Informationssäkerhet handlar om att skydda det som verksamheten bygger på: uppgifterna, systemen och förmågan att fortsätta leverera. Arbetet omfattar styrning och ledningssystem, klassning av information, riskanalys och kontinuitetsplanering, tillsammans med det tekniska skyddet i form av identitets- och behörighetshantering, segmentering, härdning, övervakning och incidenthantering. Hit hör också säker utveckling, där skyddet byggs in i arkitekturen från början, och den löpande verifieringen genom granskningar, tester och övningar. Regelverk som NIS2, GDPR, säkerhetsskyddslagen och ISO 27001 sätter ramarna, och hotbilden gör att förmågan behöver utvecklas kontinuerligt.
Säkerhet är en av våra starkaste sidor, och en del av vardagen för alla våra konsulter. Vi arbetar i uppdrag med höga krav på skydd av information, inklusive säkerhetsskyddsklassad verksamhet, vilket gör att vi har både specialisterna och rutinerna på plats. Ni får säkerhetsarkitekter, IAM-specialister och säkerhetsskyddsexperter som tar arbetet från policy och riskanalys hela vägen till teknisk lösning i drift. Vi bygger så att spårbarhet, behörighetsstyrning och loggning finns i grunden och håller vid tillsyn och revision, och vi arbetar tillsammans med era team så att förmågan stannar hos er. Ni får ett skydd som växer med verksamheten och står stadigt när det prövas.
Vårt säkerhetsarbete täcker hela vägen, från styrningen som sätter riktningen till detektionen som fångar det som händer i natt. De nio områdena nedan hänger ihop. Riskanalysen visar vad som ska skyddas, den säkra utvecklingen bygger in skyddet från start, behörighetsstyrningen håller det på plats i drift, och övervakningen ger er förmågan att agera i tid. Vi kommer in där behovet är störst, förstärker era team eller tar helhetsansvar, och tar med oss specialister som arbetar dagligen i verksamheter med de högsta kraven på skydd, inklusive säkerhetsskyddsklassad miljö.