Hopp til innhold
Phishing for trøbbel –
IO Podcasten er tilbake for sesong 2
Hør nå

Hvorfor avgjør ansvarsfordeling tillit eller ettervirkninger av AI?

AI kan revolusjonere virksomheten din – eller den kan begrave deg i skyldfølelse, revisjonssvikt og regulatoriske sanksjoner. Forskjellen er aldri bare teknologien; det er én ting alle compliance-ansvarlige og administrerende direktører måler i en krise: Vet du – akkurat nå, ikke bare på papiret – hvem som er ansvarlig for enhver risiko, enhver prosess, ethvert resultat i AI-forsyningskjeden din? Hvis du ikke kan svare på det med bevis, driver du ikke en virksomhet – du gambler med styrets omdømme og markedets tillit.

Tillegg A.10.2 i ISO 42001 er brutalt enkelt: Ansvaret må være krystallklart, sporbart og bevisbart hele veien nedover – internt, hos hver leverandør, og rett ut til kundene dine. Dette er forskjellen mellom operasjonell muskelhukommelse og organisatorisk hukommelsestap. Hvis du mislykkes her, er ikke resultatet et slag på håndleddet – det er oppsigelser, budsjettap og den typen regulatorisk gransking som varer i årevis.

Hvis skyld er et spill, så er tvetydighet lekeplassen – og regulatorer vet det.

Statiske organisasjonskart og glemte onboarding-tick-ark lar deg kanskje bestå en rolig revisjon, men når verden beveger seg raskere og innsatsen er høyere, smuldrer disse restene opp. Operasjonell robusthet – og nivået av ekstern tillit den oppnår – begynner og slutter med ansvar du kan bevise , leve og på forespørsel. Alt mindre er bare en tillatelse til kaos.

Hvorfor er det nå uunngåelig?

Fordi risiko knyttet til AI, i sin natur, eksploderer forbi organisasjonens grenser. Hver ekstern leverandør, plutselig integrasjon eller regulatorisk oppdatering utvider listen over «potensielle eiere». Hvis du ikke klarer å holde tritt – hvis ansvarskartleggingen din ikke er levende og i utvikling – har du bygget en virksomhet som går fra en regnearkfeil til en offentlig krise over natten. Markedet følger med, og det samme gjør dine tøffeste revisorer.

Kontakt


Hva krever egentlig «tildeling av ansvar for kunstig intelligens» i henhold til ISO 42001 A.10.2?

Samsvar er ikke en merknad i en kontrakt. I henhold til ISO 42001 A.10.2 betyr det å dokumentere, kommunisere og oppdatere – hvert oppdrag, hver overlevering, hver eneste endring. Ikke bare internt, men for alle leverandører, partnere og kunder som håndterer, utløser eller påvirker din AI-modell eller data.

Her er hva reell samsvar krever – ikke teori, men operative fakta:

  • Tildele: kart navngitte roller og plikter for alle kritiske risikoer, prosesser og funksjoner, som dekker teamet ditt, alle leverandører og alle mottakere.
  • Dokument: Bygg oppdaterte, tilgjengelige og gjennomgåelige poster – ikke filer begravd i arkivmapper, men live, sporbare logger.
  • Kommunisere: Sørg for at hver oppgave (og hver endring) blir anerkjent og akseptert – ikke lenger avhengig av «underforstått» kunnskap.
  • vedlikeholde: Oppdater og oppdater etter hvert som virksomheten din endrer seg; ingenting er noe du bare kan sette og glemme.

Alt som er uklart, antatt eller skjult er en belastning – spesielt når neste hendelse inntreffer.

Ansvar Gamle vaner: Papirsamsvar ISO 42001 A.10.2: Bevis for reell drift
Interne lag Hierarkisk diagram, statisk jobbliste Levende, digitale journaler med tidsstemplet godkjenning
Leverandører / Partnere Klausul om «kontraktsdekning» Reviderbar, kartlagt og utløst av arbeidsflyt
kunder Generiske ansvarsfraskrivelser Eksplisitt rollebekreftelse, jevnlig oppdatert
Tredjeparter Teppeinkludering Sporede overleveringer og eskaleringskartlegging

Hvis du ikke kan vise en revisor hvem som eier hvilken forpliktelse, og hvordan overleveringen skjedde, er du ikke i samsvar med regelverket – du er eksponert.

«Ansvar» må bevises, ikke bare tros. I det øyeblikket ting går galt – en AI antyder en partisk produksjon, en leverandør mister ballen, en kunde misbruker modellen din – er hvert hull i allokeringen et juridisk og omdømmemessig sår som kanskje aldri gror helt. «Vi trodde det var dekket» beskytter deg ikke lenger.




Alt du trenger for ISO 42001, på ISMS.online

Strukturert innhold, kartlagte risikoer og innebygde arbeidsflyter som hjelper deg med å styre AI ansvarlig og med selvtillit.




Hvordan omdanner du ansvar fra papir til forsvar i sanntid?

Vedlegg A.10.2 forventer levende bevis – fordi AI, leverandører og regelverk ikke står stille. Å vente på en kvartalsoppdatering eller et isolert rollekart åpner døren for feil, tapte varsler og peking av fingeren når det gjelder som mest.

Du ønsker ikke å bygge bevis dagen etter en hendelse – da er tilliten allerede borte.

Tre operative trinn – uten å gå på bekostning av smidigheten:

1. Bruk dynamisk, arbeidsflytintegrert RACI-kartlegging.
Hver prosess, modell og leverandør må ha et digitalt vedlikeholdt diagram: Ansvarlig, ansvarlig, konsultert, informert– alt oppdatert i sanntid, oppbevares på et sentralt sted og bekreftes med digitale signaturer. Hvert prosjekt, leverandørengasjement eller rolleendring utløser en ny signering.

2. Sørg for at overleveringer utløser obligatorisk bekreftelse – alltid.
Enhver onboarding, offboarding, kontraktsfornyelse eller rolleovergang må registrere den eksplisitte, tidsstemplede avtalen fra den nye eieren. Koble dette direkte til HR-, leverandør- og ISMS-plattformer, slik at sløyfen er automatisk – ingen etterslep, ingen «vi mente det».

3. Utvid disiplinen utover og innover – dekk hele risikoområdet.
Dokumenter ikke bare interne ansvarsområder, men alle kartlagte forpliktelser til og fra leverandører, kunder og tredjeparter. Gjør rolleoverføringer til en del av onboarding og fornyelse av leverandører. Bygg inn eskaleringsveier i kontraktene og avtalene dine – den typen du kan åpne med tre klikk, ikke to dager.

Du består ikke bare revisjoner på denne måten; du får operative rømningsluker til å forsvinne.

ISMS.online integrerer dette i det daglige arbeidet. Det erstatter døde regneark med levende matriser, legger bevis på ansvar ved hver prosessoverlevering og overvåker manglende signering, slik at det ikke er noen tilbakefall som hjemsøker deg.




Hvordan sørger ISMS.online for at AI-ansvaret deres alltid er revisjonssterkt?

Å bestå en revisjon krever mer enn å vise en signatur på et onboarding-skjema. Revisorer ønsker sentralisert, oppdatert og fullstendig bevis : rolle-til-risiko-kartlegging, digitale overleveringslogger og en løpende beviskjede som dekker hver rolle, hver overgang, hver leverandør – tidsstemplet og manipulasjonssikkert.

Det vesentlige:

  • Versjonsbaserte, umiddelbart søkbare RACI-diagrammer: knyttet til prosessarbeidsflyter
  • Uforanderlige endringslogger: hver overlevering, rolleovergang og onboarding av leverandører fanges opp og kobles til kontekst
  • Bevis for bekreftelse: ikke bare oppført, men signert da ansvaret flyttet seg
  • Gjennomgå utløsere og varsler om revisjonsberedskap: slik at hver oppdatering, vurdering eller hendelse spores og dukkes opp

Hvis du kjemper for å finne en dokumentasjon under en revisjon, har du allerede mistet tilliten du var ment å bevise.

Hva skiller ISMS.online fra andre?

ISMS.online automatiserer hele livssyklusen: allokerer, utløser signering, registrerer hver overgang, planlegger gjennomganger og pakker bevispakker på forespørsel. I stedet for å jage dokumenter eller stole på minne, får du én enkelt plattform – en som sikrer at bevisene dine er levende, skuddsikre og eksportklare med en gang du blir bedt om det.

Det betyr:

  • Farvel til e-postkjedejakt før styremøtet
  • Farvel til panikk over uoppdagede feil på verst tenkelig tidspunkt
  • Farvel til foreldede ansvarsmatriser

Revisjonspakkene, gjennomgangssyklusene og bevisene i sanntid er alltid klare – fordi de er innebygd i måten teamet ditt opererer på, ikke skjøtet på etterpå.




ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.

ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.




Hva skjer med ansvarsregistreringene dine under stress i den virkelige verden?

Når stress rammer – endringer i personalet, brudd på leverandøravtalen eller en kundetvist – må «ansvarspakken» din være mer enn bare teori. Den må være et levende skjold som uten forsinkelser beviser hvem som eide hva når.

Tøffe tester dukker opp helt ut av det blå:

  • Leverandørbrudd: Kan du umiddelbart fremlegge den oppdaterte oversikten som viser når en tredjeparts plikt begynte, eller blir du stående igjen med å skylde på en policy som ingen husker?
  • Utskifting av interessenter: Fikk du virkelig med deg overleveringen, eller ligger det nå et svart hull i ansvar som venter på å bli utnyttet?
  • Kundekonsekvenser: Finnes det bevis for at advarslene dine om risikabel bruk av AI (og klientens bekreftelse) ble dokumentert? Eller vil teamet ditt bære skylden?

Hvis disse prosessene ikke automatiseres og kobles til daglige arbeidsflyter, vil du miste minutter, deretter timer – kanskje selve den juridiske kampen.

Krise ber aldri om papirer – den krever bevis, akkurat nå.

ISMS.online gjør dette til et ikke-problem. Oppretting av poster, bekreftelse og eskalering er en del av arbeidsflyten, ikke heroisk administrasjon. Så når noe går galt, er ditt første trekk bevis, ikke panikk.




Hvorfor er levende anmeldelser og oppdateringer den virkelige defensive ryggraden?

Engangsansvarsfordeling er dødvekt hvis den ikke holder tritt med virkeligheten. ISO 42001 A.10.2 anerkjenner ansvarlighet som en disiplin – bygget på løpende evalueringer, utløste resertifiseringer og hendelsesdrevet omstilling.

Prosessen din må:

  • Generer et revisjonsspor automatisk: Anmeldelser og endringer er poster, ikke e-poster som sitter fast i noens utkastmappe.
  • Oppdateringer ved hver utløser: Ny rolle, ny leverandør, prosessjustering eller risikoanalyse – bevis og godkjenning oppdateres umiddelbart.
  • Integrer resertifiseringer i rutinen: Lederskap signerer ikke bare én gang ved prosjektstart. Ekte robusthet betyr planlagte, evalueringsbaserte oppsigelser, og bruk av systemutløsere for å garantere at ingenting går galt.

ISMS.online programmerer disse syklusene inn i DNA-et ditt. Risikoen for avdrift, neglisjering eller «tapt i overgangen» forsvinner fordi periodiske, triggerbaserte evalueringer ikke er valgfrie – de er innebygde.




klatring

Bygg inn, utvid og skaler samsvarsstyringen din uten rot. IO gir deg robustheten og selvtilliten til å vokse sikkert.




Hvordan styrker radikal åpenhet i ansvarsspørsmål tilliten til markedet?

For AI er ikke den nye valutaen teknisk trolldom. Det er påviselig ansvarlighet.

Å møte opp med kommenterte, tidsstemplede, gjennomgåtte og aksepterte ansvarsregistreringer er ikke lenger «kjekt å ha» – det er det regulatorer, partnere og store kunder krever før de åpner dørene. Transparent sanntidssynlighet av risiko, eierskap og endring er nå grunnlaget for tillit.

Dette betyr:

  • Ekstern tillit vokser: Utenforstående vet at du ikke kan gjemme ballen – det er ingen steder hull kan løpe.
  • Intern justering styrker: Teamene dine ser problemer tidlig og sender dem videre til de riktige eierne.
  • Konkurranseposisjonen øker: Du selger «beredskap» i alle faser av AI-reisen, ikke bare samsvar som standard.

Ikke bare snakk om motstandskraft – demonstrer det, på sekunder, til alle som spør.

Med ISMS.online er denne åpenheten ikke en ambisjon, men en operativ standard. Ansvarskart, dokumentasjon på overlevering og resertifiseringsutløsere er synlige der de teller – det beviser din beredskap og bygger tillit i hver forhandling.




Hvorfor er ISMS.online ryggraden for levende, forsvarlig AI-allokering?

Å forsøke å forsvare sine KI-ansvar basert på hukommelse, administrative mareritt eller papirarbeidshåp er en tapt kamp. Aktive bevis i sanntid er det nye perimeterforsvaret.

ISMS.online løfter organisasjonen din ut av den gamle verdenen, der ansvar betydde «kanskje noen har det et sted», og inn i en fremtid der motstandskraft er rutine.

  • Tildel og juster ansvar, hver gang, for hver modell, leverandør og interessent i din AI-forsyningskjede.
  • Bygg uforanderlige, umiddelbart tilgjengelige poster – overlever, signer, resertifiser og spor
  • Operer fra én sikker plattform: ingen tapte data, ingen forvirring rundt versjonering, ingen tapte overganger
  • Utløs evalueringer og tving frem resertifiseringssykluser som standardvane, ikke desperat innhenting
  • Sett en standard for tillit og robusthet – ambisjoner for sektoren din, ikke bare avkrysningsbokser

Tillit oppnås ved å være forberedt når stormen rammer, ikke ved å være heldig.

AI-ambisjoner krever driftsdisiplin, bevisbar tillit og en samsvarsplattform som holder deg i besittelse av dine egne bevis. Med ISMS.online eksisterer ikke allokeringsregistrene dine bare – de beskytter.



Ofte Stilte Spørsmål

Hvem er juridisk ansvarlig når AI eller en leverandør ikke oppfyller kravene i ISO 42001 tillegg A.10.2?

Ledelsen – du og styret ditt – er fortsatt ansvarlig for enhver risiko knyttet til AI og forsyningskjeden, selv etter at du har utnevnt tekniske team eller outsourcet prosesser. ISO 42001 Annex A.10.2 gjør det eksplisitt: det endelige ansvaret for tildeling, tilsyn og resultater kan ikke delegeres eller utvannes. Når en leverandør, partner eller teammedlem fomler, vil revisorer og regulatorer spore feilen helt tilbake til deg, og be om håndfaste bevis på at roller ble tildelt, akseptert og overvåket i sanntid.

Byrden forlater aldri toppetasjen: selv en perfekt formulert kontrakt kan ikke beskytte deg mot behovet for å demonstrere kontinuerlig, fungerende tilsyn ved hver overlevering.

Hvordan ser dette ut i praksis?

  • Enhver funksjon, intern eller ekstern, må ha en navngitt ansvarlig eier som kan spores internt i organisasjonen, ikke bare på en kontrakt.
  • Endringslogger, digitale signaturer og dokumenterte kommunikasjonskjeder skaper en levende oversikt som viser hvem som er ansvarlig, når og hvordan den rollen utviklet seg.
  • Regulatorer forventer at du presenterer live, verifiserbare tildelingsregistre, ikke gamle organisasjonskart eller PDF-filer vedlagt leverandøravtaler.

Plattformer som ISMS.online formaliserer og automatiserer dette revisjonssporet, og forvandler ansvar på toppnivå fra en vag risiko til et administrert, rapporteringspliktig faktum.


Hvordan sikrer organisasjoner at ansvarlighetskjedene under A.10.2 forblir aktive og oppdaterte?

A.10.2 krever mer enn en årlig gjennomgang eller et statisk diagram. I den virkelige verden – hvor roller, leverandører og risikoer er i konstant bevegelse – må tildelinger raskt samkjøres med hver organisasjonsendring, teambytte eller leverandørskifte. Dette betyr at ansvarlighet ikke er et planlagt ritual, men en tilstand av kontinuerlig beredskap, som kan håndheves gjennom prosesser og bevises når som helst.

Hvilke mekanismer får ansvarlighet til å fungere?

  • Dynamisk tildelingskartlegging: Alle AI-relevante prosesser og leverandørkoblinger er knyttet til en nåværende, navngitt eier, og disse oppdateres når folk flytter eller ansvarsområder endres.
  • Integrerte RACI-strukturer: Ansvarlige, ansvarlige, konsulterte og informerte parter tildeles i arbeidsflyter, og oppdateres automatisk etter hvert som økosystemet ditt endres.
  • Digitalt bekreftede overføringer: Ingen overlevering er fullført før rollene er aktivt anerkjent og bekreftet, med tidsstemplet mottak.
  • Automatisert hendelsessporing: Nye ansatte, leverandørbytte, hendelser eller rolleoverganger utløser arbeidsflytoppdateringer, versjonerte logger og umiddelbar varsling til alle interessenter.
artefakt Formål Utløser for oppdatering
Live RACI / tildelingskart Pek på ansvar i sanntid Endring av team/leverandør/prosess/arrangement
Leverandøravtale Definerer og bekrefter ekstern ansvarlighet Leverandørbytte eller fornyelse
Kvittering for signering Beviser uttrykkelig aksept av hver plikt Enhver tildeling eller overlevering
Endrings-/hendelseslogg Dokumentoverganger og eskaleringer Avreise, hendelse eller gjennomgang

Digitalt bevis på aksept og oppdatering er ikke en papirøvelse – det er din operative airbag for neste revisjon eller hendelse.

ISMS.online gjør dette til en rutine for vedlikehold, slik at ansvarskjeden din følger virkeligheten – hver dag, ikke bare ved gjennomgang.


Hvilke bevis forventer revisorer for å bevise at A.10.2 er operativ, og ikke for å krysse av i en boks?

Revisorer ønsker substans, ikke overflate: bevis på at oppgavene er klare, akseptert og oppdatert etter hvert som virkeligheten endrer seg. De ser etter spor av aktiv styring: responsive logger, bekreftelser og kommunikasjonsspor – som ikke bare viser at roller eksisterer, men at de beveger seg i takt med risikoer og endringer i virksomheten.

Hva teller som reelle bevis?

  • Oppdaterte RACI- og ansvarstabeller: Rettidig, hendelsesdrevet – ikke «gjennomgått forrige kvartal» – med logger for onboarding, offboarding og større endringer.
  • Signerte kontrakter og leverandøravtaler: Digitale signaturer som overlever gransking; statiske PDF-skanninger tilfredsstiller sjelden regulatorer.
  • Bekreftelseskjeder: Dokumenter som beviser at hver eier aksepterte sin oppgave – ingen stille delegeringer eller ubekreftede tildelinger.
  • Dialoglogger: Varslings-, møte- og eskaleringsprotokoller som bekrefter reell forståelse av roller.
  • Markører for rutinemessig gjennomgang: Periodiske og ad hoc-kontroller dokumenteres med iverksatte tiltak, ikke bare «notert».

Hurtigreferanse-øyeblikksbilde

Bevisstype Hvorfor det gjelder Typisk revisorkrav
Live-oppdragsregister Beviser daglig ansvarlighet Vis oppdateringer for inneværende måned
Digital signeringsløype Bekrefter aksept av ansvar Bevis for nylige endringer
Kommunikasjonslogg Viser aktivt tilsyn Hendelses- eller eskaleringsscenario
Automatisert gjennomgangsrapport Validerer at sjekker er rettidige Vurdering av samsvarsprogram

ISMS.online sentraliserer disse artefaktene – slik at du bruker minutter på å finne bevis, ikke uker på å vasse gjennom e-postkjeder og statiske dokumenter.


Hvor leverer en RACI-matrise mer enn papirarbeid for AI og tredjeparts tilsyn?

En godt implementert RACI-matrise gjør mer enn å «avklare roller». Den blir ditt operative skjold mot avvik, forvirring og peking i raskt utviklende forsynings-, AI- og regulatoriske miljøer. RACI er ikke et engangsdiagram: det er en levende arbeidsflyt integrert i enhver endring og eskalering. Når den brukes riktig, forvandler den risiko fra abstrakt trussel til håndterbart, handlingsrettet ansvar.

Hvordan endrer dette risikohåndteringen?

  • Øyeblikkelig klarhet i hver node: Du kan når som helst se hvem som eier en oppgave, hvem som er reserve, hvem som signerer og hvem som må informeres – selv når ansatte og leverandører endres.
  • Automatisk forplantning: Endringer i ett område kaskaderer gjennom matrisen, omdirigerer varsler, eskaleringer og godkjenninger – og eliminerer stille feil.
  • Revisjon og krisehåndtering: I en hendelse avslører RACI de riktige feilsøkingsprogrammene, eskaleringskontaktene og kommandokjeden – og presser på for å iverksette avgjørende tiltak over forvirring.
  • Bevis gjort effektivt: Hver oppføring er en levende oppgave – tidsstemplet og digitalt signert – ikke bare et navn på et diagram.
Prosess trinn Ansvarlig ansvarlig konsul informert
Leverandørvurdering Anskaffelser CISO IT, Finans Ledelse
Implementering av AI-verktøy AI-ingeniør Dataansvarlig Sikkerhet, Leverandør execs
Endring og fjerning av tilgang IT-drift CISO HR, Juridisk Board
Gjennomgang av regulatorisk oppdatering Samsvarsleder Legal Counsel Leverandør, revisjon Styremedlemmer

En RACI innebygd i driften din forvandler revisjonsangst til selvtillit. Det setter en stopper for pekefingerlotteriet og viser regulatorer hvem som virkelig styrer skipet.

ISMS.online driver dette direkte inn i arbeidsflyten din: levende, rolledrevet ansvarlighet med hvert trekk organisasjonen din foretar seg.


Hvorfor må ansvarskartlegging oppdateres kontinuerlig i stedet for å være statisk i moderne AI-risiko?

Å behandle ansvar som en «sett-og-glem»-formalitet er en kjent feilmetode. AI-systemer bytter hender, leverandører utvikler seg, og nye forskrifter dukker opp med lite forvarsel. Et statisk ansvarskart blir raskt en blindsone – og du blir tatt på senga når en hendelse eller revisjon oppstår. Ekte motstandskraft krever ansvar for å bevege seg i takt med organisatoriske endringer.

Hva krever kontinuerlig ansvarlighet?

  • Hendelsesutløste anmeldelser: Enhver endring i personale, leverandør eller drift utløser en umiddelbar gjennomgang og fornyelse av ansvarsområder.
  • Oppdateringer av bekreftelser i sanntid: Signeringer og digitale kvitteringer for nye oppdrag eller eskaleringer, ikke ettermontering.
  • Fremtidsrettet styringskadens: Planlagte evalueringer finnes ikke for å «krysse av i en boks» – de er utformet for å fange opp drift og treghet før det blir et gap.

Plattformer som ISMS.online automatiserer disse rutinene: oppdateringer, signaturer og versjonerte logger gir deg levende, revisjonsklare bevis. Statiske diagrammer blir historiske gjenstander – levende bevis er det som betyr noe og det som holder seg under gransking.


Hvordan gjør ISMS.online A.10.2-samsvar til en strategisk fordel?

ISMS.online forvandler A.10.2 fra en compliance-fartsdump til organisasjonens driftsakselerator. Ved å integrere rutiner for tildeling, gjennomgang og godkjenning i alt fra leverandøronboarding til rolleoverganger, konverterer ISMS.online bevis til en konkurransedyktig differensierer. I stedet for å lete etter dokumentasjon under revisjon eller kriser, leverer teamet ditt umiddelbar, verifiserbar og eksporterbar bevis på reell ansvarlighet – noe som øker organisasjonens tillitsprofil hos regulatorer, partnere og markeder.

Med ISMS.online låser du opp:

  • Automatiserte, hendelsesdrevne tildelings- og gjennomgangssykluser for alle interne og eksterne roller
  • Responsiv RACI-kobling som tilpasser seg umiddelbart etter hvert som team, partnere eller oppgaver endres
  • Digitalt signerte eierskaps- og overleveringslogger, alltid klare for formell gjennomgang
  • Eliminering av dokumentasjon fra brannøvelser i sanntid – kontrollene dine er alltid klare for revisjon
  • Omdømmeløft – eksternt bevis på en styringsmodell som fungerer, ikke bare kravmodenhet

Den virkelige verdien er ikke samsvar for samsvar i seg selv; det er å bygge et system der bevis, smidighet og ekstern tillit er resultater, ikke ettertanker.

For compliance-ansvarlige, IT-sjefer og administrerende direktører som ønsker at ansvarlighet skal være mindre snakk og mer maktbruk, leverer ISMS.online. Be om en gjennomgang og se hvordan andre bruker levende ansvarlighet for å ta et steg videre – der de fleste fortsatt holder på å ta igjen det tapte.



David Holloway

Chief Marketing Officer

David Holloway er markedssjef hos ISMS.online, med over fire års erfaring innen samsvar og informasjonssikkerhet. Som en del av ledergruppen fokuserer David på å gi organisasjoner muligheten til å navigere i komplekse regulatoriske landskap med selvtillit, og utvikle strategier som samsvarer forretningsmål med effektive løsninger. Han er også medprogramleder for podkasten Phishing For Trouble, hvor han fordyper seg i profilerte cybersikkerhetshendelser og deler verdifulle lærdommer for å hjelpe bedrifter med å styrke sine sikkerhets- og samsvarspraksiser.

ISO 42001 vedlegg A kontroller

Vi er ledende innen vårt felt

4/5 stjerner
Brukere elsker oss
Leder - Høst 2026
Beste programvare - Topp 50 2026
Regional leder - høsten 2026 Storbritannia
Regional leder - Høst 2026 EU
Regional leder - Sommeren 2026 EMEA

"ISMS.Online, enestående verktøy for overholdelse av forskrifter"

– Jim M.

"Gjør eksterne revisjoner til en lek og kobler alle aspekter av ISMS-en sømløst sammen"

– Karen C.

"Innovativ løsning for å administrere ISO og andre akkrediteringer"

— Ben H.

Se en plattformdemo

Se hvordan over 1,000 team driver sine samsvarsrammeverk i en 3-minutters plattformomvisning

plattformdashbordet er helt perfekt

Klar til å komme i gang?