Compliance er ikke lenger noe som bare lever i juridiske dokumenter og årlige revisjoner. Det har blitt en fast del av hverdagen - særlig i regulerte bransjer, hvor kravene til dokumentasjon, sikkerhet og leverandørstyring har blitt skjerpet.
For oss handler compliance ikke bare om å kunne svare på et spørreskjema. Det handler om å ha prosesser, dokumentasjon og ansvar som fungerer i den daglige driften, og som kundene våre kan bruke i sin egen compliance.
Her er fire av måtene vi gjør det konkret på.

Vi kan beskrive kravene og forpliktelsene vi som leverandør lever opp til, i et addendum til kontraktene våre. Da fremgår det svart på hvitt hva kunden kan forvente av oss, og hva vi forplikter oss til.
Vi kan dokumentere kontrollene som er relevante for virksomheten vår, og vise hvilke som er implementert, vurdert og forankret i compliance-arbeidet vårt. Det gir et klart bilde av hvor vi står.
Compliance-arbeidet vårt er samlet i ett verktøy: North GRC. Her struktureres og vedlikeholdes kontroller, dokumentasjon og vurderinger. Det gjør det mulig å arbeide systematisk og raskt finne og dele dokumentasjonen kundene våre etterspør.
Arbeidet vårt med informasjonssikkerhet og kontroller inngår i ISAE 3000-erklæringen vår. Det gir kundene våre en uavhengig bekreftelse på kontrollmiljøet vårt - ikke bare vårt eget ord på at vi har kontroll.
Når en kunde spør om DORA, informasjonssikkerhet eller leverandørstyring, må vi kunne svare klart og konkret. Ikke med generelle hensiktserklæringer, men med dokumentasjon, kontroller og etablerte prosesser.
Det er den verdien vi ønsker å levere videre til kundene våre: trygghet, åpenhet og et sterkere grunnlag for deres egen compliance.