Företagstjänster — Bedömning

Nätverks- & säkerhetsbedömning

En strukturerad, faktabaserad genomgång av er aktuella nätverks- och säkerhetsarkitektur. Identifierar verkliga risker, felkonfigurationer och efterlevnadsbrister — innan de blir incidenter.

Tillbaka till företagstjänster Nätverks- och säkerhetsbedömning — strukturerad arkitekturgenomgång

Vad denna tjänst adresserar

De flesta organisationer når en punkt där deras nätverksinfrastruktur har utvecklats snabbare än deras förståelse av den. Enheter har lagts till, konfigurationer ändrats och regler ackumulerats — ofta av flera personer under flera år. Resultatet är en infrastruktur som fungerar det mesta av tiden, men vars faktiska säkerhetsposition är okänd.

En nätverks- och säkerhetsbedömning ger en korrekt, faktabaserad bild av det aktuella läget. Den identifierar vad infrastrukturen faktiskt gör — inte vad dokumentationen säger att den gör — och kartlägger detta mot risk, bästa praxis och tillämpliga regulatoriska krav som DORA och NIS2.

Bedömningens omfattning

  • Arkitekturgenomgång — kartläggning av den faktiska nätverkstopologin, trafikflöden och förtroendegränser som de faktiskt existerar, inte som de ursprungligen designades
  • Utvärdering av segmentering och åtkomstkontroll — verifiering av att nätverkssegment är korrekt definierade och att åtkomstkontroller upprätthåller de avsedda gränserna
  • Genomgång av brandväggs- och routingkonfiguration — granskning av regeluppsättningar, routingtabeller och ACL:er för felkonfigurationer, redundanta regler och oavsiktliga åtkomstvägar
  • Riskidentifiering — dokumentation av exponeringspunkter, laterala rörelsestigar och enskilda felpunkter som utgör en meningsfull operationell eller säkerhetsmässig risk
  • DORA- och NIS2-gapanalys — kartläggning av fynd mot relevanta regulatoriska krav och identifiering av var den aktuella infrastrukturen inte uppfyller efterlevnadskraven
  • Prioriterad åtgärdsplan — fynd strukturerade efter risknivå med tydliga, handlingsbara nästa steg

Vad bedömningen inte gör

En bedömning är diagnostisk, inte ett penetrationstest. Den innebär inga aktiva exploateringsförsök. Fokus ligger på arkitektur, konfiguration och policy — att förstå vad infrastrukturen tillåter och vad den inte borde tillåta. Där penetrationstestning är lämpligt anges detta i fynden.

Vad du får

  • Dokumentation av nuläget — en korrekt karta över den befintliga nätverksarkitekturen, inklusive topologi, segmentering och viktiga konfigurationsbeslut
  • Riskprioriterad fyndrapport — varje fynd klassificerat efter allvarlighetsgrad (kritisk, hög, medium, låg) med bevis och tydlig förklaring av risken
  • DORA/NIS2-efterlevnadsgapanalys — specifik kartläggning av fynd mot regulatoriska artiklar, där tillämpligt
  • Åtgärdsplan — prioriterade rekommendationer med tillräcklig teknisk detalj för att interna team eller implementeringspartners ska kunna agera på dem
  • Sammanfattning för ledningen — en koncis översikt lämplig för presentation till ledning, styrelse eller revisorer

Typiska situationer

En bedömning initieras oftast i något av dessa sammanhang:

  • Förberedelse inför efterlevnad — organisationer som förbereder sig för DORA, NIS2 eller sektorsspecifik revision och behöver förstå sin nuvarande position innan de engagerar sig med tillsynsmyndigheter eller revisorer
  • Okänd riskposition — IT-ledning som inte med säkerhet kan besvara frågan "är vi säkra?" eftersom infrastrukturen har vuxit bortom någons fullständiga förståelse
  • Genomgång efter incident — efter en säkerhetsincident, intrång eller en händelse som nästan resulterade i ett intrång, för att förstå hur incidenten inträffade och vilka systemiska förändringar som behövs
  • Due diligence vid förvärv — bedömning av nätverkssäkerhetspositionen hos ett förvärvsobjekt före integration
  • Planering av infrastrukturmigration — som förberedelse inför en betydande molnmigration, datacenterkonsolidering eller nätverksomdesign
"Du kan inte förbättra det du inte förstår korrekt. En bedömning skapar baslinjen — allt annat följer därifrån."

Hur bedömningen levereras

Bedömningar levereras på distans, med säker fjärråtkomst till nätverkshanteringssystem och konfigurationsexporter. Platsbesök krävs normalt inte. Den standard tidsplan för uppdraget är 5–10 arbetsdagar från åtkomst till slutlig rapport, beroende på miljöns skala och komplexitet.

Bedömningen inleds med ett strukturerat intagssamtal för att förstå miljön, viktiga problemområden och efterlevnadskontext. Den avslutas med en genomgång av fynden där resultaten förklaras i detalj och frågor besvaras innan den slutliga rapporten utfärdas.

Vanliga frågor

Vad täcker bedömningen?

Nätverksarkitektur, brandväggsregler, åtkomstkontroller, viktiga enhetskonfigurationer och befintlig dokumentation – granskade mot erkända bästa praxis och DORA/NIS2-krav. Omfattningen definieras gemensamt innan arbetet påbörjas.

Hur lång tid tar det?

Leverans sker normalt inom 3–5 arbetsdagar från att erforderliga underlag mottagits. Scoping-diskussioner tar vanligtvis 1–2 dagar ytterligare.

Vilka leverabler ingår?

En strukturerad rapport med fynd klassificerade efter allvarlighetsgrad, åtgärdsbara rekommendationer och en icke-teknisk sammanfattning för intressenter.

Behövs åtkomst till produktionssystem?

Läsåtkomst till konfigurationsfiler räcker i de flesta fall – direkt live-åtkomst krävs normalt inte.

Redo att förstå er faktiska säkerhetsposition?

En bedömning börjar normalt inom 5–10 arbetsdagar från uppdraget. Kontakta oss för att diskutera omfattning och åtkomstkrav.

Boka bedömning