NIS2 er trådt i kraft, og tilsynsmyndighetene gjennomfører allerede kontroller. Hos IOAS bygget vi Audrix — ett system som knytter NIS2, GDPR, ISO 27001 og den slovakiske loven 69/2018 sammen i én arbeidsflyt, slik at etterlevelse slutter å være et prosjekt og blir en prosess. De 20 første organisasjonene får gratis tilgang gjennom ticket-systemet vårt.

Hvorfor vi bygget det

Etter å ha sett i et år hvordan slovakiske bedrifter og institusjoner håndterer det nye regelverket — NIS2, GDPR, lov 69/2018, forskrift 362/2018, den nye loven 366/2024 og forskriften 227/2025 (slovakiske nasjonale lover om cybersikkerhet) — så vi det samme mønsteret overalt: Excel-ark, en dyr ekstern konsulent og panikk tre uker før revisjonen. Globale GRC-plattformer dekker ikke slovakisk lovgivning, de mangler direkte rapportering til NBÚ (den slovakiske nasjonale sikkerhetsmyndigheten), ÚOOÚ (det slovakiske datatilsynet) og SK-CERT (nasjonalt CSIRT), og de kjenner ikke slovakiske personopplysningsformater (fødselsnummer, IBAN SK, organisasjonsnummer, mva-nummer).

Derfor bestemte vi i IOAS oss for å bygge Audrix — ikke enda et verktøy, men ett system som forenkler hele prosessen. I stedet for fem applikasjoner, tre konsulenter og femten regneark får du én arbeidsflyt.

Audit-ready. Hver dag.

Audrix behandler ikke etterlevelse som et engangsprosjekt før en revisjon. Det behandler det som en kontinuerlig tilstand — kontrollene kjører, dokumentasjon samles inn automatisk, og etterlevelsesscoren er tilgjengelig døgnet rundt. Når NBÚ, ÚOOÚ eller en akkreditert revisor dukker opp, er revisjonspakken ett klikk unna.

En typisk reise ser slik ut:

Dag Milepæl Hva som skjer
1 Oppstart Omfang, integrasjoner, team
7 Gapanalyse Hvor dere står i dag
21 Utbedring Policyer, kontroller, dokumentasjon
35 Internrevisjon En generalprøve før den ekte
45 Audit-ready Klar for NBÚ / ÚOOÚ

For organisasjoner som allerede har ISO 27001 eller SOC 2, korter kryssmappingen mellom rammeverk dette vanligvis ned til 15–25 dager.

Fire regelverk. Ett system.

Kontrollene mappes automatisk på tvers av rammeverkene — gjør arbeidet én gang, oppfyll flere plikter:

I tillegg dekning av den nye loven 366/2024 og forskriften 227/2025, ISO 22301 (krisehåndtering og BCM) og den slovakiske loven om beskyttelse av myke mål — områder globale GRC-plattformer enten overser eller har latt bli halvferdige.

Elleve moduler, én arbeidsflyt

Vi utformet modulene slik at de dekker hele agendaen til et personvernombud, en CISO, en kriseleder og en ekstern revisor — uten at man noen gang må åpne et annet verktøy:

  1. Innsamling av dokumentasjon — automatisk bevisinnhenting fra Microsoft 365, Google Workspace, AWS, Azure og GitHub
  2. Kryssmapping mellom rammeverk — en kontroll for ISO 27001 teller også mot NIS2, SOC 2 og GDPR
  3. Risikoregister basert på ISO 27005
  4. Slovakisk PII-detektor — vår egen BERT-modell finjustert på et slovakisk korpus, F1 0,94 (fødselsnumre, IBAN, organisasjonsnummer, mva-nummer, adresser)
  5. Leverandørrisiko — maler for databehandleravtaler, due diligence-arbeidsflyt, NIS2 art. 21 nr. 5
  6. Policybygger — 42 slovakiske maler gjennomgått av akkrediterte revisorer
  7. Hendelseshåndtering — arbeidsflyt fra deteksjon til 24t-/72t-rapportene til SK-CERT og ÚOOÚ
  8. RoPA, DPIA, DSAR — protokoll over behandlingsaktiviteter, konsekvensvurderinger, henvendelser fra registrerte
  9. Revisjonsrapportering — revisjonspakke for NBÚ, ÚOOÚ og ethvert akkreditert organ med ett klikk
  10. Krisehåndtering og BCM — ISO 22301 + NIS2 art. 21 bokstav c, BIA, BCP, DR-planer, skrivebordsøvelser
  11. Sikring av myke mål — kategorisering av lokaler, trusselvurdering, sikkerhetsplan, opplæring

Hva vi ville fjerne

Audrix erstatter ikke rollen som personvernombud eller CISO — dem trenger dere fortsatt. Det fjerner 80 % av det administrative arbeidet personvernombud gjør i dag (fylle ut tabeller, samle dokumentasjon, skrive policyer). Ombudet kan konsentrere seg om de avgjørelsene som virkelig krever menneskelig skjønn.

Den slovakiske PII-detektoren kjører lokalt inne i kundens infrastruktur — sensitive data forlater aldri miljøet ditt. De primære datasentrene ligger i Tyskland og Frankfurt; for offentlig sektor tilbyr vi installasjon på egne servere. Kryptering i hvile og under overføring (AES-256, TLS 1.3). Audrix er selv NIS2-konform og gjennomgår årlig penetrasjonstesting.

Tilgang for de 20 første organisasjonene — via ticket

Vi bygget Audrix som IOAS-teamet, og vi vil at de tjue første organisasjonene skal få tilgang uten kostnad på forhånd — i bytte mot tilbakemeldingene som hjelper oss å tilpasse verktøyet til slovakisk praksis.

Slik fungerer det:

  1. Fyll ut registreringsskjemaet — alle felt er valgfrie, del bare det du vet og vil fortelle oss om organisasjonen din.
  2. Forespørselen din havner i godkjenningskøen som en ticket.
  3. IOAS-teamet vurderer hver ticket — vi ser etter reelt behov og på om organisasjonen er klar til å ta implementeringen i bruk.
  4. En godkjent ticket låser opp full tilgang til Audrix, inkludert oppstartsbistand.

Når de 20 plassene er fylt, går Audrix over til vanlig prismodell (Start-pakker fra 290 € / måned, Professional fra 690 €, Enterprise fra 1 900 € / måned).

Til slutt

Etterlevelse er ikke lenger noe man kan utsette. NIS2 innfører personlig ansvar for ledelsen — dette gjelder ikke bare selskapet. Bøtene når opp i 10 mill. € eller 2 % av global omsetning (vesentlige virksomheter), og opptil 20 mill. € eller 4 % av omsetningen etter GDPR.

Audrix finnes for å gjøre det presset om til en håndterbar prosess. Ikke magisk, ikke mirakuløst — bare en godt sammensatt arbeidsflyt som IOAS-teamet har satt sammen, slik at en slovakisk organisasjon kan være audit-ready uten fem verktøy og tre konsulenter.

Be om en ticket blant de 20 første →