Compliance er ikke længere noget, der kun lever i juridiske dokumenter og årlige audits. Det er blevet en fast del af hverdagen - særligt i regulerede brancher, hvor kravene til dokumentation, sikkerhed og leverandørstyring er blevet skærpet.
For os handler compliance ikke kun om at kunne svare på et spørgeskema. Det handler om at have processer, dokumentation og ansvar, der fungerer i den daglige drift, og som vores kunder kan bruge i deres egen compliance.
Her er fire af de måder, vi gør det konkret på.

Vi kan beskrive de krav og forpligtelser, vi som leverandør lever op til, i et addendum til vores kontrakter. Så fremgår det sort på hvidt, hvad kunden kan forvente af os, og hvad vi forpligter os til.
Vi kan dokumentere de kontroller, der er relevante for vores virksomhed, og vise hvilke der er implementeret, vurderet og forankret i vores compliance-arbejde. Det giver et klart billede af, hvor vi står.
Vores compliance-arbejde er samlet i ét værktøj: North GRC. Her struktureres og vedligeholdes kontroller, dokumentation og vurderinger. Det gør det muligt at arbejde systematisk og hurtigt finde og dele den dokumentation, vores kunder efterspørger.
Vores arbejde med informationssikkerhed og kontroller indgår i vores ISAE 3000-erklæring. Det giver vores kunder en uafhængig bekræftelse på vores kontrolmiljø - ikke bare vores eget ord på, at vi har styr på det.
Når en kunde spørger ind til DORA, informationssikkerhed eller leverandørstyring, skal vi kunne svare klart og konkret. Ikke med generelle hensigtserklæringer, men med dokumentation, kontroller og etablerede processer.
Det er den værdi, vi ønsker at levere videre til vores kunder: tryghed, gennemsigtighed og et stærkere grundlag for deres egen compliance.