Fundamentet i din IT-risikovurdering
Enhver IT-risikovurdering starter med ét spørgsmål: hvad har vi egentlig? De fleste virksomheder fejler her. Ejerblik kortlægger dine digitale aktiver, så du har fundamentet på plads, før du vurderer risikoen.
Risikovurdering er blevet et ledelsesansvar
NIS2-loven trådte i kraft i Danmark i 2025 og stiller krav om risikostyring, hændelseshåndtering og dokumentation af digitale aktiver og leverandører for et bredt udsnit af virksomheder. Et centralt punkt: den øverste ledelse skal godkende risikostyringen og kan holdes personligt ansvarlig.
IT-sikkerhed er dermed ikke længere kun IT-afdelingens opgave. Men uanset om din virksomhed er direkte omfattet, gælder den samme grundregel: du kan ikke risikovurdere det, du ikke ved, du har. Derfor begynder arbejdet med at kortlægge aktiverne.
Et solidt grundlag du kan stå inde for
- Et komplet aktivregister med ejer, ansvarlig og risikostatus pr. aktiv
- En IT-risikovurderings-audit struktureret efter de fire aktivkategorier
- Automatisk markering af manglende dokumentation, udløb og uklart ejerskab
- En prioriteret oversigt, så de alvorligste risici træder frem først
- Dokumentation klar til ledelse, revisor eller IT-rådgiver
Fra blankt ark til prioriteret handlingsplan med Ejerblik
Kortlæg
Registrér dine aktiver med ejer, ansvarlig og adgang. Kontoscanneren finder glemte abonnementer for dig.
Vurder
Gennemfør IT-risikovurderings-auditen med de fire aktivkategorier og konsekvenssektionen.
Prioritér
Se konsekvens og risiko samlet, så de alvorligste risici træder frem først.
Handl
Knyt en ansvarlig og en frist til hvert handlingspunkt, og dokumentér ledelsens godkendelse.
Sådan ser det ud i Ejerblik


De fire kategorier, du skal kortlægge
- Information og data. Kundedata, personoplysninger, kontrakter og forretningshemmeligheder. Markér det forretningskritiske og det personfølsomme.
- Software og systemer. CRM, ERP, økonomi, mail, hosting og abonnementer, med ejer, adgang og fornyelsesdato pr. system.
- Hardware og enheder. Computere, telefoner, servere og netværksudstyr, og hvem der bruger og er ansvarlig for dem.
- Personale og nøglepersoner. Hvem har adgang til hvad, og hvor er enkeltpersonsafhængighederne, der udgør en risiko?
Sådan dækker Ejerblik CIS18
- Kontrol 2 · Fortegnelse over software
- Aktivregistrets kerne: systemer, abonnementer og licenser
- Kontrol 5 · Styr på brugerkonti
- Medarbejderkartoteket kobler personer til konti og platforme
- Kontrol 6 · Kontrol over adgang
- Dokumenterede adgange, administratorrettigheder og 2-faktor-status
- Kontrol 15 · Leverandørstyring
- Leverandøren bag hvert aktiv registreres og kan risikovurderes
Fundamentet, ikke hele vejen
En IT-risikovurdering bygger på et komplet billede af, hvad virksomheden har af værdi. Ejerblik dækker alle fire kategorier i ét system.
Mange IT-rådgivere peger ejerledere mod CIS18, den anerkendte ramme for cybersikkerhed. Flere af de grundlæggende kontroller starter med en fortegnelse over software, konti og adgange. Det er præcis det, Ejerblik leverer.
Ejerblik implementerer ikke de tekniske foranstaltninger i kontrollerne. Vi leverer fortegnelsen og dokumentationen, der er forudsætningen for, at de overhovedet kan opfyldes.
Ejerblik er et dokumentationsværktøj og styringsredskab. Det leverer trin 1 og rammen om risikovurderingen, men erstatter ikke den faglige vurdering af komplekse tekniske trusler hos en IT-sikkerhedsekspert. For de fleste ejerledede virksomheder er et komplet, opdateret aktivregister præcis det fundament, der mangler i dag.
Læg fundamentet på plads
Kom i gang gratis og kortlæg dine digitale aktiver. Trin 1 i din IT-risikovurdering tager typisk under en halv dag.
Ingen binding · Data i EU · Dansk support