Hoppa till huvudinnehåll

För compliance och risk

Gör kraven till ett arbete ni kan följa.

Se var ni står mot kraven, identifiera gap och fördela åtgärder med ansvarig och deadline. Följ vad som är öppet, vad som är försenat och hur arbetet går framåt.

Domarklubba på ett bord

Från kravlista till tydligt ansvar.

En nulägesbedömning visar var arbete behövs. Koppla gap och risker till åtgärder, så att varje uppföljning har ett tydligt nästa steg.

Krav brutna ned till något att göra

Gör nulägesbedömningen mot en kravkatalog och se vilka krav som inte är uppfyllda. NIS2-katalogen finns färdig, och egna krav lägger ni till själva.

Gap som blir åtgärder

Skapa åtgärder för identifierade gap med ansvarig, deadline och status. Då kan ni fördela arbetet och följa upp det med rätt person.

Se vad som behöver följas upp

Status på krav, risker och åtgärder visar vad som pågår och vad som återstår. Gå igenom öppna och försenade åtgärder inför nästa uppföljning.

Ett löpande arbetsflöde för regelefterlevnad

Bedöm nuläget, bestäm vad som behöver göras och följ upp åtgärderna. Nästa genomgång bygger på arbetet ni redan har gjort.

  1. Utgå från kraven

    Gör en nulägesbedömning med den färdiga NIS2-kravkatalogen. Lägg till egna krav för andra ramverk eller för er verksamhet.

  2. Identifiera gap och risker

    Registrera risker och brister och koppla dem till kraven de gäller och till berörda tillgångar.

  3. Skapa åtgärder med ansvarig

    Skapa åtgärder för de gap ni behöver hantera. Sätt ansvarig och deadline och följ status under arbetets gång.

  4. Följ upp och bedöm på nytt

    Gå igenom öppna och försenade åtgärder, följ upp resultatet och uppdatera nulägesbedömningen. Historiken finns kvar inför nästa genomgång.

Se riskhantering

Driv arbetet vidare mellan genomgångarna

Kravarbetet behöver fortsätta efter nulägesbedömningen. Med ansvar, deadline och status samlade kan ni följa upp med rätt person och se vad som återstår. Underlaget för revision växer fram i samma arbete.

ChainSecs riskregister med status och kopplingar. Exempeldata.
Riskregistret i ChainSec. Produktbild med exempeldata.
Se var ni behöver lägga arbetet
Nulägesbedömningen visar vilka krav som behöver mer arbete. Kopplingarna till risker och åtgärder hjälper er att gå från en identifierad brist till nästa steg.
Gör ansvaret tydligt
Krav, risker och åtgärder har en ansvarig och en status. Ni ser vad som pågår och vad som är försenat, och kan rikta uppföljningen till rätt person.
Bygg vidare på tidigare uppföljning
Tidigare bedömningar, åtgärder och uppladdade bevis finns kvar. Använd historiken vid nästa genomgång och när en kollega behöver ta över uppföljningen.
Ha revisionsunderlaget nära arbetet
Aktuell status, åtgärdernas historik och dokument som laddats upp som bevis finns i systemet. När ledningen eller revisorn frågar kan ni visa vad som är gjort och vad som återstår.

Frågor och svar

Hur går vi från identifierade gap till uppföljning?

Ni registrerar brister och risker, kopplar dem till berörda krav och skapar åtgärder med ansvarig, deadline och status. Åtgärderna och deras historik gör att ni kan följa vad som har gjorts och vad som fortfarande är öppet.

Vilken kravkatalog finns färdig i ChainSec?

NIS2-kravkatalogen med de tio säkerhetsområdena finns färdig. Ni kan komplettera med egna krav och göra en nulägesbedömning för att se vilka krav som behöver mer arbete. Andra ramverk kan ni arbeta med genom att lägga in era krav.

Vilket underlag kan vi ta fram inför en revision?

Ni kan visa status på krav, risker och åtgärder, dokument som ni har laddat upp som bevis och historiken över arbetet. Det ger underlag för att förklara hur en brist har följts upp och vad som återstår.

Behöver vi Dataskydd för att arbeta med risker och krav?

Nej. Dataskydd är ett tillägg ovanpå Risk och krav för tillgångsregister, informationsmängder och ett artikel 30-register för behandlingar av personuppgifter. GRC bygger på leverantörsmodulen med säkerhetsbedömningar och Risk och krav; ni kompletterar med Dataskydd när ni behöver den delen.

Se hur ni kan driva GRC-arbetet framåt.

Vi utgår från ert arbete och visar hur ni bedömer nuläget, fördelar ansvar och följer upp åtgärder.