Rådgivning

Er I klar til ISO 27001-certificering?

Uanset om I skal certificeres, har fået kundekrav eller ønsker at arbejde mere struktureret med informationssikkerhed, hjælper vi jer med at skabe overblik. Vi vurderer jeres nuværende niveau, identificerer de væsentligste mangler og viser, hvilke indsatser der skaber størst værdi.

Gennemgang med en specialist

Hos os får I mere end en rapport. I får en erfaren specialist, der guider jer gennem resultaterne, besvarer jeres spørgsmål og hjælper jer med at træffe de rigtige beslutninger. Vi står ved jeres side gennem hele processen – fra de første afklaringer til den videre implementering, hvis I har brug for det.

Foranalyse / GAP-analyse

Modenhedsvurdering

Opstart

Vi vurderer jeres nuværende arbejde med informationssikkerhed og sammenholder det med kravene i ISO 27001.

GAPs

Gennemgang

Vi gennemgår jeres eksisterende politikker, processer, kontroller og dokumentation for at identificere eventuelle mangler.

Kortlægning af risici

Kortlægning

Vi vurderer organisationens væsentligste informationsaktiver og risici og identificerer de områder, hvor sikkerheden bør styrkes.

Handlingsplan

Afklaring

I modtager en prioriteret handlingsplan med konkrete anbefalinger, så I ved præcis, hvilke aktiviteter der skal gennemføres for at leve op til ISO 27001.

Læs mere om ISO 27001 certificering

Start med en uforpligtigende samtale med en af vores eksperter, eller køb foranalyse fra 10.000 DKK

Hvorfor få lavet en foranalyse?

Få overblik før I investerer

En ISO 27001-foranalyse giver jer et klart billede af jeres nuværende sikkerhedsniveau og de områder, der kræver indsats. I får et solidt beslutningsgrundlag, en prioriteret handlingsplan og et effektivt udgangspunkt for at etablere eller videreudvikle et ledelsessystem for informationssikkerhed.

Få tilbud på fuld ISO 27001 forløb

Inkluderer b.la.

WorkshopAnalyseRapportGennemgangHandlingsplanÅrshjul
Book gratis samtale

Samtalen er uden forpligtigelse

Få et indblik i en ISO 27001 gap-analyse

F’ørste skridt mod ISO 27001-certificering

Send en e-mail og få en 15 minutters gratis gennemgang af ISO 27001 med en af vores cybersikkerhedseksperter. 

Ved at indsende din e-mail accepterer du vores privatlivspolitik og giver samtykke til at blive kontaktet af nesp.ONE.

Se næste kurser og webinarer

Lær hvordan din virksomhed styrker cybersikkerhed og opnår compliance med b.la. ISO 27001, NIS2 og CRA.

NIS2 i ledelsen 

København / 26.08.26

ISO 27001: Diplomkursus

København / 02-03.09.26

NIS 2 i praksis

Odense / 10-11.09.26

ISO 27001: Diplomkursus

København / 07-08.10.25

Foranalyse – ISO/IEC 27001

En ISO/IEC 27001-foranalyse giver indblik i, hvor virksomheden står i forhold til kravene i standarden. Den identificerer de områder, hvor der er behov for forbedringer, og danner et solidt grundlag for det videre arbejde med informationssikkerhed og en eventuel ISO 27001-certificering.

Hvad indeholder Nesp.ONEs foranalyse?

En af de første afklaringer er projektets scope. Her fastlægges blandt andet, om certificeringen skal omfatte hele virksomheden eller udvalgte dele. Samtidig vurderes, hvordan informationssikkerhed er organiseret, herunder ledelsens engagement samt rolle- og ansvarsfordelingen.
Virksomhedens arbejde med risikostyring gennemgås med fokus på, om informationsaktiver er identificeret, relevante risici vurderes systematisk, og passende sikkerhedsforanstaltninger er etableret.
Den eksisterende dokumentation sammenholdes med kravene i ISO/IEC 27001. Det omfatter blandt andet informationssikkerhedspolitikker, adgangskontrolpolitik, procedurer og anden dokumentation, der understøtter virksomhedens informationssikkerhed.
Der ses på, hvordan virksomheden arbejder med awareness og uddannelse inden for informationssikkerhed, samt om ledelse og medarbejdere har de nødvendige kompetencer og kendskab til virksomhedens politikker og procedurer.
Foranalysen omfatter også virksomhedens styring af leverandører. Det inkluderer blandt andet risikovurdering af leverandører, kontraktuelle sikkerhedskrav og dokumentation af leverandørernes sikkerhedsniveau, eksempelvis gennem ISO/IEC 27001-certificering eller ISAE-erklæringer.
Virksomhedens evne til at håndtere informationssikkerhedshændelser og opretholde kritiske forretningsprocesser vurderes. Det omfatter blandt andet rapportering, inddæmning, genopretning og beredskabsplaner.
Den tekniske sikkerhed vurderes gennem interviews og en struktureret spørgeramme. Fokus er blandt andet på endpoint-sikkerhed, backup, identitets- og adgangsstyring, multifaktorgodkendelse (MFA), netværkssikkerhed og kryptering.
Den fysiske beskyttelse af virksomhedens informationsaktiver gennemgås. Det omfatter blandt andet adgangskontrol, sikring af tekniske installationer, servere, netværksudstyr og øvrige områder, hvor kritiske informationer opbevares eller behandles.

Hvad får I ud af foranalysen?

Efter informationsindsamlingen udarbejder vi en foranalyse-rapport, som giver et samlet billede af virksomhedens nuværende modenhed inden for informationssikkerhed.
Rapporten beskriver de identificerede afvigelser i forhold til ISO/IEC 27001 og indeholder konkrete, prioriterede anbefalinger til de næste skridt. Den giver et solidt beslutningsgrundlag, uanset om målet er en ISO 27001-certificering eller en generel styrkelse af virksomhedens informationssikkerhed.
Foranalyse fra 10.000 DKK. Kontakt

Styrk jeres cybersikkerhed med den rette rådgivning

Skriv din e-mail her, så tager vi personligt kontakt til dig med den bedst mulige løsning til din virksomhed – vi glæder os til at hjælpe jer.

Foranalyse fra 10.000 DKK – pris forbeholdt virksomhedens str.

Ved at indsende din e-mail accepterer du vores privatlivspolitik og giver samtykke til at blive kontaktet af nesp.ONE.