OJCO Secure ITPrata med oss

NIS2 · Från nuläge till åtgärdsplan

Identifiera gapen och få en prioriterad väg framåt

En fördjupad bedömning av verksamhetens faktiska nuläge som tydliggör gap, risker och vilka åtgärder som bör komma först.

Vad tjänsten innebär

GAP-analysen jämför verksamhetens nuvarande arbetssätt och säkerhetsåtgärder med relevanta krav och förväntningar inom NIS2.

Vi går djupare genom intervjuer, dokumentation och tillgängliga underlag. Resultatet blir ett praktiskt beslutsunderlag för ledning, IT och andra ansvariga – inte bara en lista med regelkrav.

Tjänsteområden

Styrning och ansvar

Roller, ledning, riskhantering, dokumentation och uppföljning.

Incidenter och kontinuitet

Incidenthantering, rapporteringsvägar, backup, återställning och kontinuitet.

Tekniska och organisatoriska skydd

Identitet, behörigheter, åtkomst, säkerhetsåtgärder och cyberhygien.

Leverantörer och beroenden

Leverantörs- och tredjepartsrisker samt säkerhet vid anskaffning och förändring.

Vilka verksamhetsproblem den löser

  • Det saknas en verifierad bild av vilka arbetssätt och skydd som redan finns.
  • Brister är kända men inte bedömda utifrån risk, ansvar och prioritet.
  • Ledningen behöver ett konkret underlag för beslut, budget och genomförande.

När passar en GAP-analys?

  • Ni behöver en djupare verifiering efter en inledande Quick Assessment.
  • Ledning eller styrelse behöver kunna prioritera och följa upp NIS2-arbetet.
  • IT- och säkerhetsansvariga behöver en genomförbar och förankrad åtgärdsplan.

Så kan ett uppdrag genomföras

01

Avgränsning och nuläge

Vi går igenom verksamhet, kritiska tjänster, beroenden och befintligt säkerhetsarbete och bestämmer analysens omfattning.

02

Intervjuer och underlag

Vi intervjuar relevanta personer och granskar tillgängliga styrdokument, processer och tekniska underlag.

03

Bedömning av gap och risk

Vi bedömer brister, mognad och verksamhetsrisk och skiljer på akuta behov och långsiktiga förbättringar.

04

Prioriterad åtgärdsplan

Ni får rekommenderade åtgärder i en tydlig ordning, anpassad efter verksamhetens förutsättningar.

Tre tydliga leveranser

  • Dokumenterad nuläges- och mognadsbedömning.
  • Identifierade gap med bedömning av risk och prioritet.
  • Prioriterad åtgärdsplan som stöd för ansvar, budget, säkerhetsplanering och ledningsbeslut.

Quick Assessment eller GAP-analys?

Välj nivån utifrån hur tydlig bild ni har av nuläget och vilket beslutsunderlag ni behöver.

Quick AssessmentGAP-analys
Övergripande nulägesbildFördjupad bedömning
Cirka 50 kontrollfrågorIntervjuer och granskning av underlag
Identifierar prioriterade riskområdenBedömer gap, risk och mognad
Visar lämpligt nästa stegGer en prioriterad åtgärdsplan

Vanliga frågor

Måste vi göra ett Quick Assessment först?

Nej. Quick Assessment är en bra start när nuläget är oklart, men GAP-analysen kan avgränsas direkt när behov och omfattning redan är tydliga.

Vad menas med ett gap?

Ett gap är skillnaden mellan verksamhetens nuvarande arbetssätt eller skydd och den nivå som behöver uppnås utifrån relevanta krav och risker.

Vilka underlag granskas?

Vi utgår från tillgängliga styrdokument, processer och tekniska underlag samt intervjuer med relevanta personer. Omfattningen bestäms gemensamt.

Vad kan åtgärdsplanen användas till?

Den kan stödja beslut om prioriteringar, ansvar, budget, säkerhetsplanering och uppföljning.

Innebär analysen att vi är fullt NIS2-kompatibla?

Nej. Analysen är ett besluts- och förbättringsunderlag som visar nuläge, gap och prioriterade åtgärder.

Relaterade tjänster

Ett tryggt första steg

Låt oss börja med er verklighet.

I ett första samtal går vi igenom nuläge, kravbild och vilket nästa steg som skapar störst nytta för er organisation.

OJCO Secure IT