ADD-ON · ENTERPRISE RISK MANAGEMENT
Risiko der taler jeres sprog.
Spørg tre afdelinger hvad en høj risiko er, og du får tre svar. Med Enterprise Risk Management får hvert risikoområde sin egen matrix, sit eget sprog og sin egen appetit, så vurderingen passer til området i stedet for omvendt.
+
Én skala passer aldrig til alle risikoområder
De fleste starter med lav, mellem og høj i et regneark, bygget dengang GDPR kom. Så kom NIS2, og tre trin blev pludselig for groft til at sige noget brugbart. Problemet er ikke regnearket. Det er at alle skal dele det samme sprog.
-
Forskellige områder, forskelligt sprog: IT tænker nedetid og angrebsflade. Juristen tænker registrerede og bøder. De har begge ret, og ingen af dem burde skulle oversætte.
-
Modenheden vokser: Den skala I startede med, er sjældent den skala I har brug for tre år senere. Opsætningen skal kunne følge med.
-
Appetitten er ikke den samme overalt: I accepterer måske mere på informationssikkerhed end I nogensinde ville på persondata. Det hører hjemme i systemet, ikke i en fodnote.
Opret lige så mange risikoområder som I har brug for
Et risikoområde dækker ét compliance- eller sikkerhedsdomæne, I vil vurdere og styre risiko indenfor. GDPR, NIS2, AI Act, informationssikkerhed, eller noget I selv definerer.
-
Bygget om jeres struktur: Opret de områder der matcher, hvordan I faktisk er organiseret, i stedet for en fast liste I skal arbejde udenom.
-
Hvert område står for sig selv: Egen matrix, egne scenarier, egen appetit. Der er ikke noget der smitter af, medmindre I vil have det.
-
Navn og ikon: Så folk kan se hvor de er, i det øjeblik de åbner området.
Vælg skalaen, ordene og ikonerne
Skalaen er et valg, ikke noget I arver. Vælg det antal niveauer området har brug for, og navngiv dem i det sprog folk rent faktisk bruger.
-
Fra enkel til detaljeret: Kør tre trin hvor tre trin er nok, og seks trin hvor I har brug for nuancen.
-
Jeres ord, ikke vores: "Lav, mellem, høj" i ét område kan hedde "ubetydelig, begrænset, væsentlig, kritisk" i et andet.
-
Ikoner på hvert niveau: Så niveauerne kan aflæses på et sekund, også af dem der ikke sidder med risiko til daglig.
Ret matrixen til, så den matcher jeres risikomodel
Matrixen kobler hver kombination af konsekvens og sandsynlighed til et risikoniveau. Den kommer med anbefalede standardværdier, og hver eneste celle kan ændres.
-
Klik på en celle: Juster én kombination uden at bygge hele modellen om.
-
Håndtér de regulatoriske krav: Hvor GDPR eller NIS2 betyder at bestemte kombinationer altid skal ende højt, sætter I det én gang, og så holder det.
-
Vægt det som I vil: Nogle brancher vægter konsekvens langt tungere end sandsynlighed. Det kan matrixen sige.
Sæt appetit per område, og én på tværs
Risikoappetitten er det højeste risikoniveau, området accepterer, før alt derover bliver flagget.
-
Per område: Forskellige domæner har forskellig tolerance. Sæt linjen der, hvor den hører hjemme i hvert enkelt.
-
Globalt: Definer hvor mange risici der samlet set, på tværs af alle områder, må ligge over appetit, før ledelsen skal ind over.
-
Synligt, ikke underforstået: Alt over linjen bliver flagget automatisk, så ingen skal huske hvad grænsen var.
Kom godt i gang Kundesupport
-
Du får din egen Customer Success Manager.
-
Personlig onboarding, så I kommer ordentligt fra start.
-
Support mandag til fredag, 9 til 15.
.legal compliance platform Kom i gang med Enterprise Risk Management i dag
-
Spiller sammen med de frameworks I har i forvejen
-
Onboarding er inkluderet
-
Ingen binding
Ofte stillede spørgsmål om risikoområder
Hvor mange risikoområder kan jeg oprette?
Så mange I har brug for. De fleste starter med et eller to og tilføjer flere, efterhånden som jeres compliance-omfang vokser.
Kan to risikoområder bruge forskellige skalaer?
Ja. Hvert område har sin egen matrix, sit eget antal niveauer og sin egen navngivning. En firer i ét område har intet med en firer i et andet at gøre.
Sådan rapporterer I på tværs af forskellige skalaer
Hvad betyder risikoappetit i .legal?
Det er det højeste risikoniveau, et område accepterer. Alt der scorer over, bliver flagget som over appetit og dukker op i overblik og rapporter, uden at nogen skal lede efter det.
Hvad der sker med risici over appetit
Kan jeg ændre matrixen, efter jeg er begyndt at vurdere?
Ja. Eksisterende vurderinger beholder deres historik, så I kan se, hvordan en risiko blev vurderet på det tidspunkt, den blev vurderet.
Sådan fungerer risikovurdering
Skal jeg selv bygge alle mine risikoscenarier?
Nej. Der er et katalog med almindelige scenarier og konsekvenser, I kan importere fra og rette til. I kan også bygge jeres egne fra bunden.
Læs mere om Frameworks
Er Enterprise Risk Management en del af platformen?
Det er et add-on til .legal-platformen. Tal med salg, så kigger vi på hvad der giver mening for jeres opsætning.
Se alle vores priserHar du fortsat spørgsmål?
Spørg Johannes direkte, han giver de fleste af vores demoer personligt
Book ham her
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang
.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.