Hurtigkartlegging: IT-drift

Fyll ut skjemaet under for en rask kartlegging av IT-sikkerheten i deres virksomhet.

Fyll ut skjemaet under for en rask kartlegging av IT-sikkerheten i deres virksomhet. Vi kontakter dere for videre oppfølging.

Fyll ut skjemaet under for en rask kartlegging av IT-sikkerheten i deres virksomhet.

Vi kontakter dere for videre oppfølging.

(er du usikker, sjekk www.minip.no)

Svar Ja / Nei / Usikker på følgende spørsmål:

ISO 27001

Hva det er: Internasjonal standard for styringssystem for informasjonssikkerhet (ISMS).
Fokus: Bygge et systematisk rammeverk for å identifisere, håndtere og redusere risiko knyttet til informasjon og IT-systemer.
Nøkkelpunkt:
  • Risikobasert tilnærming
  • Ledelsesforankring og policy
  • Kontinuerlig forbedring (Plan-Do-Check-Act)
  • Omfatter både tekniske, organisatoriske og menneskelige tiltak

NIS2 (EU-direktiv, gjelder fra 2025 i Norge)

Hva det er: EUs direktiv for sikkerhet i nettverk og informasjonssystemer, med
strengere krav enn NIS1.
Fokus: Kritisk infrastruktur og samfunnsviktige tjenester (men omfatter også flere
bransjer enn tidligere).
Nøkkelpunkt:
  • Krav til risikohåndtering og tekniske/organisatoriske sikkerhetstiltak
  • Plikt til rapportering av alvorlige sikkerhetshendelser
  • Ledelsesansvar for etterlevelse (personlig ansvar kan gjelde)
  • Strenge sanksjoner ved manglende overholdelse

NSM sine grunnprinsipper for IKT-sikkerhet

Hva det er: Norske sikkerhetsmyndigheters praktiske anbefalinger for å beskytte virksomheter.
Fokus: Konkrete tekniske og organisatoriske tiltak, inndelt i fire hovedområder.
Nøkkelpunkt:
  • Identifisere og kartlegge – ha oversikt over systemer, verdier og risiko
  • Beskytte og opprettholde – sikre systemer med oppdatering,
    tilgangsstyring, backup
  • Oppdage – etablere overvåkning, logging og varsling
  • Håndtere og gjenopprette – plan for hendelseshåndtering og
    gjenoppretting