GRC & Compliance-rådgivning
Compliance som biprodukt — ISO 27001, NIS2, CRA, GDPR och AI Act
Vad är GRC & Compliance-rådgivning?
Vår filosofi är enkel: “Compliance som biprodukt” — när säkerheten är rätt, följer compliance naturligt.
Vi hjälper organisationer att navigera det komplexa regulatoriska landskapet, från ISO 27001-certifiering till NIS2-compliance och AI Act-förberedelse.
NIS2-deadlines skapar akut efterfrågan, och CRA träffar mjukvaruproducenter hårt. Vi säkerställer att ni är förberedda.
Regulatoriska ramverk
ISO 27001 / 9001
Full implementering och certifieringsstöd för informationssäkerhet och kvalitetsstyrning.
NIS2-direktivet
Compliance för kritisk infrastruktur och viktiga sektorer — riskbedömning, rapportering och governance.
Cyber Resilience Act (CRA)
Krav på mjukvaruproducenter om säkerhet genom hela produktens livscykel.
AI Act
Riskklassificering, conformity assessment och governance för AI-system.
GDPR
Dataskydd, DPIA och integrerat privacy-by-design-förhållningssätt.
Löpande Compliance
Kontinuerlig övervakning, revisionsförberedelse och compliance-as-a-service.