Förmågeplattform

En plattform
för ledningssystem
som fungerar.

Förmågekartan är ett verktyg för att bygga, förbättra, driva och förstå ett ledningssystem för informationssäkerhet och regelefterlevnad — där förmågor, inte kontroller, utgör ryggraden.

DORA NIS2 ISO 27001 ISO 27036 AI-risk
Vad det är

Förmågekartan
som ryggrad.

De flesta verktyg på marknaden bygger på listor av kontroller — kryssrutor mot ett ramverk. Det fungerar för revision, men inte för verksamhet.

Förmågekartan vänder på det. Här är förmågorna ryggraden — det organisationen behöver kunna — och kontrollerna är det som gör att förmågorna faktiskt finns.

Samma karta används för flera ramverk. Mappa en gång, redovisa mot DORA, NIS2 och ISO 27001 utan att duplicera arbetet.

i.
Domän
Övergripande områden — styrning, riskhantering, kontinuitet…
13
ii.
Förmåga
Det organisationen behöver kunna inom varje domän.
56
iii.
Åtgärd
Konkreta aktiviteter och kontroller som realiserar förmågan.
~190
Användning

Fyra sätt att
använda plattformen.

Plattformen är inte ett engångsverktyg för uppstart, och inte heller en snäv funktion för en specifik uppgift. Den följer ledningssystemet genom hela livscykeln.

— 01

Bygga

Etablera ett ledningssystem från grunden. Förmågekartan ger en startstruktur som kan anpassas till verksamheten — utan att man behöver börja med ett tomt blad.

  • Sätta upp förmågekarta
  • Tilldela ägarskap
  • Mappa mot ramverk
  • Generera dokumentstruktur
— 02

Förbättra

Modernisera och städa ett befintligt system. Identifiera glapp mellan dokumentation och praktik, harmonisera överlappande ramverk, ta bort dubbletter — utan att kasta ut det som fungerar.

  • Gap- och mognadsanalys
  • Harmonisera ramverk
  • Konsolidera kontroller
  • Prioritera åtgärder
— 03

Driva

Hålla ledningssystemet vid liv i den dagliga verksamheten. Årshjul, riskuppföljning, leverantörsstyrning, incidenter och internrevision — i samma plattform, med samma underliggande karta.

  • Årshjul och PDCA
  • Risk- och hothantering
  • Leverantörsuppföljning
  • Incident- och avvikelsehantering
— 04

Förstå

Visualisera status, mognad och utveckling över tid. Olika vyer för olika roller — operativ detalj för specialister, sammanfattning för ledning, spårbarhet för revisorer.

  • Mognadsöversikter
  • Rapporter till ledning
  • Revisionsspår
  • Export till Excel, Word, PDF
Funktioner

Vad plattformen
innehåller.

Modulerna delar samma underliggande förmågekarta, vilket gör att information som registreras i ett sammanhang automatiskt blir tillgänglig i andra.

01

Förmågekarta

Tre lager (Domän, Förmåga, Åtgärd) med många-till-många-relationer mot regulatoriska krav. Anpassningsbar per organisation.

02

Regelmappning

DORA, NIS2 och ISO 27001 mappade mot samma karta. Vyväxling mellan ramverken utan att duplicera underliggande data.

03

Mognadsmodell

Tre nivåer (Foundational, Managed, Optimized) med konkreta krav per nivå — inte en abstrakt skala.

04

Riskhantering

Strukturerad hot- och sårbarhetsanalys med stöd för AI-relaterade risker (prompt injection, modellförgiftning, agentik).

05

Leverantörsstyrning

Femnivåers kravkaskad enligt ISO 27036 — från grundkrav till risknivå-anpassning. Klassificering, uppföljning, evidens.

06

Processmodellering

Guidad wizard för juniora användare och fri redigering för erfarna. Processer kopplas direkt till förmågor och åtgärder.

07

Årshjul

Planera och följa upp återkommande aktiviteter — internrevision, ledningens genomgång, riskuppföljning, övningar.

08

Vyer per perspektiv

Specialist, ledning och ISMS-motor. Samma data, olika presentationer beroende på vem som tittar och varför.

09

Export och rapporter

Generering av rapporter till Excel, Word och PDF. Möjlighet att låsa innehåll vid distribution till externa parter.

För vem

Olika roller,
samma underlag.

Plattformen är utformad för att samma data ska kunna mötas av olika roller på rätt nivå — utan att behöva separata system eller exporter mellan dem.

i. Specialist

Säkerhets- och compliance-specialister

Detaljerat arbete med förmågor, kontroller, risker och evidens. Arbetar dagligen i plattformen.

ii. Ledning

CISO, IT-chef och styrning

Översikt över mognad, risker och åtgärdsläge. Beslutsstöd inför ledningens genomgång och styrelse.

iii. Revisor

Internrevisorer och kvalitetschefer

Spårbarhet, evidens och historik. Möjlighet att granska kopplingar mellan krav, åtgärder och utfall.

iv. Konsult

Rådgivare i kunduppdrag

Strukturerad metod att leverera kunduppdrag. Egen instans per kund, snabbare uppstart, högre konsekvens.

Plattformens egen säkerhet

Säkerhet i
arkitekturen.

Ett verktyg för informationssäkerhet ska själv hålla en hög säkerhetsnivå — inte som påklistrad funktion utan som arkitekturprincip.

Förmågekartan hanterar känslig data om verksamhetens svagheter, leverantörsrisker och incidentdetaljer. Det ställer krav på hur den datan lagras, transporteras och visas.

  • Data dekrypteras enbart i minnet
    Innehåll laddas över HTTPS, dekrypteras i applikationens minnesutrymme och skrivs aldrig till lokal lagring i klartext.
  • Ingen localStorage
    Plattformen använder inte webbläsarens persistenta lagring för känslig data. Sessionen lever i minnet, inget mer.
  • Export endast vid uttryckligt val
    Okrypterad export till JSON, Excel eller PDF sker enbart efter aktiv användarhandling — aldrig automatiskt.
  • Mappad mot egna ramverk
    Plattformens tekniska kontroller är själva mappade mot DORA och ISO 27001 — och kan auditeras med samma metod som plattformen erbjuder för andra.
Kontakt

Vill du veta mer?

Hör av dig så berättar jag mer om plattformen, visar exempel ur den, och svarar på frågor om hur den passar in i din verksamhet.

roger@enqvistconsulting.se