Kundecase: NIS2 Compliance gennem GAP-analyse
Af sikkerhedsmæssige hensyn er kundens navn ikke nævnt.


Baggrund

I vores bestræbelser på at overholde NIS2-direktivet og forbedre vores cybersikkerhed, engagerede vi konsulentfirmaet Dahl & Kjær til at udføre en NIS2 GAP-analyse. Som en væsentlig aktør på vores område, ønskede vi en detaljeret vurdering af vores nuværende IT-sikkerhedsniveau for at identificere potentielle mangler og sikre efterlevelse af det nye NIS2-direktiv.

Udfordring

Vi stod over for flere udfordringer i forbindelse med NIS2 Compliance:

  • Identifikation af eksisterende IT-sikkerhedsrisici i vores IT-infrastruktur.
  • Efterlevelse af de specifikke krav i NIS2-direktivet.
  • Mangel på interne ressourcer og ekspertise til at udføre en dybdegående analyse af vores IT-sikkerhedsniveau.

Løsning

Dahl & Kjær gennemførte en NIS2 GAP-analyse for os i følgende faser:

  • Forberedelse - vi startede med en indledende workshop, hvor nøgleinteressenter fra vores organisation deltog. Dette hjalp Dahl & Kjær med at forstå vores eksisterende IT-sikkerhedstiltag og organisatoriske struktur.

  • Dataindsamling - Dahl & Kjær gennemgik vores IT-infrastruktur, netværk og sikkerhedspolitikker ved hjælp af avancerede værktøjer til at identificere sårbarheder.

  • GAP-analyse: - resultaterne fra dataindsamlingen blev analyseret og sammenholdt med NIS2-kravene for at identificere områder med manglende overensstemmelse.

  • Rapportering og anbefalinger - Dahl & Kjær udarbejdede en rapport, der fremhævede de identificerede sikkerhedsrisici og gav konkrete anbefalinger til forbedringer. Rapporten inkluderede også en prioritetsliste for implementering af nødvendige sikkerhedstiltag.

  • Implementeringsplan - Dahl & Kjær assisterede os med at udarbejde en trin-for-trin plan for at lukke de identificerede sikkerhedsrisici og opnå NIS2 Compliance.

Resultater

  • Forbedret IT-sikkerhedsinfrastruktur: Ved at implementere de anbefalede sikkerhedstiltag har vi styrket vores modstandsdygtighed over for cybertrusler.
  • NIS2 Compliance - vi har opnået overensstemmelse med NIS2-direktivet, hvilket reducerer risikoen for lovgivningsmæssige sanktioner.
  • Øget bevidsthed - vi har oplevet en øget bevidsthed om cybersikkerhed blandt vores medarbejdere, hvilket bidrager til en stærkere sikkerhedskultur.

Konklusion

Samarbejdet med konsulentfirmaet Dahl & Kjær har hjulpet os med at identificere og adressere sikkerhedsrisici i vores IT-infrastruktur, sikre NIS2 Compliance og styrke den overordnede cybersikkerhed i vores organisation.