Bert Kondruss, KonBriefing Research
Products
Tools relevant for the market in Finland are listed here: If the provider has a branch in Finland or is represented through partners or is otherwise active in the market and the solutions are offered and available there.
The data is based on information provided by the respective vendors. This overview is intended to give you an initial orientation. However, you should not make a procurement decision based solely on this data. We advise you to obtain binding information and offers from the respective suppliers first.
Unless otherwise indicated, these are free entries in alphabetical order of the product name.
Digiturvamalli / Cyberday
Cyberday Oy
Standards
CIS 18 CSA CCM Cyber Essentials DORA EU GDPR ISO/IEC 27001 ISO/IEC 27017 ISO/IEC 27018 ISO/IEC 27701 ISO 9001 NIS 2 NIST CSF SOC 2 Tiedonhallintalaki VDA TISAX Practices
Additional features
Policy Management
Trust Portal
Offering
• Provisioning:
SaaS
Vendor
• Head office:
Tampere (Finland)• Founded:
2016
Links
Digiturvamalli
Help
Granite
Granite Partners Oy
Standards
COSO DORA EU GDPR ISO 22301 ISO/IEC 27001 ISO 31000 NIS 2 Practices
Additional features
AI support
API
Incident Management
Policy Management
Offering
• Provisioning:
SaaS
Vendor
• Head office:
Tampere (Finland)• Branch offices:
Helsinki (Finland)• Employees:
22
• Founded:
2005
• Other solutions:
ESG Reporting, HSE Management
Links
Granite
Hypergene
Hypergene AB
Practices
Vendor
• Head office:
Malmö (Sweden)• Branch offices:
Stockholm (Sweden),
Gothenburg (Sweden),
Kalmar (Sweden),
Skövde (Sweden),
Oslo (Norway),
Helsinki (Finland),
Soest• Founded:
2000
• Other solutions:
Corporate Performance Management
Links
Hypergene
Inclus
Inclus Oy
Practices
Additional features
AI support
API
Offering
• Provisioning:
SaaS
On-premises
On-premises
Vendor
• Head office:
(Finland)• Founded:
2012
• Other solutions:
ESG Management
Links
Inclus
Pro Pilvipalvelut
Pro PK-Pilvipalvelut Oy
Practices
Offering
• Provisioning:
SaaS
Vendor
• Head office:
Harinjärvi (Finland)• Founded:
2016
• Other solutions:
ESG Management, Quality Management
Links
Pro Pilvipalvelut
Cloud services for SMEs
Saidot
Saidot Oy
Practices
Vendor
• Head office:
Helsinki (Finland)• Founded:
2018
Links
Website
Documentation
Missing a product or missing information? Contact
Software selection AI prompts
We prepared GenAI prompts in Finnisch to support vendor and software selection.
Planning
Suunnitelman laatiminen GRC-ohjelmiston valintaa varten (hallinto, riskit, vaatimustenmukaisuus). Sisältää vaiheet, kuten tarveanalyysi, vaatimusten määrittely, RFI, RFP, demo, proof of concept, päätös. Luo luettelo tehtävistä ja niiden vaatimasta työstä, ajasta ja kustannuksista. Ja luo aikataulu.
Knowledge building
Mitä käytäntöjä GRC-sovelluksen (Governance, Risk, Compliance) pitäisi tukea?
Mitä rajapintoja käytetään yleisesti GRC-järjestelmissä (hallinto, riskienhallinta, vaatimustenmukaisuus) yhteyksien muodostamiseksi tavallisiin ERP-, HR- tai lippujärjestelmiin?
Preparation of a preliminary study
Organisaatio harkitsee GRC-ohjelmiston valintaa. Ensin on laadittava esiselvitys, johon kerätään ja jäsennetään kaikki näkökohdat ennen hankintaa. Esiselvityksen pitäisi muodostaa perusta päätökselle siitä, valitaanko ohjelmisto ja miten se valitaan. Esiselvitys olisi laadittava esittelydiojen muodossa. - Kysy ensin 10-15 keskeistä kysymystä, jotka ovat olennaisia esiselvityksen suunnittelun kannalta. - Laadi suunnitelma alustavan tutkimuksen toteuttamiseksi. Harkitse menetelmiä: Internet-tutkimus, osallistuminen myyjien webinaareihin, osallistuminen messuille ja konferensseihin, sidosryhmien kanssa keskusteleminen, asiantuntijoiden kanssa keskusteleminen. Laadi toimenpideluettelo, aikataulu, suunnitelma työpanoksesta ja kustannuksista. - Luo puitteet alustavalle tutkimukselle. Tähän tulisi sisältyä hahmotelma ja johdantotekstit kutakin lukua varten, joita täydennetään sitten, kun esiselvitys toteutetaan.
Market research
Luo pitkä lista GRC-ohjelmistotoimittajista, jotka tukevat riskienhallintaa, ISMS:ää, tietosuojan hallintaa, BCM:ää, vaatimustenmukaisuuden hallintaa ja tarkastusten hallintaa. Sovelluksen tulisi olla SaaS-sovellus, jota isännöidään Euroopassa ja tarjotaan Suomessa (tytäryhtiö tai kumppani) ja jolla on tuki Suomelle. Käytä lähtökohtana URL-osoitteen https://konbriefing.com/grc-software/tools-fi-en-finland.html sisältöä.
Requirements list
Mitä tyypillisiä arviointikriteerejä (toiminnallisuus, käytettävyys, integraatiot, kustannukset, tuki) käytetään GRC-ohjelmistojen arvioinnissa?
Luettelo ISO 31000 -standardin mukaisen riskienhallintajärjestelmän GRC-ratkaisun tärkeimmistä välttämättömistä toiminnoista.
Luettelo ISO 27001 -standardin mukaisen tietoturvallisuuden hallintajärjestelmän (ISMS) GRC-ratkaisun tärkeimmistä välttämättömistä toiminnoista.
Luettelo tärkeimmistä toiminnoista, jotka GRC-ratkaisussa on oltava ISO 22301 -standardin mukaista liiketoiminnan jatkuvuuden hallintaa varten.
Luettelo EU:n yleisen tietosuoja-asetuksen mukaisen tietosuojan hallintajärjestelmän GRC-ratkaisun tärkeimmistä välttämättömistä toiminnoista.
Luettelo GRC-ratkaisun tärkeimmistä pakollisista toiminnoista vaatimustenmukaisuuden hallintajärjestelmässä.
Luettelo GRC-ratkaisun tärkeimmistä välttämättömistä toiminnoista tarkastuksenhallintajärjestelmää varten.
Luo painotettu arviointimatriisi, jossa on noin 100 kriteeriä (pakolliset kriteerit, voi-kriteerit) GRC-ohjelmistolle, joka sisältää riskienhallinnan, ISMS:n, tietosuojan hallinnan, BCM:n, vaatimustenmukaisuuden hallinnan, tarkastusten hallinnan, tekoälytuen, suorituskyvyn, käyttäjäystävällisyyden, rajapinnat, SaaS:n ja tuen.
Demo & Proof of Concept (PoC)
Suunnittele GRC-palveluntarjoajalle demoskenaario, jossa näemme, miten riski rekisteröidään, arvioidaan ja yhdistetään ISO 27001 -standardin valvontatavoitteeseen.
Määrittele 30 käytännön käyttötapausta, jotka olisi testattava GRC-ohjelmiston demossa (ERM, ISMS, tietosuoja, BCM, vaatimustenmukaisuus, tarkastus). Luo esityslista aikatauluineen ja kellonaikoineen. Sisällytä myös tervetulotoivotukset, kysymys- ja vastausvuorot, tauot ja jäähyväiset.
Decision preparation
Laadi yhteenveto /palveluntarjoaja X/ vs. /palveluntarjoaja Y/ -vaihtoehtojen eduista ja haitoista.
Mitkä ovat riskit, jos käytämme kansainvälistä GRC-pakettia (Governance, Risk, Compliance) ilman suomenkielistä tukea? Mitä muita asioita on otettava huomioon?
Mitä kohtia GRC-ohjelmiston SaaS-sopimuksessa olisi käsiteltävä tietojen riippumattomuuden ja tarkastusoikeuksien osalta?
Implementation preparation
Millainen on tyypillinen projektisuunnitelma, kun otetaan käyttöön GRC-paketti, joka sisältää ISMS-, tietosuoja- ja BCM-moduulit?
Mitkä viestintätoimenpiteet ovat hyödyllisiä, kun työntekijät otetaan mukaan GRC-ohjelmiston käyttöönottoon?
Mitkä keskeiset suorituskykyindikaattorit soveltuvat GRC-ohjelmiston käyttöönoton onnistumisen mittaamiseen?
About KonBriefing Research
KonBriefing Research is an independent researcher and analyst in the field of compliance, IT security, information security and risk management. The company was founded in 2019 and is based in Germany
Known from ...






