Behandlingsprotokoll / ROPA
Oppdatering av behandlingsaktiviteter, formål, behandlingsgrunnlag, systemer, databehandlere, slettefrister og intern kontroll slik at GDPR-dokumentasjonen faktisk holdes levende.
Fast månedspris på GDPR, informasjonssikkerhet og AI-etterlevelse — alltid oppdatert, alltid tilgjengelig. Levert av en erfaren CISSP-rådgiver med juridisk bakgrunn og moderne AI-verktøy, så du betaler for ekspertise, ikke timebruk.
Full refusjon innen 30 dager · Avslutt med 1 måneds varsel
Lovkrav oppdateres. Systemer endres. Personell slutter. De fleste SMB-er mangler ikke vilje til compliance — de mangler kontinuitet.
Et tilsynsbesøk, et databrudd eller en ny DPIA kan fort utgjøre mange titalls timer — og en regning du ikke har budsjettert.
NIS2, AI Act, ekomloven 2026 — å holde seg oppdatert er en fulltidsjobb. Uten en dedikert ressurs faller det mellom stoler.
Mange SMB-er trenger løpende personvern- og sikkerhetskompetanse, men ikke en fulltids DPO eller CISO. Da bør scope og pris være tydelig.
| Hva du får | SPADE as a Service | Timebasert konsulent | Ansatt DPO/CISO |
|---|---|---|---|
| Fast, forutsigbar pris — ingen timekutt | ✓ | — | ✓ |
| Førstevurdering og styring ved tilsyn og databrudd | ✓ | Ekstra kostnad | ✓ |
| Holder seg oppdatert på NIS2, GDPR og AI Act | ✓ | Varierer | Varierer |
| Bredt fagspekter — GDPR, sikkerhet og AI | ✓ | Oftest ett felt | Sjelden |
| Ingen ansettelse eller sosiale kostnader | ✓ | ✓ | — |
| Kontinuitet — kjenner din virksomhet over tid | ✓ | — | — |
| Kan avsluttes med 1 mnd varsel | ✓ | ✓ | — |
| Transparent og dokumentert AI-bruk | ✓ | — | — |
| Typisk årskostnad (eks. mva) | 49–199 k | Uforutsigbar | 1 mill+ |
Du får en ekstern compliance-partner som kjenner virksomheten din dypt — og som er tilgjengelig når det skjer noe.
Første måneden bruker vi til å kartlegge eksisterende dokumentasjon, system-inventar og behandlingsgrunnlag. Du får et klart bilde av hvor dere står.
ROPA, leverandørvurderinger, avvik, henvendelser fra registrerte og tilsyn håndteres på riktig nivå. Formell personvernombudsrolle avtales særskilt når den faktisk trengs.
Kvartalsvise risikovurderinger, tilpasset ISO 27001-rammeverk, vedlikehold av risikologg og oppdatering av internkontrollrutiner.
Månedlig eller kvartalsvis statusrapport med sporbar fremgang. Du ser alltid hva som er gjort, hva som gjenstår og hva som prioriteres.
Abonnementet er laget for virksomheter som trenger løpende fremdrift på dokumentasjon, leverandøroppfølging og sikkerhetsstyring, ikke bare enkeltstående rådgivningstimer.
Oppdatering av behandlingsaktiviteter, formål, behandlingsgrunnlag, systemer, databehandlere, slettefrister og intern kontroll slik at GDPR-dokumentasjonen faktisk holdes levende.
Gjennomgang av databehandleravtaler, underleverandører, sikkerhetstiltak og risikopunkter før nye systemer tas i bruk eller eksisterende leverandører skal følges opp.
En praktisk sikkerhetsstyring med policyer, risikologg, tiltak, årshjul og ledelsesoppfølging som kan vokse mot ISO 27001 uten å bli et tungt sertifiseringsprosjekt fra dag én.
Gap-vurdering, rolleavklaring, leverandørkontroll, hendelsesrutiner og styringsdokumentasjon for virksomheter som kan bli berørt av NIS2 eller tilsvarende kundekrav.
Alle abonnementer inkluderer oppsett, dokumentasjon og løpende rådgivning. Skaleres etter virksomhetens størrelse og behov.
Alle priser eks. mva
For SMB-er som trenger orden på personvern, leverandører og grunnleggende informasjonssikkerhet.
For voksende bedrifter med leverandørkjede, ansatte og krav om strukturert sikkerhetsstyring.
For organisasjoner som trenger tett compliancepartner, mer aktiv sikkerhetsstyring og støtte i krevende saker.
| Tjeneste / funksjon | Grunnmur | Compliance Core | SPADE Partner |
|---|---|---|---|
| GDPR og personvern | |||
| Vedlikeholdt behandlingsprotokoll (ROPA) | ✓ | ✓ | ✓ |
| Databehandleravtaler gjennomgått/oppdatert | 1 lett/mnd | Inntil 4/mnd | Etter scope |
| Månedlig personvern- og sikkerhetspuls | ✓ | ✓ | ✓ |
| Formell personvernombudsrolle | — | — | Kan avtales |
| Datatilsynet-korrespondanse og støtte | — | — | ✓ |
| Informasjonssikkerhet | |||
| System- og leverandøroversikt | Basis | ✓ | ✓ |
| Sikkerhetsbaseline (MFA, backup, tilgang) | Årlig | ✓ | ✓ |
| ISMS Lite (kjernepolicyer, 10–15 dokumenter) | — | ✓ | ✓ |
| Komplett ISMS-utvikling og vedlikehold | — | — | ✓ |
| ROS og risikologg | Mini-ROS | Kvartalsvis logg | Full årlig ROS |
| NIS2-overvåking og varsling | — | ✓ | ✓ |
| Hendelsesrådgivning | Avklaring | Førstevurdering | Tett støtte |
| Revisjonsklargjøring og sertifiseringsstøtte | — | — | ✓ |
| Rapportering og kommunikasjon | |||
| Månedlig statusrapport | — | 1 side | Fullstendig + KPI-er |
| Videomøter | — | Kvartalsvise (30 min) | 2 arbeidsmøter/mnd (60 min) |
| E-postspørsmål per mnd | 3 (48 t svar) | 8 (48 t svar) | Innen avtalt scope |
| Responstid akutte hendelser | — | — | Samme dag |
| Personlig mobilnummer til Amund | — | — | ✓ |
| Tillegg | |||
| Tilgang til SPADE dokumentbibliotek | ✓ | ✓ | ✓ |
| Anbudsstøtte (sikkerhetsdelen) | — | ✓ | ✓ |
| Sikkerhetsopplæring for ansatte (per år) | — | — | 1 sesjon |
| AI Compliance-modul (tilvalg) | +3 250/mnd | +4 900/mnd | +6 600/mnd |
| Typisk månedskostnad (eks. mva) | 4 900 kr | 9 900 kr | 19 900 kr |
AI Compliance-modulen dekker EU AI Act, intern styring og opplæring for virksomheter som allerede bruker generative AI-verktøy eller vurderer å ta dem i bruk. Målet er å gå fra ad hoc AI-bruk til dokumentert, ansvarlig praksis.
Ikke fornøyd de første 30 dagene? Full refusjon, ingen spørsmål. Deretter løpende avtale med én måneds oppsigelsestid.
Scope-notat: Abonnementene dekker løpende rådgivning, dokumentasjon og prioritering innen valgt nivå. Teknisk implementering, større DPIA-er, full hendelseshåndtering, ekstern juridisk prosess, penetrasjonstesting og sertifiseringsorgan prises separat.
CISSP-sertifisert rådgiver med mastergrad i forvaltningsinformatikk fra UiO (2024), med juridisk spesialisering innen digital sikkerhet og personvern. Bakgrunn fra Canon EMEA (informasjonssikkerhetsspesialist og DPO-representant for Norge) og Departementenes sikkerhetstjeneste. Over 10 års praktisk erfaring — leverer nasjonalt fra Bodø.
Book en gratis compliance-diagnose. Velg en tid som passer deg — uten forpliktelse.