top of page
  • Forfatters billede: Kaj Asmussen
    Kaj Asmussen
  • 28. aug. 2023
  • 1 min læsning

Når vi arbejder med informationssikkerhed er det afgørende at få identificeret de kritiske leverandører.


De kritiske IT-leverandører er typisk de leverandører der leverer vores kritiske informationsaktiver som applikationer og tjenester, hvori vi registrerer og behandler vores primære informationsaktiver (forretningskritiske informationer eller personfølsomme informationer).


Det er også leverandører der behandler vores data.


Disse bør vi evaluere periodisk, mindst en gang årligt. Og vi har selvfølgelig skriftlige aftaler inkl. databehandleraftaler med alle.


Men på det seneste er ovenstående ikke tilstrækkeligt, det er vigtigt at forstå at alle leverandører indgår i en forsyningskæde. Og så snart du vælger at samarbejde med en leverandør - vælger du samtidig den pågældende leverandørs forsyningskæde.


Vi har set en lang række eksempler på at data er blevet kompromitteret eller lækket af underleverandører i forsyningskæden.


Så det er værd at få gennemgået og mappet de kritiske leverandørers forsyningskæde, for at sikre at der ikke er svage led eller at der anvendes samarbejdspartnere som vi ikke stoler på eller ønsker at samarbejde med.


Der er også dataetiske overvejelser, for hvor opbevares vores data? Og kan vi stole på at de ikke deles med andre? Eller at de anvendes til at træne AI-modeller?


I et godt ISMS kan du holde overblik over dine leverandører og deres forsyningskæder samt planlægge og dokumentere de periodiske leverandørevalueringer og kontrakter.


Med Nem ISMS er det nemt at holde styr på dine leverandører og deres forsyningskæder samt via årshjulet planlægge og registrere de gennemførte leverandørevalueringer.


Kontakt os for en snak om informationssikkerhed og en demo af Nem ISMS.

 
 
 
  • Forfatters billede: Kaj Asmussen
    Kaj Asmussen
  • 25. aug. 2023
  • 1 min læsning

Sidder du med ansvaret for IT-sikkerheden i en certificeret virksomhed fx ISO-27001. Så ved du at det er en stor opgave at blive certificeret.

Men oftest er det langt vanskeligere at vedligeholde virksomhedens ledelsessystem for informationssikkerhed. Det er her Nem ISMS kommer ind i billedet.


Det er klart at det bedste er at starte processen direkte i Nem ISMS. Men Nem ISMS er designet så det er nemt at lægge dit eksisterende informationssikkerhedssystem ind i Nem ISMS.


Det gælder både din seneste risikovurdering, virksomhedens kortlægning af informationsaktiver, SoA dokumentet med status på foranstaltninger, IT-sikkerhedsdokumenter, leverandører med deres databehandleraftaler m.m.


Dit årshjul lægges ind og opgaver kan delegeres til ansvarlige kolleger.


Med en begrænset indsats får du digitaliseret hele dit ISMS og vedligeholdelsen bliver en leg.


Sidder du stadig og roder med regneark og Word-dokumenter i stakkevis så tag fat i os.


Vi hjælper endda gratis med at hjælpe dig når du tegner en 3-årig aftale. At prisen er yderst fornuftig er yderligere et plus.


Kontakt os og få en dialog og en demo af Nem ISMS.


Nem ISMS app logo

 
 
 
  • Forfatters billede: Kaj Asmussen
    Kaj Asmussen
  • 22. aug. 2023
  • 1 min læsning

Opdateret: 24. aug. 2023

I denne uge oplever vi desværre igen en outsourcing partner som - efter eget udsagn - nok ikke overlever et ransomware-angreb.

Alle systemer er nede og kunderne mister nok deres data, da virksomheden ikke kan betale den krævede løsesum.


Det er barskt for virksomheden og især kunderne, som mister værdifulde data og måske adgang til kritiske systemer i en længere periode. Så det kan lukke flere virksomheder.


Hvis ikke det er et wake-up call for SMV’er, så ved jeg ikke hvad der skal til...

Det er vigtigt løbende at evaluere alle IT-leverandører og lave en risikovurdering pr. leverandør.

En anden vigtig erkendelse er at data er DIT ansvar, backup af kritiske data som opbevares uafhængigt af leverandører er en essentiel foranstaltning.


Evalueringen bør også omfatte virksomhedens økonomi og troen på at de kan og vil overleve en alvorlig IT-hændelse, fx et stort ransomware angreb. Noget så banalt som at gennemlæse virksomhedens 2-3 seneste offentliggjorte regnskaber er en god start.


Få nu styr på IT-sikkerheden!

Vi hjælper alle virksomheder store som små med at opnå digital tryghed.


Start dialogen med os i dag.


Hvis du vil læse om casen der er omtalt, kan du læse mere på ComputerWorld via dette link.


 
 
 
bottom of page