kunskap

Så levererar vi compliance som går att använda

Emilie Løyche

Senior Compliance Officer

Dela
Medarbetare hos Nobly arbetar tillsammans med compliance och dokumentation

Compliance lever inte längre bara i juridiska dokument och årliga revisioner. Det har blivit en fast del av vardagen - särskilt i reglerade branscher, där kraven på dokumentation, säkerhet och leverantörshantering har skärpts.

För oss handlar compliance inte bara om att kunna svara på ett frågeformulär. Det handlar om att ha processer, dokumentation och ansvar som fungerar i den dagliga driften, och som våra kunder kan använda i sin egen compliance.

Här är fyra av de sätt vi gör det konkret på.

Fyra konkreta compliance-leveranser hos Nobly: avtalsbilagor, Statement of Applicability, stöd i North GRC och ISAE 3000-rapport - som tillsammans ger tydliga svar på kundens frågor

Avtalsbilagor

Vi kan beskriva de krav och åtaganden vi som leverantör lever upp till i en bilaga till våra avtal. Då framgår det svart på vitt vad kunden kan förvänta sig av oss, och vad vi åtar oss.

Statement of Applicability

Vi kan dokumentera de kontroller som är relevanta för vår verksamhet, och visa vilka som är implementerade, bedömda och förankrade i vårt compliance-arbete. Det ger en tydlig bild av var vi står.

Stöd i North GRC

Vårt compliance-arbete är samlat i ett verktyg: North GRC. Här struktureras och underhålls kontroller, dokumentation och bedömningar. Det gör det möjligt att arbeta systematiskt och snabbt hitta och dela den dokumentation våra kunder efterfrågar.

ISAE 3000-rapport

Vårt arbete med informationssäkerhet och kontroller ingår i vår ISAE 3000-rapport. Det ger våra kunder en oberoende bekräftelse på vår kontrollmiljö - inte bara vårt eget ord på att vi har ordning på det.

Compliance som går att använda i praktiken

När en kund frågar om DORA, informationssäkerhet eller leverantörshantering ska vi kunna svara tydligt och konkret. Inte med allmänna avsiktsförklaringar, utan med dokumentation, kontroller och etablerade processer.

Det är det värde vi vill leverera vidare till våra kunder: trygghet, transparens och en starkare grund för deras egen compliance.

← Tillbaka till bloggen