ASK
Rådgiver i compliance, risiko og informationssikkerhed

Strategisk retning på et område, hvor de fleste drukner i detaljer.

Jeg hedder Katrine Krogh Basbøll og rådgiver virksomheder og organisationer om informationssikkerhed og compliance. Min baggrund er mange års arbejde i store offentlige og private organisationer. Jeg kender udfordringerne og dilemmaerne, når krav skal implementeres, driftes og rapporteres til ledelsen, fordi jeg selv har stået med dem. Det giver en rådgivning, der regner med virkeligheden og ikke kun med standarden.

Kontakt mig →
Katrine Krogh Basbøll

Erfaring indefra

Offentlig · Privat

Jeg har arbejdet i store offentlige og private organisationer og kender beslutningsveje, drift og ledelsesrapportering fra indersiden. Rådgivningen tager højde for, hvordan arbejdet faktisk lykkes i en travl hverdag.

Bro mellem jura, it og forretning

Tværfaglig baggrund

Cand.merc.jur. med erfaring som inhouse GDPR-jurist, informationssikkerhedskonsulent, underviser og leder. Jeg oversætter mellem det juridiske, det tekniske og det forretningsmæssige og holder hele vejen kerneforretningen for øje.

Anerkendte standarder

ISO 27001 · ISO 27005 · NIST

Certificeret ISO 27001 Lead Implementer med DPO-uddannelse. Jeg bygger på standarder, der kan systemunderstøttes, så overblik og prioritering kommer hurtigere på plads.

Det kan jeg hjælpe med

Fra strategisk retning til forankring i driften.

Informationssikkerhed og compliance kræver samarbejde på tværs af teknik, jura og kerneforretning. I samarbejdet findes de bedste og mest langtidsholdbare løsninger, der passer til den organisation, de skal fungere i.

Strategisk rådgivning

Jeg rådgiver bestyrelser og direktioner om retning på informationssikkerheds- og complianceområdet. Ofte handler opgaven om at skabe overblik og finde frem til det væsentligste først.

Se eksempler

Trusselsbillede og sårbarheder

Hvor er organisationen udsat, og hvad haster mest. Jeg kortlægger det samlede billede og gør det til et grundlag, ledelsen kan prioritere ud fra.

Ledelses- og bestyrelsesrapportering

Beslutningsoplæg og risikorapportering, der klæder topledelse og bestyrelse på til at sætte retning.

Digital suverænitet

Sparring om digital suverænitet og hjælp til kortlægning af strategiske afhængigheder.

Compliance

Jeg skaber overblik over de krav, der gælder jer, og finder en praktisk vej til efterlevelse. God dokumentation viser, at I gør de rigtige ting, og fremtidssikrer organisationen, så I kan gå tilbage og forstå jeres egne valg, også når nøglemedarbejdere er skiftet ud.

Se eksempler

Gap-analyse og efterlevelse

Kortlægning af, hvor I står i forhold til GDPR, NIS2 og ISO 27001, og en prioriteret vej videre.

DPIA og konsekvensanalyser

Gennemførelse af DPIA fra afdækning af behandlingen til vurdering, foranstaltninger og dokumentation.

Dokumentation, der arbejder for jer

Politikker, processer og Statement of Applicability bygget, så virksomhedens viden kan bruges aktivt til flere formål på tværs af krav i stedet for at blive samlet ind forfra hver gang.

Risiko

Jeg hjælper jer med at vurdere risici, så ledelsen kan træffe konkrete beslutninger.

Se eksempler

Risikovurdering efter ISO 27005

Fra metode til færdigt risikoregister, hvor det væsentligste træder tydeligt frem.

Facilitering af risikoworkshops

De rette folk samlet om at identificere og prioritere risici, så vurderingen bliver forankret i organisationen.

Løbende opfølgning

En tilgang, der holder risikobilledet levende og understøtter den løbende dialog med ledelsen.

Mennesker og forankring

Sikkerhedskultur vokser af god implementering. Brugerne bliver fortrolige med de værktøjer, de bruger hver dag, og så følger adfærden med. E-læring alene flytter sjældent noget.

Se eksempler

Awareness og brugeradaption

Indsatser, der ændrer adfærd og kobler sig til de værktøjer og arbejdsgange, folk har i hænderne.

Forankring i ledelsen

Sikkerhedsarbejdet gjort til en fast del af ledelsens rytme, så det holder, når projektet er slut og hverdagen melder sig igen.

Implementering af GRC-systemer

Erfaring med at samle governance, risiko og compliance ét sted, så arbejdet understøtter driften.

Compliance skabes løbende og ikke i et projekt. Jeg vil hellere have, at I gør det rigtige, end at I skriver det rigtige og opdager forskellen for sent. Gjort ordentligt bliver sikkerhed og efterlevelse til forretningsværdi.

Sådan arbejder jeg

Fra konkrete leverancer til organisatorisk forankring.

Jeg kan levere en konkret opgave eller stå for et helt forløb med vægt på involvering, fremdrift og forankring. Arbejdet kan køre selvstændigt eller tæt op ad jeres egne folk og øvrige rådgivere, hvor jeg også fungerer som faglig sparringspartner. Jeg tror på både og: Jeg kan tale med teknikeren om netværkssegmentering, med juristen om regulering og med direktionen om retning, prioritering og forretning, og se sammenhængen mellem det hele.