Vaktio Riskkoll granskar, bevakar och dokumenterar.

En plattform som gör NIS2 hanterbart för mindre bolag. Djup Microsoft 365-granskning, daglig sårbarhetsbevakning och hela ert NIS2-program, från frågan "omfattas vi?" till det underlag ni visar när myndigheten frågar. Read-only, med data i Sverige.

Hela ert NIS2-arbete, samlat på ett ställe

Översikten i Vaktio Riskkoll med teknisk riskindikator, täckning och arbetskö
ÖVERSIKTEN UR PLATTFORMENRIKTIG SKÄRMBILD · APP.VAKTIO.SE

Vad Vaktio granskar.

9 områden, 64 kontroller. Read-only via Microsoft Graph, kompletterat med kontroller för säkerhetskopiering och policyer.

Identitet
Globala administratörer, MFA-täckning, villkorsstyrd åtkomst och riskfyllda inloggningar.
E-post & DNS
SPF, DKIM och DMARC, extern koll av TLS och certifikat, vidarebefordran och e-postskydd.
Appar & behörigheter
App-registreringar, ägarlösa appar och överdrivna behörigheter mot er data.
SharePoint & Teams
Extern delning, gäståtkomst och länkpolicyer som annars glider iväg med tiden.
Exchange
Mailboxrevision, brevlådeinställningar och postflöde även via PowerShell-agent (Pro).
Defender
Skydds- och policyinställningar samt Secure Score mot bästa praxis.
Intune
Enhetshantering, efterlevnadspolicyer och härdning av hanterade enheter.
Säkerhetskopiering
Om en extern säkerhetskopieringstjänst har behörighet, och vad Microsoft 365 själv bevarar. Att en återställning fungerar kan bara ni testa.
Policyer & dokumentation
Att grundläggande säkerhetspolicyer finns, ägs och hålls uppdaterade med dokumenterat bevis.

Det som gör skillnad vid tillsyn.

Granskning och bevakning

Det tekniska. Här mäter vi, varje vecka eller varje dygn beroende på plan.

Microsoft 365-granskning

64 kontroller över 9 områden, poängsatta och prioriterade. Read-only via Microsoft Graph. Inget installeras i er miljö.

PRO

Sårbarhetsbevakning (CVE)

Ni anger era produkter, även de vi inte kan se: brandväggar, virtualisering, affärssystem. Vi bevakar dem varje dygn mot NVD och CISA KEV, sorterat efter vad som faktiskt utnyttjas.

Notiser och översikt

En samlad teknisk riskindikator, avisering när en ny brist dyker upp, och en status som går att visa på ett ledningsmöte.

Bevis och åtgärdsuppföljning

Varje mätning sparas med datum och källa. Ni ser vad som ändrades, av vem och när. Ett underlag utan datum räknas inte som bevis, hur bra det än ser ut.

BristerVarje brist med status, område och tillförlitlighet. Öppna en rad och ni får åtgärdsstegen och länken till leverantörens egen instruktion.
Bristlistan i Vaktio Riskkoll med status per brist

NIS2-programmet

Det som teknik inte kan svara på. Här skriver ni, och plattformen håller ordning på datum, ägare och versioner.

Omfattningsguide och anmälan

Sex frågor om sektor, storlek och leveranskedja, med hänvisning till reglerna bakom varje fråga. Era svar sammanställs som underlag för anmälan. Anmälan gör ni själva hos myndigheten.

Incidentrapportering med lagens tidsfrister

Ett guidat flöde enligt 2 kap. 5 till 8 §§ cybersäkerhetslagen: tidig varning inom 24 timmar, incidentanmälan inom 72 och slutrapport senast en månad efter anmälan, med mallar och en spårbar logg.

PRO

Riskregister

Risker med ägare, sannolikhet, konsekvens, beslut och datum för nästa genomgång. Våra tekniska brister blir ingången, bedömningen är er.

PRO

Styrdokument med svenska mallar

Sex mallar som utgångspunkt, versionshantering och beslut av ledningen. Ett dokument räknas som underlag först när ni har beslutat det.

PRO

Kontinuitet och övningar

Kritiska processer med återställningsmål (RTO och RPO), kriskontakter och loggade övningar. Hellre ett ärligt "ej fastställt" än en gissning i pärmen.

PRO

Leverantörsregister

Leverantörer, biträdesavtal och uppföljning på ett ställe. Det lagen kallar säkerhet i leveranskedjan.

PRO

Utbildningsregister

Ledningens och personalens utbildning loggad med datum och innehåll. Ledningen ska enligt 2 kap. 4 § genomgå utbildning, och här finns anteckningen om att det skedde.

PRO

Egenkontroll

Kvartalsvis självskattning av lagens tio åtgärdsområden. Plattformen fyller i det den kan ur era egna register, bedömningen gör ni själva och den sparas oförändrad.

NIS2-underlagArtikel 21 punkt för punkt: vad kravet är, vad vi mätt, vilket underlag som saknas, och var vår mätning tar slut.
NIS2-underlaget i Vaktio Riskkoll, artikel 21 punkt för punkt

Underlag ut ur plattformen

Det ni tar med er till ledningen, till en kund eller till en myndighet.

PRO

NIS2-täckning och ledningsrapporter

Varje kontroll kopplas till NIS2 artikel 21 och cybersäkerhetslagens åtgärdsområden. Ni ser vad vi mätt per område, och var mätningen slutar. Rapporter i pdf.

PRO

Tillsynspaket

Hela ert underlag som ett strukturerat paket: granskningar, register, styrdokument, incidenter och egenkontroller, med datum och källa på varje post.

Read-only. Data i Sverige. Granskningsbart.

Ni köper ett beslutsunderlag av oss. Då ska ni också kunna granska oss. Vaktio är byggt säkert från grunden, och vi visar gärna hur.

Endast läsbehörighet

Vi läser er miljö och ändrar ingenting. Åtkomsten återkallar ni själva, när som helst, direkt i Microsoft Entra.

Data i EU & kryptering

Primär datalagring i Stockholm med kryptering i vila och i transit, och radnivåsäkerhet per kund.

Öppna kort

Hela vår säkerhets- och driftbild finns samlad, och DPA finns tillgängligt. Säkerhet & drift · DPA

Se hur er miljö står sig.

Boka en kostnadsfri granskning. Vi visar era brister och ert NIS2-läge på en kvart.