CSRD Styret behandler bærekraft som en integrert del av selskapsstyringen. 1/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
CSRD Vi har gjennomført dobbel vesentlighetsanalyse i tråd med ESRS 1. 3/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
CSRD Vesentlige temaer er forankret med interne og eksterne interessenter. 4/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
CSRD Vi har et datafundament som kan levere reviderbare ESRS-datapunkter. 5/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
CSRD Vi har dokumentert prosess for innhenting, kvalitetssikring og signering av rapporten. 7/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
CSRD Revisor er involvert i planlegging av attestasjon for inneværende rapporteringsår. 8/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
DORA Vi har et dokumentert rammeverk for IKT-risikohåndtering som dekker hele virksomheten. 9/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
DORA Kritiske IKT-aktiva og avhengigheter er identifisert og kartlagt. 10/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
DORA Vi klassifiserer og rapporterer IKT-hendelser etter forordnings-kravene. 11/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
DORA Vi gjennomfører jevnlig motstandsdyktighetstesting (TLPT der det er aktuelt). 13/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
DORA Vi har register over kritiske tredjepartsleverandører med oppdatert kontraktsoversikt. 14/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
DORA Kontraktene inneholder DORA-pålagte klausuler om revisjon, beredskap og avslutning. 15/20 Ja Nei
DORA Styret er involvert i å sette og overvåke risikoappetitt for IKT-risiko. 16/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
NIS2 Vi har en risikohåndteringsprosess som dekker informasjonssikkerhet og kontinuitet. 18/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
NIS2 Tekniske og organisatoriske tiltak er dokumentert og testet. 19/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig
NIS2 Vi stiller sikkerhetskrav til kritiske leverandører og følger dem opp. 20/20 Helt uenig Litt uenig Verken eller Litt enig Helt enig