Så använder du Antura i ert NIS2-arbete

Ett NIS2-projekt kräver inget nytt system. Har ni redan Antura har ni redan verktyget som kan hålla ordning på riskerna, uppgifterna och dokumenten arbetet faktiskt kräver.

Ett NIS2-projekt är ett projekt som vilket annat

Cybersäkerhetslagen kan kännas som ett eget universum, med egen terminologi och egna krav. Men rent praktiskt är arbetet med att bli redo ett projekt, precis som andra projekt ni redan driver i Antura. Det behöver en tidplan, en lista över vad som ska göras, och en plats att samla alla dokument på. Ni behöver med andra ord inget nytt system. Bara rätt sätt att använda det ni redan har.

Riskregistret är din naturliga startpunkt

Cybersäkerhetslagen kräver att ni gör en riskinventering, en bedömning av er exponering och hotbild. Det är precis det riskregistret i Antura är byggt för. Lista upp riskerna ni identifierat, sätt sannolikhet och konsekvens på var och en, och använd riskegenskaper för att filtrera och sortera fram det som behöver prioriteras först. Det gör inte hela jobbet åt er. Men det ger ett strukturerat sätt att hålla riskbilden levande, istället för att den blir ett dokument som skrivs en gång och sedan glöms bort i en mapp.

 

Kanban-tavlan för allt som faktiskt behöver göras

Ett NIS2-projekt innehåller typiskt en lång lista av aktiviteter, allt från att uppdatera en policy till att genomföra en specifik säkerhetsåtgärd. Kanban-tavlan i Antura är ett enkelt sätt att hålla ordning på den listan: vad som är på gång, vad som är klart, och vad som fortfarande väntar. Lägg gärna till en grov tidplan också, så att arbetet får en riktning, inte bara en lista utan slutdatum.

Filarkivet håller ordning på det ni behöver visa upp

Ett systematiskt informationssäkerhetsarbete innebär i praktiken en hel del dokumentation: policyer, rutiner, riskanalyser, incidentrapporter. Filarkivet i Antura ger er en central plats att samla allt det på, istället för att det sprids ut på delade mappar och mejlbilagor där det snart blir svårt att veta vilken version som faktiskt gäller.

Verktyget gör inte hela jobbet, men det är ett bra stöd

Det är värt att vara tydlig med vad Antura faktiskt löser här. Verktyget hjälper er att strukturera, prioritera och hålla ordning på arbetet. Det gör däremot inte bedömningarna åt er, och det garanterar inte att ni uppfyller lagens krav, den bedömningen och det ansvaret ligger fortfarande hos er organisation. Men ett strukturerat sätt att arbeta är precis det som skiljer ett engångsryck från ett hållbart, systematiskt arbete. Och det är själva poängen med lagen.

Vill du få fler tips om hur du kan använda Antura i ert NIS2 arbete?

Vill du diskutera vad cybersäkerhetslagen betyder för just er är du välkommen att kontakta oss. 

Läs mer