Fredrik Limsäter, Cyberresillient

Den nya plattformen från Cyberresilient kopplar resultatet från en mognadsmätning till ett prioriterat riskregister och en handlingsplan. Tanken är att organisationen löpande ska kunna följa sin säkerhetsnivå och se vilka åtgärder som behöver genomföras för att nå uppsatta mål.

Mognadsmätningen kan i dag göras mot bland annat NIS2, ISO 27001, Cyber Resilience Act och GDPR. Fler ramverk ska tillkomma, och konsulter kan även ladda upp egna mognadsmätningar eller andra ramverk till plattformen.

– Vi kopplar nu en snabb och gedigen mognadsmätning med intelligenta rekommendationer till ett uppdaterat riskregister och en detaljerad handlingsplan i plattformen. Med alla data i en användarvänlig plattform inför vi ett regel- och riskhanteringsarbete som sker löpande, tar timmar och ger verklig resiliens, istället för traditionellt riskarbete med rapporter och möten som tar månader och ger tillfällig regelefterlevnad, säger Fredrik Limsäter, vd för Cyberresilient.

AI-stöd ska prioritera åtgärder

Resultatet från mognadsmätningen används för att identifiera och prioritera risker. Handlingsplanen innehåller bland annat deadlines och ansvar, vilket ska ge CISO-funktionen möjlighet att följa arbetet över tid.

Den AI-motor som används i plattformen har förbättrats och bygger enligt Cyberresilient på open source-teknik. Motorn är baserad inom EU och används för att ge stöd i arbetet med rekommendationer och åtgärder.

Cyberresilient uppger att plattformen har utvecklats med stöd av personer med CISO-erfarenhet från arbete med svenska organisationer, myndigheter och kommuner. Bolaget uppger också att plattformen har fått stöd av Myndigheten för civilt försvar, MCF, tidigare MSB, och NCC-SE.

Ska kunna användas av konsulter och MSSP:er

Plattformen riktar sig inte enbart till organisationer som arbetar med sitt eget säkerhets- och regelefterlevnadsarbete. Den kan även integreras i erbjudanden från säkerhetskonsulter, systemintegratörer och Managed Security Service Providers, MSSP:er.

För konsultverksamheter innehåller plattformen separata vyer för konsultbyråer och deras slutkunder, med funktioner anpassade för respektive användare.

– Idag krävs en intelligent och flexibel plattform för att nå regelefterlevnad och resiliens över tid. Cyberresilient tillför mycket värde här, vare sig man är på konsult- eller kundsidan och vi ser ett starkt intresse för plattformen, säger Emanuel Lipschütz, styrelseordförande för Cyberresilient och dess ägare Navis Mater.