CIS Controls (CIS18)
CIS Controls version 8.1 er 18 prioriterede sikkerhedskontroller udgivet af Center for Internet Security. De beskriver k…
Hvad er cis controls?
CIS Controls version 8.1 er 18 prioriterede sikkerhedskontroller udgivet af Center for Internet Security. De beskriver konkret, hvordan en virksomhed styrker sin cybersikkerhed i praksis. Hvor NIS2 fortæller, hvad du skal opnå, fortæller CIS18, hvordan du kommer derhen. Tre af de grundlæggende kontroller handler om at vide, hvilken software du har, og hvem der har adgang. Det er præcis det fundament, Ejerblik leverer.
CIS Controls er grupperet i tre niveauer: grundlæggende kontroller (1 til 6), funderende kontroller (7 til 16) og organisatoriske kontroller (17 og 18). I alt rummer rammen 153 konkrete tiltag, kaldet safeguards. De 56 mest grundlæggende tiltag udgør Implementation Group 1 (IG1), der beskrives som basal cyberhygiejne, enhver virksomhed bør have på plads.
Tre af de grundlæggende kontroller starter med det samme ord: fortegnelse. Du kan ikke styre adgangen til systemer, du ikke har en liste over. Ejerblik leverer netop den fortegnelse og dokumentation, som kontrol 2, 5 og 6 bygger på:
Kontrol 2 (Inventory and Control of Software Assets) kræver en fortegnelse over al software. Det er kernen i Ejerbliks aktivregister: CRM, økonomi, hosting, mail og alle abonnementer.
Kontrol 5 (Account Management) kræver styr på brugerkonti. Ejerbliks medarbejderkartotek kobler personer til de konti og platforme, de bruger.
Kontrol 6 (Access Control Management) kræver kontrol over, hvem der har adgang til hvad. Ejerblik dokumenterer adgange, administratorrettigheder og status på 2-faktor-godkendelse pr. aktiv.
Dertil understøtter Ejerblik kontrol 15 (Service Provider Management), fordi du registrerer leverandøren bag hvert aktiv. Ejerblik dækker derimod ikke kontrol 1 (Enterprise Assets), der handler om detaljeret hardware- og enhedsinventarisering, og implementerer ikke de tekniske foranstaltninger i kontrollerne, som at tvinge 2-faktor-godkendelse igennem eller scanne for sårbarheder. Ejerblik leverer fortegnelsen og dokumentationen over software, konti og adgange, der er forudsætningen for, at de kontroller kan opfyldes.
I praksis
For ejerledere er kendskabet til cis controls særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.
Ofte stillede spørgsmål
Relaterede opslag
Klar til at kortlægge din virksomheds digitale aktiver?
Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.
Ingen binding · Data i EU · Dansk support