ServiceNow
Senior rådgivning på ServiceNow GRC og SecOps for regulerte miljøer i Norden.
Hva vi leverer
- ServiceNow GRC-arkitektur
Kontrollbibliotek, policy compliance og risk management bygget for ISO 27001, NIS2 og DORA, ikke ut av esken.
- Kontrollmapping til regelverket
ISO 27001 Annex A, NIS2 artikler og DORA-krav lagt inn som konkrete poster og workflows i ServiceNow.
- ServiceNow SecOps-integrasjon
Workflows for hendelseshåndtering og sårbarhetsrespons, koblet til CrowdStrike Falcon og Tenable der det gir mening.
- Leverandørrisiko på ServiceNow VRM
Vendor Risk Management med konkrete krav, evidens og fornyelsesfrister, ikke et regneark i to versjoner.
- Workflow for auditbevis og rapportering
Strukturert innsamling av evidens, eierskap per kontroll og rapporter auditor kan lese uten oversettelse.
- Implementasjonsoppfølging
Vi jobber ved siden av ServiceNow-teamet ditt eller implementasjonspartneren din, og holder sikkerhetslinjen.
Slik leveres tjenesten
- I et prosjekt
Avgrenset leveranse på arkitektur, mapping eller workflow-design med definert scope.
- I en rolle hos kunden
Dedikert sikkerhetsrådgiver inn i ServiceNow-programmet ditt, tre til tolv måneder.
- Som del av en tjeneste
Inkludert i et større compliance- eller GRC-oppdrag fra FM CyberSecurity.
Nylig innsikt om ServiceNow
- Hva koster ISO 27001, og hva avgjør prisen
Prisen på ISO 27001 er summen av konsulenttimer, verktøy, GRC-system, tiden til egne folk og revisjonshonoraret. Her er det som styrer hver av dem.
- Hvor lang tid tar ISO 27001?
Arbeidet tar uker, ventingen tar måneder. Hva som inngår i et ISO 27001-løp, hva som styrer tempoet, og hvordan dere planlegger bakover fra en anbudsfrist.
- ISO 27001 eller NIS2 først?
En kunde krever ISO 27001, og NIS2 er på vei. Bygg ett styringssystem, la fristen fra kunden styre rekkefølgen, og la det samme arbeidet bære begge.