Securapilot är en svensk GRC-plattform som hjälper organisationer bygga ett strukturerat ledningssystem för informationssäkerhet (ISMS) enligt ISO 27001 och NIS2. Riskmatris baserad på ISO 27005, behandlingsregister enligt GDPR, leverantörsstyrning (TPRM) för supply chain-säkerhet, incidenthantering med 24-timmars-rapportering och dokumentstyrning – allt samlat på en plats.
Riskhantering
Riskmatris enligt ISO 27005/31000
Identifiera, bedöm och åtgärda risker på en visuell 5×5 riskmatris. Beräkna risken före och efter åtgärd, välj behandlingsstrategi och bryt ner åtgärder i uppgifter att bocka av – med AI-stöd i varje steg.
- Visuell 5×5 riskmatris
- Risk före och efter åtgärd
- Guidat arbetsflöde för riskbedömningar
- Åtgärder som uppgifter att bocka av
- AI-stöd
GDPR Compliance
Komplett GDPR-hantering
Dokumentera era personuppgiftsbehandlingar enligt artikel 30, hantera samtycken, svara på begäranden från registrerade (DSAR), anmäl personuppgiftsincidenter inom 72 timmar och håll koll på era personuppgiftsbiträden.
- Behandlingsregister enligt artikel 30
- Hantera samtycken och återkallelser
- Begäranden från registrerade (DSAR)
- Anmäl personuppgiftsincidenter inom 72 h
- Register över personuppgiftsbiträden
Leverantörsstyrning
Tredjepartsriskhantering
Bedöm leverantörers risk, hantera avtal och följ upp kontinuerligt. Riskprofiler per leverantör, due diligence-stöd och bevakning av förfallna bedömningar.
- Leverantörsbedömningar
- Avtalshantering
- Riskprofiler
- Kontinuerlig övervakning
- Due diligence-stöd
Styrdokument
Versionshantering & godkännanden
Hantera varje policy, standard och rutin från utkast till godkänt och attesterat. Versioner med spårbarhet, flerstegs godkännanden och möjlighet att koppla dokument till de säkerhetskontroller de uppfyller.
- Samlat register över alla styrdokument
- Versionshantering med ändringshistorik
- Godkännande i flera steg
- Användare bekräftar att de läst dokumentet
- Koppla dokument till säkerhetskontroller
GAP-analys
Identifiera kontrollbrister
Mät er efterlevnad mot ISO 27001, NIS2, NIST CSF och SOC 2 – kontroll för kontroll. Bedöm status med poäng, jämför ramverk och få AI-rekommendationer för att åtgärda gapen.
- Bedömning mot ISO 27001, NIS2, NIST CSF och SOC 2
- Poängsätt varje kontroll och få en samlad bild
- Tillämplighetsförklaring (SoA) för ISO 27001
- Återanvänd bedömningar mellan ramverk
- AI-rekommendationer och export
Audit & Revision
Alltid revisionsredo
Var alltid redo för revision med automatisk evidenssamling, kontrollövervakning och spårbarhet. Skapa revisionsplaner, tilldela granskare och följ upp avvikelser till avslut.
- Automatisk evidenssamling
- Kontrollövervakning
- Revisionsplanering
- Avvikelsehantering
- Revisionsrapporter
Whistleblower
EU-direktiv-kompatibel
Uppfyll EU:s visselblåsardirektiv och svensk lagstiftning med en anonym rapporteringskanal. Ärendehantering med spårbarhet och möjlighet att kommunicera säkert med anmälaren utan att avslöja identiteten.
- Anonym rapportering
- Säker kommunikation
- Ärendehantering
- Juridisk spårbarhet
- Lagefterlevnad
Web Scan
Automatisk sårbarhetsskanning
Skanna era webbapplikationer, API:er och domäner automatiskt och få sårbarheterna sorterade efter allvarlighet. AI-förslag på åtgärder, trender över tid och kontroll av e-postsäkerhet (SPF/DKIM/DMARC) i samma vy.
- Automatisk skanning av webbappar och API:er
- Sortering och uppföljning av fynd
- Dubbletter sammanfogas, återkomna sårbarheter flaggas
- E-postsäkerhet i DNS (SPF/DKIM/DMARC)
- AI-förslag på åtgärder + trender över tid
Informationsklassning
Klassa information enligt ISO 27001 A.5.12
Bedöm varje informationstillgång i tre dimensioner: hur känslig den är (konfidentialitet), hur viktigt det är att den är korrekt (riktighet) och hur tillgänglig den måste vara. Guidad bedömning med tolv frågor och AI-stöd.
- Klassning i fem nivåer per dimension
- Guidad bedömning med tolv frågor
- AI föreslår klassningsnivå
- Hanteringsråd för varje nivå
- Granskning och godkännande
Tillgångsregister
Inventera era informationstillgångar
Ett centralt register över verksamhetens system, databaser och informationstillgångar enligt ISO 27001 och NIS2. Kategorier, ägare, beroenden mellan tillgångar och plan för verksamhetens fortsättning vid avbrott.
- Samlat register över alla tillgångar
- Tydligt ägarskap per tillgång
- Visa beroenden mellan tillgångar
- Påminnelser om granskning och utfasning
- Plan för fortsatt drift vid avbrott
Incidenthantering
NIS2-rapportering till MCF (MCFFS 2026:8)
Rapportera betydande cybersäkerhetsincidenter till Myndigheten för civilt försvar (MCF) i tid. Systemet bedömer automatiskt om en incident är allvarlig nog att rapportera och räknar ut alla deadlines åt er.
- Guidad registrering steg för steg
- Bedömer automatiskt om incidenten ska rapporteras
- Räknar ut alla deadlines (24 h / 72 h / 1 mån)
- Påminnelser i förväg om varje deadline
- Export i MCF:s rapportformat (IRON)
Årshjulet
Planera årscykeln visuellt
Visualisera årets återkommande aktiviteter – internrevisioner, policygenomgångar, ledningsmöten – på en cirkulär kalender. Färgkoda efter kategori och bryt ner varje aktivitet i konkreta uppgifter att bocka av.
- Cirkulär årskalender
- Färgkoda aktiviteter efter kategori
- Aktiviteter blir uppgifter att bocka av
- Klona hela hjulet till nästa år
- PDF-export
Stödjande verktyg
Kraftfulla verktyg som är tätt integrerade med alla moduler för att stödja ditt dagliga arbete.
Filhantering
Säker dokumentlagring
Lagra och hantera dokument säkert med versionshantering, åtkomstkontroll och spårbarhet. Integrerad med alla moduler för att koppla evidens och dokumentation direkt till relevanta objekt.
- Versionshantering
- Åtkomstkontroll
- Aktivitetslogg
- Modulintegration
- Sökbarhet
Uppgifter & Kanban
Visuell arbetshantering
Hantera åtgärder och förbättringsarbete på uppgiftstavlor där varje kort flyttas mellan kolumner som "Att göra", "Pågående" och "Klar". Koppla uppgifter till risker, kontroller och andra objekt.
- Uppgiftstavlor med flyttbara kort
- Klassiska uppgiftslistor
- Koppla uppgifter till moduler och objekt
- Automatiska påminnelser om förfallodatum
- Tilldela till team eller personer
Redo att börja?
Skapa ett kostnadsfritt testkonto och utforska Securapilots moduler. Ingen kortinfo krävs, uppgradera när du är redo.