Complaica
Alltid revisjonsklar.
Informasjonssikkerhet, personvern, kvalitetsstyring, virksomhetskontinuitet og — ikke minst — dine egne interne retningslinjer.
Complaica er den kostnadseffektive (og elegante) programvaren som fanger opp alle sider ved compliance så raskt og enkelt som mulig.
I over 10 år har vi utviklet compliance-programvare i Tyskland, for tyske virksomheter og tyske regulatoriske krav.
De tre compliance-aspektene
Tekniske, organisatoriske & regulatoriske data
Konsolidert
Når som helst, for alle
Én kilde til sannhet
Raskt og transparent
Samarbeid
Velprøvde tilnærminger i stedet for å finne opp hjulet på nytt.
01 / 07 Omfangsstyring
Hva som ligger i omfanget
Et typisk samsvarsomfang dekker prosesser, infrastruktur og data — noen ganger hele organisasjonen, noen ganger en enkelt rolle.
- Dere ser hele omfanget på ett sted. Objekter i omfanget kan importeres eller opprettes med KI-støtte.
- Alle endringer er fullt sporbare — hvem som endret hva, og når. Dere varsles om endringene som betyr noe.
- Avhengigheter og samsvarsmål vises åpent.
02 / 07 Krav og føringer
Hvilke krav som må oppfylles
For hvert samsvarsobjekt får dere en tydelig oversikt over kravene det skal oppfylle, med gjeldende status. Motsatt ser dere for hvert krav alle objektene der det må gjennomføres.
Complaica tilordner kravene automatisk, og dere kan justere enhver tilordning manuelt. For hvert krav leveres den nøyaktige standardteksten — ingen egne oppslag i en retningslinje eller en bok.
I tillegg ser dere tiltakene og oppgavene som oppfyller kravene, og hvem som er ansvarlig for hver av dem.
03 / 07 Gjeldende status og utvikling
Hvordan status er i dag
Statusinformasjon er kjernen i samsvarsarbeidet, og den beregnes og oppdateres løpende.
- Dere ser status for hvert enkelt objekt, hvert krav, hver risiko og de øvrige samsvarselementene.
- I tillegg finnes aggregerte statuser, for eksempel for alle applikasjoner eller for alle dokumentasjonskrav.
- På øverste nivå får dere en samlet status for hele organisasjonen eller for én standard.
- Ikke bare dagens stilling, men hele historikken over alle statusendringer.
- Og dere varsles automatisk om statusendringer — særlig når en status blir dårligere.
04 / 07 Oppgaver og ansvar
Hvem som gjør hva
Med ett blikk ser dere:
- hvem som svarer for status på konkrete prosesser, ressurser og organisasjonsenheter,
- risikoeierne og beslutningstakerne,
- hvem som gjennomfører hvilke tiltak og oppgaver,
- og alle åpne punkter og pågående tiltak.
05 / 07 Risikoer, trusler og sårbarheter
Hvilke risikoer som finnes
Complaica knytter relevante trusler til automatisk; ved behov kan dere når som helst rette dem manuelt.
- Trusler kan vurderes etter sannsynlighet, konsekvens og kategori.
- Strukturen i risikomatrisen er fullt konfigurerbar.
- Dere kan fastsette risikoappetitten (risk appetite).
- Dere kan følge utviklingen i det samlede risikobildet over tid og se brutto mot netto risiko.
- Og dere kan definere behandlingsstrategier, mottiltak, ansvarlige, frister og budsjetter.
06 / 07 Rapporter og dokumentasjon
Hvilke dokumenter som kreves
Alle data vises i Complaica-dashbordene og/eller eksporteres til eksterne systemer for videre analyse.
Alle nødvendige standardrapporter lages automatisk, for eksempel:
- IT-Grundschutz A.1 til A.6
- ISO 27001 Statement of Applicability
- GDPR protokoll over behandlingsaktiviteter og vurdering av personvernkonsekvenser (DPIA)
07 / 07 Søk og KI
Hvor man finner hva
Ikke minst slipper dere å huske hele datastrukturen — skriv inn en hvilken som helst tekst, og systemet finner straks alt som er relevant.
KI-tjenestene Compl-AI-ca hjelper dere med å definere strukturen, tilordne oppgaver og risikoer og overvåke endringer.
BI-funksjonene lar dere analysere data raskt og effektivt.
Hvorfor Complaica og ikke neste verktøy.
SaaS eller on-premise, samme lisenspris.
Kjør Complaica som tjeneste eller i deres egen infrastruktur — lisensen koster det samme. SaaS-versjonen driftes i Tyskland.
Sikker by design, testet for sårbarheter.
Sikkerhet er en del av arkitekturen og ikke et lag oppå; applikasjonen kontrolleres mot kjente sårbarheter.
Ekte støtte for flere standarder.
Alt som kan deles mellom standarder, føres én gang og gjenbrukes der det gjelder — ingenting vedlikeholdes to ganger.
Compliance-programvare til en av de laveste prisene på markedet.
Og blant de mest avanserte: funksjonaliteten ligger øverst, prisen nederst.
Migrering er inkludert i prisen.
Dataene deres fra andre systemer blir med. Inkludert, ikke priset separat.
Innbytte av deres eksisterende lisenser.
Har dere lisenser på et annet ISMS, DSMS eller GRC-system, trekker vi kostnaden fra prisen på Complaica-lisensene.
Rask, også på store datamengder.
Svartidene holder seg korte når datamengden vokser: hastighet er et designmål, ikke en egenskap ved små installasjoner.
Kobles til praktisk talt alt.
Integrasjon og datautveksling begge veier med systemene dere allerede har.
Støtte for MCP.
Deres egen KI kan lese og oppdatere data i Complaica — så langt informasjonssikkerhetspolicyen deres tillater det.
Ingen innlåsing.
Fullstendig eksport av alle data — når som helst, uten søknad. Vil dere ut, holder vi dere ikke igjen.
Tolv bruksområder, ett datagrunnlag.
Fra ISMS til leverandørkjeden — hvert bruksområde arbeider på de samme prosessene, verdiene og dokumentasjonen.
Styringssystemer for informasjonssikkerhet
Beskyttelsesbehov, tiltak og dokumentasjon i ett grunnlag — fra omfanget til ledelsens gjennomgang.
Styringssystemer for personvern
Behandlingsaktiviteter, rettslige grunnlag og slettefrister som protokollen og DPIA-en bygges av.
Styringssystemer for virksomhetskontinuitet
BIA, gjenopprettingstider og beredskapsplaner på de samme prosessene som ISMS beskytter.
Styring av kritisk infrastruktur
Anleggsregister, dokumentasjon etter §8a BSIG og varslingsveier for tilsynet hos BSI.
Programvare- og systemutvikling for bilbransjen
Prosessgrupper, capability-nivåer og arbeidsprodukter gjennom hele utviklingen.
Styringssystemer for cybersikkerhet
Trusselanalyse og cybersikkerhetsdokumentasjon gjennom hele produktets livsløp.
Styringssystemer for kvalitet
Prosesskart, mål og revisjonsprogram i den samme High Level Structure.
Environment, Social, Governance
Nøkkeltall, ansvar og underlag til bærekraftsrapporteringen.
Leverandørkjedestyring og compliance
Leverandører, risikoanalyse og korrigerende tiltak, inkludert den årlige rapporteringsplikten.
Kunnskapsforvaltning og bevissthet
Retningslinjer, veiledninger og ansvar der arbeidet faktisk skjer.
Opplæring
Opplæringsplan, deltakelse og effektkontroll — som dokumentasjon, ikke som liste.
Interne retningslinjer og compliance
Før egne krav ved siden av standardene og vurder dem som ethvert annet krav.
Hva gjelder, og fra når.
Utdrag fra vår europeiske etterlevelseskalender for informasjons- og cybersikkerhet, personvern, KI og motstandsdyktighet.
NIS2 / BSIG
Tre måneders registreringsfrist for virksomheter som allerede var omfattet av den nye BSIG da den trådte i kraft.
Energi · Transport · Helse · Industri · IT · Digitale tjenester · Offentlig sektor
KRITIS-DachG
Den tyske KRITIS-Dachgesetz trer i kraft.
Kritisk infrastruktur
CRA
Reglene om utpeking av samsvarsvurderingsorganer begynner å gjelde.
Programvare · Maskinvare · IoT · Industriprodukter
CER Directive
Medlemsstatene må identifisere sine kritiske enheter.
Energi · Transport · Helse · Vann · Mat · Offentlig forvaltning
EU AI Act
Hovedregimet i KI-forordningen blir gjeldende; åpenhetskravene gjelder.
Alle bransjer som bruker eller leverer KI
CRA
Meldeplikten for sårbarheter og alvorlige hendelser starter.
Programvare · Maskinvare · IoT · Innebygde produkter
EU Data Act
Tilkoblede produkter som nylig er brakt på markedet, må gjøre produkt- og tjenestedata tilgjengelige.
Bilindustri · IoT · Maskiner · Energi · Smarte produkter
EU AI Act
Overgangsfrist for enkelte krav om åpenhet og merking av eksisterende KI-systemer.
KI-leverandører
Machinery Regulation
Den nye maskinforordningen blir gjeldende, inkludert de cybersikkerhetsrelaterte kravene.
Maskiner · Industriell automasjon · Robotikk
EU AI Act — GPAI
GPAI-modeller som ble brakt på markedet før 2. august 2025, må oppfylle de gjeldende pliktene.
KI · Leverandører av grunnmodeller
EU Data Act
Bestemmelsene om urimelige avtalevilkår utvides til visse eldre avtaler.
IoT · Dataøkonomi · B2B
CRA
Ytterligere overgangsmilepæl knyttet til standardisering.
Programvare · Maskinvare · IoT · Industriprodukter
EU AI Act
Reglene for høyrisiko-KI etter vedlegg III blir gjeldende.
HR · Utdanning · Biometri · Essensielle tjenester · Politi og påtale
CRA
CRA blir fullt ut gjeldende.
Kommersiell programvare · Maskinvare · Produkter med digitale elementer
Ofte stilte spørsmål
Hva er Complaica?
Complaica er forretningsområdet i Ciqualia for compliance-orienterte løsninger og rådgivning – og samtidig navnet på den sentrale programvareløsningen vår.
Hvor lenge har dere arbeidet med compliance?
Mer enn ti år, særlig innen IT-sikkerhet, personvern og cybersikkerhet, og med bransjespesifikke temaer, ikke minst i automotive (ASPICE, KGAS, TISAX, ISO 21434).
Hvilke tjenester tilbyr dere?
Rådgivning og opplæring innen IT-sikkerhet og personvern, samt implementering, tilpasning og integrasjon av compliance-programvaren vår.
Hvilke eksisterende systemer integrerer Complaica med?
Microsoft Azure, Office 365, Teams, SharePoint og Atlassian Jira – og mange andre.
Trenger vi egne compliance-eksperter for å samarbeide med dere?
Ikke nødvendigvis. Innen IT-sikkerhet, personvern, programvareutvikling, skyteknologi og KI rådgir vi ende til ende og tar også opplæringen.
Hvilke fordeler gir Complaica?
Flere standarder i ett system, sky eller on-premise, flerspråklighet, fritt konfigurerbare datastrukturer og prosesser, høy ytelse også ved store datamengder, visualisering og samarbeid i teamet.
Hvilke bransjer arbeider dere i?
Vi arbeider blant annet i bilindustrien, i produksjon av elektromobilitet og smarthus, i energi, media, utdanning, helse, markedsføring, compliance, offentlig sektor og transport, samt i andre dataintensive områder.
Hvordan sikrer dere sikkerhet og compliance?
Vi tar hensyn til personvern, sikkerhetsstandarder, organisatoriske føringer og regulatoriske krav fra starten av – fra arkitekturen til driften.
Hvordan kan jeg diskutere et prosjekt eller en idé med dere?
Via kontaktskjemaet på dette nettstedet eller direkte per melding. Vi svarer raskt og snakker gjerne om kravene dine og mulige løsninger.
Det er enkelt og hyggelig å jobbe med oss!
Spør oss – vi svarer raskt.
Takk.
Vi svarer innen én virkedag.
Ikke sendt.
Det gikk ikke. Sjekk feltene eller send oss en e-post direkte.