|
Risikostyring og sikkerhed |
|
|
|
|
I en stadigt mere konkurrencepræget verden, er det af vital betydning, at man opnår det rette sikkerhedsniveau, således at risiko for tab af omsætning og arbejdstid undgås. Det har vi opbygget gode erfaringer med hos vore kunder.
Vi gennemgår det nuværende sikkerhedsniveau og finder de nøgleområder, som kan medføre risici for forretningens drift. Dette kan udføres som f.eks. en risikovurdering efter relevante specifikationer i DS484:2005 / ISO27001/2 eller jeres egne vurderinger af relevante områder. Vi anbefaler også at en IP-scanning tages med for at finde konkrete risici, som skal med i den samlede GAP-analyse - vi bruger anerkendte værktøjer og viser gerne eksempler til orientering.
Bundlinjen er, at ledelsen opnår et klart overblik over de forhold, som skal rettes dels i forhold til forretningens berettigede krav og i forhold til revisionen. Der leveres en præsentation til ledelsen og en prioriteret handlingsplan, som sparer tid og penge i processen. Her er det også et godt tidspunkt at afgøre, om det er en fordel at indføre et værktøj til opgaven, et ISMS.
Efterfølgende bør der udarbejdes interne procedurer, som sikrer fælles forståelse af, hvordan man bedst arbejder efter de vedtagne regler. De skal enten dokumenteres i et ISMS (ControlManager) eller i et dokumentstyringssystem, f.eks. IPW Håndbog.
Fordelene ved at etablere rationelle procedurer er:
- Styr på forretningsgange vedr. sikkerheden såvel administrativt som teknisk; det eliminerer tvivl og ressourcespild
- Mindre ressourceforbrug i supporten; klare regler og konsistent styring af adgangskontrol, ændringsstyring, backup, mv., sparer tid og penge
- Mindre ”brandslukning” som følge af, at man har styr på IT-miljøet mht. ændringer, indkøring af programmer og brugernes IT-arbejdspladser
- Evt. revisionsanmærkninger kan imødegås.
Kontakt os og lad os aftale et uforpligtende møde.
|