Enive logotyp
ENIVESecure by Design

Ramverk

Regelverken som styr er säkerhet

NIS2, CRA, ISO 27001, GDPR, SOC 2 och DORA överlappar mer än man tror. Här ser ni vad varje regelverk kräver, vem det gäller och hur vi hjälper er – utan att bygga samma dokumentation flera gånger.

NIS2

EU:s direktiv om cybersäkerhet (2022/2555)

Vem berörs
Verksamheter i utpekade samhällsviktiga sektorer och deras leverantörer.
Vad krävs
Riskanalys, styrning med ledningsansvar, incidentrapportering, kontinuitet, leverantörssäkerhet och grundläggande tekniska skydd.
Så hjälper Enive
Gapanalys mot kraven, prioriterad åtgärdsplan och stöd genom genomförandet.

CRA

Cyber Resilience Act – krav på produkter med digitala element

Vem berörs
Tillverkare, importörer och distributörer av hårdvara och mjukvara som säljs inom EU.
Vad krävs
Säker utveckling, SBOM, sårbarhetshantering och rapportering, säkra standardinställningar och support under produktens livstid.
Så hjälper Enive
Gapanalys mot CRA, SBOM-uppsättning, sårbarhetsprocess och säker utvecklingskedja.

ISO 27001

Standard för ledningssystem för informationssäkerhet

Vem berörs
Organisationer som vill kunna visa systematisk informationssäkerhet, ofta på kunders begäran.
Vad krävs
Riskbaserat arbetssätt, dokumenterade policyer och rutiner, mätning och ständig förbättring.
Så hjälper Enive
Vi bygger ett ledningssystem som är rimligt för er storlek och återanvänder det i NIS2-arbetet.

GDPR

Dataskyddsförordningen

Vem berörs
Alla som behandlar personuppgifter om personer inom EU/EES.
Vad krävs
Laglig grund, register över behandlingar, personuppgiftsbiträdesavtal, inbyggd säkerhet och rutin för personuppgiftsincidenter.
Så hjälper Enive
Vi kopplar tekniska skyddsåtgärder till era dataskyddskrav så samma arbete täcker båda.

SOC 2

Revisionsrapport om kontroller hos tjänsteleverantörer

Vem berörs
SaaS- och tjänstebolag som säljer till större kunder, särskilt i USA.
Vad krävs
Kontroller för säkerhet, tillgänglighet och konfidentialitet som fungerar över tid och kan granskas.
Så hjälper Enive
Vi förbereder tekniska kontroller och bevisinsamling inför en revision.

DORA

Digital operativ motståndskraft i finanssektorn

Vem berörs
Finansiella aktörer och deras kritiska IT-leverantörer.
Vad krävs
IT-riskhantering, incidentrapportering, tester av motståndskraft och kontroll över tredjepartsberoenden.
Så hjälper Enive
Vi hjälper leverantörer till finanssektorn möta kraven som kommer via avtal.

Osäkra på var ni ska börja?

Börja med självtestet eller boka ett kostnadsfritt samtal. Vi utgår från det ni redan har och pekar ut vad som faktiskt behöver göras först.