Compleasy er en moderne GRC-plattform utviklet for å gjøre virksomhetsstyring, risikostyring og etterlevelse praktisk gjennomførbart. Løsningen hjelper virksomheter med å operasjonalisere GRC-arbeidet gjennom strukturerte arbeidsprosesser, tydelig ansvar og god dokumentasjon av gjennomføring.
Plattformen lar deg modellere virksomhetens forretningsprosesser, IT-systemer og leverandører, og inneholder moduler for risikostyring og internkontroll, kontroller og aktiviteter, hendelseshåndtering og kontraktsoppfølging. Modulene er tett integrert og gir én helhetlig oversikt over risikoer, tiltak, ansvar og status.
Løsningen inneholder også omfattende innholdsbiblioteker med ferdig strukturerte risikobeskrivelser, policy-maler og pakker med kontroller og aktiviteter, basert på beste praksis
Innhold i Compleasy
Risikostyring
Compleasy hjelper deg å identifisere, vurdere og følge opp risikoer på en systematisk måte. Knytt risikoene til forretningsprosesser, IT-eiendeler og leverandører for å få en 360-graders oversikt over virksomhetens risikobilde.
Kontroller og aktiviteter
Aktivitetsmodulen gir deg strukturert oversikt over alle aktiviteter, kontroller og tiltak som skal gjennomføres i virksomheten. Med aktivitetskalenderen styrer du dine periodiske aktiviteter - enten de er lovpålagt eller drevet av andre målsetninger. Fordel ansvar, deleger aktiviteter til ulike brukere, dokumenter gjennomføring og følg opp status.
Styring og organisering
I organisasjonsmodulen setter du opp virksomhetens avdelinger, datterselskaper, kontaktpersoner og roller. Du definerer ansvarsområder og knytter ansvar til personer og roller med formål å sikre god organisering av styringsprosessene.
Forretningsprosesser
Vi hjelper deg å definere kritiske forretningsprosesser i bedriftens verdikjede. I modulen registreres kritiske og viktige forretningsprosesser og du kan knytte leverandører, IT-eiendeler, risikoer, tiltak og hendelser til hver forretningsprosess. Her kan du også dokumentere gjennomførte forretningskonsekvensanalyser (BIA).
Register over IT-eiendeler
Registrer IT-systemer i en samlet oversikt og knytt dem til leverandører, forretningsprosesser, risikoer, tiltak og hendelser. Legg gjerne til relevante dokumenter som beskrivelser eller spesifikasjoner knyttet til systemene. Her kan du også dokumentere gjennomførte forretningskonsekvensanalyser (BIA).
Kontraktshåndtering og leverandøroppfølging
Modulen holder orden på dine tredjepartsleverandører og knytter leverandører og kontakter sammen med IT-eiendeler, forretningsprosesser, risikoer, tiltak og hendelser. Du kan laste opp kontrakter og andre relevante dokumenter. Risikoer, hendelser, aktiviteter og oppgaver kan knyttes direkte til den enkelte leverandør. Dette gir samlet oversikt, bedre kontroll på tredjepartsrisiko og et solid grunnlag for dokumentasjon, oppfølging og rapportering.
Hendelser
Hendelsesmodulen gjør det enkelt å registrere, klassifisere og følge opp hendelser og avvik på en strukturert måte. Modulen gir full støtte for hendelsesrapportering i henhold til DORA, og er tilrettelagt for rapportering til Finanstilsynet. Hendelser kan knyttes direkte til leverandører, systemer og forretningsprosesser. Det er enkelt å etablere tilhørende risikoer og risikoreduserende tiltak, slik at læring fra hendelser brukes aktivt for å redusere sannsynligheten for gjentakelse.
Policyer
Compleasy gir tilgang til et omfattende policybibliotek med ferdigeskrevne maler for policyer, retningslinjer og planer. Dokumentene er strukturert i tråd med regulatoriske krav, blant annet DORA, og kan enkelt lastes inn og tilpasses virksomhetens behov. Noe du mangler? Be om tilbud fra Compleasy på policyer du ønsker bistand til å utvikle.
Rapportering
Compleasy tilbyr live dashboards og grafer som gir løpende, visuell oversikt over status på risikoer, aktiviteter, tiltak og hendelser. Dette gir et oppdatert beslutningsgrunnlag i det daglige arbeidet. I tillegg kan du hente ut strukturerte rapporter for blant annet risiko, BIA og hendelser, til bruk i intern rapportering, styrebehandling, revisjon og regulatorisk oppfølging. Compleasy støtter også rapportering av hendelser og Register of Information (ROI) til Finanstilsynet, i tråd med gjeldende krav.
Sikkerhet og tilgangsstyring
Compleasy tilbyr fleksibel og detaljert tilgangsstyring. Du kan styre lese- og skrivetilgang på selskapsnivå og modulnivå, opprette private team og tildele tilgang per avdeling, rolle eller bruker. Det er også mulig å gi begrenset tilgang til eksterne parter, som for eksempel revisor, med kontroll på hvilke moduler og data de har innsyn i.
Pris og pakker
Vi er opptatt av at Compleasy skal være godt tilpasset hver virksomhet sine behov. Vi tilbyr tre alternative pakker med litt ulik funksjonalitet og litt ulik pris. Ta kontakt med oss for et tilbud.