// SOFTWARE

Software og versionshistorik

Vi udvikler BastionGRC løbende. Her kan I følge med i de vigtigste opdateringer og se hvordan vi holder styr på platformens komponenter.

Versionshistorik

Her kan I følge med i hvordan BastionGRC udvikler sig. Nyeste øverst. Vi opdaterer listen ved hver større opdatering af platformen.

Teksterne er i kundesprog og kurateret — ikke en teknisk changelog.


17.0.0 — Partnere som forhandlere: jeres rådgiver fronter, I ejer jeres data · september 2026

Nyt

  • Rådgiveren opretter og drifter jeres løsning: en godkendt GRC-partner kan oprette jer som kunde. I bekræfter ejerskab via mail, accepterer vilkårene og er ejer af løsningen fra dag ét.
  • I ejer jeres data — altid: skifter I rådgiver, beholder I hele jeres compliance-arbejde. Tilbagekald rådgiverens adgang under Indstillinger; løsningen består, og I kan fortsætte direkte hos os eller med en ny rådgiver.
  • Faktureringen følger rådgiveren: partneren fakturerer jer for løsningen. Står I uden rådgiver, fortsætter I direkte hos os — jeres data går aldrig tabt.
  • Klare GDPR-roller: I er dataansvarlig, jeres rådgiver er databehandler, og jh-compliance er underdatabehandler. Vi stiller en skabelon til databehandleraftalen mellem jer og rådgiveren til rådighed.

Ændret

  • Henvisningslink og kommission for partnere er udgået og erstattet af engrospriser.

16.4.0 — Partnerprogrammet er komplet · september 2026

Nyt

  • Bliv Partner: ny offentlig side, der fortæller GRC-konsulenter og rådgivere, hvem programmet er for, hvordan processen er, og hvilke vilkår der gælder — åbent og ærligt. Find den i top-menuen.
  • Henvisningslink: godkendte partnere får deres eget link. Nye kunder, der opretter sig via linket, knyttes automatisk til partneren. Linket giver ingen adgang til kundens data — kunden inviterer selv partneren ind.
  • Kommission: partnere får 10 % ved månedlig og 15 % ved årlig fakturering af de kunder, de selv har henvist, med udbetaling 14 dage efter kundens betaling. Partneren kan følge sin opgørelse i platformen.

16.3.0 — Portefølje-overblik for GRC-partnere · september 2026

Nyt

  • Portefølje (partnere): som godkendt GRC-partner får du ét samlet overblik over de kunder, der har inviteret dig ind — med forfaldne og åbne opgaver, åbne gaps og gap-analyser i gang pr. kunde. Ét klik skifter dig ind i kunden; selve detaljerne ses altid inde hos den enkelte kunde, aldrig på tværs.

16.2.0 — Fuldt overblik over jeres GRC-partner · september 2026

Nyt

  • Se og tilbagekald partner-adgang: under Indstillinger → Brugere & adgang kan I se, hvilke GRC-partnere der har adgang til jeres løsning og siden hvornår. Ejeren kan tilbagekalde adgangen med ét klik.
  • Partner-aktivitet i auditsporet: alt en partner gør hos jer, mærkes som partner-aktivitet i hændelsesloggen, så I altid kan skelne mellem egne og eksterne handlinger. I er dataansvarlig; jeres aftale med partneren er jeres egen.

16.1.0 — Inviter jeres GRC-partner · september 2026

Nyt

  • Inviter en GRC-partner: under Indstillinger → Brugere & adgang kan ejeren nu invitere en godkendt GRC-partner ind i jeres egen løsning med partnerens e-mail. Partneren får en særskilt partner-rolle, og I beholder ejerskabet af jeres data. Kun partnere, der er godkendt af BastionGRC, kan inviteres. Tilbagekald af adgangen følger i næste opdatering.

16.0.0 — Én bruger, flere kunder · og GRC-partnere · september 2026

Nyt

  • Skift mellem kunder: har du adgang til flere virksomheder eller foreninger i BastionGRC, vælger du nu den aktive kunde direkte i toppen af skærmen. BastionGRC husker dit sidste valg til næste login. Har du kun én kunde, ser du ingen forskel.
  • Godkendte GRC-partnere: konsulenthuse kan ansøge om at blive godkendt GRC-partner (Indstillinger → Profil). Når partneren er godkendt af os, kan I som kunde invitere partneren ind i jeres egen løsning med en særskilt partner-rolle — I beholder fuldt ejerskab og styrer selv adgangen. Selve invitationen fra kunde til partner følger i en kommende opdatering.

15.1.0 — Foreningsplanen får fast pris · august 2026

Nyt

  • Foreningsplanen (DGI) har nu en fast pris: 995 kr/md eller 9.995 kr/år (spar ~2 måneder ved årlig betaling), faktureret på samme måde som vores øvrige planer. Foreningen får de fire årlige gap-analyser, årshjulet med faste årsopgaver, modenhedsrejsen på dashboardet og en foreningsklar opsætning fra dag ét — alt på dansk. Indholdet er uændret.

15.0.0 — Ny udgave til foreninger (DGI) · august 2026

Nyt

  • BastionGRC for foreninger: en gratis udgave tilpasset foreningers virkelighed, skabt i samarbejde med DGI. Foreningen sættes op med sine afdelinger og hold, og systemlandskabet følger jeres struktur (forening → afdeling → hold → systemer).
  • Foreningsvenligt sprog og indhold: felter, typer og vejledning bruger foreningens ord i stedet for virksomhedstermer.
  • Foreningsspecifikke aktiver og tjeklister: fx betalingskanaler, adgangsmidler og forsikringer — med tjeklister (inkl. sociale medier) og et enkelt offboarding-forløb, når noget udfases.
  • Årshjul med fire gap-analyser som kvartalsopgaver, så I løbende holder styr på jeres sikkerhed uden at skulle være eksperter.
  • Modenhedsrejse på dashboardet: se hvor langt foreningen er nået, og hvad der er det næste naturlige skridt.
  • Hurtig opstart: foreninger kan oprettes og komme i gang med en guidet onboarding med opgaver, ansvarlige og frister.

14.6.0 — API-adgang på Standard · august 2026

Nyt

  • API-adgang (REST + MCP) nu på Standard: I kan udstede jeres egne API-tokens og koble BastionGRC sammen med andre systemer og automatiseringer — tidligere kun på Enterprise, nu også på Standard. Find det under Indstillinger → API-tokens.

14.5.0 — Én rød tråd fra krav til enhed · juli 2026

Nyt

  • Automatisk enheds-register (CMDB): jeres netværksudstyr kan nu indlæses automatisk i aktivregisteret — nye enheder lander i en indbakke med en midlertidig ansvarlig og en frist, så intet glider forbi.
  • Kontrol-opgaver kan dække aktivtyper: kobl en tilbagevendende kontrol (fx sårbarhedsscanning) til en hel aktivtype — nye enheder af typen tælles automatisk med i næste forekomst.
  • Modenhedsvurdering på foranstaltninger: vurdér hver foranstaltning på samme skala som kravene (-3 til +1), og følg det nye måletal på dashboardet.
  • Dokumentation på foranstaltninger: kobl politikker og regler (dokumenter) direkte til den foranstaltning de dokumenterer.

Forbedret

  • Én kontrol-model: kravs-opfyldelse måles nu ét sted — kravet er opfyldt, når det er vurderet OG dækket af en foranstaltning med en udført kontrol. Dashboardets kontrol-måletal følger samme sandhed.
  • Ét review-flow: dokumenters review følger nu aktivets review-cyklus — én kadence, én opgave, og forfaldne dokumenter markeres automatisk til gengodkendelse.

14.4.0 — Stærkere beskyttelse ved kontooprettelse · juli 2026

Forbedret

  • Styrket værn mod automatiseret misbrug når nye konti oprettes. Vi har lagt flere lag ind der stopper bots og spam-oprettelser før de belaster platformen — så jeres miljø og jeres data er bedre beskyttet, uden at det ændrer noget for jer der opretter jer på almindelig vis.

14.3.0 — Leverancer: det I leverer til jeres kunder · juli 2026

Nyt

  • Nyt aktivlag Leverancer øverst i jeres kortlægning — det I leverer til kunderne (fx en digital service, en personlig ydelse eller et fysisk produkt), adskilt fra de processer der frembringer det. Alt andet — processer, systemer, leverandører — findes for at frembringe leverancerne.
  • Onboarding spørger nu "Hvad leverer I til jeres kunder?" som et tidligt, let første skridt og foreslår leverancer ud fra jeres virksomhedstype.
  • Eget Leverancer-menupunkt under Governance med liste og landskabskort.
  • Markér om en leverance har digitale elementer — så foreslår vi automatisk de relevante regelsæt (NIS2, ISO 22301 og — for produkter med software — CRA).
  • CRA-screening pr. leverance: afklar på få spørgsmål om et produkt er omfattet af Cyber Resilience Act og i hvilken klasse — resultatet gemmes på leverancen.

Forbedret

  • Beredskab (ISO 22301): I ser nu leverancernes leverbarhed samlet — rullet op fra de underliggende processers business impact-analyser, så I hurtigt ser hvilke leverancer der er kritiske og mangler en beredskabsplan.
  • Hændelser kan kobles til den ramte leverance, og det konsoliderede hændelsesoverblik kan nu ses pr. leverance.

13.2.0 — Nemmere og hurtigere opstart · juni 2026

Nyt

  • Opret konto med ét klik fra bekræftelses-mailen — ingen kode at taste.
  • To-faktor-login (MFA) er nu valgfrit ved opstart og kan slås til når det passer jer.
  • CVR-oplysninger hentes automatisk, så snart I har indtastet jeres CVR-nummer.
  • Kom direkte i gang på Foundation uden et separat planvalgs-trin.

Forbedret

  • Nye virksomheder møder nu et udfyldt systemlandskab og en forudfyldt opsætning der passer til jeres virksomhedstype — I retter til i stedet for at bygge fra nul.
  • Tydeligere fremdrift mens jeres miljø klargøres, og et roligere dashboard når I er klar.
  • Hjælpetekster i lægmandssprog på baseline-spørgsmålene.

Rettet

  • En række tekster og knapper i opstartsforløbet er gjort klarere og mere konsistente.

13.1.0 — Bedre styr på rammeværk · juni 2026

Forbedret

  • Mere robust håndtering af rammeværk og krav bag kulisserne — grundlaget for kommende selvbetjente rammeværks-funktioner.

13.0.0 — Risiko, rapportering og dokumentregister · juni 2026

Nyt

  • Samlet risikoregister på tværs af cybersikkerhed, leverandører og interne forhold.
  • Forbedret rapportering og et nyt dokumentregister.

Forbedret

  • Oprydning og konsolidering på tværs af platformen for et mere sammenhængende overblik.

API til integration

BastionGRC har et token-autentificeret REST-API (/api/v1), så jeres egne systemer og automatiseringer kan koble ind — fx oprette og vedligeholde aktiver, risici, opgaver, krav, afvigelser og dokumenter samt aflevere kontrol-evidens. Adgang styres pr. token med fingranulerede rettigheder (scopes) og funktionsadskillelse, så oprettelse og godkendelse kan holdes adskilt.

Dokumentationen omfatter en komplet integrationsguide, en maskinlæsbar OpenAPI-specifikation (importérbar i Postman, Swagger og kodegeneratorer) samt et bilag om AI-agent-integration (MCP).

Af sikkerhedshensyn udleverer vi ikke fuld dokumentation offentligt her.

  • Enterprise-kunder: dokumentationen er tilgængelig som selvbetjening inde i platformen — komplet integrationsguide + download af OpenAPI-specifikation.
  • Øvrige kunder og interesserede: I er velkomne til at anmode om API-dokumentationen via kontakt.

Komponentoversigt (SBOM)

Vi fører en Software Bill of Materials (SBOM) i standardformatet CycloneDX og opdaterer den ved hver release. Den viser hvilke open source-komponenter platformen er bygget af — nyttigt til jeres egen leverandør- og sårbarhedsstyring.

Af sikkerhedshensyn offentliggør vi ikke komponentlisten her.

  • Enterprise-kunder: SBOM'en er tilgængelig som selvbetjening inde i platformen (komponentoversigt + download af rå CycloneDX).
  • Øvrige kunder og interesserede: I er velkomne til at anmode om SBOM'en via kontakt.