Der er ingen nemme løsninger eller individuelle præstationer, der er holdbare på den lange bane for at få styr på GDPR i din virksomhed. Det kræver et team, der samarbejder på tværs af afdelingerne og har en fælles strategi og mål.
- ISMS rådgivning
- NIS2-direktivet
- NSIS
- ISAE3402
- Multidimensional compliance
- CIS-kontroller
- ISO27001 & ISO27002
- ISMS og ControlManager™
- Governance
- IT-revision
- Operational Risk
- Risikovurdering
- Datasikkerhedsbrud & sikkerhedshændelser
- GAP-analyse
- Beredskabsplan
- Beredskabstest
- Modenhedsmåling
- Awareness
- Årshjul
- Kontroller
- GDPR rådgivning
- ControlManager™
- Mød os
- Demo ControlManager™
- Viden
- Referencer
- Om Siscon
- Kontakt
- Siscons profil
Beredskabsplan
Kend din rolle i krisesituationer
En beredskabsplan er en oversigt og en rollefordeling, over hvordan du skal agere, når virksomheden bliver udsat for krisesituationer, der kan have store konsekvenser for virksomhedens overlevelse – med andre ord er det virksomhedens sikkerhed.
Brand, eksplosion, oversvømmelse, hackerangreb, eller pandemi – det har alt sammen konsekvenser for virksomheden, derfor er det et vigtigt område, der bør tages alvorligt og tages stilling til. Med mange års erfaring og solid konsulenterfaring inden for området, står Siscon klar til at udarbejde en beredskabsplan i samarbejde med dig!
Vi tager udgangspunkt i din virksomhed
Vi bygger en beredskabsplan på en risikovurdering i jeres virksomhed og derfor er alle vores beredskabsplaner skræddersyet til den enkelte – onesize, fits nobody! Vi hjælper dig med at udarbejde en beredskabsplan, der ikke er scenariebaseret så den kan bruges i en hver krisesituation – så får du en beredskabsplan, der giver dig det største udbytte.
Ud fra risikovurderingen bliver I som virksomhed klogere på, hvilke aspekter i virksomheden der er vigtigere end andre. Og lige præcis dét tages der højde for i beredskabsplanen.
Taler I samme sprog i afdelingerne?
Hvad skal en beredskabsplan indeholde?
Under analysefasen, i udarbejdelsen af jeres beredskabsplan, er der nogle nøglespørgsmål I skal tage stilling til:
Kender vi konsekvensen af et IT-nedbrud hos os eller vores leverandører ift.:
- Kundeforhold
- Omdømme
- Forretningsprocesser
- Økonomi
Har vi styr på rollerne i beredskabet og en plan for, hvem der overtager, hvis nøglemedarbejderne ikke er tilgængelige?
Er der specifikke kritiske hændelser, som vi bør have særligt fokus på at indarbejde i planen? Fx:
- Brand i vores produktions- eller administrationsbygninger
- Nedbrud/angreb på vores IT-infrastruktur
- Læk af data, herunder persondata
Når løsningsmodeller for udarbejdelse af beredskabsplaner vurderes, er det vigtigt at skelne mellem:
- IT-beredskabets reetableringsplaner (DRP/Disaster Recovery Planning) – Reetableringsplanen skal sikre, at IT-systemerne kommer hurtigst og bedst muligt tilbage i fuld drift.
- Forretningsberedskabets nødplaner (BCP/Business Continuity Planning). Nødplanerne beskriver, hvordan kritiske processer udføres, og hvordan medarbejderne bedst muligt kan løse deres arbejde i en situation, hvor der fx er nedbrud af et eller flere IT-systemer.
Hvordan ser en god beredskabsplan ud?
En god beredskabsplan skal være kortfattet og præcis – så undgår du misforståelser. Roller og budskab skal nemlig være klokke klare, så medarbejdere ikke er i tvivl om hvad, hvornår og hvilken roller de spiller. Beredskabsplanen skal være:
Handlingsorienteret – hvem gør hvad?
Opdateret – altid!
Realistisk ift. medarbejdere og ressourcer
Altid tilgængelig
Prioriteter der definerer, hvornår vi gør hvad, herunder hvornår eskaleres krisen
Når handlingsplanen er udarbejdet, er det vigtigt at dine medarbejdere, der spiller en rolle i en krisesituation, har prøvet planen i praksis. En beredskabstest er en vigtig og uundværlig proces, når vi taler om beredskab.
Hos Siscon er vi eksperter i at gennemføre test af beredskabsplaner, som er en dynamisk størrelse, der løbende bør prøves i praksis og dokumenteres – skal vi hjælpe dig med at udarbejde et realistisk scenarie, så medarbejderne i din virksomhed er forberedt bedst muligt?
Med ControlManager™ som understøttende værktøj, kan du etablere beredskabsplanen. Det betyder bl.a. – at du er fri for et 800 siders papirkaos. Den rolleansvarlige kan tilgå de enkelte områder, hvor medarbejderen spiller en rolle frem for at læse et dokument om andres roller. Det gør budskabet klart, tydeligt og ligetil for de enkelte.
Få rådgivning af Sisons konsulenter
Hos Siscon tilbyder vi professionel rådgivning og bistand fra vores dygtige GDPR-konsulenter. Vores konsulenter har stor erfaring inden for beredskabsplaner og har en solid viden om GDPR-lovgivningen. Du får derfor meget mere end papir-compliance. Vi giver best practice, der virker på den lange bane, og som gør vedligehold af din compliance lettere og mere effektivt
Derfor kan du være sikker på, at du får den bedste rådgivning og bistand til at sikre, at din virksomhed lever op til de gældende regler og bestemmelser.
Adgang til ControlManager™ demo site – for virksomheder, der endnu ikke er kunde hos Siscon
Udfyld kontaktformularen så vi kan kontakte dig for at aftale et uforpligtende introduktionsmøde og en demonstration med tilhørende demo site til ControlManager™.
På dette møde viser vi de mange muligheder, der er i ControlManager™ i relation til jeres opgaver på informationssikkerhedsområdet og med GDPR.
Efterfølgende vil du modtage adgang til vores demonstration site, så du efterfølgende kan genopfriske hukommelsen og undersøge vores løsning nærmere.