Compliance, styring og lovgivning
En rolle, ofte på begynderniveau, der følger med i, hvilke regler der gælder, hvor organisationen halter, og hvordan risici håndteres.
Formelt
En rolle, der kobler krav fra love og standarder til organisationens praksis, gennemfører gap-analyser og risikoanalyser, holder dokumentationen i orden og rapporterer fremdrift og åbne risici til ledelsen.
Forklaret enkelt
Som en bogholder for regler - der holder listen over, hvad der skyldes, hvad der er betalt, og hvad der er forfaldent, så der ikke kommer overraskelser, når kontrollen kommer.
I praksis
To uger før en ISO 27001-audit i et dansk energiselskab tjekker koordinatoren hvert krav mod mappen med dokumentation og rykker tre risikoejere for manglende materiale.
Hvorfor det betyder noget
Regler som NIS2 og GDPR kræver bevis, ikke gode hensigter, og denne rolle er det, der gør spredt arbejde til noget, organisationen kan fremvise.