Bert Kondruss, KonBriefing Research
Products
Tools relevant for the Swedish market are listed here: If the provider has a branch in Sweden or is represented through partners or is otherwise active in the market and the solutions are offered and available there.
The data is based on information provided by the respective vendors. This overview is intended to give you an initial orientation. However, you should not make a procurement decision based solely on this data. We advise you to obtain binding information and offers from the respective suppliers first.
Unless otherwise indicated, these are free entries in alphabetical order of the product name.
Asenion / anch.ai
Fairly AI, Inc
Practices
Vendor
• Head office:
Kitchener (Canada)• Branch offices:
Stockholm (Sweden)Links
Asenion
ChainSec
Fiive AB
Standards
DORA EU GDPR ISO/IEC 27001 NIS 2 Practices
Offering
• Provisioning:
SaaS
Vendor
• Head office:
Göteborg (Sweden)• Founded:
2024
Links
ChainSec
Decision Focus
Standards
COBIT DORA HIPAA ISO/IEC 27001 Practices
Additional features
Policy Management
Offering
• Regions:
Nordics
UK
UK
Vendor
• Head office:
Birkerød (Denmark)• Branch offices:
London (United Kingdom),
Stockholm (Sweden),
Cluj (Romania)• Employees:
~65
• Founded:
2004
Links
Website
LinkedIn
EIT
Acrea AB
Practices
Additional features
AI support
Continuous Control Monitoring
Incident Management
Policy Management
Offering
• Provisioning:
SaaS
On-premises
On-premises
Vendor
• Head office:
Danderyd (Sweden)• Other solutions:
E-Learning, ESG Management
Links
Acrea
Hypergene
Hypergene AB
Practices
Vendor
• Head office:
Malmö (Sweden)• Branch offices:
Stockholm (Sweden),
Gothenburg (Sweden),
Kalmar (Sweden),
Skövde (Sweden),
Oslo (Norway),
Helsinki (Finland),
Soest (Netherlands)• Founded:
2000
• Other solutions:
Corporate Performance Management
Links
Hypergene
Nooga Risk
Solidify AB
Practices
Vendor
• Head office:
Stockholm (Sweden)• Founded:
2025
Links
Nooga Risk
RISMA
RISMA Systems A/S
Standards
EU GDPR ISO/IEC 27001 Practices
Additional features
Incident Management
Policy Management
SoA
Offering
• Provisioning:
SaaS
Vendor
• Head office:
Glostrup (Denmark)• Branch offices:
Stockholm (Sweden),
Lysaker (Norway)• Employees:
43
• Founded:
2014
• Other solutions:
ESG Reporting
Links
RISMA
In July 2025, the Danish providers ComplyCloud, RISMA Systems and Wired Relations were acquired by investor Triple Private Equity to form a new company.
Stratsys
Stratsys
Standards
DORA EU GDPR ISO/IEC 27001 ISO/IEC 27002 NIS 2 Practices
Vendor
• Head office:
Stockholm (Sweden)• Branch offices:
Gothenburg (Sweden),
Oslo (Norway)• Employees:
170
• Founded:
2000
• Other solutions:
ESG Reporting
Links
Stratsys GRC
Help
Missing a product or missing information? Contact
Software selection AI prompts
We prepared GenAI prompts in Swedish to support vendor and software selection.
Planning
Utforma en plan för val av GRC-programvara (Governance, Risk, Compliance). Inkludera steg som behovsanalys, definition av krav, RFI, RFP, demo, proof of concept, beslut. Skapa en lista över uppgifter med ansträngning, tidsåtgång och kostnader. Och skapa ett schema.
Knowledge building
Vilka metoder bör en GRC-applikation (Governance, Risk, Compliance) stödja?
Vilka gränssnitt används vanligen i GRC-system (governance, risk, compliance) för att ansluta till vanliga ERP-, HR- eller ärendehanteringssystem?
Preparation of a preliminary study
En organisation överväger att välja GRC-programvara. För det första ska en förstudie skapas där alla överväganden samlas in och struktureras inför upphandlingen. Förstudien ska ligga till grund för beslut om och hur programvaran ska väljas. Förstudien bör utarbetas i form av presentationsbilder. - Ställ först 10 till 15 nyckelfrågor som är relevanta för planeringen av förstudien. - Skapa en plan för att genomföra förstudien. Överväg metoderna: Internetforskning, delta i leverantörers webbseminarier, delta i mässor och konferenser, prata med intressenter, prata med experter. Upprätta en åtgärdslista, en tidsplan, en plan för arbetsinsats och kostnader. - Skapa ett ramverk för förstudien. Detta bör innehålla en disposition och inledande texter för varje kapitel, som sedan kompletteras när förstudien genomförs.
Market research
Skapa en lista med GRC-programvaruleverantörer som stöder riskhantering, ISMS, dataskyddshantering, BCM, efterlevnadshantering, revisionshantering. Det ska vara en SaaS-applikation, hostad i Europa och erbjuden i Sverige (dotterbolag eller partner) och med support för Sverige. Använd innehållet i URL https://konbriefing.com/grc-software/tools-se-en-sweden.html som utgångspunkt
Requirements list
Vilka typiska utvärderingskriterier (funktionalitet, användbarhet, integrationer, kostnader, support) används för GRC-programvara?
Lista över de viktigaste funktionerna som måste finnas i en GRC-lösning för ett riskhanteringssystem i enlighet med ISO 31000
Lista över de viktigaste måste-ha-funktionerna i en GRC-lösning för ett ledningssystem för informationssäkerhet (ISMS) i enlighet med ISO 27001
Lista över de viktigaste funktionerna som måste finnas i en GRC-lösning för hantering av affärskontinuitet i enlighet med ISO 22301
Lista över de viktigaste funktionerna som en GRC-lösning för ett dataskyddssystem enligt EU:s GDPR måste ha
Lista över de viktigaste funktionerna som en GRC-lösning måste ha för ett system för hantering av efterlevnad
Lista över de viktigaste funktionerna som måste finnas i en GRC-lösning för ett revisionshanteringssystem
Skapa en viktad utvärderingsmatris med ca 100 kriterier (måste-kriterier, kan-kriterier) för GRC-programvara med riskhantering, ISMS, dataskyddshantering, BCM, compliance management, revisionshantering, AI-support, prestanda, användarvänlighet, gränssnitt, SaaS, support
Demo & Proof of Concept (PoC)
Utforma ett demoscenario för en GRC-leverantör där vi kan se hur en risk registreras, bedöms och kopplas till ett kontrollmål från ISO 27001
Formulera 30 praktiska användningsfall som bör testas i en demo av GRC-programvara (ERM, ISMS, dataskydd, BCM, efterlevnad, revision). Skapa en agenda med schema och tider. Inkludera även en välkomsthälsning, frågestunder, pauser och avsked.
Decision preparation
Lav en ledelsesoversigt over fordele og ulemper ved /Leverandør X/ vs. /Leverandør Y/
Vilka är riskerna om vi använder en internationell GRC-svit (Governance, Risk, Compliance) utan svenskt språkstöd? Vilka andra frågor behöver vi ta hänsyn till?
Vilka punkter bör ett SaaS-avtal för GRC-programvara omfatta när det gäller datasuveränitet och revisionsrättigheter?
Implementation preparation
Hur ser en typisk projektplan ut för införandet av en GRC-svit med moduler för ISMS, dataskydd och BCM?
Vilka kommunikationsåtgärder är användbara för att involvera medarbetarna i införandet av GRC-programvara?
Vilka nyckeltal är lämpliga för att mäta hur framgångsrik implementeringen av en GRC-programvara är?
About KonBriefing Research
KonBriefing Research is an independent researcher and analyst in the field of compliance, IT security, information security and risk management. The company was founded in 2019 and is based in Germany
Known from ...






