Hurtigkartlegging: IT-drift
Fyll ut skjemaet under for en rask kartlegging av IT-sikkerheten i deres virksomhet.
Fyll ut skjemaet under for en rask kartlegging av IT-sikkerheten i deres virksomhet. Vi kontakter dere for videre oppfølging.
Fyll ut skjemaet under for en rask kartlegging av IT-sikkerheten i deres virksomhet.
Vi kontakter dere for videre oppfølging.
ISO 27001
Hva det er: Internasjonal standard for styringssystem for informasjonssikkerhet (ISMS).
Fokus: Bygge et systematisk rammeverk for å identifisere, håndtere og redusere risiko knyttet til informasjon og IT-systemer.
Nøkkelpunkt:
- Risikobasert tilnærming
- Ledelsesforankring og policy
- Kontinuerlig forbedring (Plan-Do-Check-Act)
- Omfatter både tekniske, organisatoriske og menneskelige tiltak
NIS2 (EU-direktiv, gjelder fra 2025 i Norge)
Hva det er: EUs direktiv for sikkerhet i nettverk og informasjonssystemer, med
strengere krav enn NIS1.
Fokus: Kritisk infrastruktur og samfunnsviktige tjenester (men omfatter også flere
bransjer enn tidligere).
Nøkkelpunkt:
- Krav til risikohåndtering og tekniske/organisatoriske sikkerhetstiltak
- Plikt til rapportering av alvorlige sikkerhetshendelser
- Ledelsesansvar for etterlevelse (personlig ansvar kan gjelde)
- Strenge sanksjoner ved manglende overholdelse
NSM sine grunnprinsipper for IKT-sikkerhet
Hva det er: Norske sikkerhetsmyndigheters praktiske anbefalinger for å beskytte virksomheter.
Fokus: Konkrete tekniske og organisatoriske tiltak, inndelt i fire hovedområder.
Nøkkelpunkt:
- Identifisere og kartlegge – ha oversikt over systemer, verdier og risiko
- Beskytte og opprettholde – sikre systemer med oppdatering,
tilgangsstyring, backup - Oppdage – etablere overvåkning, logging og varsling
- Håndtere og gjenopprette – plan for hendelseshåndtering og
gjenoppretting