Ofte stilte spørsmål
Finn svar på vanlige spørsmål om Cerivo, blant annet om GDPR-compliance, ISO 27001, NIS2, risikovurderinger, leverandørstyring og databehandleravtaler.
Om Cerivo
Hva er Cerivo?
Cerivo er en GRC-plattform som samler personvern, informasjonssikkerhet og risikostyring på ett sted. Plattformen forener Wired Relations, RISMA Systems og ComplyCloud og gir virksomheter i Danmark, Sverige og Norge én samlet løsning for å håndtere GDPR, NIS2, ISO 27001, DORA og risiko.
Hvilke compliancerammeverk støtter Cerivo?
Cerivo støtter GDPR, NIS2, ISO 27001/2, CIS18 og flere andre rammeverk. Plattformen er utviklet for compliance-team som håndterer personvern, styring av informasjonssikkerhet, tredjepartsrisiko og regulatoriske krav på tvers av flere rammeverk samtidig, uten å måtte bytte mellom ulike verktøy.
Hvem er Cerivo for?
Cerivo er utviklet for complianceansvarlige, personvernombud, informasjonssikkerhetsteam og risikoansvarlige i virksomheter i Danmark, Sverige og Norge. Plattformen er spesielt relevant for team som håndterer GDPR-dokumentasjon, NIS2-krav, ISO 27001-sertifisering eller risiko knyttet til leverandører og tredjeparter.
GDPR
Hvordan kommer jeg i gang med GDPR i Cerivo?
GDPR-compliance i Cerivo følger seks trinn: Sett opp arbeidsområdet, kartlegg leverandører og systemer, dokumenter behandlingsaktivitetene, gjennomgå behandlingsgrunnlag og dokumentasjon, og etabler deretter løpende rutiner. Når behandlingsaktivitetene er ferdig dokumentert, genererer Cerivo automatisk protokollen over behandlingsaktiviteter (RoPA) i henhold til artikkel 30.
Hva er en protokoll over behandlingsaktiviteter (RoPA), og hvordan genererer Cerivo den?
En protokoll over behandlingsaktiviteter (RoPA) er påkrevd i henhold til artikkel 30 i GDPR. Den dokumenterer hvilke personopplysninger virksomheten behandler, hvorfor og hvordan de behandles, og hvem de deles med. I Cerivo genereres protokollen automatisk når du har kartlagt systemer, leverandører og behandlingsaktiviteter, og kan eksporteres som en artikkel 30-rapport.
Hvordan håndterer Cerivo databehandleravtaler med leverandører?
I Cerivos system- og leverandørmodul kan du enkelt holde oversikt over om det foreligger en databehandleravtale (DPA), og laste opp avtalen direkte på den aktuelle leverandøren. Du kan også sikre løpende etterlevelse ved å opprette og tildele oppgaver for gjennomgang av hver databehandleravtale. Dette gjør det enkelt å gjennomføre regelmessige kontroller og holde avtalene oppdatert.
Risikostyring
Hvordan utfører jeg en risikovurdering i Cerivo?
For å gjennomføre en risikovurdering i Cerivo går du til risikomodulen og oppretter en ny vurdering knyttet til et system, en leverandør eller en behandlingsaktivitet. Velg relevante trusler, vurder konsekvensene for konfidensialitet, integritet og tilgjengelighet, og vurder sannsynligheten. Cerivo beregner automatisk den samlede risikoscoren. Hvis risikoen ikke er akseptabel, bruker du fanen for risikohåndtering til å velge et tiltak, dokumentere sikkerhetstiltak og opprette oppgaver. Til slutt vurderer du risikoen på nytt for å bekrefte at restrisikoen er innenfor virksomhetens risikoappetitt.
Hvordan beregner Cerivo risikoscore?
Cerivo beregner risikoscorer basert på din vurdering av konsekvens og sannsynlighet for hver identifiserte trussel. Konsekvensen vurderes ut fra konfidensialitet, integritet og tilgjengelighet. Risikoscorene beregnes separat for virksomheten, de registrerte og samfunnet, slik at du får en samlet risikoscore og et tydelig bilde av hvor risikoeksponeringen er størst.
Kontraktshåndtering
Hva er kontraktshåndtering i Cerivo?
Kontraktsstyring i Cerivo er en modul for å lagre, følge opp og administrere leverandøravtaler på ett sted. Du kan registrere viktige datoer som start-, fornyelses- og utløpsdatoer, legge til avtaleparter, laste opp dokumenter, holde oversikt over betalinger og kostnader, opprette oppfølgingsoppgaver og opprettholde en komplett avtalehistorikk som er klar for revisjon.
Hvordan sporer jeg kontraktsfornyelsesdatoer i Cerivo?
I Cerivos kontraktsstyringsmodul kan du legge inn startdatoer, utløpsdatoer, fornyelsesdatoer og avtalte frister direkte i hver kontrakt. Dette gjør det enklere for teamet å forberede seg på fornyelser, unngå å gå glipp av forpliktelser og håndtere leverandøravtaler proaktivt, uten å være avhengig av regneark eller kalenderpåminnelser.
Leverandørhåndtering
Hva er leverandørstyring i Cerivo?
Leverandørstyring i Cerivo gjør det enkelt å kartlegge alle eksterne parter, leverandører, programvareleverandører, databehandlere og andre tredjeparter i et strukturert register. For hver leverandør kan du knytte til IT-systemer, dokumentere databehandleravtaler og koble leverandøren til behandlingsaktiviteter og risikovurderinger.
Hvordan administrerer jeg dataoverføringer fra tredjeland i Cerivo?
Overføring av data til tredjeland skjer når personopplysninger overføres til en leverandør utenfor EU/EØS. I henhold til GDPR må du dokumentere det rettslige grunnlaget for slike overføringer. I Cerivo kan du kartlegge overføringer til tredjeland direkte på hver leverandør, registrere overføringsgrunnlaget, for eksempel EUs standard personvernbestemmelser (SCC), og opprettholde fullstendig dokumentasjon for revisjon og kontroll.
Flytting til Cerivo
Jeg er RISMA-kunde – hva endres når jeg flytter til Cerivo?
Som RISMA-kunde fortsætter du å bruke RISMA som i dag. Du vil få beskjed i god tid før vi planlegger å flytte deg over til Cerivo, tidligst i 2027. Du beholder også den samme Customer Success Manageren.
Jeg er ComplyCloud-kunde – hva endres når jeg flytter til Cerivo?
Som ComplyCloud-kunde fortsætter du å bruke ComplyCloud som i dag. Du vil få beskjed i god tid før vi planlegger å flytte deg over til Cerivo. Du beholder den samme kundeansvarlige.
Jeg er Wired Relations-kunde – hva er nytt i Cerivo?
Alle Wired Relations-kunder har gått over til den nye Cerivo-plattformen, som bygger videre på funksjonaliteten i Wired Relations. Nye funksjoner og GRC-arbeidsflyter legges kontinuerlig til for å videreutvikle Cerivo-plattformen.
Vil priser eller kontrakter endres når jeg flytter til Cerivo?
Nei. Den eksisterende avtalen din forblir uendret når du går over til Cerivo. Du beholder samme pris, samme kundeansvarlige og samme supportteam. Eventuelle fremtidige prisendringer gjelder først ved fornyelse, gjenspeiler økt verdi og kommuniseres alltid i god tid.
Klar til å forbedre GRC-programmet ditt? Bestill en demo i dag.
Cerivo is the unified GRC platform built from ComplyCloud, RISMA Systems, and Wired Relations — one modern experience for compliance management that's clear, connected, and always ready.
Move first with a new standard for compliance management: clear, connected, and always ready.
