Sikkerhet og compliance

Vi kan bistå med kartlegge ditt selskaps sikkerhetsmessige tilstand.

Vi bistår med å identifisere og vurdere risikoer som kan true virksomheten (OpRisk/ISO 31000) og informasjonssikkerheten (IT-risk/ISO 27001). Vi bistår med kartlegging av sårbarheter, trusselvurdering og prioritering av tiltak.

Vi gir råd om hvordan bedriften bør beskytte sine digitale verdier og sensitive data gjennom tekniske løsninger, overvåking og kontinuitetsplaner. Vi bistår virksomheten med å lage planer for gjennomføring og dokumentasjon av sikkerhetstiltak, opplæring av ansatte, samt sourcing av sikkerhetstjenester som SOC (Security Operations Center) og penetrasjonstesting.

Vi gir råd og veiledning i hvordan virksomheten kan oppfylle informasjonssikkerhetskravene i gjeldende lover og bransjestandarder, som personvernloven (GDPR), Digitalsikkerhetsloven (NIS2) og Forordningen om digital operasjonell motstandsyktighet (DORA), ved bruk av ISO 27001 eller andre relevante rammeverk.

Vi gir veiledning og prosessledelse for å forberede, respondere på og lære av sikkerhetshendelser. Utarbeidelse av beredskapsplaner, øvelser og støtte i krisesituasjoner, inkludert hendelseshåndtering og gjenoppretting av systemer etter et angrep.

Vi prosessleder dialog og avtaleinngåelser som sikrer at samarbeid med eksterne leverandører og partnere ikke introduserer unødvendig risiko. Vi gjennomfører vurderinger av leverandørens sikkerhetspraksis, etablerer kontraktsmessige krav og overholdelse av sikkerhetsstandarder.

Vi bistår virksomheten med å utarbeide og innføre påkrevde styringssystemer for IT- og informasjonssikkerhet, inkludert systemvalg, styringsmodell, policy-struktur, samt internkontroll- og revisjonsprosess.

Prosjekterfaring

Noen eksempler på prosjekter vi har gjennomført

Vil du vite mer om dette temaet?

Fyll ut skjemaet og vi tar kontakt!