Hvorfor dette trengs

Regelverk må oversettes til arbeid

Compliance blir ofte tungt fordi kravene står langt unna hverdagen. Det som trengs er en bro mellom regelverk, styring, sikkerhet, personvern, leverandører og ledelsens ansvar.

Jeg hjelper med å finne hva som faktisk gjelder, hvor gapene er, og hvordan tiltak kan organiseres i et tempo virksomheten kan leve med. Det kan være NIS2, digitalsikkerhetsloven, ISO-krav, kundekrav eller krav fra eiere og styre.

Resultatet bør være en prioritert plan, tydelige roller, dokumentasjon som kan vedlikeholdes, og en rytme for oppfølging gjennom året.

Leveranser

Dette kan inngå

Analyse

Gap-analyse mot krav

Oversikt over dagens praksis, relevante krav, mangler, risiko og tiltak som bør prioriteres.

Styring

Etterlevelsesprosess og årshjul

Rutine for kontroller, revisjon, opplæring, ledelsesgjennomgang og rapportering gjennom året.

Dokumentasjon

Policyer og beslutningsgrunnlag

Dokumenter som forklarer ansvar, krav, risikobilde og praktiske tiltak uten å bli unødvendig tunge.

Interne lenker

Bygg videre fra riktig sted

Disse sidene og verktøyene støtter compliance-arbeidet og sender relevant autoritet mellom tjenestene.

Spørsmål

Vanlige spørsmål om compliance

Hvordan vet vi om vi omfattes av NIS2?

Det krever en konkret vurdering av sektor, størrelse, rolle og tjenester. Ofte bør man uansett bruke NIS2 som referanse for bedre sikkerhetsstyring.

Hvor starter et compliance-prosjekt?

Start med avklaring av relevante krav og en gap-analyse. Da slipper dere å bruke tid på tiltak som ikke gir størst effekt.

Kan dette kombineres med ISO 27001?

Ja. ISO 27001 kan være en praktisk struktur for å dokumentere og følge opp mange av kravene som går igjen i sikkerhetsregelverk.

Vil du vite hvilke krav som faktisk bør prioriteres?

Send en kort beskrivelse av virksomheten og regelverket dere er usikre på, så tar vi en praktisk gjennomgang.