Compliance
Vi bygger compliance ind i
den it drift, I allerede har
GDPR, NIS2, DORA, eller et krav fra en af jeres egne kunder. Vi bygger adgangsstyring, backup, træning og dokumentation ind i den it drift, I alligevel skal have, og holder beviset opdateret undervejs.
Gør it compliance til en naturlig del
af jeres drift
GDPR, NIS2 og DORA beder ikke om det samme. DORA vil se en dokumenteret ICT-risikostyring og en oversigt over jeres kritiske it leverandører. NIS2 kræver, at I kan melde en hændelse videre inden for 24 timer. GDPR kræver en fortegnelse over, hvor personoplysningerne ligger, og hvem der har adgang til dem. Det er den slags forskelle, vi holder styr på, så I ikke selv skal sætte jer ind i tre regelsæt.
Under de specifikke krav ligger der et fælles håndværk: adgangsstyring, backup der virker, logning, og medarbejdere der er trænet. Det bygger vi én gang og tilpasser det til det rammeværk, der rammer jer. Bruger I allerede et af de tre, går vi direkte til den specifikke side. Er I i tvivl om, hvad der gælder for jer, afklarer vi det på et gratis compliance-tjek.
Det, vi ikke gør, er at love, at et skema er det samme som sikkerhed. Vi bygger den tekniske og organisatoriske del, og leverer beviset, mens vi gør det.
Sådan arbejder vi
Ansvaret for compliance er stadig jeres, det kan ikke sendes videre. Men de tekniske og organisatoriske foranstaltninger, som kravene handler om, tager vi os af.
Ét fundament, flere rammer opfyldt
Adgangsstyring, backup, træning og politikker er de samme byggesten, uanset om det er GDPR, NIS2 eller DORA, der stiller kravet. Vi bygger det én gang, og det dækker det hele.
Dokumentation, der bygger sig selv
Hver gennemført træning, hver underskrevet politik og hver hændelse logges med navn og dato, mens I arbejder videre. Ingen efterårsoprydning, når revisoren eller tilsynet spørger.
Færre hændelser, der starter med et menneske
Målrettet træning og realistiske testmails ændrer adfærden målbart. Det er samtidig den type dokumentation, alle tre rammeværker efterspørger.
Overblik, ledelsen kan bruge
En kvartalsrapport, der er skrevet til at blive lagt direkte på et ledelsesmøde. Alle tre rammeværker lægger et ansvar på ledelsen, og rapporten er beviset på, at det bliver løftet.
Rammeværker vi arbejder ud fra
Hvert rammeværk har sin egen side med den fulde gennemgang: hvad kravet dækker, hvad vi bygger, og hvad I kan lægge på bordet over for en revisor eller et tilsyn.
For kritiske sektorer og deres leverandører
EU’s fælles regelsæt for cybersikkerhed. Rammer jer direkte eller gennem en større kundes sikkerhedsspørgeskema. Vi bygger driften, så beviset følger med.
Se NIS2-sidenGDPRFor enhver, der behandler personoplysninger
Ansvarlighedsprincippet kræver, at I kan bevise, hvad I gør, ikke bare gøre det. Vi sikrer systemerne og leverer loggen, der kan bære en anmeldelse til Datatilsynet.
Se GDPR-sidenDORAFor finansielle virksomheder
EU’s regelsæt for operationel it modstandsdygtighed i den finansielle sektor. Vi driver it delen og leverer dokumentationen, Finanstilsynet og revisor beder om.
Se DORA-sidenISO27001For jer, der vil certificeres eller allerede er det
Den frivillige standard for informationssikkerhed, som flere kunder og udbud efterspørger. Vi leverer de tekniske kontroller og den dokumentation, jeres auditor beder om.
Se ISO 27001-sidenEr I omfattet af et rammeværk, der ikke står her? Fortæl os om det på jeres compliance-tjek, langt det meste af det tekniske arbejde går igen.
Det, vi bygger ind i jeres drift
De samme syv områder går igen, uanset om det er GDPR, NIS2 eller DORA, der stiller kravet. Det er dem, der reelt sænker risikoen, og dem, dokumentationen bliver til af.
Book et gratis compliance-tjekAdgangsstyring
Adgange oprettes og lukkes efter en fast proces, og hver ændring registreres med dato. Alle konti sikres med tofaktorgodkendelse, og når en medarbejder stopper, er adgangen lukket samme dag.
Overvågning af lækkede adgangskoder
Vi holder øje med, om jeres medarbejderes mailadresser og adgangskoder dukker op i datalæk andre steder på nettet. Sker det, får I besked, og adgangskoden skiftes, inden nogen når at bruge den.
Beskyttede enheder
Alle computere overvåges løbende for skadelig software og opdateres automatisk. Bliver en maskine ramt, kan den isoleres fra netværket, inden det breder sig videre.
Backup og gendannelse
Mail, filer, kalendere og chats sikkerhedskopieres flere gange dagligt og opbevares adskilt fra jeres daglige drift. Én gang i kvartalet gendanner vi data som en test og sender resultatet skriftligt.
Sikkerhedstræning
Hver medarbejder tager en kort test, der viser deres svage punkter, og modtager derefter automatisk korte kurser målrettet netop dem. Undervejs sender vi realistiske testmails.
Politikker og underskrifter
Politikkerne ligger ét sted, sendes ud til de rette medarbejdere, og hver medarbejder kvitterer digitalt. Systemet holder styr på, hvem der mangler, og rykker selv.
Hændelseslog med tidsstempler
Al support kører gennem ét system, hvor hver henvendelse får tidsstempel, kategori og skriftlig historik. Går noget galt, har I et sammenhængende forløb at bygge en anmeldelse eller underretning på.
Papirerne følger med, uanset rammeværk
De samme dokumenter går igen, uanset om det er GDPR, NIS2, DORA eller ISO 27001, der beder om dem.
I ejer dokumenterne. Skifter I leverandør, tager I dem med.
- Databehandleraftale med komplet overblik over underleverandører, sikkerhedsforanstaltninger og datalokationer
- SLA og serviceaftale med reaktionstider, servicevilkår og ret til dataudlevering
- Systemoversigt og leverandørregister klar til at kopiere direkte ind i kundernes eller tilsynets spørgeskemaer
- Ansvarsmatrix der på én side viser hvem der har ansvaret for hver opgave
- It beredskabsplan med trin-for-trin guide, kontaktpunkter og genoprettelsestider ved nedbrud
- Kvitteringer for træning og underskrevne politikker som kan trækkes når som helst
- Fortrolighedserklæring (NDA) for alle, der arbejder med jeres systemer
Fra compliance til hele jeres it
Compliance er én del af en hel it afdeling
Alt det, I har set på denne side, adgangsstyring, backup, træning og dokumentation, er ikke noget, vi opfinder til lejligheden. Det er de samme byggesten, vi bruger i vores almindelige it afdeling.
Book et compliance-tjek, og I får svar på jeres GDPR-, NIS2-, DORA- eller ISO 27001-krav. Vælg en hel it afdeling, og I får det samme inkluderet, samlet med support, drift og strategisk rådgivning, til én fast pris.
Har I allerede en it afdeling eller en it ansvarlig?
Så bliver compliance typisk det, der drukner først. Vi kan levere compliance-laget alene og lade jeres egne folk beholde driften.
Læs om samarbejdet- Løbende NIS2-dokumentation
- Adgangskodestyring for hele organisationen
- Revisionsklar compliance, klar til tilsyn og forsikring
- Fast dokumentation af jeres it sikkerhed
Fra it afdelingens "Vores standard", kategori 4 af 4
Sådan kommer vi i gang
Gratis compliance-tjek
Vi bruger halvanden time hos jer. Vi gennemgår jeres nuværende opsætning, afklarer hvilke rammeværker der er relevante for jer, og I får en skriftlig rapport med det, der mangler, prioriteret efter hvad der haster mest.
Tilbud med aftalt ansvarsområde
I tilbuddet skriver vi præcist, hvilke dele vi tager ansvaret for, og hvilke der ligger hos jer eller hos jeres rådgiver. Det er den samtale, de fleste it leverandører springer over, og den, der bliver dyr at have undladt.
Overtagelse og løbende drift
Vi går i gang og har første version af dokumentationen klar inden for 30 dage. Derefter fast månedspris pr. medarbejder og en kvartalsrapport med status.
Glad eller gratis
Book et gratis compliance-tjek, og vi gennemgår, om jeres it lever op til de krav, der gælder for jer, helt uden beregning. Er der huller, får I et bindende tilbud på at lukke dem. Vores koncept er enkelt: glad eller gratis.
Er I glade for tilbuddet, lægger vi en plan for, hvordan vi implementerer det. Er I det ikke, har det ikke kostet jer noget.
Book et gratis compliance-tjekDet siger vores kunder
“Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!”
“Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.”
“Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.”
“Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.”
“Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.”
“Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!”
“Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.”
“Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!”
“Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.”
“Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.”
“Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.”
“Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.”
“Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!”
“Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.”
Ofte stillede spørgsmål
Her får I svar på det, virksomheder oftest spørger om, når de overvejer compliance-drift hos Juno. Er jeres spørgsmål ikke med, hører vi gerne fra jer herunder.
I dag har vi dedikerede løsninger til GDPR, NIS2 og DORA, som dækker langt de fleste danske SMV’er. Er I omfattet af et andet rammeværk eller en branchestandard, hører vi gerne om det på jeres compliance-tjek, da størstedelen af det tekniske arbejde går igen på tværs.
Det har I. Ansvaret for compliance ligger altid hos virksomheden selv og kan ikke sendes videre til en leverandør. Til gengæld kan vi tage ansvaret for et klart afgrænset område af it driften, og vi skriver den afgrænsning ind i tilbuddet, så begge parter ved, hvor grænsen går.
Nej. Vi er ikke en revisor eller en certificerende myndighed, og vi udsteder ikke certificeringer. Vi leverer den tekniske dokumentation, en revisor, et tilsyn eller en kunde beder om, og holder den opdateret. Selve vurderingen foretager de.
Ja. Politikker, gennemført træning, adgangslog og backup-tests kan trækkes som en tidsstemplet rapport på minutter, og jeres revisor kan få læseadgang direkte.
Fast månedspris pr. medarbejder, som afhænger af antal brugere og hvilket rammeværk der er relevant for jer. I får et bindende tilbud efter compliance-tjekket.
Vores garanti
Fast pris. Alt inkluderet.
Prisen er ét fast aftalt beløb – og vi dækker alt, hvad der opstår undervejs. Forudsigeligt og uden skjulte gebyrer.
Læs mereGlad eller gratis
Vi gør den nye opsætning færdig, mens jeres nuværende løsning fortsætter. I betaler kun, hvis I vælger at sætte den i drift.
Læs mereJeres faste it team
I får et fast team, der tager det fulde ansvar for jeres drift. Få alle fordelene ved en intern it afdeling – uden omkostningerne.
Læs mereBook jeres compliance-tjek
Fortæl os om jeres virksomhed, så finder vi den rigtige løsning til jer.
Bliv kontaktet
Udfyld og vi vender tilbage hurtigst muligt