NIS2-modenhet
Fra NIS2-scoping til et styre som kan stå inne for programmet, i ett fokusert oppdrag.
NIS2 er det regelverket norske kjøpere spør mest om, delvis fordi tidslinjen for innføring i norsk rett stadig flyttes. Selve arbeidet flytter seg ikke. Her er det en vesentlig eller viktig virksomhet skal levere, og hvordan jeg kjører et program som lar styret stå inne for det.
Hva vi leverer
-
OmfangsavklaringAvgjør om virksomheten er vesentlig eller viktig enhet, og hvilke plikter som gjelder.
-
Gap-analyse mot kjernekontrolleneVi vurderer eksisterende kontroller mot kjernekravene i NIS2 og produserer en prioritert liste over hva som må lukkes før neste tilsynsbesøk.
-
Risikostyring og styringsmodellVi bygger risikoregisteret, skriver policyene sikkerhetsteamet ditt kan bruke, og navngir en kontrolleier for hvert krav.
-
HendelsesrapporteringVi bygger beslutningstreet for tidlig varsel, 24- og 72-timersmeldingene og den endelige rapporten.
-
LeverandørkjedeKartlegger og styrer sikkerhetsrisiko hos kritiske leverandører og tjenestekjøp.
-
Styrets ansvarVi designer styrets rapporteringskadens, kjører den påkrevde opplæringen, og dokumenterer oppfølgingen slik at ledelsesorganet kan stå inne for programmet.
Slik leveres tjenesten
- I et prosjekt
Modenhetsvurdering og roadmap med klare eierskap og frister.
- I en rolle hos kunden
Programansvarlig hos kunden gjennom innføringen i norsk rett.
- Som del av en tjeneste
Inkludert i Secured by FM CyberSecurity-pakken som løpende complianceprogram.
Nylig innsikt om NIS2-modenhet
- Hva EUs Cyber Resilience Act er, og hvem den omfatter
CRA er en EU-lov som knytter cybersikkerhetskrav til CE-merket, så et produkt med digitale elementer ikke kan selges i EU uten å oppfylle dem.
- Hva ISO 27001 Lead Implementer-sertifisering betyr for prosjektet ditt
En Lead Implementer bygger styringssystemet deres, en Lead Auditor reviderer det. Ansetter dere feil rolle, stopper sertifiseringsprosjektet opp.
- SOC 2 compliance for norske SMB-er som selger til USA
SOC 2 kan vinne dere en amerikansk avtale, eller koste seks sifre dere ikke trengte. Slik ser dere forskjellen, og slik passer det med ISO 27001.