ADD-ON · ENTERPRISE RISK MANAGEMENT

Risiko sidder på noget konkret.

Den sidder på behandlingsaktiviteten, på systemet bagved og hos leverandøren, der hoster det hele. Vurdér processer, aktiver og leverandører op mod de scenarier, der faktisk gælder for dem, og få risikoniveauet regnet ud automatisk.

Trusted by 400+ organisations
Se en demo af risikovurdering👇
GDPR-compliant
Hosted in EU
Free onboarding
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell
En risikovurdering af aktivet VPN Gateway i .legal, med en risikoeksponering på 150.000 EUR og to scenarier: hardwaresvigt vurderet lavt og manglende NIS2-overholdelse vurderet højt

Alt bliver ikke ramt af de samme trusler

En VPN gateway møder ikke de samme scenarier som en rekrutteringsproces. Presser man begge gennem den samme tjekliste, ender man med vurderinger ingen rigtig tror på, og en masse felter markeret som ikke relevant.

  • Tre forskellige entitetstyper: Processer, aktiver og systemer, og leverandører har hver deres form for eksponering.
  • Scenarierne skal passe: En scenarieliste, der gælder for alt, gælder som regel ikke rigtig for noget.
  • Løse vurderinger er ikke et billede: En bunke enkeltvurderinger bliver først brugbar, når man kan se dem samlet.
Intro

Fra enkeltvurderinger til risikobillede

Et kort kig på hvordan entiteter, scenarier og vurderinger hænger sammen.

Kataloget af risikoscenarier i .legal, hvor hvert scenarie er tagget med de frameworks det hører til, og en vælger for entitetstyper står åben på behandlingsaktivitet og aktiv

Vælg hvilke entiteter hvert risikoområde vurderer

Før I vurderer noget som helst, bestemmer I hvad området dækker.

  • Vælg entitetstyperne: Processer, aktiver og systemer, leverandører, eller en kombination.
  • Hold omfanget ærligt: Et område, der kun handler om leverandører, skal ikke stille spørgsmål om behandlingsaktiviteter.
  • Forskelligt fra område til område: Informationssikkerhed og GDPR kigger sjældent på det samme på samme måde.
Vurderingsformularen i .legal for utilsigtet sletning af data, med konsekvens, sandsynlighed, sikkerhedsforanstaltninger og begrundelser udfyldt, og matrixen der regner et højt risikoniveau ud

Vurdér op mod konkrete scenarier

Tilføj et risikoscenarie til en entitet, og lav hele vurderingen ét sted.

  • Konsekvens og sandsynlighed: Sæt niveauet for begge, sammen med de faktiske konsekvenser og de sikkerhedsforanstaltninger, der allerede er på plads.
  • Regnet ud for jer: Risikoniveauet kommer direkte fra områdets egen matrix, så ingen skal regne i hovedet.
  • Eksponering hvis I vil: Tilføj et estimeret økonomisk tab for det tilfælde, at risikoen bliver til virkelighed.
Historikfanen i .legal for én juridisk enhed, med hver vurdering, genvurdering og foreslåede handlingsplan og risikoniveauet før og efter

Hver vurdering bærer sin egen begrundelse

Både konsekvens og sandsynlighed kræver en skriftlig begrundelse. Det er ikke valgfrit.

  • Revisionsspor som standard: I kan altid pege på hvorfor en risiko blev vurderet som den blev, på det tidspunkt den blev vurderet.
  • Intet bliver overskrevet: Hver vurdering lægger sig oveni i stedet for at erstatte. Hver entitet og hvert scenarie har sin egen tidslinje.
  • Huller bliver flagget: Hvor en risiko er blevet vurderet igen uden at der er sket noget nyt, siger systemet til.
Bulk-vurdering i .legal med fire aktiver og scenariet hardwaresvigt valgt, og ét sæt konsekvens, sandsynlighed og sikkerhedsforanstaltninger lagt ud over dem alle

Vurdér mange entiteter på én gang

Én ad gangen fungerer fint til en håndfuld. Det fungerer ikke til to hundrede.

  • Bulk-vurdering: Vælg flere entiteter og flere scenarier, og vurdér dem samlet.
  • Samme grundighed, færre klik: Begrundelser og sikkerhedsforanstaltninger gælder stadig, de skal bare ikke tastes tyve gange.
  • Godt til onboarding: Den hurtigste vej til at få et eksisterende register ind i platformen og vurderet.
NIS2-risikoområdets overblik i .legal: 27 af 27 entiteter vurderet, fire risici over appetit, fire linkede risici over appetit, en udfyldt matrix og fordelingen over tid

Se risikobilledet tage form

Når nok entiteter er vurderet, holder områdets overblik op med at være en liste.

  • En udfyldt matrix: Se hvor mange entiteter der ligger i hver kombination af konsekvens og sandsynlighed.
  • Nøgletal ved siden af: Entiteter over appetit, linkede risici over appetit, forfaldne handlingsplaner.
  • Udvikling over tid: En graf viser hvordan fordelingen har flyttet sig, så I kan se om noget rent faktisk bliver bedre.
Kundesuccesteamet hos .legal, klar til at hjælpe med onboarding og support

Kom godt i gang Kundesupport

Du kan altid få hjælp af en fra teamet, der står klar til dig og dine kolleger.
  • Du får din egen Customer Success Manager.
  • Personlig onboarding, så I kommer ordentligt fra start.
  • Support mandag til fredag, 9 til 15.
Et risikoområde i .legal, hvor risikobilledet vises som det ville se ud, når alle åbne handlingsplaner er gennemført

.legal compliance platform Kom i gang med Enterprise Risk Management i dag

Nysgerrig efter at se det på jeres eget risikoarbejde? Book en snak, så kigger vi på jeres risikoområder, jeres skalaer og hvor modulet ville passe ind.
  • Spiller sammen med de frameworks I har i forvejen
  • Onboarding er inkluderet
  • Ingen binding

Ofte stillede spørgsmål om risikovurdering

Hvad kan jeg risikovurdere?

Processer, aktiver og systemer, og leverandører. I vælger selv, hvilke af dem hvert risikoområde dækker.

Sådan sættes risikoområder op

Regner platformen risikoniveauet ud?

Ja. I sætter konsekvens og sandsynlighed, og niveauet kommer fra den matrix, der hører til det pågældende risikoområde.

Skal jeg skrive en begrundelse hver gang?

Ja, på både konsekvens og sandsynlighed. Det er det, der giver jer et revisionsspor, der holder, når nogen spørger hvorfor en risiko blev vurderet som den blev.

Kan jeg vurdere flere entiteter ad gangen?

Ja. Med bulk-vurdering kan I tage flere entiteter og flere scenarier på én gang.

Hvad sker der med den gamle vurdering, når jeg vurderer igen?

Ingenting bliver overskrevet. Den nye vurdering lægges til, og den tidligere tilstand gemmes, så hele historikken er intakt.

Fra vurdering til handlingsplan

Kan jeg notere hvad en risiko ville koste os?

Ja. Risikoeksponering er et valgfrit felt på vurderingen, og det ruller op i både områdets overblik og ledelsesrapporten.

Risikoeksponering i tal

Har du fortsat spørgsmål?

Spørg Johannes direkte, han giver de fleste af vores demoer personligt

Book ham her
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell