Vanliga frågor

Här hittar du svar på vanliga frågor om Cerivo – bland annat om GDPR-compliance, ISO 27001, NIS2, riskbedömningar, leverantörshantering och databehandlingsavtal.

Om Cerivo

Vad är Cerivo?

Cerivo är en GRC-plattform som förenar dataskydd, informationssäkerhet och riskhantering på ett och samma ställe. Plattformen sammanför Wired Relations, RISMA Systems och ComplyCloud – vilket ger organisationer i Danmark, Sverige och Norge en gemensam plattform för hantering av GDPR, NIS2, ISO 27001, DORA och risker.

Vilka compliance-ramverk stöder Cerivo?

Cerivo stöder GDPR, NIS2, ISO 27001/2, CIS18 och flera andra standarder. Lösningen är utvecklad för compliance-team som hanterar dataskydd, styrning av informationssäkerhet, risker kopplade till tredje part samt lagstadgade skyldigheter – inom flera ramverk samtidigt, utan att behöva växla mellan olika verktyg.

Vem är Cerivo avsett för?

Cerivo är utvecklat för compliance-ansvariga, dataskyddsombud, informationssäkerhetsteam och riskansvariga vid organisationer i Danmark, Sverige och Norge. Det är särskilt lämpligt för team som hanterar GDPR-dokumentation, NIS2-krav, ISO 27001-certifiering eller risker kopplade till leverantörer och tredje parter.

GDPR

Hur kommer jag igång med GDPR i Cerivo?

GDPR-compliance i Cerivo sker i sex steg: konfigurera din arbetsyta, kartlägg dina leverantörer och system, dokumentera dina behandlingsaktiviteter, granska rättsliga grunder och dokumentation samt upprätta löpande rutiner. När behandlingsaktiviteterna är slutförda genererar Cerivo automatiskt din förteckning över behandlingsaktiviteter (RoPA) enligt artikel 30.

Vad är Record of Processing Activities (RoPa) och hur skapar Cerivo en sådan?

En Record of Processing Activities (RoPA) krävs enligt artikel 30 i GDPR. Den dokumenterar vilka personuppgifter din organisation behandlar, varför, hur och med vem. I Cerivo genereras din RoPA automatiskt så fort du har kartlagt dina system, leverantörer och behandlingsverksamheter – och kan exporteras som en artikel 30-rapport.

Hur hanterar Cerivo avtal om databehandling med leverantörer (DPA)?

I Cerivo kan du med vår modul ”System & Leverantörer” enkelt hålla koll på om ett databehandlingsavtal (DPA) finns på plats och ladda upp avtalet direkt till leverantörsposten. Du kan också säkerställa fortsatt compliance genom att tilldela granskningsuppgifter till varje leverantörs DPA, vilket gör det enkelt att genomföra regelbundna granskningar och hålla avtalen uppdaterade.

Riskhantering

Hur genomför jag en riskbedömning i Cerivo?

För att genomföra en riskbedömning i Cerivo går du till modulen Risker och skapar en ny bedömning kopplad till ett system, en leverantör eller en behandlingsaktivitet. Välj relevanta hot, bedöm påverkan på konfidentialitet, integritet och tillgänglighet samt utvärdera sannolikheten. Cerivo beräknar automatiskt det totala riskbetyget. Om risken inte är acceptabel använder du fliken Riskhantering för att välja ett hanteringsalternativ, dokumentera säkerhetsåtgärder och skapa uppgifter. Slutligen ska du omvärdera risken för att bekräfta att den kvarstående risken ligger inom organisationens risktolerans.

Hur beräknar Cerivo riskpoäng?

Cerivo beräknar riskpoäng utifrån din bedömning av konsekvens och sannolikhet för varje identifierat hot. Konsekvensen utvärderas utifrån sekretess, integritet och tillgänglighet. Poängen beräknas separat för organisationen, de registrerade och samhället – vilket ger dig en sammanlagd riskpoäng och en tydlig bild av var exponeringen är som störst.

Avtalshantering

Vad är avtalshantering i Cerivo?

Avtalshantering i Cerivo är en modul för att lagra, följa upp och hantera avtal med leverantörer på ett och samma ställe. Med den kan du registrera viktiga datum (förnyelse, utgångsdatum, startdatum), lägga till avtalsparter, bifoga dokument, följa upp betalningar och kostnader, skapa uppföljningsuppgifter samt upprätthålla en revisionsklar avtalsdokumentation.

Hur kan jag hålla koll på förnyelsedatum för avtal i Cerivo?

I Cerivos modul för avtalshantering kan du lägga till startdatum, utgångsdatum, förnyelsedatum och åtagandedatum direkt i varje avtal. Detta hjälper ditt team att förbereda sig inför förnyelser, undvika att försumma åtaganden och hantera leverantörsavtal på ett proaktivt sätt – utan att behöva förlita sig på kalkylblad eller kalenderpåminnelser.

Leverantörshantering

Vad innebär leverantörshantering i Cerivo?

Med leverantörshanteringen i Cerivo kan du registrera alla externa parter – leverantörer, programvaruleverantörer, databehandlare och andra – i ett strukturerat register. För varje leverantör kan du koppla IT-system, dokumentera databehandlingsavtal och koppla leverantörerna till dina behandlingsaktiviteter och riskbedömningar.

Hur hanterar jag dataöverföringar till tredjeland i Cerivo?

Överföring av personuppgifter till tredjeländer sker när personuppgifter skickas till en leverantör som är belägen utanför EU/EES. Enligt GDPR måste du dokumentera den rättsliga grunden för dessa överföringar. I Cerivo kan du koppla överföringar till tredjeland direkt till varje leverantör, registrera överföringsmekanismen (till exempel standardavtalsklausuler) och föra fullständiga register inför compliance-kontroller.

Flytt till Cerivo

Jag är RISMA-kund – vad förändras när jag byter till Cerivo?

Som RISMA-kund kommer du att fortsätta använda RISMA precis som idag, och du kommer att få besked i god tid innan vi planerar att flytta över dig till Cerivo – tidigast 2027. Din Customer Success Manager förblir densamma.

Jag är kund hos ComplyCloud – vad förändras när jag byter till Cerivo?

Som ComplyCloud-kund kommer du att fortsätta använda ComplyCloud precis som idag, och du kommer att få besked i god tid innan vi planerar att flytta över dig till Cerivo. Din Customer Success Manager förblir densamma.

Jag är kund hos Wired Relations – vad är nytt i Cerivo?

Alla kunder hos Wired Relations har övergått till den nya Cerivo-plattformen, som utökar Wired Relations nuvarande funktionalitet. Nya funktioner och GRC-arbetsflöden läggs kontinuerligt till för att utöka det nuvarande Cerivo-erbjudandet.

Kommer prissättningen eller avtalen att ändras vid övergången till Cerivo?

Nej. Ditt befintliga avtal förblir oförändrat när du byter till Cerivo. Du behåller samma priser, samma kontaktperson inom Customer Success och samma supportteam. Eventuella framtida prisändringar gäller endast vid förnyelse, återspeglar mervärde och meddelas alltid i god tid i förväg.

Redo att förbättra ditt GRC-program? Boka en demo redan idag.

Cerivo is the unified GRC platform built from ComplyCloud, RISMA Systems, and Wired Relations — one modern experience for compliance management that's clear, connected, and always ready.

Move first with a new standard for compliance management: clear, connected, and always ready.