Software og versionshistorik
Vi udvikler BastionGRC løbende. Her kan I følge med i de vigtigste opdateringer og se hvordan vi holder styr på platformens komponenter.
Versionshistorik
Her kan I følge med i hvordan BastionGRC udvikler sig. Nyeste øverst. Vi opdaterer listen ved hver større opdatering af platformen.
Teksterne er i kundesprog og kurateret — ikke en teknisk changelog.
14.5.0 — Én rød tråd fra krav til enhed · juli 2026
Nyt
- Automatisk enheds-register (CMDB): jeres netværksudstyr kan nu indlæses automatisk i aktivregisteret — nye enheder lander i en indbakke med en midlertidig ansvarlig og en frist, så intet glider forbi.
- Kontrol-opgaver kan dække aktivtyper: kobl en tilbagevendende kontrol (fx sårbarhedsscanning) til en hel aktivtype — nye enheder af typen tælles automatisk med i næste forekomst.
- Modenhedsvurdering på foranstaltninger: vurdér hver foranstaltning på samme skala som kravene (-3 til +1), og følg det nye måletal på dashboardet.
- Dokumentation på foranstaltninger: kobl politikker og regler (dokumenter) direkte til den foranstaltning de dokumenterer.
Forbedret
- Én kontrol-model: kravs-opfyldelse måles nu ét sted — kravet er opfyldt, når det er vurderet OG dækket af en foranstaltning med en udført kontrol. Dashboardets kontrol-måletal følger samme sandhed.
- Ét review-flow: dokumenters review følger nu aktivets review-cyklus — én kadence, én opgave, og forfaldne dokumenter markeres automatisk til gengodkendelse.
14.4.0 — Stærkere beskyttelse ved kontooprettelse · juli 2026
Forbedret
- Styrket værn mod automatiseret misbrug når nye konti oprettes. Vi har lagt flere lag ind der stopper bots og spam-oprettelser før de belaster platformen — så jeres miljø og jeres data er bedre beskyttet, uden at det ændrer noget for jer der opretter jer på almindelig vis.
14.3.0 — Leverancer: det I leverer til jeres kunder · juli 2026
Nyt
- Nyt aktivlag Leverancer øverst i jeres kortlægning — det I leverer til kunderne (fx en digital service, en personlig ydelse eller et fysisk produkt), adskilt fra de processer der frembringer det. Alt andet — processer, systemer, leverandører — findes for at frembringe leverancerne.
- Onboarding spørger nu "Hvad leverer I til jeres kunder?" som et tidligt, let første skridt og foreslår leverancer ud fra jeres virksomhedstype.
- Eget Leverancer-menupunkt under Governance med liste og landskabskort.
- Markér om en leverance har digitale elementer — så foreslår vi automatisk de relevante regelsæt (NIS2, ISO 22301 og — for produkter med software — CRA).
- CRA-screening pr. leverance: afklar på få spørgsmål om et produkt er omfattet af Cyber Resilience Act og i hvilken klasse — resultatet gemmes på leverancen.
Forbedret
- Beredskab (ISO 22301): I ser nu leverancernes leverbarhed samlet — rullet op fra de underliggende processers business impact-analyser, så I hurtigt ser hvilke leverancer der er kritiske og mangler en beredskabsplan.
- Hændelser kan kobles til den ramte leverance, og det konsoliderede hændelsesoverblik kan nu ses pr. leverance.
13.2.0 — Nemmere og hurtigere opstart · juni 2026
Nyt
- Opret konto med ét klik fra bekræftelses-mailen — ingen kode at taste.
- To-faktor-login (MFA) er nu valgfrit ved opstart og kan slås til når det passer jer.
- CVR-oplysninger hentes automatisk, så snart I har indtastet jeres CVR-nummer.
- Kom direkte i gang på Foundation uden et separat planvalgs-trin.
Forbedret
- Nye virksomheder møder nu et udfyldt systemlandskab og en forudfyldt opsætning der passer til jeres virksomhedstype — I retter til i stedet for at bygge fra nul.
- Tydeligere fremdrift mens jeres miljø klargøres, og et roligere dashboard når I er klar.
- Hjælpetekster i lægmandssprog på baseline-spørgsmålene.
Rettet
- En række tekster og knapper i opstartsforløbet er gjort klarere og mere konsistente.
13.1.0 — Bedre styr på rammeværk · juni 2026
Forbedret
- Mere robust håndtering af rammeværk og krav bag kulisserne — grundlaget for kommende selvbetjente rammeværks-funktioner.
13.0.0 — Risiko, rapportering og dokumentregister · juni 2026
Nyt
- Samlet risikoregister på tværs af cybersikkerhed, leverandører og interne forhold.
- Forbedret rapportering og et nyt dokumentregister.
Forbedret
- Oprydning og konsolidering på tværs af platformen for et mere sammenhængende overblik.
API til integration
BastionGRC har et token-autentificeret REST-API (/api/v1),
så jeres egne systemer og automatiseringer kan koble ind — fx oprette og vedligeholde
aktiver, risici, opgaver, krav, afvigelser og dokumenter samt aflevere kontrol-evidens.
Adgang styres pr. token med fingranulerede rettigheder (scopes) og funktionsadskillelse,
så oprettelse og godkendelse kan holdes adskilt.
Dokumentationen omfatter en komplet integrationsguide, en maskinlæsbar OpenAPI-specifikation (importérbar i Postman, Swagger og kodegeneratorer) samt et bilag om AI-agent-integration (MCP).
Af sikkerhedshensyn udleverer vi ikke fuld dokumentation offentligt her.
- Enterprise-kunder: dokumentationen er tilgængelig som selvbetjening inde i platformen — komplet integrationsguide + download af OpenAPI-specifikation.
- Øvrige kunder og interesserede: I er velkomne til at anmode om API-dokumentationen via kontakt.
Komponentoversigt (SBOM)
Vi fører en Software Bill of Materials (SBOM) i standardformatet CycloneDX og opdaterer den ved hver release. Den viser hvilke open source-komponenter platformen er bygget af — nyttigt til jeres egen leverandør- og sårbarhedsstyring.
Af sikkerhedshensyn offentliggør vi ikke komponentlisten her.
- Enterprise-kunder: SBOM'en er tilgængelig som selvbetjening inde i platformen (komponentoversigt + download af rå CycloneDX).
- Øvrige kunder og interesserede: I er velkomne til at anmode om SBOM'en via kontakt.