Gå til innholdet

Vi svarer raskt og saklig.

Europeisk compliance-styring

Complaica

Alltid revisjonsklar.

Informasjonssikkerhet, personvern, kvalitetsstyring, virksomhetskontinuitet og — ikke minst — dine egne interne retningslinjer.

Complaica er den kostnadseffektive (og elegante) programvaren som fanger opp alle sider ved compliance så raskt og enkelt som mulig.

I over 10 år har vi utviklet compliance-programvare i Tyskland, for tyske virksomheter og tyske regulatoriske krav.

01 Oppgaver etter status
02 Omfangsmatrise
03 Avhengighetsgraf
04 Risikomatrise
CMPL 01

De tre compliance-aspektene

Tekniske, organisatoriske & regulatoriske data

Konsolidert

Når som helst, for alle

Én kilde til sannhet

Raskt og transparent

Samarbeid

CMPL 02

Velprøvde tilnærminger i stedet for å finne opp hjulet på nytt.

01 / 07 Omfangsstyring

Hva som ligger i omfanget

Et typisk samsvarsomfang dekker prosesser, infrastruktur og data — noen ganger hele organisasjonen, noen ganger en enkelt rolle.

  • Dere ser hele omfanget på ett sted. Objekter i omfanget kan importeres eller opprettes med KI-støtte.
  • Alle endringer er fullt sporbare — hvem som endret hva, og når. Dere varsles om endringene som betyr noe.
  • Avhengigheter og samsvarsmål vises åpent.
01 Gjeldende standarder

02 / 07 Krav og føringer

Hvilke krav som må oppfylles

For hvert samsvarsobjekt får dere en tydelig oversikt over kravene det skal oppfylle, med gjeldende status. Motsatt ser dere for hvert krav alle objektene der det må gjennomføres.

Complaica tilordner kravene automatisk, og dere kan justere enhver tilordning manuelt. For hvert krav leveres den nøyaktige standardteksten — ingen egne oppslag i en retningslinje eller en bok.

I tillegg ser dere tiltakene og oppgavene som oppfyller kravene, og hvem som er ansvarlig for hver av dem.

02 Modul med oppfyllelsesstatus
02 Dekning per lag

03 / 07 Gjeldende status og utvikling

Hvordan status er i dag

Statusinformasjon er kjernen i samsvarsarbeidet, og den beregnes og oppdateres løpende.

  • Dere ser status for hvert enkelt objekt, hvert krav, hver risiko og de øvrige samsvarselementene.
  • I tillegg finnes aggregerte statuser, for eksempel for alle applikasjoner eller for alle dokumentasjonskrav.
  • På øverste nivå får dere en samlet status for hele organisasjonen eller for én standard.
  • Ikke bare dagens stilling, men hele historikken over alle statusendringer.
  • Og dere varsles automatisk om statusendringer — særlig når en status blir dårligere.
03 Revisjonsberedskap i dag

04 / 07 Oppgaver og ansvar

Hvem som gjør hva

Med ett blikk ser dere:

  • hvem som svarer for status på konkrete prosesser, ressurser og organisasjonsenheter,
  • risikoeierne og beslutningstakerne,
  • hvem som gjennomfører hvilke tiltak og oppgaver,
  • og alle åpne punkter og pågående tiltak.
04 Tiltak i tidsplanen
04 Oppgaver etter status
04 Alle åpne hendelser

05 / 07 Risikoer, trusler og sårbarheter

Hvilke risikoer som finnes

Complaica knytter relevante trusler til automatisk; ved behov kan dere når som helst rette dem manuelt.

  • Trusler kan vurderes etter sannsynlighet, konsekvens og kategori.
  • Strukturen i risikomatrisen er fullt konfigurerbar.
  • Dere kan fastsette risikoappetitten (risk appetite).
  • Dere kan følge utviklingen i det samlede risikobildet over tid og se brutto mot netto risiko.
  • Og dere kan definere behandlingsstrategier, mottiltak, ansvarlige, frister og budsjetter.
05 Topprisikoer etter verdi

06 / 07 Rapporter og dokumentasjon

Hvilke dokumenter som kreves

Alle data vises i Complaica-dashbordene og/eller eksporteres til eksterne systemer for videre analyse.

Alle nødvendige standardrapporter lages automatisk, for eksempel:

  • IT-Grundschutz A.1 til A.6
  • ISO 27001 Statement of Applicability
  • GDPR protokoll over behandlingsaktiviteter og vurdering av personvernkonsekvenser (DPIA)
06 Standardrapporter på ett klikk

07 / 07 Søk og KI

Hvor man finner hva

Ikke minst slipper dere å huske hele datastrukturen — skriv inn en hvilken som helst tekst, og systemet finner straks alt som er relevant.

KI-tjenestene Compl-AI-ca hjelper dere med å definere strukturen, tilordne oppgaver og risikoer og overvåke endringer.

BI-funksjonene lar dere analysere data raskt og effektivt.

07 Ett søk, alle objekter
CMPL 03

Hvorfor Complaica og ikke neste verktøy.

01

SaaS eller on-premise, samme lisenspris.

Kjør Complaica som tjeneste eller i deres egen infrastruktur — lisensen koster det samme. SaaS-versjonen driftes i Tyskland.

02

Sikker by design, testet for sårbarheter.

Sikkerhet er en del av arkitekturen og ikke et lag oppå; applikasjonen kontrolleres mot kjente sårbarheter.

03

Ekte støtte for flere standarder.

Alt som kan deles mellom standarder, føres én gang og gjenbrukes der det gjelder — ingenting vedlikeholdes to ganger.

04

Compliance-programvare til en av de laveste prisene på markedet.

Og blant de mest avanserte: funksjonaliteten ligger øverst, prisen nederst.

05

Migrering er inkludert i prisen.

Dataene deres fra andre systemer blir med. Inkludert, ikke priset separat.

06 Kun i en begrenset periode

Innbytte av deres eksisterende lisenser.

Har dere lisenser på et annet ISMS, DSMS eller GRC-system, trekker vi kostnaden fra prisen på Complaica-lisensene.

07

Rask, også på store datamengder.

Svartidene holder seg korte når datamengden vokser: hastighet er et designmål, ikke en egenskap ved små installasjoner.

08

Kobles til praktisk talt alt.

Integrasjon og datautveksling begge veier med systemene dere allerede har.

09

Støtte for MCP.

Deres egen KI kan lese og oppdatere data i Complaica — så langt informasjonssikkerhetspolicyen deres tillater det.

10

Ingen innlåsing.

Fullstendig eksport av alle data — når som helst, uten søknad. Vil dere ut, holder vi dere ikke igjen.

CMPL 04

Tolv bruksområder, ett datagrunnlag.

Fra ISMS til leverandørkjeden — hvert bruksområde arbeider på de samme prosessene, verdiene og dokumentasjonen.

ISMS

Styringssystemer for informasjonssikkerhet

Beskyttelsesbehov, tiltak og dokumentasjon i ett grunnlag — fra omfanget til ledelsens gjennomgang.

ISO/IEC 27001IT-GrundschutzISO/IEC 27017 · 27018
DSMS

Styringssystemer for personvern

Behandlingsaktiviteter, rettslige grunnlag og slettefrister som protokollen og DPIA-en bygges av.

DSGVOISO/IEC 27017 · 27018
BCMS

Styringssystemer for virksomhetskontinuitet

BIA, gjenopprettingstider og beredskapsplaner på de samme prosessene som ISMS beskytter.

BCMISO/IEC 27001
KRITIS

Styring av kritisk infrastruktur

Anleggsregister, dokumentasjon etter §8a BSIG og varslingsveier for tilsynet hos BSI.

B3SNIS2 / BSIGIT-Grundschutz

Programvare- og systemutvikling for bilbransjen

Prosessgrupper, capability-nivåer og arbeidsprodukter gjennom hele utviklingen.

Automotive SPICETISAX / VDA ISA
CSMS

Styringssystemer for cybersikkerhet

Trusselanalyse og cybersikkerhetsdokumentasjon gjennom hele produktets livsløp.

TISAX / VDA ISANIS2 / BSIG
QMS

Styringssystemer for kvalitet

Prosesskart, mål og revisjonsprogram i den samme High Level Structure.

ISO 9001
ESG

Environment, Social, Governance

Nøkkeltall, ansvar og underlag til bærekraftsrapporteringen.

LkSG

Leverandørkjedestyring og compliance

Leverandører, risikoanalyse og korrigerende tiltak, inkludert den årlige rapporteringsplikten.

Kunnskapsforvaltning og bevissthet

Retningslinjer, veiledninger og ansvar der arbeidet faktisk skjer.

Opplæring

Opplæringsplan, deltakelse og effektkontroll — som dokumentasjon, ikke som liste.

ISO/IEC 27001

Interne retningslinjer og compliance

Før egne krav ved siden av standardene og vurder dem som ethvert annet krav.

ISO/IEC 27001DSGVO
CMPL 05

Hva gjelder, og fra når.

Utdrag fra vår europeiske etterlevelseskalender for informasjons- og cybersikkerhet, personvern, KI og motstandsdyktighet.

janfebmaraprmaijunjulaugsepoktnovdes 2026 2027

CRA

Meldeplikten for sårbarheter og alvorlige hendelser starter.

Programvare · Maskinvare · IoT · Innebygde produkter

EUR-Lex

EU Data Act

Tilkoblede produkter som nylig er brakt på markedet, må gjøre produkt- og tjenestedata tilgjengelige.

Bilindustri · IoT · Maskiner · Energi · Smarte produkter

EUR-Lex
CMPL 06

Ofte stilte spørsmål

Hva er Complaica?

Complaica er forretningsområdet i Ciqualia for compliance-orienterte løsninger og rådgivning – og samtidig navnet på den sentrale programvareløsningen vår.

Hvor lenge har dere arbeidet med compliance?

Mer enn ti år, særlig innen IT-sikkerhet, personvern og cybersikkerhet, og med bransjespesifikke temaer, ikke minst i automotive (ASPICE, KGAS, TISAX, ISO 21434).

Hvilke tjenester tilbyr dere?

Rådgivning og opplæring innen IT-sikkerhet og personvern, samt implementering, tilpasning og integrasjon av compliance-programvaren vår.

Hvilke eksisterende systemer integrerer Complaica med?

Microsoft Azure, Office 365, Teams, SharePoint og Atlassian Jira – og mange andre.

Trenger vi egne compliance-eksperter for å samarbeide med dere?

Ikke nødvendigvis. Innen IT-sikkerhet, personvern, programvareutvikling, skyteknologi og KI rådgir vi ende til ende og tar også opplæringen.

Hvilke fordeler gir Complaica?

Flere standarder i ett system, sky eller on-premise, flerspråklighet, fritt konfigurerbare datastrukturer og prosesser, høy ytelse også ved store datamengder, visualisering og samarbeid i teamet.

Hvilke bransjer arbeider dere i?

Vi arbeider blant annet i bilindustrien, i produksjon av elektromobilitet og smarthus, i energi, media, utdanning, helse, markedsføring, compliance, offentlig sektor og transport, samt i andre dataintensive områder.

Hvordan sikrer dere sikkerhet og compliance?

Vi tar hensyn til personvern, sikkerhetsstandarder, organisatoriske føringer og regulatoriske krav fra starten av – fra arkitekturen til driften.

Hvordan kan jeg diskutere et prosjekt eller en idé med dere?

Via kontaktskjemaet på dette nettstedet eller direkte per melding. Vi svarer raskt og snakker gjerne om kravene dine og mulige løsninger.

CMPL 07

Det er enkelt og hyggelig å jobbe med oss!

Spør oss – vi svarer raskt.

Prisliste på forespørsel — vi sender den
Tilbud innen 24 timer
Migrering av dataene deres er gratis
Integrasjon av applikasjonene deres er gratis — si fra hvilke
Be om prisliste