
Rådgivning og træning
Fra beredskabsplaner. Til Business Continuity
Business Continuity handler om at holde forretningen kørende, hvis organisationen rammes af en alvorlig krise, hvad enten det er et cyberangreb, et omfattende IT-nedbrud eller svigt fra en vigtig leverandør. Vi hjælper jer med kortlægning af de mest kritiske processer, vurdering af, hvor længe driften kan tåle at ligge stille, opbygning af de planer, der sikrer en hurtig genopretning samt hvordan man kører forretningen videre under degraderede forhold.

Få styr på driften, før, under og efter kritiske hændelser
Det er én ting at have beredskabsplaner.
Det er noget andet at få dem til at fungere, når en kritisk hændelse rammer.
Mange organisationer har allerede udarbejdet beredskabsplaner. Men udfordringen er, at beredskabet bliver betragtet som en ren IT-opgave frem for et ledelsesansvar. Det skaber usikkerhed om ansvarsfordelingen, når krisen rammer, og det fører ofte til tunge planer, som sjældent bliver testet i praksis og derfor hurtigt forældes.
Når beredskabet ikke hænger sammen, er det svært for beslutningstagerne at danne sig et overblik over, hvad der har ramt organisationen, og hvordan de mest effektivt beskytter kerneforretningen. I kernedriften har de tekniske ressourcer travlt med at slukke ildebrande, men de mangler et klart overblik over, hvordan forretningen er påvirket, og hvad der skal prioriteres. Alt imens går tiden, mens kritiske systemer og leverancer er nede.
Vi hjælper jer med at skabe sammenhæng mellem trusselsbillede, forretningsbehov og beredskab. Det gør vi ved at samle strategiske, taktiske og operationelle indsatser, både i forberedelsen og håndteringen af en hændelse.
Vores konsulenter har praktisk erfaring fra bl.a. politiet, PET og forsvaret og har selv stået i skarpe situationer. Den erfaring gør en forskel, når krisen rammer, og drift, økonomi og omdømme er på spil.
Udvalgte leverancer indenfor Business Continuity
Modenhed og retning
Vi vurderer jeres modenhed indenfor beredskabsområdet i forhold til regulatoriske krav som NIS2 og DORA samt anerkendte standarder som ISO 22301. I får et klart billede af, hvor I står, og sammen lægger vi en prioriteret og realistisk plan for vejen frem med afsæt i jeres forudsætninger og ambitioner.
Operative beredskabsplaner
Vi støtter jer i at udvikle beredskabsplaner, der er operative og intuitive, så de skaber klarhed og fremdrift, selv under maksimalt pres. Fra den overordnede beredskabsplan og playbooks for udvalgte højrisikoscenarier som ransomware, til business continuity- og disaster recovery-planer bundet sammen i ét logisk framework.
Rådgivning i krisen
Vi rådgiver jer, når I er ramt af en større hændelse, og støtter kriselederen med at skabe overblik og struktur, når det brænder allermest på. Selvfølgelig uden at tage styringen fra jer. Efterfølgende hjælper vi med evaluering og opsamling af læringspunkter, så organisationen står stærkere næste gang.
Reetablering i krisesituationer
Vi støtter og rådgiver jer i at styrke jeres disaster recovery-beredskab. Herunder at vurdere jeres eksisterende setup op imod anerkendte standarder, at kortlægge kritiske systemer, afhængigheder og krav til genetableringstid (RTO/RPO) eller at udvikle konkrete disaster recovery-planer.
Træning og øvelser
Vi designer, afholder og evaluerer øvelser og træning tilpasset jeres behov og ambitionsniveau. Fra rolletræning af nøglepersoner og træning af virksomhedsledelsen over skrivebordsøvelser til hel- eller halvdagsøvelser med hele krisestyringsteamet. Øvelserne kan samtidig dokumentere, at I lever op til test- og øvelseskrav i fx NIS2.
Vores tilgang
Vaerns tilgang til Business Continuity
I Vaern er vores tilgang til Business Continuity og beredskab først og fremmest at sikre, at beredskabet afspejler organisationens behov og de risici, den står over for. Det gør vi ved at binde strategiske, taktiske og operationelle sikkerhedsydelser sammen. Både proaktivt i forberedelserne på en drift- og sikkerhedshændelse og reaktivt i håndteringen af en hændelse.
I samarbejdet med en organisation bliver vores konsulenter ofte involveret på ledelses- eller direktionsniveau, hvor man ønsker en uafhængig vurdering af organisationens beredskab. Det kan være som sparringspartner for teamet, der er ansvarlig for beredskab, eller gennem operationelle opgaver, hvor man identificerer kritiske mangler.
Vores største styrke i teamet er den praktiske erfaring fra bl.a. politiet, PET og forsvaret. Konsulenterne har selv prøvet at stå i skarpe situationer og ved, hvordan man håndterer en krise. Den ekspertise kan mærkes, når teori og øvelser en dag bliver til virkelighed, og der eksempelvis er penge og omdømme på spil.
Hvad gør I, når krisen rammer?
Nedbrud, fejl og sikkerhedshændelser sker, og de sker oftere, end man skulle tro. Med tanke på den stigende usikkerhed i verden er robuste beredskabsplaner hurtigt blevet et krav uanset hvilke regulativer jeres organisation er underlagt. Når der sker en alvorlig hændelse, skal tre parallelle spor aktiveres i jeres organisation. Hvert spor er en selvstændig sikkerhedsdisciplin. Men det er en pointe i sig selv, at sporene aktiveres samtidig og styres centralt. Ellers udebliver koordineringen.

Strategisk niveau
På det strategiske niveau skal der køre et krisestyringsspor. Her leder jeres krisestab organisationen gennem krisen med mandat til at træffe beslutninger, tale med myndigheder osv.
Taktisk niveau
På det taktiske niveau skal der køre et hændelseshåndteringsspor. Her koordinerer jeres sikkerheds- og IT/OT-organisation en indsats for dels at afdække omfanget af hændelsen og inddæmme den, og dels at sikre, at kritiske processer kan gennemføres, mens årsagen til hændelsen fjernes og den normale drift reetableres.
Operationelt niveau
På det operationelle niveau skal der køre et spor, hvor specialister fører planen for håndtering af hændelsen ud i livet, så I hurtigst muligt kan vende tilbage til almindelig drift.
Beredskab er ikke noget, man taler om. Det er noget, man øver sig i
At arbejde struktureret med beredskab er at arbejde med forskellige trin på en eskalationsstige. På de nederste trin er jeres organisation i normal drift. Her opstiller I forskellige scenarier, hvor I øver jer på, hvad der skal ske, når I skal håndtere en kritisk hændelse. Derfra tager I nogle trin op ad eskalationsstigen, indtil I når smertegrænsen for leverancen af jeres kerneydelse. Det er i forberedelsen og træningen af disse kaotiske scenarier, I kan mitigere risici og nedbringe omkostningerne, hvis I ender i nøddrift.
Organisationens samlede robusthed kan udtrykkes i fire sammenhængende dimensioner:
- En holistisk tilgang til beredskab, der omfatter alle jeres medarbejdere, processer og leverandørkæder. Ikke kun it-afdelingens ansvarsområder.
- Proaktiv planlægning, der kortlægger mulige trusler og vurderer deres konsekvenser, inden de opstår. Det gælder også beskyttelse af forsyningskæder til sikring mod afbrydelser i kritiske leverancer.
- En minimumsdrift, der sikrer, at I kan opretholde et acceptabelt serviceniveau, selv hvis en katastrofe indtræffer.
- Opbygning af resiliens, der forbedrer organisationens evne til at absorbere skadeseffekten af en krise og forsætte kritiske funktioner under og efter en krise med så lidt og så kort negativ effekt som muligt.

Det siger vores kunder
“Det er sjældent, man finder konsulenter, der både kan tale forretning og samtidig være helt nede i it-teknikken. Men det kan de i Vaern. Og så nyder vi godt af, at deres rådgivning og leverancer er baseret på en best practice-tilgang, hvilket er meget vigtigt for os. For al den viden og erfaring, som Vaern har på sikkerhedsområdet, får vi adgang til gennem samarbejdet. Så når vi bliver præsenteret for en udfordring, kan vi spørge, hvad gør andre og læne os op ad de svar, når vi skal beslutte vores egen tilgang.”
Stig Aastrup
Head of Group IT, Saferoad

Integreret sikkerhed samler alt og alle i én model
I takt med at verden bliver mere kompleks og mere uforudsigelig, stiger behovet for sikkerhedsydelser, der kan styrke den organisatoriske robusthed. Vi leverer integreret sikkerhed, fordi fælles mål, sammenhæng og koordinering øger handlekraften og yder den bedste beskyttelse mod sikkerhedshændelser.
FAQ
En Business Continuity Plan beskriver, hvordan organisationen opretholder kritiske funktioner og leverancer under en alvorlig driftsforstyrrelse eller krise. Planen skal blandt andet skabe klarhed over roller og ansvar, kritiske processer, afhængigheder og nødprocedurer. Men en plan gør det ikke alene. Den skal være kendt i organisationen, hænge sammen med det øvrige beredskab og løbende testes og opdateres, hvis den skal fungere, når en kritisk hændelse rammer.










