kunnskap

Slik leverer vi compliance som kan brukes

Emilie Løyche

Senior Compliance Officer

Del
Medarbeidere hos Nobly samarbeider om compliance og dokumentasjon

Compliance er ikke lenger noe som bare lever i juridiske dokumenter og årlige revisjoner. Det har blitt en fast del av hverdagen - særlig i regulerte bransjer, hvor kravene til dokumentasjon, sikkerhet og leverandørstyring har blitt skjerpet.

For oss handler compliance ikke bare om å kunne svare på et spørreskjema. Det handler om å ha prosesser, dokumentasjon og ansvar som fungerer i den daglige driften, og som kundene våre kan bruke i sin egen compliance.

Her er fire av måtene vi gjør det konkret på.

Fire konkrete compliance-leveranser hos Nobly: kontraktuelle addenda, Statement of Applicability, støtte i North GRC og ISAE 3000-erklæring - som til sammen gir klare svar på kundens spørsmål

Kontraktuelle addenda

Vi kan beskrive kravene og forpliktelsene vi som leverandør lever opp til, i et addendum til kontraktene våre. Da fremgår det svart på hvitt hva kunden kan forvente av oss, og hva vi forplikter oss til.

Statement of Applicability

Vi kan dokumentere kontrollene som er relevante for virksomheten vår, og vise hvilke som er implementert, vurdert og forankret i compliance-arbeidet vårt. Det gir et klart bilde av hvor vi står.

Støtte i North GRC

Compliance-arbeidet vårt er samlet i ett verktøy: North GRC. Her struktureres og vedlikeholdes kontroller, dokumentasjon og vurderinger. Det gjør det mulig å arbeide systematisk og raskt finne og dele dokumentasjonen kundene våre etterspør.

ISAE 3000-erklæring

Arbeidet vårt med informasjonssikkerhet og kontroller inngår i ISAE 3000-erklæringen vår. Det gir kundene våre en uavhengig bekreftelse på kontrollmiljøet vårt - ikke bare vårt eget ord på at vi har kontroll.

Compliance som kan brukes i praksis

Når en kunde spør om DORA, informasjonssikkerhet eller leverandørstyring, må vi kunne svare klart og konkret. Ikke med generelle hensiktserklæringer, men med dokumentasjon, kontroller og etablerte prosesser.

Det er den verdien vi ønsker å levere videre til kundene våre: trygghet, åpenhet og et sterkere grunnlag for deres egen compliance.

← Tilbake til bloggen