Juno
Spring til indhold

Compliance

Vi bygger compliance ind i
den it drift, I allerede har

GDPR, NIS2, DORA, eller et krav fra en af jeres egne kunder. Vi bygger adgangsstyring, backup, træning og dokumentation ind i den it drift, I alligevel skal have, og holder beviset opdateret undervejs.

Gør it compliance til en naturlig del
af jeres drift

GDPR, NIS2 og DORA beder ikke om det samme. DORA vil se en dokumenteret ICT-risikostyring og en oversigt over jeres kritiske it leverandører. NIS2 kræver, at I kan melde en hændelse videre inden for 24 timer. GDPR kræver en fortegnelse over, hvor personoplysningerne ligger, og hvem der har adgang til dem. Det er den slags forskelle, vi holder styr på, så I ikke selv skal sætte jer ind i tre regelsæt.

Under de specifikke krav ligger der et fælles håndværk: adgangsstyring, backup der virker, logning, og medarbejdere der er trænet. Det bygger vi én gang og tilpasser det til det rammeværk, der rammer jer. Bruger I allerede et af de tre, går vi direkte til den specifikke side. Er I i tvivl om, hvad der gælder for jer, afklarer vi det på et gratis compliance-tjek.

Det, vi ikke gør, er at love, at et skema er det samme som sikkerhed. Vi bygger den tekniske og organisatoriske del, og leverer beviset, mens vi gør det.

Sådan arbejder vi

Ansvaret for compliance er stadig jeres, det kan ikke sendes videre. Men de tekniske og organisatoriske foranstaltninger, som kravene handler om, tager vi os af.

Ét fundament, flere rammer opfyldt

Adgangsstyring, backup, træning og politikker er de samme byggesten, uanset om det er GDPR, NIS2 eller DORA, der stiller kravet. Vi bygger det én gang, og det dækker det hele.

Dokumentation, der bygger sig selv

Hver gennemført træning, hver underskrevet politik og hver hændelse logges med navn og dato, mens I arbejder videre. Ingen efterårsoprydning, når revisoren eller tilsynet spørger.

Færre hændelser, der starter med et menneske

Målrettet træning og realistiske testmails ændrer adfærden målbart. Det er samtidig den type dokumentation, alle tre rammeværker efterspørger.

Overblik, ledelsen kan bruge

En kvartalsrapport, der er skrevet til at blive lagt direkte på et ledelsesmøde. Alle tre rammeværker lægger et ansvar på ledelsen, og rapporten er beviset på, at det bliver løftet.

Det, vi bygger ind i jeres drift

De samme syv områder går igen, uanset om det er GDPR, NIS2 eller DORA, der stiller kravet. Det er dem, der reelt sænker risikoen, og dem, dokumentationen bliver til af.

Book et gratis compliance-tjek

Adgangsstyring

Adgange oprettes og lukkes efter en fast proces, og hver ændring registreres med dato. Alle konti sikres med tofaktorgodkendelse, og når en medarbejder stopper, er adgangen lukket samme dag.

Overvågning af lækkede adgangskoder

Vi holder øje med, om jeres medarbejderes mailadresser og adgangskoder dukker op i datalæk andre steder på nettet. Sker det, får I besked, og adgangskoden skiftes, inden nogen når at bruge den.

Beskyttede enheder

Alle computere overvåges løbende for skadelig software og opdateres automatisk. Bliver en maskine ramt, kan den isoleres fra netværket, inden det breder sig videre.

Backup og gendannelse

Mail, filer, kalendere og chats sikkerhedskopieres flere gange dagligt og opbevares adskilt fra jeres daglige drift. Én gang i kvartalet gendanner vi data som en test og sender resultatet skriftligt.

Sikkerhedstræning

Hver medarbejder tager en kort test, der viser deres svage punkter, og modtager derefter automatisk korte kurser målrettet netop dem. Undervejs sender vi realistiske testmails.

Politikker og underskrifter

Politikkerne ligger ét sted, sendes ud til de rette medarbejdere, og hver medarbejder kvitterer digitalt. Systemet holder styr på, hvem der mangler, og rykker selv.

Hændelseslog med tidsstempler

Al support kører gennem ét system, hvor hver henvendelse får tidsstempel, kategori og skriftlig historik. Går noget galt, har I et sammenhængende forløb at bygge en anmeldelse eller underretning på.

Papirerne følger med, uanset rammeværk

De samme dokumenter går igen, uanset om det er GDPR, NIS2, DORA eller ISO 27001, der beder om dem.

I ejer dokumenterne. Skifter I leverandør, tager I dem med.

  • Databehandleraftale med komplet overblik over underleverandører, sikkerhedsforanstaltninger og datalokationer
  • SLA og serviceaftale med reaktionstider, servicevilkår og ret til dataudlevering
  • Systemoversigt og leverandørregister klar til at kopiere direkte ind i kundernes eller tilsynets spørgeskemaer
  • Ansvarsmatrix der på én side viser hvem der har ansvaret for hver opgave
  • It beredskabsplan med trin-for-trin guide, kontaktpunkter og genoprettelsestider ved nedbrud
  • Kvitteringer for træning og underskrevne politikker som kan trækkes når som helst
  • Fortrolighedserklæring (NDA) for alle, der arbejder med jeres systemer

Fra compliance til hele jeres it

Compliance er én del af en hel it afdeling

Alt det, I har set på denne side, adgangsstyring, backup, træning og dokumentation, er ikke noget, vi opfinder til lejligheden. Det er de samme byggesten, vi bruger i vores almindelige it afdeling.

Book et compliance-tjek, og I får svar på jeres GDPR-, NIS2-, DORA- eller ISO 27001-krav. Vælg en hel it afdeling, og I får det samme inkluderet, samlet med support, drift og strategisk rådgivning, til én fast pris.

Se hele it afdelingen

Har I allerede en it afdeling eller en it ansvarlig?

Så bliver compliance typisk det, der drukner først. Vi kan levere compliance-laget alene og lade jeres egne folk beholde driften.

Læs om samarbejdet
Sådan indgår compliance i en it afdeling
  • Løbende NIS2-dokumentation
  • Adgangskodestyring for hele organisationen
  • Revisionsklar compliance, klar til tilsyn og forsikring
  • Fast dokumentation af jeres it sikkerhed

Fra it afdelingens "Vores standard", kategori 4 af 4

Sådan kommer vi i gang

1

Gratis compliance-tjek

Vi bruger halvanden time hos jer. Vi gennemgår jeres nuværende opsætning, afklarer hvilke rammeværker der er relevante for jer, og I får en skriftlig rapport med det, der mangler, prioriteret efter hvad der haster mest.

2

Tilbud med aftalt ansvarsområde

I tilbuddet skriver vi præcist, hvilke dele vi tager ansvaret for, og hvilke der ligger hos jer eller hos jeres rådgiver. Det er den samtale, de fleste it leverandører springer over, og den, der bliver dyr at have undladt.

3

Overtagelse og løbende drift

Vi går i gang og har første version af dokumentationen klar inden for 30 dage. Derefter fast månedspris pr. medarbejder og en kvartalsrapport med status.

Glad eller gratis

Book et gratis compliance-tjek, og vi gennemgår, om jeres it lever op til de krav, der gælder for jer, helt uden beregning. Er der huller, får I et bindende tilbud på at lukke dem. Vores koncept er enkelt: glad eller gratis.

Er I glade for tilbuddet, lægger vi en plan for, hvordan vi implementerer det. Er I det ikke, har det ikke kostet jer noget.

Book et gratis compliance-tjek

Det siger vores kunder

Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!
Mikkel R.
Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.
Morten
Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.
Emily S.
Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.
Helge B.
Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.
Gustav S.
Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!
Victor H.
Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.
Lukas H.
Ekstremt dygtige mennesker! Vi har været kunde hos Juno i snart et år, og hver gang vi har et it problem, er det løst på under en time. Senest har vi flyttet vores telefonsystem over til dem, som nu også bare kører som smurt — og det er både billigere og hurtigere. Tak for jer!
Mikkel R.
Vi havde Juno forbi til en it analyse, som viste nogle forbedringer, vi kunne arbejde med. Bagefter startede vi et samarbejde, som vi er rigtig glade for. Vi kan varmt anbefale jer.
Morten
Hvis jeg bare kunne give seks stjerner... Peter fik lavet en hjemmeside til vores projekt, og alt er blevet helt perfekt. Kæmpe anbefaling herfra — særligt den efterfølgende support og service vi har fået.
Emily S.
Jeg fik it hjælp af Peter, og det var en god oplevelse. Jeg havde problemer med Outlook og ønskede en speciel løsning, og Peter fik det hele til at virke, som jeg ønskede det. Peter har stor it viden og er behagelig at samarbejde med.
Helge B.
Peter Vejlebo er sgu god til det, han laver. Det er der ingen tvivl om. Det tekniske sidder altid lige i skabet, men for mig har den afgørende faktor været fleksibiliteten, forudseenheden og forståelsen for de problemstillinger, vi ville have løst, uanset hvor krævende de har været.
Gustav S.
Peter er super flink og fik hurtigt sat hosting op for vores fællesskab, og tilbød support til en god pris. Tak for det!
Victor H.
Ekstrem dygtig til hjemmesider og service. Peter hjalp mig med en hjemmeside, som bare endte med at stå knivskarpt, og hvis vi havde problemer eller andet efterfølgende, har han altid været hurtig til at hjælpe med at løse det. Jeg kan klart anbefale Peter.
Lukas H.
4,3 ud af 5 på Trustpilot

Ofte stillede spørgsmål

Her får I svar på det, virksomheder oftest spørger om, når de overvejer compliance-drift hos Juno. Er jeres spørgsmål ikke med, hører vi gerne fra jer herunder.

I dag har vi dedikerede løsninger til GDPR, NIS2 og DORA, som dækker langt de fleste danske SMV’er. Er I omfattet af et andet rammeværk eller en branchestandard, hører vi gerne om det på jeres compliance-tjek, da størstedelen af det tekniske arbejde går igen på tværs.

Det har I. Ansvaret for compliance ligger altid hos virksomheden selv og kan ikke sendes videre til en leverandør. Til gengæld kan vi tage ansvaret for et klart afgrænset område af it driften, og vi skriver den afgrænsning ind i tilbuddet, så begge parter ved, hvor grænsen går.

Nej. Vi er ikke en revisor eller en certificerende myndighed, og vi udsteder ikke certificeringer. Vi leverer den tekniske dokumentation, en revisor, et tilsyn eller en kunde beder om, og holder den opdateret. Selve vurderingen foretager de.

Ja. Politikker, gennemført træning, adgangslog og backup-tests kan trækkes som en tidsstemplet rapport på minutter, og jeres revisor kan få læseadgang direkte.

Fast månedspris pr. medarbejder, som afhænger af antal brugere og hvilket rammeværk der er relevant for jer. I får et bindende tilbud efter compliance-tjekket.

Vores garanti

Book jeres compliance-tjek

Fortæl os om jeres virksomhed, så finder vi den rigtige løsning til jer.

Bliv kontaktet

Udfyld og vi vender tilbage hurtigst muligt

Ved at indsende accepterer du vores privatlivspolitik.