AI-understøttet GRC-platform

NIS2-compliance.
Intelligent automatiseret. Revisionssikkert dokumenteret. Omkostningseffektivt indført. Skalerbart og fremtidssikret.

AI-understøttet GRC-platform fra Tyskland. Beskytter ledelsesorganerne mod personligt ansvar, mindsker cyberrisici og sænker omkostningerne til compliance.

NIS2
Rammeværk indbygget
DE
Hosting og data
4-8 uger
Frem til compliance
72 %
Compliance-score
7
Åbne opgaver
NIS2
fuldt dækket
compliancecompass.de
Compliance Compass-dashboard

Sikkerhed og compliance

GDPR-compliant
Databeskyttelse sikret
Fuld suverænitet
Fuld digital kontrol
Hosting i EU
Servere i Tyskland
NIS2-klar
Rammeværket dækket
AI-understøttet
Automatiseret og skalerbar

Relevant for virksomheder inden for

Energi Sundhed Finans Transport og logistik Produktion It-tjenester Offentlig forvaltning Telekommunikation Medicinalindustri Forsikring Kemi Fødevarer Forskning Affaldshåndtering Energi Sundhed Finans Transport og logistik Produktion It-tjenester Offentlig forvaltning Telekommunikation Medicinalindustri Forsikring Kemi Fødevarer Forskning Affaldshåndtering
Udfordringen

God vilje er ikke nok.

NIS2-compliance kræver struktur, sporbarhed og de rigtige værktøjer – ikke flere timer i kalenderen.

Udfordringen i praksis

Hvorfor NIS2-compliance er så svær

Direktiv (EU) 2022/2555 skærper kravene markant og lægger et personligt ansvar på ledelsesorganerne. De fleste virksomheder går i gang uden de rette værktøjer.

Kompleks regulering
Kravene er spredt ud over direktivet, NIS 2-loven og tekniske standarder – og skal fortolkes forfra ved hver ændring.
Manuelle processer
Risikoanalyser, politikker og kursusbeviser i regneark og mailtråde – tidskrævende og fejlbehæftet.
Spredt dokumentation
Dokumentationen ligger i mapper, drev og postkasser – og når tilsynet spørger, mangler det sammenhængende forløb.
Personligt ansvar
Ledelsesorganerne hæfter for forsømmelser – uden dokumenteret omhu bliver risikoen den enkeltes.
Dyrt værktøjslandskab
Flere specialløsninger side om side – høje licensomkostninger, dobbelt vedligehold og intet fælles overblik.
9-18 måneder frem til compliance – afhængigt af projektets ressourcer
Løsningen: Compliance Compass

Compliance, der bare virker

En GRC-platform, der dækker kravene i NIS2 – med AI-understøttet automatisering, sammenhængende dokumentation og hosting i Tyskland.

NIS2-rammeværket dækket
Forudkonfigurerede rammeværk til NIS2, ISO 27001 og den tyske standard IT-Grundschutz – løbende opdateret.
AI-understøttet automatisering
Risici, politikker og opgaver opstår og opdateres automatisk – i stedet for manuelt arbejde.
Revisionssikker dokumentation
Versionering, kryptografisk hashing og eIDAS-konforme tidsstempler efter RFC 3161 – samlet ét sted og klar til audit når som helst.
Beskyttelse af ledelsen
Hver beslutning dokumenteret og sporbar – dokumenteret omhu med et enkelt klik.
Én platform i stedet for mange værktøjer
Risiko, forsyningskæde, hændelser, politikker og awareness i ét system – én brugerflade, én rolle- og rettighedsmodel.
4-8 uger frem til compliance – med guidet onboarding

Fra kortlægning til dokumentation, der holder i en audit – én sammenhængende proces.

Book en demo →
Fordele ved platformen

Hvorfor Compliance Compass?

Mindre arbejde. Mere sikkerhed. Fuld kontrol.

Omkostningseffektivitet

Gennemsigtige priser uden skjulte omkostninger. Ingen implementering, der trækker ud i måneder.

  • Cloudbaseret – ingen udgifter til infrastruktur
  • Modulær og skalerbar
  • Afkast allerede i det første år
Tillid og datasikkerhed

Fuld datasuverænitet – udvikling, hosting og support udelukkende i Tyskland.

  • Made in Germany – udviklet i Tyskland
  • Hosting i Tyskland og GDPR-compliant
  • Høje sikkerhedsstandarder
Skalerbarhed

Fra den lille virksomhed til den internationale koncern – en platform, der vokser med jer.

  • Optimeret til SMV, klar til store organisationer
  • Flersproget og multi-tenant
  • Fleksibel bruger- og rettighedsstyring
Funktionalitet

Funktioner, der rækker ud over det sædvanlige

Ikke bare dokumentation og tjeklister – Compliance Compass giver reel automatisering og intelligens til moderne GRC-processer.

01 — AUTOMATISERING

Intelligens frem for rutinearbejde

AI-understøttet automatisering og risikoanalyseKI
Intelligente workflows til risikostyring, udarbejdelse af politikker og hændelsesrespons – med AI-baseret identifikation og vurdering af risici.
Dynamisk generering af politikkerKI
AI udarbejder og opdaterer politikker automatisk ud fra virksomhedens kontekst og de regulatoriske krav – på flere sprog.
Proaktiv opgavestyring
Opgaver dannes automatisk ud fra aktiver, risici og politikker – med fristovervågning, eskalering og samlet dokumentation.
02 — GOVERNANCE

Dokumentation, der holder i en audit

Manipulationssikker dokumentation
Versionering, kryptografisk hashing og retssikre tidsstempler, så revisionssporet er komplet.
Guidede implementeringsforløb
Skridt for skridt gennem NIS2 og ISO 27001 – med fremdriftsvisning, styring af dokumentation og kobling til de relevante kontroller.
HændelsesresponsKI
Automatiseret planlægning af business continuity og disaster recovery – med strukturerede underretningsforløb inden for fristerne i NIS2.
03 — DRIFT

Overblik over organisationen

Styring af aktiverKI
Samlet fortegnelse over alle digitale og fysiske aktiver – med AI-understøttet sårbarhedsanalyse og forslag til vedligehold.
LeverandørrisikostyringKI
Automatiseret onboarding og løbende vurdering af sikkerheden i hele jeres forsyningskæde.
Awareness og træning
Integrerede kursuskampagner med fremdriftsopfølgning, automatiske påmindelser og dokumentation, der holder i en audit.
Er I omfattet af NIS2?

Er jeres virksomhed omfattet af NIS 2-loven?

Find ud af i tre enkle trin, om jeres virksomhed er omfattet af NIS2. Svaret er en indikation, ikke en bindende indplacering.

Fremdrift
0/3

1. Hvilken sektor arbejder jeres virksomhed i?

Vælg den hovedsektor, der passer på jeres virksomhed:

2. Hvor stor er jeres virksomhed?

Størrelsen afgør, om og hvordan NIS2 gælder for jer.

direktiv (EU) 2022/2555

NIS2-compliance: Tiden løber

NIS 2-loven har været i kraft i Danmark siden den 1. juli 2025. Compliance Compass dækker kravene i NIS2.

Bøde udmålt af domstolene, uden lovbestemt maksimum
sanktion ved
overtrædelse
Kernepligter i NIS2
Sådan løser Compliance Compass det
NIS2-krav
1
Risikostyringsforanstaltninger
Systematisk identifikation, vurdering og styring af it-sikkerhedsrisici.
Vores løsning
Samlet risikooversigt med AI-scanning
NIS2-krav
2
Planer for hændelsesrespons
Struktureret forberedelse på sikkerhedshændelser med klare ansvar og eskaleringsveje.
Vores løsning
AI-understøttet krisestyring
NIS2-krav
3
Forsyningskædesikkerhed
Kontrol og overvågning af cybersikkerheden hos direkte og indirekte leverandører.
Vores løsning
System til leverandørrisikostyring
NIS2-krav
4
Sikkerhedsuddannelse
Løbende awareness-træning for alle medarbejdere, også ledelsesorganerne.
Vores løsning
Integrerede awareness-kampagner
NIS2-krav
5
Kryptering og adgangskontrol
Kryptografi, multifaktorgodkendelse og rollebaserede adgangsrettigheder.
Vores løsning
Manipulationssikker dokumentation
NIS2-krav
6
Ledelsesansvar
Ledelsesorganernes personlige ansvar for foranstaltningerne til cybersikkerhed.
Vores løsning
Audit- og opgavestyring med frister
1
14. december 2022
EU vedtog direktiv (EU) 2022/2555
2
6. maj 2025
NIS 2-loven vedtaget, LOV nr. 434 af 06.05.2025
3
1. juli 2025
NIS 2-loven trådte i kraft i Danmark
!
Nu
Tid til at handle – fristen for den første registrering på virk.dk var den 1. oktober 2025
Detaljeret indblik

Platformens funktioner i detaljer

Se, hvordan Compliance Compass understøtter hver del af jeres GRC-arbejde.

Intelligent risikostyring

Samlet fortegnelse over aktiver og risici med AI-understøttet sårbarhedsscanning, der rækker langt ud over statiske modeller.

Registrering af aktiver
Automatisk registrering og kategorisering af alle digitale og fysiske aktiver.
AI-baseret risikoanalyse
Løbende scanning og intelligent vurdering af sårbarheder.
Risikoheatmaps og dashboards
Visualisering af kritiske risici, så beslutningerne kan træffes hurtigt.
Dashboard til risikostyring

Dynamisk politikstyring

AI udarbejder og opdaterer politikker automatisk ud fra skabeloner, virksomhedens kontekst og de regulatoriske krav.

AI-understøttet generering af politikker
Automatisk udarbejdelse af kontekstnære politikker på sekunder.
Understøttelse af flere sprog
Politikker på alle de sprog, I har brug for, med ét klik.
Versionsstyring og godkendelsesforløb
Sporbar ændringshistorik med en struktureret godkendelsesproces.
Politikstyring

Automatiseret kursusstyring

Integrerede kursuskampagner med fremdriftsopfølgning, automatiske påmindelser og dokumentation, der holder i en audit.

Kampagnebaseret uddannelse
Målrettet træning med automatisk tildeling.
Fremdriftsopfølgning og rapportering
Overblik i realtid over kursusstatus og efterlevelsesgrad.
Kursusbeviser, der holder i en audit
Automatisk dokumentation af alle gennemførte kurser.
Kursusstyring

Leverandørrisikostyring

Automatiseret onboarding og løbende vurdering af sikkerheden i hele jeres forsyningskæde.

Automatiseret onboarding
Struktureret proces til at indsamle leverandøroplysninger og sikkerhedsstandarder.
Løbende risikovurdering
Regelmæssig kontrol og vurdering af leverandørernes efterlevelse.
Indblik i forsyningskæden
Fuldt overblik over hele jeres forsyningskæde.
Leverandørstyring

Hændelsesrespons og BC/DR

Automatiseret planlægning af business continuity, disaster recovery og struktureret hændelsesrespons med integrerede workflows.

Playbooks til hændelsesrespons
Foruddefinerede workflows til forskellige typer hændelser.
Automatiseret eskalering
Intelligent videresendelse til de rette interessenter afhængigt af alvorsgrad.
BC/DR-planer og test
Strukturerede beredskabsplaner med faste testcyklusser.
Hændelsesrespons

Audit- og opgavestyring

Samlet opgavestyring med fristovervågning, eskalering og sammenhængende dokumentation til audits.

Automatiseret auditplanlægning
Faste og ad hoc-audits ud fra risikoprofilen.
Opgavestyring med eskalering
Automatiske påmindelser og eskalering, når en frist overskrides.
Revisionsspor og indsamling af dokumentation
Sammenhængende dokumentation af alle aktiviteter som bevis for efterlevelse.
Auditstyring
Pakker

Tre pakker. Én platform.

Modular til det konkrete behov, Complete til hele platformen, Enterprise til ubegrænset skalering – klart afgrænset indhold og ingen skjulte tillæg.

Pakke 01
Modular

Til det konkrete behov – for eksempel kun leverandørrisiko eller kun awareness. Platformens grundfunktioner er altid med.

  • Funktionsmoduler kan kombineres frit
  • Grundfunktioner med – cockpit, auditlog og opgavestyring
  • Vidensbase, brugerstyring og MFA
  • Selvbetjent onboarding med guidet opsætning
  • AI-chatbot med eskalering til teamet – svar under 48 timer
Bed om rådgivning
Pakke 03
Enterprise

Til koncerner og organisationer med mange lokationer, mange brugere og aktiver samt egne governancekrav.

  • Ubegrænset antal brugere, aktiver og leverandører
  • Ubegrænset antal rammeværk og integrationer
  • SSO / SAML
  • Prioriteret support via chat og telefon – svar under 4 timer
  • Oppetids-SLA og dedikeret Customer Success
  • Skræddersyede dashboards og eget brand
  • Individuel implementering og workshops
Tag kontakt

Vi gennemgår gerne priser og vilkår med jer personligt – book en demo.

Team

Bygget af folk fra praksis, udviklet sammen med industrikunder.

Tre stiftere med komplementær erfaring fra marked, organisation og teknologi – forstærket af to business angels med kapital, iværksættererfaring og et stærkt netværk.

Damian Himmel – medstifter af Compliance Compass, marked og vækst
Damian Himmel
Marked og vækst

Erfaren business builder med fokus på salg, partnerskaber, markedsudvikling og bæredygtig vækst.

Philipp Minten – medstifter af Compliance Compass, organisation og compliance
Philipp Minten
Organisation og compliance

Organisationsekspert med dyb erfaring inden for drift, HR og kulturopbygning samt digitalisering, compliance og virksomhedsstyring.

Daniel Henter – medstifter af Compliance Compass, produkt og strategi
Daniel Henter
Produkt og strategi

Teknologi- og innovationsleder med bred erfaring inden for virksomhedsstrategi, cybersikkerhed, platformsarkitektur og softwareudvikling.

Dr. Stefan Ebener – business angel hos Compliance Compass
Dr. Stefan Ebener
Business angel

Anerkendt AI-ekspert, efterspurgt keynote-taler og ambassadør for branchen med et stærkt netværk og stor markedstilstedeværelse.

Christoph Koch – business angel hos Compliance Compass
Christoph Koch
Business angel

Erfaren direktør og finansekspert med bred indsigt i vækst, skalering og ledelse af mellemstore virksomheder.

Ofte stillede spørgsmål

Spørgsmål? Her er svarene.

Alt det, I har brug for at vide om Compliance Compass.

Nej. Compliance Compass er en cloudløsning, der hverken kræver installation eller egen infrastruktur. Onboardingteamet står for hele opsætningen. I skal kun bruge en browser og jeres login.
Ja. Compliance Compass hoster alle data udelukkende i Tyskland (EU). Med følger databehandleraftale, krypteret overførsel og opbevaring af data samt eksterne sikkerhedsaudits.
Prismodellen er modulær: I vælger enkelte funktionsmoduler eller den samlede pakke med alle fem moduler, controls-motor og to rammeværk. Opsætning, opdateringer, support og EU-hosting er altid med – ingen skjulte tillæg. Klassisk GRC-rådgivning arbejder til sammenligning med projektbudgetter i sekscifret størrelse; hos os er det en licens, I kan lægge budget efter.
Support på tysk og engelsk: I alle pakker en AI-chatbot med eskalering til vores team og svar inden for åbningstiden – under 48 timer på Modular, under 24 timer på Complete. Enterprise får prioriteret support via chat og telefon med svar under 4 timer samt en dedikeret Customer Success Manager.
Ja, endelig. Start en gratis prøveperiode på 30 dage med fuld funktionalitet – uden betalingskort. Derudover får I en personlig demo på 30 minutter, hvor platformen vises live.

Flere spørgsmål? Teamet hjælper gerne videre.

Book en demo, og få svar på spørgsmålene
Gratis demo

Klar til NIS2-compliance?

Book en gratis demo, og se, hvordan Compliance Compass forandrer jeres GRC-processer.

Gratis prøveperiode på 30 dage – uden betalingskort
Opsætning og onboarding er med
GDPR-compliant – hosting i Tyskland
Book en gratis demo
Fuldt GDPR-compliant Jeres oplysninger bruges udelukkende til at tage kontakt og videregives ikke til tredjeparter.