Start en gratis prøveperiode
Menu

Energi og kritisk infrastruktur

NIS2, IEC 62443 og ISO 27001 - styret ét sted

Operatører af kritisk infrastruktur og deres leverandører bliver omfattet af stadig strammere regler. NIS2 gør sikkerhed til et juridisk ansvar på bestyrelsesniveau. IEC 62443 regulerer den OT, der driver anlægget. Og kunderne kræver ISO 27001. ComplyTrain giver dig ét system til at styre risici, kontroller, leverandører og dokumentation bag alle tre.

Det, der gør det svært

  • NIS2 gjorde sikkerhed til en juridisk pligt

    Direktivet har udvidet, hvem der er omfattet, placeret ansvaret hos ledelsen og fastsat frister for indberetning af hændelser. Der følger reelle sanktioner med. "Vi tager sikkerhed alvorligt" skal nu kunne dokumenteres.

  • IT- og OT-sikkerhed efter hver sit regelsæt

    Virksomhedens systemer skal leve op til ISO 27001. Den operationelle teknologi, der driver anlægget, hører under IEC 62443. Begge dele skal styres, dokumenteres og bringes til at stemme overens.

  • Forsyningskæden er det svage punkt

    Myndigheder og kunder forventer i dag, at du vurderer og dokumenterer dine leverandørers sikkerhed. En svaghed hos leverandøren regnes som din egen risiko.

  • Rapporter og audits på deadline

    Hændelsesrapporter har deadlines, og audits kommer med et defineret scope. Ligger dine data spredt, og har du ikke ét samlet risikobillede, bliver begge dele en jagt mod uret.

De standarder, branchen holdes op mod

  • ISO/IEC 27001

    ISO 27001 styring af informationssikkerhed

    ISO 27001 er standarden for et ledelsessystem for informationssikkerhed (ISMS). ComplyTrain giver dig rammen til at opbygge, drive og dokumentere dit ISMS. Selve certificeringen er det op til dig at opnå.

  • ISO 31000

    ISO 31000 risikostyring

    ISO 31000 er den internationale vejledning i risikostyring. Risikostyringen i ComplyTrain er bygget op om denne proces. Dermed bliver risiko et levende rammeværk på tværs af organisationen og ikke et regneark, der gennemgås én gang om året.

  • ISO/IEC 27018

    ISO 27018 persondata i skyen

    ISO 27018 udvider ISO 27001 til at omfatte beskyttelse af persondata i offentlige cloud-miljøer. ComplyTrain giver dig rammen til at styre og dokumentere disse kontroller.

Sådan svarer ComplyTrain på det

  • Risikostyring

    De risikostyringstiltag, som NIS2 og IEC 62443 forventer, samlet i ét register bygget op efter ISO 31000, der dækker både IT og OT - ikke ét regneark per audit.

  • Kravstyring

    NIS2-, IEC 62443- og ISO 27001-kontroller samlet som et sporbart sæt, hver koblet til den dokumentation, der opfylder den.

  • Leverandør- og interessentstyring

    Sikkerhed hos leverandører og underdatabehandlere bliver vurderet og dokumenteret. Det er det ansvar for forsyningskæden, som direktivet nu pålægger dig.

  • Dokumentstyring

    Sikkerhedspolitikker og -procedurer under versionsstyring med signeret bekræftelse. Klar til at blive inspiceret af en tilsynsmyndighed eller en kunde.

  • Rapportering og analyse

    Den dokumentation og status, som både ledelsens evaluering og en hændelsesrapport trækker på, ligger samlet i forvejen. Du skal ikke stykke det sammen under tidspres.

Hvorfor compliance er vigtigt i kritisk infrastruktur

  • Det er lov nu - med navne på

    NIS2 gør styringen af cyberrisici til et ansvar for ledelsen, og der følger sanktioner med. Compliance er ikke længere et IT-projekt, man løser efter bedste evne.

  • Konsekvenserne er fysiske

    Et svigt inden for energi, vand eller transport bliver ikke i den digitale verden. IEC 62443 findes, fordi de systemer, der beskyttes, holder lyset tændt.

  • Du er et oplagt mål

    Kritisk infrastruktur bliver angrebet med vilje. Angrebet kommer lige så ofte gennem forsyningskæden som direkte. Derfor er dokumenterbar, styret sikkerhed en grundlæggende forventning.

Hvis du skal derhen og ikke har en kvalitetsfunktion

En standard kommer som regel som et kontraktkrav og ikke som et projekt, nogen har planlagt - ofte i en virksomhed uden en kvalitetschef. Software er det halve svar. Skylens konsulenter er den anden halvdel, og fordi de bygger på ComplyTrain fra dag et, står du tilbage med et levende system, dit team selv ejer, i stedet for et ringbind og en konsulent, der er rejst.

  • Gap-analyse

    En gennemgang punkt for punkt af, hvor du står i forhold til den standard, kontrakten henviser til, omsat til en prioriteret plan, du kan følge med os eller alene.

    Hvad en analyse dækker
  • Guidet implementering

    Vores konsulenter bygger systemet sammen med dit team - procedurer, dokumentstyring, de registreringer I skal føre og kadencen for ledelsens evaluering - og gør jer klar til certificeringsaudit.

    Sådan foregår et samarbejde
  • Kvalitetsfunktion som service

    Vi driver og vedligeholder kvalitetsstyringssystemet for dig, så et lille team kan nå og fastholde en standard uden at ansætte en kvalitetschef.

    Hvad full-service betyder

Styr på NIS2 i ét system

Se ComplyTrain i dit risikoregister, i leverandørvurderinger eller som dokumentation til ISO 27001 - en fokuseret demo på 30 minutter. Eller start en prøveperiode, så sætter vi et workspace op, der passer til det, du arbejder med.