Hoppa till huvudinnehåll

För IT och säkerhet

Få struktur på säkerhetsarbetet.

Samla leverantörsbedömningar, risker och åtgärder i ett system. Se vad som behöver följas upp, vem som ansvarar och hur arbetet går framåt, även när säkerhetsarbetet delar tid med den löpande driften.

Person som granskar information i ett datacenter

Lägg arbetet där det behövs.

Anpassa bedömningen efter leverantörens betydelse och följ upp det som kräver en åtgärd. Ansvar och status gör nästa steg tydligt.

Anpassa bedömningen efter leverantören

Färdiga bedömningar för NIS2 och ISO 27001 i tre nivåer. Den kritiska driftleverantören får fler frågor än den som levererar kontorsmaterial.

Brister blir åtgärder

Registrera en avvikelse från ett flaggat enkätsvar och följ upp leverantörens svar och åtgärd. För risker och krav skapar ni åtgärder med ansvarig, deadline och status.

Se vilka risker som behöver hanteras

Samla riskbedömning och riskbehandling i riskregistret. Koppla risker till krav och åtgärder, så att ni kan följa vad ni har beslutat och vad som återstår.

Ett arbetsflöde för återkommande säkerhetsarbete

Från första leverantörsbedömningen till nästa uppföljning: svaren samlas, brister får ett nästa steg och tidigare arbete finns kvar när ni återkommer.

  1. Skicka rätt bedömning

    Välj en säkerhetsbedömning för NIS2 eller ISO 27001 i det djup som passar leverantören. Anpassa frågorna efter era behov och skicka bedömningen.

  2. Få in svaren strukturerat

    Leverantören svarar i formuläret och laddar upp certifikat och policyer. Ni ser vilka som har svarat.

  3. Följ upp bristerna

    Registrera avvikelser från svar som behöver följas upp. Bedöm riskerna och skapa åtgärder för risker och krav med ansvarig, deadline och status.

  4. Följ arbetet vidare

    Gå igenom öppna risker och åtgärder och följ upp det som är försenat. Vid nästa bedömning finns leverantörens tidigare svar och historik kvar.

Se GRC-erbjudandet

Ta vid utan att samla ihop allt igen

När säkerhetsarbetet delar tid med driften behöver ni snabbt kunna se var ni slutade. Svar, ansvar och status finns samlade, så att ni kan fortsätta uppföljningen och låta en kollega ta vid.

ChainSecs riskregister med status och kopplingar. Exempeldata.
Riskregistret i ChainSec. Produktbild med exempeldata.
Lägg mindre tid på att leta
Leverantörens svar, certifikat och åtgärder finns i samma system. Ni kan gå igenom underlaget och följa upp brister utan att först samla svar från mejl och separata kalkylblad.
Gör nästa steg tydligt
Åtgärder för risker och krav har ansvarig, deadline och status. Se vilka som är öppna eller försenade och följ upp med rätt person.
Arbeta tillsammans med inköp
Inköp lägger till nya leverantörer i det gemensamma registret. Ni kan se uppgifterna, starta en säkerhetsbedömning och granska svaren där, medan inköp fortsätter att hålla listan och kontakterna aktuella.
Rapportera från det löpande arbetet
Status på bedömningar, risker och åtgärder ger underlag för samtalet med ledningen. Historiken finns kvar när ni behöver visa vad som gjorts och hur brister har följts upp.

Frågor och svar

Kan vi anpassa bedömningen efter leverantörens betydelse?

Ja. Färdiga säkerhetsbedömningar för NIS2 och ISO 27001 finns i tre djup. Ni väljer den bedömning som passar leverantören och kan anpassa frågorna, så att en kritisk driftleverantör får en mer omfattande bedömning än en mindre viktig leverantör.

Hur följer vi upp brister som kommer fram i en leverantörsbedömning?

Ett flaggat enkätsvar kan bli en avvikelse på leverantören. Där dokumenterar ni leverantörens svar, åtgärden och resultatet av uppföljningen. I Risk och krav kan ni också koppla åtgärder till risker och krav, med ansvarig, deadline och status.

Vad kan vi visa ledningen om säkerhetsarbetet?

Ni kan ta fram status på leverantörsbedömningar, öppna risker och pågående åtgärder ur systemet. Tidigare bedömningar och åtgärdernas historik ger underlag för att visa vad som har gjorts och vad som behöver följas upp.

Täcker ChainSec leverantörskraven i NIS2?

ChainSec ger er färdiga leverantörsbedömningar för NIS2 och ISO 27001, en NIS2-kravkatalog med de tio obligatoriska säkerhetsområdena och spårbar historik över bedömningar och åtgärder. Vilka krav som gäller just er, och om ni uppfyller dem, bedömer ni själva.

Se hur ni kan driva GRC-arbetet framåt.

Vi utgår från ert arbete och visar hur ni bedömer nuläget, fördelar ansvar och följer upp åtgärder.