ADD-ON · ENTERPRISE RISK MANAGEMENT
Risiko sidder på noget konkret.
Den sidder på behandlingsaktiviteten, på systemet bagved og hos leverandøren, der hoster det hele. Vurdér processer, aktiver og leverandører op mod de scenarier, der faktisk gælder for dem, og få risikoniveauet regnet ud automatisk.
+
Alt bliver ikke ramt af de samme trusler
En VPN gateway møder ikke de samme scenarier som en rekrutteringsproces. Presser man begge gennem den samme tjekliste, ender man med vurderinger ingen rigtig tror på, og en masse felter markeret som ikke relevant.
-
Tre forskellige entitetstyper: Processer, aktiver og systemer, og leverandører har hver deres form for eksponering.
-
Scenarierne skal passe: En scenarieliste, der gælder for alt, gælder som regel ikke rigtig for noget.
-
Løse vurderinger er ikke et billede: En bunke enkeltvurderinger bliver først brugbar, når man kan se dem samlet.
Vælg hvilke entiteter hvert risikoområde vurderer
Før I vurderer noget som helst, bestemmer I hvad området dækker.
-
Vælg entitetstyperne: Processer, aktiver og systemer, leverandører, eller en kombination.
-
Hold omfanget ærligt: Et område, der kun handler om leverandører, skal ikke stille spørgsmål om behandlingsaktiviteter.
-
Forskelligt fra område til område: Informationssikkerhed og GDPR kigger sjældent på det samme på samme måde.
Vurdér op mod konkrete scenarier
Tilføj et risikoscenarie til en entitet, og lav hele vurderingen ét sted.
-
Konsekvens og sandsynlighed: Sæt niveauet for begge, sammen med de faktiske konsekvenser og de sikkerhedsforanstaltninger, der allerede er på plads.
-
Regnet ud for jer: Risikoniveauet kommer direkte fra områdets egen matrix, så ingen skal regne i hovedet.
-
Eksponering hvis I vil: Tilføj et estimeret økonomisk tab for det tilfælde, at risikoen bliver til virkelighed.
Hver vurdering bærer sin egen begrundelse
Både konsekvens og sandsynlighed kræver en skriftlig begrundelse. Det er ikke valgfrit.
-
Revisionsspor som standard: I kan altid pege på hvorfor en risiko blev vurderet som den blev, på det tidspunkt den blev vurderet.
-
Intet bliver overskrevet: Hver vurdering lægger sig oveni i stedet for at erstatte. Hver entitet og hvert scenarie har sin egen tidslinje.
-
Huller bliver flagget: Hvor en risiko er blevet vurderet igen uden at der er sket noget nyt, siger systemet til.
Vurdér mange entiteter på én gang
Én ad gangen fungerer fint til en håndfuld. Det fungerer ikke til to hundrede.
-
Bulk-vurdering: Vælg flere entiteter og flere scenarier, og vurdér dem samlet.
-
Samme grundighed, færre klik: Begrundelser og sikkerhedsforanstaltninger gælder stadig, de skal bare ikke tastes tyve gange.
-
Godt til onboarding: Den hurtigste vej til at få et eksisterende register ind i platformen og vurderet.
Se risikobilledet tage form
Når nok entiteter er vurderet, holder områdets overblik op med at være en liste.
-
En udfyldt matrix: Se hvor mange entiteter der ligger i hver kombination af konsekvens og sandsynlighed.
-
Nøgletal ved siden af: Entiteter over appetit, linkede risici over appetit, forfaldne handlingsplaner.
-
Udvikling over tid: En graf viser hvordan fordelingen har flyttet sig, så I kan se om noget rent faktisk bliver bedre.
Kom godt i gang Kundesupport
-
Du får din egen Customer Success Manager.
-
Personlig onboarding, så I kommer ordentligt fra start.
-
Support mandag til fredag, 9 til 15.
.legal compliance platform Kom i gang med Enterprise Risk Management i dag
-
Spiller sammen med de frameworks I har i forvejen
-
Onboarding er inkluderet
-
Ingen binding
Ofte stillede spørgsmål om risikovurdering
Hvad kan jeg risikovurdere?
Processer, aktiver og systemer, og leverandører. I vælger selv, hvilke af dem hvert risikoområde dækker.
Sådan sættes risikoområder op
Regner platformen risikoniveauet ud?
Ja. I sætter konsekvens og sandsynlighed, og niveauet kommer fra den matrix, der hører til det pågældende risikoområde.
Skal jeg skrive en begrundelse hver gang?
Ja, på både konsekvens og sandsynlighed. Det er det, der giver jer et revisionsspor, der holder, når nogen spørger hvorfor en risiko blev vurderet som den blev.
Kan jeg vurdere flere entiteter ad gangen?
Ja. Med bulk-vurdering kan I tage flere entiteter og flere scenarier på én gang.
Hvad sker der med den gamle vurdering, når jeg vurderer igen?
Ingenting bliver overskrevet. Den nye vurdering lægges til, og den tidligere tilstand gemmes, så hele historikken er intakt.
Fra vurdering til handlingsplan
Kan jeg notere hvad en risiko ville koste os?
Ja. Risikoeksponering er et valgfrit felt på vurderingen, og det ruller op i både områdets overblik og ledelsesrapporten.
Risikoeksponering i talHar du fortsat spørgsmål?
Spørg Johannes direkte, han giver de fleste af vores demoer personligt
Book ham her
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang
.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.