Secify.com
Cybersäkerhetsgranskning2026-05-04T13:51:13+02:00

Cybersäkerhetsgranskning

Introduktion

Minska risken för cyberattacker

Syftet med en cybersäkerhetsgranskning kan skilja sig mellan olika organisationer och i olika situationer.
Generellt rör syftena med en granskning ofta identifiering av sårbarheter och risker, utbildning för anställda, att generellt arbeta för att höja säkerhetsnivån, eller uppfylla krav (regulatoriska krav, kundkrav, etc).

Sammanfattningsvis är syftet med en granskning av cybersäkerheten att minska risken för cyberattacker, förbättra organisationens förmåga att hantera digitala hot samt att skydda dess tillgångar, information och rykte från skada.

Vill du veta mer om våra tjänster inom informationssäkerhet?
Ladda hem vår broschyr!

Tjänsten

Vår granskning

Vår granskning skräddarsys efter kundens behov, men kan bland annat innehålla nedan steg och metoder:

Open Source Intelligence Gathering (OSINT)

En OSINT syftar till att samla in och analysera all digitalt tillgänglig information om organisationen som finns på Clear, Deep och Darkweb. Man kan bland annat spåra trender, hitta mönster, identifiera känslig information som ligger tillgänglig, och hitta sårbarheter hos företag och på specifika nyckelpersoner som kan leda till skada.

Workshop med ledningsgrupp, säkerhetsgruppering eller liknande

Under en workshop diskuteras kända ex. kända problem eller resultatet från utförd OSINT, för att ge en inblick i vad det innebär och kan ha för konsekvenser för organisationen. Dessutom diskuteras lösningsförslag och generella förbättringar.

Dokumentgranskning

Vi granskar relevanta dokument som behandlar cybersäkerheten i organisationen, ex. (men inte uteslutande) Incidentrapporter, policies, pentestrapporter, systemdokumentation eller beskrivning av infrastruktur och applikationer, dokumentation kring granskning och upprätthållande av tredepartrisker

Intervjuer med interna och externa nyckelresurser

Intervjuer i syfte att få en muntlig beskrivning av identifierade risker eller information som ej kunnat utläsas ur översänd dokumentation

Teknisk analys av system och infrastrukturuppsättningar

Genomgång av systemens eller infrastrukturens tekniska uppsättning, konfiguration och relationer med övriga system eller infrastruktur

Så hjälper Secify dig att möta en komplex hotbild

Hotbilden mot dagens organisationer är både bred och föränderlig. Cyberattacker, informationsläckor, driftavbrott, insiderhot och bristande regelefterlevnad kan få stora konsekvenser, både ekonomiskt och för verksamhetens förtroende. Samtidigt ökar kraven från kunder, partners och regelverk, vilket gör säkerhetsfrågan mer komplex än någonsin.

Många organisationer vet att säkerheten behöver stärkas, men upplever att det är svårt att veta var man ska börja, vilka risker som är mest kritiska och vilka åtgärder som faktiskt gör skillnad. Säkerhetsarbete får inte fastna i onödig komplexitet eller bli ett hinder för verksamheten.

På Secify hjälper vi organisationer att förstå sina risker, prioritera rätt och omsätta säkerhetskrav till konkreta åtgärder som fungerar i praktiken. Vår No Nonsense Security-approach bygger på ett enkelt synsätt: säkerhetsarbete ska vara tydligt, relevant och genomförbart.

Läs mer om No Nonsense Security

Sveriges Ingenjörer
Svedbergs
Länsförsäkringar Jönköping
If
Coop MedMera
Infare
Tidsam
Aleris

Kundcase inom cybersäkerhet

Kundcase: FASAB 6F

Med 20 års erfarenhet inom IT och informationssäkerhet i fackföreningssektorn, varav 12 år i bolaget FASAB 6F, är Tom Merivirta en erfarenhets- och kunskapskälla att räkna med i sin bransch. Som DISS för FASAB 6F är Toms ansvar att samordna och leverera tjänster och underlag inom områdena dataskydd, informationssäkerhet och cybersäkerhet.

Case: SFAB

Gabriella Löfgren och Maria Björklund arbetar på Svensk Försäkring Administration AB (SFAB) på avdelningen för IT och Verksamhetsutveckling. Gabriella arbetar som systemtekniker och har anlitat Secify för penetrationstester av externa webbsiter. Maria är projektledare och systemförvaltare och har anlitat Secify för säkerhetstester av system med webb- och API-gränssnitt.

Case: Bokinfo

Bokinfo är ett informationsföretag specialiserat på att tillhandahålla informationstjänster skräddarsydda för bokbranschen. I sitt skrå är de unika, och därför en central spelare i sin bransch, inte minst inom den växande streaming-industrin. När säkerhet blir en alltmer påtaglig faktor, säkerställer partnerskapet med Secify att man håller sig steget före potentiella hot.

Hör av dig!


    Till toppen