Micronet

Sikkerhetskrav og etterlevelse

Stadig flere bedrifter møter sikkerhetskrav utenfra: kunder som sender spørreskjema, forsikringsselskap som krever MFA og EDR, revisor som spør om tilgangsstyring, og regelverk som NIS2 og GDPR. Vi kartlegger hvilke krav som gjelder dere, leverer de tekniske tiltakene, og produserer dokumentasjonen som gjør at dere kan svare ja med god samvittighet.

Glødende sky med et skjold i midten, omgitt av lysbaner

Rammeverk

NSM, NIS2, ISO 27001, GDPR

Leveranse

Tiltak og dokumentasjon

Typisk bruk

Kundekrav, forsikring, revisor

Krav oversatt til tiltak

Vi leser kravene sammen med dere, kobler hvert krav til et konkret tiltak i miljøet, og dokumenterer status. NSMs grunnprinsipper for IKT-sikkerhet er ryggraden: de dekker det de fleste andre rammeverk spør om, og de er skrevet for norske virksomheter. Juridiske vurderinger overlater vi til jurister. Det tekniske og det dokumenterte tar vi.

NSMs grunnprinsipper for IKT-sikkerhet
  • Kartlegging av krav: kunder, forsikring, revisor, regelverk
  • Gap-analyse mot NSMs grunnprinsipper
  • NIS2: er dere omfattet, og hva betyr det i praksis
  • ISO 27001: teknisk underlag og kontroller
  • Cyberforsikring: dokumentasjon av MFA, EDR, backup og opplæring
  • Svar på sikkerhetsspørreskjema fra kunder

Kjenner dere igjen dette?

Tre situasjoner vi ser hver uke

1 av 3

En stor kunde sendte 80 spørsmål om sikkerhet

Vi svarer på det tekniske sammen med dere, og fikser det som mangler.

2 av 3

Forsikringen ble dyrere eller avslått

Dokumentert MFA, EDR, backup og opplæring endrer vanligvis vurderingen.

3 av 3

Er vi omfattet av NIS2?

Vi går gjennom bransje, størrelse og leverandørkjede, og gir et tydelig svar med begrunnelse.

Slik foregår det

  1. 1

    Krav

    Vi samler alle krav dere møter i ett dokument.

  2. 2

    Gap

    Status per krav: oppfylt, delvis, mangler.

  3. 3

    Tiltak

    Prioritert plan med kostnad og tid.

  4. 4

    Dokumentasjon

    Løpende bevis i månedsrapporten.

Referanser

Vanlige spørsmål

Svar før dere bestemmer dere

Kan dere sertifisere oss etter ISO 27001?

Nei, det gjør et akkreditert sertifiseringsorgan. Vi leverer de tekniske kontrollene og dokumentasjonen revisor ber om.

Gjelder NIS2 små bedrifter?

Direkte gjelder det mellomstore og store virksomheter i utvalgte sektorer, men kravene sprer seg nedover i leverandørkjeden. Er dere leverandør til en omfattet virksomhet, får dere kravene likevel.

Hjelper dere med GDPR?

Med de tekniske tiltakene: tilgangsstyring, kryptering, sletting, logging. Behandlingsgrunnlag og avtaler er juridisk arbeid.

Start med en kort kartlegging.

Vi kartlegger brukere, enheter, tjenester og ansvar før vi anbefaler noe. Dere får et tydelig forslag med fast månedspris.

Klar for en konkret prat?