Compliance. Lige nu.

FAKTIVE er complianceplatformen der dokumenterer jeres GDPR- og IT-sikkerhedsarbejde lige nu. Ikke forældede dokumenter med gamle data, men fakta i realtid.

Målt, ikke gættet
Compliance i en AI-tid

Jeres data flyder flere steder end nogensinde. Kan I dokumentere hvor?

En professionel virksomhed kan kortlægge sine dataflow og lægge dokumentationen på bordet, den dag en kunde, en revisor eller en myndighed spørger. Det krav er ikke nyt. Men kortet er vokset: AI-værktøjer, cloudsystemer og leverandører flytter i dag data flere steder hen, end noget ringbind kan følge med til. Et ringbind var rigtigt én dag, den dag det blev printet.

Mappen på hylden

IT-sikkerhedspolitikSenest ændret for 3 år siden
DatabehandlerfortegnelseMangler 4 systemer
BeredskabsplanNævner en medarbejder der er stoppet
Backup-dokumentationAldrig efterprøvet
AI-værktøjerNævnt ingen steder

Ser færdig ud. Er forældet.

FAKTIVE · Fakta. Live.

IT-sikkerhedspolitik
DatabehandlerfortegnelseFølger jeres systemliste
BeredskabsplanOpdateret ved rolleskift
Backup-overvågningVerificeret automatisk
AI-værktøjerRegistreret som databehandlere

Dokumentationen følger virkeligheden, ikke omvendt.

Hvorfor nu

Kravene kommer ikke fra Datatilsynet først. De kommer fra jeres største kunde.

Leverandørspørgeskemaet lander i indbakken før loven gør. Den der kan svare med dokumentation samme dag, beholder ordren.

NIS2 stiller krav til store virksomheders leverandørkæder, og de sender kravene videre ned i kæden som spørgeskemaer og revisioner. FAKTIVE gør svaret til et klik i stedet for et projekt. Denne side er generel vejledning og ikke juridisk rådgivning.

Ansvaret

Når det går galt, er det tydeligt hvem der fejlede. Men hvem står tilbage med ansvaret?

Loven placerer ansvaret for persondata og IT-sikkerhed hos virksomhedens ledelse. Det kan ikke uddelegeres til en leverandør, en IT-mand eller et ringbind. Det, der kan uddelegeres, er arbejdet med at have styr på det, og dokumentationen for at I havde det.

Situation

I mister en masse persondata

En stjålet bærbar, et ransomware-angreb, en mail sendt til de forkerte. Fra det øjeblik I opdager det, løber der 72 timer til Datatilsynet og en pligt til at underrette de berørte, hvis risikoen er høj.

Spørgsmålene kommer med det samme: hvilke data lå der, var de krypterede, hvem havde adgang, hvornår blev det opdaget. Kan I ikke svare med dokumentation, er svaret et gæt, og det er gættet, tilsynet og kunderne bedømmer jer på.

Databeskyttelsesforordningen art. 33 og 34. Bøderammen er op til 20 mio. EUR eller 4 pct. af den globale omsætning; i praksis er tabet af kundernes tillid det, der koster.
Situation

Databehandleraftalen var aldrig underskrevet

Leverandøren mister jeres kundedata. I tænker, at det er deres problem. Det er det ikke. Uden en underskrevet databehandleraftale har I selv behandlet data ulovligt fra dag ét, og over for de berørte er det jer, der er ansvarlige.

En aftale i kladde, et "vi har nok accepteret deres vilkår" eller et gratis værktøj uden aftale tæller ikke. Det gør kun en aftale I kan finde frem, med dato og underskrift.

Art. 28 kræver en skriftlig aftale med hver databehandler, før behandlingen går i gang. Den dataansvarlige bærer ansvaret for at have styr på sine leverandører, uanset hvem der fejlede.
Og så

Hvem står med ansvaret?

Ledelsen. Ikke IT-afdelingen, ikke leverandøren, ikke konsulenten der lavede mappen for tre år siden. GDPR pålægger den dataansvarlige at kunne påvise, at reglerne overholdes, og NIS2 gør ledelsens godkendelse og tilsyn til et personligt ansvar.

Det er ikke en trussel, det er præmissen. Og den er til at leve med, hvis I kan vise, hvad I gjorde, og hvornår.

GDPR art. 5, stk. 2 og art. 24: ansvar og bevisbyrde hos den dataansvarlige. NIS2 art. 20: ledelsen godkender, fører tilsyn og kan drages til ansvar.

FAKTIVE flytter ikke ansvaret. Det gør det muligt at bære det: dokumentation med ægte datoer, aftaler I kan finde frem, og svar der er målt i stedet for gættet.

Fire regelsæt. Én dokumentation.

Gør det rigtigt én gang.
Det tæller alle fire steder.

GDPR, NIS2, ISO 27001 og NIST CSF spørger ikke om præcis det samme. Men en stor del af sikkerhedsarbejdet går igen. FAKTIVE kobler den samme faktiske evidens til de krav, hvor den hører hjemme, så arbejdet ikke starter forfra, hver gang et nyt regelsæt bliver relevant. Og det sker automatisk, ikke én gang om året i et regneark.

SE FORSKELLEN MED ENGINEHvad måles, og hvad dokumenteres?
Kontrolområde
IdentitetMFA & adgang
DataKryptering
BackupRecovery
LogningOvervågning
RisikoVurdering
LeverandørerSupply chain
HændelserResponse
GovernancePolitikker
Opdateres automatisk fra driften · LIVE MAPPING
GDPRGrundpakke
NIS2Tilkøb
ISO 27001Tilkøb
NIST CSF 2.0Tilkøb
D-mærketPå vej
✓ Farvet bar = evidens, der allerede er dokumenteret i FAKTIVE. Barerne følger driften: ændrer virkeligheden sig, ændrer dokumentationen sig ogsåDen udvidede bar = ekstra evidens fra FAKTIVE Engine: AI-drevet sikkerhed (TrendAI™) og intelligent backup (N-able)
Hold musen over et regelsæt eller et kontrolområde
for at se sammenhængen

Én måling. Genbrugt på tværs af krav.

Når MFA, backup, logning eller en leverandørkontrol allerede er dokumenteret, mapper FAKTIVE evidensen videre til de relevante krav. Ingen dobbeltarbejde. Ingen ny jagt efter bevis.

FAKTISK TILSTAND · LØBENDE OPDATERET
GRUNDPAKKELov

GDPR

Loven om persondata. Rettigheder, retsgrundlag, fortegnelser og databehandleraftaler. Gælder alle virksomheder, der behandler persondata.

TILKØBLov

NIS2

Sikkerhedskrav ved lov for vigtige sektorer, og via kontrakter for deres leverandører. Kravene lander også hos mindre virksomheder som spørgeskemaer fra store kunder.

TILKØBStandard

ISO 27001

International standard for styring af informationssikkerhed. Kan certificeres og bruges som dokumentation over for store kunder og udbud.

TILKØBRamme

NIST CSF 2.0

Ramme, der ordner sikkerhedsarbejdet i seks funktioner, fra styring til genopretning. Fælles sprog med jeres IT-leverandører.

PÅ VEJMærkning

D-mærket

Dansk mærkning for it-sikkerhed og ansvarlig databrug. Bygger på krav, der allerede ligger i de fire andre, så arbejdet tæller med her også.

Kun GDPR følger med som standard. NIS2, ISO 27001 og NIST CSF slås til som tilkøbsmoduler, uden at noget skal måles forfra. Se priserne →

Skygge-AI

Jeres medarbejdere bruger allerede AI. Spørgsmålet er hvor jeres data ender.

I de fleste virksomheder foregår det i dag, ofte på private konti, fordi værktøjerne er gode og opgaverne haster. Det er ikke ond vilje, det er effektivitet. Men den dag kundedata tastes ind i en privat AI-konto, har data forladt virksomheden: uden aftale, uden log, og tit uden at ledelsen ved det sker.

AI-chat · privat kontoUden for virksomhedens systemer
Kan du skrive en venlig rykker til den her kunde? Her er kontakt og fakturahistorik: Hansen VVS ApS · Jens Hansen · jh@hansen-vvs.dk · 21 XX XX XX Faktura 2041 · 18.450 kr. · forfalden 14 dage
Selvfølgelig. Her er et udkast til en venlig betalingspåmindelse til Jens Hansen…
Ét hverdagsagtigt spørgsmål. Kundens navn, mail, telefon og økonomi er nu behandlet af en leverandør, virksomheden ikke har nogen aftale med.

Det sker af de rigtige grunde

Rykkere, tilbud, oversættelser, referater. AI gør dem hurtigere og bedre, og medarbejderne bruger det de har ved hånden. Forbud virker ikke; overblik gør.

Det ledelsen sjældent ser

Private konti ligger uden for jeres systemer, jeres databehandleraftaler og jeres logs. Det ligner bare godt arbejde, indtil en kunde, en revisor eller Datatilsynet spørger hvor data er flydt hen.

Sådan bliver det synligt i FAKTIVE

  • Onboardingen spørger direkte: hvilke AI-værktøjer bruges, og tastes der person- eller kundedata ind?
  • AI-værktøjer registreres som databehandlere med aftale og overførselsgrundlag, ligesom alle andre systemer.
  • Bruges AI til beslutninger om personer, fx screening af ansøgere, fanges det, så artikel 22 håndteres.
  • I får grundlaget for en klar AI-politik, så medarbejderne ved hvad de må, i stedet for at gætte.
Sådan virker det

Fra spørgsmål til levende dokumentation.

Svar på spørgsmål, ikke paragraffer

Onboardingen spørger om jeres virksomhed i almindeligt sprog: systemer, leverandører, data og hverdag. Ingen jura-forkundskaber.

Platformen bygger dokumentationen

Ud fra svarene genereres jeres politikker, fortegnelser og aftaler, omkring 30 dokumenter, skræddersyet til jeres setup og branche.

Og holder den i live

Når noget ændrer sig, et nyt system, en ny leverandør, en ny kollega, følger dokumentationen med. Det er det, vi mener med Compliance. Lige nu.

Hvad vi måler det på

Vi gætter ikke. Vi henter det.

Scoren bygger på det, jeres systemer faktisk fortæller. FAKTIVE læser, aldrig skriver, i de systemer I allerede bruger. Alt hostes i EU, adgangen er kun læseadgang, og I kan se præcis hvad der hentes, og slå det fra igen.

Microsoft 365Google WorkspaceTrendAI™e-conomicDineroZenegySalary.dkDanlønPenneoKeepit

Vi henter status, ikke indhold: om MFA er slået til, om backuppen kørte, hvem der har adgang.

FAKTIVE Engine

Intelligent cybersikkerhed, der beviser sig selv.

Engine er sikkerheden under platformen: beskyttelse af computere og mails, backup, opdateringer og support, passet af vores egne teknikere. Og fordi platformen læser direkte fra den, er dokumentationen målt i stedet for afkrydset.

TrendAI™ beskyttelse

AI-drevet beskyttelse af arbejdsstationer og servere, overvåget døgnet rundt af vores danske sikkerhedsteam.

Fjernovervågning og vedligehold (RMM)

Alle computere holdes opdaterede automatisk: patches, opdateringer og sundhedstjek, uden at nogen skal huske det.

Cloud-backup

Automatisk backup af jeres data, 500 GB fair brug, med løbende verifikation af at den faktisk virker.

XDR mailsikkerhed

Stopper phishing, svindelmails og ondsindede vedhæftninger, før de når indbakken.

Ubegrænset fjernsupport

Dansk support fra vores egne teknikere i København og Tilst, uden timetæller. Ring, så er vi på maskinen.

Målt automatisk, ikke afkrydset

Endpoint-beskyttelse aktivAlle enheder
Backup gennemført og verificeretI nat
Mailfiltrering aktivLive
Computere opdateredeAlle enheder
TrusselsovervågningDøgnet rundt
Med Engine bliver 9 af platformens 28 sikkerhedskontroller målt automatisk ud fra jeres faktiske drift, i stedet for at nogen sætter et flueben og håber. Det er evidens i en klasse, ren compliance-software ikke kan levere.

Engine leveres og driftes af BestSecurity.dk ApS, dansk cybersikkerhed siden 2017, D-mærket certificeret. Platformen virker fuldt ud uden Engine, men sammen lukker de cirklen: sikkerheden beskytter, platformen beviser det. Tal med os om Engine

Spørgsmål og svar

Det I spørger om før en demo.

Kræver det, at vi køber noget ekstra?

Grundpakken dækker GDPR-dokumentationen. NIS2, ISO 27001 og NIST CSF tilkøbes som moduler. Den løbende måling af den tekniske sikkerhed bygger på TrendAI™, som licenseres særskilt. Vi siger prisen på begge dele, før I beslutter jer.

Hvad ser I i vores systemer?

Kun læseadgang, aldrig skriveadgang. Vi henter status, ikke indhold: om MFA er slået til, om backuppen kørte, hvem der har adgang. Alt hostes i EU, og I kan se og slå hver integration fra.

Hvad sker der, hvis Datatilsynet henvender sig?

I logger ind, åbner Dokumenter og henter jeres fortegnelse, politikker og aftaler med ægte datoer. Og I ringer til os først; vi hjælper med at samle pakken. De fleste tilsyn er skriftlige med en frist, ikke besøg.

Bruger vores medarbejdere AI, og er det et problem?

Sandsynligvis ja, og det er kun et problem, hvis ingen ved det. Onboardingen spørger direkte til AI-brugen, værktøjerne registreres som databehandlere, og I får grundlaget for en klar AI-politik, så medarbejderne ved hvad de må.

Kan FAKTIVE garantere, at vi er compliant?

Nej, og det kan ingen. FAKTIVE genererer og vedligeholder dokumentationen ud fra jeres faktiske drift, så I altid kan vise hvad I gør. Det juridiske ansvar ligger hos jeres ledelse; vores opgave er at gøre det muligt at bære det.

Priser

Én platform. Tre størrelser.

Alle priser er pr. år ekskl. moms, og ubegrænset support i alle pakker. Grundpakken dækker GDPR-dokumentationen; NIS2, ISO 27001 og NIST CSF tilkøbes som moduler, og vi siger prisen på begge dele, før I beslutter jer.

Til de mindste

Silver

7.500 kr.
pr. år ekskl. moms · op til 10 medarbejdere
  • GDPR-grundpakken: platform og genereret dokumentation, altid opdateret
  • NIS2, ISO 27001 og NIST CSF som tilkøbsmoduler
  • Ubegrænset support
Book en demo
Mest valgt

Gold

15.000 kr.
pr. år ekskl. moms · op til 25 medarbejdere
  • Alt fra Silver, til virksomheder med flere systemer og roller
  • NIS2, ISO 27001 og NIST CSF som tilkøbsmoduler
  • Ubegrænset support
Book en demo
Til koncerner

Enterprise

Individuel
større organisationer og koncerner
  • Skræddersyet opsætning
  • Flere selskaber og afdelinger
  • Individuelt tilbud
Tal med os

Over 26 ansatte? Prisen følger antallet af ansatte og supportniveau. Ring 82 82 82 95 og få den på to minutter.

Kontakt

Udfyld formularen, så kontakter vi jer.

Så hurtigt som muligt. Ingen salgstale, bare et svar på hvad I skal gøre.

Vil I hellere ringe? 82 82 82 95

Tak. Vi har fået jeres besked og vender tilbage så hurtigt som muligt.