ADD-ON

Alle frameworks vil have en risikovurdering. I skal kun have ét system.

GDPR, NIS2, ISO 27001, AI Act — de beder jer alle om at vurdere risiko, og de beder om det på hver deres sprog. Enterprise Risk Management giver hvert område sin egen skala, sit eget sprog og sin egen appetit, vurderer de processer, aktiver og leverandører I allerede har i .legal, og lægger afvigelserne sammen til én rapport, ledelsen kan handle på.

Trusted by 400+ organisations
Se en demo af Enterprise Risk Management👇
GDPR-compliant
Hosted in EU
Free onboarding
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell
Dialogen Create risk area i .legal, hvor man kan vælge GDPR, NIS2, AI Act, informationssikkerhed eller et selvdefineret område, oven på listen af områder der allerede er oprettet

Fire frameworks, fire regneark, intet overblik

De fleste har ikke ét risikoproblem. De har fire, i fire forskellige filer, på fire forskellige skalaer. GDPR-vurderingen blev bygget dengang GDPR kom. NIS2 fik sit eget ark, fordi tre trin ikke var nok. Informationssikkerhed har et femte. Og når ledelsen spørger hvordan organisationen ligger på risiko, sidder der nogen en uge og samler svaret i hånden.

  • Én skala kan ikke dække alle domæner: IT tænker nedetid og angrebsflade, juristen tænker registrerede og bøder. Presser man begge ind i de samme tre trin, forsvinder det der gjorde dem brugbare.
  • Risiko er ikke en liste, den sidder på noget: På en behandlingsaktivitet, på systemet bagved, på leverandøren der hoster det — og alle tre er allerede registreret et andet sted i jeres platform.
  • En vurdering ingen handler på, er et dokument: Beslutningen ligger i en mailtråd og handlingen i nogens hoved, så ingenting lukker og ingenting bliver bedre.
.legal i praksis

Det får I med Enterprise Risk Management

Risikoområder og skalaer

Hvert område får sin egen matrix, sit eget sprog og sin egen appetit, så GDPR og NIS2 vurderes på hver deres præmisser.

Risikoområder og skalaer

Risikovurdering

Vurdér de processer, aktiver og leverandører I allerede har i .legal, op mod de scenarier der faktisk gælder for dem.

Sådan fungerer vurderingen

Handlingsplaner

Acceptér, undgå eller mitigér — og følg planen fra foreslået over godkendt til gennemført, med en ansvarlig og en dato.

Risikobehandling

Risikoeksponering

Sæt tal på hvad en risiko ville koste jer, og på hvad det koster at få den ned. Et regnestykke i stedet for en farve.

Økonomisk eksponering

Ledelsesrapport

Én rapport på tværs af alle områder, målt op mod én global appetit, med opdeling per område og udvikling over tid.

Ledelsesrapporten

Observationer

Et mobilvenligt link uden login, så alle kan indberette det de har lagt mærke til, før øjeblikket går.

Risikoobservationer

Linkede risici

Se hvordan processer, aktiver og leverandører hænger sammen, og spor hvor en flagget risiko egentlig er arvet fra.

Linkede risici
En risikovurdering af aktivet VPN Gateway i .legal, med en risikoeksponering på 150.000 EUR og to scenarier: hardwaresvigt vurderet lavt og manglende NIS2-overholdelse vurderet højt

Risiko sidder på det, I allerede har registreret

I bygger ikke et risikoregister. I har allerede et — de behandlingsaktiviteter, de aktiver og systemer og de leverandører, der ligger i .legal i dag. Enterprise Risk Management vurderer dem, op mod scenarier der passer til den enhed I har foran jer, og regner niveauet ud fra det pågældende områdes egen matrix.

  • Tre entitetstyper: Processer, aktiver og systemer, og leverandører. I vælger selv, hvilke af dem hvert område dækker.
  • Begrundelsen er ikke valgfri: Både konsekvens og sandsynlighed kræver en, og det er det, der giver et revisionsspor der holder.
  • Intet bliver overskrevet: Hver ny vurdering lægger sig oveni, så I stadig kan se hvordan en risiko blev vurderet på det tidspunkt, den blev vurderet.

Vores kunder

+400

virksomheder

+10.000

brugere

+79.000

kontrakter

+14.000

behandlingsaktiviteter

Bech-Bruun

Bech-Bruun

Mikkel Friis Rossa (Partner)

.legal’s team har konsekvent udvist et engagement i innovation, samtidig med at de har været imødekommende over for vores fælles klienters behov.
Rasmus-boutrup-fenerum

Fenerum

Rasmus Boutrup (Financial Controller)

Se case
Med .legal har vi fået en mere simpel og overskuelig løsning, der passer bedre til vores behov
Michael Berner 1

Lægeforeningen

Michael Berner (Advokat)

.legal har været det helt rigtige valg for os. .legal er både professionelle og imødekommende med dygtige medarbejdere.
Nanna Rodian Christensen

Molecule Consultancy

Nanna Rodian Christensen ( HR & Operational Manager)

Se case
Det gør for det første, at hele arbejdet ikke ligger et sted (hos mig), og for det andet, at forståelsen for GDPR bliver implementeret ud i organisationen.
ulrikdueholmbeckmann

Plum Safety

Ulrik Dueholm Beckmann (QC, CM og ESG Lead)

Se case
"Fra .legal oplever vi en utrolig stor grad af fleksibilitet og velvillighed i at tilpasse features efter vores lokale behov."
Bech-Bruun

Bech-Bruun

Mikkel Friis Rossa (Partner)

.legal’s team har konsekvent udvist et engagement i innovation, samtidig med at de har været imødekommende over for vores fælles klienters behov.
Rasmus-boutrup-fenerum

Fenerum

Rasmus Boutrup (Financial Controller)

Se case
Med .legal har vi fået en mere simpel og overskuelig løsning, der passer bedre til vores behov
Michael Berner 1

Lægeforeningen

Michael Berner (Advokat)

.legal har været det helt rigtige valg for os. .legal er både professionelle og imødekommende med dygtige medarbejdere.
Nanna Rodian Christensen

Molecule Consultancy

Nanna Rodian Christensen ( HR & Operational Manager)

Se case
Det gør for det første, at hele arbejdet ikke ligger et sted (hos mig), og for det andet, at forståelsen for GDPR bliver implementeret ud i organisationen.
ulrikdueholmbeckmann

Plum Safety

Ulrik Dueholm Beckmann (QC, CM og ESG Lead)

Se case
"Fra .legal oplever vi en utrolig stor grad af fleksibilitet og velvillighed i at tilpasse features efter vores lokale behov."
julie-oxenvad-novicell

Novicell

Julie Oxenvad (Legal Consultant)

Se case
Vi er glade for skiftet til .legal – det har styrket vores compliance-arbejde, gjort processerne lettere at håndtere og mere gennemsigtige, samt forbedret samarbejdet på tværs af teams,
Profile-picture1

Axel Kaufmann ApS

Julie Lundkvist Andreasen (Jurist og kundeservicechef)

Se case
.legal opdaterer løbende platformen for at sikre, at deres kunder altid kan være compliant. I vores øjne ville ethvert andet valg være et skridt tilbage.
ansat_Kaspar_Rochholz_005

DMJX

Kaspar Rocholz (GDPR-koordinator)

Se case
.legal har virkelig forstået, hvad det vil sige at skabe en brugervenlig og effektiv løsning. Privacy er et attraktivt produkt i forhold til pris og funktionalitet.
Tinna Schultz

Min By Media

Tinna Schultz (HR-chef)

Se case
Det fungerer bare! Det er så nemt og brugervenligt, og oversigten over behandlingsaktiviteter, er genial.

NRGi

Mette Mühlendorph (Compliace Specialist)

Se case
Implementeringen af .legal har gjort en forskel i den måde, vi håndterer compliance på. Systemet har skabt struktur og overblik, som har haft konkrete fordele.
julie-oxenvad-novicell

Novicell

Julie Oxenvad (Legal Consultant)

Se case
Vi er glade for skiftet til .legal – det har styrket vores compliance-arbejde, gjort processerne lettere at håndtere og mere gennemsigtige, samt forbedret samarbejdet på tværs af teams,
Profile-picture1

Axel Kaufmann ApS

Julie Lundkvist Andreasen (Jurist og kundeservicechef)

Se case
.legal opdaterer løbende platformen for at sikre, at deres kunder altid kan være compliant. I vores øjne ville ethvert andet valg være et skridt tilbage.
ansat_Kaspar_Rochholz_005

DMJX

Kaspar Rocholz (GDPR-koordinator)

Se case
.legal har virkelig forstået, hvad det vil sige at skabe en brugervenlig og effektiv løsning. Privacy er et attraktivt produkt i forhold til pris og funktionalitet.
Tinna Schultz

Min By Media

Tinna Schultz (HR-chef)

Se case
Det fungerer bare! Det er så nemt og brugervenligt, og oversigten over behandlingsaktiviteter, er genial.

NRGi

Mette Mühlendorph (Compliace Specialist)

Se case
Implementeringen af .legal har gjort en forskel i den måde, vi håndterer compliance på. Systemet har skabt struktur og overblik, som har haft konkrete fordele.
Handlingsplanfanen i et risikoområde i .legal, hvor planerne er tælt op per status fra foreslået over godkendt, planlagt og i gang til gennemført, med en liste der viser hver plans risikoniveau før og efter

Hver farvet celle bliver til en opgave, nogen ejer

At identificere en risiko er den nemme del. Enterprise Risk Management starter der hvor det betyder noget — de risici der ligger over den appetit I selv har sat — og får jer til at tage stilling: acceptér den, undgå den, eller lav en plan. Planer har en ansvarlig, en godkendelse og en dato, og en gennemført plan opdaterer risikoen af sig selv.

  • At acceptere er en beslutning, ikke en forglemmelse: Registreret med sin begrundelse, så den holder når nogen spørger senere.
  • Godkendelsen sker i platformen: Ikke i en mailtråd ingen kan finde, og den forventede effekt står der, før I godkender.
  • Én foranstaltning, mange systemer: Bulk-mitigering lægger den samme plan ud over alle de enheder den dækker, formuleret på samme måde alle steder.
Den fulde ledelsesrapport i .legal, med omkostninger til mitigering på EUR 57.000 fordelt på fem planer, en opdeling af risici over appetit på NIS2 og AI Act, og en udvikling over tolv måneder målt mod appetitgrænsen

Forskellige skalaer bliver stadig til én rapport

Hvis hvert område kører sin egen matrix, kan I ikke lægge et gennemsnit ud over dem — og det behøver I heller ikke. At ligge over appetit betyder det samme alle steder, uanset skalaen under, så afvigelserne kan lægges sammen. Sæt én global appetit, og ledelsen får hele organisationen målt op mod det ene tal.

  • Afvigelser kan rejse, skalaer kan ikke: Ingen skal normalisere en treskala op mod en seksskala, for at tallene kan mødes.
  • Penge der hvor I bruger dem: Samlet eksponering nu, hvad den ville være når de åbne planer er gennemført, og hvad de planer koster.
  • En udvikling, ikke et øjebliksbillede: En opdeling per område viser hvor presset kommer fra; udviklingen viser om det bliver bedre.
Top swirl

Enterprise Risk Management

Vores priser er enkle og gennemsigtige. I betaler et fast månedligt abonnement for modulet, med ubegrænset brug og ubegrænset antal brugere.

Card bg

Enterprise Risk Management

7.500 kr.

pr. måned

  • Ubegrænset antal risikoområder, hvert med sin egen skala, matrix og appetit
  • Risikovurdering af processer, aktiver og systemer, og leverandører
  • Handlingsplaner med ansvarlig, godkendelse og deadline
  • Økonomisk risikoeksponering og pris på mitigering
  • Ledelsesrapport på tværs af alle risikoområder
  • Risikoobservationer indberettet uden login
  • Ubegrænset antal brugere
Alle priser er eksklusive moms og eventuelle afgifter.
Månedlig betaling, ingen binding.
Top swirl
Intro

Sådan fungerer Enterprise Risk Management

Et kort kig på risikoområder, skalaer og appetit — det, alt det andet bygger på.

Kundesuccesteamet hos .legal, klar til at hjælpe med onboarding og support

Kom godt i gang Kundesupport

Du kan altid få hjælp af en fra teamet, der står klar til dig og dine kolleger.
  • Du får din egen Customer Success Manager.
  • Personlig onboarding, så I kommer ordentligt fra start.
  • Support mandag til fredag, 9 til 15.
Et risikoområde i .legal, hvor risikobilledet vises som det ville se ud, når alle åbne handlingsplaner er gennemført

.legal compliance platform Kom i gang med Enterprise Risk Management i dag

Nysgerrig efter at se det på jeres eget risikoarbejde? Book en snak, så kigger vi på jeres risikoområder, jeres skalaer og hvor modulet ville passe ind.
  • Spiller sammen med de frameworks I har i forvejen
  • Onboarding er inkluderet
  • Ingen binding

Ofte stillede spørgsmål om Enterprise Risk Management

Hvad er Enterprise Risk Management i .legal?

Et add-on, der gør risikoarbejdet til en del af platformen i stedet for en parallel øvelse. I definerer et risikoområde per compliance- eller sikkerhedsdomæne, hvert med sin egen skala og appetit, vurderer de processer, aktiver og leverandører der allerede er registreret i .legal, beslutter hvad der skal ske med det der ligger over appetit, og rapporterer på tværs af alle områder op mod én global appetit.

Start med risikoområder og skalaer

Er det en del af platformen, eller koster det ekstra?

Det er et add-on til en fast månedlig pris oven på jeres .legal-platform. Der er ingen pris per bruger eller per enhed, og ingen binding.

Se alle vores priser

Hvilke frameworks kan jeg bruge det til?

Dem alle. Et risikoområde er det domæne, I vil vurdere inden for — GDPR, NIS2, ISO 27001, AI Act, DORA, informationssikkerhed — eller et I selv definerer. Fordi hvert område har sin egen skala og sit eget sprog, presser I ikke et regelsæt ind i en model, der er lavet til noget andet.

Læs mere om Frameworks

Skal vi starte forfra på det risikoarbejde, vi allerede har lavet?

Nej. De enheder I vurderer, er dem der allerede ligger i platformen, og der er et katalog med almindelige risikoscenarier og konsekvenser at importere fra og rette til. Eksisterende vurderinger beholder deres historik, hvis I senere ændrer en skala eller en matrix.

Sådan hænger platformen sammen

Kan vi starte med ét risikoområde og vokse derfra?

Det er sådan de fleste gør. Et eller to områder til at begynde med, og så flere efterhånden som compliance-omfanget vokser. Den skala I starter på, er ikke den I sidder fast i.

Risikovurdering i .legal

Hvem i organisationen bruger det egentlig?

Den der ejer hvert risikoområde vurderer og beslutter, ledelsen læser rapporten, og alle andre møder kun observationslinket — som slet ikke kræver en bruger.

Sådan fungerer observationer

Har du fortsat spørgsmål?

Spørg Johannes direkte, han giver de fleste af vores demoer personligt

Book ham her
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell