Referenscase

Gap-analys och åtgärdsplan (NIS2 och ISO 27001)

För ett medelstort kemibolag inledde Kristensson arbetet med en GAP-analys mot kraven i NIS2 (cybersäkerhetslagen) och ISO 27001.

NIS2ISO 27001Gap-analys

För ett medelstort kemibolag inledde Kristensson arbetet med en GAP-analys mot kraven i NIS2 (cybersäkerhetslagen) och ISO 27001. Vi kartlade kundens nuvarande arbetssätt, kontroller och styrning mot regelverkens krav och identifierade de gap och iakttagelser som behövde åtgärdas. Utifrån analysen tog vi fram en konkret handlingsplan där åtgärderna prioriterades enligt en riskbaserad approach – de mest kritiska bristerna först. Vi arbetar nu nära kundens organisation och assisterar dem löpande med att hantera och åtgärda iakttagelserna steg för steg, från policys och processer till tekniska kontroller. Genom struktur, tydlig prioritering och praktiskt stöd säkerställer vi stadig framdrift mot efterlevnad. Resultatet är att kemibolaget stärker sin informationssäkerhet och närmar sig kraven i både NIS2 och ISO 27001 på ett kontrollerat och hållbart sätt.

I korthet

Utmaning
Kraven i NIS2 (cybersäkerhetslagen) och ISO 27001 skulle mötas utan tydlig bild av var gapen fanns.
Insats
Gap-analys av arbetssätt, kontroller och styrning mot regelverken, riskbaserat prioriterad handlingsplan och löpande stöd att åtgärda iakttagelserna steg för steg, från policys till tekniska kontroller.
Resultat
Stadig framdrift mot efterlevnad. Kemibolaget stärker sin informationssäkerhet och närmar sig kraven i både NIS2 och ISO 27001 på ett kontrollerat sätt.

Granskad av Kristensson i Skåne AB. .

Vill ni veta hur ett liknande uppdrag skulle se ut hos er?

Kontakta oss