Spring til indhold
IT-risikovurdering

Fundamentet i din IT-risikovurdering

Enhver IT-risikovurdering starter med ét spørgsmål: hvad har vi egentlig? De fleste virksomheder fejler her. Ejerblik kortlægger dine digitale aktiver, så du har fundamentet på plads, før du vurderer risikoen.

Risikovurdering er blevet et ledelsesansvar

NIS2-loven trådte i kraft i Danmark i 2025 og stiller krav om risikostyring, hændelseshåndtering og dokumentation af digitale aktiver og leverandører for et bredt udsnit af virksomheder. Et centralt punkt: den øverste ledelse skal godkende risikostyringen og kan holdes personligt ansvarlig.

IT-sikkerhed er dermed ikke længere kun IT-afdelingens opgave. Men uanset om din virksomhed er direkte omfattet, gælder den samme grundregel: du kan ikke risikovurdere det, du ikke ved, du har. Derfor begynder arbejdet med at kortlægge aktiverne.

Et solidt grundlag du kan stå inde for

  • Et komplet aktivregister med ejer, ansvarlig og risikostatus pr. aktiv
  • En IT-risikovurderings-audit struktureret efter de fire aktivkategorier
  • Automatisk markering af manglende dokumentation, udløb og uklart ejerskab
  • En prioriteret oversigt, så de alvorligste risici træder frem først
  • Dokumentation klar til ledelse, revisor eller IT-rådgiver

Fra blankt ark til prioriteret handlingsplan med Ejerblik

  1. Kortlæg

    Registrér dine aktiver med ejer, ansvarlig og adgang. Kontoscanneren finder glemte abonnementer for dig.

  2. Vurder

    Gennemfør IT-risikovurderings-auditen med de fire aktivkategorier og konsekvenssektionen.

  3. Prioritér

    Se konsekvens og risiko samlet, så de alvorligste risici træder frem først.

  4. Handl

    Knyt en ansvarlig og en frist til hvert handlingspunkt, og dokumentér ledelsens godkendelse.

Sådan ser det ud i Ejerblik

Hængelås på laptop — digital risiko og datasikkerhed
app.ejerblik.com
Ejerblik audits og risikovurdering — faktisk skærmbillede
Trin 1: identifikation af aktiver

De fire kategorier, du skal kortlægge

  • Information og data. Kundedata, personoplysninger, kontrakter og forretningshemmeligheder. Markér det forretningskritiske og det personfølsomme.
  • Software og systemer. CRM, ERP, økonomi, mail, hosting og abonnementer, med ejer, adgang og fornyelsesdato pr. system.
  • Hardware og enheder. Computere, telefoner, servere og netværksudstyr, og hvem der bruger og er ansvarlig for dem.
  • Personale og nøglepersoner. Hvem har adgang til hvad, og hvor er enkeltpersonsafhængighederne, der udgør en risiko?

Sådan dækker Ejerblik CIS18

Kontrol 2 · Fortegnelse over software
Aktivregistrets kerne: systemer, abonnementer og licenser
Kontrol 5 · Styr på brugerkonti
Medarbejderkartoteket kobler personer til konti og platforme
Kontrol 6 · Kontrol over adgang
Dokumenterede adgange, administratorrettigheder og 2-faktor-status
Kontrol 15 · Leverandørstyring
Leverandøren bag hvert aktiv registreres og kan risikovurderes

Fundamentet, ikke hele vejen

En IT-risikovurdering bygger på et komplet billede af, hvad virksomheden har af værdi. Ejerblik dækker alle fire kategorier i ét system.

Mange IT-rådgivere peger ejerledere mod CIS18, den anerkendte ramme for cybersikkerhed. Flere af de grundlæggende kontroller starter med en fortegnelse over software, konti og adgange. Det er præcis det, Ejerblik leverer.

Ejerblik implementerer ikke de tekniske foranstaltninger i kontrollerne. Vi leverer fortegnelsen og dokumentationen, der er forudsætningen for, at de overhovedet kan opfyldes.

Ejerblik er et dokumentationsværktøj og styringsredskab. Det leverer trin 1 og rammen om risikovurderingen, men erstatter ikke den faglige vurdering af komplekse tekniske trusler hos en IT-sikkerhedsekspert. For de fleste ejerledede virksomheder er et komplet, opdateret aktivregister præcis det fundament, der mangler i dag.

Læg fundamentet på plads

Kom i gang gratis og kortlæg dine digitale aktiver. Trin 1 i din IT-risikovurdering tager typisk under en halv dag.

Ingen binding · Data i EU · Dansk support