Ramverk
Regelverken som styr er säkerhet
NIS2, CRA, ISO 27001, GDPR, SOC 2 och DORA överlappar mer än man tror. Här ser ni vad varje regelverk kräver, vem det gäller och hur vi hjälper er – utan att bygga samma dokumentation flera gånger.
NIS2
EU:s direktiv om cybersäkerhet (2022/2555)
- Vem berörs
- Verksamheter i utpekade samhällsviktiga sektorer och deras leverantörer.
- Vad krävs
- Riskanalys, styrning med ledningsansvar, incidentrapportering, kontinuitet, leverantörssäkerhet och grundläggande tekniska skydd.
- Så hjälper Enive
- Gapanalys mot kraven, prioriterad åtgärdsplan och stöd genom genomförandet.
CRA
Cyber Resilience Act – krav på produkter med digitala element
- Vem berörs
- Tillverkare, importörer och distributörer av hårdvara och mjukvara som säljs inom EU.
- Vad krävs
- Säker utveckling, SBOM, sårbarhetshantering och rapportering, säkra standardinställningar och support under produktens livstid.
- Så hjälper Enive
- Gapanalys mot CRA, SBOM-uppsättning, sårbarhetsprocess och säker utvecklingskedja.
ISO 27001
Standard för ledningssystem för informationssäkerhet
- Vem berörs
- Organisationer som vill kunna visa systematisk informationssäkerhet, ofta på kunders begäran.
- Vad krävs
- Riskbaserat arbetssätt, dokumenterade policyer och rutiner, mätning och ständig förbättring.
- Så hjälper Enive
- Vi bygger ett ledningssystem som är rimligt för er storlek och återanvänder det i NIS2-arbetet.
GDPR
Dataskyddsförordningen
- Vem berörs
- Alla som behandlar personuppgifter om personer inom EU/EES.
- Vad krävs
- Laglig grund, register över behandlingar, personuppgiftsbiträdesavtal, inbyggd säkerhet och rutin för personuppgiftsincidenter.
- Så hjälper Enive
- Vi kopplar tekniska skyddsåtgärder till era dataskyddskrav så samma arbete täcker båda.
SOC 2
Revisionsrapport om kontroller hos tjänsteleverantörer
- Vem berörs
- SaaS- och tjänstebolag som säljer till större kunder, särskilt i USA.
- Vad krävs
- Kontroller för säkerhet, tillgänglighet och konfidentialitet som fungerar över tid och kan granskas.
- Så hjälper Enive
- Vi förbereder tekniska kontroller och bevisinsamling inför en revision.
DORA
Digital operativ motståndskraft i finanssektorn
- Vem berörs
- Finansiella aktörer och deras kritiska IT-leverantörer.
- Vad krävs
- IT-riskhantering, incidentrapportering, tester av motståndskraft och kontroll över tredjepartsberoenden.
- Så hjälper Enive
- Vi hjälper leverantörer till finanssektorn möta kraven som kommer via avtal.
Osäkra på var ni ska börja?
Börja med självtestet eller boka ett kostnadsfritt samtal. Vi utgår från det ni redan har och pekar ut vad som faktiskt behöver göras först.