viden

Sådan leverer vi compliance, der kan bruges

Emilie Løyche

Senior Compliance Officer

Del
Medarbejdere hos Nobly arbejder sammen om compliance og dokumentation

Compliance er ikke længere noget, der kun lever i juridiske dokumenter og årlige audits. Det er blevet en fast del af hverdagen - særligt i regulerede brancher, hvor kravene til dokumentation, sikkerhed og leverandørstyring er blevet skærpet.

For os handler compliance ikke kun om at kunne svare på et spørgeskema. Det handler om at have processer, dokumentation og ansvar, der fungerer i den daglige drift, og som vores kunder kan bruge i deres egen compliance.

Her er fire af de måder, vi gør det konkret på.

Fire konkrete compliance-leverancer hos Nobly: kontraktuelle addenda, Statement of Applicability, understøttelse i North GRC og ISAE 3000-erklæring - som tilsammen giver klare svar på kundens spørgsmål

Kontraktuelle addenda

Vi kan beskrive de krav og forpligtelser, vi som leverandør lever op til, i et addendum til vores kontrakter. Så fremgår det sort på hvidt, hvad kunden kan forvente af os, og hvad vi forpligter os til.

Statement of Applicability

Vi kan dokumentere de kontroller, der er relevante for vores virksomhed, og vise hvilke der er implementeret, vurderet og forankret i vores compliance-arbejde. Det giver et klart billede af, hvor vi står.

Understøttelse i North GRC

Vores compliance-arbejde er samlet i ét værktøj: North GRC. Her struktureres og vedligeholdes kontroller, dokumentation og vurderinger. Det gør det muligt at arbejde systematisk og hurtigt finde og dele den dokumentation, vores kunder efterspørger.

ISAE 3000-erklæring

Vores arbejde med informationssikkerhed og kontroller indgår i vores ISAE 3000-erklæring. Det giver vores kunder en uafhængig bekræftelse på vores kontrolmiljø - ikke bare vores eget ord på, at vi har styr på det.

Compliance, der kan bruges i praksis

Når en kunde spørger ind til DORA, informationssikkerhed eller leverandørstyring, skal vi kunne svare klart og konkret. Ikke med generelle hensigtserklæringer, men med dokumentation, kontroller og etablerede processer.

Det er den værdi, vi ønsker at levere videre til vores kunder: tryghed, gennemsigtighed og et stærkere grundlag for deres egen compliance.

← Tilbage til blog