Bert Kondruss, KonBriefing Research

Products

Tools relevant for the market in Finland are listed here: If the provider has a branch in Finland or is represented through partners or is otherwise active in the market and the solutions are offered and available there.
The data is based on information provided by the respective vendors. This overview is intended to give you an initial orientation. However, you should not make a procurement decision based solely on this data. We advise you to obtain binding information and offers from the respective suppliers first.
Unless otherwise indicated, these are free entries in alphabetical order of the product name.
Digiturvamalli / Cyberday
Cyberday Oy
Standards
CIS 18 CSA CCM Cyber Essentials DORA EU GDPR ISO/IEC 27001 ISO/IEC 27017 ISO/IEC 27018 ISO/IEC 27701 ISO 9001 NIS 2 NIST CSF SOC 2 Tiedonhallintalaki VDA TISAX
Practices
Third Party Risk Management
Information Security / ISMS
Data Privacy Management
Audit Management
Additional features
Policy Management
Trust Portal
Offering
• Provisioning:
SaaS
Vendor
• Head office:
Flag Finland Tampere (Finland)
• Founded:
2016
Granite
Granite Partners Oy
Standards
COSO DORA EU GDPR ISO 22301 ISO/IEC 27001 ISO 31000 NIS 2
Practices
Enterprise Risk Management
IT Risk Management
Third Party Risk Management
Project Risk
Information Security / ISMS
Vulnerability Management
Business Continuity Management
Audit Management
Whistleblowing System
Additional features
AI support
API
Incident Management
Policy Management
Offering
• Provisioning:
SaaS
Vendor
• Head office:
Flag Finland Tampere (Finland)
• Branch offices:
Flag Finland Helsinki (Finland)
• Employees:
22
• Founded:
2005
• Other solutions:
ESG Reporting, HSE Management
Links
Hypergene
Hypergene AB
Practices
Risk Management
Audit Management
Compliance Management
Vendor
• Head office:
Flag Sweden Malmö (Sweden)
• Branch offices:
Flag Sweden Stockholm (Sweden), Flag Sweden Gothenburg (Sweden), Flag Sweden Kalmar (Sweden), Flag Sweden Skövde (Sweden), Flag Norway Oslo (Norway), Flag Finland Helsinki (Finland), Flag Soest
• Founded:
2000
• Other solutions:
Corporate Performance Management
Links
Inclus
Inclus Oy
Practices
Enterprise Risk Management
Project Risk
Additional features
AI support
API
Offering
• Provisioning:
SaaS
On-premises
Vendor
• Head office:
Flag Finland (Finland)
• Founded:
2012
• Other solutions:
ESG Management
Links
Pro Pilvipalvelut
Pro PK-Pilvipalvelut Oy
Practices
Risk Management
Cyber Risk Management
Data Privacy Management
Business Continuity Management
Offering
• Provisioning:
SaaS
Vendor
• Head office:
Flag Finland Harinjärvi (Finland)
• Founded:
2016
• Other solutions:
ESG Management, Quality Management
Links
Cloud services for SMEs
Saidot
Saidot Oy
Practices
AI Governance
Vendor
• Head office:
Flag Finland Helsinki (Finland)
• Founded:
2018
Missing a product or missing information? Contact

Software selection AI prompts

AI
We prepared GenAI prompts in Finnisch to support vendor and software selection.

Planning

Suunnitelman laatiminen GRC-ohjelmiston valintaa varten (hallinto, riskit, vaatimustenmukaisuus). Sisältää vaiheet, kuten tarveanalyysi, vaatimusten määrittely, RFI, RFP, demo, proof of concept, päätös. Luo luettelo tehtävistä ja niiden vaatimasta työstä, ajasta ja kustannuksista. Ja luo aikataulu.

Knowledge building

Mitä käytäntöjä GRC-sovelluksen (Governance, Risk, Compliance) pitäisi tukea?
Mitä rajapintoja käytetään yleisesti GRC-järjestelmissä (hallinto, riskienhallinta, vaatimustenmukaisuus) yhteyksien muodostamiseksi tavallisiin ERP-, HR- tai lippujärjestelmiin?

Preparation of a preliminary study

Organisaatio harkitsee GRC-ohjelmiston valintaa. Ensin on laadittava esiselvitys, johon kerätään ja jäsennetään kaikki näkökohdat ennen hankintaa. Esiselvityksen pitäisi muodostaa perusta päätökselle siitä, valitaanko ohjelmisto ja miten se valitaan. Esiselvitys olisi laadittava esittelydiojen muodossa. - Kysy ensin 10-15 keskeistä kysymystä, jotka ovat olennaisia esiselvityksen suunnittelun kannalta. - Laadi suunnitelma alustavan tutkimuksen toteuttamiseksi. Harkitse menetelmiä: Internet-tutkimus, osallistuminen myyjien webinaareihin, osallistuminen messuille ja konferensseihin, sidosryhmien kanssa keskusteleminen, asiantuntijoiden kanssa keskusteleminen. Laadi toimenpideluettelo, aikataulu, suunnitelma työpanoksesta ja kustannuksista. - Luo puitteet alustavalle tutkimukselle. Tähän tulisi sisältyä hahmotelma ja johdantotekstit kutakin lukua varten, joita täydennetään sitten, kun esiselvitys toteutetaan.

Market research

Luo pitkä lista GRC-ohjelmistotoimittajista, jotka tukevat riskienhallintaa, ISMS:ää, tietosuojan hallintaa, BCM:ää, vaatimustenmukaisuuden hallintaa ja tarkastusten hallintaa. Sovelluksen tulisi olla SaaS-sovellus, jota isännöidään Euroopassa ja tarjotaan Suomessa (tytäryhtiö tai kumppani) ja jolla on tuki Suomelle. Käytä lähtökohtana URL-osoitteen https://konbriefing.com/grc-software/tools-fi-en-finland.html sisältöä.

Requirements list

Mitä tyypillisiä arviointikriteerejä (toiminnallisuus, käytettävyys, integraatiot, kustannukset, tuki) käytetään GRC-ohjelmistojen arvioinnissa?
Luettelo ISO 31000 -standardin mukaisen riskienhallintajärjestelmän GRC-ratkaisun tärkeimmistä välttämättömistä toiminnoista.
Luettelo ISO 27001 -standardin mukaisen tietoturvallisuuden hallintajärjestelmän (ISMS) GRC-ratkaisun tärkeimmistä välttämättömistä toiminnoista.
Luettelo tärkeimmistä toiminnoista, jotka GRC-ratkaisussa on oltava ISO 22301 -standardin mukaista liiketoiminnan jatkuvuuden hallintaa varten.
Luettelo EU:n yleisen tietosuoja-asetuksen mukaisen tietosuojan hallintajärjestelmän GRC-ratkaisun tärkeimmistä välttämättömistä toiminnoista.
Luettelo GRC-ratkaisun tärkeimmistä pakollisista toiminnoista vaatimustenmukaisuuden hallintajärjestelmässä.
Luettelo GRC-ratkaisun tärkeimmistä välttämättömistä toiminnoista tarkastuksenhallintajärjestelmää varten.
Luo painotettu arviointimatriisi, jossa on noin 100 kriteeriä (pakolliset kriteerit, voi-kriteerit) GRC-ohjelmistolle, joka sisältää riskienhallinnan, ISMS:n, tietosuojan hallinnan, BCM:n, vaatimustenmukaisuuden hallinnan, tarkastusten hallinnan, tekoälytuen, suorituskyvyn, käyttäjäystävällisyyden, rajapinnat, SaaS:n ja tuen.

Demo & Proof of Concept (PoC)

Suunnittele GRC-palveluntarjoajalle demoskenaario, jossa näemme, miten riski rekisteröidään, arvioidaan ja yhdistetään ISO 27001 -standardin valvontatavoitteeseen.
Määrittele 30 käytännön käyttötapausta, jotka olisi testattava GRC-ohjelmiston demossa (ERM, ISMS, tietosuoja, BCM, vaatimustenmukaisuus, tarkastus). Luo esityslista aikatauluineen ja kellonaikoineen. Sisällytä myös tervetulotoivotukset, kysymys- ja vastausvuorot, tauot ja jäähyväiset.

Decision preparation

Laadi yhteenveto /palveluntarjoaja X/ vs. /palveluntarjoaja Y/ -vaihtoehtojen eduista ja haitoista.
Mitkä ovat riskit, jos käytämme kansainvälistä GRC-pakettia (Governance, Risk, Compliance) ilman suomenkielistä tukea? Mitä muita asioita on otettava huomioon?
Mitä kohtia GRC-ohjelmiston SaaS-sopimuksessa olisi käsiteltävä tietojen riippumattomuuden ja tarkastusoikeuksien osalta?

Implementation preparation

Millainen on tyypillinen projektisuunnitelma, kun otetaan käyttöön GRC-paketti, joka sisältää ISMS-, tietosuoja- ja BCM-moduulit?
Mitkä viestintätoimenpiteet ovat hyödyllisiä, kun työntekijät otetaan mukaan GRC-ohjelmiston käyttöönottoon?
Mitkä keskeiset suorituskykyindikaattorit soveltuvat GRC-ohjelmiston käyttöönoton onnistumisen mittaamiseen?

About KonBriefing Research

KonBriefing Research is an independent researcher and analyst in the field of compliance, IT security, information security and risk management. The company was founded in 2019 and is based in Germany
Known from ...