CompliancePilot
Dokumentation

NIS2 dokumentation – ett spårbart evidenspaket, inte fler mappar

De flesta har dokumenten – de ligger bara utspridda i SharePoint, Drive, mejl och personliga mappar. CompliancePilot samlar policyer, rutiner och bevis på ett ställe, kopplar dem till konkreta frågor och brister, och bygger ett spårbart evidenspaket som håller över tid.

Vilka dokumenttyper stöds?

Plattformen hjälper er att strukturera de underlag som ofta efterfrågas i NIS2-arbete. Utkasten baseras på era svar och er kontext, och redigeras och beslutas internt av rätt ansvarig.

  • Informationssäkerhetspolicy
  • Åtkomst- och behörighetsrutiner
  • Riskanalys och riskbehandlingsplan
  • Incidentrutiner och rapporteringsvägar
  • Leverantörsregister och tredjepartsunderlag
  • Kontinuitets- och återställningsplaner
  • Evidence kopplat till kontroller

Policyer och rutiner

Generera utkast till informationssäkerhetspolicy, åtkomstrutiner och andra centrala underlag baserat på era svar och er kontext. Allt kan redigeras, granskas och publiceras internt av rätt ansvarig.

Riskanalys och leverantörsunderlag

Strukturera arbetet med riskanalys och leverantörsregister. Plattformen samlar in nödvändig information stegvis och bygger upp utkast som kan kompletteras – med spårbar koppling till frågor och brister.

Evidence och granskning

Dokument kan kopplas som bevis till relevanta frågor och granskas innan de räknas som verifierade. Allt loggas spårbart så att det går att svara på frågan ’varför finns det här dokumentet?’.

Exempel på ett spårbart dokument

Exempel: En informationssäkerhetspolicy kan vara kopplad till flera svar i bedömningen, två identifierade brister som stängs när den uppdateras, och en ansvarig person som granskar nästa version. Det är skillnaden mellan att ha en policy och att kunna visa hur den används.

Så bygger CompliancePilot evidenspaketet

Målet är inte fler dokument – utan att de dokument ni redan har blir användbara. CompliancePilot samlar dem, kopplar dem till rätt frågor och brister, och gör att de kan visas upp som ett paket när någon frågar.

  • Dokument, svar och brister på samma yta
  • Granskningsstatus per dokument – inte bara ’senast ändrad’
  • Ägare per dokument och versionshistorik
  • Evidenspaket som kan visas upp vid revision eller kundfrågor
Informationen på denna sida är vägledande och ska inte ses som juridisk rådgivning. Krav och tolkningar kan variera beroende på verksamhet, bransch och tillämplig reglering.
FAQ

Vanliga frågor

Får vi färdiga dokument?
Ni får utkast och arbetsunderlag som behöver granskas, justeras och beslutas internt. Plattformen ersätter inte mänsklig granskning eller juridisk bedömning.
Vilka typer av dokument stöds?
Bland annat policyer, rutiner, riskanalys, leverantörsunderlag och incidentrutiner. Underlagen är spårbart kopplade till frågor och brister.
Hur hanteras evidence/bevis?
Dokument kan kopplas som bevis till relevanta frågor och granskas innan de räknas som verifierade. Allt loggas spårbart.
Kan dokumentationen ligga till grund för rapportering?
Ja. Insamlad information och dokumentation kan sammanställas till ett evidenspaket som stödjer ledning, kunddialog, revision eller myndighetsrapportering.

Vill ni strukturera er NIS2-dokumentation?

CompliancePilot samlar dokumentation spårbart per kontroll – från policyer till evidens. Underlag granskas av människa innan användning. Juridiska bedömningar ska göras av rätt juridisk eller compliance-kompetens.