Förmåga

NIS2 – checklista

En praktisk startpunkt för att förstå och prioritera arbetet med NIS2.

2004NetIntegrate grundades
MicrosoftEkosystemet i centrum
HelhetRåd, införande och stöd
Control plane

Från NIS2-krav till ansvar och kontroller

Tekniska kontroller kopplas till ansvar, beslut och spårbarhet.

  1. IdentitetVem begär åtkomst?Kontrollerad
  2. VillkorEnhet, plats och riskKontrollerad
  3. InformationsskyddKlassning, delning och retentionGranska
  4. SpårbarhetLoggar, ansvar och incidenterKontrollerad

NIS2-arbetet blir mer hanterbart när krav översätts till ansvar, rutiner och tekniska kontroller som går att följa upp.

En praktisk startpunkt

För många organisationer är den svåraste frågan inte om säkerhetsarbetet är viktigt, utan var arbetet ska börja. Checklistan hjälper er strukturera nuläget och synliggöra vilka delar som påverkar Microsoft 365, nätverk, klienter, leverantörer och informationshantering.

Vi använder checklistan som ett arbetsmaterial, inte som en engångsövning. Målet är att komma fram till prioriterade åtgärder.

Områden i genomgången

  • Roller, ansvar och beslutsvägar.
  • Identitet, MFA, privilegier och åtkomstkontroll.
  • Enheter, nätverk och fjärråtkomst.
  • Dokument, känslig information och extern delning.
  • Backup, kontinuitet och återställning.
  • Incidentrutiner, loggar och uppföljning.
  • Leverantörer, avtal och beroenden.

Från checklista till åtgärdsplan

Efter genomgången behöver arbetet bli konkret. Vi hjälper er prioritera vilka åtgärder som ska göras först, vem som äger dem och vilka delar som kräver ledningsbeslut, teknikförändring eller utbildning.

En bra åtgärdsplan skiljer mellan snabb riskminskning, strukturarbete och långsiktig förvaltning.

Koppling till Microsoft 365

Många åtgärder landar i Microsoft 365: identitet, åtkomst, delning, enheter, retention, loggar och incidentrutiner. Därför kopplar vi gärna NIS2-arbetet till Cloud Security, SharePoint och enhetshantering.

Nästa steg

Berätta om ni vill börja med en workshop, en självskattning eller en teknisk genomlysning. Vi hjälper er välja en start som passar organisationens mognad.

Boka möte

Resultat

Det här ska bli tydligare efter leveransen

Resultatet ska gå att förstå i verksamheten, följa upp och utveckla vidare.

01

NIS2 – checklista

En praktisk startpunkt för att förstå och prioritera arbetet med NIS2.

02

Tryggare förändring

Behörigheter, risker och mänsklig kontroll finns med från början.

03

Enklare förvaltning

Lösningen går att förstå, följa upp och utveckla vidare.

Arbetssätt

Så går vi från behov till förvaltning

Varje uppdrag anpassas efter nuläge och risk, men lämnar efter sig en lösning som går att äga och utveckla.

  1. 01

    Prioritera risk

    Vi kopplar krav och hot till de processer och tillgångar som är viktigast.

  2. 02

    Sätt kontroller

    Identitet, enheter, information och nätverk får en samordnad grundnivå.

  3. 03

    Förankra ansvar

    Rutiner, beslutsvägar och undantag dokumenteras med tydliga ägare.

  4. 04

    Följ upp

    Kontroller, loggar och incidenter granskas återkommande och förbättras.