NIS2-paket
NIS2 – Börja redan idag!
Fasta priser, tydlig omfattning och känd ledtid. Ni börjar med en workshop på tre timmar och tar sedan bara de steg ni behöver – i den ordning som ger mest effekt.
Börja här – två paket med fast pris
Samma pris oavsett hur stort ert bolag är. Ni vet vad det kostar innan ni bokar.
NIS2 Startworkshop
fast pris, oavsett storlek
3 timmar · 2 veckors ledtid
Tre timmar hos er. Vi går igenom om ni omfattas, vad som gäller från 1 oktober, var ni sannolikt inte klarar kraven och vad nästa steg kostar. Ni får en sammanfattning på två sidor som fungerar direkt i ledningsgruppen.
- Omfattas ni – och som väsentlig eller viktig aktör?
- Status på anmälan till myndigheten
- Snabbtest mot samtliga åtgärdsområden
- Tre prioriterade luckor med prislapp på nästa steg
Ledningsutbildning enligt lag
fast pris, oavsett storlek
Halvdag · 2 veckors ledtid
Ledningen ska enligt lag genomgå utbildning om säkerhetsåtgärder. Det finns inget alternativ och inget internt sätt att lösa det. Vi håller tre timmar för styrelse och ledningsgrupp, anpassat efter er verksamhet.
- Ledningens ansvar i ett riskbaserat säkerhetsarbete
- Vad som gäller för just er verksamhet, inte generiskt
- Reglering, riskhantering och uppföljningsansvar
- Dokumenterat utbildningsbevis per person
Åtgärdspaketen – ta ett steg i taget
Priserna nedan är utgångspris för mindre bolag. Slutpriset beror på storlek och miljö – vi sätter det i offert efter workshopen, och det ändras inte under leveransen.
Nulägesanalys
3–6 veckor
Strukturerad genomgång mot samtliga åtgärdsområden, med bevisunderlag och en åtgärdsplan som går att budgetera. Avslutas med presentation för ledningen.
- Intervjuer med IT, ledning och verksamhet
- Granskning av policyer, avtal och driftdokumentation
- Teknisk genomgång av nätverk, identiteter, loggning och backup
- Prioriterad åtgärdsplan med kostnad och ordning
Styrning och styrdokument
4–9 veckor
Dokumenten ni ska kunna lägga på bordet vid tillsyn: policy, roller och ansvar, riskhantering, leverantörskrav och ledningens årliga uppföljning.
- Informationssäkerhetspolicy med riktlinjer som speglar hur ni arbetar
- Roller, ansvar och utsedd samordnare
- Riskhanteringsprocess med genomförd förstagångsanalys
- Säkerhetskrav att föra in i leverantörsavtal
Incident och kontinuitet
3–5 veckor
Rutinerna som gäller när något faktiskt händer, inklusive rapportering inom 24 och 72 timmar. Vi övar planen tillsammans med er, den ska inte bara finnas på papper.
- Incidenthanteringsplan med roller och beslutsvägar
- Rapporteringsrutin: tidig varning 24 h, anmälan 72 h, slutrapport
- Kontinuitets- och återställningsplan för prioriterade system
- Praktisk övning med ledning och IT
Teknisk härdningssprint
6–12 veckor
Här uppfylls kraven på riktigt. Vi konfigurerar, rullar ut och verifierar – och lämnar dokumenterat före och efter.
- Multifaktor och villkorsstyrd åtkomst, utrullat och verifierat
- Behörighetsgenomgång enligt lägsta privilegium
- Nätverkssegmentering och central logghantering med larm
- Patchprocess med mätbar täckning och backup med genomfört återställningstest
Awareness för personalen
3–5 veckor
Utbildning av alla anställda i phishing, lösenord och rapporteringsrutin, med mätbart resultat före och efter. Fungerar bäst som årligt program.
- Nollmätning genom simulerad phishing
- Utbildningspass på plats eller digitalt
- Uppföljande mätning efter sex veckor
- Rapport per avdelning som underlag för ledningens uppföljning
Löpande efterlevnad
NIS2 är inte ett projekt som blir klart. Utan löpande uppföljning förfaller dokumentation och åtgärder inom ett par år – och det märks vid tillsyn.
Löpande efterlevnad
Kvartalsvis genomgång mot åtgärdsområdena, uppdatering av riskanalys och styrdokument, bevakning av nya föreskrifter, beredskap vid incident och underlaget till ledningens årliga uppföljning. 12 månaders avtal, tre månaders uppsägning.
Säkerhetschef på deltid (vCISO)
En senior säkerhetschef en, två eller fyra dagar i månaden. Driver säkerhetsarbetet, håller ihop åtgärdsplanen och är den ledningen vänder sig till. Förutsätter att vi gjort en nulägesanalys hos er.
Så sätts priset
Vi utgår från tre nivåer. Både antal anställda och omsättning prövas, och den högsta nivån gäller – ett bolag med få anställda och stor omsättning har oftast en IT-miljö som ett större bolag.
Leverantör
Under 50 anställda eller under 115 MSEK
Oftast inte omfattad själv, men får kraven vidare från kunder som är det.
Viktig verksamhet
50–249 anställda eller 115–575 MSEK
Viktig verksamhetsutövare i de flesta sektorer. Full kravbild, tillsyn vid behov.
Väsentlig verksamhet
250+ anställda eller över 575 MSEK
Väsentlig verksamhetsutövare. Proaktiv tillsyn och högsta sanktionstak.
Fem saker som flyttar upp en nivå oavsett storlek
- Omsättning per anställd över 4 MSEK
- Fler än tre produktionsmiljöer eller två molnplattformar
- OT- eller SCADA-miljö i drift
- Verksamhet i fler än ett EU-land
- Egenutvecklad programvara som säljs vidare
Osäker på var ni ska börja?
Gör självtestet på fem minuter, eller boka startworkshopen direkt. Efter tre timmar vet ni vad som gäller och vad nästa steg kostar.