Software og versionshistorik
Vi udvikler BastionGRC løbende. Her kan I følge med i de vigtigste opdateringer og se hvordan vi holder styr på platformens komponenter.
Versionshistorik
Her kan I følge med i hvordan BastionGRC udvikler sig. Nyeste øverst. Vi opdaterer listen ved hver større opdatering af platformen.
Teksterne er i kundesprog og kurateret — ikke en teknisk changelog.
17.0.0 — Partnere som forhandlere: jeres rådgiver fronter, I ejer jeres data · september 2026
Nyt
- Rådgiveren opretter og drifter jeres løsning: en godkendt GRC-partner kan oprette jer som kunde. I bekræfter ejerskab via mail, accepterer vilkårene og er ejer af løsningen fra dag ét.
- I ejer jeres data — altid: skifter I rådgiver, beholder I hele jeres compliance-arbejde. Tilbagekald rådgiverens adgang under Indstillinger; løsningen består, og I kan fortsætte direkte hos os eller med en ny rådgiver.
- Faktureringen følger rådgiveren: partneren fakturerer jer for løsningen. Står I uden rådgiver, fortsætter I direkte hos os — jeres data går aldrig tabt.
- Klare GDPR-roller: I er dataansvarlig, jeres rådgiver er databehandler, og jh-compliance er underdatabehandler. Vi stiller en skabelon til databehandleraftalen mellem jer og rådgiveren til rådighed.
Ændret
- Henvisningslink og kommission for partnere er udgået og erstattet af engrospriser.
16.4.0 — Partnerprogrammet er komplet · september 2026
Nyt
- Bliv Partner: ny offentlig side, der fortæller GRC-konsulenter og rådgivere, hvem programmet er for, hvordan processen er, og hvilke vilkår der gælder — åbent og ærligt. Find den i top-menuen.
- Henvisningslink: godkendte partnere får deres eget link. Nye kunder, der opretter sig via linket, knyttes automatisk til partneren. Linket giver ingen adgang til kundens data — kunden inviterer selv partneren ind.
- Kommission: partnere får 10 % ved månedlig og 15 % ved årlig fakturering af de kunder, de selv har henvist, med udbetaling 14 dage efter kundens betaling. Partneren kan følge sin opgørelse i platformen.
16.3.0 — Portefølje-overblik for GRC-partnere · september 2026
Nyt
- Portefølje (partnere): som godkendt GRC-partner får du ét samlet overblik over de kunder, der har inviteret dig ind — med forfaldne og åbne opgaver, åbne gaps og gap-analyser i gang pr. kunde. Ét klik skifter dig ind i kunden; selve detaljerne ses altid inde hos den enkelte kunde, aldrig på tværs.
16.2.0 — Fuldt overblik over jeres GRC-partner · september 2026
Nyt
- Se og tilbagekald partner-adgang: under Indstillinger → Brugere & adgang kan I se, hvilke GRC-partnere der har adgang til jeres løsning og siden hvornår. Ejeren kan tilbagekalde adgangen med ét klik.
- Partner-aktivitet i auditsporet: alt en partner gør hos jer, mærkes som partner-aktivitet i hændelsesloggen, så I altid kan skelne mellem egne og eksterne handlinger. I er dataansvarlig; jeres aftale med partneren er jeres egen.
16.1.0 — Inviter jeres GRC-partner · september 2026
Nyt
- Inviter en GRC-partner: under Indstillinger → Brugere & adgang kan ejeren nu invitere en godkendt GRC-partner ind i jeres egen løsning med partnerens e-mail. Partneren får en særskilt partner-rolle, og I beholder ejerskabet af jeres data. Kun partnere, der er godkendt af BastionGRC, kan inviteres. Tilbagekald af adgangen følger i næste opdatering.
16.0.0 — Én bruger, flere kunder · og GRC-partnere · september 2026
Nyt
- Skift mellem kunder: har du adgang til flere virksomheder eller foreninger i BastionGRC, vælger du nu den aktive kunde direkte i toppen af skærmen. BastionGRC husker dit sidste valg til næste login. Har du kun én kunde, ser du ingen forskel.
- Godkendte GRC-partnere: konsulenthuse kan ansøge om at blive godkendt GRC-partner (Indstillinger → Profil). Når partneren er godkendt af os, kan I som kunde invitere partneren ind i jeres egen løsning med en særskilt partner-rolle — I beholder fuldt ejerskab og styrer selv adgangen. Selve invitationen fra kunde til partner følger i en kommende opdatering.
15.1.0 — Foreningsplanen får fast pris · august 2026
Nyt
- Foreningsplanen (DGI) har nu en fast pris: 995 kr/md eller 9.995 kr/år (spar ~2 måneder ved årlig betaling), faktureret på samme måde som vores øvrige planer. Foreningen får de fire årlige gap-analyser, årshjulet med faste årsopgaver, modenhedsrejsen på dashboardet og en foreningsklar opsætning fra dag ét — alt på dansk. Indholdet er uændret.
15.0.0 — Ny udgave til foreninger (DGI) · august 2026
Nyt
- BastionGRC for foreninger: en gratis udgave tilpasset foreningers virkelighed, skabt i samarbejde med DGI. Foreningen sættes op med sine afdelinger og hold, og systemlandskabet følger jeres struktur (forening → afdeling → hold → systemer).
- Foreningsvenligt sprog og indhold: felter, typer og vejledning bruger foreningens ord i stedet for virksomhedstermer.
- Foreningsspecifikke aktiver og tjeklister: fx betalingskanaler, adgangsmidler og forsikringer — med tjeklister (inkl. sociale medier) og et enkelt offboarding-forløb, når noget udfases.
- Årshjul med fire gap-analyser som kvartalsopgaver, så I løbende holder styr på jeres sikkerhed uden at skulle være eksperter.
- Modenhedsrejse på dashboardet: se hvor langt foreningen er nået, og hvad der er det næste naturlige skridt.
- Hurtig opstart: foreninger kan oprettes og komme i gang med en guidet onboarding med opgaver, ansvarlige og frister.
14.6.0 — API-adgang på Standard · august 2026
Nyt
- API-adgang (REST + MCP) nu på Standard: I kan udstede jeres egne API-tokens og koble BastionGRC sammen med andre systemer og automatiseringer — tidligere kun på Enterprise, nu også på Standard. Find det under Indstillinger → API-tokens.
14.5.0 — Én rød tråd fra krav til enhed · juli 2026
Nyt
- Automatisk enheds-register (CMDB): jeres netværksudstyr kan nu indlæses automatisk i aktivregisteret — nye enheder lander i en indbakke med en midlertidig ansvarlig og en frist, så intet glider forbi.
- Kontrol-opgaver kan dække aktivtyper: kobl en tilbagevendende kontrol (fx sårbarhedsscanning) til en hel aktivtype — nye enheder af typen tælles automatisk med i næste forekomst.
- Modenhedsvurdering på foranstaltninger: vurdér hver foranstaltning på samme skala som kravene (-3 til +1), og følg det nye måletal på dashboardet.
- Dokumentation på foranstaltninger: kobl politikker og regler (dokumenter) direkte til den foranstaltning de dokumenterer.
Forbedret
- Én kontrol-model: kravs-opfyldelse måles nu ét sted — kravet er opfyldt, når det er vurderet OG dækket af en foranstaltning med en udført kontrol. Dashboardets kontrol-måletal følger samme sandhed.
- Ét review-flow: dokumenters review følger nu aktivets review-cyklus — én kadence, én opgave, og forfaldne dokumenter markeres automatisk til gengodkendelse.
14.4.0 — Stærkere beskyttelse ved kontooprettelse · juli 2026
Forbedret
- Styrket værn mod automatiseret misbrug når nye konti oprettes. Vi har lagt flere lag ind der stopper bots og spam-oprettelser før de belaster platformen — så jeres miljø og jeres data er bedre beskyttet, uden at det ændrer noget for jer der opretter jer på almindelig vis.
14.3.0 — Leverancer: det I leverer til jeres kunder · juli 2026
Nyt
- Nyt aktivlag Leverancer øverst i jeres kortlægning — det I leverer til kunderne (fx en digital service, en personlig ydelse eller et fysisk produkt), adskilt fra de processer der frembringer det. Alt andet — processer, systemer, leverandører — findes for at frembringe leverancerne.
- Onboarding spørger nu "Hvad leverer I til jeres kunder?" som et tidligt, let første skridt og foreslår leverancer ud fra jeres virksomhedstype.
- Eget Leverancer-menupunkt under Governance med liste og landskabskort.
- Markér om en leverance har digitale elementer — så foreslår vi automatisk de relevante regelsæt (NIS2, ISO 22301 og — for produkter med software — CRA).
- CRA-screening pr. leverance: afklar på få spørgsmål om et produkt er omfattet af Cyber Resilience Act og i hvilken klasse — resultatet gemmes på leverancen.
Forbedret
- Beredskab (ISO 22301): I ser nu leverancernes leverbarhed samlet — rullet op fra de underliggende processers business impact-analyser, så I hurtigt ser hvilke leverancer der er kritiske og mangler en beredskabsplan.
- Hændelser kan kobles til den ramte leverance, og det konsoliderede hændelsesoverblik kan nu ses pr. leverance.
13.2.0 — Nemmere og hurtigere opstart · juni 2026
Nyt
- Opret konto med ét klik fra bekræftelses-mailen — ingen kode at taste.
- To-faktor-login (MFA) er nu valgfrit ved opstart og kan slås til når det passer jer.
- CVR-oplysninger hentes automatisk, så snart I har indtastet jeres CVR-nummer.
- Kom direkte i gang på Foundation uden et separat planvalgs-trin.
Forbedret
- Nye virksomheder møder nu et udfyldt systemlandskab og en forudfyldt opsætning der passer til jeres virksomhedstype — I retter til i stedet for at bygge fra nul.
- Tydeligere fremdrift mens jeres miljø klargøres, og et roligere dashboard når I er klar.
- Hjælpetekster i lægmandssprog på baseline-spørgsmålene.
Rettet
- En række tekster og knapper i opstartsforløbet er gjort klarere og mere konsistente.
13.1.0 — Bedre styr på rammeværk · juni 2026
Forbedret
- Mere robust håndtering af rammeværk og krav bag kulisserne — grundlaget for kommende selvbetjente rammeværks-funktioner.
13.0.0 — Risiko, rapportering og dokumentregister · juni 2026
Nyt
- Samlet risikoregister på tværs af cybersikkerhed, leverandører og interne forhold.
- Forbedret rapportering og et nyt dokumentregister.
Forbedret
- Oprydning og konsolidering på tværs af platformen for et mere sammenhængende overblik.
API til integration
BastionGRC har et token-autentificeret REST-API (/api/v1),
så jeres egne systemer og automatiseringer kan koble ind — fx oprette og vedligeholde
aktiver, risici, opgaver, krav, afvigelser og dokumenter samt aflevere kontrol-evidens.
Adgang styres pr. token med fingranulerede rettigheder (scopes) og funktionsadskillelse,
så oprettelse og godkendelse kan holdes adskilt.
Dokumentationen omfatter en komplet integrationsguide, en maskinlæsbar OpenAPI-specifikation (importérbar i Postman, Swagger og kodegeneratorer) samt et bilag om AI-agent-integration (MCP).
Af sikkerhedshensyn udleverer vi ikke fuld dokumentation offentligt her.
- Enterprise-kunder: dokumentationen er tilgængelig som selvbetjening inde i platformen — komplet integrationsguide + download af OpenAPI-specifikation.
- Øvrige kunder og interesserede: I er velkomne til at anmode om API-dokumentationen via kontakt.
Komponentoversigt (SBOM)
Vi fører en Software Bill of Materials (SBOM) i standardformatet CycloneDX og opdaterer den ved hver release. Den viser hvilke open source-komponenter platformen er bygget af — nyttigt til jeres egen leverandør- og sårbarhedsstyring.
Af sikkerhedshensyn offentliggør vi ikke komponentlisten her.
- Enterprise-kunder: SBOM'en er tilgængelig som selvbetjening inde i platformen (komponentoversigt + download af rå CycloneDX).
- Øvrige kunder og interesserede: I er velkomne til at anmode om SBOM'en via kontakt.