Erbjudande · Informationssäkerhet och styrning

Senior GRC-rådgivning

En sammanhållen struktur för styrning, riskhantering och regelefterlevnad, som förstärker er egen funktion i stället för att ta över den.

Löpande stödRiskbedömningStyrdokumentLedningsrapportering

För vem och när

Passar organisationer som redan har en intern ansvarig för säkerhet eller efterlevnad, men behöver förstärkning. Målet är inte att ta över rollen, utan att hjälpa er egen organisation att bli tryggare, tydligare och mer konsekvent i arbetet.

  • Det finns en intern säkerhetsansvarig, men hen behöver ett erfaret bollplank.
  • Ni står inför en revision, en riskbedömning eller en leverantörsgranskning och vill ha stöd i genomförandet.
  • Styrdokumenten finns, men uppdateras sällan och ingen äger helheten.
  • Ledningen får rapportering som är svår att fatta beslut på.

Vad vi gör

  1. Nuläge och form. Vi börjar med att förstå nuläget: finns rollen redan internt, är behovet tillfälligt eller långsiktigt, och behöver ni någon som driver arbetet eller någon som stöttar och kvalitetssäkrar.
  2. Årsagenda. Vi sätter en återkommande agenda för risk, styrdokument, kontroller, leverantörer och ledningsrapportering, så att arbetet inte styrs av vad som råkar bli akut.
  3. Löpande stöd i sakfrågorna. Riskbedömningar, revisioner, leverantörsgranskningar, styrdokument och tolkning av krav från exempelvis ISO 27001, GDPR och cybersäkerhetslagen.
  4. Kvalitetssäkring. Vi granskar det ni tagit fram innan det går vidare till ledning, kund eller revisor.
  5. Ledningsrapportering. Vi hjälper till att göra rapporteringen till något ledningen kan fatta beslut på: prioriterade risker, status på åtgärder och vad som behöver beslutas.

Ni får

  • Ett erfaret bollplank inom risk, styrning och regelefterlevnad
  • En återkommande agenda för säkerhetsarbetet över året
  • Stöd i riskbedömningar, revisioner och leverantörsgranskningar
  • Kvalitetssäkring av styrdokument och underlag innan de går vidare
  • Ledningsrapportering som går att fatta beslut på

Omfattning och pris

Ett löpande uppdrag, ett antal dagar per månad, med omfattningen satt efter hur mycket er egen funktion behöver förstärkas. Upplägget kan justeras under uppdragets gång.

Priset styrs av omfattningen och uppdragets längd. Ni får ett uppskattat kostnadsförslag och, om möjligt, ett fast pris.

Så går det till

  1. Ett första samtal. Vi lyssnar på er situation och berättar hur vi brukar lägga upp arbetet. Ni får vår bedömning direkt, utan kostnad.
  2. Förslag med omfattning och pris. Ett kort skriftligt förslag med vad som ingår, vad ni får, vem som gör jobbet och vad det kostar.
  3. Genomförande och löpande arbete. Vi arbetar tillsammans med er organisation enligt den överenskomna agendan, kvalitetssäkrar underlagen och rapporterar till ledningen under hela uppdraget.

Vanliga frågor

Vad är skillnaden mot en interim CISO?

En interim CISO kliver in operativt och håller ihop säkerhetsarbetet under en period. Löpande GRC-rådgivning förstärker en funktion som redan finns. Målet är inte att ta över rollen, utan att hjälpa er egen organisation att bli tryggare och mer konsekvent.

Kan vi börja med rådgivning och gå över till interim?

Ja. Stödet kan utformas som interim CISO, löpande GRC-rådgivning eller en kombination under en övergångsperiod. Vi väljer form utifrån nuläget, inte utifrån ett standardupplägg.

Vilka regelverk täcker stödet?

De krav ni omfattas av. Vanligast är ISO 27001, GDPR och cybersäkerhetslagen, och för finansiella företag DORA.

Behöver ni ett erfaret bollplank i säkerhetsarbetet?

Kontakta oss