Mit produkt er omfattet af CRA.
- Indberetningspligt
- gælder
- Teknisk dokumentation
Hvert rammeværk, ét abonnement
Et par spørgsmål, én knap, og det forbliver compliant.
249 €/måned fast, ekskl. moms · intet kort for at komme i gang · opsig når som helst i appen
Rammeværker
8 rammeværker
For ISO 27001, ISO 42001 og ISO 9001
Support er inkluderet og besvares inden for én arbejdsdag af de mennesker, der bygger produktet, før certifikatet og gennem hvert opfølgningsår derefter.
Du behøver ikke være ekspert.
249 €/månedalle funktioner14 dage gratisintet kort
Dette er produktets faktiske afgrænsningsmotor, kørende i din browser. Dine svar bliver på denne side. Intet sendes nogen steder hen.
Spørgsmål 1 af 7
Forpligtelserne står der, datoerne ligger fast, og den dokumentation, hver af dem kræver, er den, StandardOS udarbejder.
Artikel 14 gør indberetning til en pligt for enhver, der bringer et produkt med digitale elementer i omsætning på EU-markedet. To modtagere, tre frister og ét ur, der starter, når I får kendskab.
IndberetningsfristerneForordning (EU) 2023/1230 erstatter maskindirektivet. En fabrikant skal have dokumentationen, erklæringen og de vurderede væsentlige sundheds- og sikkerhedskrav.
Hvad dokumentationen indeholderFra december 2027 skal et produkt have sin vurdering efter bilag I, sin håndtering af sårbarheder og en teknisk dokumentation, en myndighed kan bede om. 11 styrede dokumenter.
Den tekniske CRA-dokumentationAlt, en auditor vil spørge om, ligger ét sted, versioneret og forbundet, og produktet ved hele tiden, hvad jeres næste skridt er. Nedenfor står de to dokumenter, auditoren læser først, i den størrelse de læses i.
Parathed på ét blik, vejen til certificering som en ordnet tjekliste, og de driftstal, der skrider (forfaldne opgaver, dokumentation der udløber, åbne korrigerende handlinger), før de bliver til auditfund.
Politik for adgangsstyring
sha256
9f2a1c77d0b4e83a5f6c2d19b7e4a08c3d5f91b2e7c46a80d1f3b5927ce4a061
Kæden er intakt, forankret den2026-09-07
Et gennemregnet eksempel, ikke en kundes registrering.
Alle 93 foranstaltninger med anvendelighed, implementeringsstatus og udarbejdede begrundelser, gennemgået foranstaltning for foranstaltning, eksporteret som hash-stemplet PDF i det øjeblik din auditor beder om den.
Brug af kryptografi
Anvendelig
Begrundelse
Kundedata krypteres både under opbevaring og under overførsel. TLS 1.2 og nyere håndhæves i kanten, og databasekrypteringen varetages af leverandøren efter aftalen i vores leverandørregister.
Udarbejdet af StandardOS ud fra jeres afgrænsningssvar, redigeret af jer den 3. august 2026.
Et gennemregnet eksempel, ikke en kundes registrering.
En skabelonpakke fortæller jer, hvad I skal gøre. Det her kobler sig til de 12 systemer, I allerede kører, og efterprøver 125 foranstaltninger mod dem hver dag, i jeres egne miljøer, med læseadgange, I selv giver og kan trække tilbage.
125
tjek, der køres igen hver dag, mod jeres egne systemer
Amazon Web Services · Microsoft Azure · Google Cloud
Microsoft Entra ID · Okta · Google Workspace
Kandji · Jamf Pro · Microsoft Intune
GitHub
Snyk
Personio
Dokumentation indsamlet på den måde bærer datoen, den blev læst, og den konto, den kom fra, så den bliver ikke forældet mellem to audits. Når et tjek, der bestod, begynder at fejle, hører ejere og administratorer det samme dag i stedet for ugen før auditten.
Hvert tjek og de rettigheder, hver forbindelse beder om01
Svar på syv spørgsmål og få en udarbejdet Erklæring om anvendelighed (hovedlisten over, hvilke af ISO 27001's 93 foranstaltninger der gælder for jer og hvorfor) med en begrundelse ud for hver enkelt, klar til at tilpasse.
02
Genererede politikker, et start-risikoregister og en compliance-kalender, alt sammen redigerbart, versioneret og godkendt. Derefter fortsætter det: dokumentation har en udløbsdato, tilsluttede systemer fornyer den selv, og alt, der er ved at udløbe, når frem til jer, før det gør.
03
Hash-stemplede PDF'er, der ikke kan ændres ubemærket, og en eksport med ét klik, som jeres auditor forstår med det samme.
04Jeres certificeringsauditBooket hos et akkrediteret organ, som læser de fire dokumenter og kontrollerer, at de beskriver den samme organisation. Mere er Stage 1 ikke.
Derfor slapper auditorer af, når de ser det
Hver ændring i jeres registreringer føjes til en hashkæde, og hver post forsegles med aftrykket af den foregående og med den, der foretog den.
kun tilføjelse · sha-256-kædet · forankret dagligt i jeres indbakke · efterprøveligt uden os
I køber et værktøj til informationssikkerhed, så det går gennem den samme leverandørgennemgang som alt andet. Svarene var offentliggjort i forvejen. De stod bare ikke på denne side.
Og den del, de fleste leverandørsider udelader: af ISO 9001-kapitlerne er 21 dækket fuldt ud, 11 delvist og 4 slet ikke. Vi offentliggør registret kapitel for kapitel, huller inklusive, for en dækningspåstand, man ikke kan efterprøve, er ikke værd at komme med.
Registret, kapitel for kapitel249 €/måned · ekskl. moms
Fast, pr. organisation. Alle funktioner. Ubegrænset antal personer.
Audithonoraret til jeres certificeringsorgan kommer ved siden af og betales til dem. se hvad det koster.
Intet kort nødvendigt for at komme i gang · påmindelsesmail før enhver betaling · opsigelsesvilkår(på engelsk)
Sælges udelukkende til virksomheder og organisationer.
Hvad der er med, hvad der ikke er, og de samlede omkostninger
Nej. Prøveperioden på 14 dage starter uden betalingsoplysninger, og der trækkes ikke automatisk, når den slutter. Et abonnement begynder først, når du selv går gennem betalingen. Vi skriver til dig tre dage før prøveperioden slutter, så datoen aldrig kommer bag på dig. Gør du ingenting, bliver arbejdsrummet skrivebeskyttet, når prøveperioden slutter: intet slettes, og du kan stadig logge ind, læse alt og eksportere det hele.
Det er software snarere end rådgivning: selve ledelsessystemet, med udkast genereret til jer at bekræfte. Det betyder ikke, at I står alene med det. Hver skærm forklarer i almindeligt sprog, hvad kravet bag den egentlig beder om, og support foregår på mail og besvares inden for én arbejdsdag af dem, der bygger produktet. Der er intet salgsteam, og ingen ringer til jer.
Det afhænger af, hvor jeres kunder er, og det er værd at tjekke frem for at antage. I EU's offentlige indkøb er det ikke tæt løb: over de seneste 365 dage optræder ISO 27001 i 3.405 udbudsbekendtgørelser på TED, EU's eget udbudsportal, mod 104 for SOC 2, omkring 32.7 gange så ofte. Alle stavemåder af begge er talt med, pr. 12. september 2026, og TED's søge-API er offentlig, så I kan gentage forespørgslen selv. Det er omtaler og ikke krav, og forholdet sammenligner ens med ens. Sælger I mest til amerikanske virksomheder, vender argumentet: SOC 2 er den form, deres indkøb forventer, og vi laver ikke SOC 2.
Se TED-tallene →Vores 249 €/måned, plus audithonoraret til et akkrediteret certificeringsorgan, som er en selvstændig virksomhed, I betaler direkte. Ingen på dette marked offentliggør det honorar, men det er auditdage × dagstakst, og dagene er fastlagt i ISO/IEC 27006, så I kan regne det ud på forhånd. For en virksomhed med 25 personer er det groft sagt 8.000 € til 13.000 € for førstegangscertificering og derefter omkring en tredjedel af det om året.
Regn jeres tal ud → (på engelsk)Skriv til os, og et menneske, der har bygget produktet, svarer inden for én arbejdsdag. Det er inkluderet i prisen, ikke et tillæg. Hver skærm forklarer desuden i almindeligt sprog, hvad klausulen bag den faktisk kræver, så de fleste spørgsmål besvarer sig selv, før de når os.
Fire til syv måneder er realistisk for en lille softwarevirksomhed. Omkring tre måneder er den bund, intet værktøj slår: jeres interne audit og ledelsens evaluering skal faktisk have fundet sted før trin 2, fordi auditoren tager stikprøver i netop de registreringer. Det, software fjerner, er de to til seks måneder, hvor systemet ellers skal bygges først.
Se hele tidsplanen → (på engelsk)Nej, og grunden er ikke en manglende funktion. Alle 93 foranstaltninger i Bilag A får en post i Erklæringen om anvendelighed med en begrundelse, og hvert af de 26 ledelsessystemkapitler i 4 til 10 har en plads i produktet. Det, ingen software kan, er at *være* dokumentationen: kapitel 5.1 er ledelsen, der viser engagement, og hver registrering skal fortsat være noget, I faktisk har skrevet og ment. Vi udskriver listen kapitel for kapitel, før I betaler, hvilket de fleste værktøjer på dette marked ikke gør.
Se det kapitel for kapitel →ISO/IEC 27001:2022 og ISO/IEC 42001:2023, standarden for AI-ledelsessystemer, med alle 38 foranstaltninger i dens Bilag A. Kapitel 4 til 10 er den samme harmoniserede struktur i enhver moderne ISO-standard: de samme dokumenter, risici, audits, evalueringer og korrigerende handlinger. Maskineriet, der driver den ene, driver altså også den anden, og en registrering, I fører for den ene, tæller for begge. Vi offentliggør dækningen kapitel for kapitel for dem begge, før I betaler.
Se ISO 42001 →I skriver til os, og vi ser på det sammen med jer inden for én arbejdsdag. Produktet viser på forhånd, hvad en auditor vil udtage stikprøver af: forfaldne gennemgange, udløbne beviser, foranstaltninger uden noget bag. Er registreringen forkert, retter I registreringen; er produktet forkert, retter vi produktet. Det, vi ikke kan: sidde med i auditten for jer eller love resultatet. Certificering er auditorens vurdering af, hvordan I faktisk arbejder.
I EU (Irland), uanset hvilket land I er i. StandardOS drives af en dansk virksomhed under GDPR, så europæisk databeskyttelsesret beskytter jeres registreringer som udgangspunkt og ikke først via kontrakt, uanset hvor I er. Vores databehandleraftale efter artikel 28 er offentliggjort i fuld længde på /legal/dpa for alle kunder, uden underskrift og uden salgssamtale, og Trust-siden nævner hver underdatabehandler og hvor den behandler.
Ja. ISO/IEC 27001 og ISO/IEC 42001 er internationale standarder, auditeret efter de samme krav af akkrediterede organer i alle lande, og det ledelsessystem, StandardOS bygger, er standardens eget, ikke en regional fortolkning af det. EU-materialet, I møder rundt om på sitet, ligger oveni: fortegnelser over behandlingsaktiviteter efter GDPR artikel 30, hændelsesindberetning efter artikel 14 i Cyber Resilience Act, NIS2, og holdningen til EU's AI-forordning i ISO 42001-skabelonerne. Rammer det jer, er det der allerede; gør det ikke, kan I se bort fra det, og intet ved certificeringen ændrer sig. Jeres certificeringsorgan er det lokale, og abonnementer faktureres i euro.
Eksportér alt, i åbne formater, med ét klik, i prøveperioden, mens I abonnerer, og 90 dage efter opsigelse. Selve opsigelsen er ét klik under Betaling, med virkning ved periodens udløb.
Det kan intet værktøj. Certificering er en akkrediteret auditors vurdering af, hvordan jeres organisation faktisk arbejder. Det, StandardOS gør, er at bygge det system, I bliver auditeret på: fuldstændigt, sammenhængende og understøttet af registreringer, jeres auditor kan efterprøve.
Din auditor vil bede om tolv måneders dokumentation.
Tidspunktet at begynde at samle den på er ikke måneden før auditten.