> GOVERNANCE_&_BEREDSKAB
NIS2, GDPR og ISO 27001-compliance
Compliance der faktisk gør jer sikrere - ikke bare dokumenteret.
De fleste compliance-projekter ender som en mappe med politikker, ingen læser. Vi arbejder omvendt: vi finder ud af, hvad kravene betyder for netop jeres systemer, gennemfører de tiltag der reelt sænker risikoen, og dokumenterer dem undervejs. Papiret bliver et biprodukt, ikke målet.
// KORT_FORTALT
- Pris fra
- 29.500 kr.
- Varighed
- 4-12 uger
- Passer til
- Virksomheder omfattet af NIS2, leverandører til omfattede virksomheder og ISO 27001-kandidater
- Inkluderet
- Konkret vurdering af om NIS2 gælder for jer
- Gap-analyse med opgaveliste frem for løftede pegefingre
- Færdige politikskabeloner på dansk
- Hjælp til leverandørkrav og kundespørgeskemaer
Alle priser er ekskl. moms. I får fast pris efter afklaringsmødet - vi sender ingen efterregning.
Hvad er nis2 & compliance?
NIS2-rådgivning er en gennemgang af, hvilke krav i NIS2-direktivet der gælder for jeres virksomhed, hvor langt I er fra at opfylde dem, og hvilke konkrete tekniske og organisatoriske tiltag der skal gennemføres - med dokumentation, der kan fremvises ved tilsyn.
Det gennemgår vi
Omfanget tilpasses altid jeres system, men det her er de områder, der som udgangspunkt indgår.
Omfattelsesvurdering
Er I en væsentlig eller vigtig enhed under NIS2 - eller er I underleverandør til en, og bliver kravene dermed stillet af jeres kunde?
Gap-analyse
Systematisk sammenligning af jeres nuværende praksis med kravene i NIS2, ISO 27001 eller GDPR, opgjort som en konkret opgaveliste.
Risikostyring
En risikovurderingsproces, der giver mening i jeres størrelse - ikke et regneark med 400 rækker, ingen vedligeholder.
Hændelseshåndtering
Beredskabsplan og rapporteringsprocedure, der lever op til NIS2-fristerne på 24 timer, 72 timer og én måned.
Leverandørsikkerhed
Kortlægning af kritiske leverandører, kontraktkrav, databehandleraftaler og en realistisk proces for løbende opfølgning.
Ledelsesansvar
NIS2 placerer ansvaret hos ledelsen. Vi klæder bestyrelse og direktion på med den nødvendige forståelse og dokumentation.
Sådan forløber det
Afklaring
Vi fastslår hvilke krav der gælder for jer, og hvad der er reelt påkrævet frem for blot god skik.
Nulpunktsmåling
Interviews og gennemgang af eksisterende dokumentation og tekniske foranstaltninger.
Gap-rapport
En prioriteret opgaveliste med ejerskab, estimat og deadline - ikke en abstrakt modenhedsscore.
Implementering
Vi hjælper med at gennemføre opgaverne, eller I kører selv med os som sparringspartner undervejs.
Verifikation
Teknisk verifikation af at foranstaltningerne virker - typisk med en penetrationstest som dokumentation.
Det får I
- Skriftlig vurdering af om og hvordan NIS2 omfatter jer
- Gap-rapport med prioriteret opgaveliste og estimater
- Politikpakke på dansk, tilpasset jeres organisation
- Beredskabs- og rapporteringsplan der matcher NIS2-fristerne
- Risikoregister I realistisk kan vedligeholde
- Færdige svar til kunders sikkerhedsspørgeskemaer
// FORRETNINGSVÆRDI
Hvad det er værd for jer
- Klarhed over hvad I skal, og hvad I ikke skal
- Dokumentation der holder ved tilsyn og kundeaudit
- Færre tabte handler på grund af manglende sikkerhedsdokumentation
Spørgsmål om nis2 & compliance
Er min virksomhed omfattet af NIS2?
NIS2 omfatter mellemstore og store virksomheder inden for 18 udpegede sektorer, herunder energi, transport, sundhed, digital infrastruktur, offentlig forvaltning, affald, fødevarer og fremstilling. Som tommelfingerregel gælder det virksomheder med mindst 50 ansatte eller en årlig omsætning over 10 mio. euro inden for disse sektorer. Er I underleverandør til en omfattet virksomhed, vil kravene i praksis blive stillet til jer gennem kontrakten. Vi laver en skriftlig omfattelsesvurdering på typisk 3-5 arbejdsdage.
Hvad er fristerne for at indberette en hændelse under NIS2?
Der er tre frister: en tidlig varsling senest 24 timer efter I bliver bekendt med en væsentlig hændelse, en egentlig hændelsesunderretning senest 72 timer, og en endelig rapport senest én måned efter. Fristerne er stramme, og de kan kun overholdes, hvis proceduren er skrevet og øvet på forhånd - det er en af de første ting, vi hjælper med at få på plads.
Kan I hjælpe os hele vejen til en ISO 27001-certificering?
Vi forbereder jer helt frem til certificeringsauditten: ledelsessystem, risikovurdering, Statement of Applicability, politikker og interne audits. Selve certificeringen udstedes af et akkrediteret certificeringsorgan, og af hensyn til uafhængigheden er det ikke os. Vi deltager gerne som jeres støtte under auditten.
Kræver NIS2 at vi får lavet penetrationstest?
Direktivet nævner ikke penetrationstest med de ord, men det kræver, at I tester og evaluerer effektiviteten af jeres sikkerhedsforanstaltninger. I praksis er en årlig penetrationstest den mest almindelige og letteste måde at dokumentere netop det - både over for tilsynsmyndigheden og over for kunder.
Har I et spørgsmål, der ikke står her? Skriv til os - I får svar fra en af dem, der laver arbejdet, ikke fra en salgsafdeling.
Ofte kombineret med
Disse ydelser bestilles typisk sammen med denne - og giver rabat, når de købes samlet.
Virtuel CISO
Sikkerhedsledelse uden en fuldtidsansættelse.
- Fra
- 14.500 kr.
- Varighed
- Løbende, min. 6 måneder
Incident response
Når det allerede er sket, tæller de første timer.
- Fra
- Efter aftale
- Varighed
- Akut: respons inden for 4 timer
- Mest efterspurgt
Web-pentest
Vi angriber jeres webapplikation, som en rigtig angriber ville.
- Fra
- 24.500 kr.
- Varighed
- 1-3 uger
Klar til at få testet nis2 & compliance?
30 minutters afklaringsmøde, og I ved præcis hvad det koster, hvor lang tid det tager, og hvad I får. Uforpligtende.
Svar under 4 timer på hverdage · NDA underskrives inden første tekniske møde