Styring, risiko og etterlevelse
GRC
Vi omsetter forretningsrisiko til forsvarbare kontroller, dokumentasjon og bevis — på tvers av åtte oppdragstyper.
- ISMSImplementering av ISO/IEC 27001 og 27002.
- NIS2 / DORAEU-vurderinger og utbedring.
- GDPR og DPIAEU/EØS-vurderinger og bistand.
- NSMs grunnprinsipperTilpasning for norske virksomheter.
- PolicyutformingStandarder og prosedyrer på styrenivå.
- LeverandørkjederisikoTredjepartsvurderinger og kontroller.
- InternrevisjonGap-analyse og veikart for utbedring.
- RisikostyringRisikovurderinger, risikoregistre og risikohåndteringsplaner i tråd med ISO 27005.
Oppdragene spenner fra fokuserte gap-vurderinger til langsiktige rådgivningsavtaler. Kontakt oss for å avtale omfang.
Informasjonsdeling
Trafikklysprotokollen (TLP)
Vi opererer i henhold til Trafikklysprotokollen for klassifisering og deling av sensitiv informasjon med klienter og partnere. TLP-merking gjelder all kommunikasjon.
- TLP:REDSkal ikke deles, kun for deltakere.
- TLP:AMBER+STRICTBegrenset deling, kun innenfor deltakers organisasjon.
- TLP:AMBERBegrenset deling, deltakers organisasjon og deres klienter.
- TLP:GREENBegrenset deling, kun innenfor fellesskapet.
- TLP:CLEARIngen begrensning på deling (med forbehold om opphavsrett).
For e-post inkluderes TLP-merket med store bokstaver i emnefelt og brødtekst. For dokumenter plasseres merkingen i topp- og bunntekst.