Industrial level

1

2

3

Vejen til NIS2 compliance


Mange virksomheder oplever, at implementeringen af NIS2 kan virke
kompleks og uoverskuelig – og det er helt naturligt. De nye krav stiller
store forventninger til både sikkerhed, dokumentation og organisering.


Hos Industrial Level har vi samlet en række konkrete tiltag, du selv kan
gå i gang med for at skabe overblik og komme godt fra start. Det giver
dig en stærkere position, når det mere detaljerede arbejde skal i gang
og det kan samtidig spare dig for udgifter til rådgivning, som du måske
ikke har brug for endnu.


Vi rådgiver gerne hele vejen fra start til slut, men nogle skridt kan du
med fordel tage allerede nu:




Kortlæg organisationens digitale landskab

  • Identificér og dokumentér jeres netværks- og systemarkitektur
    (netværkstopologi, servere, cloudtjenester osv.).
  • Lav en oversigt over kritiske systemer, applikationer og datatyper.
  • Kortlæg jeres afhængigheder til leverandører og tredjeparter.

Indsamling af eksisterende dokumentation

Find og saml eksisterende dokumenter som:

  • Beredskabs- og genopretningsplaner
  • Sikkerhedspolitikker og procedurer
  • Incident response-planer
  • Risikovurderinger
  • Leverandøraftaler med sikkerhedskrav

Gennemgå eksisterende sikkerhedsforanstaltninger

  • Få et overblik over nuværende tekniske og organisatoriske
    sikkerhedsforanstaltninger (fx firewall, adgangskontrol, backup, MFA).
  • Notér hvad der allerede fungerer godt, og hvor der mangler noget

   Disse områder danner fundamentet for den indledende NIS2-vurdering.
   Når de er klargjort, kan vi hurtigt fokusere på næste fase – hvor vi skaber
   konkret fremdrift og værdi i jeres arbejde mod compliance.

Industrial Level kan desuden hjælpe med at
sikre, at I kommer hele vejen i mål med NIS2
Vi tilbyder specialiseret rådgivning og
praktisk støtte inden for følgende områder:




Analyse og vurdering

  • Gennemførelse af en komplet GAP-analyse af jeres nuværende
    systemer og netværk.
  • Rådgivning og facilitering af en fyldestgørende risikoanalyse, der lever
    op til NIS2-kravene.
  • Løbende opfølgning og revision af risikovurderinger og analyser.

Sikkerhedsprocedurer og politikker

  • Gennemgang og vurdering af jeres interne sikkerhedsprocedurer og
    informationssikkerhedspolitikker.
  • Sparring omkring sikkerhedsorganisering, roller og ansvar.

Fysisk og teknisk sikkerhed

  • Evaluering af jeres fysiske sikkerhed (adgangsforhold, sikring af kritiske
    lokationer m.m.).
  • Identifikation af tekniske tiltag, som bør implementeres for at styrke jeres
    forsvar.

Beredskab og implementering

  • Udarbejdelse og tilpasning af beredskabsplaner og håndteringsprocedurer
    for hændelser.
  • Hjælp til implementering af konkrete tiltag, der matcher jeres risikobillede
    og modenhedsniveau.

VI SER FREM TIL
AT HJÆLPE JER