Så använder du Antura i ert NIS2-arbete
Ett NIS2-projekt kräver inget nytt system. Har ni redan Antura har ni redan verktyget som kan hålla ordning på riskerna, uppgifterna och dokumenten arbetet faktiskt kräver.
Ett NIS2-projekt är ett projekt som vilket annat
Cybersäkerhetslagen kan kännas som ett eget universum, med egen terminologi och egna krav. Men rent praktiskt är arbetet med att bli redo ett projekt, precis som andra projekt ni redan driver i Antura. Det behöver en tidplan, en lista över vad som ska göras, och en plats att samla alla dokument på. Ni behöver med andra ord inget nytt system. Bara rätt sätt att använda det ni redan har.
Riskregistret är din naturliga startpunkt
Cybersäkerhetslagen kräver att ni gör en riskinventering, en bedömning av er exponering och hotbild. Det är precis det riskregistret i Antura är byggt för. Lista upp riskerna ni identifierat, sätt sannolikhet och konsekvens på var och en, och använd riskegenskaper för att filtrera och sortera fram det som behöver prioriteras först. Det gör inte hela jobbet åt er. Men det ger ett strukturerat sätt att hålla riskbilden levande, istället för att den blir ett dokument som skrivs en gång och sedan glöms bort i en mapp.

Kanban-tavlan för allt som faktiskt behöver göras
Ett NIS2-projekt innehåller typiskt en lång lista av aktiviteter, allt från att uppdatera en policy till att genomföra en specifik säkerhetsåtgärd. Kanban-tavlan i Antura är ett enkelt sätt att hålla ordning på den listan: vad som är på gång, vad som är klart, och vad som fortfarande väntar. Lägg gärna till en grov tidplan också, så att arbetet får en riktning, inte bara en lista utan slutdatum.

Filarkivet håller ordning på det ni behöver visa upp
Ett systematiskt informationssäkerhetsarbete innebär i praktiken en hel del dokumentation: policyer, rutiner, riskanalyser, incidentrapporter. Filarkivet i Antura ger er en central plats att samla allt det på, istället för att det sprids ut på delade mappar och mejlbilagor där det snart blir svårt att veta vilken version som faktiskt gäller.

Verktyget gör inte hela jobbet, men det är ett bra stöd
Det är värt att vara tydlig med vad Antura faktiskt löser här. Verktyget hjälper er att strukturera, prioritera och hålla ordning på arbetet. Det gör däremot inte bedömningarna åt er, och det garanterar inte att ni uppfyller lagens krav, den bedömningen och det ansvaret ligger fortfarande hos er organisation. Men ett strukturerat sätt att arbeta är precis det som skiljer ett engångsryck från ett hållbart, systematiskt arbete. Och det är själva poängen med lagen.
Vill du få fler tips om hur du kan använda Antura i ert NIS2 arbete?
Vill du diskutera vad cybersäkerhetslagen betyder för just er är du välkommen att kontakta oss.
Läs mer
Osäker på om NIS2 faktiskt gäller er organisation? Läs artikeln Gäller NIS2 och cybersäkerhetslagen din organisation? för att reda ut det.
Vill du veta hur Antura själva arbetar med NIS2 kraven? Läs artikeln Antura är rustat för NIS2 och cybersäkerhetslagen
Se webinaret NIS2 och nya cybersäkerhetslagen – så ligger du steget före där Patrik Strömbeck pratar om hur NIS2-arbetet kan läggas upp i praktiken.
-
Om skribenten
Patrik Strömbeck
CISO, Senior Business Consultant & Project Manager · 18 år på Antura , 31 år i branchen
Vi ser att kundernas behov och intresse kring informationssäkerhet har ökat de senaste åren, och då är det ju roligt att kunna erbjuda erfarenhet och kompetens inom det området, särskilt hos kunder där kraven på säkerhet är höga. Jag har själv arbetat med säkerhetsfrågor i mer än 20 år, både civilt och inom Försvarsmakten, varför jag brinner lite extra för det området.
Informationssäkerhet Portfölj- & programstyrning Projektledning & metodikMöter oftast organisationer inom:Industri och tillverkning Myndigheter