Projekter & referencer

Min faglighed er solid, og min rygsæk er smækfyldt med erfaring, som jeg kan bringe med ind i din virksomhed.

Men du vil gerne se noget mere konkret, ikke? Her har jeg samlet en række eksempler på mit arbejde.

l

Informationssikkerhedskontroller for NNE

Jeg har udviklet og implementeret informationssikkerhedskontroller i NNE som en del af at lukke en intern audit.

Kontrollerne blev defineret i henhold til COBIT og testet ud fra kravene fra intern auditor:

  • Identifikation af mulige kontroller
  • Definition af de endelige kontroller
  • Definition af test af kontroller i tæt samarbejde med intern auditor (Novo Nordisk Group Internal Audit)
  • Test af kontroller som del af tilbagevendende rapportering.

Samlet set fik NNE et klart overblik over, hvilke kontroller der var implementeret, og en bevidsthed om, at de rent faktisk fungerede.

Implementering af ISMS og udvikling af forskellige processer og procedurer i henhold til ISO 27001

Jeg implementerede ISMS hos et stort dansk ingeniørfirma. Projektet bestod af forskellige politikker, processer og procedurer relateret til ISO 27001.

Siden 2019 har jeg udviklet diverse processer og procedurer for Statens IT ifølge ISO 27001. Procedurer, der både virker og er 100 % tilpasset organisationen

y

Udvikling af risikostyringsrammeværk for Hovedstadens Beredskab (HBR)

Jeg fik til opgave at implementere et risikostyringsrammeværk hos HBR. En opgave, jeg skulle løse med tanke på, at organisationen er lille, og risikostyringen skal kunne udføres under hensyntagen til den daglige drift.

Derudover underviste jeg organisationen for at gøre dem selv i stand til selv at arbejde med risikostyring.

Endelig har jeg udviklet et dokument for HBR, der med en risikobaseret tilgang bruges til at definere, hvilke krav der skal implementeres ved indkøb eller udvikling af nyt IT-system.

Med projektet har jeg identificeret HBR’s væsentligste risici og afdækket, hvor der var behov for yderligere indsatser.

r

Udvikling og implementering af risikostyringsrammeværk for NNE

Jeg fik til opgave at udvikle et risikostyringsrammeværk baseret på ISO 27005.

Jeg udviklede rammeværket baseret på ISF’s IRAM og ISO 27005 som en strategisk opgave for at lukke en intern audit.

Risikostyringsrammeværket blev brugt aktivt til at danne overblik over risici og var fundamentet for at få prioriteret risikoarbejdet.