CIS18

Et praktisk, teknisk fundament for jeres informationssikkerhed — prioriteret efter, hvad der reelt forebygger angreb.

Få en vurdering

Hvad er CIS18?

CIS18 (Center for Internet Security – 18 Critical Security Controls) er et praktisk orienteret rammeværk med 153 prioriterede sikkerhedskontroller, der dækker de mest effektive tiltag til at forebygge og opdage de hyppigste typer cyberangreb. Hvor ISO 27001 er et ledelsessystem, er CIS18 mere teknisk og handlingsorienteret.

CIS18-kontrollerne dækker blandt andet:

  • Inventar over hardware og software
  • Sårbarhedsstyring
  • Adgangsstyring og kontrol af administrative rettigheder
  • Logning og overvågning
  • Awareness-træning af medarbejdere
  • Beredskab og hændelseshåndtering

Hvordan vi hjælper med CIS18

GAP-analyse mod CIS18

Vi vurderer, hvor I står, og hvilke kontroller der giver mest værdi at prioritere først.

Praktisk implementering

Vi omsætter kontrollerne til konkrete tekniske og organisatoriske tiltag.

Sammenhæng med ISO 27001 & NIS2

CIS18 mapper naturligt op mod begge, og vi sikrer, at indsatsen udnytter det.

Hvorfor CIS18?

CIS18-kontrollerne er prioriteret efter, hvor stor en effekt de har på at forebygge reelle angreb — ikke efter, hvad der er teoretisk muligt.

Ofte stillede spørgsmål

Er CIS18 et lovkrav?

Nej, men det bruges ofte som et effektivt grundlag for at opfylde krav i NIS2 og ISO 27001.

Hvad er forskellen på CIS18 og ISO 27001?

ISO 27001 er et ledelsessystem. CIS18 er mere teknisk og handlingsorienteret med 18 konkrete kontrolgrupper.

Skal vi implementere alle 153 kontroller på én gang?

Nej. Kontrollerne kan prioriteres og implementeres trinvist.

Kan CIS18 hjælpe os med NIS2?

Ja. Kontrollerne dækker mange af de tekniske krav, NIS2 stiller.

Hvor starter vi?

Vi anbefaler at starte med en GAP-analyse, der viser, hvor I står i dag.

Få et praktisk fundament for jeres sikkerhedsarbejde

Book en uforpligtende samtale.

Book en uforpligtende samtale
Scroll to Top