CERRIX ist eine modulare Plattform für Governance, Risk und Compliance (GRC), die als Software-as-a-Service bereitgestellt wird. Sie richtet sich vor allem an regulierte Organisationen wie Banken, Versicherer, Pensionsfonds und Prüfungsgesellschaften. Die Module umfassen Risiko- und Kontrollmanagement, Compliance-Management, Management von Drittparteien, Prozessmanagement, DSGVO-Management, Incident-Management, Audit-Management und Reporting-Dashboards, ergänzt durch KI-gestützte Automatisierung und die Beobachtung regulatorischer Änderungen. Der Anbieter nennt unter anderem Unterstützung für DORA, NIS2, die DSGVO, den EU AI Act und ISO-Normen und bietet neben der Software Implementierungsleistungen an.
CERRIX unterhält Büros in Den Haag in den Niederlanden und in Berchem in Belgien. Laut Anbieter verbleiben Kundendaten in Europa und werden auf Azure, der Cloud von Microsoft, gehostet. Da Microsoft ein US-Unternehmen ist, sollten Sie bei strengen Anforderungen an die Rechtshoheit klären, welche Gesellschaft das Hosting betreibt und zu welchen vertraglichen Bedingungen. Eine selbst gehostete oder quelloffene Variante wird nicht beschrieben. CERRIX nennt eine Zertifizierung nach ISO/IEC 27001 und einen ISAE-3402-Typ-II-Bericht.