// SOFTWARE

Software og versionshistorik

Vi udvikler BastionGRC løbende. Her kan I følge med i de vigtigste opdateringer og se hvordan vi holder styr på platformens komponenter.

Versionshistorik

Her kan I følge med i hvordan BastionGRC udvikler sig. Nyeste øverst. Vi opdaterer listen ved hver større opdatering af platformen.

Teksterne er i kundesprog og kurateret — ikke en teknisk changelog.


14.5.0 — Én rød tråd fra krav til enhed · juli 2026

Nyt

  • Automatisk enheds-register (CMDB): jeres netværksudstyr kan nu indlæses automatisk i aktivregisteret — nye enheder lander i en indbakke med en midlertidig ansvarlig og en frist, så intet glider forbi.
  • Kontrol-opgaver kan dække aktivtyper: kobl en tilbagevendende kontrol (fx sårbarhedsscanning) til en hel aktivtype — nye enheder af typen tælles automatisk med i næste forekomst.
  • Modenhedsvurdering på foranstaltninger: vurdér hver foranstaltning på samme skala som kravene (-3 til +1), og følg det nye måletal på dashboardet.
  • Dokumentation på foranstaltninger: kobl politikker og regler (dokumenter) direkte til den foranstaltning de dokumenterer.

Forbedret

  • Én kontrol-model: kravs-opfyldelse måles nu ét sted — kravet er opfyldt, når det er vurderet OG dækket af en foranstaltning med en udført kontrol. Dashboardets kontrol-måletal følger samme sandhed.
  • Ét review-flow: dokumenters review følger nu aktivets review-cyklus — én kadence, én opgave, og forfaldne dokumenter markeres automatisk til gengodkendelse.

14.4.0 — Stærkere beskyttelse ved kontooprettelse · juli 2026

Forbedret

  • Styrket værn mod automatiseret misbrug når nye konti oprettes. Vi har lagt flere lag ind der stopper bots og spam-oprettelser før de belaster platformen — så jeres miljø og jeres data er bedre beskyttet, uden at det ændrer noget for jer der opretter jer på almindelig vis.

14.3.0 — Leverancer: det I leverer til jeres kunder · juli 2026

Nyt

  • Nyt aktivlag Leverancer øverst i jeres kortlægning — det I leverer til kunderne (fx en digital service, en personlig ydelse eller et fysisk produkt), adskilt fra de processer der frembringer det. Alt andet — processer, systemer, leverandører — findes for at frembringe leverancerne.
  • Onboarding spørger nu "Hvad leverer I til jeres kunder?" som et tidligt, let første skridt og foreslår leverancer ud fra jeres virksomhedstype.
  • Eget Leverancer-menupunkt under Governance med liste og landskabskort.
  • Markér om en leverance har digitale elementer — så foreslår vi automatisk de relevante regelsæt (NIS2, ISO 22301 og — for produkter med software — CRA).
  • CRA-screening pr. leverance: afklar på få spørgsmål om et produkt er omfattet af Cyber Resilience Act og i hvilken klasse — resultatet gemmes på leverancen.

Forbedret

  • Beredskab (ISO 22301): I ser nu leverancernes leverbarhed samlet — rullet op fra de underliggende processers business impact-analyser, så I hurtigt ser hvilke leverancer der er kritiske og mangler en beredskabsplan.
  • Hændelser kan kobles til den ramte leverance, og det konsoliderede hændelsesoverblik kan nu ses pr. leverance.

13.2.0 — Nemmere og hurtigere opstart · juni 2026

Nyt

  • Opret konto med ét klik fra bekræftelses-mailen — ingen kode at taste.
  • To-faktor-login (MFA) er nu valgfrit ved opstart og kan slås til når det passer jer.
  • CVR-oplysninger hentes automatisk, så snart I har indtastet jeres CVR-nummer.
  • Kom direkte i gang på Foundation uden et separat planvalgs-trin.

Forbedret

  • Nye virksomheder møder nu et udfyldt systemlandskab og en forudfyldt opsætning der passer til jeres virksomhedstype — I retter til i stedet for at bygge fra nul.
  • Tydeligere fremdrift mens jeres miljø klargøres, og et roligere dashboard når I er klar.
  • Hjælpetekster i lægmandssprog på baseline-spørgsmålene.

Rettet

  • En række tekster og knapper i opstartsforløbet er gjort klarere og mere konsistente.

13.1.0 — Bedre styr på rammeværk · juni 2026

Forbedret

  • Mere robust håndtering af rammeværk og krav bag kulisserne — grundlaget for kommende selvbetjente rammeværks-funktioner.

13.0.0 — Risiko, rapportering og dokumentregister · juni 2026

Nyt

  • Samlet risikoregister på tværs af cybersikkerhed, leverandører og interne forhold.
  • Forbedret rapportering og et nyt dokumentregister.

Forbedret

  • Oprydning og konsolidering på tværs af platformen for et mere sammenhængende overblik.

API til integration

BastionGRC har et token-autentificeret REST-API (/api/v1), så jeres egne systemer og automatiseringer kan koble ind — fx oprette og vedligeholde aktiver, risici, opgaver, krav, afvigelser og dokumenter samt aflevere kontrol-evidens. Adgang styres pr. token med fingranulerede rettigheder (scopes) og funktionsadskillelse, så oprettelse og godkendelse kan holdes adskilt.

Dokumentationen omfatter en komplet integrationsguide, en maskinlæsbar OpenAPI-specifikation (importérbar i Postman, Swagger og kodegeneratorer) samt et bilag om AI-agent-integration (MCP).

Af sikkerhedshensyn udleverer vi ikke fuld dokumentation offentligt her.

  • Enterprise-kunder: dokumentationen er tilgængelig som selvbetjening inde i platformen — komplet integrationsguide + download af OpenAPI-specifikation.
  • Øvrige kunder og interesserede: I er velkomne til at anmode om API-dokumentationen via kontakt.

Komponentoversigt (SBOM)

Vi fører en Software Bill of Materials (SBOM) i standardformatet CycloneDX og opdaterer den ved hver release. Den viser hvilke open source-komponenter platformen er bygget af — nyttigt til jeres egen leverandør- og sårbarhedsstyring.

Af sikkerhedshensyn offentliggør vi ikke komponentlisten her.

  • Enterprise-kunder: SBOM'en er tilgængelig som selvbetjening inde i platformen (komponentoversigt + download af rå CycloneDX).
  • Øvrige kunder og interesserede: I er velkomne til at anmode om SBOM'en via kontakt.