Multi-framework compliance Multi-framework compliance: lav arbejdet én gang

Slå de rammeværk til, I har brug for, og lad ét fælles sæt evidensopgaver tælle på tværs af dem alle. Dokumentér en kontrol én gang, og se fremdriften rykke på hvert rammeværk, den hører til.

Ubegrænset antal brugere  •  Gratis onboarding og support  •  Ingen binding

Et fremdriftsoverblik i .legal, hvor hvert rammeværk står som gennemført eller forfaldent ved siden af sin fremdriftsbjælke
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell
Et fremdriftsoverblik i .legal, hvor hvert rammeværk står som gennemført eller forfaldent ved siden af sin fremdriftsbjælke

Multi-framework compliance Meridian lever op til NIS2, ISO 27001 og CIS18 uden at dokumentere alt tre gange

Maria Holm er GRC-ansvarlig i Meridian Nordic. Som energiselskab driver de et ISO 27001-certificeret ISMS, de skal leve op til NIS2 som væsentlig enhed, og de bruger CIS18 som sikkerhedsbaseline. De tre overlapper kraftigt, men før lå de i tre separate regneark, så den samme evidens, en adgangsgennemgang her, en backup-test der, blev skrevet op igen og igen. Nu slår Maria rammeværkerne til i .legal, kontrollerne kommer prædefineret, og hver enkelt hænger på en fælles evidensopgave. Hun dokumenterer opgaven én gang, og fremdriften rykker på hvert rammeværk, den hører til.

  • Den samme evidensopgave tæller for NIS2, ISO 27001 og CIS18 på én gang.
  • Kontrollerne kommer prædefineret, med rammeværkets egne id'er og numre.
  • En simuleret score viser, hvor langt CIS18 allerede er fra ISO-arbejdet.
  • Hvert rammeværk kan stadig revideres i sin egen struktur.

  • Dokumentér én gang, tæl overalt

    Én evidensopgave dækker hver kontrol, den er mappet til, på tværs af rammeværk.

  • Rammeværk, klar fra start

    Kontroller kommer prædefineret, 1:1 med rammeværket, så I ikke selv taster dem ind.

  • Se et forspring

    En simuleret score viser, hvor langt et rammeværk, I ikke har slået til, allerede er.

  • Revisionsklar per rammeværk

    Dokumentationen vises stadig i hvert rammeværks egen struktur for revisoren.

Hvorfor .legal?

Rammeværksoverblikket i .legal med de rammeværk, der allerede er i brug, deres ejer og complianceområder, over et bibliotek af færdige rammeværk, der kan tilføjes

Multi-framework compliance Rammeværkerne er klar, I sætter jeres scope

I bygger ikke rammeværket, I vælger det. Standarderne er prædefinerede, så I starter fra de rigtige kontroller frem for et blankt ark, og I bestemmer, hvor meget der er i scope.

  • Vælg blandt IT-sikkerhedsstandarder som ISO 27001 og CIS18 og lovkrav som NIS2.
  • Kontroller, artikelnumre og navngivning matcher rammeværket 1:1, intet at taste om.
  • Slå et rammeværk til og vælg, hvilke kontroller der gælder for jer.
Én violet opgavebrik i midten med linjer, der spreder sig ud til tre adskilte klynger af kontrolbrikker, hvoraf flere er markeret med et grønt flueben

Multi-framework compliance Én evidensopgave, mange kontroller

Under hver kontrol ligger en evidensopgave, det I faktisk gør og dokumenterer. Den opgave kan være koblet til mere end én kontrol, og .legal har lavet mappingen for jer.

  • Én opgave kan dække flere kontroller i det samme rammeværk.
  • Den samme opgave kan også dække kontroller i et helt andet rammeværk.
  • Lav arbejdet, upload dokumentationen, og den lander på hver kontrol, den er mappet til.
Rammeværksbiblioteket i .legal, hvor ISO 27001, NIS2, GDPR, CIS-18, DORA og flere hver viser en parathedsprocent, før de er tilføjet

Multi-framework compliance Fremdrift på hvert rammeværk på én gang

Fordi evidensen er fælles, rykker én færdig opgave mere end én bjælke. I ser, hvor hvert rammeværk står, og I kan også kigge fremad.

  • Udfør en opgave og se fremdriften stige på hvert mappet rammeværk.
  • Få en simuleret score på rammeværk, I ikke har slået til endnu.
  • Forspringet kommer fra den dokumentation, I alligevel indsamler.
En evidensopgave i .legal med frist, ansvarlig og varslingsperiode, og de ISO 27001- og NIS2-kontroller den er mappet til

Multi-framework compliance Sæt det op, og lad det køre

Pointen med at lave arbejdet én gang er, at det bliver ved med at virke. I uddelegerer opgaverne, og platformen holder de rigtige mennesker i gang, uden at I skal rykke dem.

  • Fordel hver opgave til en ejer, med hvor ofte den skal laves.
  • Den rigtige person bliver påmindet på det rigtige tidspunkt, automatisk.
  • Følg fremdriften og se, hvor tingene ikke bliver lukket til tiden.
Tre oprejste paneler side om side, der viser de samme rækker af evidens, hvor det midterste er løftet frem og markeret med et grønt flueben

Multi-framework compliance Stadig revision rammeværk for rammeværk

At dele evidensen nedenunder slører ikke rammeværkerne ovenpå. En revisor vil se jeres dokumentation i den kontekst, der revideres, så vi bevarer hvert rammeværks egen form.

  • Fremlæg en ISO 27001-revision i ISO 27001's struktur, NIS2 i NIS2's.
  • Den samme evidens dukker op, hvor den er relevant, på hvert rammeværks præmisser.
  • Kør ét rammeværks revision uden at trække de andre med ind.
To parallelle skinner med brikker placeret undervejs, én allerede markeret, og en figur for enden med den næste brik i hånden

Multi-framework compliance Rammer, ikke køreplanen

Vi stiller rammeværkerne og mappingen op, så hele billedet er let at overskue. Vi bestemmer ikke jeres compliance for jer, og vi skriver den ikke.

  • I vælger, hvilke rammeværk og hvilke kontroller der hører til jeres scope.
  • I dokumenterer selv jeres compliance og sikkerhed, vi giver den et sted at bo.
  • Platformen gør arbejdet synligt og genbrugeligt, vurderingen bliver jeres.
.legal i praksis

Features til multi-framework compliance

Bibliotek af prædefinerede rammeværk

ISO 27001, CIS18, NIS2, DORA, D-mærket og flere, med kontroller, artikelnumre og navngivning 1:1 med rammeværket.

Vælg jeres scope

Slå et rammeværk til og vælg, hvilke kontroller der er i scope for jer, i stedet for at starte på et blankt ark.

Fælles katalog af evidensopgaver

Ét bibliotek af evidensopgaver ligger under kontrollerne, afkoblet fra ethvert enkelt rammeværk.

Mapping på tværs af rammeværk

Hver opgave er på forhånd mappet til de kontroller, den dækker, om de så ligger i ét rammeværk eller flere.

Simuleret parathedsscore

Se hvor langt I allerede er på et rammeværk, I ikke har aktiveret, ud fra den evidens, I alligevel indsamler.

Uddelegér, påmind, følg op

Fordel hvem der gør hvad, hvornår og hvor ofte, lad påmindelser finde den rigtige person, og følg fremdrift og forfaldne punkter per rammeværk.

Multi-framework compliance Frameworks dette dækker

Forskellige rammeværk, ét sæt evidens nedenunder.

  • icon-framework-NIS2

    NIS2

    De risikostyringsforanstaltninger en væsentlig enhed skal køre, dokumenteret af de samme opgaver, der føder jeres andre rammeværk.

    Læs om NIS2
  • icon-framework-ISO

    ISO 27001

    Annex A-kontrollerne, prædefineret og mappet til jeres evidens, så et certificeret ISMS genbruger arbejde, I allerede har lavet.

    Læs om ISO 27001
  • Ikon frameworks

    CIS18

    De 18 kontroller som sikkerhedsbaseline, mappet til de samme opgaver, så I kan se, hvor langt I allerede er.

    Læs om CIS18
.legal compliance-platform

Lev op til flere rammeværk med...

Skal I leve op til mere end ét rammeværk ad gangen? Vi anbefaler følgende moduler til opgaven.

GDPR / Databeskyttelse

Den samme lav-det-én-gang-logik rækker over i jeres GDPR-arbejde og holder artikel 30-fortegnelsen opdateret og revisionsklar.

Udforsk GDPR

Frameworks

Se de prædefinerede rammeværk, platformen kommer med, fra ISO 27001 og CIS18 til NIS2, DORA og D-mærket.

Udforsk Frameworks

Vores kunder

+400

virksomheder

+10.000

brugere

+79.000

kontrakter

+14.000

behandlingsaktiviteter

Bech-Bruun

Bech-Bruun

Mikkel Friis Rossa (Partner)

.legal’s team har konsekvent udvist et engagement i innovation, samtidig med at de har været imødekommende over for vores fælles klienters behov.
Rasmus-boutrup-fenerum

Fenerum

Rasmus Boutrup (Financial Controller)

Se case
Med .legal har vi fået en mere simpel og overskuelig løsning, der passer bedre til vores behov
Michael Berner 1

Lægeforeningen

Michael Berner (Advokat)

.legal har været det helt rigtige valg for os. .legal er både professionelle og imødekommende med dygtige medarbejdere.
Nanna Rodian Christensen

Molecule Consultancy

Nanna Rodian Christensen ( HR & Operational Manager)

Se case
Det gør for det første, at hele arbejdet ikke ligger et sted (hos mig), og for det andet, at forståelsen for GDPR bliver implementeret ud i organisationen.
ulrikdueholmbeckmann

Plum Safety

Ulrik Dueholm Beckmann (QC, CM og ESG Lead)

Se case
"Fra .legal oplever vi en utrolig stor grad af fleksibilitet og velvillighed i at tilpasse features efter vores lokale behov."
Bech-Bruun

Bech-Bruun

Mikkel Friis Rossa (Partner)

.legal’s team har konsekvent udvist et engagement i innovation, samtidig med at de har været imødekommende over for vores fælles klienters behov.
Rasmus-boutrup-fenerum

Fenerum

Rasmus Boutrup (Financial Controller)

Se case
Med .legal har vi fået en mere simpel og overskuelig løsning, der passer bedre til vores behov
Michael Berner 1

Lægeforeningen

Michael Berner (Advokat)

.legal har været det helt rigtige valg for os. .legal er både professionelle og imødekommende med dygtige medarbejdere.
Nanna Rodian Christensen

Molecule Consultancy

Nanna Rodian Christensen ( HR & Operational Manager)

Se case
Det gør for det første, at hele arbejdet ikke ligger et sted (hos mig), og for det andet, at forståelsen for GDPR bliver implementeret ud i organisationen.
ulrikdueholmbeckmann

Plum Safety

Ulrik Dueholm Beckmann (QC, CM og ESG Lead)

Se case
"Fra .legal oplever vi en utrolig stor grad af fleksibilitet og velvillighed i at tilpasse features efter vores lokale behov."
julie-oxenvad-novicell

Novicell

Julie Oxenvad (Legal Consultant)

Se case
Vi er glade for skiftet til .legal – det har styrket vores compliance-arbejde, gjort processerne lettere at håndtere og mere gennemsigtige, samt forbedret samarbejdet på tværs af teams,
Profile-picture1

Axel Kaufmann ApS

Julie Lundkvist Andreasen (Jurist og kundeservicechef)

Se case
.legal opdaterer løbende platformen for at sikre, at deres kunder altid kan være compliant. I vores øjne ville ethvert andet valg være et skridt tilbage.
ansat_Kaspar_Rochholz_005

DMJX

Kaspar Rocholz (GDPR-koordinator)

Se case
.legal har virkelig forstået, hvad det vil sige at skabe en brugervenlig og effektiv løsning. Privacy er et attraktivt produkt i forhold til pris og funktionalitet.
Tinna Schultz

Min By Media

Tinna Schultz (HR-chef)

Se case
Det fungerer bare! Det er så nemt og brugervenligt, og oversigten over behandlingsaktiviteter, er genial.

NRGi

Mette Mühlendorph (Compliace Specialist)

Se case
Implementeringen af .legal har gjort en forskel i den måde, vi håndterer compliance på. Systemet har skabt struktur og overblik, som har haft konkrete fordele.
julie-oxenvad-novicell

Novicell

Julie Oxenvad (Legal Consultant)

Se case
Vi er glade for skiftet til .legal – det har styrket vores compliance-arbejde, gjort processerne lettere at håndtere og mere gennemsigtige, samt forbedret samarbejdet på tværs af teams,
Profile-picture1

Axel Kaufmann ApS

Julie Lundkvist Andreasen (Jurist og kundeservicechef)

Se case
.legal opdaterer løbende platformen for at sikre, at deres kunder altid kan være compliant. I vores øjne ville ethvert andet valg være et skridt tilbage.
ansat_Kaspar_Rochholz_005

DMJX

Kaspar Rocholz (GDPR-koordinator)

Se case
.legal har virkelig forstået, hvad det vil sige at skabe en brugervenlig og effektiv løsning. Privacy er et attraktivt produkt i forhold til pris og funktionalitet.
Tinna Schultz

Min By Media

Tinna Schultz (HR-chef)

Se case
Det fungerer bare! Det er så nemt og brugervenligt, og oversigten over behandlingsaktiviteter, er genial.

NRGi

Mette Mühlendorph (Compliace Specialist)

Se case
Implementeringen af .legal har gjort en forskel i den måde, vi håndterer compliance på. Systemet har skabt struktur og overblik, som har haft konkrete fordele.

Ofte stillede spørgsmål om multi-framework compliance

Hvad betyder "lav arbejdet én gang" egentlig her?

Jeres rammeværk deler ét katalog af evidensopgaver. Når nogen udfører en opgave og dokumenterer den, tæller den for hver kontrol, den er mappet til, i ét rammeværk eller på tværs af flere, så det samme arbejde ikke gentages rammeværk for rammeværk.

Skal vi selv taste alle kontrollerne ind?

Nej. Rammeværkerne kommer prædefineret. I vælger dem, I vil leve op til, og sætter jeres scope, og kontroller, artikelnumre og navngivning matcher rammeværket 1:1.

Hvordan kan én opgave tælle for flere rammeværk?

Fordi evidensopgaverne ligger under rammeværkerne, ikke inde i dem. .legal har mappet hver opgave til de kontroller, den dækker, så når den udføres, rykker fremdriften på hvert rammeværk, den kontrol hører til.

Kan vi se, hvor langt vi er på et rammeværk, vi ikke er begyndt på?

Ja. Fordi evidensen er fælles, kan platformen give jer en simuleret score for et rammeværk, I ikke har slået til endnu, ud fra den dokumentation, I allerede indsamler til de andre.

Hvis alt deler ét katalog, kan vi så stadig revidere ét rammeværk for sig?

Ja. En revisor vil oftest se dokumentationen i konteksten af det rammeværk, der revideres, så vi bevarer hvert rammeværks egen struktur. I kører og fremlægger revisionen rammeværk for rammeværk.

Hvilke rammeværk er tilgængelige?

En række prædefinerede, både IT-sikkerhedsstandarder som ISO 27001, CIS18 og D-mærket, og lovkrav som NIS2, DORA, Cyber Resilience Act og Data Act. Fordi evidenskataloget er afkoblet fra rammeværket, virker det på tværs af dem alle.

Bestemmer platformen, hvilke rammeværk der gælder for os, eller skriver den dokumentationen?

Nej. Den stiller rammeværkerne og mappingen op, så det er let at overskue, men den fortæller jer ikke, hvilke kontroller I skal tage i scope, og den laver ikke dokumentationen. I dokumenterer stadig selv jeres compliance og sikkerhed.

Hvem holder arbejdet i gang til daglig?

I uddelegerer hver evidensopgave til den rette ejer med en frekvens, og systemet minder dem, når den forfalder. Derfra følger I fremdriften på tværs af jeres rammeværk og ser, hvor tingene ikke bliver lukket til tiden.

Har du fortsat spørgsmål?

Spørg Johannes direkte, han giver de fleste af vores demoer personligt

Book ham her
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell