Kunder og leverandører stiller flere krav
I skal kunne forklare, hvordan adgang, backup, hændelser og leverandørrisici håndteres.
Fra overblik til handling
ALCO hjælper med at kortlægge risici, prioritere indsatsen og gennemføre de sikkerhedstiltag, der passer til virksomheden. Det kan omfatte identiteter, enheder, mail, netværk, backup, overvågning, awareness og hjælp ved hændelser.

Risici, krav og afhængigheder prioriteres, før der vælges produkter og projekter.
ALCO kan rådgive, implementere, administrere og supportere de aftalte områder.
Indsatsen afstemmes efter miljø, modenhed, forretningsbehov og eksisterende løsninger.
Når risikoen er svær at prioritere
Virksomheder møder krav fra kunder, medarbejdere, leverandører og myndigheder. Udfordringen er sjældent at finde flere anbefalinger – det er at afgøre, hvad der skal løses først, hvem der har ansvaret, og hvordan forbedringerne gennemføres.
I skal kunne forklare, hvordan adgang, backup, hændelser og leverandørrisici håndteres.
Brugere, administratorroller, computere og telefoner er ikke længere samlet i én tydelig model.
Tekniske kontroller skal suppleres med træning, simuleringer og klare veje til rapportering.
Det er uklart, hvem der undersøger, begrænser og gendanner, hvis en hændelse rammer driften.
Sikkerhedsgennemgang
Gennemgangen tilpasses virksomheden. Vi kan se på identitet og Microsoft 365, endpoints, mail, netværk, backup og de processer, der skal fungere i hverdagen og under en hændelse.
Resultatet er et praktisk risikobillede, en prioriteret handlingsplan og et forslag til, hvilke tiltag ALCO kan hjælpe med at implementere eller drive.
Tydelig afgrænsning
En ALCO-gennemgang er praktisk sikkerhedsrådgivning. Den er ikke juridisk rådgivning, certificering eller en formel ISO-, CIS-, NIS2- eller D-mærket-audit.
01
Brugere, systemer, data, leverandører, kendte risici og eksterne krav bliver gjort konkrete.
02
Identitet, Microsoft 365, endpoints, mail, netværk, backup og processer vurderes efter behov.
03
Observationer omsættes til en rækkefølge med tydelige næste skridt og praktiske afhængigheder.
04
Det afklares, hvad virksomheden selv gør, hvad ALCO hjælper med, og hvad andre leverandører ejer.
Sikkerhedsområder
ALCO kan både rådgive, implementere og varetage løbende opgaver. Det konkrete ansvar, de valgte produkter og eventuelle serviceniveauer aftales for det enkelte miljø.
Startpunkt
Et samlet overblik over de vigtigste risici, prioriteringer, ansvar og realistiske næste skridt.
Enheder
Beskyttelse og løbende kontrol af computere, servere, telefoner og andre relevante enheder.
Vedligeholdelse
Opdateringer, politikker og styring, der reducerer kendte sårbarheder og uklare konfigurationer.
Phishing- og spamkontroller samt korrekt opsætning af SPF, DKIM og DMARC.
Identitet
Adgangsstyring, administratorroller og politikker, der beskytter Microsoft 365 og andre tjenester.
Robusthed
Gennemgang og forbedring af backup, adgang til kopierne og virksomhedens mulighed for at gendanne.
Infrastruktur
Firewall, segmentering, VPN og sikre forbindelser afstemt med virksomhedens netværk og drift.
Løbende indsats
Aftalt overvågning og opfølgning på de systemer, alarmer og hændelser, der er omfattet.
Awareness og phishing
ALCO etablerer awareness-løsningen sammen med kunden og det valgte awareness-produkt. Indhold, kampagner, simuleringer, administration, support, rapportering og løbende optimering tilpasses situationen og organisationens parathed.
Derfor lover vi ikke den samme frekvens eller standardpakke til alle. Målet er et forløb, der kan bruges i praksis og udvikles i takt med organisationen.
Ved en hændelse
ALCO kan hjælpe med at undersøge en sikkerhedshændelse, begrænse påvirkningen, gendanne driften og koordinere med relevante leverandører. Indsatsen afhænger af hændelsen, adgangen til miljøet og den aftalte rolle.
Siden lover ikke en generel døgnvagt eller bestemt responstid. Beredskab, kontaktveje og serviceniveau skal aftales konkret.
Krav og rammeværk
Vi kan hjælpe med at skabe overblik over nuværende praksis, identificere huller og prioritere tekniske og organisatoriske forbedringer i forhold til relevante krav og rammeværk.
ALCO leverer praktisk IT-rådgivning – ikke juridisk rådgivning, certificering eller en formel compliance-audit.
Læs om indirekte NIS2-kravTydelige grænser
IT-sikkerhedssiden er indgangen til det samlede risikobillede. Når behovet er mere specifikt, går vi videre til den løsning, der ejer det tekniske område.
Wi-Fi, firewall og VPN
Design, segmentering, forbindelser og løbende netværksdrift hører hjemme på netværkssiden.
Identitet og adgang
Den konkrete implementering af MFA, Conditional Access og adgangslivscyklus har sin egen side.
Hosted workloads
WAF, adgang og sikkerhedsdrift omkring hostede systemer behandles under Hosting.
Robusthed og kontinuitet
Den konkrete løsning til backup, gendannelsestest, RPO/RTO og genetablering behandles under Hosting.
Kundecase: Fuglsang
Fuglsang har to produktionssteder og flere eksterne driftsaktører. ALCO gennemgik samspillet mellem OT, IT, adgange, netværk og backup og samlede observationerne i en praktisk, prioriteret forbedringsplan.
Casen viser, hvordan sikkerhedsarbejdet kan gøres håndterbart uden at miste hensynet til den daglige produktion.
Læs Fuglsang-casen
Guides og næste skridt
Awareness
Sådan kan træning, simuleringer og opfølgning blive en løbende forretningsdisciplin.
Kundekrav
Forstå hvordan mindre virksomheder kan møde indirekte sikkerhedskrav gennem kunder og leverandørkæder.
Microsoft 365
Et praktisk minimumssetup til identiteter, adgangspolitikker og administrative roller.
Hosting
En teknisk tjekliste til adgang, opdateringer, backup, WAF og overvågning af hostede miljøer.
FAQ
Indholdet tilpasses virksomheden, men kan omfatte identitet og Microsoft 365, endpoints, mail, netværk, backup, leverandører og processer. Gennemgangen afsluttes med et risikobillede og en prioriteret plan.
Ja. ALCO kan rådgive, implementere, administrere og supportere de aftalte sikkerhedsområder. Det konkrete ansvar og serviceniveau beskrives for miljøet og opgaven.
Ja. ALCO etablerer et tilpasset forløb sammen med kunden og det valgte awareness-produkt. Træning, simuleringer, administration, rapportering og optimering afhænger af situationen og organisationens modenhed.
Ja. ALCO kan hjælpe med undersøgelse, inddæmning, gendannelse og koordinering. Adgang, kontaktveje, responstid og beredskab afhænger af den konkrete situation og aftale.
ALCO kan hjælpe med praktisk parathed, gap-analyse og prioritering i forhold til blandt andet NIS2, CIS, ISO 27001 og D-mærket. Det er ikke juridisk rådgivning, certificering eller en formel audit.
IT-sikkerhedssiden samler det organisationsoverordnede risikobillede og prioriteringen. Netværkssiden dækker Wi-Fi, firewall, VPN og netværksdrift, mens hosting-sikkerhed fokuserer på hostede systemer og workloads.
Fortæl os om jeres brugere, systemer, kendte risici og de krav, I møder. Så kan vi afklare en passende sikkerhedsgennemgang og de næste praktiske skridt.