AYM Konsult

Erfarenhet  kreativitet  resultat

Känner ni oro eller osäkerhet om system och verksamhet är tillräckligt skyddade mot IT-attacker eller vad som händer om ni blir hackade.  Ni kanske inte är helt säkra på effekterna av nya tekniska lösningar eller AI.  Då kanske ni ställer er dessa frågor.

Var ska vi börja?

Vad är tillräckligt bra?

Vad skulle det innebära om vi certifierade oss för ISO-27001?

Vad passar för vår verksamhet?

Hur kommer vi vidare?

Påverkar detta vår organisation?

Dessa och många andra frågor ställer sig många verksamheter (privata, offentliga och ideella) när verksamheten får nya krav eller förändrade förutsättningar.

AYM Konsult erbjuder rådgivning och konsultstöd för att hjälpa till i vägval utifrån dagens hotbilder och olika krav (NIS2, CER, ISO-regler, AI-regleringar m.m.). Förslag till lösningar är alltid anpassade utifrån era förutsättningar. Lösningar som ska hjälpa er att nå era mål. Med erfarenhet, kreativitet och engagemang vill jag hjälpa er verksamhet framåt.

Utför också rådgivning och uppdrag kring införande av ledningssystem för informationssäkerhet enligt ISO-27001, verksamhetsstyrning och dataskydd (GDPR). Kan hjälpa till med känsligare utredningar t.ex. med visselblåsarkaraktär

Kort om informationssäkerhet

Alla verksamheter privata, offentliga och ideella använder på olika sätt information för det dagliga arbetet och för att leda verksamheten att nå sina mål. Informationen kan finnas i system, molntjänster, i kod, på papper eller som erfarenhet hos personal. Det finns en stor mängd krav på en verksamhet och därmed på dess information. En del krav kommer från verksamheten själv, en del från kunder och leverantörer samt en del från myndigheter.

Att arbeta med informationssäkerhet är ett utmärkt sätt att, utifrån krav, förväntning, hot och risker, identifiera och ta fram olika åtgärder för att en verksamhet ska nå sina mål. Åtgärder som väljs ska vara effektiva och inte minst kostnadseffektiva. Det är också viktigt att tänka på att en utebliven möjlighet också är en risk. Åtgärder behöver vara flexibla så de kan anpassas när nya krav, hot och möjligheter kommer.

De åtgärder som behövs är inte bara tekniska utan även administrativa eller organisatoriska. Verksamhets-
styrningen har en helt central roll i informationssäkerhetsarbetet. Kompetensutveckling och kompetensöverföring är andra viktiga delar.