Agenda
10:00-10:15
Sveriges digitala ryggrad – byggd för en osäker värld
Capability: Introduction
Vad krävs för att kritisk verksamhet ska fortsätta fungera vid cyberangrepp, sabotage eller störningar?
10:15-10:40
Förstå hotet och verksamhetsrisken
Capability: Identify
Vilka hot behöver vi dimensionera verksamheten för och vilka konsekvenser kan de få?
10:40-11:05
Vet vi vad vi faktiskt behöver skydda?
Capability: Identify
Har vi tillräcklig insyn i OT-tillgångar, kommunikationsflöden, beroenden och verksamhetskritiska funktioner?
11:05-11:30
Skydda det som är kritiskt
Capability: Protect
Hur reducerar vi attackytan och förhindrar obehörig åtkomst utan att störa verksamheten?
11:30-12:15
Lunch och gemensam diskussion
Diskussionsfråga:
Vilken kritisk förmåga skulle vara svårast för er verksamhet att upprätthålla vid ett större cyberangrepp?
12:15-12:40
Identifiera när något inte står rätt till
Capability: Detect
Kan vi upptäcka hot och avvikelser tillräckligt tidigt för att begränsa konsekvenserna?
12:40-13:05
Begränsa angreppet – inte verksamheten
Capability: Respond
Kan vi isolera hot och begränsa spridningen utan att stoppa hela verksamheten?
13:05-13:30
Håll verksamheten igång
Capability: Respond & Recover
Kan kritisk kommunikation och drift fortsätta även under ett pågående angrepp eller en större störning?
13:30-13:55
Agera, återställ och återgå till säker drift
Capability: Recover
Kan vi hantera incidenten, fatta rätt beslut och säkert återställa verksamheten?
13:55-14:00
Från NIS2-compliance till verklig motståndskraft
Capability: Governance
Vilka förmågor behöver prioriteras för att minska verksamhetsrisker och stärka organisationens långsiktiga motståndskraft?