Översikt/Produkter/Strategisk säkerhetsanalys

Tjänst, projektbaserad

Strategisk
säkerhetsanalys.

En strukturerad mognadsbedömning av cybersäkerheten i organisationen. Två workshops, granskning av dokumentation och tillgångsinventarium, och en rapport som ger ledningen en prioriterad färdplan istället för en sårbarhetslista.

Mappad mot NIST CSF 2.0, ISO 27001:2022, NIS2-direktivet, CRA (Cyber Resilience Act) och, vid OT-exponering, IEC 62443. Levereras som ett projekt på 4-6 veckor.

Det ni får
30-40 sidors rapport på svenska eller engelska
Ledningssammanfattning på 1-2 sidor
Prioriterad färdplan: kort sikt, lång sikt, kontinuerligt
Gap-analys mot valda compliance-ramverk
Workshop-anteckningar och whiteboard-foton
Muntlig genomgång med ledning och säkerhetsteam
60 dagars uppföljning ingår
Från 100 000 kr·4-6 veckor

Det vi går igenom

Sex områden, en helhet.

Områdena nedan kommer ur ramverk som NIST CSF, ISO 27001 och NIS2. Vi anpassar omfattningen efter er bransch och er exponering, men ger en bedömning av varje där det är relevant.

01

Tillgångs- och dataförvaltning

Vilka system, tjänster och informationstillgångar finns idag, vem äger dem, var lagras de, och vad är klassificeringen. Det är fundamentet, eftersom inget av det som följer går att göra på ett sätt som håller över tid om det här är luddigt.

02

Identitet, åtkomst och autentisering

IAM-mognad, MFA-täckning, SSO-strategi, segregation of duties, principen om minsta privilegium. Hur ni hanterar identiteter både för anställda och externa system, och vad som händer när någon slutar.

03

Sårbarhets- och patch-hantering

Skanningskadens (kvartalsvis, vid release), patch-cykler, exception-process, leverantörers säkerhetsuppdateringar. Hur risken hålls nere mellan de återkommande externa pentesterna.

04

Nätverkssegmentering och detektion

Segmentering mellan zoner, VLAN-strategi, brandväggsregler, SOC/MDR-status, SIEM-täckning, EDR på endpoints. Om en angripare bryter sig in, hur snabbt märks det och hur långt kan de röra sig.

05

Incident- och kontinuitetsberedskap

IR-plan, BCP/DR-dokumentation, RTO/RPO för kritiska system, övningar och scenarier, kontaktkedjor, rapporteringskrav (NIS2 har korta tidsgränser). Roller och ansvar, inte verktyg.

06

Compliance, leverantörer och styrning

Gap-analys mot NIS2, CRA-beredskap, ISO 27001-status, GDPR Art. 28-uppfyllelse i leverantörsled, säkerhetsbilaga i upphandling, CISO-roll och GRC-funktion.

Så går det till

Fyra steg, oftast 4-6 veckor.

01

Inledande samtal

Vi går igenom omfattning, era prioriteringar, vilka ramverk som är obligatoriska för er, och vem från er sida som ska delta i workshopen.

02

Workshops på plats

Två heldagar med nyckelpersoner. Tillgångar, risker, beroenden, dokumentation, hot-modellering. Whiteboard, inte powerpoint.

03

Analys och draft

Vi analyserar nätverksdiagram, policys, asset-lista och workshop-output mot ramverk. Skriver rapportutkast, mappar gap, prioriterar.

04

Leverans och briefing

Skriftlig slutleverans plus en muntlig genomgång med ledning. Inom 60 dagar gör vi en uppföljning för att se vad som rört sig.

När den passar.

Ni förbereder er på NIS2 eller CRA och behöver veta gapet innan revisorn frågar.
Verksamheten har vuxit och IT-komplexiteten har sprungit ifrån dokumentationen.
Ni har haft en incident och vill veta vad mer som finns under ytan.
En ny CISO eller IT-chef vill ha en strukturerad utgångspunkt för sin första 90-dagarsplan.
Styrelsen frågar "var står vi egentligen" och ni behöver ett ärligt svar med en plan.
En stor kund eller investerare kräver en oberoende säkerhetsbedömning.

Var den passar in

Strategisk, inte taktisk.

Den här tjänsten svarar inte på frågan "vilka sårbarheter har jag idag". Det är vad vår kontinuerliga plattform gör, var dygn.

Den svarar på frågan "var ska vi investera, och i vilken ordning". Båda behövs. Kunder kombinerar oftast strategisk säkerhetsanalys vart 18-24:e månad med pågående kontinuerlig övervakning däremellan.

Läs mer om den kontinuerliga sidan: Verifieringsmotorn och MCP för AI-agenter.

Boka ett inledande samtal, 30 minuter, gratis.

Vi går igenom om strategisk säkerhetsanalys passar för er just nu, eller om något annat är mer rätt i nuläget. Vi säger till om vi tycker att ni inte behöver det.