Kartlegging av sikkerhetskultur og innsiderisiko
Et helhetlig bilde av virksomhetens innsiderisiko
Innsiderisiko oppstår når en person, leverandør eller et autorisert system med legitim tilgang kan forårsake skade. Det kan skyldes bevisste handlinger, men også feil, manglende kunnskap, uklare forventninger, press, svake rutiner eller tilganger som er mer omfattende enn behovet tilsier.
Vår kartlegging ser derfor ikke bare etter enkeltpersoner eller avvik. Vi undersøker hvordan kultur, organisering, ledelse, teknologi og arbeidsprosesser virker sammen, og hvor virksomheten kan redusere risiko før en hendelse oppstår.
Kartleggingen kan omfatte
- intervjuer og arbeidsmøter med ledelse og relevante fagmiljøer
- gjennomgang av roller, ansvar, rutiner og styrende dokumenter
- vurdering av sikkerhetsbevissthet, ytringsklima og rapporteringskultur
- kartlegging av kritiske verdier og hvem eller hva som har betrodd tilgang
- vurdering av personellivsløpet fra rekruttering til rollebytte og avslutning
- analyse av samhandlingen mellom HR, IT, sikkerhet, juridisk funksjon og ledelse
- identifisering av menneskelige, organisatoriske, tekniske og kulturelle sårbarheter
Hva får virksomheten?
Virksomheten får et tydelig situasjonsbilde med prioriterte funn og praktiske anbefalinger. Tiltakene tilpasses virksomhetens størrelse, risikobilde og modenhet, og kan omfatte forbedringer i styring, opplæring, tilgangskontroll, varsling, oppfølging og tverrfaglig samarbeid.
Kartleggingen kan gjennomføres som et selvstendig oppdrag eller som første fase i et langsiktig program for sikkerhetskultur og håndtering av innsiderisiko.
← Tilbake til Sikkerhetskultur og innsiderisiko