Spring til indhold

På tværs af ledelse og fagområder

Få ét samlet svar på kundens sikkerheds- og compliancekrav og en klar beslutning om AI.

Accel Comply samler de relevante ledere og fagpersoner om sagen. Sammen afklarer vi krav og risici, placerer ansvaret for beslutningerne og samler næste skridt i en konkret handlingsplan.

Primært for danske og nordiske digitale virksomheder med et aktuelt kundekrav, en revisions- eller transaktionsfrist eller en AI-beslutning. Ikke en leverandør af sikkerhedsdrift, penetrationstest, revision eller certificering.

Hvornår hjælpen er relevant

Tre situationer, der sjældent kan løses af én afdeling.

Det enkelte fagområde kan kende sin del. Problemet opstår, når et krav eller en beslutning skal hænge sammen på tværs af ledelsen og de relevante fagområder.

01

En kunde, revisor eller transaktion kræver et samlet svar

Salg, produkt, IT, sikkerhed og compliance har hver sin del. Nogen skal afklare kravet og samle dokumentationen, før ledelsen kan beslutte, hvad der sker nu.

02

En AI-anvendelse skal vurderes før brug

Forretningen og fagområderne skal forstå formålet og leverandøren. Risikoen og ansvaret skal være tydeligt, før ledelsen kan sige ja, nej eller ja med betingelser.

03

En plan findes, men ingen driver den på tværs

Møder og dokumenter hober sig op, fordi ingen ejer afhængighederne eller rækkefølgen med mandat til at afslutte arbejdet.

To områder, I kan få hjælp til

Start med den sag, I skal løse.

I begge områder starter vi med den konkrete sag. Vi samler krav, dokumentation, risici og ansvar i et grundlag, som ledelsen kan beslutte ud fra, og teamet kan arbejde videre med.

Når et spørgeskema, en revision eller en transaktion har en frist

Kundekrav, sikkerhed og compliance

Spørgsmålet, leverancen og honoraret aftales efter afgrænsning og før start

Til et aktuelt kundekrav eller en beslutning, I skal have på plads før en revision, certificering eller transaktion. Ledelsen og de relevante personer i salg, produkt, IT, sikkerhed og compliance skal kunne levere ét samlet svar.

Skriftlig leverance

Leverancen kan bruges i ledelsen, i kundedialogen og som plan for jeres videre arbejde.

  • En krav- og evidensoversigt, der viser, hvad hvert vigtigt svar bygger på, hvad der mangler, og hvem der godkender svaret
  • Et beslutningsnotat til ledelsen med beslutning, forretningsmæssig konsekvens, væsentlige risici, åbne spørgsmål og anbefaling
  • Navngivet ansvar og en prioriteret plan for kundesvar og forbedringer
  • Ved spørgeskemaer: afklaring af, om teamet selv kan færdiggøre svarene, eller om svarskrivning skal aftales særskilt
  • Hvis svarskrivning aftales særskilt: udkast med kildehenvisninger, navngivne godkendere hos jer og en evidensoversigt, der kan genbruges
  • Ved ISO 27001 eller SOC 2: et afgrænset overblik over dokumentation, mangler, ansvar og næste beslutning. Accel Comply udfører ikke certificering, attestering eller revision

Når en AI-anvendelse skal godkendes

AI-brug og AI-beslutninger

Spørgsmålet, leverancen og honoraret aftales efter afgrænsning og før start

Til en konkret beslutning om en AI-anvendelse, en leverandør eller et AI-produkt. Ledelsen og ejerne af proces, data, teknologi, sikkerhed og compliance skal kunne sige ja, nej eller ja med betingelser.

Skriftlig leverance

Leverancen kan bruges til godkendelse, kundesvar og senere opfølgning.

  • Et beslutningsnotat med formål, data, leverandør og ansvarlig ejer
  • Væsentlige risici, relevante krav og nødvendige kontroller
  • En skriftlig anbefaling med betingelser, ansvarlig og tidspunkt for opfølgning, klar til produktgodkendelse, risikoregister eller AI-styring

Hvis I vil have hjælp til at gennemføre planen

I kan bruge planen internt eller aftale hjælp til konkrete forbedringer. Løbende hjælp drøftes kun, hvis de samme spørgsmål bliver ved med at kræve opfølgning.

Fagligt grundlag og arbejdsprøver

Se hvordan vurderingerne bliver bygget og afleveret.

Læs analyserne, se et eksempel på en skriftlig vurdering, og vurder den erfaring og dokumentation, Accel Comply bygger arbejdet på.

01

Faglige analyser

Se hvordan et krav bliver gjort til en beslutning

Udløser: Et krav eller en AI-anvendelse skal kunne forklares.

Arbejde: Analyserne viser kilderne, de afgørende spørgsmål og hvem der skal tage stilling.

Resultat: I kan vurdere den faglige tilgang og bruge analyserne i jeres egen drøftelse.

02

Eksempel på leverance

Se hvad en skriftlig vurdering indeholder

Udløser: En konkret sag skal samles, vurderes og afsluttes.

Arbejde: Eksemplet viser, hvordan dokumentation, væsentlige mangler, ansvar og rækkefølge bliver samlet.

Resultat: I kan se formatet og detaljeniveauet, før I beslutter jer. Det er et illustrativt metodeeksempel, ikke et klientresultat.

03

Erfaring

Vurdér den erfaring, arbejdet bygger på

Udløser: I skal vide, hvem der kan lede arbejdet på tværs.

Arbejde: Behzads erfaring fra Innofactor, Crayon og Sentia dækker ledelse og rådgivning inden for IT, cloud, sikkerhed og compliance.

Resultat: I kan vurdere, om erfaringen passer til jeres situation.

Behzad Motaghi, stifter af Accel Comply

Behzad Motaghi

Stifter af Accel Comply

Hvem I arbejder med

Hvert forløb har én navngiven ansvarlig.

Hvert forløb ledes af én navngiven ansvarlig, som følger sagen fra første samtale til den afsluttende gennemgang.

Accel Comply er grundlagt af Behzad Motaghi, som har erfaring fra Innofactor, Crayon og Sentia med ledelse og rådgivning inden for IT, cloud, sikkerhed og compliance.

Arbejder på dansk og engelskDe relevante fagpersoner inddrages, når sagen kræver det.
Se LinkedIn-profil

Rammer og krav, der kan indgå

  • ISO 27001
  • SOC 2
  • NIS2
  • EU AI Act
  • CIS Controls
  • NIST CSF
  • DORA

Næste skridt

Start med den sag, der er aktuel.

En kort beskrivelse af kravet eller AI-anvendelsen, de involverede personer og fristen er nok.

I får svar på, om sagen passer, hvad den første leverance sandsynligvis vil være, og hvilke oplysninger der skal til for at begynde.