Er jeres NIS2-arbejde klar til et tilsyn?


Published: 
Mange organisationer har brugt betydelige ressourcer på cyber- og informationssikkerhed og på at leve op til NIS2. Men få kan med sikkerhed svare på det spørgsmål, der for alvor tæller: Er kravene reelt implementeret og tilstrækkeligt dokumenteret, og vil de kunne holde til et tilsyn?
 

En uafhængig vurdering af jeres efterlevelse

BDO's NIS2 Audit giver et uvildigt billede af, hvor I står. Vi ser både på styring, processer og den prakti-ske implementering af de organisatoriske, fysiske og tekniske foranstaltninger. Resultatet hjælper ledelsen med at identificere mangler, prioritere indsatsen og dokumentere sikkerhedsniveauet over for myndigheder og øvrige beslutningstagere.

Auditten indeholder:
  • En uafhængig vurdering af jeres NIS2-efterlevelse
  • Understøttelse af kravet om regelmæssig vurdering og test af foranstaltningernes effektivitet
  • Identifikation af væsentlige risici og mangler
  • Prioriterede og handlingsorienterede anbefalinger
  • Fokus på de områder, tilsynsmyndighederne typisk interesserer sig for
  • Et solidt beslutningsgrundlag for ledelse og interessenter
  • En struktur for løbende audit og kontinuerlig forbedring

Auditten kan målrettes jeres behov, eksempelvis udvalgte foranstaltninger, organisatoriske områder, leverandører eller kritiske systemer.
 

Sådan griber vi det an

Vi indleder med i fællesskab at fastlægge auditens omfang og afgrænsning med udgangspunkt i jeres risici, kritiske ydelser, NIS2-krav og modenhedsniveau. Derefter gennemfører vi interviews, do-kumentgennemgang og test af kontroller for at validere, om foranstaltningerne rent faktisk fungerer i praksis. I modtager en auditrapport med ledelsesresumé, detaljerede observationer og afvigelser samt prioriterede forbedringsforslag — suppleret af faglig sparring undervejs på auditmøderne.  Auditten kan med fordel indgå i et flerårigt auditprogram, hvor omfanget løbende tilpasses jeres risikobillede og organisation.
 

Hvorfor BDO?

Vi kombinerer erfaring med NIS2-implementering, cybersikkerhed og uafhængig revision. Vi hjælper ikke blot med at fortolke kravene, men vurderer også, om de etablerede foranstaltninger holder i prak-sis.

Vil du vide mere, så kontakt gerne vores specialister for en uforpligtende dialog om, hvordan en NIS2 Audit kan styrke jeres dokumentation, identificere eventuelle mangler og bidrage til, at I står stærkere ved et kommende tilsyn.

Forfattere