Versionslog

Her kan du følge udviklingen af KISMS - nye funktioner, forbedringer og rettelser, version for version.

Version 0.41.4

Rettet
  • Conscient Systems A/S' CVR-nummer er rettet til 37807877 i sidefoden, vilkårene, privatlivspolitikken og databehandleraftalen.

Version 0.41.3

Forbedret
  • Adskillelsen mellem kommuner håndhæves nu også af databasen selv: applikationen forbinder med en rolle uden særlige rettigheder, og databasens rækkeniveau-sikkerhed gælder for alle kommune-tabeller. En fejl i et enkelt endpoint kan derfor ikke give adgang til en anden kommunes data.
Rettet
  • Siden om sikkerhed og databehandleraftalen angiver nu den faktiske sessionslængde på 365 dage.
  • Kontrol af audit-sporets hash-kæde gav en fejl i stedet for et resultat.

Version 0.41.2

Forbedret
  • Efter login og efter oprettelse af en ny kommune kommer man nu direkte ind i kommunens arbejdsområde, når man kun er medlem af én kommune.
  • Brugeroversigten er tilpasset små skærme: rollerne vises under navnet, så man ikke skal scrolle vandret for at se dem.
  • Roller vises med deres danske navne i alle medlemsvalg, og tekniske rollenavne er erstattet af "administrator" i vejledningstekster.
  • Valgte deltagere og andre markeringer er nu tydelige i mørkt tema.
  • "Kom godt i gang"-oversigten og listen over konsekvensanalyser er tilpasset små skærme.
  • En side, der ikke findes, viser nu en dansk besked med vej tilbage til dashboardet.
Rettet
  • Brugere, der allerede var medlem af en kommune, kunne i en periode ikke få tilsendt en engangskode. Det er rettet.
  • Engangskoder er skærpet: kun den senest tilsendte kode gælder, koden spærres efter fem forkerte forsøg, og der kan højst sendes tre koder til samme e-mail inden for fem minutter.
  • Nyoprettede kommuners årshjul kunne gentage KL-opgaverne dagligt i stedet for årligt, så årshjulet fyldtes med kopier. Opgaverne gentages nu med det rigtige interval.
  • Første besøg på siden kunne genindlæse siden efter få sekunder og slette det, man var begyndt at skrive.
  • Adgangskontrollen på sikkerhedsscanninger er strammet, så kun kommunens egne systemejere og administratorer kan se og starte dem.

Version 0.40.0

Nyt
  • Log ind med Microsoft 365: medarbejdere kan nu bruge den konto, de i forvejen er logget ind med på arbejdet, i stedet for at vente på en engangskode. Der er ingen ny adgangskode at huske, og kommunens egne regler for adgang - to-faktor, betingede adgangspolitikker, spærring ved fratrædelse - slår igennem i KISMS med det samme.
  • Kommunen styrer selv login-kravet under "Microsoft 365-login" i administrationen: slået fra, som supplement til engangskoder, eller som eneste vej ind.
  • Undtagelser pr. bruger: vælges "påkrævet", kan administratoren stadig give enkelte medlemmer lov til at logge ind med engangskode. Det er tænkt til konsulenter, vikarer og eksterne databeskyttelsesrådgivere, der skal løse en opgave uden at være oprettet i kommunens Entra ID.
  • Nye medarbejdere kan oprettes automatisk ved første Microsoft-login, hvis e-mailens domæne står på kommunens liste over tilladte domæner. Funktionen kan slås fra, så kun inviterede brugere får adgang.
  • Siden viser de oplysninger, IT-afdelingen skal bruge for at godkende KISMS i Entra ID, og hvor mange medlemmer der allerede har brugt Microsoft-login mindst én gang.

Version 0.39.1

Nyt
  • Prøv KISMS uden login: forsiden har fået knappen "Prøv demoen", som åbner den fiktive Demo Kommune direkte i dashboardet med systemer, fortegnelser, risici, hændelser, årshjul, dokumenter og spørgeramme udfyldt på forhånd.
  • Demoen er fælles for alle besøgende og nulstilles automatisk hver nat. Invitationer, eksport, underretninger og abonnementsændringer er slået fra i demoen, så ingen kan sende noget ud af huset fra den.
  • Et tydeligt banner i dashboardet fortæller, når man befinder sig i demoen, og fører videre til en gratis trial med egne data.

Version 0.37.0

Forbedret
  • Superadmin-overblikket kan nu klikkes: tryk på et statustal eller et alarm-kort for at hoppe direkte til den filtrerede liste over de kommuner, tallet dækker.
  • Tenant-detaljer er rettet til på små skærme - lange værdier (fx tenant-id og pris) ombrydes nu pænt i stedet for at løbe ud over kanten, og fanerne kan scrolles vandret.
Rettet
  • Efter en permanent sletning af en kommune landede man på en "side ikke fundet"-fejl, selv om sletningen var gennemført korrekt. Man føres nu tilbage til superadmin-oversigten.

Version 0.36.0

Forbedret
  • Filtrerede oversigter viser nu tydeligt, hvor mange punkter et aktivt filter skjuler ("X vist · Y skjult af filtre"), så en filtreret liste ikke fejllæses som om indhold mangler.
  • SAMSIK-kravoversigten og systemlisten har fået en synlig "Ryd filtre"-knap, og en tom liste fortæller nu, om det skyldes et filter frem for manglende data.

Version 0.34.1

Rettet
  • Risikomotoren: at genåbne guiden på en eksisterende risiko oprettede en ny dubletrisiko i stedet for at rette den oprindelige. Guiden retter nu den eksisterende risiko og gemmer kun de valgte kontroller.
  • Guiderne til risiko og hændelser husker nu dine indtastninger, hvis siden genindlæses eller lukkes ved et uheld midt i forløbet - du starter ikke forfra.
  • Fortegnelser: detaljesiden gemmer nu automatisk, mens du skriver, med en "Gemt"-indikator - du skal ikke længere huske en Gem-knap.
Nyt
  • Risikomotoren: en risiko viser nu de konsekvensanalyser (DPIA) der henviser til den, med direkte links - så sammenhængen mellem risiko og DPIA er synlig fra begge sider.

Version 0.34.0

Rettet
  • Udløbet login: hvis din session udløb midt i arbejdet, kunne du blive hængende på en fejlbesked i stedet for at blive sendt på login. Nu logger systemet dig korrekt ind igen på tværs af alle moduler.
  • Risikomotoren: en eskaleret risiko kunne ende som en blind vej uden knapper. Den nye risikoejer kan nu acceptere/behandle den, og den foreslåede risikoejer udfyldes automatisk fra systemets ejer.
  • Hændelser: tidslinjen på underretnings-fristerne viste den første underretning i stedet for den seneste opdatering. Nu vises den seneste. Filtrering der ikke rammer nogen hændelser viser nu "Ryd filter" i stedet for "ingen hændelser endnu".
  • Konsekvensanalyse (DPIA): feltet "Er de registrerede blevet inddraget?" (art. 35, stk. 9) kunne ikke udfyldes i skemaet, men blev vist i den eksporterede DPIA. Feltet kan nu sættes.
  • SAMSIK Spørgeramme: "Fortsæt hvor du slap" springer nu til det sidst besvarede spørgsmål i denne session, en mislykket auto-gemning kan prøves igen, og fejl ved "Spørg en kollega" vises nu.
  • Fortegnelser: "Opret ny" og "Indlæs KL-standard" vises kun for roller der må bruge dem, så man ikke render ind i en fejl.
  • Brugeradministration: at fjerne en brugers primære fagcenter virker nu (blev tidligere ignoreret), og admin-sider afviser nu ikke-administratorer på forhånd.
  • ISU-årshjul: forfaldsdatoer beregnes nu efter dansk dato (ikke UTC), så status ikke slæber bagefter tidligt på dagen. Sletning fejler ikke længere lydløst.
  • Dataeksport (GDPR art. 20): eksporten indeholder nu også grupper og gruppemedlemmer samt flere felter fra ISU-årshjulet.
  • Sikkerhed: centerchefer med fagcenter-afgrænsning ser nu kun systemer og fortegnelser for egne fagcentre - afgrænsningen håndhæves nu også på disse moduler.

Version 0.33.2

Forbedret
  • SAMSIK Spørgeramme hedder nu "SAMSIK Spørgeramme - NIS2-tilsyn", så det fremgår tydeligt at spørgerammen er grundlaget for NIS2-tilsynet (tak til Ole for forslaget).

Version 0.33.0

Nyt
  • SAMSIK-krav: nyt overblik over alle SKAL-, BØR- og KAN-krav fra SAMSIKs implementeringsvejledning (1. udgave, juni 2025), grupperet efter vejledningens kapitler og opdelt i politikker, processer, procedurer og tekniske foranstaltninger.
  • Kravene kan filtreres efter niveau og kategori, søges i fritekst og printes som tjekliste.

Version 0.32.6

Nyt
  • Offentlig versionslog: udviklingen af KISMS kan nu følges her på siden, med versioner, datoer og ændringer. Findes via linket i sidefoden.

Version 0.32.4 - 0.32.5

Nyt
  • Fagcentre: kommunens organisationsstruktur kan opsættes og vedligeholdes, og systemer, medlemmer og opgaver knyttes til det enkelte fagcenter.
  • Rapportering pr. fagcenter: samlet overblik over systemer, hændelser, risici og forfaldne opgaver for hvert område.
  • Brugergrupper: opret egne grupper og tildel årshjulsopgaver til en hel gruppe.
  • Rollebaseret adgang: menuer og handlinger vises ud fra brugerens rolle, og roller vælges fra en fast liste i stedet for fritekst.
Forbedret
  • Gentagne årshjulsopgaver kan slettes som samlet serie.

Version 0.32.1 - 0.32.2

Nyt
  • Årshjulsopgaver kan gentages ugentligt, månedligt, halvårligt eller årligt med valgfrit interval, fx hver 2. uge.
  • Gentagelse kan begrænses til et bestemt antal gange, fx månedligt i alt 3 gange.
Forbedret
  • Fremtidige forekomster af gentagne opgaver oprettes på forhånd, så de er synlige i årshjulet.
Rettet
  • Kvartalsvise mødeskabeloner (Q1-Q4) gentages nu årligt i stedet for hvert kvartal.

Version 0.32.0

Nyt
  • Spørgerammen viser et lagkagediagram over spørgsmålenes implementeringsstatus, med fremhævning af det der endnu ikke er fuldt implementeret.
  • Klik på et udsnit eller en status i diagrammet filtrerer spørgsmålslisten, så man kan arbejde sig operationelt igennem status for status.

Version 0.31.10

Forbedret
  • Kontrolkataloget sorteres nu naturligt, så fx SAMSIK-2 står før SAMSIK-10.
  • CVR-opslag opdateret til den nyeste version af den offentlige datakilde.
Rettet
  • En række tekst- og formuleringsfejl i brugerfladen.

Version 0.31.2 - 0.31.9

Nyt
  • Konsekvensanalyse trin 5: struktureret blok til ledelsens godkendelse (godkendt, betinget godkendt eller ikke godkendt, med begrundelse).
  • Konsekvensanalyse trin 6: ajourføring med ansvarlig og valgbar revurderingsfrekvens.
  • Konsekvensanalyser kan kobles direkte til risikovurderinger, og planlagte foranstaltninger hentes automatisk ind i analysen.
Forbedret
  • Alle skabelon-felter har nu en generisk skabelon som udgangspunkt, også hvor der ikke findes en kategorispecifik.
Rettet
  • Over 30 mindre fejl og uklarheder fundet ved systematisk gennemgang af brugerfladen.

Version 0.31.0 - 0.31.1

Forbedret
  • Automatisk lagring felt for felt på systemer og i konsekvensanalysens Annex III-vurdering, med synlig "Gemt"-indikator.
  • Lister over systemer, fortegnelser og risici filtrerer nu live, mens man skriver.
  • Konsekvensanalysen henter linkede risici fra risikomodulet direkte ind i trin 4.
  • Roller vises som farvede badges, og risiko-heatmappet vises kun når der er data nok til at give mening.
Rettet
  • 38 fejl og mangler fra en samlet gennemgang af brugerfladen, bl.a. versionsvisning i sidefoden og tomme måneder i ISU-tidslinjen.

Version 0.30.0 - 0.30.1

Nyt
  • Risikomodul i ny udgave: struktureret arbejdsgang med aktiver, trusler, kontroller og forbedringstiltag.
Forbedret
  • Konsekvensanalyse: DPIA-ansvarlig vælges blandt kommunens brugere, og pligten til konsekvensanalyse efter AI-forordningens artikel 27 afledes automatisk af AI-oplysningerne.

Version 0.28.3 - 0.28.4

Nyt
  • Annex III-screeningen foreslår nu relevante risiko-udgangspunkter for AI-systemer, fx bias, drift og misbrug.
Forbedret
  • Krydslinks mellem fortegnelser, systemer og konsekvensanalyser, så man kan springe direkte mellem relaterede registreringer.
Rettet
  • Hærdning af tegnsæt-håndteringen, så danske bogstaver vises korrekt overalt.

Version 0.28.0 - 0.28.2

Nyt
  • Konsekvensanalyser kan eksporteres som PDF og Word med indholdsfortegnelse.
  • DPIA-screeninger fra en tidligere ISMS-løsning kan importeres og omdannes til konsekvensanalyser.
Forbedret
  • Konsekvensanalyse-modulet er tilgængeligt direkte fra dashboardet og krydslinket fra fortegnelser.
Rettet
  • En række UI-fejl, bl.a. tæller-visning og et heatmap der nu kan klikkes.

Version 0.23.5 - 0.26.0

Nyt
  • Konsekvensanalyse-modul (DPIA og FRIA samlet) bygget over KL's skabelon, med trinvis udfyldelse og skabelontekster pr. kategori.
  • TIA-modul: overførselsvurderinger efter EDPB-metoden med 6-trins wizard og landekatalog.
  • Leverandørmodul og kontrolkatalog.
  • Systemer kan AI-klassificeres som grundlag for Annex III-screening.
  • Import af eksisterende data (systemer, fortegnelser, kontroller, hændelser og risici) fra en tidligere ISMS-løsning.

Version 0.23.4

Nyt
  • AI-forordningen: systemer kan markeres med AI-anvendelse, risikoklasse og rolle, og en AI Act-tjekliste med 17 punkter følger systemet.
  • Hændelser kan markeres som AI-relaterede med vurdering af relevans efter AI-forordningens artikel 73.
  • "Kom godt i gang"-tjekliste på dashboardet guider nye kommuner gennem de første trin.
Forbedret
  • Login-sessionen bevares nu ved opdateringer af platformen.
  • Spørgeramme-eksport følger SAMSIK-regnearkets originale format.
Rettet
  • Kontrastproblemer i mørk tilstand og en række mindre fejl.

Version 0.9.0 - 0.12.0

Nyt
  • Risikomodul med 4x4-matrice, accept-flow og revisionsspor.
  • Spørgeramme (SAMSIK), fortegnelser med artikel 30-katalog og dokumentmodul.
  • System/aktiv-modul som fælles anker for GDPR- og NIS 2-krav.
  • Hændelsesregister med underretningsflow for både GDPR og NIS 2.
  • ISU-årshjul med wizard til mødeforberedelse.
  • Bruger- og rolleadministration med automatisk tilknytning ud fra e-maildomæne.

Version 0.1.0 - 0.8.0

Nyt
  • Første offentlige udgave af KISMS på kisms.dk.
  • Tilmelding med CVR-opslag og login med engangskode pr. e-mail.
  • Mørk tilstand, installation som app (PWA) og feedback-mulighed på alle sider.
  • Fundament for revisionsspor med hash-kædet audit-log.