Ivareta tillit. Forenkle etterlevelse. Muliggjøre vekst.
Mange offentlige virksomheter opplever i dag utfordringer knyttet til helhetlig oversikt over leverandørporteføljen, omfattende manuelt arbeid innen personvern og etterlevelse av regelverk, samt begrenset og fragmentert innsikt i leverandørrelatert risiko. Dette kan bidra til økt regulatorisk eksponering, mindre effektiv ressursbruk og gjøre revisjoner og dialog med tilsynsmyndigheter mer tid- og ressurskrevende enn nødvendig.
Det er avgjørende å adressere disse utfordringene for å sikre god forvaltning av fellesskapets midler, ivareta innbyggernes tillit, beskytte sensitive og personopplysninger, og sikre en strukturert og effektiv etterlevelse av gjeldende lover og forskrifter.
Privacy Guard
En enkel løsning som støtter etterlevelse av hele livssyklusen for tredjeparter
Vår løsning hjelper kundene med å oppnå stor verdi ved å gi tilgang til én felles, pålitelig oversikt over hvordan tredjeparter og leverandører etterlever regulatoriske krav som samtidig kan tilpasses hver enkeltes spesifikke behov. Dette forenkler arbeidet ved anskaffelser, reduserer risikoen for driftsavbrudd, bøter og dårlig omdømme betydelig.
Med vår løsning får man en kontinuerlig etterlevelse av GDPR, som går langt utover å bare ha dokumentasjon fra et tidspunkt kontrollen ble gjennomført. Dette vil redusere mye manuelt arbeid, og nye leverandører kan tas i bruk raskere.
Denne tilnærmingen sørger for at man alltid er klar for revisjon, skaper tydelig ansvarlighet på tvers av avdelinger, og bygger sterkere tillit hos tilsynsmyndigheter, innbyggere og alle andre viktige parter.
Løsningen gir én felles tjeneste for tredjepartsetterlevelse og gjør det mulig for virksomheter å gå fra reaktiv, dokumentasjonsdrevet etterlevelse til proaktiv, kontinuerlig kontroll.
Hvorfor Deloitte og Iconfirm?
Vår tilnærming kombinerer teknologi som er spesialutviklet for sikker og effektiv samhandling mellom virksomheter og leverandører, med en dyp forståelse av norske offentlige krav og regulatoriske forventninger.
Dette blir ytterligere forsterket og underbygget av vår globale cyber- og risikoekspertise.
Koblet med vår kapabilitet innen hendelsesrespons og krisehåndtering gir dette en proaktiv og effektiv løsning for stat og kommuner.
Unngå å bruke tid på arbeid som allerede er gjort av andre
Kom i gang
Privacy Guard er tilgjengelig gjennom DFØs rammeavtale for tredjeparts samsvarsstyring av databeskyttelse.
Virksomheter kan anskaffe tjenesten gjennom en strømlinjeformet minikonkurranseprosess, og velge nivå- og administrerte tjenestealternativer som passer best til deres behov.
Løsningen implementeres raskt, med strukturert onboarding og begrenset driftsmessig innvirkning.
Privacy Guard Tjenestenivåer
Fleksible løsninger skreddersydd til kundens behov
Tier 1 – Essential
Støtter opptil 100 leverandører
- En kostnadseffektiv tjeneste for små virksomheter
- Iconfirm plattformens grunnmodul
- Ubegrenset antall sluttbrukere
- Opptil 5 admin-brukere
- Tilgang til Vendor Marketplace
- Grunnleggende tjenestefunksjoner, brukerstøtte, og veiledningsmaterialer
- Opplæring for administratorer
- Årlig webinar for vanlige brukere
Tilgjengelige utvidelser
- Tjenesteoppsett og -administrasjon
- Onboarding av leverandører fra Vendor Marketplace
- Årlig oppfølging av gyldighet, risikoer og avvik for leverandørdataen
- Risikorapportering basert på endring av leverandørdata i Iconfirm-databasen
Tier 2 – Growth
Støtter opptil 250 leverandører
Ideell for små-medium virksomheter med utvidet leverandørbase
Alle Tier 1-funksjoner
- Tjeneste -oppsett og -administrasjon
- Onboarding av leverandører fra Vendor Marketplace
- Årlig oppfølging av gyldighet, risikoer og avvik for leverandørdataen
- Risikorapportering basert på endring av leverandørdata i Iconfirm-databasen
Tier 3 - Advanced
Støtter opptil 500 leverandører
Ideell for større virksomheter med komplekse leverandørnettverk
Alle Tier 2-funksjoner
Tilgjengelige utvidelser
Mulighet for å legge til +500 eller +1000 leverandører
Tier 4 - Enterprise
Støtter flere tusen leverandører
Ideell for store virksomheter med flere tusen leverandører og behov for tett integrasjon med øvrige virksomhetsprosesser
Alle Tier 3-funksjoner
- Mulighet å skreddersy tjenesten med integrasjon med andre systemer
- Tilbyr et bredt sett av tilpasninger
- Ubegrenset antall sluttbrukere
- Ubegrenset antall adminbrukere
- Ubegrenset antall leverandører
Tilleggspakker (kan legges til på alle tjenestenivåer)
| Due diligence-kontroller av leverandører og underdatabehandlere | |
| Vurdering av kundespesifikke avtaler og ikke-generelle vilkår og betingelser | |
| Teknisk og støtterådgivning | |
| Juridisk rådgivning og støtte |
| Implementering av tilleggsmoduler og funksjonalitet i Iconfirm plattformen | |
| Fullstendig risikoanalyse og vurderinger av forretningsmessige konsekvenser | |
| Teknisk integrasjonsstøtte (f.eks. API-forbruk) | |
| Kontinuerlig overvåking av leverandør-landskapet, f.eks. overvåking av eksterne kilder |
Deloitte og Iconfirm er en unik allianse som forenkler leverandøroppfølging.
Deloitte
Deloitte har vært en leder innen cybersikkerhetsrådgivning i mer enn 25 år og står i front innen risikostyring, etterlevelse og rådgivning. Vi kombinerer teknologisk ekspertise med dyp bransjekompetanse, og tilbyr en skreddersydd og fleksibel tilnærming tilpasset dine strategier og arbeidsmåter. Vår dype forståelse av regulatoriske krav og operative utfordringer som norske offentlige virksomheter står overfor, posisjonerer oss i stand til å levere løsninger som møter kritiske krav til etterlevelse.
Som en anerkjent leder innen forretningskontinuitet og krisehåndtering, med dokumentert ekspertise i hendelsesrespons (NSM 2025), har vi evnen til å tilpasse teknologi til forretningsbehov. Vår globale anerkjennelse og lokale rekkevidde sikrer at vi kan støtte klienter nøyaktig der det er nødvendig. Med dokumentert kvalitet er Deloitte forpliktet til å støtte DFØ og deres kunder i å etablere robuste, effektive og transparente rammeverk for tredjeparts etterlevelse.
Iconfirm
Iconfirm er en innovativ, modulbasert plattform for helhetlig informasjonsforvaltning, dokumentasjonsforvaltning, informasjons-sikkerhet og personvern med leverandøroppfølging som en av kjernekomponentene.
Fellesnevner i mange regulatoriske krav er kontroll gjennom livssyklusen på data – inkludert forsyningskjeden. Iconfirms unike løsning setter organisasjoner i stand til å operasjonalisere og effektivt møte regulatoriske krav på tvers av fagmiljøer. Dette skaper transparens, reduserer dobbeltarbeid og bedrer datakvalitet.