor kiest om de check verplicht te stellen.

Je configureert bedrijfscontext en frameworks als code via een kleine REST API (of de console). Je codeeragent kan dit voor je doen, maar een mens kan elke stap ook zelf uitvoeren.

Begin hier

Hoe het werkt

  1. Installeer de heyGRC GitHub App op de repositories die je wilt laten beoordelen.
  2. Configureer je bedrijfscontext en de frameworks waar je om geeft (console of één API-aanroep).
  3. heyGRC beoordeelt elke pull request, gebaseerd op die context, en plaatst inline opmerkingen plus een Checks-status.

Dat fundament is het punt: heyGRC meet je diff tegen jouw verplichtingen, niet tegen generiek advies. Een wijziging in authenticatie, gegevensverwerking, logging of een nieuwe afhankelijkheid wordt beoordeeld aan de hand van de controles van de frameworks die je hebt geselecteerd.

On this page