Strukturert beslutningsprosess for endringer — bygget i tett samarbeid med Norges mest regulerte bransje
IdS Risk
IdS Risk gir virksomheter en strukturert beslutningsprosess for endringer — med innsikt, involvering og sporbarhet fra registrering til beslutning og oppfølging. Kjernen er POPS (Produkt, Organisasjon, Prosess og System): en konfigurerbar beslutningsflyt som sikrer at endringer i produkter, organisasjon, prosesser og systemer risikovurderes av riktige fagmiljøer og besluttes på riktig nivå.
Løsningen gir risikoeier et konsolidert beslutningsgrunnlag med samlet risikobilde, anbefalinger, eventuelle uenigheter og nødvendige tiltak — alt samlet i én felles plattform med dashboards, leverandørkontroll og revisjonsklar dokumentasjon. Videreutvikles kontinuerlig i tråd med DORA, digitalsikkerhetsloven (NIS2) og krav til internkontroll og tredjepartsrisiko.
POPS: beslutningsprosess for endringer i Produkt, Organisasjon, Prosess og System
Dashboards og visualisering
Leverandørregister med compliance-fokus
Varslinger, frister og ansvar — ting glipper ikke
Samarbeid og full sporbarhet
Skjemabygger for kontroller og risikovurderinger
Kontinuerlig tilpasning til DORA og digitalsikkerhetsloven (NIS2)
Konsolidert beslutningsgrunnlag for risikoeier
KI-assistert beslutningsstøtte
Systemisk læring og gjenbruk
Slik fungerer POPS
Beslutningsprosessen — fra endring til handling
POPS gir en komplett og sporbar beslutningsflyt for endringer i produkt, organisasjon, prosess og system. Prosessen sikrer riktig involvering, kvalitetssikrede vurderinger og informerte beslutninger — uten unødvendig byråkrati.
1.Registrering
Saksbehandler registrerer endringen med en kort beskrivelse og vedlegg. Guidet registrering gjør det enkelt å komme i gang — supplerende informasjon etterspørres kontekstavhengig.
2.Risikoanalyse og ruting
Systemet foreslår relevante vurderingsdomener basert på konfigurasjon. Saken rutes automatisk til riktige fagmiljøer.
3.Faglige vurderinger
Fageksperter mottar sin relevante del av saken i en strukturert vurderingsflate. De identifiserer risikoer, gir anbefalinger og angir krav til tiltak — med dialog og sporbarhet i saken.
4.Konsolidering
Vurderinger samles til en konsolidert risikoprofil.
5.Risikoeiers beslutning
Risikoeier får et komplett beslutningsgrunnlag: risikobilde, anbefalinger, uenigheter og foreslåtte krav.
6.Oppfølging av tiltak
Krav og tiltak registreres med ansvarlig, frist og status. Oppfølging skjer i samme løsning som resten — én flate for vurdering, beslutning og gjennomføring.
7.Læring og forbedring
Over tid bygger organisasjonen innsikt fra tidligere saker: hvilke endringer gir økt risiko, hvilke tiltak virker — og historikk kan gjenbrukes for bedre forslag og beslutningsstøtte.
Skjermbilder fra IdS Risk
Utvalgte skjermbilder som viser brukergrensesnittet og funksjonaliteten.
Målgrupper & brukstilfeller
Hvem passer IdS Risk for? Løsningen er spesielt relevant for:
- Compliance- og internkontrollansvarlige: Dokumenter etterlevelse, tiltak og beslutninger på en revisjonsvennlig måte — med sporbarhet på tvers av endringer og leverandører.
- Risikostyring (2. linje): Standardiser risikovurderinger og kvalitetssikring, og få et helhetlig risikobilde for lederdialog og prioriteringer.
- CISO / IT-sikkerhet: Sørg for at endringer blir vurdert riktig (CIA, tilgang, eksponering), og at funn og forbehold dokumenteres og følges opp.
- Ledelse og beslutningstakere: Få dashbordbasert innsikt i status, trender og risikoområder — uten manuelle rapporter.
Typiske brukstilfeller:
- Strukturert risikovurdering og beslutning før endringer i produkt, organisasjon, prosess eller system (POPS).
- Dokumentere og følge opp tredjepartsrisiko: leverandører uten kontrakt/revisjon, manglende vurderinger og frister.
- Ledelsesrapportering og tilsyn: hente ut grafisk oversikt og sporbar dokumentasjon på få minutter.
- Kontinuerlig forbedring: læring fra vurderinger, diskusjoner og tiltak — alt samlet og gjenbrukbart.
- Vurdering av outsourcing og utkontraktering — med automatisk kobling til leverandørregister/RoI og sjekklister for meldeprosesser.
- Onboarding av nye produkter, tjenester eller systemer med guidet registrering og riktig involvering fra dag én.
Kundeverdi og gevinster
- Kortere tid fra endringsforslag til informert beslutning — med guidet registrering og automatisk ekspertinvolvering
- Redusert manuelt arbeid — mindre Excel, færre e-poster og mindre manuell sammenstilling av rapporter
- Raskere identifisering av sårbarheter og mangler i leverandørporteføljen
- Styrket dokumentasjon for internkontroll, revisjon og tilsyn — med full sporbarhet fra vurdering til beslutning
- Konsolidert risikobilde for ledelse: anbefalinger, uenigheter og tiltak samlet i ett beslutningsgrunnlag
- Gjenbruk av tidligere vurderinger og tiltak gir bedre kvalitet og raskere saksbehandling over tid
- Enklere for innsender, bedre for fagekspertene og tryggere for risikoeier å fatte informerte beslutninger
Regulatorisk etterlevelse
- DORA: Støtter krav til endringsrisiko, tredjepartsrisiko og dokumentasjon. Kontinuerlig videreutvikling i dialog med kunder.
- Åpenhetsloven: Leverandørregister og oppfølging legger til rette for kartlegging, kontroll og dokumenterbar due diligence i leverandørkjeden.
- Internkontroll: Standardiser prosesser, ansvar og oppfølging med sporbar historikk — klart for revisjon og tilsyn.
Videreutvikling av IdS Risk
Planlagte utvidelser og veikart
IdS Risk er ikke et prosjekt — det er et produkt i kontinuerlig utvikling. Veikartet under viser hvordan risikostyring, internkontroll og compliance styrkes trinnvis, i tett dialog med kundene.
Etablert GRC funksjonalitet
Tilgjengelig i dag
- POPS — beslutningsprosess for endringer
- Register of Information (RoI)
- Leverandørregister og tredjepartsrisiko
- Tiltaksdatabase og oppfølging
- Hendelsesdatabase med DORA-klassifisering
- Håndtering av kundeklager, kundesvindel og AML mistanker
- Dashboards og visuell innsikt
Under utvikling
3–12 måneder
- Funksjons- og prosessregister (BIA)
- Policy- og rutineregister
- Kontrolldatabase for internkontroll
Planlagte innovasjoner
6–12 måneder
- Helhetlig risikoregister
- Globale dashboards på tvers av tjenester
- Copilot- og Teams-integrasjon
Neste generasjon GRC
12–24 måneder
- KI-støttede skjema og vurderinger
- Utvidet Copilot-støtte i Teams
- GRC Standardbanken — felles rammeverk
Veikartet viser planlagt retning basert på nåværende behov og regulatoriske føringer. Funksjoner og tidslinjer kan justeres i dialog med kunder.
WEBINARER & OPPTAK
Se webinarer
Konkrete demoer og faglige gjennomganger fra IdentityStream — når det passer deg.
26. august 2026
Ny versjon av IdS ServiceManager lansert
Egendefinerte visninger som kan deles og synkroniseres, konsolidert «sist pålogget» på tvers av AD og Entra ID, MFA ved godkjenning, AD som ren connector med agent, forbedrede tilgangsrevisjoner og varsling av inaktive brukere.
Se opptak23. mars 2026
Ny versjon av IdS ServiceManager — forbedringer i IAM og GRC
Forbedret tilgangsoversikt, nye listevisninger, oversikt over rollebruk og bedre innsikt i sakstilgang.
Se opptak21. juni 2025
Risikoarbeid og kontrollmiljø i praksis
Praktisk risikostyring og kontrollmiljø — fra registrering og vurdering til oppfølging og rapportering.
Se opptakVil du ha en gjennomgang skreddersydd din virksomhet?
Book et uforpliktende Teams-møte. Vi viser løsningen og svarer på spørsmål.
Ønsker du å vite mer?Book demo👉
Ta kontakt
- Adresse
IdentityStream AS
Laberget 22
4020 Stavanger
- Telefonnummer
- (+47) 98 23 24 55
- E-post
- hello@identitystream.com