ServiceNow
Senior rådgivning på ServiceNow GRC og SecOps for regulerte miljøer i Norden.
Hva vi leverer
- ServiceNow GRC-arkitektur
Kontrollbibliotek, policy compliance og risk management bygget for ISO 27001, NIS2 og DORA, ikke ut av esken.
- Kontrollmapping til regelverket
ISO 27001 Annex A, NIS2 artikler og DORA-krav lagt inn som konkrete poster og workflows i ServiceNow.
- ServiceNow SecOps-integrasjon
Workflows for hendelseshåndtering og sårbarhetsrespons, koblet til CrowdStrike Falcon og Tenable der det gir mening.
- Leverandørrisiko på ServiceNow VRM
Vendor Risk Management med konkrete krav, evidens og fornyelsesfrister, ikke et regneark i to versjoner.
- Workflow for auditbevis og rapportering
Strukturert innsamling av evidens, eierskap per kontroll og rapporter auditor kan lese uten oversettelse.
- Implementasjonsoppfølging
Vi jobber ved siden av ServiceNow-teamet ditt eller implementasjonspartneren din, og holder sikkerhetslinjen.
Slik leveres tjenesten
- I et prosjekt
Avgrenset leveranse på arkitektur, mapping eller workflow-design med definert scope.
- I en rolle hos kunden
Dedikert sikkerhetsrådgiver inn i ServiceNow-programmet ditt, tre til tolv måneder.
- Som del av en tjeneste
Inkludert i et større compliance- eller GRC-oppdrag fra FM CyberSecurity.
Nylig innsikt om ServiceNow
- Hva koster ISO 27001, og hva avgjør prisen
Sammenlign ISO 27001-tilbud etter gjennomføring, egen tidsbruk, verktøy, revisjonsgebyrer og vedlikehold. Omfanget avgjør hva prisen betyr.
- Hvor lang tid tar ISO 27001?
Tiden til ISO 27001 avhenger av utgangspunktet, kontrollene som må innføres og sertifiseringsorganets kapasitet.
- ISO 27001 eller NIS2 først?
Bruk felles sikkerhetsprosesser, men følg opp lovkrav og sertifisering hver for seg. Gjeldende lovfrister går foran kommersielle ønsker.