Et klik kan koste dyrt: Derfor skal du og Jytte trænes bedre
IT-risikostyring, revision & rådgivningEt enkelt klik kan føre til alvorlige databrud. Læs, hvordan adgangsstyring, awareness-træning og overvågning styrker virksomhedens cybersikkerhed.
Virksomheder og offentlige organisation kan være omfattet af NIS2, hvis de anses for at være en del af Danmarks kritiske infrastruktur. Hertil skal bemærkes, at leverandører til NIS2-omfattede virksomheder også kan være omfattet. Dog vil virksomheder med mindre end 10 mio. euro, eller hvis hvis man har færre end 50 ansatte, som udgangspunkt ikke være omfattet.
NIS2-direktivet stiller krav til organisationernes cyber- og informationssikkerhed, samt krav om tilsyn og rapportering. Kravene er:
På mange måder kender vi kravene fra ISO 27001 og på sin vis strukturelt også GDPR, så har man som virksomhed i forvejen arbejdet med disse områder, kan det give mening at ”mappe” og gøre brug af dele af de eksisterende politikker.
Lovgivningen skal udmøntes mere konkret, ligesom der endnu (pr. januar 2023) skal tages stilling til hvordan myndigheder foretager tilsyn, modtager anmeldelser etc.
I kraft af vores erfaring med compliance og relevante ISO-standarder, kan vi hjælpe jer i arbejdet henimod at blive NIS2-compliant.
Helt overordnet kan vi hjælpe virksomheder og deres leverandører med at få overblik over, hvad NIS2-direktivet betyder for dem og hvad de konkret kan gøre for at blive compliant.
I den forbindelse kan vi starte med en modenhedsmåling, hvor vi får fundet frem til de områder, hvor I som virksomhed bør sætte ind. Vi benytter en revisionskritisk tilgang, hvor vi går i detaljer med, hvordan du kan løfte dit cybersikkerhedsniveau. Vi er desuden opmærksomme på, hvor vigtigt det at kunne tilpasse virksomhedssikkerhedsniveauer, så det passer til jeres daglige drift og gængse arbejdsgange.
Derudover kan vi afgive ISAE 3000 NIS2-erklæringer, som leverandører til NIS2-omfattede virksomheder kan dokumentere, at de overholder de afkrævede forpligtelser. Det giver leverandørerne en klar markedsfordel i forhold til både at fastholde deres eksisterende kunder og til at skaffe nye kunder.
En NIS2-erklæring skal ikke kun ses som et ”stykke papir” og en ting der bare skal overstås, da det er et direkte bevis på at du og din virksomhed tager cybersikkerhed alvorligt, hvilket styrker tilliden hos kunder og samarbejdspartnere, og som i sidste ende ruster jer mod det stigende trusselsbillede indenfor cybersikkerhed.
Et enkelt klik kan føre til alvorlige databrud. Læs, hvordan adgangsstyring, awareness-træning og overvågning styrker virksomhedens cybersikkerhed.
Flere cyberangreb rammer danske virksomheder. Derfor skal du kende dine risici – både internt og eksternt.