KORTLÆGNING
Vi går jeres databehandling, leverandører og systemer igennem og finder hullerne, før et tilsyn gør.
Compliance der virker i hverdagen, ikke en mappe på hylden. Tilpasset hverdagen til caféer og bagerier i Danmark.
Caféer & Bagerier håndterer kortbetalinger, vagtplaner, medarbejderoplysninger og leverandøraftaler. Det er præcis den type data, angribere går efter, og det er også den type data, et tilsyn vil kigge på, hvis noget går galt.
Vi kortlægger jeres databehandling, identificerer hvor I står i forhold til GDPR og NIS2, og bygger den dokumentation og de processer, der skal til, for at I kan stå mål for et tilsyn. Vi kender de systemer, til caféer og bagerier kører på i hverdagen, og bygger sikkerheden, så den passer ind i den måde, I allerede arbejder.
Tre ting vi altid har styr på, så intet falder mellem to stole.
Vi går jeres databehandling, leverandører og systemer igennem og finder hullerne, før et tilsyn gør.
Fortegnelser, risikovurderinger og databehandleraftaler, skrevet så de både holder juridisk og giver mening internt.
Årlige reviews, hændelseshåndtering og awareness-træning, så compliance ikke bare er noget I indfører én gang.
Lukkede POS-systemer i myldretiden, falske leverandørfakturaer og lækkede medarbejderdata fra vagtplaner.
Vi har set det her tæt på i branchen og ved, hvor angriberne typisk går ind. Det er den viden, vi bruger, når vi sætter gdpr & nis2 op hos jer.
Vi starter med en kortlægning af jeres systemer, typisk Lightspeed, Square, Planday og digitale lagerløsninger, og de processer, der hænger på dem. Først derfra taler vi om værktøjer.
Vi bygger forsvaret i lag, så et enkelt fejlklik ikke vælter hele driften. Det skal kunne leve med jeres hverdag, ellers finder folk smutveje udenom.
Caféer & Bagerier er underlagt GDPR, PCI-DSS, fødevarelovgivningen og bogføringsloven. Vi sørger for, at den dokumentation, I har, faktisk afspejler, hvad I gør i praksis.
Når et tilsyn kigger forbi, eller en kunde spørger ind til jeres sikkerhed, har I noget konkret at vise frem. Det samme gælder, hvis I skal forny en forsikring eller indgå i et udbud.
Vi skruer setuppet sammen efter, hvor I står, ikke efter en standardpakke.
I behøver ikke ansætte et eget sikkerhedsteam. Vi træder til, når der er brug for det, og holder øje resten af tiden.
Vi fungerer som en udvidelse af jeres IT-afdeling, eller står for det hele. Det afhænger af, hvor I vil lægge ressourcerne.
Vi leverer den overvågning, dokumentation og rapportering, ledelsen kan stå på mål for over for både bestyrelse og myndigheder.
Korte svar på det, vi oftest bliver mødt med over telefonen.
Lukkede POS-systemer i myldretiden, falske leverandørfakturaer og lækkede medarbejderdata fra vagtplaner.
Vi har erfaring med Lightspeed, Square, Planday og digitale lagerløsninger og kender de typiske integrationer. Det betyder, at vi hurtigt kan komme ind under huden på jeres opsætning.
Ja. Vi bygger leverancen, så den understøtter GDPR, PCI-DSS, fødevarelovgivningen og bogføringsloven og dokumenterer det på en måde, både ledelsen og et eventuelt tilsyn kan bruge.
Mange er omfattet uden at vide det, både direkte og via leverandørkæder. Vi kortlægger jeres situation som det første og leverer en konkret vurdering.
Et grundforløb tager typisk 6-10 uger, afhængigt af jeres størrelse. Bagefter går vi over i drift med faste reviews.
I bestemmer. Vi kan tage hele rollen som DPO eller bare hjælpe jeres egen ansvarlige med dokumentationen og processerne.
En halv time over telefon er som regel nok til at finde ud af, hvor I står, og hvad det næste skridt bør være.
Kontakt IT Sikring DanmarkVi tilpasser løsningen til de systemer og krav, jeres branche reelt arbejder med. Se hvordan vi gør det helt konkret hos: