Strategisk retning på et område, hvor de fleste drukner i detaljer.
Jeg hedder Katrine Krogh Basbøll og rådgiver virksomheder og organisationer om informationssikkerhed og compliance. Min baggrund er mange års arbejde i store offentlige og private organisationer. Jeg kender udfordringerne og dilemmaerne, når krav skal implementeres, driftes og rapporteres til ledelsen, fordi jeg selv har stået med dem. Det giver en rådgivning, der regner med virkeligheden og ikke kun med standarden.
Kontakt mig →
Erfaring indefra
Jeg har arbejdet i store offentlige og private organisationer og kender beslutningsveje, drift og ledelsesrapportering fra indersiden. Rådgivningen tager højde for, hvordan arbejdet faktisk lykkes i en travl hverdag.
Bro mellem jura, it og forretning
Cand.merc.jur. med erfaring som inhouse GDPR-jurist, informationssikkerhedskonsulent, underviser og leder. Jeg oversætter mellem det juridiske, det tekniske og det forretningsmæssige og holder hele vejen kerneforretningen for øje.
Anerkendte standarder
Certificeret ISO 27001 Lead Implementer med DPO-uddannelse. Jeg bygger på standarder, der kan systemunderstøttes, så overblik og prioritering kommer hurtigere på plads.
Fra strategisk retning til forankring i driften.
Informationssikkerhed og compliance kræver samarbejde på tværs af teknik, jura og kerneforretning. I samarbejdet findes de bedste og mest langtidsholdbare løsninger, der passer til den organisation, de skal fungere i.
Strategisk rådgivning
Jeg rådgiver bestyrelser og direktioner om retning på informationssikkerheds- og complianceområdet. Ofte handler opgaven om at skabe overblik og finde frem til det væsentligste først.
Se eksempler
Trusselsbillede og sårbarheder
Hvor er organisationen udsat, og hvad haster mest. Jeg kortlægger det samlede billede og gør det til et grundlag, ledelsen kan prioritere ud fra.
Ledelses- og bestyrelsesrapportering
Beslutningsoplæg og risikorapportering, der klæder topledelse og bestyrelse på til at sætte retning.
Digital suverænitet
Sparring om digital suverænitet og hjælp til kortlægning af strategiske afhængigheder.
Compliance
Jeg skaber overblik over de krav, der gælder jer, og finder en praktisk vej til efterlevelse. God dokumentation viser, at I gør de rigtige ting, og fremtidssikrer organisationen, så I kan gå tilbage og forstå jeres egne valg, også når nøglemedarbejdere er skiftet ud.
Se eksempler
Gap-analyse og efterlevelse
Kortlægning af, hvor I står i forhold til GDPR, NIS2 og ISO 27001, og en prioriteret vej videre.
DPIA og konsekvensanalyser
Gennemførelse af DPIA fra afdækning af behandlingen til vurdering, foranstaltninger og dokumentation.
Dokumentation, der arbejder for jer
Politikker, processer og Statement of Applicability bygget, så virksomhedens viden kan bruges aktivt til flere formål på tværs af krav i stedet for at blive samlet ind forfra hver gang.
Risiko
Jeg hjælper jer med at vurdere risici, så ledelsen kan træffe konkrete beslutninger.
Se eksempler
Risikovurdering efter ISO 27005
Fra metode til færdigt risikoregister, hvor det væsentligste træder tydeligt frem.
Facilitering af risikoworkshops
De rette folk samlet om at identificere og prioritere risici, så vurderingen bliver forankret i organisationen.
Løbende opfølgning
En tilgang, der holder risikobilledet levende og understøtter den løbende dialog med ledelsen.
Mennesker og forankring
Sikkerhedskultur vokser af god implementering. Brugerne bliver fortrolige med de værktøjer, de bruger hver dag, og så følger adfærden med. E-læring alene flytter sjældent noget.
Se eksempler
Awareness og brugeradaption
Indsatser, der ændrer adfærd og kobler sig til de værktøjer og arbejdsgange, folk har i hænderne.
Forankring i ledelsen
Sikkerhedsarbejdet gjort til en fast del af ledelsens rytme, så det holder, når projektet er slut og hverdagen melder sig igen.
Implementering af GRC-systemer
Erfaring med at samle governance, risiko og compliance ét sted, så arbejdet understøtter driften.
Compliance skabes løbende og ikke i et projekt. Jeg vil hellere have, at I gør det rigtige, end at I skriver det rigtige og opdager forskellen for sent. Gjort ordentligt bliver sikkerhed og efterlevelse til forretningsværdi.
Fra konkrete leverancer til organisatorisk forankring.
Jeg kan levere en konkret opgave eller stå for et helt forløb med vægt på involvering, fremdrift og forankring. Arbejdet kan køre selvstændigt eller tæt op ad jeres egne folk og øvrige rådgivere, hvor jeg også fungerer som faglig sparringspartner. Jeg tror på både og: Jeg kan tale med teknikeren om netværkssegmentering, med juristen om regulering og med direktionen om retning, prioritering og forretning, og se sammenhængen mellem det hele.