ROS-analyse og tiltaksplan
Trusler, sårbarheter, konsekvenser, sannsynlighet, eksisterende tiltak og prioriterte neste steg.
CISSP-sertifisert rådgivning for risikovurdering, ISO 27001, ISO 27005, policyer, leverandørrisiko og tekniske tiltak som faktisk kan gjennomføres.
God informasjonssikkerhet handler ikke om å kjøpe flere verktøy eller skrive flere dokumenter enn nødvendig. Det handler om å forstå hva som kan gå galt, hvem som må gjøre hva, og hvilke tiltak som faktisk reduserer risiko.
Jeg hjelper virksomheter med å lage et sikkerhetsarbeid som kan driftes over tid: risikovurderinger, sikkerhetspolicy, styringssystem, leverandøroppfølging, tekniske minimumstiltak og dokumentasjon for kunder, styre eller revisjon.
Arbeidet kan kobles til ISO 27001, ISO 27005, NIS2, kundekrav eller interne modenhetsmål. Poenget er å få en praktisk sikkerhetsstruktur, ikke en perm som ingen bruker.
Trusler, sårbarheter, konsekvenser, sannsynlighet, eksisterende tiltak og prioriterte neste steg.
Et styringssystem som passer virksomheten, med roller, policyer, risikometode og målbart eierskap.
Vurdering av leverandører, skyoppsett, databehandlere og minimumskrav ved innkjøp og endringer.
Start med gratis ressurser eller les mer om sikkerhetsrisiko, før du tar kontakt for prioritering og gjennomføring.
Få en rask indikasjon på hull i styring og praksis.
QuizTest grunnforståelse av styringssystem og kontroller.
ArtikkelHvorfor sertifisering kan bety noe for sikkerhetsrådgivning.
ArtikkelPris, omfang og hva som påvirker et oppdrag.
ArtikkelVanlige blindsoner i sky og SaaS.
TjenesteNår sikkerhet også blir et lov- og styringskrav.
ROS er risikovurderingen. ISO 27001 er et styringssystem for å jobbe systematisk med risiko, tiltak, ansvar og forbedring over tid.
Ja. Mange bør starte med modenhet, risiko og praktiske tiltak før de vurderer formell sertifisering.
Ja, men med rådgiverrollen tydelig. Jeg hjelper med krav, prioritering, kontrollpunkter og vurdering av tiltak, ofte sammen med interne IT-ressurser eller leverandører.
Send en kort beskrivelse av virksomheten, systemene og bekymringen. Jeg svarer med en praktisk vei videre.