Lösning

Efterlevnad faller inte på brist på dokument, utan på underhållet av dem.

Policyer är lätta att skriva en gång. Det svåra är att hålla dem aktuella, bevisa att de har följts och göra om allt varje år.

Smärtpunkten 1

Vi hinner inte börja från noll, och det finns gammalt material från flera år.

En tom dokumentmall är den vanligaste orsaken till att en informationssäkerhetspolicy aldrig blir skriven. Samtidigt har dokument samlats på nätverksdisken och i e-posten, och ingen vet vilket av dem som gäller.

Så löser vi det

Du börjar inte från noll. Du svarar på några frågor på ditt eget språk, och av dem blir den första versionen till. Gammalt material importeras som det är och den gällande versionen lyfts fram. Allt redigeras direkt i webbläsaren, versionerat från första sparningen.

Policyer från frågorImport av gammalt materialRedigering i webbläsaren
ExempelEtt företag med 120 anställda importerar 340 dokument. Av dem blir 90 dokument med versionshistorik, resten är dubbletter som ingen längre behöver gissa om.
Smärtpunkten 2

Dokumentationen blir föråldrad så snart den är klar.

Regleringen ändras hela tiden. Leverantörer skickar uppdateringar. I många EU-länder måste samma anvisning finnas på det nationella språket. För hand är det omöjligt att hålla aktuellt.

Så löser vi det

När ett krav ändras visar systemet vilka dokument ändringen påverkar och föreslår uppdateringarna färdigskrivna. En uppdatering kan till och med startas genom att vidarebefordra ett e-postmeddelande med bilagor. Översättningar versioneras stycke för stycke, och en föråldrad språkversion markeras genast.

Bevakning av regeländringarUppdatering via e-postFlerspråkiga dokument
ExempelDet tredje stycket i åtkomstpolicyn ändras på finska. De svenska och engelska versionerna markeras som föråldrade samma sekund, och det som behöver rättas är ett stycke, inte 14 sidor.
Smärtpunkten 3

En revision faller inte på dokumenten, utan på bevisen.

Steg 1-revisionen klarar du med dokumentationen. Steg 2 klarar du med bevis på att dokumentationen har följts. Just det går inte att producera i efterhand.

Så löser vi det

Ett krav, en policy, en återkommande uppgift, dess bevis och personernas kvitteringar bildar en spårbar kedja som revisorn kan verifiera själv. Personalens utbildningar med kontrollfrågor och kvitteringar samlas som bevis automatiskt.

BeviskedjaPersonalens utbildning och kvitteringVersionering och godkännande
ExempelRevisorn frågar hur granskningen av åtkomsträttigheter gjordes. Svaret är en länk: policyn, uppgiften, tidpunkten, utföraren, resultatet och godkännandet.
Smärtpunkten 4

Vem ser vad, och hur ser helheten ut?

All dokumentation är inte avsedd för alla. Helhetsbilden försvinner lätt bland enskilda dokument.

Så löser vi det

Behörigheterna definieras per roll. Bara ledningen ser riskregistret, en medarbetare ser bara innehållet för sitt eget arbete. Dashboarden samlar helheten i en enda vy: vad som är aktuellt, vad som håller på att bli föråldrat och vem som har kvitterat.

Behörigheter och rollerDashboardvyer
ExempelLedningsgruppen öppnar dashboarden före granskningen och ser genast vilka policyer som går ut den här månaden och vilka som inte har kvitterat sin utbildning.
Smärtpunkten 5

Blir vi inte fast i det här systemet?

Ledningssystemet är organisationens egendom. Förr eller senare möter det en revision, en leverantörsbedömning eller en due diligence.

Så löser vi det

Allt sparas i ett öppet, läsbart format med fullständig versionshistorik. Hela materialet kan exporteras som ett paket via självbetjäning. Plattformen finns även installerad i organisationens egen miljö.

Materialet är ert, ingen leverantörsinlåsning
ExempelKöparens rådgivare ber om policyerna och deras godkännandehistorik. Det är en export, inte tre veckors utredning.

Ska ni starta en certifieringsprocess eller välja verktyg för den?

En halvtimme räcker för att se vad ni redan har på plats och vad som saknas.

Boka 30 min demo[email protected]