Bert Kondruss, KonBriefing Research

Products

Tools relevant for the Swedish market are listed here: If the provider has a branch in Sweden or is represented through partners or is otherwise active in the market and the solutions are offered and available there.
The data is based on information provided by the respective vendors. This overview is intended to give you an initial orientation. However, you should not make a procurement decision based solely on this data. We advise you to obtain binding information and offers from the respective suppliers first.
Unless otherwise indicated, these are free entries in alphabetical order of the product name.
Asenion / anch.ai
Fairly AI, Inc
Practices
AI Risk Management
AI Governance
AI Compliance
Vendor
• Head office:
Flag Canada Kitchener (Canada)
• Branch offices:
Flag Sweden Stockholm (Sweden)
Links
ChainSec
Fiive AB
Standards
DORA EU GDPR ISO/IEC 27001 NIS 2
Practices
Third Party Risk Management
Information Security / ISMS
Offering
• Provisioning:
SaaS
Vendor
• Head office:
Flag Sweden Göteborg (Sweden)
• Founded:
2024
Links
Decision Focus
Standards
COBIT DORA HIPAA ISO/IEC 27001
Practices
Enterprise Risk Management
Third Party Risk Management
Information Security / ISMS
Business Continuity Management
Audit Management
Compliance Management
Additional features
Policy Management
Offering
• Regions:
Nordics
UK
Vendor
• Head office:
Flag Denmark Birkerød (Denmark)
• Branch offices:
Flag United Kingdom London (United Kingdom), Flag Sweden Stockholm (Sweden), Flag Romania Cluj (Romania)
• Employees:
~65
• Founded:
2004
EIT
Acrea AB
Practices
Risk Management
Third Party Risk Management
Data Privacy Management
Audit Management
Compliance Management
Whistleblowing System
Additional features
AI support
Continuous Control Monitoring
Incident Management
Policy Management
Offering
• Provisioning:
SaaS
On-premises
Vendor
• Head office:
Flag Sweden Danderyd (Sweden)
• Other solutions:
E-Learning, ESG Management
Hypergene
Hypergene AB
Practices
Risk Management
Audit Management
Compliance Management
Vendor
• Head office:
Flag Sweden Malmö (Sweden)
• Branch offices:
Flag Sweden Stockholm (Sweden), Flag Sweden Gothenburg (Sweden), Flag Sweden Kalmar (Sweden), Flag Sweden Skövde (Sweden), Flag Norway Oslo (Norway), Flag Finland Helsinki (Finland), Flag Netherlands Soest (Netherlands)
• Founded:
2000
• Other solutions:
Corporate Performance Management
Links
Nooga Risk
Solidify AB
Practices
Risk Management
Vendor
• Head office:
Flag Sweden Stockholm (Sweden)
• Founded:
2025
Links
RISMA
RISMA Systems A/S
Standards
EU GDPR ISO/IEC 27001
Practices
Risk Management
Information Security / ISMS
Data Privacy Management
Third-Party Management
Additional features
Incident Management
Policy Management
SoA
Offering
• Provisioning:
SaaS
Vendor
• Head office:
Flag Denmark Glostrup (Denmark)
• Branch offices:
Flag Sweden Stockholm (Sweden), Flag Norway Lysaker (Norway)
• Employees:
43
• Founded:
2014
• Other solutions:
ESG Reporting
In July 2025, the Danish providers ComplyCloud, RISMA Systems and Wired Relations were acquired by investor Triple Private Equity to form a new company.
Stratsys
Stratsys
Standards
DORA EU GDPR ISO/IEC 27001 ISO/IEC 27002 NIS 2
Practices
Information Security / ISMS
Data Privacy Management
Vendor
• Head office:
Flag Sweden Stockholm (Sweden)
• Branch offices:
Flag Sweden Gothenburg (Sweden), Flag Norway Oslo (Norway)
• Employees:
170
• Founded:
2000
• Other solutions:
ESG Reporting
Missing a product or missing information? Contact

Software selection AI prompts

AI
We prepared GenAI prompts in Swedish to support vendor and software selection.

Planning

Utforma en plan för val av GRC-programvara (Governance, Risk, Compliance). Inkludera steg som behovsanalys, definition av krav, RFI, RFP, demo, proof of concept, beslut. Skapa en lista över uppgifter med ansträngning, tidsåtgång och kostnader. Och skapa ett schema.

Knowledge building

Vilka metoder bör en GRC-applikation (Governance, Risk, Compliance) stödja?
Vilka gränssnitt används vanligen i GRC-system (governance, risk, compliance) för att ansluta till vanliga ERP-, HR- eller ärendehanteringssystem?

Preparation of a preliminary study

En organisation överväger att välja GRC-programvara. För det första ska en förstudie skapas där alla överväganden samlas in och struktureras inför upphandlingen. Förstudien ska ligga till grund för beslut om och hur programvaran ska väljas. Förstudien bör utarbetas i form av presentationsbilder. - Ställ först 10 till 15 nyckelfrågor som är relevanta för planeringen av förstudien. - Skapa en plan för att genomföra förstudien. Överväg metoderna: Internetforskning, delta i leverantörers webbseminarier, delta i mässor och konferenser, prata med intressenter, prata med experter. Upprätta en åtgärdslista, en tidsplan, en plan för arbetsinsats och kostnader. - Skapa ett ramverk för förstudien. Detta bör innehålla en disposition och inledande texter för varje kapitel, som sedan kompletteras när förstudien genomförs.

Market research

Skapa en lista med GRC-programvaruleverantörer som stöder riskhantering, ISMS, dataskyddshantering, BCM, efterlevnadshantering, revisionshantering. Det ska vara en SaaS-applikation, hostad i Europa och erbjuden i Sverige (dotterbolag eller partner) och med support för Sverige. Använd innehållet i URL https://konbriefing.com/grc-software/tools-se-en-sweden.html som utgångspunkt

Requirements list

Vilka typiska utvärderingskriterier (funktionalitet, användbarhet, integrationer, kostnader, support) används för GRC-programvara?
Lista över de viktigaste funktionerna som måste finnas i en GRC-lösning för ett riskhanteringssystem i enlighet med ISO 31000
Lista över de viktigaste måste-ha-funktionerna i en GRC-lösning för ett ledningssystem för informationssäkerhet (ISMS) i enlighet med ISO 27001
Lista över de viktigaste funktionerna som måste finnas i en GRC-lösning för hantering av affärskontinuitet i enlighet med ISO 22301
Lista över de viktigaste funktionerna som en GRC-lösning för ett dataskyddssystem enligt EU:s GDPR måste ha
Lista över de viktigaste funktionerna som en GRC-lösning måste ha för ett system för hantering av efterlevnad
Lista över de viktigaste funktionerna som måste finnas i en GRC-lösning för ett revisionshanteringssystem
Skapa en viktad utvärderingsmatris med ca 100 kriterier (måste-kriterier, kan-kriterier) för GRC-programvara med riskhantering, ISMS, dataskyddshantering, BCM, compliance management, revisionshantering, AI-support, prestanda, användarvänlighet, gränssnitt, SaaS, support

Demo & Proof of Concept (PoC)

Utforma ett demoscenario för en GRC-leverantör där vi kan se hur en risk registreras, bedöms och kopplas till ett kontrollmål från ISO 27001
Formulera 30 praktiska användningsfall som bör testas i en demo av GRC-programvara (ERM, ISMS, dataskydd, BCM, efterlevnad, revision). Skapa en agenda med schema och tider. Inkludera även en välkomsthälsning, frågestunder, pauser och avsked.

Decision preparation

Lav en ledelsesoversigt over fordele og ulemper ved /Leverandør X/ vs. /Leverandør Y/
Vilka är riskerna om vi använder en internationell GRC-svit (Governance, Risk, Compliance) utan svenskt språkstöd? Vilka andra frågor behöver vi ta hänsyn till?
Vilka punkter bör ett SaaS-avtal för GRC-programvara omfatta när det gäller datasuveränitet och revisionsrättigheter?

Implementation preparation

Hur ser en typisk projektplan ut för införandet av en GRC-svit med moduler för ISMS, dataskydd och BCM?
Vilka kommunikationsåtgärder är användbara för att involvera medarbetarna i införandet av GRC-programvara?
Vilka nyckeltal är lämpliga för att mäta hur framgångsrik implementeringen av en GRC-programvara är?

About KonBriefing Research

KonBriefing Research is an independent researcher and analyst in the field of compliance, IT security, information security and risk management. The company was founded in 2019 and is based in Germany
Known from ...