I denne video viser vi, hvordan du bruger .legal framework-modulet til at håndtere kontroller på tværs af forskellige regelsæt og it-sikkerhedsstandarder i organisationen. Du lærer at implementere frameworks som GDPR, NIS2, AI-forordningen, ISO 27001 og CIS18, samtidig med at du følger jeres fremdrift og finder de opgaver, der rykker flere frameworks på én gang.
Demoen tager dig igennem, hvordan du vælger framework-skabeloner, planlægger kontroller og forstår, hvordan arbejde i ét framework automatisk skaber fremdrift i et andet. Du ser, hvordan systemet viser jeres dækningsgrad og huller, så du præcis kan se, hvilke kontroller der mangler, før et framework er helt på plads. Vi viser også, hvordan du tildeler framework-ejere og kontrolansvarlige, sætter frister på de enkelte kontroller og tilpasser de færdigmappede opgaver, så de passer til jeres egne processer.
Når videoen er slut, ved du, hvordan du fylder kontroller ud med dokumentationsopgaver, samarbejder med kolleger om at få dem i mål og bruger årshjulet til at planlægge tilbagevendende compliance-aktiviteter. Du opdager også, hvordan du tilpasser opgaveskabeloner med jeres egne beskrivelser og delopgaver, kobler opgaver til flere frameworks og følger den samlede fremdrift, efterhånden som teamet får dokumenteret. Den samlede tilgang hjælper jer med at undgå dobbeltarbejde på tværs af frameworks, holde overblikket over jeres compliance-status og bygge et compliance-program, der passer til netop jeres organisation.
Ofte stillede spørgsmål
Hvad er formålet med .legal framework-modulet?
Framework-modulet giver jer en struktureret måde at implementere og styre regelsæt og sikkerhedsstandarder i organisationen. Det hjælper jer med at holde styr på, hvilke kontroller I har adresseret, hvilken dokumentation der findes, og hvor der stadig er huller. Den store styrke er, at I kan arbejde på tværs af flere frameworks på én gang, fordi mange kontroller går igen fra standard til standard. Én færdig opgave kan altså give fremdrift i flere frameworks samtidig.
Hvad er en kontrol i framework-styring?
En kontrol er et konkret krav i et regelsæt eller en sikkerhedsstandard. ISO 27001 har f.eks. kontroller for risikohåndtering på informationssikkerhedsområdet, adgangsstyring og procedurer for hændelseshåndtering. Hver kontrol repræsenterer noget, organisationen skal dokumentere eller implementere for at leve op til standarden. I .legal bliver hver kontrol en ramme om de opgaver og den dokumentation, der viser, at I opfylder kravet.
Hvordan opretter jeg et nyt framework i systemet?
Du har to muligheder. Du kan oprette et frit framework fra bunden, give det jeres eget navn og tilføje netop de kontroller, der giver mening hos jer. Alternativt kan du oprette ud fra en skabelon, hvor du får færdige frameworks som GDPR, ISO 27001 eller NIS2 med alle standardkontroller mappet på forhånd. Skabelonen er typisk hurtigere, fordi den kommer med forslag til opgaver under hver kontrol, men du kan tilpasse det hele bagefter.
Hvad er forskellen på at oprette et frit framework og at bruge en skabelon?
Et frit framework starter blankt, så du selv definerer kontroller og struktur fra bunden. Det giver mening, hvis I implementerer en intern politikramme eller en niche-standard, som .legal ikke har en skabelon til. Et skabelon-framework kommer med alle de officielle kontroller fra anerkendte standarder som ISO 27001 eller GDPR og med forslag til opgaver under hver kontrol. Skabeloner sparer meget opsætningstid, men kan stadig tilpasses fuldt ud.
Hvad betyder dækningsgrad og huller i et framework?
Dækningsgraden viser, hvor stor en andel af et frameworks kontroller I allerede har adresseret gennem arbejde i andre frameworks. Har I f.eks. implementeret CIS18 og derefter beslutter jer for ISO 27001, vil I måske opdage, at I allerede har 42 % dækning, fordi mange sikkerhedskontroller går igen i begge standarder. Hullet er ganske enkelt resten – de kontroller, I stadig mangler at adressere for at gøre det nye framework færdigt. Sådan undgår I at lave arbejde om, I allerede har lavet.
Hvordan tilføjer jeg opgaver til kontroller?
Når du åbner en konkret kontrol, kan du tilføje opgaver på to måder. Du kan koble eksisterende opgaver fra platformen på, hvis de allerede fungerer som dokumentation for kontrollen. Eller du kan tilføje opgaver fra kontrolskabelonerne – færdigmappede opgaver, som .legal foreslår til hver kontrol ud fra, hvad der typisk skal til. Du vælger frit de opgaver, der giver mening hos jer, og springer resten over.
Kan jeg tilpasse opgaverne til vores egne processer?
Ja, absolut. .legal leverer standardskabeloner til opgaverne, men I bør tilpasse dem, så de afspejler, hvordan I rent faktisk arbejder. Du kan rette opgavenavne, omskrive beskrivelser, tilføje eller ændre delopgaver og indsætte links til relevante politikker og procedurer. Du kan også skifte ansvarlig, sætte egne frekvenser (månedligt, kvartalsvist, årligt) og justere frister. Den tilpasning sikrer, at opgaverne giver praktisk vejledning til de kolleger, der skal løse dem.
Hvad er årshjulet?
Årshjulet er jeres compliance-kalender og viser alle tilbagevendende opgaver på tværs af alle frameworks. Når du sætter en opgave til at gentage sig hvert halve år eller årligt, dukker den op i årshjulet med sin plan. Det giver et fugleperspektiv på, hvornår de forskellige compliance-aktiviteter forfalder, så I kan fordele arbejdet hen over året i stedet for at få det hele på én gang. Du kan også bruge årshjulet til at redigere opgaveskabeloner, der går igen på flere kontroller.
Kan én opgave give fremdrift i flere frameworks?
Ja, og det er en af de største fordele ved framework-modulet. Fordi mange kontroller går igen på tværs af frameworks – de fleste kræver f.eks. en form for risikovurdering – kan en enkelt risikovurderingsopgave fungere som dokumentation for kontroller i både ISO 27001, NIS2 og jeres egen interne sikkerhedspolitik. Systemet genkender selv sammenhængene, så én færdig opgave rykker jeres fremdrift i alle relevante frameworks.
Hvordan følger jeg fremdriften i vores frameworks?
Fremdriften beregnes ud fra, hvor mange opgaver der er gennemført under hver kontrol. Har en kontrol fem opgaver, og I har gennemført tre, er kontrollen 60 % færdig. Den samlede fremdrift på frameworket er gennemsnittet af de kontroller, I har valgt. Efterhånden som du og dine kolleger løser opgaver, markerer dem som færdige og tilføjer dokumentation, kan I se procenterne stige – både på den enkelte kontrol og på hele frameworket.
Har du fortsat spørgsmål?
Spørg Johannes direkte, han giver de fleste af vores demoer personligt
Book ham her
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang
.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.