Hoppa till innehåll

Tjänst · Security & Resilience

Säkerhet som fungerar i vardagen.

Vi bygger säkerhet runt identitet, enheter, data och återställning – och prioriterar åtgärder som minskar verklig verksamhetsrisk.

Kundvärde

Lägre verksamhetsrisk och snabbare återhämtning.

Security & Resilience kopplar identitetsskydd, säkerhetsnivå, backup och kontinuitet till det verksamheten behöver skydda och kunna återställa.

  1. 01

    Minskad risk för kontoövertaganden genom starkare identitet och kontrollerad åtkomst

  2. 02

    Tydligare säkerhetsprioriteringar utifrån verksamhetspåverkan i stället för enbart teknik

  3. 03

    Bättre förmåga att hantera incidenter och återställa kritiska data och tjänster

Omfattning

Ett tydligt ansvar – utan onödig komplexitet.

01

Identitetsskydd

MFA, åtkomstprinciper och kontroll över privilegierade konton.

02

Grundskydd

En gemensam säkerhetsnivå för användare, enheter och plattformar.

03

Backup & återställning

Skyddet följs upp utifrån vad verksamheten faktiskt behöver kunna återställa.

04

Kontinuitet

Ansvar, prioriteringar och praktiska steg när något allvarligt inträffar.

Vad ni faktiskt får

Ett riskbaserat grundskydd och en testad väg tillbaka.

Vi kopplar säkerhetsåtgärder till identiteter, data, system och verksamhetsprocesser som faktiskt behöver skyddas. Leveransen prioriterar kontroller som går att införa, följa upp och återställa.

Risk- och tillgångsbild

Kritiska identiteter, data, system, enheter och beroenden kartläggs tillsammans med tänkbar verksamhetspåverkan.

Identitets- och privilegieskydd

MFA, administratörskonton, roller, gäster, återställning och villkorad åtkomst får en gemensam basnivå.

Enhets- och dataskydd

Uppdatering, kryptering, skydd, delning och relevanta informationskontroller införs efter risk och användbarhet.

Backup och återställningsmål

Skyddade resurser, separation, lagringstid, RPO, RTO och återställningsprov dokumenteras och följs upp.

Incident- och kontinuitetsplan

Roller, eskalering, kommunikation, säkra första åtgärder och verksamhetens reservvägar görs begripliga och övas.

Så märks tjänsten i vardagen

Tre konkreta situationer.

Exemplen visar arbetssätt och ansvar. Exakt teknik och omfattning bestäms efter er miljö och avtalad tjänstenivå.

Exempel 1

En användare godkänner en falsk inloggning

Kända steg finns för att spärra åtkomst, återkalla sessioner, kontrollera förändringar, isolera enhet och informera rätt roller.

Exempel 2

Kritiska filer krypteras eller raderas

Påverkan begränsas och återställning sker från en verifierad, separerad kopia enligt beslutad prioritet – inte genom improvisation under incidenten.

Exempel 3

En leverantör begär bred adminåtkomst

Behov, tid, roll och uppföljning prövas. Åtkomst ges så smalt och kortvarigt som uppgiften tillåter och tas bort efteråt.

Från nuläge till förvaltning

Så går leveransen till.

Vi gör ansvar, beslut och nästa steg synliga genom hela arbetet. Ni ska veta vad som händer före, under och efter en förändring.

  1. 01

    Bedöm verksamhetsrisk

    Vi identifierar vad som behöver fungera och vad en incident kan påverka.

  2. 02

    Prioritera grundkontroller

    Åtgärder ordnas efter riskreduktion, beroenden, kostnad och genomförbarhet.

  3. 03

    Inför och verifiera

    Kontroller testas i praktiken med säkra undantag, kommunikation och dokumentation.

  4. 04

    Öva och förbättra

    Återställning, incidentvägar och riskbild följs upp när miljö och verksamhet förändras.

Tydlig ansvarsfördelning

Ni äger verksamhetsbesluten. Vi äger den avtalade leveransen.

Kundens ansvar

Förankra och fatta beslut.

  • Utse risk- och informationsägare.
  • Besluta acceptabel påverkan, återställningsmål och undantag.
  • Delta i incidentövningar och säkerhetskommunikation.

VCORP:s ansvar

Leda, genomföra och följa upp.

  • Ta fram riskbild och konkret åtgärdsplan.
  • Införa och dokumentera överenskomna tekniska kontroller.
  • Följa upp avvikelser, återställning och förbättringar.

Vanliga frågor

Bra att veta före första mötet.

Svaren beskriver vår normala utgångspunkt. Er offert och tjänstebilaga anger alltid den exakta omfattningen.

Gör tjänsten oss helt säkra?

Nej. Ingen seriös säkerhetsleverans kan ta bort all risk. Målet är att minska sannolikhet och påverkan, upptäcka avvikelser och förbättra återhämtningen.

Räcker Microsoft 365:s inbyggda skydd?

Det beror på licens, konfiguration, enheter, data och risk. Vi börjar med vad ni behöver skydda och använder befintliga funktioner där de ger rätt kontroll.

Hur ofta ska återställning testas?

Frekvensen ska följa förändringstakt och verksamhetskritikalitet. Kritiska resurser behöver normalt testas oftare än arkivdata, och varje större förändring kan motivera ett nytt prov.