Gå til innholdet

Vi svarer raskt og saklig.

OSCAL-verktøy for ISMS-et ditt

Importer OSCAL-kataloger, hold dem oppdatert og versjoner dem.

Complaica er et OSCAL-verktøy for forvaltning av sikkerhetskrav i ISMS-et. Integrer kataloger fra BSI og NIST og dine egne OSCAL-kataloger. Complaica oppdaterer tilkoblede kataloger automatisk og regelmessig fra eksterne kilder som GitLab. Endringer markeres; eksisterende vurderinger og revisjonssporet beholdes.

  • 01Ta inn OSCAL-kataloger med kontroller og krav
  • 02Se nye, endrede og fjernede krav
  • 03Følg katalogversjonene og gå tilbake ved behov
  • 04Behold vurderingene på tvers av katalogversjoner
01 OSCAL-kataloger
02 Importer katalog på nett
03 Endringer i en katalogversjon
04 Gjeldende standarder
05 Katalog med krav
OSCAL 01

Importer OSCAL-kataloger og forvalt dem i ISMS-et

Complaica knytter OSCAL-katalogforvaltning sammen med vurderingen av sikkerhetskrav i ISMS-et. Importerte kontroller og krav er tilgjengelige i strukturert form og kan behandles sammen med kravene fra andre regelverk.

  • 01Importer en OSCAL-katalog — fra en godkjent nettkilde eller som egen katalog
  • 02Kontroller og krav ligger klare med strukturen sin for vurdering i ISMS-et
  • 03En ny import oppdaterer den samme katalogen i stedet for å opprette en ny
  • 04Flere kataloger arbeider på én felles beholdning av prosesser, verdier og risikoer
  • 05Importer og eksporter OSCAL-kataloger
01 Importer katalog på nett
OSCAL 02

Bruk katalogene fra BSI og NIST sammen

Den som arbeider etter mer enn ett regelverk, vedlikeholder ikke flere systemer i Complaica: De offisielle katalogene står side om side og vurderes på de samme objektene.

  • Grundschutz++-brukerkatalogen fra BSI

    Brukerkatalogen (Anwenderkatalog) i Grundschutz++ importeres som OSCAL-katalog fra den offisielle kilden til BSI. Hvordan Complaica støtter metodikken, viser siden IT-Grundschutz.

  • NIST SP 800-53

    Kontrollkatalogen fra NIST foreligger i OSCAL-formatet og tas inn som OSCAL-katalog.

  • Én beholdning for begge

    Prosesser, verdier og risikoer registreres én gang og er tilgjengelige for begge katalogene — og for andre standarder som ISO 27001.

  • Bruk OSCAL-katalogen din i Complaica

    Vil du ta inn en OSCAL-katalog til? I demoen går vi gjennom importen sammen og viser hvordan du forvalter kravene i Complaica.

01 OSCAL-kataloger
OSCAL 03

Oppdater OSCAL-kataloger automatisk

Utgivere legger til, retter og stryker. Complaica oppdaterer tilkoblede kataloger automatisk og regelmessig fra den eksterne kilden der de vedlikeholdes — for eksempel et GitLab-repositorium.

  1. 01

    Koble til kilden

    Katalogen kobles til den eksterne kilden sin, for eksempel et GitLab-repositorium.

  2. 02

    Ta inn ny katalog­versjon

    Complaica henter fra kilden automatisk og regelmessig og fører hver ny tilstand som egen versjon av katalogen.

  3. 03

    Gå gjennom endringene

    Nye, endrede og fjernede kontroller og krav er markert. Teamet går målrettet gjennom det oppdateringen berører.

OSCAL 04

Versjonering og revisjonsspor: vurderingene beholdes

Etter en oppdatering ser teamet hvilke krav som er endret. Eksisterende vurderinger og historikken beholdes. Slik kan dere målrettet kontrollere hvilke vurderinger som må justeres.

01 Endringer i en katalogversjon
  • Hver katalogversjon kan spores

    En oppdatering overskriver ikke katalogen, men oppretter en ny versjon. Hvilken tilstand som gjaldt når, kan når som helst etterspores.

  • Tilbake til en tidligere versjon

    Passer ikke en versjon, setter du katalogen tilbake til en tidligere.

  • Ny, endret, fjernet

    Hver kontroll og hvert krav som en oppdatering har lagt til, endret eller fjernet, er markert. Slik kan teamet gå målrettet gjennom endringene og vurdere virkningen på eksisterende vurderinger og tilknyttede objekter.

  • Vurderingene beholdes

    Eksisterende vurderinger beholdes. For krav med endret innhold bør den faglige gyldigheten kontrolleres på nytt.

  • Revisjonsspor uten hull

    Revisjonssporet for endringene går ikke tapt ved en oppdatering. Historikken er tilgjengelig også ved neste revisjon.

OSCAL 05

Ta inn egne OSCAL-kataloger

Konsernretningslinjer, leverandørkrav eller kundekrav definerer du som egen katalog i OSCAL-formatet, laster inn i Complaica og bruker parallelt med de offisielle katalogene fra BSI og NIST.

  • 01Definer egne kataloger i OSCAL-formatet og last dem inn i Complaica
  • 02Arbeid med dem parallelt med de offisielle katalogene
  • 03Alle regelverk henter fra én felles beholdning av prosesser, verdier, risikoer og sårbarheter.

På den samme beholdningen arbeider også IT-Grundschutz, ISO 27001 og NIS2 i ISMS-programvaren fra Complaica.

Be om demo og priser

… eller spør ganske enkelt på WhatsApp.

01 Gjeldende standarder
OSCAL 06

Hva er OSCAL?

OSCAL står for Open Security Controls Assessment Language. Språket, som er utviklet av NIST, beskriver sikkerhetskrav, gjennomføringen av dem og vurderinger i standardiserte, maskinlesbare datamodeller. En OSCAL-katalog inneholder strukturerte sikkerhetskrav, såkalte kontroller. Complaica bruker slike kataloger som grunnlag for å forvalte og vurdere krav i ISMS-et.

OSCAL kan kobles til nasjonale og internasjonale standarder — ISO 27001, NIST SP 800-53, IT-Grundschutz++ og andre rammeverk. I stedet for Word-filer, Excel-ark eller PDF-er foreligger kravene som strukturerte data; det reduserer vedlikeholdsarbeidet, feilrisikoen og versjonsrotet.

Fra krav til kontroll: forenklet OSCAL-kontekst

  1. 01

    Kataloger

    Krav

    Fageksperter utarbeider kravene og publiserer dem som katalog.

  2. 02

    Profiler

    Tilpasning

    En OSCAL-profil velger kontroller fra én eller flere kataloger og tilpasser dem til en bestemt brukskontekst.

  3. 03

    Tiltak

    Gjennomføring

    Informasjonssikkerhetsansvarlige og administratorer gjennomfører kravene i virksomheten.

  4. 04

    Kontroller

    Revisjon

    Internt ved sikkerhetsansvarlig og administrasjon, eksternt ved revisorer og sertifiseringsorganer.

OSCAL 07

Vanlige spørsmål om OSCAL-verktøyet Complaica

Hva gjør et OSCAL-verktøy?

Et OSCAL-verktøy behandler sikkerhetskrav eller andre compliance-data i OSCAL-formatet. Hvilke funksjoner det har, avhenger av det enkelte verktøyet. Complaica importerer og eksporterer OSCAL-kataloger, oppdaterer tilkoblede kataloger regelmessig og gjør endringene mellom versjonene synlige.

Hvilke OSCAL-kataloger kan jeg bruke i Complaica?

Grundschutz++-brukerkatalogen fra BSI, NIST SP 800-53 og egne kataloger i OSCAL-formatet — for eksempel konsernretningslinjer, leverandørkrav eller kundekrav. Om en annen katalog passer, avklarer vi sammen med deg i demoen.

Hvordan oppdateres OSCAL-kataloger?

Katalogen kobles til en ekstern kilde, for eksempel et GitLab-repositorium. Complaica tar inn nye tilstander automatisk og regelmessig som ny katalogversjon og markerer nye, endrede og fjernede kontroller og krav.

Hva skjer med eksisterende vurderinger ved en oppdatering?

Eksisterende vurderinger beholdes, og det samme gjelder revisjonssporet for endringene. For krav med endret innhold bør den faglige gyldigheten kontrolleres på nytt — markeringene viser hvilke det gjelder.

Kan jeg gå tilbake til en tidligere katalogversjon?

Ja. Hver katalogversjon beholdes. Passer ikke en oppdatering, setter du katalogen tilbake til en tidligere versjon.

Kan jeg bruke egne OSCAL-kataloger?

Ja. Du definerer katalogen i OSCAL-formatet, laster den inn i Complaica og bruker den parallelt med de offisielle katalogene fra BSI og NIST.

Bruker flere kataloger de samme verdiene og risikoene?

Ja. Alle regelverk henter fra én felles beholdning av prosesser, verdier, risikoer og sårbarheter. En verdi eller en risiko registreres én gang og er tilgjengelig for hver katalog.

OSCAL 08

Opplev OSCAL-katalogforvaltning live

Se hvordan import, automatiske oppdateringer og versjonering spiller sammen. Vi viser deg med din egen katalog hvordan endringer blir synlige og eksisterende vurderinger beholdes.

✓Prisliste på forespørsel — vi sender den
✓Tilbud innen 24 timer
✓Migrering av dataene deres er gratis
✓Integrasjon av applikasjonene deres er gratis — si fra hvilke
Be om prisliste