BSI IT-GrundschutzBSI 200-1 · 200-2 · 200-3 Hvordan knytter du kravene raskt til strukturen i organisasjonen din? Complaica BSI IT-Grundschutz Moduler og krav fra IT-Grundschutz, ISO 27002, NIS2 osv. tilordnes automatisk målobjektene i organisasjonen din – prosesser, applikasjoner, systemer, lokasjoner. Modellering etter din strukturKrav per målobjektAlle relevante kataloger
Grundschutz++GS++ · OSCAL Kan du raskt gå over fra klassisk IT-Grundschutz til Grundschutz++? Complaica Grundschutz++ Complaica følger overgangen til Grundschutz++ – modellering, tiltak og dokumentasjon fra klassisk IT-Grundschutz kan brukes videre. Planlagt overgangBruk eksisterende arbeid videreAutomatisert
ISO 27001ISO 27002 · 27005 Hvordan ser du hvor langt du allerede oppfyller standarden i dag? Complaica ISO 27001 Oppfyllelsesgraden summeres fra det enkelte kravet opp til organisasjonen – du ser alltid hva som er oppfylt, hva som er åpent og hvor dokumentasjon mangler. Oppfyllelsesgrad med ett blikkÅpne krav synligeSoA alltid oppdatert
NIS2Forordning (EU) 2024/2690 Hvilke tiltak må du gjennomføre – og hvordan dokumenterer du hendelser? Complaica NIS2 Complaica fører risikostyringstiltakene i NIS2 som krav med tiltak og dokumentasjon; hendelser registreres med frister og varslingsvei. Tiltak strukturert registrertHendelser med fristerDokumentasjon til tilsyn
GDPRBDSG · DSG Hvilke prosesser er pålagt – og hvilke er valgfrie? Complaica GDPR Behandlingsprotokoll, DPIA, de registrertes rettigheter og databrudd er lagt opp som poster; systemet viser hva som er pålagt for dine behandlinger. Pålagte poster lette å seSammenkoblede posterPåvist etter art. 5 nr. 2
DORAEU 2022/2554 Hvordan holder du kontroll på IKT-leverandørene dine? Complaica DORA Leverandører føres som assets med avtaler, kritikalitet og avhengigheter – krav, risikoer og kontroller per tredjepart i samme system. Leverandører i registeretEgenvurderingerRisikoer per tredjepartKontroll og dokumentasjon
BSI 200-4 (BCM)BCM · ISO 22301 Hvordan finner du avhengigheter og akseptabel nedetid? Complaica BSI 200-4 (BCM) Business impact-analysen bygger på registeret: avhengigheter mellom prosesser og systemer er synlige, og akseptabel nedetid fastsettes per prosess. Avhengigheter som grafAvhengigheter som matriseNedetid per systemBeredskapsplaner à jour
Cyber Resilience ActEU 2024/2847 Hva må du følge med på i tillegg til komponenter med åpen kildekode? Complaica Cyber Resilience Act CRA krever mer enn en stykkliste: sikkerhet gjennom hele livssyklusen, sårbarhetshåndtering, varsling og dokumentasjon – ført som krav per produkt. Krav per produktHåndter sårbarheterVarslingsplikter i sikte
Prosess- & assetregisterScope Hvordan registrerer du prosesser, systemer og leverandører slik at hver norm kan bygge på dem? Complaica Prosess- & assetregister Organisasjon, forretningsprosesser, applikasjoner, systemer og leverandører står i ett register med sine avhengigheter – grunnlaget for hver norm. Import: Excel eller REST APIEtt register for alle normerAvhengigheter: graf/matriseAnsvarlig per asset
Krav & tiltakKataloger Hvordan knytter du krav til assets – og hvilket tiltak oppfyller flere normer på én gang? Complaica Krav & tiltak Krav fra normkatalogene tilordnes assets automatisk; tiltak beskrives én gang og refereres der de virker. Normkataloger følger medTilordnet per assetBeskriv én gang, bruk flereImport: Excel eller REST API
RisikoanalyseBSI 200-3 · ISO 31000 Hvordan vurderer du risikoer enhetlig – og hvilke tiltak reduserer dem faktisk? Complaica Risikoanalyse Trusler, vurderinger og tiltak følger ett felles mønster på tvers av modulene – for personvern og informasjonssikkerhet. Enhetlig risikovurderingTiltak koblet til risikoerRisikomatrise per scopeBrutto og netto
RevisjonsstyringISO 19011 Hvordan holder du oversikt over revisjoner, funn og oppfølgingen på ett sted? Complaica Revisjonsstyring Interne og eksterne revisjoner føres med scope, datoer, funn og tiltak – fra plan til avslutning. Revisjoner planlagt og dokumentertFunn med tiltakStatus alltid synlig
DatavisualiseringDWH · BI · KI Hvordan viser du status for gjennomføringen – per norm, per område, per system? Complaica Datavisualisering Dashbord summerer oppfyllelsesgraden fra det enkelte kravet opp til organisasjonen – som grafikk, ikke bare som tabell. Oppfyllelse per normDrill-down til kravetAvhengigheter som graf
Raskt datasøkSemantisk søk Hvordan finner du på sekunder informasjonen om en bestemt applikasjon eller en forretningsprosess? Complaica Raskt datasøk Ett søk på tvers av alle moduler finner assets, krav, tiltak og poster – med filtre for norm, status og ansvarlig. Ett søk over altFiltre for norm og statusRediger treff direkte
OSCAL-støtteNIST Hvordan utveksler du kataloger og vurderinger maskinlesbart med revisorer og andre verktøy? Complaica OSCAL-støtte Kataloger, profiler og vurderinger kan utveksles i OSCAL-format – maskinlesbart, mellom verktøy og revisorer. Importer katalogerEksporter vurderingerMaskinlesbart for revisorerRevisjonssikkert
MCP-støtteKI Hvordan lar du en KI-assistent arbeide med compliance-dataene dine? Complaica MCP-støtte Via Model Context Protocol får en KI-assistent tilgang til assets, krav og poster – med rettighetene til den innloggede brukeren. KI-assistent koblet tilLes og skriv via MCPBrukerrettighetene gjelder
Inventardata-integrasjonREST API Hvordan henter du assets fra assetforvaltningen og CMDB-en din i stedet for å vedlikeholde dem to ganger? Complaica Inventardata-integrasjon Assets kommer via REST API eller filutveksling fra i-doit, GLPI, FNT Command, Azure og andre kilder – synkronisert én eller begge veier. i-doit, GLPI, FNT, AzureÉn eller begge veierIkke noe dobbeltarbeid
Norm-integrasjonISO · BSI · NIST Hvor raskt er en ny norm eller en ny versjon på plass i systemet? Complaica Norm-integrasjon Normkataloger leses inn som data, de programmeres ikke – nye standarder og versjoner på dager, tilordnet eksisterende tiltak. Nye normer på dagerVersjoner oppdatertTiltak forblir tilordnet
IAM-integrasjonAzure · Keycloak · authentik Hvordan logger brukerne inn med jobbkontoen – og hvor kommer rettighetene fra? Complaica IAM-integrasjon Innlogging med single sign-on via din identitetsstyring; roller og grupper hentes fra katalogen. Single sign-onRoller fra katalogenIkke noe ekstra passord
Oppgaver & ticketsJira · Planner Hvordan havner tiltak som tickets der teamene dine allerede jobber? Complaica Oppgaver & tickets Oppgaver utveksles med Jira, Teams, SharePoint og andre systemer – statusen kommer tilbake, dokumentasjonen blir i Complaica. Utveksling med Jira og co.Status kommer tilbakeDokumentasjon samlet
VarslerTeams · e-post Hvordan får de ansvarlige vite i tide at en frist løper? Complaica Varsler Complaica varsler de ansvarlige så snart en post trenger oppmerksomheten deres – i stedet for e-postkjeder og huskelapper. Varsler ved frister og statusskifterAnsvar per postMindre purring på e-post
GodkjenningerFire-øyne-prinsippet Hvordan dokumenterer du hvem som har godkjent hva – og når? Complaica Godkjenninger Godkjenninger er en del av posten: kontrollører og godkjennere er navngitt, beslutningene deres er registrert. Navngitte godkjennereBeslutning med tidspunktGodkjenning som statusskifte
ArbeidsflyterTilstandsmodell Hvordan sikrer du at hver post følger samme vei? Complaica Arbeidsflyter Hver posttype følger en definert tilstandsmodell. Alle vet hva som kommer nå, og hvem som har ballen. Tilstandsmodell per posttypeKlar overleveringEnhetlig i alle moduler
SporbarhetAudit Trail Hvordan viser du senere uten hull hvem som har endret hva? Complaica Sporbarhet Endringer og statusskifter logges sporbart – for revisjoner, tilsynsmyndigheter og internrevisjonen. Sporbare endringerHistorikk per postTåler revisjon
RapporterISO · BSI · GDPR Hvordan får ledelsen og revisoren rapporten sin uten at noen må sette den sammen? Complaica Rapporter Rapporter om status for gjennomføringen, risikoer og tiltak lages fra de vedlikeholdte dataene – som PDF eller for andre systemer. Normspesifikke rapporterFra oppdaterte dataFor ledelse og revisorPDF, Excel, Word
KI-assistent i teametKI Hva kan en KI-assistent avlaste teamet ditt med? Complaica KI-assistent i teamet En KI-assistent arbeider via MCP i samme system: den svarer på spørsmål om status, lager utkast til tiltak og oppsummerer poster. Kan slås av eller påLokalt eller i skyenSvarer på spørsmål om statusLager utkast til tiltakInnenfor brukerrettighetene
Eksterne & partnereTilgang via lenke Hvordan involverer du rådgivere, revisorer og leverandører uten å vise dem alt? Complaica Eksterne & partnere Eksterne og partnere arbeider med akkurat de rettighetene rollen krever – fra det eksterne personvernombudet til revisoren. Rollebasert tilgangInvolver eksterne målrettetRedigering og godkjenning adskilt
RevisjonsplanISO 19011 Hvordan planlegger du hvilke områder som revideres når og av hvem? Complaica Revisjonsplan Revisjonsprogrammet fastsetter scope, datoer og revisorer; internrevisjoner, leverandørrevisjoner og sertifiseringer står i én kalender. Revisjonsprogram i kalenderScope og revisorer navngittIntern og ekstern revisjon
Gjennomføre revisjonISO 19011 Hvordan gjennomfører du en revisjon der dokumentasjonen allerede ligger? Complaica Gjennomføre revisjon Revisjonen går langs kravene: dokumentasjon, vurdering og merknad per kontrollpunkt – rett der tiltakene er dokumentert. Kontrollpunkter fra kraveneVurdering per punktDokumentasjon lenket
DokumentasjonISO 19011 Hvordan samler du dokumentasjon løpende, ikke dagen før revisjonen? Complaica Dokumentasjon Dokumentasjon festes til tiltak og krav og blir til underveis – ikke dagen før revisjonen. Dokumentert per tiltakMed dato og ansvarligKlar for revisjon og tilsyn
Oppfølging av funnISO 19011 Hvordan følger du opp funn til tiltaket virker? Complaica Oppfølging av funn Hvert funn blir et tiltak med ansvarlig, frist og status – åpent, under arbeid, virksomt. Funn blir tiltakFrist og ansvarligVirkning kontrollert
PDCA fullt utISO 19011 · ISO 9001 Hvordan slutter du sirkelen fra planlegging til forbedring? Complaica PDCA fullt ut Planlegge, utføre, kontrollere, forbedre: hvert trinn har sin plass i systemet, og kontrollen fører tilbake til neste planlegging. Alle fire faser dekketKontroll fører til tiltakKontinuerlig forbedring
PlattformuavhengigLinux · Windows · macOS Hvilke operativsystemer forutsetter driften? Complaica Plattformuavhengig Complaica kjører på vanlige operativsystemer og brukes i nettleseren – uten installasjon på arbeidsplassen. Vanlige operativsystemerBrukes i nettleserenIngen klientinstallasjon
SaaS eller on-premiseDocker Compose Hvordan drifter du plattformen når dataene ikke får forlate huset? Complaica SaaS eller on-premise Complaica kjører i din egen infrastruktur eller som SaaS i skyen – alt etter hva retningslinjene dine tillater. Drift i eget datasenterSaaS muligÉn plattform, to driftsmodeller
MCP-grensesnittKI Hvilket grensesnitt får KI-verktøyet ditt – og hva får det gjøre? Complaica MCP-grensesnitt MCP-serveren gjør plattformens data og funksjoner tilgjengelige for KI-verktøy – med samme rettighetskontroll som brukergrensesnittet. MCP-server følger medSamme rettigheter som i grensesnittetFor alle KI-klienter
Secure by DesignOWASP Top 10 Hvor sikkert er verktøyet du dokumenterer sikkerhet med? Complaica Secure by Design Rollebaserte rettigheter, krypterte forbindelser, loggførte endringer og regelmessige tester – sikkerhet er en del av arkitekturen. Roller og tilgang i kjernenKryptering og loggRegelmessig testetPentestet av tredjepart
Rask med store datamengderSQL · NoSQL Hvordan holder systemet seg raskt med tusenvis av assets og titusenvis av krav? Complaica Rask med store datamengder Register, søk og dashbord er bygget for store datamengder – konsern med mange lokasjoner arbeider i samme instans. Bygget for store datamengderSøk og dashbord forblir raskeMange lokasjoner, én instans
ContainerbasertDocker · Kubernetes Hvordan passer applikasjonen inn i containerplattformen din? Complaica Containerbasert Complaica leveres som container og kjører under Docker eller Kubernetes – reproduserbart, oppdaterbart, skalerbart. Docker og KubernetesRepeterbare oppdateringerSkalerbar etter behov