STAIBCONSULT

Seniorrådgiver i cyber- og informationssikkerhed

Jeg hjælper organisationer med at omsætte krav og risici til stærkere sikkerhed.

Jeg hedder Morten Staib og rådgiver om cyber- og informationssikkerhed. Med en faglig baggrund i forandringsledelse og mange års konsulenterfaring fra Deloitte arbejder jeg systematisk og pragmatisk med komplekse problemstillinger. Jeg kombinerer organisatorisk og teknisk forståelse og bidrager med både konkrete leverancer og forankring af sikkerhedsarbejdet.

Morten Staib ved sit skrivebord
8+ års erfaringFra strategi til implementering

Jeg har rådgivet og ledet projekter inden for cyber- og informationssikkerhed, risikostyring og operationel resiliens. Det betyder, at jeg kan bidrage hele vejen fra retning og prioritering til gennemførelse og forankring.

Privat · Offentlig · Forsvarerfaring på tværs

Jeg har arbejdet med komplekse organisationer i den private og offentlige sektor samt på forsvarsområdet. Det har givet mig blik for forskellige beslutningsveje, fagligheder og organisatoriske hensyn, så sikkerhedsarbejdet kan tilpasses den enkelte organisations kontekst.

Bro mellem forretning og ITCISM · Security+ · ISO 27001/27005

Jeg har arbejdet med både organisatorisk styring og tekniske problemstillinger inden for cyber- og informationssikkerhed. Det gør mig i stand til at sætte tekniske risici ind i en forretningsmæssig sammenhæng og gøre forretningens behov forståelige for IT.

Det kan jeg hjælpe med

Et sammenhængende sikkerhedsarbejde.

Efterlevelse – civil og militær

Jeg kan hjælpe med at forstå, prioritere og omsætte civile og militære krav til noget, organisationen kan arbejde med i praksis. Det kan f.eks. være krav i ISO 27001, NIS2, DORA og EU’s AI-forordning samt danske og internationale militære sikkerhedsdirektiver.

Audit- og assuranceparathed

Jeg kan støtte organisationen i forberedelsen til audit eller en assurance-erklæring i forbindelse med efterlevelse af informationssikkerhedskrav. Det kan f.eks. være at gennemgå udvalgte kontroller og dokumentation eller identificere områder, der med fordel kan styrkes inden en uafhængig vurdering såsom en ISAE 3000-erklæring.

Governance og sikkerhedsorganisation

Jeg kan hjælpe med at afklare, hvordan sikkerhedsarbejdet bedst organiseres og styres i den konkrete organisation. Det kan f.eks. omfatte roller og ansvar, beslutningsveje, politikker, processer, risikoejerskab og rapportering til ledelsen.

Cyber- og informationssikkerhedsrisici

Jeg kan facilitere hele eller dele af arbejdet med cyber- og informationssikkerhedsrisici. Det kan f.eks. være workshops om identifikation og vurdering af risici, sparring om prioritering og håndtering eller udvikling af en tilgang, der understøtter løbende opfølgning og ledelsesdialog.

Modenhed og cyberrobusthed

Jeg kan hjælpe med at vurdere organisationens robusthed og afdække, hvor det giver bedst mening at sætte ind. Vurderingen kan tage afsæt i anerkendte standarder og rammeværker som ISO 27001, NIST Cybersecurity Framework og CIS Controls og bruges som grundlag for det videre analyse- og prioriteringsarbejde.

Operationel resiliens og beredskab

Jeg kan støtte udviklingen af operationel resiliens, kontinuitet og beredskab med udgangspunkt i organisationens behov. Det kan f.eks. være at facilitere identifikation af kritiske aktiver, aktiviteter og afhængigheder som grundlag for kontinuitetsplaner eller at hjælpe med beredskab, kriseorganisation, test og øvelser.

Fleksible samarbejdsformer

Fra konkrete leverancer til organisatorisk forankring.

Jeg kan udarbejde konkrete leverancer eller facilitere og styre et forløb med fokus på involvering, fremdrift og forankring i organisationen. Opgaven kan løses selvstændigt eller i tæt samarbejde med organisationens medarbejdere og øvrige rådgivere, hvor jeg også kan indgå som faglig sparringspartner.

Kontakt

Klar til en uforpligtende samtale?

Lad os tage en snak om jeres udfordringer, og hvordan jeg kan hjælpe.