NIS2 & Compliance

Overblik over krav – og hvad de konkret betyder for jer

Organisationer møder mange krav til informations- og cybersikkerhed - fra lovgivning, standarder, kontrakter eller valgte rammer.

Vi hjælper med overblik over de relevante krav og med at vurdere, hvordan jeres eksisterende praksis lever op til dem. Udgangspunktet er det, I allerede har.

Stille kyst med en væltet stamme på sten og klart vand

NIS2

NIS2 er et godt eksempel på eksterne lovkrav: risikostyring, konkrete sikkerhedsforanstaltninger - og ledelsens ansvar og opfølgning.

Mange af kravene genfindes i ISO 27001 og ISO 27002. Vi omsætter dem til jeres konkrete virkelighed - blandt andet gennem gap-analyse, systematisk måling af efterlevelsen eller støtte til implementering.

Compliance

Compliance handler om mere end at følge kravene på papiret. Man skal også kunne vise, at man rent faktisk gør det, man siger, man gør.

Vi samler kravene i en fælles struktur og måler efterlevelsen på tværs - så dokumentation og kontroller genbruges, hvor kravene overlapper.

Fra indsigt til konkrete prioriteter

En struktureret tilgang, der skaber handlekraft

Vi omsætter eksterne krav og interne behov til en realistisk, målrettet indsats.

  1. Dokumentbunker mærket NIS2, GDPR, ISO 27001, Kontraktkrav og Interne krav

    Hvor står I?

    Vi får en struktureret analyse af jeres nuværende praksis i forhold til relevante eksterne krav og jeres interne behov.

  2. Forstørrelsesglas

    Hvad betyder det for jer?

    Vi får et klart overblik over de væsentligste styrker, risici og forbedringsområder og konkret viden om, hvad der har størst betydning for jer.

  3. Notesblok med overskriften Prioriteter og en blyant

    Hvad bør I prioritere?

    Vi får en realistisk og målrettet prioritering af de tiltag, der skaber størst effekt – set i lyset af risiko, og jeres ressourcer, modenhed og mål.

  4. Træklodser i stigende størrelse

    Sådan kommer I fra plan til praksis

    Vi får støtte til at implementere de prioriterede tiltag og omsætte dem til konkret handling – med fokus på forankring, ledelsens rolle og måling af fremdrift.

  5. Grøn plante i en hvid lerpotte

    Hvordan holder I retningen?

    Vi får støtte til løbende opfølgning, så I kan se fremdriften, justere indsatsen og blive ved med at skabe værdi.

Compliancemåling – mere end ja eller nej

En compliancemåling skal ikke alene fortælle, om et krav er opfyldt.

Vi ser på dokumentation, implementering og den faktiske praksis. Det giver et nuanceret billede af, hvor I står: hvad der fungerer, hvor de mindre mangler er, og hvor der skal en større indsats til.

Fra måling til prioritering

Resultatet skal kunne bruges. Vi omsætter målingen til konkrete prioriteringer, hvor krav, risiko og eksisterende praksis ses i sammenhæng.

En måling kan stå alene, bruges som udgangspunkt for et implementeringsforløb - eller gentages over tid, så I kan følge udviklingen.

KONTAKT

Vil I styrke jeres compliance?

Vi tager gerne en uforpligtende dialog om jeres udfordringer.