top of page

Nem ISMS er et brugervenligt og økonomisk attraktivt ISMS-system som hjælper dig med at få styr på IT-sikkerheden. Hvad enten din ambition hedder ISO-27001, D-mærket eller en helt tredje standard.


Med Nem ISMS kan du opbygge hele dit IT-sikkerhedssystem. I een platform. Nem ISMS gør det nemt at:

  • Kortlægge dine informationsaktiver

  • Holde styr på leverandører og deres forsyningskæder

  • Skabe overblik over dine IT-sikkerhedsdokumenter

  • Lave risikoanalyser

  • Håndtere og følge op på dine foranstaltninger

  • Etablere dit årshjul og uddelegere periodiske opgaver

  • Registrere de periodiske test og evalueringer

  • Løbende registrere og håndtere IT-sikkerhedshændelser

Måske anvender du i dag et andet system og kunne bare tænke dig at prøve et brugervenligt system. Måske er dit ISMS i dag en lang række regneark.


Kontakt os og få en demo og en dialog omkring IT-sikkerhed og hvordan vi sammen kan gøre det sjovt at arbejde med informationssikkerhed i din virksomhed stor som lille.




 
 
 
  • Forfatters billede: Kaj Asmussen
    Kaj Asmussen
  • 28. aug. 2023
  • 1 min læsning

Når vi arbejder med informationssikkerhed er det afgørende at få identificeret de kritiske leverandører.


De kritiske IT-leverandører er typisk de leverandører der leverer vores kritiske informationsaktiver som applikationer og tjenester, hvori vi registrerer og behandler vores primære informationsaktiver (forretningskritiske informationer eller personfølsomme informationer).


Det er også leverandører der behandler vores data.


Disse bør vi evaluere periodisk, mindst en gang årligt. Og vi har selvfølgelig skriftlige aftaler inkl. databehandleraftaler med alle.


Men på det seneste er ovenstående ikke tilstrækkeligt, det er vigtigt at forstå at alle leverandører indgår i en forsyningskæde. Og så snart du vælger at samarbejde med en leverandør - vælger du samtidig den pågældende leverandørs forsyningskæde.


Vi har set en lang række eksempler på at data er blevet kompromitteret eller lækket af underleverandører i forsyningskæden.


Så det er værd at få gennemgået og mappet de kritiske leverandørers forsyningskæde, for at sikre at der ikke er svage led eller at der anvendes samarbejdspartnere som vi ikke stoler på eller ønsker at samarbejde med.


Der er også dataetiske overvejelser, for hvor opbevares vores data? Og kan vi stole på at de ikke deles med andre? Eller at de anvendes til at træne AI-modeller?


I et godt ISMS kan du holde overblik over dine leverandører og deres forsyningskæder samt planlægge og dokumentere de periodiske leverandørevalueringer og kontrakter.


Med Nem ISMS er det nemt at holde styr på dine leverandører og deres forsyningskæder samt via årshjulet planlægge og registrere de gennemførte leverandørevalueringer.


Kontakt os for en snak om informationssikkerhed og en demo af Nem ISMS.

 
 
 
  • Forfatters billede: Kaj Asmussen
    Kaj Asmussen
  • 25. aug. 2023
  • 1 min læsning

Sidder du med ansvaret for IT-sikkerheden i en certificeret virksomhed fx ISO-27001. Så ved du at det er en stor opgave at blive certificeret.

Men oftest er det langt vanskeligere at vedligeholde virksomhedens ledelsessystem for informationssikkerhed. Det er her Nem ISMS kommer ind i billedet.


Det er klart at det bedste er at starte processen direkte i Nem ISMS. Men Nem ISMS er designet så det er nemt at lægge dit eksisterende informationssikkerhedssystem ind i Nem ISMS.


Det gælder både din seneste risikovurdering, virksomhedens kortlægning af informationsaktiver, SoA dokumentet med status på foranstaltninger, IT-sikkerhedsdokumenter, leverandører med deres databehandleraftaler m.m.


Dit årshjul lægges ind og opgaver kan delegeres til ansvarlige kolleger.


Med en begrænset indsats får du digitaliseret hele dit ISMS og vedligeholdelsen bliver en leg.


Sidder du stadig og roder med regneark og Word-dokumenter i stakkevis så tag fat i os.


Vi hjælper endda gratis med at hjælpe dig når du tegner en 3-årig aftale. At prisen er yderst fornuftig er yderligere et plus.


Kontakt os og få en dialog og en demo af Nem ISMS.


Nem ISMS app logo

 
 
 
bottom of page