Ledelsesrapporten (tilkøb)
Én rapport på tværs af alle risikoområder, målt mod jeres globale risikoappetit: vurderede enheder, risici over appetit, eksponering og planomkostninger. Følger med tilkøbet Enterprise Risk Management.
Én ledelsesrapport på tværs af alle risikoområder: hvor mange enheder der er vurderet, hvor mange risici der ligger over risikoappetitten, hvad eksponeringen er nu og når de åbne handlingsplaner er gennemført, og hvad planerne koster. Eksportér den med jeres egen kommentar på, så tallene når bestyrelsen med jeres tolkning af dem.
Ubegrænset antal brugere • Gratis onboarding og support • Ingen binding
Lars Bang er COO i Meridian Nordic og den i ledelsen, der står bag compliance-arbejdet. Maria Holm driver risikoområderne på tværs af koncernen, GDPR, NIS2 og informationssikkerhed, hver med sin egen skala og sin egen appetit. Tallene blev før hentet ud af tre forskellige regneark ugen før et bestyrelsesmøde, og den, der fremlagde dem, var sjældent den, der havde lavet dem. Nu samler én ledelsesrapport områderne mod én global risikoappetit, Maria eksporterer den med sin egen kommentar på, og Lars går ind til mødet med ét stykke materiale.
Eksponering, i penge
Økonomisk eksponering som den er nu, eksponeringen når de åbne handlingsplaner er gennemført, og hvad planerne forventes at koste.
Kommentaren følger med
Rapporten kan eksporteres, og I skriver en kommentar med som en del af eksporten, så ingen skal forklare tallene i en mail ved siden af.
Appetit mod virkelighed
Hvor mange enheder der er vurderet, og hvor mange risici der ligger over appetitten, målt mod én global risikoappetit.
En retning, ikke et øjebliksbillede
Udviklingen over tid viser, om billedet bliver bedre, og fordelingen på risikoområder viser, hvor presset kommer fra.
Risikovurdering producerer en masse arbejdsmateriale: enheder, scenarier, konsekvens og sandsynlighed, en begrundelse på hver. Næsten intet af det hører til på et bestyrelsesmøde.
Når der er flere risikoområder i spil, samler ledelsesrapporten tallene og måler dem mod én global risikoappetit, altså hvor mange risici der i alt må ligge over appetitten, før ledelsen skal handle.
En rapport, der forlader platformen som rene tal, bliver forklaret i en mail ved siden af, og så lever mailen og tallene hver for sig. Her skriver den, der eksporterer rapporten, en kommentar med som en del af eksporten.
Tre økonomiske tal løber gennem modulet, og rapporten stiller dem op ved siden af hinanden. Det er den afvejning, en bestyrelse faktisk bliver bedt om at godkende.
Under ledelsesrapporten ligger governance-overblikket, til den der er ansvarlig for et risikoområde. Det er der, tallene i rapporten bliver lavet, og der de bliver arbejdet med.
Platformen har også et Compliance Dashboard, som har været der siden 2024, og det er noget andet end ledelsesrapporten. Værd at sige ligeud, for de to bliver forvekslet.
Én rapport på tværs af alle risikoområder, målt mod jeres globale risikoappetit: vurderede enheder, risici over appetit, eksponering og planomkostninger. Følger med tilkøbet Enterprise Risk Management.
Rapporten kan eksporteres, og den, der eksporterer, skriver en kommentar med som en del af eksporten. Bestyrelsen får tallene og den risikoansvarliges tolkning i ét stykke materiale.
Det anslåede tab, hvis risikoen indtræffer, den forventede eksponering når planen er gennemført, og planens egen anslåede pris. Tre tal, én beslutning.
Se hvilket område eksponeringen kommer fra, så et bestyrelsesmøde går direkte til de to områder, der er under pres, i stedet for at gennemgå dem alle.
Laget under rapporten: en matrix over hvor mange enheder der ligger i hver kombination af konsekvens og sandsynlighed, enheder over appetit, forbundne risici over appetit og forsinkede handlingsplaner.
Skift til, hvordan billedet ville se ud, hvis alle handlingsplaner var gennemført, eller tilbage til et tidspunkt i fortiden og se præcis, hvordan det så ud dengang.
Driv jeres informationssikkerhedsarbejde og lev op til NIS2, ISO 27001 og mere ét sted.
Udforsk Informationssikkerhedvirksomheder
brugere
kontrakter
behandlingsaktiviteter
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Hver use case er et stykke rigtigt compliance-arbejde, beskrevet som det faktisk foregår i platformen. Filtrer efter hvem du er, hvad du arbejder med, og hvilke regelsæt du skal leve op til.
6 use cases
Ingen use cases matcher den kombination endnu. Prøv at fjerne et filter.
En rapport, der samler jeres risikotal på tværs af alle risikoområder og måler dem mod én global risikoappetit. Den viser, hvor mange enheder der er vurderet, hvor mange risici der lige nu ligger over appetitten, den økonomiske eksponering nu og når de åbne handlingsplaner er gennemført, hvad planerne forventes at koste, en fordeling der viser hvilket område presset kommer fra, og udviklingen over tid. Den kom med tilkøbet Enterprise Risk Management i august 2026.
En risikostatus, og forskellen er vigtig. Rapporten læser risikodata: områder, enheder, appetit, eksponering og handlingsplaner. Den lægger ikke fremdrift på frameworks, gennemførte kontroller, kvitteringer på politikker, fortegnelsen eller leverandøraudits sammen, så et samlet compliance-billede til en bestyrelse bliver stadig lavet uden for platformen.
Håndtér compliance i en koncernJa. Rapporten kan eksporteres, og den, der eksporterer den, kan skrive en kommentar med som en del af eksporten, så tallene kommer med den risikoansvarliges egen tolkning på i stedet for i en mail ved siden af. Vi nævner bevidst ikke et filformat her, for det er ikke dokumenteret. Spørg til det på en demo.
Nej. Compliance Dashboard har været i platformen siden 2024 og er det operationelle lag: antal behandlingsaktiviteter, aktiver, leverandører og opgaver, dokumentationsgrad, en graf over opgaver pr. måned, hændelser fordelt på alvorlighed, de seneste audit-besvarelser og de risici, der er scoret høj eller meget høj. Der er ingen risikoappetit, ingen økonomisk eksponering og ingen udvikling målt mod et mål, så det er ikke en ledelsesrapport, og vi sælger den ikke som en.
Fra jeres egne risikovurderinger. Konsekvens og sandsynlighed sættes af den, der vurderer, med en begrundelse på hver, og risikoniveauet slås op i en matrix, I selv opsætter, celle for celle hvis I vil. Eksponeringstallene er også jeres egne skøn. Platformen laver regnestykket og holder dokumentationen. Den afgør ikke, hvad jeres risici er.
Rapporten viser billedet, som det ser ud, når I åbner den, og I eksporterer den, når I har brug for den, typisk før et bestyrelsesmøde. Den hentes altså, når der er behov, den kommer ikke af sig selv. Har I brug for et ældre billede, kan den områdeansvarlige skifte til et vilkårligt tidspunkt i fortiden og se præcis, hvordan det så ud.
Ja. Ledelsesrapporten og governance-overblikket under den kom med Enterprise Risk Management, som er et tilkøb. Kunder, der ikke har det, kører videre på det risikomodul, de allerede bruger, og det modul har ikke sin egen risikorapport.
Nej. Rapporten eksporteres og gives videre, så ingen behøver åbne platformen for at læse den. Antallet af brugere er ubegrænset, hvis I gerne vil give et bestyrelsesmedlem eller en intern revisor adgang, men rapporten er bygget til at blive modtaget, ikke til at blive logget ind på.
Hvad en intern revision omfatterEn plan går fra foreslået til godkendt til gennemført, og den bærer en anslået pris og den forventede eksponering, når den er gennemført, hvilket er det, beslutningen faktisk kræver. Modulet er bygget op om tre ansvarsniveauer: dem der vurderer, den der er ansvarlig for et risikoområde, og ledelsen. Hvor stramt godkendelsen skal styres, er værd at tage op på en demo, for det er der, organisationer er mest forskellige.
Hvad ledelsen er ansvarlig for under NIS2Spørg Johannes direkte, han giver de fleste af vores demoer personligt
Book ham her
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang
.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.