Systematiskt och riskbaserat säkerhetsarbete som möter både verksamhetens behov och regelverkens krav
Styrning är det som gör säkerhetsarbetet systematiskt och möjligt att följa upp. Grunden är ett ledningssystem för informationssäkerhet där riskerna är identifierade, åtgärderna prioriterade och ansvaret tydligt fördelat. Arbetet börjar ofta med en gapanalys mot ISO 27001, NIS2 eller DORA, fortsätter med riskmodeller och en policystruktur som verksamheten kan arbeta i, och landar i internrevision och löpande uppföljning som visar att kontrollerna fungerar. Hit hör också dataskydd och GDPR, tolkning av regelverk och kartläggning av vilka krav som faktiskt gäller er verksamhet.
Här arbetar vi nära ledningen och nära dem som ska leva med rutinerna. Våra konsulter etablerar ISMS, tar fram riskmodeller och driver NIS2-anpassning i verksamheter där kraven väger tungt, inklusive säkerhetsskyddsklassad miljö. Vi översätter regelverkstext till konkreta krav på system och processer, vilket gör att arbetet ger effekt i vardagen och håller vid tillsyn och revision. Att våra säkerhetsspecialister och tekniker sitter i samma bolag gör att en policy vi skriver går att bygga och driftsätta. Ni får ett säkerhetsarbete som är dokumenterat, riskbaserat och enkelt att förvalta vidare med egna resurser.