Robeke är ett konsultbolag med gedigen erfarenhet inom området Informations- & Cybersäkerhet
Informationssäkerhet innebär att på ett strukturerat arbetssätt hantera och bedöma företagets information utifrån dess känslighet och de risker som är kopplade till den
Vi sätter fokus på de områden inom företaget som är extra känsliga och med utgångspunkt från struktur, processer och rutiner redovisar vi vilka förbättringar som bör vidtas både ur säkerhets- och affärssynpunkt
Varför ska man arbeta aktivt med informationssäkerhet? Hur väl insatt är styrelsen i arbetet?
Management commitment och att få med ledningen i arbetet med informations- & cybersäkerhet är grundläggande.
Målbilder och visioner om varför och hur säkerhet ska bedrivas inom bolaget är en annan förutsättning som behöver finnas på plats.
Om visionen och ledningens engagemang är förankrat så är en strategi nästa steg. Denna tas fram för att på ett strukturerat sätt visa vad som behöver göras och i vilken riktning arbetet ska gå.
Med en Top-Down approach underlättas arbetet där en framgångsfaktor bl.a. är att kunna påvisa kopplingen mellan IT-investeringar och affärs-sidans behov kopplat till företagets riskbenägenhet.
Nu vet vi varför vi ska arbeta med Informationssäkerhet och via strategin vet vi också vad vi behöver göra. Det som kvarstår är att planera hur arbetet också ska utföras.
Informationssäkerhet utgår från grunden CIA
Confidentiality: Vem ska ha tillgång till informationen?
Integrity: Kan jag lita på att informationen är korrekt, att ingen har ändrat eller manipulerat den på vägen?
Availability: När ska informationen vara tillgänglig?
Vi utför konsultuppdrag och bygger långa relationer. Vi utför säkerhetsanalyser och säkerhetsprojekt, implementering av ledningssystem, GAP-analyser, dokumentation av policys och riktlinjer, risk-analyser, BIA "Business Impact Assessment", QSA ”Qualified Security Assessor" och PCI-DSS "Pay Card Industry Data Standard Security"
Hyr en säkerhetschef (CISO) som styr och leder Informations- & IT-säkerhetsarbetet i vilket ledningssystem, risk-, GAP- och sårbarhetsanalyser, krislednings- och incidenthantering ingår
Stöd och råd eller söker ni en certifierad styrelsemedlem för aktivt styrelsearbete hör er
Vi arbetar också med tech och startups. Just nu pågår ett spännande arbete och utveckling av en helt ny plattform inom säkerhet och säker kommunikation. Intresserad, nyfiken eller vill bidra på ett eller annat sätt i detta mycket spännande projekt?
Hyr en mentor eller coach som kan ge stöd och råd i arbetet med att komma igång med ett projekt, bygga nätverk eller ta det där steget som behövs!
Om ni har frågor eller funderingar inom något område och vill ha kontakt sker det enklast genom att maila!
Robeke har över 20 års erfarenhet av Informations- & Cybersäkerhet.