Spring til indhold
Fagterm

CIS Controls (CIS18)

CIS Controls version 8.1 er 18 prioriterede sikkerhedskontroller udgivet af Center for Internet Security. De beskriver k…

Hvad er cis controls?

CIS Controls version 8.1 er 18 prioriterede sikkerhedskontroller udgivet af Center for Internet Security. De beskriver konkret, hvordan en virksomhed styrker sin cybersikkerhed i praksis. Hvor NIS2 fortæller, hvad du skal opnå, fortæller CIS18, hvordan du kommer derhen. Tre af de grundlæggende kontroller handler om at vide, hvilken software du har, og hvem der har adgang. Det er præcis det fundament, Ejerblik leverer.

CIS Controls er grupperet i tre niveauer: grundlæggende kontroller (1 til 6), funderende kontroller (7 til 16) og organisatoriske kontroller (17 og 18). I alt rummer rammen 153 konkrete tiltag, kaldet safeguards. De 56 mest grundlæggende tiltag udgør Implementation Group 1 (IG1), der beskrives som basal cyberhygiejne, enhver virksomhed bør have på plads.

Tre af de grundlæggende kontroller starter med det samme ord: fortegnelse. Du kan ikke styre adgangen til systemer, du ikke har en liste over. Ejerblik leverer netop den fortegnelse og dokumentation, som kontrol 2, 5 og 6 bygger på:

Kontrol 2 (Inventory and Control of Software Assets) kræver en fortegnelse over al software. Det er kernen i Ejerbliks aktivregister: CRM, økonomi, hosting, mail og alle abonnementer.

Kontrol 5 (Account Management) kræver styr på brugerkonti. Ejerbliks medarbejderkartotek kobler personer til de konti og platforme, de bruger.

Kontrol 6 (Access Control Management) kræver kontrol over, hvem der har adgang til hvad. Ejerblik dokumenterer adgange, administratorrettigheder og status på 2-faktor-godkendelse pr. aktiv.

Dertil understøtter Ejerblik kontrol 15 (Service Provider Management), fordi du registrerer leverandøren bag hvert aktiv. Ejerblik dækker derimod ikke kontrol 1 (Enterprise Assets), der handler om detaljeret hardware- og enhedsinventarisering, og implementerer ikke de tekniske foranstaltninger i kontrollerne, som at tvinge 2-faktor-godkendelse igennem eller scanne for sårbarheder. Ejerblik leverer fortegnelsen og dokumentationen over software, konti og adgange, der er forudsætningen for, at de kontroller kan opfyldes.

I praksis

For ejerledere er kendskabet til cis controls særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermNIS2-direktivetEU's opdaterede direktiv om net- og informationssikkerhed der fra oktober 2024 stiller skærpede krav til et bredt udsnit af virksomheder og organisationer. NIS2 kræver bl.a. risikostyring, hændelsesrapportering og sikkerhedsforanstaltninger i forsyningskæden. Digitale aktiver og leverandørrelationer skal dokumenteres og risikovurderes.FagtermIT-risikovurderingEn systematisk metode til at identificere, vurdere og prioritere de risici, der knytter sig til virksomhedens digitale aktiver. Det første og vigtigste skridt er identifikation af aktiver: du kan ikke beskytte eller risikovurdere det, du ikke ved, du har. Ejerblik leverer netop dette fundament med et komplet aktivregister og en dedikeret IT-risikovurderings-audit.AktivtypeAktiv (digitalt aktiv)En digital ressource som en virksomhed ejer, lejer eller administrerer – herunder domæner, hjemmesider, sociale medieprofiler, softwarelicenser, annoncekonti, CRM-systemer og immaterielle rettigheder. I Ejerblik registrerer du hvert aktiv med ejer, ansvarlig, risikostatus og fornyelsesdato.FagtermInformationssikkerhedBeskyttelse af virksomhedens informationer mod uautoriseret adgang, ændring eller tab — uanset om data er digitale eller fysiske. Informationssikkerhed bygger på tre grundprincipper: fortrolighed, integritet og tilgængelighed. For ejerledede virksomheder er informationssikkerhed ikke blot et IT-spørgsmål, men en forretningsmæssig nødvendighed der påvirker kundernes tillid, GDPR-compliance og virksomhedens værdi.FagtermIT-governanceDe processer, politikker og ansvar der sikrer, at en virksomheds IT-ressourcer bruges effektivt og sikkert. Ejerblik er et praktisk IT-governance-redskab: det dokumenterer ejerskab, adgange og risici på tværs af alle digitale aktiver.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support