Sikkerhedstjek · Prioritering · Næste skridt

IT-sikkerhedstjek for mindre virksomheder

Få et konkret overblik over virksomhedens vigtigste IT-risici og en prioriteret liste over, hvad der bør forbedres først.

  • Afgrænset før start
  • Forståelige fund
  • Prioriterede anbefalinger

Hvad bliver gennemgået?

Seks områder, der tilsammen viser helheden

Det konkrete omfang aftales før start og tilpasses virksomhedens miljø. Standardgennemgangen er en praktisk vurdering – ikke en automatisk penetrationstest.

01

Brugere & adgang

MFA, administratorrettigheder, tidligere eller inaktive brugere, delte konti og hvem der godkender adgang.

02

Computere

Opdateringer, antivirus, endpoint-beskyttelse, application control og lokale administratorrettigheder.

03

Netværk

Firewall, Wi-Fi, switches, VPN, gæsteadgang og om relevante enheder og tjenester er segmenteret.

04

Backup

Hvad der kopieres, hvor kopier ligger, retention, restore-test og om ransomware kan ramme alle kopier.

05

Mail

MFA, SPF, DKIM, DMARC, videresendelsesregler og virksomhedens håndtering af mistænkelige beskeder.

06

Dokumentation

Ejerskab, kritiske systemer, administrative adgange, afhængigheder og væsentlige huller i dokumentationen.

Et overskueligt forløb

Fra indledende samtale til prioriteret overblik

Gennemgangen skal være let at forstå og let at handle på. Omfang, adgang og forventninger aftales, før den tekniske gennemgang begynder.

01 · Afklaring

Kort samtale om miljøet

Virksomhedens størrelse, vigtigste systemer, kendte bekymringer og relevante kontaktpersoner afklares.

02 · Omfang

Vi aftaler grænserne

Det beskrives, hvilke konti, enheder, netværk og dokumenter der indgår – og hvad der ikke indgår.

03 · Gennemgang

Kontroller og observationer

De aftalte områder gennemgås med mindst mulig forstyrrelse af den daglige drift.

04 · Resultat

Fund og næste skridt

I får et forståeligt overblik og en rækkefølge for de vigtigste forbedringer.

Hvad får I?

En leverance, der kan bruges efter mødet

Fund formidles i almindeligt sprog. Tekniske detaljer medtages, hvor de hjælper den person, der skal udføre ændringen.

  1. Kort status over nuværende sikkerhedEt samlet billede af det aftalte miljø og de kontroller, der allerede findes.
  2. Kritiske risiciDe fund, der kan have størst konsekvens eller kræver hurtig opmærksomhed.
  3. Forbedringer rangeret efter prioritetEn rækkefølge, så virksomheden ikke skal forsøge at løse alt på én gang.
  4. Det I selv kan retteKonkrete oprydninger og indstillinger, som ikke nødvendigvis kræver specialistarbejde.
  5. Det der kræver teknisk hjælpOpgaver hvor adgang, ændringsplan, test eller specialistviden er nødvendig.
  6. Forslag til næste skridtEn praktisk plan for at reducere risikoen i et realistisk tempo.

Prioritering

Fund sorteres, så I ved, hvad der kommer først

Niveauerne her viser rapportens struktur – de er ikke en forhåndsvurdering af jeres virksomhed. En konkret vurdering gives først efter gennemgangen.

KritiskKræver hurtig stillingtagen
HøjBør planlægges tidligt
MellemRelevant forbedring
LavKan indgå i normal vedligeholdelse

Hvem sikkerhedstjekket er til – og ikke er

Hvem er sikkerhedstjekket til?

  • Mindre virksomheder uden intern IT-afdeling
  • Virksomheder der er vokset uden en samlet sikkerhedsplan
  • Virksomheder som er usikre på, om backup kan gendannes
  • Microsoft 365-miljøer med begrænset styring af brugere og adgang
  • Virksomheder der ønsker et uafhængigt, praktisk blik på deres IT

Hvad er standardgennemgangen ikke?

  • En formel ISO-certificering
  • En NIS2-compliancecertificering
  • En fuld penetrationstest
  • En juridisk revision eller juridisk rådgivning
  • En 24/7 SOC- eller overvågningstjeneste

Hvis virksomheden har behov for en anden type vurdering, skal det afklares og scopes særskilt.

Relaterede ydelser

Hvis et fund handler om ukendt software eller lokale administratorrettigheder, kan application control med ThreatLocker være én mulig afhjælpning. Valget bør følge behovet i miljøet – ikke omvendt.

Fra usikkerhed til rækkefølge

Vil I vide, hvor jeres største IT-risici ligger?

Book en indledende samtale, så vi kan afgrænse miljøet og finde ud af, om sikkerhedstjekket passer til jeres behov.