Gå til innholdet
NO
Book en demo
01
Europeisk compliance-styring

Complaica

Alltid revisjonsklar.

Drift i Tyskland · Databehandleravtale tilgjengelig · Migrering inkludert
srv-erp-01 Server Beskyttelsesbehov
Tilgjengelighet
Ingen informasjonNormalHøy Svært høy
Anbefalt nivå – Svært høy Vis opphav
Maksimumsprinsippet · høyeste nivå vinner
ERP-system Svært høy
Lagerstyring Høy
Koblingsgraf Server · applikasjon · prosess
+5
srv-erp-01 Server
Produksjon
Tilgjengelighet Høy
ERP-system Applikasjon
Tilgjengelighet Svært høy
+11
Lagerstyring Applikasjon
Tilgjengelighet Høy
+5
02

Tillit fra operatører av kritisk infrastruktur, finansforetak og industribedrifter.

Vannverk · KRITIS · ~450 ansatte
Finansforetak · BaFin-regulert · DORA-omfang
Bilunderleverandør · TISAX AL 3
Kommunalt forsyningsselskap · ISO 27001 + IT-Grundschutz
03

Fra informasjonssikkerhet til bærekraft.

Ett system for hver standard som gjelder virksomheten din — og for arbeidet de har felles.

ISO 2700x, IT-Grundschutz, GDPR, CRA, EU Data Act, NIS2, KRITIS, DORA…

Informasjons- og cybersikkerhet samt personvern

TISAX, KGAS, ASPICE, ISO 21434, ISO 26262, ISO 15118

IT, OT, programvareutvikling og bilindustri

ISO 9001, ISO 14001, ISO 19011, ISO 37001, ISO 31000

Bærekraft, kvalitet og compliance

04

Tolv bruksområder, ett datagrunnlag.

Fra ISMS til leverandørkjeden — hvert bruksområde arbeider på de samme prosessene, verdiene og dokumentasjonen.

ISMS

Styringssystemer for informasjonssikkerhet

Beskyttelsesbehov, tiltak og dokumentasjon i ett grunnlag — fra omfanget til ledelsens gjennomgang.

DSMS

Styringssystemer for personvern

Behandlingsaktiviteter, rettslige grunnlag og slettefrister som protokollen og DPIA-en bygges av.

BCMS

Styringssystemer for virksomhetskontinuitet

BIA, gjenopprettingstider og beredskapsplaner på de samme prosessene som ISMS beskytter.

KRITIS

Styring av kritisk infrastruktur

Anleggsregister, dokumentasjon etter §8a BSIG og varslingsveier for tilsynet hos BSI.

Programvare- og systemutvikling for bilbransjen

Prosessgrupper, capability-nivåer og arbeidsprodukter gjennom hele utviklingen.

CSMS

Styringssystemer for cybersikkerhet

Trusselanalyse og cybersikkerhetsdokumentasjon gjennom hele produktets livsløp.

QMS

Styringssystemer for kvalitet

Prosesskart, mål og revisjonsprogram i den samme High Level Structure.

ESG

Environment, Social, Governance

Nøkkeltall, ansvar og underlag til bærekraftsrapporteringen.

LkSG

Leverandørkjedestyring og compliance

Leverandører, risikoanalyse og korrigerende tiltak, inkludert den årlige rapporteringsplikten.

Kunnskapsforvaltning og bevissthet

Retningslinjer, veiledninger og ansvar der arbeidet faktisk skjer.

Opplæring

Opplæringsplan, deltakelse og effektkontroll — som dokumentasjon, ikke som liste.

Interne retningslinjer og compliance

Før egne krav ved siden av standardene og vurder dem som ethvert annet krav.

05

Slik oppstår dokumentasjon revisor godtar.

01 / 04

Omfanget revisor vil se

Lokasjoner, ressurser og behandlingsaktiviteter ligger i én struktur. Hver ressurs bærer sitt beskyttelsesbehov, hver forbindelse er sporbar — grunnlaget for modellering og revisjonsrapport.

ISMS-omfang 2026 Lokasjoner 3 · Ressurser 128
Lokasjon Fabrikk Sør KRITIS · B3S vann
SCADA-styringssystem A.8.16A.5.7 Beskyttelsesbehov: svært høyt
Fjernstyringsforbindelse A.8.20 Beskyttelsesbehov: høyt
Lokasjon Administrasjon ISO 27001 · GDPR
Personaladministrasjon Art. 30A.5.34 Behandlingsaktivitet nr. 14
02 / 04

Ett tiltak, alle standarder

Dere dokumenterer kravet én gang. Complaica regner det mot hver standard det oppfyller, og holder status, dokumentasjon og kontrolldato på ett sted.

A.5.7 Trusseletterretning
implementert 3 dokumentasjonsbevis kontrollert 04/2026
ISO 27001NIS2 §30TISAXB3S
03 / 04

Brutto, tiltak, netto — på ett ark

Vurdering før tiltaket, tiltaket selv, vurdering etterpå. Effekten er synlig i stedet for gjemt i en sidekolonne.

12345 12345
Brutto Netto Akser: sannsynlighet × konsekvens
R-014 · Bortfall av styringssystem · Tiltak: redundans + beredskapsøvelse
04 / 04

Revisjonsrapporten er ikke lenger nattarbeid

Dokumentasjonen henger på kravet, med gyldighet og utløp. Rapporten oppstår fra datagrunnlaget, ikke fra en samlemappe.

Dokumentasjon til A.8.16 Generer revisjonsrapport
Referat SIEM-gjennomgang Q1/2026 PDF 12.03.2026 ✓ gyldig
Opplæringsbevis, drift XLSX 02.02.2026 ✓ gyldig
Konfigurasjonsgrunnlag brannmur PDF 28.01.2026 ⚠ utløper
06

Hvorfor Complaica og ikke neste verktøy.

Fra Tyskland, driftet i Tyskland.

Utvikling, support og datasenter i Tyskland. Ingen tredjelandsoverføring, og en mal for databehandleravtale ligger klar.

Mer enn ti år i denne nisjen.

Complaica er videreutviklingen av programvare som har stått seg i revisjoner i over et tiår — ikke et første forsøk.

Migrering er inkludert i prisen.

Vi overtar deres eksisterende regneark, retningslinjer og dokumentasjon. Uten tilleggskostnader, uten konsulentdager.

Ingen innlåsing. Dokumenterbart.

Fullstendig eksport av alle data til Excel — når som helst, uten søknad. Vil dere ut, holder vi dere ikke igjen.

07

«Tre standarder fra ett datagrunnlag — forberedelsen av oppfølgingsrevisjonen tok oss tolv dager i stedet for seks uker.»

Foto
Navn, informasjonssikkerhetsansvarlig
Kommunalt forsyningsselskap · KRITIS · ~450 ansatte
−40 %
manuelt arbeid
3 standarder
sertifisert samtidig
1 datagrunnlag
i stedet for fire regneark

Plassholder: navn, foto og virksomhet først etter skriftlig godkjenning (referansebruk).

08

Fristene løper allerede.

StandardStatusKilde
DORA gjeldende siden 17.01.2025 EUR-Lex
NIS2 / BSIG i kraft siden 06.12.2025 · BSI-registrering med frist til 31.07.2026 BSI
CRA rapporteringsplikt fra 11.09.2026 · fullt ut fra 11.12.2027 EUR-Lex
09

Dataene deres blir i Tyskland.

Datasenter
Tyskland, ISO 27001-sertifisert operatør
Kryptering
TLS 1.3 i transport, AES-256 at rest
Databehandling
Mal for databehandleravtale som PDF
Sertifisering
ISO 27001 under forberedelse · arkitektur tilpasset C5
10

Priser dere kjenner på forhånd.

Lisensmodell etter brukere og antall standarder. Migrering og onboarding er inkludert.

fra 490 € / måned
Se alle priser
11

30 minutter, deres standarder, deres omfang.

Ingen salgspresentasjon
Demo på deres eget bruksområde, ikke på eksempeldata
Svar innen én virkedag
Data deles ikke med tredjeparter

Ved å sende inn samtykker du til personvernerklæringen.

Book en demo