NSM

Brukerguide

Hvordan besvare undersøkelsen

For å komme i gang med undersøkelsen trykker du "Start undersøkelsen" på forsida. Du får nå opp en rekke spørsmål som er inndelt i 11 kategorier. Svaralternativene er enten flervalg (firkantet avkryssingsboks) hvor du kan velge flere svaralternativer, eller enkeltvalg (rund avkryssingsboks) hvor du bare kan velge ett svaralternativ. For alle spørsmål kan du krysse vekk igjen svaret ditt dersom du ikke ønsker å svare på spørsmålet likevel. For å navigere mellom spørsmål kan du bruke knappene merket "Neste" og "Tilbake" og ved å trykke i innholdsmenyen på høyre side kan du flytte deg fritt mellom de ulike kategoriene.

Hvem i virksomheten bør besvare Cybersjekk?

Cybersjekk bør besvares av en person i virksomheten som har god kjennskap til hvordan virksomhetens IKT-systemer er bygget opp og hvordan de forvaltes, gjerne virksomhetens IKT-ansvarlig eller IKT-sikkerhetsansvarlig.

Må jeg svare på alle spørsmål?

Vi anbefaler å forsøke å svare på alle spørsmålene, da vil du få det mest presise resultatet for din virksomhet. Dersom det er spørsmål eller kategorier som ikke er relevante for din virksomhet er det mulig å hoppe over både enkeltspørsmål og hele kategorier. Spørsmål som ikke er besvart vil ikke telle med i resultatet til slutt, slik at resultatet vil bare gjelde for de spørsmålene du har svart på. Resultatet vil bli merket som mangelfullt dersom ikke alle spørsmål er besvart.

Spørsmålet er vanskelig å forstå

Til høyre for de fleste spørsmål er det en sirkel med spørsmålstegn i. Ved å holde musepekeren over denne får du opp en liten tekst som utdyper eller forklarer begreper brukt i spørsmål eller svaralternativer. Under spørsmålene er det en "Les mer om"-tekst som utdyper tema for hvert spørsmål og inneholder lenker til mer informasjon om tema.

Jeg finner ikke et svaralternativ som passer for meg

Velg det svaralternativet som ligger nærmest virkeligheten for din virksomhet. For flervalgspørsmål kan du vurdere om svaralternativet er riktig for det meste av virksomheten eller om det i stor grad er riktig. For spørsmål hvor svaralternativene bare delvis er relevante, kan du forsøke å finne svaralternativet hvor det du forstår som hensikten bak svaralternativet i størst grad samsvarer med virkeligheten i din virksomhet.

Hvis noe er gjort ulikt i ulike deler av din virksomhet slik at du ikke finner ett alternativ som passer for hele virksomheten, bør du velge svaralternativet som er riktigst for virksomheten totalt sett. Du kan også velge å gjennomføre Cybersjekk flere ganger og svare ulikt der hvor det er interne forskjeller i din virksomhet. Du vil da få ut tiltakene som gjelder for de ulike delene.

Hvis spørsmålet ikke oppleves som relevant kan du hoppe over det, spørsmålet blir da tatt ut av beregning av resultat. Dersom et spørsmål åpenbart mangler et svaralternativ er det fint om du tar kontakt med oss så vi kan rette det.

Jeg vet ikke svaret på et spørsmål siden det som spørres etter er satt ut til en underleverandør

Det er virksomheten selv som har det øverste ansvaret for egen sikkerhet, selv ved bruk av underleverandører. Dersom et spørsmål er vanskelig å svare på fordi en underleverandør sitter på svaret bør dere hente inn svar fra underleverandøren. Det kan også være lurt å tipse underleverandøren om å gjennomføre Cybersjekk.

Hvorfor er svarene mine borte?

Dersom det er lenge siden du la inn svarene kan det hende at nettleseren din har slettet informasjonen som lå lagret lokalt for cybersjekk.no (local storage). Når Cybersjekk bytter versjonsnummer vil også gamle svar bli slettet for å sikre at vi ikke lagrer gamle svar for nye eller endrede spørsmål.

Kan flere i virksomheten jobbe i Cybersjekk samtidig?

Nei, svarene som legges inn i Cybersjekk er bare tilgjengelig for klienten som har lagt dem inn.

Hvordan ser jeg resultatet?

For å se resultatet kan du trykke på "Resultat" i innholdsmenyen på høyre side, eller trykke "Fullfør testen" på siste spørsmål i siste kategori. Du kommer nå til et sammendrag av resultatet. Her vil du få et tekstsammendrag for hele undersøkelsen og en poengscore fra 0-10 som indikerer ditt IKT-sikkerhetsnivå. Du får også en poengscore per kategori.

Under score per kategori vil du få en liste over de 10 viktigste tiltakene du kan innføre for å forbedre virksomhetens IKT-sikkerhet, disse tiltakene er basert på besvarelsen din og sortert etter vår vurdering av hvor viktige de er å innføre.

Under tiltakene finner du en knapp for å laste ned en PDF-rapport som inneholder alle resultater og anbefalte tiltak.

Ved å trykke i innholdsmenyen til høyre vil du også kunne gå tilbake til undersøkelsen ved å trykke på "Undersøkelse" øverst i menyen. Du kan også trykke på de ulike kategoriene for å få se et resultat per kategori. Her får du også opp en liste over alle anbefalte tiltak for hver kategori i prioritert rekkefølge.

Hvordan blir resultatet beregnet?

Hvert svaralternativ er tillagt et antall poeng og disse blir deretter summert. Det endelige resultatet viser hvor mange poeng du har oppnådd sammenlignet med hvor mange poeng det er mulig å oppnå maksimalt. Spørsmål som ikke er besvart blir ikke regnet med i resultatet.

Jeg forstår ikke tiltakene jeg har fått anbefalt

Du kan lese mer om tiltakene som anbefales i Cybersjekk i NSMs grunnprinsipper for IKT-sikkerhet. Du finner også informasjon i NSMs artikler om digital sikkerhet.

Jeg har fått høy poengscore, betyr det at jeg er trygg for dataangrep?

En høy poengscore indikerer at virksomheten har lavere risiko for at dataangrep lykkes og/eller at konsekvensene av et dataangrep blir mindre. Det er likevel ingen garanti for at det ikke skal kunne skje, det er derfor viktig å kontinuerlig evaluere sitt eget IKT-sikkerhetsnivå og vurdere om tiltakene er i henhold til virksomhetens risikoprofil.

Fant du ikke svar på det du lurte på?

Ta gjerne kontakt med oss, så hjelper vi deg.