ADD-ON · ENTERPRISE RISK MANAGEMENT

Risiko der taler jeres sprog.

Spørg tre afdelinger hvad en høj risiko er, og du får tre svar. Med Enterprise Risk Management får hvert risikoområde sin egen matrix, sit eget sprog og sin egen appetit, så vurderingen passer til området i stedet for omvendt.

Trusted by 400+ organisations
Se en demo af risikoområder og skalaer👇
GDPR-compliant
Hosted in EU
Free onboarding
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell
Dialogen Create risk area i .legal, hvor skalaen er sat til 1-5 og dropdownen står åben på 1-3, 1-4 og 1-6, med navnene på konsekvens-, sandsynlighed- og risikoniveauer ved siden af og en forhåndsvisning af matrixen til højre

Én skala passer aldrig til alle risikoområder

De fleste starter med lav, mellem og høj i et regneark, bygget dengang GDPR kom. Så kom NIS2, og tre trin blev pludselig for groft til at sige noget brugbart. Problemet er ikke regnearket. Det er at alle skal dele det samme sprog.

  • Forskellige områder, forskelligt sprog: IT tænker nedetid og angrebsflade. Juristen tænker registrerede og bøder. De har begge ret, og ingen af dem burde skulle oversætte.
  • Modenheden vokser: Den skala I startede med, er sjældent den skala I har brug for tre år senere. Opsætningen skal kunne følge med.
  • Appetitten er ikke den samme overalt: I accepterer måske mere på informationssikkerhed end I nogensinde ville på persondata. Det hører hjemme i systemet, ikke i en fodnote.
Intro

Derfor rækker én matrix ikke

Et kort kig på hvordan risikoområder, skalaer og appetit hænger sammen.

Dialogen Create risk area i .legal, hvor man kan vælge GDPR, NIS2, AI Act, informationssikkerhed eller et selvdefineret område, oven på listen af områder der allerede er oprettet

Opret lige så mange risikoområder som I har brug for

Et risikoområde dækker ét compliance- eller sikkerhedsdomæne, I vil vurdere og styre risiko indenfor. GDPR, NIS2, AI Act, informationssikkerhed, eller noget I selv definerer.

  • Bygget om jeres struktur: Opret de områder der matcher, hvordan I faktisk er organiseret, i stedet for en fast liste I skal arbejde udenom.
  • Hvert område står for sig selv: Egen matrix, egne scenarier, egen appetit. Der er ikke noget der smitter af, medmindre I vil have det.
  • Navn og ikon: Så folk kan se hvor de er, i det øjeblik de åbner området.
Navngivning af niveauerne på en risikoskala i .legal, hvor konsekvens-, sandsynlighed- og risikoniveauer har hver deres felt, og ikonvælgeren står åben på et risikoniveau

Vælg skalaen, ordene og ikonerne

Skalaen er et valg, ikke noget I arver. Vælg det antal niveauer området har brug for, og navngiv dem i det sprog folk rent faktisk bruger.

  • Fra enkel til detaljeret: Kør tre trin hvor tre trin er nok, og seks trin hvor I har brug for nuancen.
  • Jeres ord, ikke vores: "Lav, mellem, høj" i ét område kan hedde "ubetydelig, begrænset, væsentlig, kritisk" i et andet.
  • Ikoner på hvert niveau: Så niveauerne kan aflæses på et sekund, også af dem der ikke sidder med risiko til daglig.
Et risikoområde i .legal med skalaen sat til 1-5 og appetitten til 3, hvor én celle i risikokriterierne er valgt til redigering

Ret matrixen til, så den matcher jeres risikomodel

Matrixen kobler hver kombination af konsekvens og sandsynlighed til et risikoniveau. Den kommer med anbefalede standardværdier, og hver eneste celle kan ændres.

  • Klik på en celle: Juster én kombination uden at bygge hele modellen om.
  • Håndtér de regulatoriske krav: Hvor GDPR eller NIS2 betyder at bestemte kombinationer altid skal ende højt, sætter I det én gang, og så holder det.
  • Vægt det som I vil: Nogle brancher vægter konsekvens langt tungere end sandsynlighed. Det kan matrixen sige.
Dialogen Global risk settings i .legal: en global appetit på fire risici over appetit, aktuelt overskredet med seks, og risikoeksponering målt som et beløb i euro

Sæt appetit per område, og én på tværs

Risikoappetitten er det højeste risikoniveau, området accepterer, før alt derover bliver flagget.

  • Per område: Forskellige domæner har forskellig tolerance. Sæt linjen der, hvor den hører hjemme i hvert enkelt.
  • Globalt: Definer hvor mange risici der samlet set, på tværs af alle områder, må ligge over appetit, før ledelsen skal ind over.
  • Synligt, ikke underforstået: Alt over linjen bliver flagget automatisk, så ingen skal huske hvad grænsen var.
Kundesuccesteamet hos .legal, klar til at hjælpe med onboarding og support

Kom godt i gang Kundesupport

Du kan altid få hjælp af en fra teamet, der står klar til dig og dine kolleger.
  • Du får din egen Customer Success Manager.
  • Personlig onboarding, så I kommer ordentligt fra start.
  • Support mandag til fredag, 9 til 15.
Et risikoområde i .legal, hvor risikobilledet vises som det ville se ud, når alle åbne handlingsplaner er gennemført

.legal compliance platform Kom i gang med Enterprise Risk Management i dag

Nysgerrig efter at se det på jeres eget risikoarbejde? Book en snak, så kigger vi på jeres risikoområder, jeres skalaer og hvor modulet ville passe ind.
  • Spiller sammen med de frameworks I har i forvejen
  • Onboarding er inkluderet
  • Ingen binding

Ofte stillede spørgsmål om risikoområder

Hvor mange risikoområder kan jeg oprette?

Så mange I har brug for. De fleste starter med et eller to og tilføjer flere, efterhånden som jeres compliance-omfang vokser.

Kan to risikoområder bruge forskellige skalaer?

Ja. Hvert område har sin egen matrix, sit eget antal niveauer og sin egen navngivning. En firer i ét område har intet med en firer i et andet at gøre.

Sådan rapporterer I på tværs af forskellige skalaer

Hvad betyder risikoappetit i .legal?

Det er det højeste risikoniveau, et område accepterer. Alt der scorer over, bliver flagget som over appetit og dukker op i overblik og rapporter, uden at nogen skal lede efter det.

Hvad der sker med risici over appetit

Kan jeg ændre matrixen, efter jeg er begyndt at vurdere?

Ja. Eksisterende vurderinger beholder deres historik, så I kan se, hvordan en risiko blev vurderet på det tidspunkt, den blev vurderet.

Sådan fungerer risikovurdering

Skal jeg selv bygge alle mine risikoscenarier?

Nej. Der er et katalog med almindelige scenarier og konsekvenser, I kan importere fra og rette til. I kan også bygge jeres egne fra bunden.

Læs mere om Frameworks

Er Enterprise Risk Management en del af platformen?

Det er et add-on til .legal-platformen. Tal med salg, så kigger vi på hvad der giver mening for jeres opsætning.

Se alle vores priser

Har du fortsat spørgsmål?

Spørg Johannes direkte, han giver de fleste af vores demoer personligt

Book ham her
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell