FAQ - ofte stillede spørgsmål
Vi har samlet de spørgsmål, som vi ofte møder. Få svar på alt om informationssikkerhed, compliance, ControlManager™, og hvad Siscon kan tilbyde dig.
En GRC-platform er software, der hjælper virksomheder med at arbejde struktureret og effektivt med disciplinerne der ligger under GRC-området. GRC-platformen giver det samlede overblik over de mange elementer, der indgår i arbejdet med informationssikkerhed på en enkel og overskuelig måde.
En GRC-platform er software, der hjælper virksomheder med at arbejde struktureret og effektivt med disciplinerne der ligger under GRC-området. GRC-platformen giver det samlede overblik over de mange elementer, der indgår i arbejdet med informationssikkerhed på en enkel og overskuelig måde.
Et ISMS (Information Security Management System) er et ledelsessystem, der sikrer, at virksomheden arbejder systematisk med informationssikkerhed – typisk baseret på ISO 27001.
Om ControlManager™
ControlManager™ er Siscons GRC-platform, der hjælper virksomheder med at strukturere og automatisere arbejdet med compliance, risikostyring og informationssikkerhed.
Typiske forskelle:
– Fokus på praktisk implementering – ikke kun dokumentation
– Modulopbygget løsning, der kan tilpasses behov
– Tæt kobling mellem rådgivning og software
– Designet til både SMV’er og større organisationer
ControlManager™ understøtter alle typer standarder. Det betyder at der kan indlæses en vilkårlig standard ind i ControlManager™, og udarbejdes et tilhørende efterlevelsesdokument.
De standarder der oftest anvendes i ControlManager™:
– ISO 27001
– ISO27002
– GDPR
– Tekniske minimumskrav for Staten
– NIS2
– ISAE 3000 / 3402
– DORA
Ja, i ControlManager™ er det muligt at arbejde med flere standarder og eller framework samtidigt.
Ja, ControlManager™ er designet, så den kan tilpasses fra mindre organisationer til større virksomheder med komplekse krav til arbejdet med informationssikkerhed.
Implementering og brug
Tiden der bruges til at implementere ControlManager™ varierer meget. Ofte afhænger det af, mængden af data der skal implementeres, og i hvor stor grad at det allerede findes. Findes informationen allerede i en eller anden form, kan implementeringen ske på få uger.
Ja, Siscon hjælper med onboarding og implementering af ControlManager™. I den licenspris, der årligt betales indgår der en ”coach”, der på månedsbasis understøtter brugen af ControlManager™
Nej, ControlManager™ er udviklet til forretningsbrugere, ikke it-specialister. De fleste funktioner kan anvendes uden teknisk baggrund.
Ja, Siscon tilbyder hjælpe til onboarding og løbende coaching, så I hurtigt kommer i gang og får værdi af løsningen.
Ja, eksisterende dokumentation, lister, oversigter, risikovurderinger og kontroller kan typisk importeres i ControlManager™.
Sikkerhed og data
Data opbevares i sikre datacentre i Danmark, så der er vished for at statslige administrationer ikke kan kræve adgang til data.
ControlManager™ anvender bl.a.:
– Adgangskontrol, fysisk og logisk
– Fail-over på internetadgang via 3 forskellige udbydere
– Firewall og IDP beskyttet
– Kryptering
Ja, ControlManager™ er designet til at understøtte databeskyttelseskrav – både teknisk og funktionelt.
I ejer altid jeres egne data. Siscon fungerer som databehandler.
Ja, data kan eksporteres, så I ikke er låst til platformen.
Pris og abonnement
Prisen afhænger af:
– Antal medarbejdere i jeres organisation
– Valgte moduler
– Løsningen er et abonnementsbaseret SaaS-produkt (Software as a Service) med mulighed for tilpasning.
(Indsæt CTA: Kontakt os for en konkret pris)
Følgende elementer indgår i licensprisen:
– Adgang til ControlManager™
– 3-4 opdateringer pr. år
– Månedlig coaching i anvendelse
– Adgang til brugersupport
– Adgang til teknisk support
Ja, ControlManager™ er modulopbygget, så I kan starte med jeres fokusområde f.eks. opbygning af compliancedokumentation og derefter igangsætte risikostyring eller andre områder.
Mange virksomheder oplever værdi inden for de første uger gennem bedre overblik og struktur.
Siscon kan supplere med ressourcer både i forbindelse med opstart/implementering og drift, så I ikke er afhængige af interne ressourcer.
Typisk proces:
– Dialog og Demo af ControlManager™
– Afklaringsmøde
– Tilbud og aftale
– Workshop med afklaring af fokusområder
– Implementering
Book demo
Drift og integration
Ja, det er en SaaS-løsning (Software as a Service), som tilgås via web-browser.
Ja, der er mulighed for integration med relevante systemer afhængigt af behov. Integration sker ved brug af det indbyggede API.
Løsningen opdateres løbende med nye funktioner, forbedringer og ændringer i lovgivning.
Der sker opdateringer 3-4 gange årligt
Ja, der er inkluderet:
– Månedlig coaching i anvendelse af ControlManager™
– Adgang til brugersupport
– Adgang til teknisk support
Compliance og certificering
Ja, ControlManager™ understøtter hele alle de discipliner der indgår i en ISO-certificering.
Ja, ControlManager™ er designet til multi-framework compliance, så I undgår dobbeltarbejde.
ControlManager™ samler dokumentation og evidens ét sted, hvilket gør det lettere og hurtigere at gennemføre audits.