EU 2022/2554 · Tilsyn pågår i 2026

DORA uten regneark.
Klar for tilsyn hver dag.

Ett system for risiko, hendelser, testing og leverandører. Bygget for norske og europeiske finansforetak. I drift på under to uker, uten konsulenter.

Ingen innlogging for testen. Svar på 25 spørsmål, få score på 3 minutter.
Dashbordet i DORA GRC: etterlevelsesscore, arbeidskø sortert etter frist og de fire pilarene.
134
krav fra DORA og RTS/ITS, ferdig innlastet
4+2
DORA-pilarer pluss CRA og AI Act
<2 uker
fra avtale til drift, uten konsulenter
EU
all data lagres i EU, bygget i Norge
PROBLEMET

Tilsynet sjekker ikke lenger om dere har kontroller. De sjekker om kontrollene virker.

I 2026 holder det ikke med en perm og et regneark. Finanstilsynet vil se ferske bevis, tidsstempler og hvem som gjorde hva. Det er akkurat det dette systemet gir deg.

FØR

Risiko i Excel, hendelser på e-post

Når tilsynet ber om et samlet bilde, bruker dere en uke på å sette det sammen. Og ingen vet om tallene stemmer.

FØR

134 krav fulgt opp for hånd

Hva er dekket, hva er delvis på plass, hva mangler helt? Å holde oversikten manuelt er en full stilling alene.

ETTER

Ett system, alltid tilsynsklart

Alle registre, bevis og frister på ett sted. Revisjonspakken eksporteres med ett klikk, med tidsstempel på alt.

slik fungerer det

Oppe og i gang på dager, ikke måneder

Ingen konsulenter, ingen implementeringsprosjekt. Du kan ha ditt første register oppe og kjøre på samme dag.

1

Registrer deg & konfigurer

Opprett konto, sett opp styringsroller og start bygging av IKT-aktivitetsinventar. Alle 134 DORA- og RTS/ITS-krav er forhåndslastet.

2

Vurder & dokumenter

Kjør gapanalyse mot hvert artikkel, bygg risikoregisteret og dokumenter kritiske funksjonsavhengigheter. CIF-registeret kobler alt automatisk.

3

Overvåk & rapporter

Spor status på tvers av alle fire pilarer, håndter hendelser med innebygd deadlinesporing, og eksporter et fullstendig revisjonssammendrag ved behov.

Fullstendig dekning

Alle fire DORA-pilarer
på én plattform.

Hvert artikkel, hver RTS, hver ITS – kartlagt til konkrete moduler. Ikke enda en sjekkliste. Et operativt compliance-system.

1
Pilar 1 · Art. 5–16

IKT-risikostyring

Klargjør roller og ansvar, dokumenter IKT-risikorammeverket og vedlikehold CIF-registeret – registeret som kobler seg til alle andre krav.

Styring & strategi
Aktivaregister (CIF)
Risikoregister + Bowtie
Kontrollbibliotek
2
Pilar 2 · Art. 17–23

Hendelsesrapportering

Klassifiser, prioriter og rapporter IKT-hendelser med innebygde ITS 2024/2956-maler. Spor tidslinjer og administrer store hendelsesarbeidsflyter fra start til slutt.

Hendelsesklassifisering
Arbeidsflyt for store hendelser
ITS-rapporteringsmaler
Tidslinje & revisjonsspor
3
Pilar 3 · Art. 24–27

Testing av motstandsdyktighet

Planlegg årlig testprogram mot CIF-registeret, spor funn til utbedring og administrer hele TLPT-livssyklusen for enheter i omfang.

Testplan
TLPT-administrasjon
Funnregister
RTS compliance-kartlegging
4
Pilar 4 · Art. 28–44

Tredjeparts IKT-risiko

Registrer alle IKT-leverandører, spor de åtte obligatoriske kontraktsklausulene per Art. 30, og overvåk konsentrasjonsrisiko før tilsynet flagger det.

Leverandørregister
Kontraktregister + ROI
Leverandørspørreskjemaer
LEI / GLEIF-oppslag
C
EU CRA · 2024/2847

EU Cyber Resilience Act

Spor produktsikkerhetskrav, administrer sårbarheter med ENISA-fristsporing, og vedlikehold Annex I-sjekklister for produkter med digitale elementer.

Produktregister
Sårbarhetssporing
Annex I-sjekkliste
SBOM-administrasjon
A
EU AI Act · 2024/1689

EU AI Act-etterlevelse

Registrer AI-systemer med automatisk risikotier-klassifisering, spor etterlevelse på tvers av åtte regulatoriske pilarer, og administrer hendelsesrapportering og tilsynslogger.

AI-systemregister
Risikovurderingsveiviser
Etterlevelsesdashbord
Hendelses- & tilsynslogg
funksjoner

Bygget for DORA, ikke tilpasset til det

Hver modul tilsvarer en DORA-artikkel. Intet generisk GRC-rammeverk å konfigurere, ingen konsulenter for å gjøre det relevant.

Art. 5–45 · RTS/ITS Level 2

Compliance-tracker for 134 krav

Alle krav fra DORA-artikler og Nivå 2 RTS/ITS-tiltak er ferdiglastet med artikkelreferanser og gapanalyse. L1–L5 modenhetsskoring på tvers av alle regulatoriske krav.

  • 134 krav som dekker DORA-artikler og RTS/ITS Nivå 2
  • L1 Innledende → L5 Optimalisert modenhetsskala per krav
  • Oppgaveoppretting med ett klikk fra identifiserte gap
  • Fremdriftsoversikt per pilar og per artikkel
Etterlevelsesvisningen i DORA GRC: krav per DORA-tema med status og bevis.
Art. 17–23 · ITS 2024/2956

Rapportfristen teller ned, malen er ferdig

Klassifiser hendelsen etter ITS-kriteriene, så regner systemet ut fristene for første varsel, mellomrapport og sluttrapport. Rapportutkastet fylles ut fra det du allerede har registrert.

  • Nedtelling til neste frist, alltid synlig
  • ITS 2024/2956-maler innebygd
  • Full tidslinje for tilsynet
Hendelsesvisningen i DORA GRC: klassifisering, frister og rapportstatus.
Art. 28–44 · ROI

ROI-registeret bygger seg selv

Registrer leverandører og kontrakter én gang. Registeret til Finanstilsynet genereres derfra, validert mot ITS-formatet, med LEI-oppslag mot GLEIF.

  • xBRL-CSV-eksport klar for innsending
  • CTPP-leverandører flagges automatisk
  • Exitplaner og konsentrasjonsrisiko på samme sted
Leverandørvisningen i DORA GRC: kontrakter, kritikalitet og registerstatus.
Art. 5–15 · Arbeidskø

Én liste, sortert etter frist

Hendelsesrapporter, ROI-innsending, utløpte bevis og godkjenninger samles i én kø. Er køen tom, er dere à jour. Ingen jakt gjennom 45 menypunkter.

  • Frister regnes ut automatisk fra DORA-kravene
  • Hvert punkt lenker rett til handlingen
  • Delegér med én knapp
Dashbordet i DORA GRC: arbeidskø sortert etter frist.
ISO 27005 · ISO 31000

Bowtie-risikovisualisering

Visualiser risikoens årsaker, forebyggende kontroller, risikoer, gjenopprettingskontroller og konsekvenser i et Bowtie-diagram – koblet til kontrollbiblioteket.

  • SVG-gjengitte interaktive Bowtie-diagrammer
  • 5 trusselkategorier og 5 konsekvenskategorier
  • Barrierestolper koblet til kontrollbibliotekoppføringer
  • Hurtigstart fra enhver risikoregisterrad
Phishing attack Vendor failure Config error RISK Service outage Data breach Regulatory fine CAUSES PREVENTIVE RECOVERY CONSEQUENCES
Art. 9 · Risk Appetite

Risiko-varmekart & trendanalyse

5×5 risikokart med konfigurerbare toleransegrenser, automatiske risikoappetittbeslutninger og historiske trendkart som viser hvordan risikoprofilen utvikler seg.

  • Iboende og residuell risikoskoring (1–5 skala)
  • Automatisk beregnede Aksepter / Gjennomgå / Eskaler-beslutninger
  • Varsler om toleransebrudd på dashboardet
  • Historiske trendkart fra risikobildeoversikter
Likelihood × Impact
1
2
3
4
5
2
4
6
8
10
3
6
9
12
15
4
8
12
16
20
5
10
15
20
25
Godta Gjennomgå Eskaler
Cross-Platform

Oppgave- & arbeidsflytmotor

Opprett utbedringsoppgaver fra compliance-gap, risikobehandlinger, hendelser og testfunn. Spor prioritet, ansvarlig, frister og fullføring med fullstendig revisjonsspor.

  • Automatisk genererte TSK-NNN-ID-er med revisjonsspor
  • Tverrside-oppretting fra gap, risikoer, hendelser, tester
  • Prioritetsnivåer: Kritisk / Høy / Medium / Lav
  • Forfalt sporing og dashboardintegrasjon
TaskSourcePriorityStatus
TSK-001Art. 11 gapCriticalIn Progress
TSK-002Risk R-003HighOpen
TSK-003INC-2026-001CriticalDone
TSK-004Test findingsHighOpen
og mer

Alt annet du trenger

IKT-risikorammeverk

Trebelt dokumenthierarki: retningslinjer, standarder og prosedyrer. Versjonshistorikk, godkjenningssporing og gapanalyse som viser hva som mangler per artikkel.

CIF-avhengighetskart

Se hvilke kritiske funksjoner som er avhengige av hvilke IKT-aktiva og tredjeparter. Nyttig ved scoping av tester eller vurdering av om exitstrategiene er realistiske.

Forretningskonsekvensvurdering

Trinnvis BIA som dekker MTPD, RTO og RPO. Kritikalitetsskoring på fire konsekvensdimensjoner, automatisk nivåinndelt.

Hendelsesklassifisering

Gå gjennom klassifisering mot ITS-rapporteringskriteriene. Alvorlighetsvurdering og regulatoriske rapporteringstrinn er innebygd.

Fullstendig revisjonsspor

Alle handlinger logget med tidsstempel og bruker. Søkbar, filtrerbar og eksporterbar som JSON. Nøyaktig det du trenger når tilsynet ber om dokumentasjon.

Rollebasert tilgangskontroll

Tre tilgangsnivåer: administrator, analytiker, tilskuer. Sesjonsbasert autentisering, passordpolicyer og full aktivitetstilknytning på hver post.

EU Cyber Resilience Act

Produktsikkerhetsregister, sårbarhetssporing med ENISA 24t/72t/14d-fristchips, Annex I-sjekkliste og SBOM-administrasjon per produkt.

EU AI Act-etterlevelse

AI-systemregister med automatisk risikotier-klassifisering, 8-pilars etterlevelsesdashbord, strukturert risikovurderingsveiviser og hendelseslogging.

Dokumentarkiv

R2-basert dokumentlager for rapporter, vurderinger og vedlegg. Koblet til alle enheter i plattformen med full versjonshistorikk.

Priser

Enkel, gjennomsiktig prising

Ingen per-bruker-gebyrer. Ingen implementeringskonsulenter. Én plattform, én pris.

Starter
4 900 kr/md
For mindre foretak som skal ha orden på DORA.
  • Inntil 5 brukere
  • Alle fire DORA-pilarer
  • 134 krav ferdig innlastet
  • Risikoregister og risikobilde
  • Hendelser med fristberegning
  • Eksport av alle registre
Prøv gratis
Professional
9 900 kr/md
For banker og forsikringsforetak som vil være tilsynsklare hver dag.
  • Inntil 20 brukere
  • Alt i Starter
  • ROI-eksport i xBRL-CSV
  • Revisjonspakke med ett klikk
  • Bevisovervåking og purring
  • Testprogram og TLPT-støtte
  • CRA- og AI Act-moduler
  • Prioritert support
Prøv gratis
Enterprise
Avtales
For konsern med flere juridiske enheter og egne krav.
  • Ubegrenset antall brukere
  • Alt i Professional
  • Dedikert instans i EU
  • SSO med Entra ID
  • Flere rammeverk (ISO 27001, NIS2)
  • Egen kontaktperson og SLA
Kontakt oss
Vil du ha en gjennomgang? Book en demo →
spørsmål

Ofte stilte spørsmål

DORA (EU 2022/2554) er EU-forordningen som krever at finansinstitusjoner demonstrerer digital operativ motstandsdyktighet på fem områder: IKT-risikostyring, hendelsesrapportering, testing av motstandsdyktighet, tredjepartsrisikotilsyn og informasjonsdeling. Den har vært i kraft siden januar 2025 og gjelder for banker, forsikringsforetak, investeringsforetak, betalingsinstitusjoner, e-pengeinstitusjoner, kryptotjenesteleverandører og deres kritiske IKT-leverandører.

Nærmest alle regulerte finansinstitusjoner i EU. Kredittinstitusjoner, forsikringsforetak, investeringsforetak, betalingsinstitusjoner, e-pengeinstitusjoner, kryptotjenesteleverandører og IKT-leverandørene som er utpekt som kritiske (CTPP-er). Forordningen gjelder for over 22 000 enheter i EU.

Plattformen leveres med alle 134 DORA- og RTS/ITS-krav forhåndslastet. De fleste team har sine første registre utfylt innen en uke eller to. Ingen konsulenter eller implementeringspartnere nødvendig.

Data er kryptert under overføring med TLS 1.3 og lagres kryptert i EU. Tilgang er rollebasert, multifaktorautentisering (TOTP) støttes, alle handlinger registreres i et fullstendig revisjonsspor, og sesjoner utløper automatisk. Vi deler ikke data med tredjeparter. Se siden Security Overview for detaljer.

Ja. Revisjonseksporten produserer et tidsstemplet JSON-øyeblikksbilde av alle registre: styringsroller, risikoer, kontroller, hendelser, tester, leverandører, kontrakter og oppgaver. Brukeropprinnelse på hver oppføring.

Plattformen er bygget spesielt for DORA. Tilknytning til ISO 27001 og NIS2 er på veikartet. Risikometodologien følger ISO 27005 og ISO 31000.

kom i kontakt

Ta kontakt

Vurderer du plattformen, eller har du bare et spørsmål om DORA? Send oss en melding.

Hvordan kan vi hjelpe?

Om du vil ha en gjennomgang, har et spesifikt DORA-spørsmål eller bare vil se plattformen før du bestemmer deg, send oss en melding.

Typisk svar innen 24 timer

Send en melding

Gratis verktøy

Usikker på hvor dere står?

25 spørsmål, 3 minutter. Du får en modenhetsscore per pilar og en liste over de største hullene. Helt gratis, ingen konto.

Ta modenhetstesten

Håndterer du fortsatt DORA i Excel?

Gratis prøveperiode. Intet kredittkort, ingen oppsettsgebyrer, ingen konsulenter.