Moduler for hele deres sikkerhetsarbeid

Securapilot er bygget opp av moduler som dere kan kombinere etter deres behov. Start med det viktigste og legg til flere moduler når organisasjonen vokser.

Securapilot er en svensk GRC-plattform som hjelper organisasjoner med å bygge et strukturert ledelsessystem for informasjonssikkerhet (ISMS) i tråd med ISO 27001 og NIS2. Risikomatrise basert på ISO 27005, GDPR-protokoll over behandlingsaktiviteter, leverandørstyring (TPRM) for forsyningskjedesikkerhet, hendelseshåndtering med 24-timers rapportering og policylivssyklus – alt samlet på ett sted.

Risikostyring

Risikomatrise etter ISO 27005/31000

Identifiser, vurder og behandle risikoer i en visuell 5×5-matrise. Beregn risiko før og etter tiltak, velg behandlingsstrategi og bryt tiltakene ned i oppgaver som kan hukes av – med AI-støtte i hvert trinn.

  • Visuell 5×5 risikomatrise
  • Risiko før og etter tiltak
  • Veiledet flyt for risikovurderinger
  • Tiltak som oppgaver å huke av
  • AI-støtte

GDPR Compliance

Komplett GDPR-håndtering

Dokumenter behandlingen av personopplysninger etter artikkel 30, håndter samtykker, svar på henvendelser fra registrerte (DSAR), meld personopplysningsbrudd innen 72 timer og hold oversikt over databehandlerne deres.

  • Behandlingsprotokoll etter artikkel 30
  • Samtykker og tilbaketrekkinger
  • Henvendelser fra registrerte (DSAR)
  • Meld personopplysningsbrudd innen 72 t
  • Register over databehandlere

Leverandørstyring

Tredjepartsrisikohåndtering

Vurder leverandørenes risiko, håndter avtaler og følg opp løpende. Risikoprofiler per leverandør, due diligence-støtte og varsling ved forfalte vurderinger.

  • Leverandørvurderinger
  • Kontraktshåndtering
  • Risikoprofiler
  • Kontinuerlig overvåking
  • Due diligence-støtte

Styringsdokumenter

Versjonshåndtering & godkjenninger

Håndter hver policy, standard og rutine fra utkast til godkjent og attestert. Versjoner med sporbarhet, godkjenning i flere trinn og mulighet til å knytte dokumenter til sikkerhetskontrollene de oppfyller.

  • Samlet register over alle styringsdokumenter
  • Versjonshåndtering med endringslogg
  • Godkjenning i flere trinn
  • Brukere bekrefter at de har lest dokumentet
  • Knytt dokumenter til sikkerhetskontroller

Gap analysis

Identifiser kontrollmangler

Mål etterlevelsen mot ISO 27001, NIS2, NIST CSF og SOC 2 – kontroll for kontroll. Vurder status med poeng, sammenlign rammeverk og få AI-anbefalinger for å lukke gapene.

  • Vurdering mot ISO 27001, NIS2, NIST CSF og SOC 2
  • Poengsett hver kontroll og få samlet oversikt
  • Statement of Applicability (SoA) for ISO 27001
  • Gjenbruk vurderinger mellom rammeverk
  • AI-anbefalinger og eksport

Audit & Revision

Alltid revisjonsferdig

Vær alltid klar for revisjon med automatisk evidensinnsamling, kontrollmonitorering og sporbarhet. Opprett revisjonsplaner, tildel granskere og følg opp avvik til avslutning.

  • Automatisk evidensinnsamling
  • Kontrollmonitorering
  • Revisjonsplanlegging
  • Avvikshåndtering
  • Revisjonsrapporter

Whistleblower

EU-direktiv-kompatibel

Oppfyll EUs varslerdirekti og norsk lovgivning med en anonym rapporteringskanal. Saksbehandling med sporbarhet og mulighet til å kommunisere sikkert med anmelderen uten å avsløre identiteten.

  • Anonym rapportering
  • Sikker kommunikasjon
  • Saksbehandling
  • Juridisk sporbarhet
  • Regeloverholdelse

Web Scan

Automatisk sikkerhetsskanning

Skann webapplikasjoner, API-er og domener automatisk, og få sårbarhetene sortert etter alvorlighetsgrad. AI-forslag til tiltak, trender over tid og kontroll av e-postsikkerhet (SPF/DKIM/DMARC) i samme visning.

  • Automatisk skanning av webapper og API-er
  • Sortering og oppfølging av funn
  • Duplikater slås sammen, gjengangere flagges
  • E-postsikkerhet i DNS (SPF/DKIM/DMARC)
  • AI-forslag til tiltak og trender over tid

Informasjonsklassifisering

Klassifiser informasjon etter ISO 27001 A.5.12

Vurder hver informasjonsverdi i tre dimensjoner: hvor sensitiv den er (konfidensialitet), hvor viktig det er at den er korrekt (integritet) og hvor tilgjengelig den må være. Veiledet vurdering med tolv spørsmål og AI-støtte.

  • Klassifisering i fem nivåer per dimensjon
  • Veiledet vurdering med tolv spørsmål
  • AI foreslår klassifiseringsnivå
  • Håndteringsråd for hvert nivå
  • Gjennomgang og godkjenning

Stödjande verktyg

Kraftfulla verktyg som är tätt integrerade med alla moduler för att stödja ditt dagliga arbete.

Filhåndtering

Sikker dokumentlagring

Lagre og håndter dokumenter sikkert med versjonshåndtering, tilgangskontroll og sporbarhet. Integrert med alle moduler for å koble evidens og dokumentasjon direkte til relevante objekter.

  • Versjonshåndtering
  • Tilgangskontroll
  • Aktivitetslogg
  • Modulintegrasjon
  • Søkbarhet
Les mer om dokumenthåndtering

Oppgaver & Kanban

Visuell arbeidshåndtering

Håndter tiltak og forbedringsarbeid på oppgavetavler der hvert kort flyttes mellom kolonner som «Å gjøre», «Pågår» og «Ferdig». Koble oppgaver til risikoer, kontroller og andre objekter.

  • Oppgavetavler med flyttbare kort
  • Klassiske oppgavelister
  • Koble oppgaver til moduler og objekter
  • Automatiske påminnelser om forfallsdato
  • Tildel til team eller personer
Les mer om oppgaver & Kanban

Redo att börja?

Skapa ett kostnadsfritt testkonto och utforska Securapilots moduler. Ingen kortinfo krävs, uppgradera när du är redo.

Vi bruker anonym statistikk uten informasjonskapsler for å forbedre nettstedet. Les mer