Oberoende granskning av IT och säkerhet
Kristensson anlitades av en semioffentlig organisation inom försäkringssektorn för att genomföra en oberoende granskning av deras outsourcade IT-drift.
Kristensson anlitades av en semioffentlig organisation inom försäkringssektorn för att genomföra en oberoende granskning av deras outsourcade IT-drift. Kunden hade flera strategiska och reglerade tjänster som hanterades av externa leverantörer och efterfrågade en tredjepartsbedömning av hur driften styrdes och levererades ur ett IT- och informationssäkerhetsperspektiv.
Våra konsulter genomförde en strukturerad granskning som omfattade områden såsom avtalsmässigt ansvar, operativ mognad, efterlevnad av säkerhetsramverk samt överensstämmelse med interna policys. Detta inkluderade dokumentanalys, intervjuer och tekniska genomgångar med både kunden och dess leverantörer. Vi bedömde om kritiska funktioner levererades på ett säkert och resilient sätt och identifierade potentiella brister i styrning, riskhantering och leverantörsuppföljning.
Resultatet blev tydliga och genomförbara rekommendationer för att stärka kontroll, minska risk och klargöra roller mellan kund och leverantör. Granskningen gav värdefull assurance till interna intressenter och fungerade som en grund för framtida förbättringar i tredjepartshanteringen.
I korthet
- Utmaning
- Strategiska och reglerade tjänster drevs av externa leverantörer, och kunden behövde en oberoende bedömning av styrning och leverans ur ett IT- och informationssäkerhetsperspektiv.
- Insats
- Strukturerad granskning av avtalsmässigt ansvar, operativ mognad, efterlevnad av säkerhetsramverk och interna policys, genom dokumentanalys, intervjuer och tekniska genomgångar med kund och leverantörer.
- Resultat
- Tydliga, genomförbara rekommendationer för starkare kontroll, lägre risk och klargjorda roller, och assurance till interna intressenter som grund för fortsatt förbättring.
Vill ni veta hur ett liknande uppdrag skulle se ut hos er?
Kontakta oss