Informationssäkerhet & Dataskydd

Samlad kontroll över hela säkerhetsarbetet

När arbetet med informationssäkerhet och dataskydd växer blir kalkylark och spridda system snabbt ohållbara. Med Stratsys samlar ni säkerhetsarbetet på ett ställe och bygger en motståndskraft ni kan visa upp.

infosec-hero
white-gradient-2-16-9-BG
bonnier-logo
amf-fastigheter-logo
logo-max
lansforsakringar-logotyp
energiforetagen-logo
Infosec-update-icon-1

Slipp hålla ihop allt själv

Samla tillgångar, personuppgifter, risker, krav och åtgärder i ett sammanhängande arbetssätt. Ansvaret blir tydligt och fördelat, och ingen behöver hålla ihop allt på egen hand.

Infosec-update-icon-2

Låt risken styra arbetet

Koppla era krav, kontroller och åtgärder till riskerna de ska minska. Då får ni struktur på arbetet och kan med tiden prioritera efter exponering och konsekvens i stället för att släcka bränder.

Infosec-update-icon-3

Visa att arbetet håller

Gör säkerhetsarbetet till något ni kan visa upp, inte bara dokumentera. Allt ni gör är spårbart, så att revisioner och certifieringar blir enklare och ledningen har något konkret att luta sig mot.

Så fungerar det

infosec-stratsys-GAP

Kravkällor & gapanalys

Utgå från era kravkällor och arbeta mot NIS2, DORA, ISO 27001 och de andra ramverk ni följer. Se var ni står och omvandla gapen till tydliga handlingsplaner.

infosec-stratsys-risk-mapping

Riskkartläggning mot krav

Identifiera och hantera riskerna kopplade till varje krav, så att ni ser var osäkerheter, brister eller sårbarheter kan hindra er från att uppfylla dem.

infosec-stratsys-content-library

Innehållsbibliotek

Biblioteket ger er färdiga informationsmängder, krav och kontroller att utgå från och bygga vidare på i säkerhetsarbetet.

infosec-stratsys-mapping-classification

Kartläggning & klassning

Kartlägg och klassa era system och er information på ett ställe. Det ger er grunden som resten av säkerhetsarbetet vilar på.

infosec-stratsys-health-check

Säkerhetsgenomlysning

Gör en säkerhetsgenomlysning av era system utifrån deras klassning och skyddsnivå. Kontrollera klassningen, välj de kontrollpaket som passar och besvara frågorna för att se hur väl varje system uppfyller kraven.

infosec-stratsys-risk-assessment-secuirty

Riskbedömning & säkerhetsåtgärder

Identifiera, bedöm och hantera risker kopplade till system och processer. Riskerna ligger till grund för prioritering, val av riskhanteringsstrategi och planering av säkerhetsåtgärder.

infosec-stratsys-overview-report

Överblick & uppföljning

Följ arbetet löpande och ta fram aktuella rapporter direkt ur er egen data. Säkerhetsansvariga och ledning ser samma bild, och granskningar blir enklare med full spårbarhet.

Dataskydd

Stärk arbetet med personuppgifter

Att hantera personuppgifter är omfattande och svårt att överblicka. Samla arbetet på ett ställe och få dokumentation, risker och uppföljning under kontroll.

Kartlägg och dokumentera personuppgifter

mapping-document-personal-data-infosec
  • Använd färdiga mallar för att dokumentera personuppgifter
  • Få överblick över personuppgiftsansvarigas behandlingar
  • Håll koll på externa personuppgiftsbiträden

Identifiera och hantera risker

risk-management-infosec
  • Genomför en konsekvensbedömning för att identifiera behandlingar med hög risk för enskildas fri- och rättigheter.
  • Identifiera specifika risker och vidta åtgärder för att minimera eller eliminera dem.
  • Vid överföring till tredjeland, analysera och säkerställ att den uppfyller GDPR:s krav och att lämpliga åtgärder skyddar personuppgifterna mot obehörig åtkomst eller missbruk.

Uppnå synergier mellan informationssäkerhet och dataskydd

data-privacy-connect-3

Genom att sammanföra era åtgärder inom informations­säkerhet och dataskydd kan ni skapa en mer holistisk och effektiv strategi för att skydda personuppgifter och efterleva lagar och regler.

  • Hantera dataskydd och informationssäkerhet på ett ställe, istället för två separata spår
  • Samordna säkerhetsåtgärder och tekniska kontroller personuppgifter skyddas enligt informationssäkerhetskrav och GDPR.
  • Säkerställ konfidentialitet, riktighet och tillgänglighet för personuppgifter.

Bygg vidare när ni är redo

Lägg till fler delar av säkerhetsarbetet när behovet finns, på samma plattform. Då växer arbetet med er, i stället för att hamna i nya separata verktyg.

+-icon-2

Kontinuitetsplanering

Planera och samordna åtgärder för att hålla igång kritisk verksamhet vid störningar.

+-icon-2

Incidenthantering

Rapportera, kategorisera och följ upp incidenter med tydligt ägarskap, åtgärder och rapportering.

+-icon-2

Tredjepartsriskhantering

Bedöm risker hos leverantörer och tredje part genom en mer strukturerad process för frågeformulär, bedömningar, risker och åtgärder.

Accelerera produktiviteten med Stratsys AI

Stratsys AI stärker informationssäkerhetsarbetet genom att stötta uppföljning och analys och samtidigt minska det manuella arbetet.

  • Uppföljning av risker, kontroller och efterlevnad i olika enheter.
  • Sammanfattningar av riskbedömningar, kontroller och avvikelser.
  • Åtgärdsförslag kopplade till risker och brister, med ansvar och uppföljning.
Ai-förslag-grc

Samla er data på ett ställe

Minska manuellt arbete och stärk datakvaliteten genom att koppla era befintliga system till Stratsys. Med färdiga standardintegrationer och ett flexibelt API skapas en stabil grund för ett effektivare arbete med informationssäkerhet och dataskydd - från informationstillgångar och risker till uppföljning och rapportering.

Infosec-integrationer

Licens för användande av standard

Denna text är återgiven från Standard ISO 27002 med vederbörligt tillstånd till Stratsys från Svenska institutet för standarder som är ägare till och upphovrättsman till Standarden och säljer även den kompletta Standarden på www.sis.se

SIS_Logotyp_SE_300dpi (1)

FAQ

Hur hjälper Stratsys oss att omsätta informationssäkerhetskrav till konkret arbete i hela organisationen?

Stratsys ger en gemensam struktur för att omsätta krav, policyer och risker till konkreta kontroller och aktiviteter. Arbetet kan fördelas till rätt ansvariga, följas upp centralt och stöttas med dokumentation och underlag. Det hjälper säkerhetsteamet att staka ut riktningen samtidigt som resten av organisationen involveras i arbetet.

Kan produkten ersätta kalkylark och manuell uppföljning?

Ja. Tillgångar, risker, krav, kontroller och åtgärder kan hanteras i en sammanhängande struktur i stället för i separata kalkylark och dokument. Ansvar, status och underlag hänger ihop, vilket gör arbetet lättare att följa upp. Befintligt material kan dessutom användas som utgångspunkt, så att ni inte behöver börja om från början.

Vilka regelverk, standarder och ramverk kan vi arbeta med?

Ni kan strukturera och följa upp arbetet mot kravkällor som NIS2, DORA, GDPR, ISO 27001 och NIST. Kraven kan kopplas till risker, kontroller, åtgärder och underlag, så att ni ser hur de hanteras och var mer arbete behövs.

Vad innebär en implementation, och kan vi bygga vidare på det arbete vi redan har?

Ja. Befintliga processer, dokumentation och historiskt material kan bli utgångspunkten för er uppsättning. En implementation innebär vanligtvis att komma överens om omfattningen, konfigurera strukturen, fördela ansvar och bestämma hur information ska samlas in och följas upp. Ni kan börja med det som är viktigast för er och utöka i takt med att behov och arbetssätt utvecklas.

Läs mer om hur ni kommer igång i Stratsys här.

Var lagras vår data och hur styrs åtkomsten?

Er data och era säkerhetskopior lagras i Sverige, på en ISO 27001-certifierad plattform. Åtkomsten inom er organisation styrs med rollbaserade behörigheter, så att ni bestämmer vem som får se och arbeta med olika information.

Passar Stratsys Informationssäkerhet om vi bara är i början?

Ja. Ni behöver inte ha mogna processer eller ett stort team på plats först. Rollbaserade ingångar och färdiga bibliotek håller uppsättningen hanterbar, så att ni kan börja i liten skala, bygga struktur efter hand och växa i takt med att arbetet mognar. Den passar den mindre organisationen som är i början lika väl som den stora, reglerade.

Kan vi koppla ihop Informationssäkerhet med andra GRC-områden över tid?

Ja. Informationssäkerhet är en del av Stratsys GRC-plattform och kan kopplas ihop med områden som risk- och kontrollhantering och tredjepartsgranskning. Ni kan lägga till fler områden när de blir aktuella och koppla ihop arbetet genom en gemensam struktur i stället för att skapa nya informationssilos.

Redo att se mer?

Ta kontroll över er informationssäkerhet

Få en genomgång av verktyget, ställ frågor och utforska möjligheterna för er organisation.

BG-Gradient-bottom
Studioevent: Resilience Insights - Riskhantering och styrning i en osäker värld.