Inventering
För att kunna avgöra vilka processer din organisation måste genomgå behöver du först och främst vara medveten om vilka system, integrationer och data din IT-miljö innehåller. Genom att göra en kartläggning av dessa kan du få en överskådlig blick av din IT-miljö.
Riskanalys
NIS-direktivet ställer uttalade krav på att alla organisationer som omfattas ska ha en väl genomarbetad incidenthanteringsplan med tydliga incident- och rapporteringsrutiner. Den bör bland annat innefatta hur en incident bedöms och klassificeras, hur den ska hanteras och vidare rapporteras.
Incidenthantering
NIS-direktivet ställer uttalade krav på att alla organisationer som omfattas ska ha en väl genomarbetad incidenthanteringsplan med tydliga incident- och rapporteringsrutiner. Den bör bland annat innefatta hur en incident bedöms och klassificeras, hur den ska hanteras och vidare rapporteras.
Säkerhet i system och anläggningar
Ett grundläggande krav NIS-direktivet ställer är att etablera och upprätthålla en hög säkerhetsnivå i både system och fysiska anläggningar. Genom att låta experter penetrationstesta dina system kan du identifiera säkerhetsbrister, och därmed minska risken för incidenter.
Nätverksövervakning
För att kunna hantera och rapportera incidenter måste du först ha kapacitet att upptäcka dem. Genom övervakning av trafik och beteendemönster i verksamhetskritiska nät och systemloggar kan avvikelser identifieras snabbt och i bästa fall åtgärdas redan innan de bli regelrätta incidenter.
Internationella standarder
Genom att arbeta med internationella standarder kan du på ett effektivt säkerställa att stora delar av din IT-miljö är rustade för NIS-direktivet. Ett av de accepterade ramverken är ISO 27001, som bland annat innefattar kartläggning, riskanalys och kontinuitetshantering.