DORA uten regneark.
Klar for tilsyn hver dag.
Ett system for risiko, hendelser, testing og leverandører. Bygget for norske og europeiske finansforetak. I drift på under to uker, uten konsulenter.
Tilsynet sjekker ikke lenger om dere har kontroller. De sjekker om kontrollene virker.
I 2026 holder det ikke med en perm og et regneark. Finanstilsynet vil se ferske bevis, tidsstempler og hvem som gjorde hva. Det er akkurat det dette systemet gir deg.
Risiko i Excel, hendelser på e-post
Når tilsynet ber om et samlet bilde, bruker dere en uke på å sette det sammen. Og ingen vet om tallene stemmer.
134 krav fulgt opp for hånd
Hva er dekket, hva er delvis på plass, hva mangler helt? Å holde oversikten manuelt er en full stilling alene.
Ett system, alltid tilsynsklart
Alle registre, bevis og frister på ett sted. Revisjonspakken eksporteres med ett klikk, med tidsstempel på alt.
Oppe og i gang på dager, ikke måneder
Ingen konsulenter, ingen implementeringsprosjekt. Du kan ha ditt første register oppe og kjøre på samme dag.
Registrer deg & konfigurer
Opprett konto, sett opp styringsroller og start bygging av IKT-aktivitetsinventar. Alle 134 DORA- og RTS/ITS-krav er forhåndslastet.
Vurder & dokumenter
Kjør gapanalyse mot hvert artikkel, bygg risikoregisteret og dokumenter kritiske funksjonsavhengigheter. CIF-registeret kobler alt automatisk.
Overvåk & rapporter
Spor status på tvers av alle fire pilarer, håndter hendelser med innebygd deadlinesporing, og eksporter et fullstendig revisjonssammendrag ved behov.
Alle fire DORA-pilarer
på én plattform.
Hvert artikkel, hver RTS, hver ITS – kartlagt til konkrete moduler. Ikke enda en sjekkliste. Et operativt compliance-system.
IKT-risikostyring
Klargjør roller og ansvar, dokumenter IKT-risikorammeverket og vedlikehold CIF-registeret – registeret som kobler seg til alle andre krav.
Hendelsesrapportering
Klassifiser, prioriter og rapporter IKT-hendelser med innebygde ITS 2024/2956-maler. Spor tidslinjer og administrer store hendelsesarbeidsflyter fra start til slutt.
Testing av motstandsdyktighet
Planlegg årlig testprogram mot CIF-registeret, spor funn til utbedring og administrer hele TLPT-livssyklusen for enheter i omfang.
Tredjeparts IKT-risiko
Registrer alle IKT-leverandører, spor de åtte obligatoriske kontraktsklausulene per Art. 30, og overvåk konsentrasjonsrisiko før tilsynet flagger det.
EU Cyber Resilience Act
Spor produktsikkerhetskrav, administrer sårbarheter med ENISA-fristsporing, og vedlikehold Annex I-sjekklister for produkter med digitale elementer.
EU AI Act-etterlevelse
Registrer AI-systemer med automatisk risikotier-klassifisering, spor etterlevelse på tvers av åtte regulatoriske pilarer, og administrer hendelsesrapportering og tilsynslogger.
Bygget for DORA, ikke tilpasset til det
Hver modul tilsvarer en DORA-artikkel. Intet generisk GRC-rammeverk å konfigurere, ingen konsulenter for å gjøre det relevant.
Compliance-tracker for 134 krav
Alle krav fra DORA-artikler og Nivå 2 RTS/ITS-tiltak er ferdiglastet med artikkelreferanser og gapanalyse. L1–L5 modenhetsskoring på tvers av alle regulatoriske krav.
- 134 krav som dekker DORA-artikler og RTS/ITS Nivå 2
- L1 Innledende → L5 Optimalisert modenhetsskala per krav
- Oppgaveoppretting med ett klikk fra identifiserte gap
- Fremdriftsoversikt per pilar og per artikkel
Rapportfristen teller ned, malen er ferdig
Klassifiser hendelsen etter ITS-kriteriene, så regner systemet ut fristene for første varsel, mellomrapport og sluttrapport. Rapportutkastet fylles ut fra det du allerede har registrert.
- Nedtelling til neste frist, alltid synlig
- ITS 2024/2956-maler innebygd
- Full tidslinje for tilsynet
ROI-registeret bygger seg selv
Registrer leverandører og kontrakter én gang. Registeret til Finanstilsynet genereres derfra, validert mot ITS-formatet, med LEI-oppslag mot GLEIF.
- xBRL-CSV-eksport klar for innsending
- CTPP-leverandører flagges automatisk
- Exitplaner og konsentrasjonsrisiko på samme sted
Én liste, sortert etter frist
Hendelsesrapporter, ROI-innsending, utløpte bevis og godkjenninger samles i én kø. Er køen tom, er dere à jour. Ingen jakt gjennom 45 menypunkter.
- Frister regnes ut automatisk fra DORA-kravene
- Hvert punkt lenker rett til handlingen
- Delegér med én knapp
Bowtie-risikovisualisering
Visualiser risikoens årsaker, forebyggende kontroller, risikoer, gjenopprettingskontroller og konsekvenser i et Bowtie-diagram – koblet til kontrollbiblioteket.
- SVG-gjengitte interaktive Bowtie-diagrammer
- 5 trusselkategorier og 5 konsekvenskategorier
- Barrierestolper koblet til kontrollbibliotekoppføringer
- Hurtigstart fra enhver risikoregisterrad
Risiko-varmekart & trendanalyse
5×5 risikokart med konfigurerbare toleransegrenser, automatiske risikoappetittbeslutninger og historiske trendkart som viser hvordan risikoprofilen utvikler seg.
- Iboende og residuell risikoskoring (1–5 skala)
- Automatisk beregnede Aksepter / Gjennomgå / Eskaler-beslutninger
- Varsler om toleransebrudd på dashboardet
- Historiske trendkart fra risikobildeoversikter
Oppgave- & arbeidsflytmotor
Opprett utbedringsoppgaver fra compliance-gap, risikobehandlinger, hendelser og testfunn. Spor prioritet, ansvarlig, frister og fullføring med fullstendig revisjonsspor.
- Automatisk genererte TSK-NNN-ID-er med revisjonsspor
- Tverrside-oppretting fra gap, risikoer, hendelser, tester
- Prioritetsnivåer: Kritisk / Høy / Medium / Lav
- Forfalt sporing og dashboardintegrasjon
| Task | Source | Priority | Status |
|---|---|---|---|
| TSK-001 | Art. 11 gap | Critical | In Progress |
| TSK-002 | Risk R-003 | High | Open |
| TSK-003 | INC-2026-001 | Critical | Done |
| TSK-004 | Test findings | High | Open |
Alt annet du trenger
IKT-risikorammeverk
Trebelt dokumenthierarki: retningslinjer, standarder og prosedyrer. Versjonshistorikk, godkjenningssporing og gapanalyse som viser hva som mangler per artikkel.
CIF-avhengighetskart
Se hvilke kritiske funksjoner som er avhengige av hvilke IKT-aktiva og tredjeparter. Nyttig ved scoping av tester eller vurdering av om exitstrategiene er realistiske.
Forretningskonsekvensvurdering
Trinnvis BIA som dekker MTPD, RTO og RPO. Kritikalitetsskoring på fire konsekvensdimensjoner, automatisk nivåinndelt.
Hendelsesklassifisering
Gå gjennom klassifisering mot ITS-rapporteringskriteriene. Alvorlighetsvurdering og regulatoriske rapporteringstrinn er innebygd.
Fullstendig revisjonsspor
Alle handlinger logget med tidsstempel og bruker. Søkbar, filtrerbar og eksporterbar som JSON. Nøyaktig det du trenger når tilsynet ber om dokumentasjon.
Rollebasert tilgangskontroll
Tre tilgangsnivåer: administrator, analytiker, tilskuer. Sesjonsbasert autentisering, passordpolicyer og full aktivitetstilknytning på hver post.
EU Cyber Resilience Act
Produktsikkerhetsregister, sårbarhetssporing med ENISA 24t/72t/14d-fristchips, Annex I-sjekkliste og SBOM-administrasjon per produkt.
EU AI Act-etterlevelse
AI-systemregister med automatisk risikotier-klassifisering, 8-pilars etterlevelsesdashbord, strukturert risikovurderingsveiviser og hendelseslogging.
Dokumentarkiv
R2-basert dokumentlager for rapporter, vurderinger og vedlegg. Koblet til alle enheter i plattformen med full versjonshistorikk.
Enkel, gjennomsiktig prising
Ingen per-bruker-gebyrer. Ingen implementeringskonsulenter. Én plattform, én pris.
- Inntil 5 brukere
- Alle fire DORA-pilarer
- 134 krav ferdig innlastet
- Risikoregister og risikobilde
- Hendelser med fristberegning
- Eksport av alle registre
- Inntil 20 brukere
- Alt i Starter
- ROI-eksport i xBRL-CSV
- Revisjonspakke med ett klikk
- Bevisovervåking og purring
- Testprogram og TLPT-støtte
- CRA- og AI Act-moduler
- Prioritert support
- Ubegrenset antall brukere
- Alt i Professional
- Dedikert instans i EU
- SSO med Entra ID
- Flere rammeverk (ISO 27001, NIS2)
- Egen kontaktperson og SLA
Ofte stilte spørsmål
DORA (EU 2022/2554) er EU-forordningen som krever at finansinstitusjoner demonstrerer digital operativ motstandsdyktighet på fem områder: IKT-risikostyring, hendelsesrapportering, testing av motstandsdyktighet, tredjepartsrisikotilsyn og informasjonsdeling. Den har vært i kraft siden januar 2025 og gjelder for banker, forsikringsforetak, investeringsforetak, betalingsinstitusjoner, e-pengeinstitusjoner, kryptotjenesteleverandører og deres kritiske IKT-leverandører.
Nærmest alle regulerte finansinstitusjoner i EU. Kredittinstitusjoner, forsikringsforetak, investeringsforetak, betalingsinstitusjoner, e-pengeinstitusjoner, kryptotjenesteleverandører og IKT-leverandørene som er utpekt som kritiske (CTPP-er). Forordningen gjelder for over 22 000 enheter i EU.
Plattformen leveres med alle 134 DORA- og RTS/ITS-krav forhåndslastet. De fleste team har sine første registre utfylt innen en uke eller to. Ingen konsulenter eller implementeringspartnere nødvendig.
Data er kryptert under overføring med TLS 1.3 og lagres kryptert i EU. Tilgang er rollebasert, multifaktorautentisering (TOTP) støttes, alle handlinger registreres i et fullstendig revisjonsspor, og sesjoner utløper automatisk. Vi deler ikke data med tredjeparter. Se siden Security Overview for detaljer.
Ja. Revisjonseksporten produserer et tidsstemplet JSON-øyeblikksbilde av alle registre: styringsroller, risikoer, kontroller, hendelser, tester, leverandører, kontrakter og oppgaver. Brukeropprinnelse på hver oppføring.
Plattformen er bygget spesielt for DORA. Tilknytning til ISO 27001 og NIS2 er på veikartet. Risikometodologien følger ISO 27005 og ISO 31000.
Ta kontakt
Vurderer du plattformen, eller har du bare et spørsmål om DORA? Send oss en melding.
Hvordan kan vi hjelpe?
Om du vil ha en gjennomgang, har et spesifikt DORA-spørsmål eller bare vil se plattformen før du bestemmer deg, send oss en melding.
Send en melding
Usikker på hvor dere står?
25 spørsmål, 3 minutter. Du får en modenhetsscore per pilar og en liste over de største hullene. Helt gratis, ingen konto.
Ta modenhetstestenHåndterer du fortsatt DORA i Excel?
Gratis prøveperiode. Intet kredittkort, ingen oppsettsgebyrer, ingen konsulenter.