Spring til indhold

Release: Enterprise Risk Management – august 2026 🛡️

Vi introducerer et nyt tillægsmodul til enterprise risk management, der samler al din risikostyring på ét sted, uanset om du arbejder med GDPR, NIS2, AI-forordningen, informationssikkerhed eller et helt andet risikoområde. Det dækker alt fra opsætning af risikoområder og scenarier til vurdering af enkelte entiteter, planlægning af handlingsplaner og rapportering til ledelsen.  I stedet for regneark, der hver især lever deres eget liv, får du ét fælles risikooverblik, hvor vurderinger bliver til handlingsplaner, og handlingsplaner bliver til beslutninger. Det binder dem, der laver vurderingerne i det daglige, de ansvarlige for hvert risikoområde og ledelsen og bestyrelsen sammen.

Tilpas din risikoopsætning til din organisation

Risikoområder
Opret så mange risikoområder, du har brug for.
Et risikoområde definerer et bestemt compliance- eller sikkerhedsdomæne, som din organisation vil vurdere og styre risiko inden for, f.eks. GDPR, NIS2, AI-forordningen, informationssikkerhed eller et område, du selv definerer. Hvert område har sin egen risikomatrix, så du bestemmer skalaen (for eksempel 1 til 3 eller 1 til 6), navne og ikoner for hvert niveau samt den risikoappetit, der gælder. På den måde tilpasses vurderingen til netop det domænes krav. Risikoappetitten er det højeste risikoniveau, området accepterer, før alt, der ligger over, bliver markeret som over appetit. 

Oprettelse af risikoområde

Risikomatrixen kobler hver kombination af konsekvens og sandsynlighed til et risikoniveau. Tallene i hver celle angiver det resulterende risikoniveau. Matrixen er udfyldt på forhånd med anbefalede standardværdier, men kan redigeres ved at klikke på en celle. Du vil måske justere matrixen, hvis din organisation har en mere konservativ eller mere tolerant risikomodel, hvis lovkrav som GDPR eller NIS2 kræver, at bestemte kombinationer altid behandles som høj risiko, eller hvis din branche vægter konsekvens og sandsynlighed forskelligt.

Risikoscenarier, konsekvenser og sikkerhedsforanstaltninger
Den samme fleksibilitet gælder for risikoscenarier, konsekvenser og sikkerhedsforanstaltninger: byg dine egne fra bunden, eller tag udgangspunkt i vores katalog. Kataloget er en foruddefineret samling af almindelige risikoscenarier og konsekvenser. Importér dem, der er relevante for dig, så du kommer hurtigt i gang, og justér derfra efter behov.

Global risikoappetit 
Definér en samlet risikoappetit for din organisation. Angiv, hvor mange risici der på tværs af alle områder samlet må ligge over appetit, før det kræver handling fra ledelsen. Det er en effektiv måde at få øje på, om ledelsen skal reagere med det samme.

Risikovurdering af behandlingsaktiviteter, aktiver og leverandører

Vurdér behandlingsaktiviteter, aktiver og leverandører op mod konkrete scenarier, og få risikoniveauet beregnet automatisk. Start med at vælge de entiteter, hvert risikoområde skal risikovurdere. Når de er tilføjet, kan du knytte risikoscenarier til den valgte entitet. Når du vurderer et risikoscenarie, skal du angive konsekvensniveau og konsekvenser samt sandsynlighedsniveau og sikkerhedsforanstaltninger. Konsekvens og sandsynlighed skal altid begrundes, så du altid har et revisionsspor at pege på. Du kan også tilføje risikoeksponering (estimeret økonomisk tab), hvis risikoen materialiserer sig. 

Eksempel på risikovurdering af en VPN-gateway

Vurderinger kan laves én ad gangen eller på tværs af mange entiteter og risikoscenarier på én gang med vores bulkfunktionalitet. 

Risikovurdering af aktiv

Behandling af risikovurderinger: acceptér, undgå eller mitigér

Når en risiko er vurderet, beslutter du, hvordan den skal håndteres: acceptér den, som den er, undgå den ved at stoppe den aktivitet, der skaber den, eller mitigér den med en handlingsplan. Handlingsplaner indeholder en beskrivelse af, hvad der skal gøres, og det risikoniveau du forventer, når planen er gennemført.

Handlingsplaner fra forslag til gennemførelse

Byg handlingsplaner for de risici, der skal ned, følg dem hele vejen fra foreslået til godkendt til gennemført, og se med det samme, hvilken effekt planen forventes at have. Giv handlingsplanen en estimeret omkostning og en økonomisk eksponering efter mitigering, så risikoområdeansvarlige og ledelsen kan tage stilling til, om planen skal sættes i værk. Når en plan er gennemført, opdateres den aktuelle risiko automatisk, og den tidligere tilstand gemmes i historikken.

Handlingsplan

Mitigeringer kan også laves én ad gangen eller på tværs af mange entiteter på én gang med vores bulkfunktionalitet. 

Overblik over handlingsplaner

Et komplet indbygget revisionsspor

Hver vurdering lægges oven i historikken i stedet for at erstatte den, så intet bliver nogensinde overskrevet. Hver entitet og hvert scenarie har sin egen tidslinje, der viser alle vurderinger, beslutninger og mitigeringer over tid. Det gør det ligetil at dokumentere, hvorfor en risiko blev vurderet, som den blev, på det tidspunkt den blev vurderet. Systemet markerer også de tilfælde, hvor en risiko er blevet vurderet igen, uden at der er taget en ny handling, så intet falder mellem to stole.

Linkede risici: se hvordan risici hænger sammen i din organisation

Risiko står sjældent alene, så vi har tilføjet en relationsgraf, der viser, hvordan entiteter er forbundet, for eksempel hvordan en behandlingsaktivitet hænger sammen med de aktiver og leverandører, der ligger bag den. Det gør det lettere at forstå, hvorfor en entitet har arvet en risiko fra et andet led i kæden, og at følge den forbindelse så langt, du har brug for. 

Entitetsgraf

Et governance-overblik til den områdeansvarlige

Til alle med det overordnede ansvar for et risikoområde har vi tilføjet et overblik, der viser det store billede. En risikomatrix viser, hvor mange entiteter der falder i hver kombination af konsekvens og sandsynlighed, ved siden af nøgletal som antal entiteter over appetit, linkede risici over appetit og forfaldne handlingsplaner. En graf viser, hvordan risikofordelingen har udviklet sig over tid, og du kan skifte mellem den aktuelle visning, billedet som det ville se ud, hvis alle handlingsplaner var gennemført, og et vilkårligt tidspunkt i fortiden, så du kan se præcis, hvordan det så ud dengang.

Risikooverblik

En ledelsesrapport, der er klar til bestyrelsen

Arbejder du med flere risikoområder, samler ledelsesrapporten tallene på tværs af dem alle, målt op mod din samlede globale risikoappetit. Den viser, hvor mange entiteter der er vurderet, hvor mange risici der aktuelt ligger over appetit, og din økonomiske eksponering både nu og når dine åbne handlingsplaner er gennemført, sammen med hvad de planer forventes at koste. En opdeling pr. område viser, hvor presset kommer fra, og en udvikling over tid viser, om billedet bliver bedre eller værre.

Ledelsesrapport

Indberet risikoobservationer hvor som helst

Sammen med modulet introducerer vi observationer: en enkel, mobilvenlig måde at indberette noget, du har lagt mærke til, uanset hvor du er. Observationer deles via et offentligt link, der ikke kræver login, så alle hurtigt kan gøre opmærksom på noget. Indberettede observationer lander i en indbakke, hvor de kan gennemgås og, hvis det er relevant, konverteres til et risikoscenarie, mens den ansvarlige automatisk får besked.

Indberet en risiko

Har du feedback?

Vi vil meget gerne høre fra dig! Din feedback hjælper os med hele tiden at forbedre platformen. Tøv ikke med at kontakte vores supportteam med dine tanker, spørgsmål eller forslag. 🚀 

Ofte stillede spørgsmål

Hvad er Enterprise Risk Management-modulet?

Det er et modul til at vurdere og styre risiko på tværs af organisationen. I definerer selv jeres risikoområder, for eksempel GDPR, NIS2, AI-forordningen eller informationssikkerhed, og vurderer processer, aktiver og leverandører mod konkrete scenarier, hvor risikoniveauet beregnes automatisk.

Hvad kan risikovurderes?

Processer, aktiver og leverandører. I vælger, hvilke enheder hvert risikoområde skal dække, og tilføjer derefter risikoscenarier til dem. En relationsgraf viser, hvordan enhederne hænger sammen, for eksempel hvordan en behandlingsaktivitet forholder sig til de aktiver og leverandører, der ligger bag.

Hvordan håndterer jeg en risiko, når den er vurderet?

I accepterer den som den er, undgår den ved at stoppe den aktivitet der skaber den, eller reducerer den med en handlingsplan. Handlingsplaner løber fra foreslået til godkendt til gennemført, med en forventet effekt, så I kan se, hvad planen skal opnå.

Hvad er risikoobservationer?

Observationer er en mobilvenlig måde at rapportere noget, man har lagt mærke til, uanset hvor man er. De deles via et offentligt link uden login, så alle i organisationen kan indberette en observation uden at være bruger i platformen.

Har du fortsat spørgsmål?

Spørg Johannes direkte, han giver de fleste af vores demoer personligt

Book ham her
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell