I takt med att NIS2-direktivet implementeras runt om i Europa, skärps kraven på cybersäkerhet för en rad samhällskritiska sektorer. Men det är inte bara de direkt berörda aktörerna som påverkas. Allt fler företag upptäcker att NIS2 också får konsekvenser för deras möjligheter att samarbeta och leverera till större kunder – även om de själva inte omfattas direkt av direktivet.
När dina kunder omfattas, påverkas du också
Många stora organisationer har börjat ställa hårdare krav på sina leverantörer för att leva upp till sin egen efterlevnad av NIS2. Det innebär bland annat att mindre aktörer som till exempel mjukvarubolag, SaaS-leverantörer och systemintegratörer plötsligt behöver kunna visa att deras informationssäkerhet, riskhantering och incidenthantering håller en hög nivå. Det handlar inte bara om teknik – utan också om styrning, processer och dokumentation.
Så har vi hjälpt bolag att möta NIS2-kraven
Vi har stöttat flera svenska mjukvarubolag som snabbt behövt stärka sin säkerhetsposition inför dialog med större kunder.
Vår insats har ofta inkluderat:
Snabb GAP-analys mot NIS2 och ISO 27001
Upprättande av grundläggande styrdokument och processer
Stöd i införande av rutiner för incidentrapportering och riskhantering
Rådgivning kring sårbarhetsskanning och åtkomstkontroller
Frågor som ofta ställs relaterade till NIS2
Hur hanterar ni sårbarheter?
Har ni en etablerad process för incidentrapportering?
Finns det ett ledningssystem för informationssäkerhet?
Vart står ni idag relaterat till de regelverk som ni omfattas av?
I flera fall har våra kunder kunnat gå från osäkerhet till fullgod dokumentation och ökad säkerhetsmognad på kort tid – vilket möjliggjort fortsatt samarbete med deras nyckelkunder. Boka gärna in ett möte med oss så tittar vi tillsammans på vad nästa steg för er skulle vara.
På Fortiad har vi specialiserat oss på att hjälpa små till medelstora företag att införa informationssäkerhetsledningssystem som faktiskt fungerar i praktiken. Vi vet att varje verksamhet är unik. Därför arbetar vi med anpassade implementationer, där omfattning, processer och kontroller utformas utifrån ert verkliga behov, riskbild och organisatoriska förutsättningar. Ett ISMS ska vara ett stöd – inte en börda. Vårt mål är att göra ert säkerhetsarbete smart, skalbart och värdeskapande.