Bliv klar til D-mærket

D-Seals egne kriterier ligger i platformen på en formel aftale med D-Seal, mappet 1:1 med niveau 3-kriterierne. Arbejd kontrollerne igennem, saml dokumentationen, og eksportér den pr. opgave, så den kan overføres til D-Seals eget tilsynsværktøj, når I skal auditeres.

Ubegrænset antal brugere  •  Gratis onboarding og support  •  Ingen binding

Illustration af et kriteriepanel med afkrydsede rækker og en stigende sti af opgavekort, hver med et dokument, der fører op til et mærke tegnet som rene koncentriske ringe på en sokkel
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell
Frameworks-overblikket i .legal med D-mærket aktiveret side om side med ISO/IEC 27001, hvor begge har alle kontroller gennemført, og to andre rammeværk stadig er forfaldne

Klar til D-mærket Maria kunne se, hvor meget af arbejdet der allerede var lavet

Maria Holm er GRC-ansvarlig i Meridian Nordic. Deres ISO 27001-certificering svarer på det internationale spørgsmål, og D-mærket er det danske, så før hun bandt sig til noget, ville hun vide, hvad det reelt ville koste i arbejde. Det kunne platformen vise hende, før hun slog rammeværket til, fordi D-mærket og ISO 27001 trækker på det samme katalog af evidensopgaver. Derefter tilføjede hun D-mærket i Frameworks-modulet, kontrollerne kom med, og hun gik dem igennem, der var tilbage.

  • Den dokumentation, de allerede havde samlet, tællede med på D-mærket, før der blev planlagt noget nyt.
  • Kontrollerne kom med rammeværket, i D-Seals egen struktur og navngivning.
  • Opgaverne under hver kontrol holder dokumentationen, med en frekvens så de kommer igen.
  • Dokumentationen kan eksporteres pr. opgave, så afleveringen til auditeringen ikke bliver et nyt projekt.

  • D-Seals egne kriterier

    En formel aftale med D-Seal giver .legal ret til at gengive og anvende deres kriterier i platformen, mappet 1:1 med D-Seals niveau 3-kriterier på kontrolniveau.

  • Scope efter virksomhedsgruppe

    Rammeværket er klassificeret efter virksomhedsgrupper I til IV, og implementeringsgrupperne er kumulative, så en højere gruppe indeholder kontrollerne under sig.

  • Dokumentation der kan afleveres

    Dokumentationen kan eksporteres pr. opgave, netop så den kan overføres til D-Seals eget tilsynsværktøj ved auditeringen.

  • Arbejdet overlapper ISO 27001

    Begge rammeværk trækker på det samme katalog af evidensopgaver, så arbejdet med D-mærket også giver fremdrift mod ISO 27001.

Illustration af to dokumentpaneler, der læner sig mod hinanden, det ene med et skjold, forbundet af et mærke tegnet som rene koncentriske ringe, over en flok optrukne figurer, hvoraf tre er udfyldte og afkrydsede

Klar til D-mærket Et dansk mærke, der dækker to ting på én gang

D-mærket er Danmarks certificeringsordning for it-sikkerhed og ansvarlig dataanvendelse, og det er det første mærke, der samler de to ting. Ordningen er etableret af Industriens Fond sammen med erhvervsorganisationerne og Forbrugerrådet, og den er støttet af Erhvervsstyrelsen.

  • Mere end 130 organisationer har fået mærket, og over 2.200 er i gang med processen.
  • Sikkerhed og ansvarlig dataanvendelse bliver vurderet sammen, ikke som to øvelser.
  • Nogle bruger mærket som et alternativ til ISO 27001, andre som et skridt på vejen dertil. Hvad der passer til jeres marked, er jeres valg, ikke vores.
D-mærket-kontrol 1.1.1 åbnet i .legal, med ordningens eget id og titel, kategorien, implementeringsgruppe 1, fuld fremdrift på kontrollen, og den tilbagevendende evidensopgave nedenunder

Klar til D-mærket Kriterierne er D-Seals, ikke vores fortolkning af dem

.legal og D-Seal har en formel aftale om gengivelse, der giver os ret til at indarbejde og anvende D-Seals kriterier i platformen. Det I læser i .legal på kontrolniveau, er altså det, D-Seal selv har skrevet.

  • Mappingen er 1:1 med D-Seals niveau 3-kriterier på kontrolniveau, id'er og navngivning inklusive.
  • Under hver kontrol ligger evidensopgaver fra .legals eget katalog, med beskrivelser og praktiske tips, som vi selv har skrevet.
  • Den forskel er bevidst: kriterierne er ordningens, den praktiske vej igennem dem er vores.
Tilføjelse af rammeværket D-mærket i .legal, hvor alle kontroller kan vælges til, og filteret for implementeringsgrupper er sat til gruppe 1 og 2 plus NIS2-specialistmodulet

Klar til D-mærket Jeres scope kommer fra D-Seal, kontrollerne kommer færdige

Jeres scope er D-Seals afgørelse, ikke vores, og det er ikke noget, vi vurderer for jer. .legals rolle er at bære ordningens egen klassificering og holde de kontroller, der følger med den.

  • Rammeværket kommer med klassificering efter virksomhedsgrupper I til IV, ordningens egne kategorier.
  • Implementeringsgrupperne er kumulative, så kontroller fra lavere kategorier er med på de højere niveauer.
  • Specialistmoduler for Privacy and Security by Design and Default, Reliable Algorithms and AI og NIS2 ligger oven på klassificeringen.
Illustration af en person, der hæfter dokumenter på tre afkrydsede opgavekort, mens ét dokument kører langs en skinne over en skillelinje til et modtagende panel på den anden side

Klar til D-mærket Dokumentation, som auditeringen kan tage imod

Det meste af arbejdet er ikke kontrollerne, det er dokumentationen nedenunder. Hver kontrol har opgaver med en beskrivelse, en status og et sted at lægge beviset, og en opgave linker enten til et politikdokument, I allerede har, eller står alene.

  • Hæng dokumentationen på opgaven, kommentér på den, og luk den. Sporet bliver liggende på opgaven.
  • Dokumentationen kan eksporteres pr. opgave, netop så den kan overføres til D-Seals eget tilsynsværktøj ved auditeringen.
  • Det er D-Seal, der auditerer og tildeler mærket. Vi holder planen og dokumentationen frem til det punkt.
Frameworks-overblikket i .legal, hvor både D-mærket og ISO/IEC 27001 har alle kontroller gennemført, så den samme dokumentation giver fremdrift på begge

Klar til D-mærket Det samme arbejde tæller mod ISO 27001

De to rammeværk ligger på det samme evidensgrundlag, så det er ikke to projekter. En opgave, I dokumenterer under D-mærket, tæller også på et ISO 27001-grundlag, og I kan se, hvor langt I er, før I aktiverer noget.

  • Platformen viser, hvor langt I er på et rammeværk, I ikke har slået til, ud fra de opgaver I i forvejen udfører.
  • Et fuldt implementeret D-mærke skønnes at bringe jer omkring 70% af vejen mod ISO 27001. Det er et skøn, en illustration af hvor meget der følger med, ikke en måling.
  • Går I senere efter ISO 27001, kan I se præcis, hvor det resterende gab ligger, i stedet for at starte forfra.
Illustration af en person, der lægger et kort ned i en plade med overvejende tomme, optrukne felter, hvor to felter allerede er udfyldt og afkrydset, og et tomt stativ står til siden

Klar til D-mærket Vi laver planen, ikke udfyldningen

Den sætning er den ærlige version af, hvad I får. Platformen giver jer rammeværket, kontrollerne, opgaverne og stedet, dokumentationen ligger, og jeres kollegaer laver arbejdet.

  • Der scannes ikke noget. .legal dokumenterer, at I arbejder på en bestemt måde, den opdager ikke noget selv, og hændelser registreres i hånden.
  • Der findes ingen samlet dom, der siger, at I lever op til noget. I får fremdrift på dokumentationen og status pr. linje, og det er det, en auditor kan få at se.
  • Vi er ikke jurister og ikke et auditorgan. Ingen rådgivning, intet endeligt stempel, og scope-beslutningen ligger hos jer og D-Seal.
.legal i praksis

Funktioner til D-mærket

D-mærket som prædefineret rammeværk

Tilføj D-mærket i Frameworks-modulet, og kontrollerne kommer med, i D-Seals egen struktur og navngivning. Evidensopgaverne nedenunder er .legals eget katalog, med beskrivelser og praktiske tips.

Virksomhedsgrupper I til IV

Rammeværket kommer med klassificering efter virksomhedsgrupper I til IV. Implementeringsgrupperne er kumulative, så kontroller fra lavere kategorier følger automatisk med på de højere niveauer, og at rykke en gruppe op lægger kontroller til i stedet for at erstatte arbejde, der allerede er lavet.

Specialistmoduler

Privacy and Security by Design and Default, Reliable Algorithms and AI og NIS2 ligger som specialistmoduler oven på gruppeklassificeringen.

Opgaver under hver kontrol

Hver kontrol har opgaver med beskrivelser, dokumentation og status. En opgave linker enten til et politikdokument, I allerede har, eller står alene.

Eksport pr. opgave til auditeringen

Dokumentationen kan eksporteres pr. opgave, netop så den kan overføres til D-Seals eget tilsynsværktøj, når auditeringen kommer.

Frekvenser og årshjul

Sæt en frekvens på hver opgave, så kommer den igen, når frekvensen udløber, med en påmindelse til den ansvarlige. Sådan holder dokumentationen sig aktuel, efter mærket er opnået.

Klar til D-mærket Frameworks dette dækker

Det danske mærke, og den internationale standard det overlapper med.

  • Ikon frameworks

    D-mærket

    D-Seals egne kriterier i platformen på en formel aftale om gengivelse, mappet 1:1 med niveau 3-kriterierne og klassificeret efter virksomhedsgrupper I til IV.

    Læs om D-mærket
  • icon-framework-ISO

    ISO 27001

    Annex A-kontrollerne på det samme fælles evidensgrundlag, så arbejdet med D-mærket også giver fremdrift her, uanset om ISO 27001 er jeres næste skridt eller ikke.

    Læs om ISO 27001
.legal compliance-platform

Bliv klar til D-mærket med...

Arbejder I mod D-mærket? Vi anbefaler følgende moduler til opgaven.

Informationssikkerhed

Driv jeres informationssikkerhed ét sted: rammeværkerne D-mærket og ISO 27001, kontrollerne under dem, og de opgaver der dokumenterer dem.

Udforsk Informationssikkerhed

GDPR / Databeskyttelse

Mærket dækker ansvarlig dataanvendelse og ikke kun sikkerhed, så jeres GDPR-dokumentation og artikel 30-fortegnelse ligger i samme platform som sikkerhedsarbejdet.

Udforsk GDPR

Vores kunder

+400

virksomheder

+10.000

brugere

+79.000

kontrakter

+14.000

behandlingsaktiviteter

Bech-Bruun

Bech-Bruun

Mikkel Friis Rossa (Partner)

.legal’s team har konsekvent udvist et engagement i innovation, samtidig med at de har været imødekommende over for vores fælles klienters behov.
Rasmus-boutrup-fenerum

Fenerum

Rasmus Boutrup (Financial Controller)

Se case
Med .legal har vi fået en mere simpel og overskuelig løsning, der passer bedre til vores behov
Michael Berner 1

Lægeforeningen

Michael Berner (Advokat)

.legal har været det helt rigtige valg for os. .legal er både professionelle og imødekommende med dygtige medarbejdere.
Nanna Rodian Christensen

Molecule Consultancy

Nanna Rodian Christensen ( HR & Operational Manager)

Se case
Det gør for det første, at hele arbejdet ikke ligger et sted (hos mig), og for det andet, at forståelsen for GDPR bliver implementeret ud i organisationen.
ulrikdueholmbeckmann

Plum Safety

Ulrik Dueholm Beckmann (QC, CM og ESG Lead)

Se case
"Fra .legal oplever vi en utrolig stor grad af fleksibilitet og velvillighed i at tilpasse features efter vores lokale behov."
Bech-Bruun

Bech-Bruun

Mikkel Friis Rossa (Partner)

.legal’s team har konsekvent udvist et engagement i innovation, samtidig med at de har været imødekommende over for vores fælles klienters behov.
Rasmus-boutrup-fenerum

Fenerum

Rasmus Boutrup (Financial Controller)

Se case
Med .legal har vi fået en mere simpel og overskuelig løsning, der passer bedre til vores behov
Michael Berner 1

Lægeforeningen

Michael Berner (Advokat)

.legal har været det helt rigtige valg for os. .legal er både professionelle og imødekommende med dygtige medarbejdere.
Nanna Rodian Christensen

Molecule Consultancy

Nanna Rodian Christensen ( HR & Operational Manager)

Se case
Det gør for det første, at hele arbejdet ikke ligger et sted (hos mig), og for det andet, at forståelsen for GDPR bliver implementeret ud i organisationen.
ulrikdueholmbeckmann

Plum Safety

Ulrik Dueholm Beckmann (QC, CM og ESG Lead)

Se case
"Fra .legal oplever vi en utrolig stor grad af fleksibilitet og velvillighed i at tilpasse features efter vores lokale behov."
julie-oxenvad-novicell

Novicell

Julie Oxenvad (Legal Consultant)

Se case
Vi er glade for skiftet til .legal – det har styrket vores compliance-arbejde, gjort processerne lettere at håndtere og mere gennemsigtige, samt forbedret samarbejdet på tværs af teams,
Profile-picture1

Axel Kaufmann ApS

Julie Lundkvist Andreasen (Jurist og kundeservicechef)

Se case
.legal opdaterer løbende platformen for at sikre, at deres kunder altid kan være compliant. I vores øjne ville ethvert andet valg være et skridt tilbage.
ansat_Kaspar_Rochholz_005

DMJX

Kaspar Rocholz (GDPR-koordinator)

Se case
.legal har virkelig forstået, hvad det vil sige at skabe en brugervenlig og effektiv løsning. Privacy er et attraktivt produkt i forhold til pris og funktionalitet.
Tinna Schultz

Min By Media

Tinna Schultz (HR-chef)

Se case
Det fungerer bare! Det er så nemt og brugervenligt, og oversigten over behandlingsaktiviteter, er genial.

NRGi

Mette Mühlendorph (Compliace Specialist)

Se case
Implementeringen af .legal har gjort en forskel i den måde, vi håndterer compliance på. Systemet har skabt struktur og overblik, som har haft konkrete fordele.
julie-oxenvad-novicell

Novicell

Julie Oxenvad (Legal Consultant)

Se case
Vi er glade for skiftet til .legal – det har styrket vores compliance-arbejde, gjort processerne lettere at håndtere og mere gennemsigtige, samt forbedret samarbejdet på tværs af teams,
Profile-picture1

Axel Kaufmann ApS

Julie Lundkvist Andreasen (Jurist og kundeservicechef)

Se case
.legal opdaterer løbende platformen for at sikre, at deres kunder altid kan være compliant. I vores øjne ville ethvert andet valg være et skridt tilbage.
ansat_Kaspar_Rochholz_005

DMJX

Kaspar Rocholz (GDPR-koordinator)

Se case
.legal har virkelig forstået, hvad det vil sige at skabe en brugervenlig og effektiv løsning. Privacy er et attraktivt produkt i forhold til pris og funktionalitet.
Tinna Schultz

Min By Media

Tinna Schultz (HR-chef)

Se case
Det fungerer bare! Det er så nemt og brugervenligt, og oversigten over behandlingsaktiviteter, er genial.

NRGi

Mette Mühlendorph (Compliace Specialist)

Se case
Implementeringen af .legal har gjort en forskel i den måde, vi håndterer compliance på. Systemet har skabt struktur og overblik, som har haft konkrete fordele.
Use cases

Find den opgave, du skal have løst

Hver use case er et stykke rigtigt compliance-arbejde, beskrevet som det faktisk foregår i platformen. Filtrer efter hvem du er, hvad du arbejder med, og hvilke regelsæt du skal leve op til.

Book en demo

6 use cases

Ofte stillede spørgsmål om D-mærket

Hvad er D-mærket?

Danmarks certificeringsordning for it-sikkerhed og ansvarlig dataanvendelse, og det første mærke, der samler de to ting. Ordningen er etableret af Industriens Fond sammen med erhvervsorganisationerne og Forbrugerrådet, og den er støttet af Erhvervsstyrelsen. Mere end 130 organisationer har fået mærket, og over 2.200 er i gang med processen.

Ligger D-mærket faktisk i .legal, og på hvilket grundlag?

Ja. .legal og D-Seal har en formel aftale om gengivelse, der giver .legal ret til at indarbejde og anvende D-Seals kriterier i platformen. I arbejder altså med kriterierne direkte i .legal og kan bruge platformen som jeres primære værktøj til at opnå og vedligeholde certificeringen. Mappingen er 1:1 med D-Seals niveau 3-kriterier på kontrolniveau. Evidensopgaverne under kontrollerne er .legals eget katalog, skrevet af os.

Skal vi tage D-mærket eller ISO 27001?

Den beslutning er jeres, og vi tager den ikke for jer. Nogle bruger D-mærket som et alternativ til ISO 27001, fordi markedet er dansk, og mærket er kendt her. Andre bruger det som et skridt på vejen mod ISO 27001, der er den internationale standard. Begge veje findes, de to rammeværk overlapper kraftigt, og arbejdet følger med uanset hvad. Det vi kan, er at vise jer overlappet i platformen, før I binder jer til noget.

Hvor meget ISO 27001 giver et færdigt D-mærke os?

Det skøn, vi arbejder med, er omkring 70%. Tag det som en illustration af, hvor meget af arbejdet der følger med, og ikke som en måling, for det er et skøn og ikke et målt resultat. Mekanikken bag er til gengæld reel nok: rammeværkerne deler ét katalog af evidensopgaver, så en opgave, I dokumenterer under D-mærket, også tæller på et ISO 27001-grundlag, og platformen viser jer, hvor langt I allerede er.

Hvad Annex A-kontrollerne er

Hvem bestemmer, hvilket scope der gælder for os?

Det gør D-Seal, ikke .legal. Vi er ikke certificeringsorgan, vi vurderer ikke, hvilke krav I falder ind under, og den del af samtalen hører hos D-Seal. Platformens rolle er at bære ordningens egen struktur: rammeværket kommer med klassificering efter virksomhedsgrupper I til IV, og implementeringsgrupperne er kumulative, så kontroller fra lavere kategorier er med på de højere niveauer. At rykke en gruppe op lægger kontroller til i stedet for at erstatte det arbejde, I allerede har lavet.

Hvad med AI, privacy by design og NIS2?

D-mærket har specialistmoduler for Privacy and Security by Design and Default, Reliable Algorithms and AI og NIS2, og de ligger oven på gruppeklassificeringen i platformen. Bemærk, at D-mærkets NIS2-specialistmodul er en del af D-mærke-ordningen. Det er ikke det samme som NIS2-rammeværket, der findes i .legal for sig.

Hvad sker der ved selve auditeringen?

Det er D-Seal, der auditerer, ikke .legal. Platformens rolle er at holde dokumentationen struktureret pr. kontrol og pr. opgave, mens I bygger den op, og derefter eksportere den pr. opgave, så den kan overføres til D-Seals eget tilsynsværktøj ved auditeringen. Den eksport findes præcis til den aflevering, og derfor er det værd at kende til den i god tid frem for ugen før.

Hvad en intern revision omfatter

Gør .legal os compliant, eller skriver I dokumentationen for os?

Nej. Vi laver planen, ikke udfyldningen. Platformen holder rammeværket, kontrollerne, opgaverne og stedet, dokumentationen ligger, og I laver arbejdet og skriver dokumentationen. Det er en dokumentationsplatform, ikke et overvågningsværktøj: der scannes ikke noget, ingen status udledes af sikkerhedsbrud, der findes automatisk, hændelser registreres i hånden, og der findes ingen samlet dom nogen steder, der siger, at I lever op til noget.

Hvem laver arbejdet i det daglige, og skal alle have en licens?

Opgavelisten under kontrollerne kan blive lang, og det er argumentet for at fordele den. Antallet af brugere er ubegrænset, også eksterne brugere, så kollegaen, der faktisk kører backuppen eller gennemgår adgangene, kan få opgaven, vedhæfte dokumentationen og lukke den. I beholder overblikket over, hvad der stadig er åbent, og hvem det ligger hos.

Sådan fungerer adgangskontrol i ISO 27001

Har du fortsat spørgsmål?

Spørg Johannes direkte, han giver de fleste af vores demoer personligt

Book ham her
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell