Tjänst

NIS2 – checklista

En praktisk startpunkt för att förstå och prioritera arbetet med NIS2.

2004NetIntegrate grundades
MicrosoftVårt teknikfokus
StödRådgivning och införande
Säkerhetsöversikt

Säkerhetsområden att gå igenom

Exempel på områden att kontrollera och följa upp i säkerhetsarbetet.

  1. IdentitetVem begär åtkomst?Kontrollera
  2. VillkorEnhet, plats och riskKontrollera
  3. InformationsskyddKlassning, delning och bevarandeGranska
  4. SpårbarhetLoggar, ansvar och incidenterKontrollera

Använd checklistan som underlag för att gå igenom ert säkerhetsarbete och planera åtgärder inom NIS2-arbetet.

Gå igenom hur ni arbetar i dag

Checklistan tar upp ansvar, teknik och rutiner för Microsoft 365, nätverk, enheter, leverantörer och informationshantering. Vi använder den i en gemensam genomgång för att identifiera vad som behöver undersökas eller åtgärdas.

Områden i genomgången

  • Roller, ansvar och beslutsvägar.
  • Konton, multifaktorautentisering och administratörsbehörigheter.
  • Enheter, nätverk och fjärråtkomst.
  • Dokument, känslig information och extern delning.
  • Säkerhetskopiering, återställning och rutiner för att hålla verksamheten igång vid avbrott.
  • Incidentrutiner, loggar och uppföljning.
  • Leverantörer, avtal och beroenden.

Bestäm åtgärder och ansvar

Efter genomgången prioriterar vi åtgärder tillsammans med er. Planen beskriver vad som ska göras, vem som ansvarar och vilka beslut, tekniska ändringar eller utbildningar som behövs.

Vi skiljer på sådant som kan åtgärdas direkt och arbete som behöver planeras och följas upp över längre tid.

Åtgärder i Microsoft 365

Genomgången kan leda till ändringar i åtkomst, delning, enhetshantering, regler för bevarande av information och incidentrutiner. Vi hjälper er koppla dessa åtgärder till Microsoft 365, SharePoint och övrigt säkerhetsarbete.

Boka en genomgång

Vi kan börja med en workshop, en självskattning eller en teknisk genomgång. Berätta hur långt ni har kommit i arbetet, så föreslår vi ett upplägg.

Boka möte

Resultat

Det här arbetar vi mot

Vi kommer överens om mål för uppdraget och hur de ska följas upp.

01

Prioriterade åtgärder

Ni får en plan för vad som behöver göras först och vad som kräver ytterligare beslut.

02

Tydliga ansvariga

Det framgår vem som genomför åtgärder, hanterar undantag och följer upp arbetet.

03

Kontroller att följa upp

Inställningar och rutiner dokumenteras så att de kan granskas och uppdateras.

Arbetssätt

Så lägger vi upp arbetet

Vi anpassar stegen efter uppdragets omfattning och planerar för drift och stöd efter införandet.

  1. 01

    Bedöm riskerna

    Vi går igenom risker och krav för era viktigaste system och arbetsuppgifter.

  2. 02

    Inför skydd

    Vi ser över säkerhetsinställningar för konton, enheter, information och nätverk.

  3. 03

    Fördela ansvaret

    Vi dokumenterar rutiner och vem som fattar beslut och hanterar undantag.

  4. 04

    Följ upp

    Vi granskar kontroller, loggar och incidenter och justerar rutinerna vid behov.