Hoppa till innehåll
Cybersäkerhet & compliance

Cybersäkerhet & compliance - NIS2, GDPR och DORA i praktiken

Säkerhet som är genomförd, inte bara dokumenterad. Säkerhetsgranskning, NIS2- och GDPR-efterlevnad, incidentberedskap och konkreta åtgärder - för organisationer som tar risk på allvar.

NIS2 / GDPR / DORAregelefterlevnad
Säkerhetsgranskningteknisk genomlysning
Incidentberedskapplan & övning
10+ åri tech-branschen
01

Känner du igen det här?

De organisationer vi arbetar med brottas oftast med minst ett av dessa.

01

NIS2 träder i kraft - och ni vet inte var ni står

Direktivet gäller fler organisationer än ni tror. Kraven är konkreta och tillsynen kommer.

02

Ingen helhetsbild av er säkerhet

Säkerhet hanteras ad hoc av olika personer. Ingen kan svara på hur exponerade ni faktiskt är.

03

Ingen plan om det smäller

Om ni drabbas av ett intrång eller ransomware idag - vet alla vad de ska göra de första timmarna?

04

Policydokument utan verklighet bakom

Ni har en informationssäkerhetspolicy i en pärm, men den speglar inte hur tekniken faktiskt ser ut.

02

Vad vi levererar

Selektivt urval av uppdrag - där senior teknisk kompetens gör störst skillnad.

01

Säkerhetsgranskning

Teknisk genomlysning av infrastruktur, identiteter, åtkomst och exponering. Konkret riskbild med prioriterade åtgärder.

02

NIS2-efterlevnad

Gap-analys mot NIS2-kraven och en realistisk plan för att nå efterlevnad - tekniskt och organisatoriskt.

03

GDPR & DORA

Dataskydd och, för finanssektorn, DORA - översatt till tekniska kontroller som faktiskt går att verifiera.

04

Identitet & åtkomst

MFA, conditional access, least privilege och rensning av åtkomster. Den enskilt mest verkningsfulla insatsen.

05

Incidentberedskap

Incidentplan, roller och en övning så att de första timmarna inte blir kaos.

06

Endpoint & härdning

Endpoint protection, härdning av servrar och molnmiljöer samt loggning som faktiskt går att använda.

03

Metod

Tydlig process från första samtalet till levererat resultat.

01

Förstå

Förutsättningslöst samtal om verksamhet, regelkrav och vad som oroar er mest.

02

Granska

Teknisk genomlysning och gap-analys. Ni får en skriftlig riskbild och åtgärdsplan.

03

Åtgärda

Hands-on genomförande av de prioriterade åtgärderna med veckovisa avstämningar.

04

Överlämna

Dokumentation, rutiner och kunskapsöverföring så att säkerheten lever vidare.

04

Uppdragsformer

Transparenta upplägg utan dolda kostnader. Alla priser exkl. moms.

01

Säkerhetsgranskning

35 000 - 65 000kr (fast pris)

Teknisk genomlysning med riskbild och prioriterad åtgärdsplan.

  • Genomlysning av infrastruktur & identitet
  • NIS2/GDPR gap-analys
  • Skriftlig riskbild
  • Genomgång med ledning och IT
02Vanligast

Åtgärds- eller efterlevnadsprojekt

Offert(fast pris)

Definierat projekt för att nå efterlevnad eller stänga identifierade risker.

  • Detaljerad åtgärdsplan
  • Veckovisa avstämningar
  • Milstolpsbaserad fakturering
  • Dokumentation och rutiner
  • 30 dagars support efter leverans
03

Säkerhetsrådgivning (retainer)

30 000 - 60 000kr/mån

Löpande säkerhetsrådgivning och uppföljning med prioriterad tillgänglighet.

  • Dedikerad tid varje vecka
  • Prioriterad kanal vid incident
  • Månatlig säkerhetsgenomgång
  • Flexibel uppsägningstid
05

Vanliga frågor

Svar på det jag oftast får höra.

Nästa steg

Diskutera ert projekt

Har ni en ambitiös idé eller ett tekniskt vägval där det är värt att tänka rätt från början? Hör av er - förutsättningslöst.

Ta kontakt