Sikkerhet Logg inn

12 leveranser

Versjonslogg

Hva som er nytt i portalen, nyeste først. Referanser i parentes peker på saker i utviklingsloggen.

3. september 2026

Egen tekst på oppgaver under tiltak

  • Hver oppgave som opprettes på et NSM-tiltak kan få sin egen beskrivelse. Tiltakets dokumentasjon kopieres ikke lenger inn i alle oppgavene.
2. september 2026

Enklere pålogging

  • Påloggingsvalgene dukker opp automatisk mens du skriver e-posten — ingen «Fortsett»-knapp.
  • Kun metodene kontoen faktisk har vises: passord, passkey og/eller SSO. Ukjente e-poster går ikke videre.
  • Kundens egen identitetsleverandør velges automatisk ut fra e-postdomenet (Home Realm Discovery).
  • Nye informasjonssider i footeren: personvernerklæring, informasjonssikkerhet og versjonslogg.
1. september 2026

Kunnskapsbase, dataflyt og SCIM

  • Kunnskapsbasen bruker samme rikteksteditor som dokumentbiblioteket.
  • Dataflyt: post-it-lapper med fritekst, valg av pilretning på linjer og renere etiketter.
  • SCIM-provisjonering av brukere og grupper fra Microsoft Entra ID, med varsler.
31. august 2026

Dokumentbibliotek per kunde

  • Dokumentbibliotek per kunde med full rikteksteditor og fullskjerm-redigering (#222).
  • Nyttige lenker på dashbordet (#221).
30. august 2026

Mobil og abonnement

  • Hele portalen er optimalisert for mobil og nettbrett.
  • Abonnementstyper: kundene på en pakke følger pakkens moduler (#207).
  • «Se som kunden»: MSP kan jobbe i kundens eget skjermbilde, og kundevisningen speiler abonnementet (#207).
28. august 2026

Leverandører, virtuelle enheter og API

  • Leverandører kan arkiveres, sorteres på tavla, og filtre huskes (#210, #211, #214).
  • Virtuelle enheter i programvareregisteret med egne vurderingskriterier og dokumentasjon på raden (#204, NSM 1.2.3 d).
  • API: NSM-tiltak, programvarekatalog, varselregler, mapper og e-postmaler (#163).
19. august 2026

NSM-tiltak og e-postmaler

  • NSM: flere oppgaver per tiltak, formell lukking av tiltak, og risiko koblet til tiltak (#194).
  • Tiltakskatalogen er samkjørt med NSM Grunnprinsipper 2.1, og NSMs egen tekst vises i «i»-visningen.
  • E-postmaler: MSP kan redigere de kundevendte e-postene (#201).
  • Programvarekatalog: skjul arkiverte og la administrator slette (#202). Risiko kan slettes fra registeret.
  • Oppgaver kan ligge uten ansvarlig til fordeling (#200). Tiltak uten oppgaver og risiko på programvare (#205, #206).
18. august 2026

Mål, rapporter og BCP

  • Individuelt modenhetsmål per kunde med revisjonslogg.
  • Utviklingsrapport: modenhet, tiltak og risiko over tid.
  • BCP: rediger prosesser, planer og tester, med forklaring av BIA-begrepene.
  • Dashbord: risikovarmekartet kan avstemmes mot risikoregisteret (#186). NSM-tiltak forsvinner ikke før arbeidet er gjort (#187).
  • API: CRUD for personer, tilganger, BCP, krav, dataflyt, kunnskapsbase og leads (#163).
  • Demokunde «Demo AS» for demo og opplæring.
17. august 2026

SSO-forbedringer

  • Robust callback-URL for SSO og tydelig feilmelding ved feil Redirect URI hos identitetsleverandøren.
  • NSM: veiledning per prinsipp og tiltak, globalt redigerbar.
31. juli 2026

Eksport, import og sikkerhetskopi

  • Per-kunde eksport som ZIP med CSV-filer per entitet (GDPR-lesbart).
  • Web-basert full sikkerhetskopi og gjenoppretting av databasen.
  • Per-kunde import/gjenoppretting og «tøm kunde».
  • Mobil: sidebaren blir en uttrekkbar skuff. Fiks for aktivt menyikon på aksentfarget sidebar (#174).
28. juli 2026

Sikkerhetsherding

  • Gjennomgang mot ISO 27001, SOC 2 og GDPR: strammere deploy-standarder, kunde-scoping mot IDOR, kryptering av lagrede hemmeligheter og herdet autentisering.
3. juli 2026

Lead-generator, REST-API og ny profil

  • Lead-generator: offentlig egenevaluering med PDF-rapport, konfigurerbare tips og sømløs innbygging på nettside (#154).
  • Fullt REST-API for lesing og skriving, med API-dokumentasjon (#163).
  • Ny visuell profil: oransj som primær aksent, dyp grønn som struktur.
  • Mappestruktur for programvare, leverandører og risiko (#164, #165).
  • Ekstern feed/embed for godkjent programvare (#152). Logoer på programvare og leverandører (#150, #151).
  • API-nøkler på kundenivå og eksternt lese-API for Halo-integrasjon (#140).