En standardformular til hændelser
Faste felter, de samme for alle: hvad der skete og hvornår det startede, årsagen, hændelsens karakter, de mulige konsekvenser og de foranstaltninger, I satte i værk.
Et brud på persondatasikkerheden og en sikkerhedshændelse lander i det samme register, på den samme formular. Registrér hvad der skete, og hvad I gjorde ved det, vedhæft dokumentationen der viser det, uddelegér opfølgningen, og eksportér det hele, når nogen spørger et halvt år senere.
Ubegrænset antal brugere • Gratis onboarding og support • Ingen binding
Anders Krogh er CISO i Meridian Nordic, en energikoncern med selskaber i Danmark, Sverige og Tyskland og NIS2, ISO 27001 og GDPR kørende på samme tid. Sofie Bruhn, koncernens DPO, sidder med sin egen halvdel af den samme opgave. Hændelser blev før håndteret i en mailtråd og skrevet sammen i et Word-dokument bagefter, hvis nogen lige nåede det. Nu registrerer de begge to i den samme log: hvad der skete, hvornår det startede, hvad der udløste det, hvad der blev gjort ved det, og hvem der fik besked. Dokumentationen ligger på selve sagen, og opfølgningen er en opgave med et navn og en dato på.
Én log, to regelsæt
Et brud på persondatasikkerheden og en driftsmæssig sikkerhedshændelse registreres det samme sted, på den samme formular, efter den samme rutine.
Beviset ligger på sagen
Læg udtrækket, mailkvitteringen og leverandørens svar på selve hændelsen, mens I opretter den eller når som helst bagefter.
Opfølgning med et navn på
Opret en opgave direkte fra hændelsen med en ansvarlig, et forretningsområde og en frist, der automatisk hænger sammen med hændelsen.
Den kan komme ud af platformen
Én hændelse som en zip med dens dokumenter plus en PDF-opsummering, hele loggen som Excel, når nogen beder om at se den.
Selve hændelsen er sjældent det svære et halvt år efter. Det svære er, at beretningen om den ligger spredt i fire indbakker og i én persons hukommelse.
Anders og Sofie har ikke brug for to systemer og to vaner. Hændelsesloggen er én standardformular med faste felter, og de udfylder den samme.
De to spørgsmål, der kommer igen senere, er, om I fik anmeldt, og om I fik fortalt det til dem, det gik ud over. Begge dele står på sagen, og det gør dokumentationen for det også.
Registreringen er den halve opgave. Den anden halvdel er det arbejde, der følger efter, og det er den halvdel, der stille og roligt går i stå.
Det er dét, loggen er til. Nogen spørger måneder efter, og I vil helst have ét dokument frem for en rekonstruktion.
To grænser, sagt ligeud, for det er de to ting, alle går ud fra. Bedre at læse her end at opdage midt i den første hændelse.
Faste felter, de samme for alle: hvad der skete og hvornår det startede, årsagen, hændelsens karakter, de mulige konsekvenser og de foranstaltninger, I satte i værk.
Om hændelsen blev anmeldt til tilsynsmyndigheden og hvornår anmeldelsen blev lavet, og om de berørte personer fik besked.
Læg filer op, mens I opretter hændelsen, eller bagefter, fx et udtræk fra et andet system eller en mailkvittering på underretningen, samlet på selve sagen.
Opret opfølgningen fra hændelsessiden med et navn, en ansvarlig, et forretningsområde og en frist. Opgaven hænger automatisk sammen med hændelsen.
En enkelt hændelse hentes som en zip med de dokumenter, der er lagt op, plus en PDF-opsummering. Hele loggen eksporteres som Excel til intern gennemgang, rapportering eller revision.
En af de faste visninger på Compliance Dashboard viser, hvordan de registrerede hændelser fordeler sig efter alvorlighed, for hele koncernen eller ned på ét selskab.
Én log, og de to regelsæt der sender folk på jagt efter den.
GDPR
Artikel 33 og 34 er en dokumentationsopgave: hvad skete der, skulle det anmeldes, fik de berørte personer besked, og hvad viser det. Felterne i hændelsesloggen er formet efter præcis det.
NIS2
Håndtering af hændelser er en af de risikostyringsforanstaltninger, der ligger bag de ydelser, I leverer. .legal holder NIS2-rammeværket og kontrollerne under det, og loggen er der, hvor I dokumenterer jeres egen håndtering. Anmeldelse til en myndighed sker uden for platformen.
Der hvor hændelsesloggen ligger side om side med fortegnelsen, behandlingsaktiviteterne, aktiverne og årshjulet.
Udforsk GDPRDer hvor jeres sikkerhedsdokumentation og kontroller ligger, så registrering af hændelser sidder ved siden af de kontroller, der beder om den. Selve rammeværkerne, blandt andet NIS2 og ISO 27001, køres i Frameworks-modulet.
Udforsk Informationssikkerhedvirksomheder
brugere
kontrakter
behandlingsaktiviteter
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Hver use case er et stykke rigtigt compliance-arbejde, beskrevet som det faktisk foregår i platformen. Filtrer efter hvem du er, hvad du arbejder med, og hvilke regelsæt du skal leve op til.
12 use cases
Ingen use cases matcher den kombination endnu. Prøv at fjerne et filter.
Nej, og det siger vi hellere her, end at I opdager det midt i en hændelse. Der er ingen nedtælling på en hændelse, ingen 24- eller 72-timers timer, ingen påmindelse efter en måned, og der er ikke noget, der fortæller jer, at et ur er begyndt at løbe. Det, loggen gør, er at holde beslutningen og beviset: om hændelsen skulle anmeldes, om den blev det, hvornår anmeldelsen blev lavet, og om de berørte personer fik besked. Vi holder dokumentationen for anmeldelsen. I laver selv anmeldelsen.
Nej. Der er ingen indsendelse, ingen formular til en tilsynsmyndighed og ingen håndtering af kvitteringer. I anmelder, som I gør i dag, og bagefter registrerer loggen, at det er sket, hvornår det skete, og hvad der dokumenterer det, fx en kvittering på mail. Pointen er, at forløbet og beviset bagefter ligger samme sted i stedet for i en indbakke.
Det er én log, og historikken bag den er værd at kende. Den er bygget til GDPR, så felterne er formet efter artikel 33 og 34, med typerne af personoplysninger og underretningen af de berørte personer. Der er ingen NIS2-specifikke felter og ingen særskilt NIS2-formular. I praksis bærer det samme register begge dele, for spørgsmålene bagefter er de samme: hvad skete der, hvad gjorde I ved det, hvem fik besked, og kan I vise det.
Bliv NIS2-klar uden at starte forfraNej. Platformen er dokumentationen, ikke detektionen. Den scanner ikke noget, og den udleder aldrig en status ud fra sikkerhedsbrud, der findes automatisk, og det er præcis det, et SIEM gør. At spotte hændelsen derude er stadig jeres opgave, og registreringen er et menneske, der udfylder en formular. Har I brug for et SIEM, skal det købes et andet sted, for det her erstatter det ikke.
Sådan drives ledelsessystemet til dagligTo ting. En enkelt hændelse hentes som en zip med de dokumenter, der er lagt op på den, plus en PDF-opsummering af selve hændelsen. Hele loggen eksporteres som Excel til intern gennemgang, rapportering eller revision. Begge dele har været i produktet siden marts 2025, så det er ikke et nyt løfte.
Hold fortegnelsen altid revisionsklarJa, på dashboardniveau. Hændelser efter alvorlighed er en af de faste visninger på Compliance Dashboard og viser, hvordan de registrerede hændelser fordeler sig efter alvorlighed, for hele koncernen eller ned på ét enkelt selskab. Læs det som et driftsoverblik over, hvor presset ligger, ikke som en ledelsesrapport og ikke som en status på jeres compliance.
Ikke som en relation i datamodellen, og det vil vi hellere være præcise om, end at I går ud fra det. I kan nævne systemet eller leverandøren i hændelsens årsagsfelt, hvor I også kan @-nævne den kollega, der tager sig af det, og I kan sætte et tag på hændelsen, så den grupperes med alt det andet, I tagger på samme måde. Begge dele er nyttige. Ingen af dem er en kobling, I kan rapportere på. Betyder en struktureret sammenhæng noget for jeres proces, så tag det op på en demo frem for at læse det ind i den her side.
Ikke i dag. Hændelsesloggen er en standardformular med faste felter, de samme for alle. Egne felter findes andre steder i platformen, som et tilkøb, så er det et krav hos jer, hører det hjemme på bordet på en demo frem for at blive taget for givet den ene eller den anden vej.
Spørg Johannes direkte, han giver de fleste af vores demoer personligt
Book ham her
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang
.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.