Jeg hjælper jer med konkrete, praktiske løsninger — ikke lange rapporter.

Konkrete løsninger for dig

"Ikke alt det der snak - en løsning til mit problem tak"

Risikovurderinger

"Vi skal have styr på vores risici — både teknisk, organisatorisk eller i forhold til GDPR."

Konkrete leverancer kan være:

  • Kortlægning og/eller risikovurderinger af behandlingsaktiviteter
  • DPIA ved dataoverførsel eller databehandlinger
  • DPIA for tekniske løsninger involverende AI
  • Risikovurderinger af IT‑systemer
  • BIA‑baserede risikovurderinger
  • Tekniske OT‑risikovurderinger
  • CIS18‑baserede tekniske risikovurderinger

Compliance & Governance (ISO27001, NIS2, DORA, GDPR)

"Vi skal være compliant — men uden at drukne i dokumenter."

Konkrete leverancer kan være:

  • Udarbejdelse og opdatering af SoA
  • Udvikling af IT‑sikkerhedspolitik og governance
  • NIS2‑assessment
  • Udarbejdelse af DORA‑styringsdokumenter
  • Udarbejdelse af forretningsgange/arbejdsgange
  • Reimplementering/videreudvikling af ISMS
  • Implementering eller konsolidering af IT‑kontroller
  • GDPR‑implementering i processer og teknik

Beredskab, BCP og TRP

"Vi skal kunne håndtere en krise — og vide hvem der gør hvad."

Konkrete leverancer kan være:

  • Rollebaseret IT‑beredskabsplan + øvelser
  • BCP‑planer for alle kritiske områder + øvelser
  • TRP‑planer for kritiske systemer + øvelser
  • Gennemgang af ROS‑scenarier

Leverandørstyring og kontrakter

"Vi har mange leverandører — men ingen samlet styring. af krav og tilsyn med dem"

Konkrete leverancer kan være:

  • Leverandørregister og risikovurderinger
  • Databehandleraftaler + risikomodeller
  • Tilsynsmodel for databehandlere
  • Leverancestyring
  • Kravspecifikationer baseret på ISO62443, ISO2700x eller andet.

Sikkerhedsarkitektur og tekniske løsninger

"Vi har brug for teknisk overblik og en arkitektur, der holder."

Konkrete leverancer kan være:

  • Implementering af SIEM løsning fra leverandør
  • Logstrategi og tilhørende tilpasninger af use‑cases
  • Opbygning af referencemodel (ex. Purdue‑model) + GAP‑analyse
  • OT‑sikkerhedsrådgivning direkte til teknikere
  • Sårbarhedsvurderinger af projekter/systemer

Forretningsforståelse og procesarbejde

"Vi mangler struktur, processer og en fælles forståelse."

Konkrete leverancer kan være:

  • Identificering af forretningskritiske funktioner
  • Definition af kategorier for kritikalitet
  • Model for egenforståelse af kritikalitet i forretningsfunktioner
  • Udarbejdelse af forretnings- og arbejdsgange
  • Projektmodel og governance omkring den
  • Konsolidering af viden via workshops om BCP, TRP, kontroller eller governance

Hændelseshåndtering og beredskab i praksis

"Vi skal kunne reagere hurtigt og korrekt, når noget går galt."

Konkrete leverancer kan være:

  • Etablering af ER‑setup med ekstern leverandør
  • Hændelseshåndtering på tværs af IT/OT
  • Proces for håndtering af GDPR‑hændelser
  • Ledelsesrapportering og styring

Awareness og træning

"Vores medarbejdere skal forstå sikkerhed — uden at det bliver tungt."

Konkrete leverancer kan være:

  • Implementering af awareness‑programmer
  • Uddannelse i kontroller og governance
  • Intern undervisning i koordineret med HR

Rådgivning og ledelsessparring

"Vi har brug for en erfaren sparringspartner med teknisk forståelse, der kan skabe klarhed og tryghed."

Konkrete leverancer kan være:

  • Strategisk rådgivning om risici
  • Forståelse af compliancekrav
  • Oversættelse af krav til konkrete processer og arbejdsgange
  • Klar plan for compliance og governance
  • Ledelsesnær sparring i komplekse miljøer
  • Prioritering af indsatser og roadmap‑udvikling