Bibliotek af prædefinerede rammeværk
ISO 27001, CIS18, NIS2, DORA, D-mærket og flere, med kontroller, artikelnumre og navngivning 1:1 med rammeværket.
Slå de rammeværk til, I har brug for, og lad ét fælles sæt evidensopgaver tælle på tværs af dem alle. Dokumentér en kontrol én gang, og se fremdriften rykke på hvert rammeværk, den hører til.
Ubegrænset antal brugere • Gratis onboarding og support • Ingen binding
Maria Holm er GRC-ansvarlig i Meridian Nordic. Som energiselskab driver de et ISO 27001-certificeret ISMS, de skal leve op til NIS2 som væsentlig enhed, og de bruger CIS18 som sikkerhedsbaseline. De tre overlapper kraftigt, men før lå de i tre separate regneark, så den samme evidens, en adgangsgennemgang her, en backup-test der, blev skrevet op igen og igen. Nu slår Maria rammeværkerne til i .legal, kontrollerne kommer prædefineret, og hver enkelt hænger på en fælles evidensopgave. Hun dokumenterer opgaven én gang, og fremdriften rykker på hvert rammeværk, den hører til.
Dokumentér én gang, tæl overalt
Én evidensopgave dækker hver kontrol, den er mappet til, på tværs af rammeværk.
Rammeværk, klar fra start
Kontroller kommer prædefineret, 1:1 med rammeværket, så I ikke selv taster dem ind.
Se et forspring
En simuleret score viser, hvor langt et rammeværk, I ikke har slået til, allerede er.
Revisionsklar per rammeværk
Dokumentationen vises stadig i hvert rammeværks egen struktur for revisoren.
I bygger ikke rammeværket, I vælger det. Standarderne er prædefinerede, så I starter fra de rigtige kontroller frem for et blankt ark, og I bestemmer, hvor meget der er i scope.
Under hver kontrol ligger en evidensopgave, det I faktisk gør og dokumenterer. Den opgave kan være koblet til mere end én kontrol, og .legal har lavet mappingen for jer.
Fordi evidensen er fælles, rykker én færdig opgave mere end én bjælke. I ser, hvor hvert rammeværk står, og I kan også kigge fremad.
Pointen med at lave arbejdet én gang er, at det bliver ved med at virke. I uddelegerer opgaverne, og platformen holder de rigtige mennesker i gang, uden at I skal rykke dem.
At dele evidensen nedenunder slører ikke rammeværkerne ovenpå. En revisor vil se jeres dokumentation i den kontekst, der revideres, så vi bevarer hvert rammeværks egen form.
Vi stiller rammeværkerne og mappingen op, så hele billedet er let at overskue. Vi bestemmer ikke jeres compliance for jer, og vi skriver den ikke.
ISO 27001, CIS18, NIS2, DORA, D-mærket og flere, med kontroller, artikelnumre og navngivning 1:1 med rammeværket.
Slå et rammeværk til og vælg, hvilke kontroller der er i scope for jer, i stedet for at starte på et blankt ark.
Ét bibliotek af evidensopgaver ligger under kontrollerne, afkoblet fra ethvert enkelt rammeværk.
Hver opgave er på forhånd mappet til de kontroller, den dækker, om de så ligger i ét rammeværk eller flere.
Se hvor langt I allerede er på et rammeværk, I ikke har aktiveret, ud fra den evidens, I alligevel indsamler.
Fordel hvem der gør hvad, hvornår og hvor ofte, lad påmindelser finde den rigtige person, og følg fremdrift og forfaldne punkter per rammeværk.
Forskellige rammeværk, ét sæt evidens nedenunder.
NIS2
De risikostyringsforanstaltninger en væsentlig enhed skal køre, dokumenteret af de samme opgaver, der føder jeres andre rammeværk.
ISO 27001
Annex A-kontrollerne, prædefineret og mappet til jeres evidens, så et certificeret ISMS genbruger arbejde, I allerede har lavet.
CIS18
De 18 kontroller som sikkerhedsbaseline, mappet til de samme opgaver, så I kan se, hvor langt I allerede er.
Driv jeres ISMS og lev op til NIS2, ISO 27001, CIS18 og mere fra ét fælles sæt evidens.
Udforsk InformationssikkerhedDen samme lav-det-én-gang-logik rækker over i jeres GDPR-arbejde og holder artikel 30-fortegnelsen opdateret og revisionsklar.
Udforsk GDPRSe de prædefinerede rammeværk, platformen kommer med, fra ISO 27001 og CIS18 til NIS2, DORA og D-mærket.
Udforsk Frameworksvirksomheder
brugere
kontrakter
behandlingsaktiviteter
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Jeres rammeværk deler ét katalog af evidensopgaver. Når nogen udfører en opgave og dokumenterer den, tæller den for hver kontrol, den er mappet til, i ét rammeværk eller på tværs af flere, så det samme arbejde ikke gentages rammeværk for rammeværk.
Nej. Rammeværkerne kommer prædefineret. I vælger dem, I vil leve op til, og sætter jeres scope, og kontroller, artikelnumre og navngivning matcher rammeværket 1:1.
Fordi evidensopgaverne ligger under rammeværkerne, ikke inde i dem. .legal har mappet hver opgave til de kontroller, den dækker, så når den udføres, rykker fremdriften på hvert rammeværk, den kontrol hører til.
Ja. Fordi evidensen er fælles, kan platformen give jer en simuleret score for et rammeværk, I ikke har slået til endnu, ud fra den dokumentation, I allerede indsamler til de andre.
Ja. En revisor vil oftest se dokumentationen i konteksten af det rammeværk, der revideres, så vi bevarer hvert rammeværks egen struktur. I kører og fremlægger revisionen rammeværk for rammeværk.
En række prædefinerede, både IT-sikkerhedsstandarder som ISO 27001, CIS18 og D-mærket, og lovkrav som NIS2, DORA, Cyber Resilience Act og Data Act. Fordi evidenskataloget er afkoblet fra rammeværket, virker det på tværs af dem alle.
Nej. Den stiller rammeværkerne og mappingen op, så det er let at overskue, men den fortæller jer ikke, hvilke kontroller I skal tage i scope, og den laver ikke dokumentationen. I dokumenterer stadig selv jeres compliance og sikkerhed.
I uddelegerer hver evidensopgave til den rette ejer med en frekvens, og systemet minder dem, når den forfalder. Derfra følger I fremdriften på tværs af jeres rammeværk og ser, hvor tingene ikke bliver lukket til tiden.
Spørg Johannes direkte, han giver de fleste af vores demoer personligt
Book ham her
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang
.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.