Cybersäkerhet & compliance - NIS2, GDPR och DORA i praktiken
Säkerhet som är genomförd, inte bara dokumenterad. Säkerhetsgranskning, NIS2- och GDPR-efterlevnad, incidentberedskap och konkreta åtgärder - för organisationer som tar risk på allvar.
Säkerhet som är genomförd, inte bara dokumenterad. Säkerhetsgranskning, NIS2- och GDPR-efterlevnad, incidentberedskap och konkreta åtgärder - för organisationer som tar risk på allvar.
De organisationer vi arbetar med brottas oftast med minst ett av dessa.
Direktivet gäller fler organisationer än ni tror. Kraven är konkreta och tillsynen kommer.
Säkerhet hanteras ad hoc av olika personer. Ingen kan svara på hur exponerade ni faktiskt är.
Om ni drabbas av ett intrång eller ransomware idag - vet alla vad de ska göra de första timmarna?
Ni har en informationssäkerhetspolicy i en pärm, men den speglar inte hur tekniken faktiskt ser ut.
Selektivt urval av uppdrag - där senior teknisk kompetens gör störst skillnad.
Teknisk genomlysning av infrastruktur, identiteter, åtkomst och exponering. Konkret riskbild med prioriterade åtgärder.
Gap-analys mot NIS2-kraven och en realistisk plan för att nå efterlevnad - tekniskt och organisatoriskt.
Dataskydd och, för finanssektorn, DORA - översatt till tekniska kontroller som faktiskt går att verifiera.
MFA, conditional access, least privilege och rensning av åtkomster. Den enskilt mest verkningsfulla insatsen.
Incidentplan, roller och en övning så att de första timmarna inte blir kaos.
Endpoint protection, härdning av servrar och molnmiljöer samt loggning som faktiskt går att använda.
Tydlig process från första samtalet till levererat resultat.
Förutsättningslöst samtal om verksamhet, regelkrav och vad som oroar er mest.
Teknisk genomlysning och gap-analys. Ni får en skriftlig riskbild och åtgärdsplan.
Hands-on genomförande av de prioriterade åtgärderna med veckovisa avstämningar.
Dokumentation, rutiner och kunskapsöverföring så att säkerheten lever vidare.
Transparenta upplägg utan dolda kostnader. Alla priser exkl. moms.
Teknisk genomlysning med riskbild och prioriterad åtgärdsplan.
Definierat projekt för att nå efterlevnad eller stänga identifierade risker.
Löpande säkerhetsrådgivning och uppföljning med prioriterad tillgänglighet.
Svar på det jag oftast får höra.
Nästa steg
Har ni en ambitiös idé eller ett tekniskt vägval där det är värt att tänka rätt från början? Hör av er - förutsättningslöst.
Ta kontakt