Ofte stillede spørgsmål
Find svar på de mest almindelige spørgsmål om Cerivo – herunder GDPR, ISO 27001, NIS2, risikovurderinger, leverandørstyring og databehandleraftaler.
Om Cerivo
Hvad er Cerivo?
Cerivo er en GRC-platform, der samler databeskyttelse, informationssikkerhed og risikostyring et sted. Platformen forener Wired Relations, RISMA Systems og ComplyCloud og giver organisationer i Danmark, Sverige og Norge en samlet løsning til at håndtere GDPR, NIS2, ISO 27001, DORA og risikostyring.
Hvilke compliance-rammeværk understøtter Cerivo?
Cerivo understøtter blandt andet GDPR, NIS2, ISO 27001/27002 og CIS Controls. Platformen er udviklet til compliance-teams, der arbejder med databeskyttelse, governance inden for informationssikkerhed, leverandørrisici og lovgivningsmæssige krav på tværs af flere rammeværk – uden at skulle skifte mellem forskellige værktøjer.
Hvem er Cerivo udviklet til?
Cerivo er udviklet til compliance managers, DPO'er, teams inden for informationssikkerhed og risk managers i organisationer i Danmark, Sverige og Norge. Platformen er særligt relevant for organisationer, der arbejder med GDPR-dokumentation, NIS2, ISO 27001-certificering eller håndtering af leverandør- og tredjepartsrisici.
GDPR
Hvordan kommer jeg i gang med GDPR i Cerivo?
Arbejdet med GDPR i Cerivo følger seks enkle trin: Opsæt platformen, kortlæg systemer og leverandører, dokumenter behandlingsaktiviteter, gennemgå behandlingsgrundlag og dokumentation, og etabler løbende arbejdsgange. Når behandlingsaktiviteterne er registreret, genererer Cerivo automatisk jeres fortegnelse over behandlingsaktiviteter (RoPA) i overensstemmelse med artikel 30 i GDPR.
Hvad er en fortegnelse over behandlingsaktiviteter (RoPA), og hvordan genererer Cerivo den?
En fortegnelse over behandlingsaktiviteter (RoPA) er et krav i henhold til artikel 30 i GDPR. Den dokumenterer, hvilke personoplysninger organisationen behandler, hvorfor de behandles, hvordan de behandles, og hvem de deles med. I Cerivo genereres fortegnelsen automatisk, når I har kortlagt jeres systemer, leverandører og behandlingsaktiviteter. Herefter kan den eksporteres som en artikel 30-rapport.
Hvordan håndterer Cerivo databehandleraftaler (DPA'er)?
Med modulet Systemer & Leverandører gør Cerivo det nemt at administrere databehandleraftaler (DPA'er). I kan se, hvilke leverandører der har en gældende databehandleraftale, og uploade aftalen direkte til leverandørens profil. For at understøtte løbende compliance kan I desuden oprette tilbagevendende opgaver til gennemgang af hver enkelt databehandleraftale, så aftalerne holdes opdaterede og bliver gennemgået regelmæssigt.
Risikostyring
Hvordan udfører jeg en risikovurdering i Cerivo?
For at udføre en risikovurdering i Cerivo opretter I en ny vurdering i modulet Risici og knytter den til et system, en leverandør eller en behandlingsaktivitet. Vælg de relevante trusler, vurder konsekvenserne for fortrolighed, integritet og tilgængelighed, og vurder sandsynligheden for, at de indtræffer. Cerivo beregner automatisk den samlede risikoscore. Hvis risikoen ikke er acceptabel, kan I vælge en strategi for risikohåndtering, dokumentere de risikobegrænsende tiltag og oprette opgaver til opfølgning. Til sidst gennemføres en ny vurdering for at sikre, at den resterende risiko ligger inden for organisationens risikovillighed.
Hvordan beregner Cerivo risikoscorer?
Cerivo beregner risikoscorer på baggrund af vurderingen af konsekvens og sandsynlighed for hver identificeret trussel. Konsekvensen vurderes ud fra de tre grundlæggende sikkerhedsprincipper: fortrolighed, integritet og tilgængelighed. Der beregnes separate risikoscorer for organisationen, de registrerede og samfundet, hvilket giver et samlet billede af risikoeksponeringen og gør det lettere at identificere, hvor indsatsen bør prioriteres.
Kontraktstyring
Hvad er kontraktstyring i Cerivo?
Kontraktstyring i Cerivo er et modul, der gør det muligt at samle, administrere og følge op på kontrakter med leverandører og samarbejdspartnere et sted. For hver kontrakt kan I registrere centrale datoer som startdato, udløbsdato og fornyelsesdato, tilføje kontraktparter, vedhæfte dokumenter, registrere omkostninger og betalinger, oprette opfølgningsopgaver og bevare en revisionsklar dokumentation gennem hele kontraktens levetid.
Hvordan holder jeg styr på kontrakters fornyelsesdatoer i Cerivo?
I Cerivos modul til kontraktstyring kan I registrere startdato, udløbsdato, fornyelsesdato og øvrige vigtige datoer direkte på hver kontrakt. Det gør det lettere at planlægge i god tid før kontrakter skal fornys, undgå oversete forpligtelser og arbejde mere proaktivt med leverandørkontrakter – uden at være afhængig af regneark eller kalenderpåmindelser.
Leverandørstyring
Hvad er leverandørstyring i Cerivo?
Leverandørstyring i Cerivo giver jer et samlet og struktureret overblik over organisationens eksterne parter, herunder leverandører, softwareudbydere, databehandlere og andre samarbejdspartnere. For hver leverandør kan I knytte IT-systemer, dokumentere databehandleraftaler og forbinde leverandøren med relevante behandlingsaktiviteter og risikovurderinger.
Hvordan håndterer jeg overførsler af personoplysninger til tredjelande i Cerivo?
Overførsel til tredjelande sker, når personoplysninger overføres til en leverandør uden for EU/EØS. Efter GDPR skal det juridiske grundlag for disse overførsler kunne dokumenteres. I Cerivo kan I registrere overførsler til tredjelande direkte på den enkelte leverandør, dokumentere overførselsgrundlaget – eksempelvis Standard Contractual Clauses (SCC'er) – og opretholde en komplet dokumentation, der er klar til brug ved compliance- og revisionsgennemgange.
Overgangen til Cerivo
Jeg er RISMA-kunde – hvad ændrer sig, når jeg flytter til Cerivo?
Som RISMA-kunde fortsætter I med at bruge RISMA, som I gør i dag. Når tiden er inde til at flytte til Cerivo – tidligst i 2027 – får I besked i god tid. Jeres Customer Success Manager forbliver den samme, og vi sørger for en tryg og planlagt overgang.
Jeg er ComplyCloud-kunde – hvad ændrer sig, når jeg flytter til Cerivo?
Som ComplyCloud-kunde fortsætter I med at bruge ComplyCloud, som I gør i dag. Når vi planlægger overgangen til Cerivo, får I besked i god tid. Jeres Customer Success Manager forbliver den samme gennem hele forløbet.
Jeg er Wired Relations-kunde – hvad er nyt i Cerivo?
Alle Wired Relations-kunder er allerede flyttet til den nye Cerivo-platform, som bygger videre på den funktionalitet, I kender i dag. Platformen udvikles løbende med nye funktioner og GRC-arbejdsgange, så Cerivo fortsat understøtter flere behov og giver endnu større værdi.
Ændrer priser eller kontrakter sig, når jeg flytter til Cerivo?
Nej. Jeres eksisterende aftale fortsætter uændret, når I flytter til Cerivo. I beholder den samme pris, den samme Customer Success Manager og det samme supportteam. Eventuelle fremtidige prisændringer sker først ved fornyelse af aftalen, afspejler den værdi, der er tilføjet platformen, og bliver altid varslet i god tid.
Klar til at styrke jeres GRC-arbejde?
Cerivo is the unified GRC platform built from ComplyCloud, RISMA Systems, and Wired Relations — one modern experience for compliance management that's clear, connected, and always ready.
Move first with a new standard for compliance management: clear, connected, and always ready.
