Hvordan håndterer jeg en kunde, der nægter at implementere kritiske sikkerhedsanbefalinger fra en audit?
Når en kunde nægter at implementere sikkerhedsanbefalinger, bør du dokumentere risiciene og involvere ledelsen for at finde en løsning.
Når du står over for en kunde, der nægter at følge kritiske sikkerhedsanbefalinger fra en audit, er det vigtigt at håndtere situationen professionelt og struktureret. Start med at dokumentere alle anbefalinger og den tilhørende risikovurdering skriftligt. Det er afgørende, at du præsenterer risiciene på en måde, der relaterer til forretningen, f.eks. ved at fremhæve potentielle økonomiske tab, omdømmetab eller mulige bøder, i stedet for at fokusere på tekniske detaljer, som kunden måske ikke forstår eller anerkender.
Involvering af ledelsen kan være en effektiv strategi, da de ofte har det overordnede ansvar for virksomhedens risikostyring. Forklar dem situationen og de potentielle konsekvenser af ikke at implementere anbefalingerne. Dette kan hjælpe med at skabe en større forståelse for nødvendigheden af at tage sikkerhed alvorligt. Hvis det er muligt, kan du også foreslå en trinvis implementering af anbefalingerne, hvilket kan gøre det lettere for kunden at acceptere.
Det er vigtigt at understrege, at du aldrig skal acceptere at skjule eller bagatellisere risikoen. Din rolle som rådgiver er at informere og advare om de potentielle konsekvenser, ikke at tvinge kunden til at handle. Hvis kunden fortsat afviser at implementere anbefalingerne, bør du overveje at dokumentere dette i auditrapporten og gøre det klart, at risikoen er blevet accepteret af kunden. Sørg for, at din fraskrivelse af ansvar er tydelig i rapporten, så det er klart, at du har gjort dit arbejde som rådgiver.

Dit fag. Dit fællesskab.
Få svar fra kolleger i hele landet — anonymt og gratis
Dette spørgsmål hører til i IT-sikkerhedsfolkene. Her kan du spørge andre, der arbejder med IT-sikkerhed, og få svar fra hele landet. Du bruger et alias (brugernavn), så dit private navn ikke vises.
Andre spørgsmål i IT-sikkerhedsfolkene
Hvordan prioriterer vi mellem at få driften op og bevare digitale beviser under en hændelse?
Hvordan får vi privacy-by-design ind i agile udviklingsforløb uden at stoppe leverancer?
Typisk månedsløn for soc analyst: 58.411 kr. (median, Danmarks Statistik, lønstatistik (LONS20) 2024) · se hele lønprofilen
Hvilke fagfolk mangler der lige nu? Se efterspørgslen på sOC Analyst eller se de mest efterspurgte job i Danmark, opdateret hver mandag.