Bedömning av mognadsgrad

Prioritering och mognad inom säkerhetsområdet

En mognadsbedömning är en hälsokontroll av en organisations cybersäkerhetsarbete. För att kunna uppnå organisationens strategiska mål är det viktigt att veta var man ska prioritera resurser och insatser för att vidareutveckla cybersäkerhetsarbetet.

Mognadsbedömningen ger en heltäckande bild av var organisationen befinner sig i dagsläget när det gäller cybersäkerhet, samt vilka områden som behöver förbättras ytterligare. Bedömningen kan baseras på olika standarder och ramverk. Några av de standarder och ramverk som Netsecurity genomför mognadsbedömningar mot inkluderar, men är inte begränsade till:

  • National Institute of Standards and Technology Cyber Security Framework (NIST CSF)
  • Centrum för Internetsäkerhet (CIS Controls)
  • ISO27001
  • NSM:s grundläggande principer för ICT-säkerhet

En mognadsbedömning är anpassad efter varje företags komplexitet och storlek. Alla organisationer har nytta av att genomföra en mognadsbedömning för att på ett strukturerat sätt arbeta mot principen om ständig förbättring.

Organisationen får sitt informationssäkerhetsarbete kartlagt och dokumenterat av en objektiv tredje part. Regelbundna mognadsbedömningar hjälper till att följa framstegen i informationssäkerhetsarbetet och kan säkerställa att företaget arbetar målmedvetet mot sina prioriterade områden.

Mognadsbedömningen utmynnar i en rapport som på ett tydligt och enkelt sätt presenterar vad som förväntas, vilka resultat som framkommit och vilken mognadsnivå organisationen har inom de områden som undersökts.

Resultaten visualiseras i ett spindeldiagram, som är ett effektivt verktyg för att presentera de utvärderade områdena och var företaget står idag. Genom att använda ett spindeldiagram kan organisationen tydligt se vilka områden som kräver ytterligare fokus för att uppnå önskad mognadsnivå.

Relaterade tjänster från strategisk rådgivning

Ram-63

Sårbarhetsskanning

Ram-52

Svar på nätfiske

Ram 26

Strategisk rådgivning