D-mærket som prædefineret rammeværk
Tilføj D-mærket i Frameworks-modulet, og kontrollerne kommer med, i D-Seals egen struktur og navngivning. Evidensopgaverne nedenunder er .legals eget katalog, med beskrivelser og praktiske tips.
D-Seals egne kriterier ligger i platformen på en formel aftale med D-Seal, mappet 1:1 med niveau 3-kriterierne. Arbejd kontrollerne igennem, saml dokumentationen, og eksportér den pr. opgave, så den kan overføres til D-Seals eget tilsynsværktøj, når I skal auditeres.
Ubegrænset antal brugere • Gratis onboarding og support • Ingen binding
Maria Holm er GRC-ansvarlig i Meridian Nordic. Deres ISO 27001-certificering svarer på det internationale spørgsmål, og D-mærket er det danske, så før hun bandt sig til noget, ville hun vide, hvad det reelt ville koste i arbejde. Det kunne platformen vise hende, før hun slog rammeværket til, fordi D-mærket og ISO 27001 trækker på det samme katalog af evidensopgaver. Derefter tilføjede hun D-mærket i Frameworks-modulet, kontrollerne kom med, og hun gik dem igennem, der var tilbage.
D-Seals egne kriterier
En formel aftale med D-Seal giver .legal ret til at gengive og anvende deres kriterier i platformen, mappet 1:1 med D-Seals niveau 3-kriterier på kontrolniveau.
Scope efter virksomhedsgruppe
Rammeværket er klassificeret efter virksomhedsgrupper I til IV, og implementeringsgrupperne er kumulative, så en højere gruppe indeholder kontrollerne under sig.
Dokumentation der kan afleveres
Dokumentationen kan eksporteres pr. opgave, netop så den kan overføres til D-Seals eget tilsynsværktøj ved auditeringen.
Arbejdet overlapper ISO 27001
Begge rammeværk trækker på det samme katalog af evidensopgaver, så arbejdet med D-mærket også giver fremdrift mod ISO 27001.
D-mærket er Danmarks certificeringsordning for it-sikkerhed og ansvarlig dataanvendelse, og det er det første mærke, der samler de to ting. Ordningen er etableret af Industriens Fond sammen med erhvervsorganisationerne og Forbrugerrådet, og den er støttet af Erhvervsstyrelsen.
.legal og D-Seal har en formel aftale om gengivelse, der giver os ret til at indarbejde og anvende D-Seals kriterier i platformen. Det I læser i .legal på kontrolniveau, er altså det, D-Seal selv har skrevet.
Jeres scope er D-Seals afgørelse, ikke vores, og det er ikke noget, vi vurderer for jer. .legals rolle er at bære ordningens egen klassificering og holde de kontroller, der følger med den.
Det meste af arbejdet er ikke kontrollerne, det er dokumentationen nedenunder. Hver kontrol har opgaver med en beskrivelse, en status og et sted at lægge beviset, og en opgave linker enten til et politikdokument, I allerede har, eller står alene.
De to rammeværk ligger på det samme evidensgrundlag, så det er ikke to projekter. En opgave, I dokumenterer under D-mærket, tæller også på et ISO 27001-grundlag, og I kan se, hvor langt I er, før I aktiverer noget.
Den sætning er den ærlige version af, hvad I får. Platformen giver jer rammeværket, kontrollerne, opgaverne og stedet, dokumentationen ligger, og jeres kollegaer laver arbejdet.
Tilføj D-mærket i Frameworks-modulet, og kontrollerne kommer med, i D-Seals egen struktur og navngivning. Evidensopgaverne nedenunder er .legals eget katalog, med beskrivelser og praktiske tips.
Rammeværket kommer med klassificering efter virksomhedsgrupper I til IV. Implementeringsgrupperne er kumulative, så kontroller fra lavere kategorier følger automatisk med på de højere niveauer, og at rykke en gruppe op lægger kontroller til i stedet for at erstatte arbejde, der allerede er lavet.
Privacy and Security by Design and Default, Reliable Algorithms and AI og NIS2 ligger som specialistmoduler oven på gruppeklassificeringen.
Hver kontrol har opgaver med beskrivelser, dokumentation og status. En opgave linker enten til et politikdokument, I allerede har, eller står alene.
Dokumentationen kan eksporteres pr. opgave, netop så den kan overføres til D-Seals eget tilsynsværktøj, når auditeringen kommer.
Sæt en frekvens på hver opgave, så kommer den igen, når frekvensen udløber, med en påmindelse til den ansvarlige. Sådan holder dokumentationen sig aktuel, efter mærket er opnået.
Det danske mærke, og den internationale standard det overlapper med.
D-mærket
D-Seals egne kriterier i platformen på en formel aftale om gengivelse, mappet 1:1 med niveau 3-kriterierne og klassificeret efter virksomhedsgrupper I til IV.
ISO 27001
Annex A-kontrollerne på det samme fælles evidensgrundlag, så arbejdet med D-mærket også giver fremdrift her, uanset om ISO 27001 er jeres næste skridt eller ikke.
Driv jeres informationssikkerhed ét sted: rammeværkerne D-mærket og ISO 27001, kontrollerne under dem, og de opgaver der dokumenterer dem.
Udforsk InformationssikkerhedMærket dækker ansvarlig dataanvendelse og ikke kun sikkerhed, så jeres GDPR-dokumentation og artikel 30-fortegnelse ligger i samme platform som sikkerhedsarbejdet.
Udforsk GDPRvirksomheder
brugere
kontrakter
behandlingsaktiviteter
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Hver use case er et stykke rigtigt compliance-arbejde, beskrevet som det faktisk foregår i platformen. Filtrer efter hvem du er, hvad du arbejder med, og hvilke regelsæt du skal leve op til.
6 use cases
Ingen use cases matcher den kombination endnu. Prøv at fjerne et filter.
Danmarks certificeringsordning for it-sikkerhed og ansvarlig dataanvendelse, og det første mærke, der samler de to ting. Ordningen er etableret af Industriens Fond sammen med erhvervsorganisationerne og Forbrugerrådet, og den er støttet af Erhvervsstyrelsen. Mere end 130 organisationer har fået mærket, og over 2.200 er i gang med processen.
Ja. .legal og D-Seal har en formel aftale om gengivelse, der giver .legal ret til at indarbejde og anvende D-Seals kriterier i platformen. I arbejder altså med kriterierne direkte i .legal og kan bruge platformen som jeres primære værktøj til at opnå og vedligeholde certificeringen. Mappingen er 1:1 med D-Seals niveau 3-kriterier på kontrolniveau. Evidensopgaverne under kontrollerne er .legals eget katalog, skrevet af os.
Den beslutning er jeres, og vi tager den ikke for jer. Nogle bruger D-mærket som et alternativ til ISO 27001, fordi markedet er dansk, og mærket er kendt her. Andre bruger det som et skridt på vejen mod ISO 27001, der er den internationale standard. Begge veje findes, de to rammeværk overlapper kraftigt, og arbejdet følger med uanset hvad. Det vi kan, er at vise jer overlappet i platformen, før I binder jer til noget.
Det skøn, vi arbejder med, er omkring 70%. Tag det som en illustration af, hvor meget af arbejdet der følger med, og ikke som en måling, for det er et skøn og ikke et målt resultat. Mekanikken bag er til gengæld reel nok: rammeværkerne deler ét katalog af evidensopgaver, så en opgave, I dokumenterer under D-mærket, også tæller på et ISO 27001-grundlag, og platformen viser jer, hvor langt I allerede er.
Hvad Annex A-kontrollerne erDet gør D-Seal, ikke .legal. Vi er ikke certificeringsorgan, vi vurderer ikke, hvilke krav I falder ind under, og den del af samtalen hører hos D-Seal. Platformens rolle er at bære ordningens egen struktur: rammeværket kommer med klassificering efter virksomhedsgrupper I til IV, og implementeringsgrupperne er kumulative, så kontroller fra lavere kategorier er med på de højere niveauer. At rykke en gruppe op lægger kontroller til i stedet for at erstatte det arbejde, I allerede har lavet.
D-mærket har specialistmoduler for Privacy and Security by Design and Default, Reliable Algorithms and AI og NIS2, og de ligger oven på gruppeklassificeringen i platformen. Bemærk, at D-mærkets NIS2-specialistmodul er en del af D-mærke-ordningen. Det er ikke det samme som NIS2-rammeværket, der findes i .legal for sig.
Det er D-Seal, der auditerer, ikke .legal. Platformens rolle er at holde dokumentationen struktureret pr. kontrol og pr. opgave, mens I bygger den op, og derefter eksportere den pr. opgave, så den kan overføres til D-Seals eget tilsynsværktøj ved auditeringen. Den eksport findes præcis til den aflevering, og derfor er det værd at kende til den i god tid frem for ugen før.
Hvad en intern revision omfatterNej. Vi laver planen, ikke udfyldningen. Platformen holder rammeværket, kontrollerne, opgaverne og stedet, dokumentationen ligger, og I laver arbejdet og skriver dokumentationen. Det er en dokumentationsplatform, ikke et overvågningsværktøj: der scannes ikke noget, ingen status udledes af sikkerhedsbrud, der findes automatisk, hændelser registreres i hånden, og der findes ingen samlet dom nogen steder, der siger, at I lever op til noget.
Opgavelisten under kontrollerne kan blive lang, og det er argumentet for at fordele den. Antallet af brugere er ubegrænset, også eksterne brugere, så kollegaen, der faktisk kører backuppen eller gennemgår adgangene, kan få opgaven, vedhæfte dokumentationen og lukke den. I beholder overblikket over, hvad der stadig er åbent, og hvem det ligger hos.
Sådan fungerer adgangskontrol i ISO 27001Spørg Johannes direkte, han giver de fleste af vores demoer personligt
Book ham her
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang
.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.