Njordium lanserar Inspect360 GRC - samlar styrning, riskhantering och tredjepartsrisk i en sammanhängande plattform
- Njordium Cyber Group AB lanserar idag officiellt Inspect360 GRC, bolagets nya plattform för Governance, Risk and Compliance (GRC). Plattformen är utvecklad i Sverige för att ge organisationer en kontinuerligt uppdaterad bild av hur verksamheten styrs, var riskerna finns och om regelefterlevnad kan påvisas.
Lanseringen etablerar samtidigt Inspect360 som Njordiums gemensamma plattform för styrning och riskhantering. Inspect360 GRC fungerar tillsammans med Inspect360 TPRM, Njordiums lösning för Third-Party Risk Management, och för samman intern styrning med externa beroenden i stället för att hantera dem som separata områden.
För många organisationer har GRC blivit alltmer fragmenterat. Regulatoriska krav finns i ett system, policyer i ett annat, risker i kalkylblad, evidens i delade mappar och leverantörsbedömningar någon helt annanstans. Samtidigt ställer EU:s regelverk – bland annat NIS2, DORA och GDPR – och den svenska cybersäkerhetslagen krav på att organisationer arbetar systematiskt med riskhantering, informationssäkerhet och leverantörsberoenden: inte som engångsinsatser, utan som en kontinuerlig och dokumenterbar process. Resultatet av fragmentering är att organisationer lägger ett omfattande arbete på att underhålla information om regelefterlevnad utan att det nödvändigtvis skapar en tydligare förståelse för verksamhetens risker – eller ger det underlag som tillsynsmyndigheter och revisorer faktiskt efterfrågar.
Inspect360 GRC tar ett annat grepp. Plattformen kopplar samman ramverk, krav, policyer, risker, kontroller, evidens, undantag och revisioner i en spårbar helhet. Kontroller kan mappas en gång och återanvändas för de regulatoriska krav och standarder som de stödjer, vilket minskar dubbelarbete i både bedömningar och insamling av evidens.
Principen bakom plattformen återspeglar Njordiums övergripande syn på GRC: Styrning anger riktningen. Risk hanteras. Regelefterlevnad är ett resultat.
"Regelefterlevnad ska säga oss något om hur väl en organisation styrs; den ska inte bli målet i sig", säger Mads Becker Jørgensen, CEO på Njordium Cyber Group. "Med Inspect360 GRC vill vi flytta fokus från att underhålla separata checklistor för regelefterlevnad till att förstå sambanden mellan krav, kontroller, evidens, beslut och de risker som de är avsedda att hantera."
Inspect360 GRC omfattar bland annat mappning av ramverk, policy- och kontrollbibliotek, risk- och tillgångsregister, evidenshantering, tillämplighetsbedömningar, riskbehandling, undantag, revisionsprogram, incidentregister och ledningsrapportering inom samma plattform. AI-stödda funktioner hjälper till att identifiera brister, uppmärksamma försenade åtgärder, extrahera skyldigheter och förklara varför något kräver uppmärksamhet, samtidigt som ansvar och beslut ligger kvar hos organisationen.
Plattformen är utformad för att stödja flera regulatoriska ramverk och standarder samtidigt. I stället för att upprätthålla separata kontrollmiljöer för varje ramverk kan organisationer mappa gemensamma kontroller och evidens mot överlappande krav, samtidigt som den individuella tillämpligheten och rapporteringen för varje krav
GRC och tredjepartsrisk i en gemensam portfölj
som tidigare utvecklades under namnet Vendor Management System (VMS) och nu är konsoliderad som Inspect360 TPRM.
Inspect360 TPRM ger insyn i leverantörer, underleverantörer, tjänster och beroenden och kopplar samman onboarding, due diligence, risk, evidens, finansiell uppföljning och kontinuerlig övervakning. Inspect360 GRC för in denna information i organisationens övergripande bild av styrning och risk.
Tillsammans adresserar de två lösningarna två sidor av samma fråga: vad behöver organisationen styra, och vad är den beroende av?
"Organisationer upplever inte interna risker och tredjepartsrisker som två separata verkligheter", säger Kim Haverblad, Senior Advisor på Njordium. "En kritisk leverantör kan samtidigt påverka en verksamhetstjänst, ett regulatoriskt krav, en kontroll, en riskbehandling och ett ledningsbeslut. Trots det hanteras dessa samband ofta i helt olika system. Inspect360 handlar om att koppla samman bilden så att ledningen inte bara kan förstå om något uppfyller kraven, utan också vad det påverkar, vem som äger beslutet och om evidensen stödjer
Europeiskt från grunden - med valfrihet i driftsättningen
lagras och vem som kontrollerar den vara lika viktigt som plattformens funktionalitet.
Inspect360 är utvecklad i Sverige av Njordium Cyber Group, ett europeiskt företag, och är utformad med europeiska organisationers krav i åtanke.
Inspect360 erbjuds som en SaaS-lösning för organisationer som vill ha en hanterad tjänst och en enkel driftsättning. För organisationer där regulatoriska krav, avtalskrav, interna policyer eller krav på datasuveränitet innebär ett behov av större kontroll över var informationen finns kan Inspect360 även driftsättas on-premises i kundens egen miljö.
Denna flexibilitet gör det möjligt för organisationer att välja den driftsmodell som motsvarar deras krav på styrning och riskhantering utan att behöva kompromissa med Inspect360-plattformens grundläggande funktionalitet.
"Datasuveränitet bör i slutändan vara ett styrningsbeslut som fattas av organisationen", säger Haverblad. "För vissa kunder är en hanterad SaaS-tjänst precis rätt modell. Andra verkar under krav där de behöver större kontroll över var information lagras och hur plattformen drivs. Vi har utformat Inspect360 så att driftsmodellen inte ska diktera det beslutet."
Inspect360 GRC och Inspect360 TPRM bygger på samma grundläggande princip: information ska samlas in en gång, kopplas till sitt sammanhang och återanvändas där den är relevant. Det gör det möjligt för organisationer att gå från periodiska compliance-övningar till kontinuerligt underhållen styrning och riskhantering.
Centrala funktioner i Inspect360-portföljen:
-
Sammanhängande GRC - ramverk, policyer, risker, kontroller, evidens, undantag och revisioner hanteras som en spårbar helhet.
-
Mappning mellan ramverk - mappa kontroller och evidens en gång och återanvänd dem mot tillämpliga regulatoriska krav och standarder.
-
Integrerad tredjepartsrisk - koppla leverantörer, underleverantörer, tjänster och beroenden direkt till organisationens bredare styrnings- och riskmiljö.
-
Risk i sitt sammanhang - hantera inneboende och residual risk, riskbehandling, ägarskap, godkännanden och granskningscykler tillsammans med de kontroller och den evidens som påverkar dem.
-
Spårbara beslut - bevara information om vem som visste vad, vem som fattade ett beslut, varför beslutet fattades och vad som hände därefter.
-
API-integrationer - koppla Inspect360 till andra verksamhets- och teknikplattformar via API:er, med integrationer som idag används för till exempel ServiceNow, Microsoft, Jira, SAP, GitLab och GitHub.
-
Flexibel autentisering - stöd för autentiseringsflöden via Google och Microsoft OAuth, inklusive användning av hårdvarubaserade säkerhetsnycklar som YubiKey och Google Titan.
-
Valfri driftsmodell - använd Inspect360 som en hanterad SaaS-tjänst eller driftsätt plattformen on-premises när regulatoriska krav, säkerhetskrav eller krav på datasuveränitet kräver större organisatorisk kontroll.
-
AI-stödda arbetsflöden - minska repetitivt arbete, identifiera brister och lyft fram information som kräver uppmärksamhet samtidigt som det mänskliga ansvaret bibehålls.
-
Revision och assurance - upprätthåll evidens och beslutshistorik kontinuerligt i stället för att återskapa underlaget inför en revision.
Både Inspect360 GRC och Inspect360 TPRM är utformade för att utvecklas tillsammans med organisationens mognad. Organisationer kan börja med de funktioner de behöver idag och utöka användningen i takt med att kraven på styrning, riskhantering och assurance utvecklas.
Inspect360 GRC: Know where you stand. Map the requirements. Govern the risk. Prove the compliance.
Inspect360 TPRM: Know what you depend on. See the ecosystem. Govern the relationship. Manage the risk. Evidence compliance.
Om Njordium Cyber Group
Njordium Cyber Group AB är ett europeiskt cybersäkerhets- och GRC-företag med huvudkontor i Stockholm, samt kontor i Malmö och Oslo.
Njordium arbetar med informationssäkerhet, styrning, risk, regelefterlevnad, tredjepartsriskhantering och processförbättring. Inspect360-plattformen är utvecklad i Sverige och ger organisationer ett sammanhängande arbetssätt för GRC och tredjepartsriskhantering, med möjlighet till både SaaS och on-premises-driftsättning.
Njordiums arbetssätt bygger på en enkel princip: Styrning anger riktningen, Risk hanteras och Regelefterlevnad är ett resultat. Genom att koppla samman verksamhetskontext, människor, processer, teknik och regulatoriska krav hjälper Njordium organisationer att gå bortom ytlig regelefterlevnad och bygga en styrning som stödjer välgrundade och spårbara beslut.

Njordium har sin bas i Norden, och namnet kommer från Njord, havsguden i nordisk mytologi, som symboliserar insikt och djup förståelse bortom ytan, en passande referens för ett företag grundat för att vägleda organisationer som navigerar i cyberlandskapet.