grc-portalen
For en kunde i forsvarsindustrien har GRC-portalen redusert tiden brukt på rapportering av etterlevelse med hele 90 %.

GRC-portalen: 90 % raskere rapportering på etterlevelse

For en kunde i forsvarsindustrien har GRC-portalen redusert tiden brukt på rapportering av etterlevelse med hele 90 %.

Compliance handler sjelden om å ikke vite hvilke krav som gjelder. Utfordringen ligger ofte i alt som kommer etterpå: å omsette kravene til dokumentasjon, tilpasse rapporteringen til ulike kunder og oppdragsgivere, og sørge for at alt er oppdatert når krav eller forhold endrer seg.

Det kjenner sikkerhetslederen hos en av Arribatecs kunder i forsvarsindustrien godt igjen. Virksomheten produserer militære kjøretøy og leverer til flere aktører i sektoren, der kravene til sikkerhet og dokumentert etterlevelse er omfattende.

På grunn av virksomhetens arbeid med klassifisert informasjon ønsker sikkerhetslederen å være anonym. Både navn og virksomhet er derfor utelatt i denne kundecasen.

Fra tidkrevende rapportering til 90 % tidsbesparelse

Tidligere innebar rapportering på etterlevelse mye manuelt arbeid i regneark og dokumenter. Krav måtte struktureres, tilpasses og dokumenteres i ulike formater avhengig av hvem som etterspurte informasjonen.

Med GRC-portalen har dette arbeidet blitt betydelig enklere. Sikkerhetslederen anslår at nødvendig rapportering på etterlevelse til kunder og andre interessenter nå går 90 % raskere enn tidligere.

Han trekker også frem selve arbeidsformen i portalen som en klar forbedring sammenlignet med å håndtere krav og dokumentasjon gjennom separate regneark og dokumenter.

Kravene ligger klare i portalen

Et av rammeverkene kunden arbeider mye med, er CMMC (Cybersecurity Maturity Model Certification), som stiller krav til cybersikkerhet for virksomheter i leverandørkjeden til det amerikanske forsvarsdepartementet.

For sikkerhetslederen er en viktig fordel at kontrollene er strukturert og tilgjengelige direkte i GRC-portalen. Han slipper dermed å bygge opp sitt eget dokumentasjonsformat og kontinuerlig oversette mellom dette og kravstrukturen i rammeverket.

Som han selv oppsummerer det:

– CMMC er jo CMMC.

Kravene og kontrollene ligger klare i malen, strukturert i tråd med rammeverket. Det gjør det enklere å arbeide systematisk med etterlevelse og reduserer risikoen for at noe går tapt eller blir tolket ulikt når informasjon flyttes mellom forskjellige dokumenter og formater.

Flere rammeverk samlet på ett sted

GRC-portalen fra Arribatec inneholder ferdige maler og kontroller for en rekke sentrale lover, standarder og rammeverk, blant annet:

  • GDPR
  • Åpenhetsloven
  • DORA
  • NIS2
  • AI Act
  • CMMC Level 2
  • ISO 27001
  • ISO 9001
  • ISO 14001
  • ISO 22301
  • NSMs grunnprinsipper for IKT-sikkerhet

For kunden i forsvarsindustrien har resultatet vært konkret: mindre tid brukt på administrasjon og rapportering, en mer strukturert måte å arbeide med kravene på og mindre rom for feil og misforståelser underveis.

Når dokumentert etterlevelse er en forutsetning for å kunne levere, handler gevinsten ikke bare om å spare tid. Den handler også om å gjøre compliance-arbeidet mer oversiktlig og håndterbart, selv når sikkerhetskravene er omfattende.

La oss ta en uforpliktende prat om hvordan vi kan forenkle dine komplekse utfordringer ^

Flere kundehistorier ^