Hvad er en GAP-analyse? Få svaret her!

august 15, 2025
Ved du egentlig, hvor du vil hen – og hvor du står lige nu? Det lyder simpelt. Men det er præcis dét spørgsmål, en GAP-analyse hjælper dig med at få svar på. For mange SMV’er er det ikke, fordi idéerne mangler. Tværtimod. Det er overskueligheden. Retningen. Og ærligheden om, hvad der faktisk halter. En GAP-analyse er ikke bare en øvelse i Excel. Det er et værktøj, der kan redde dig fra at bruge tid og penge de forkerte steder – og hjælpe dig med at sætte ind, hvor det rent faktisk batter. Hvad er en GAP-analyse – i almindeligt dansk? En GAP-analyse sammenligner to ting: hvor du er nu, og hvor du gerne vil være. “GAP’et” er – som navnet antyder – kløften imellem de to. Forestil dig et landkort. Din nuværende placering er markeret med et “du er her”-ikon. Og din destination? Det er der, hvor strategien, forretningen eller it-sikkerheden burde være. GAP-analysen handler om at tegne ruten mellem de to – og identificere hullerne, bumpene og de manglende broer undervejs. Hvorfor skal SMV’er bruge tid på det her? Det korte svar? Fordi du ellers risikerer at løbe i ring. Mange små og mellemstore virksomheder arbejder i høj fart – ofte […]

Ved du egentlig, hvor du vil hen – og hvor du står lige nu?

Det lyder simpelt. Men det er præcis dét spørgsmål, en GAP-analyse hjælper dig med at få svar på. For mange SMV’er er det ikke, fordi idéerne mangler. Tværtimod. Det er overskueligheden. Retningen. Og ærligheden om, hvad der faktisk halter.

En GAP-analyse er ikke bare en øvelse i Excel. Det er et værktøj, der kan redde dig fra at bruge tid og penge de forkerte steder – og hjælpe dig med at sætte ind, hvor det rent faktisk batter.

Hvad er en GAP-analyse – i almindeligt dansk?

En GAP-analyse sammenligner to ting: hvor du er nu, og hvor du gerne vil være. “GAP’et” er – som navnet antyder – kløften imellem de to.

Forestil dig et landkort. Din nuværende placering er markeret med et “du er her”-ikon. Og din destination? Det er der, hvor strategien, forretningen eller it-sikkerheden burde være. GAP-analysen handler om at tegne ruten mellem de to – og identificere hullerne, bumpene og de manglende broer undervejs.

Hvorfor skal SMV’er bruge tid på det her?

Det korte svar? Fordi du ellers risikerer at løbe i ring.

Mange små og mellemstore virksomheder arbejder i høj fart – ofte med begrænsede ressourcer og mange hatte på. Det kan betyde, at man får udviklet lidt hist og her… men uden overblik over, om man reelt rykker i den rigtige retning.

En GAP-analyse giver dig:

  • Klarhed over mål vs. realitet
  • Synlighed på ressourcemangler
  • Et struktureret beslutningsgrundlag
  • En konkret handlingsplan

Og helt ærligt: hvem har ikke haft følelsen af at arbejde intenst… uden helt at vide, om det rykker?

Et eksempel, du måske kan genkende

Lad os sige, du driver en produktionsvirksomhed. Du vil gerne være ISO 27001-certificeret, fordi flere af dine kunder kræver dokumenteret informationssikkerhed. Du har allerede nogle tekniske løsninger – antivirus, firewalls, adgangskoder – men mangler procedurer, awareness-træning og dokumentation.

Her ville en GAP-analyse sammenholde kravene i ISO-standarden med din nuværende praksis. Det ville give dig en konkret liste over mangler – og et overblik over, hvad der skal til for at lukke hullet.

Hvordan laver man en GAP-analyse?

Du kan gøre det selv – men du behøver ikke. Her er grundtrinene:

  1. Definér målet. Hvad vil du opnå? Det kan være en ny standard, et sikkerhedsniveau, compliance eller forretningsmål.
  2. Kortlæg status quo. Hvor står du i dag – ærligt og konkret?
  3. Identificér GAP’et. Hvad mangler du? Hvor halter det?
  4. Prioritér indsatsen. Hvad haster mest? Hvad er realistisk?
  5. Lav en plan. Brug analysen til at skabe et roadmap – så det ikke bare bliver en øvelse på papir.

Der findes forskellige værktøjer, skabeloner og modeller – men det vigtigste er faktisk ærligheden og overblikket. Og dét kan være svært, når man selv sidder med hænderne nede i maskinrummet.

Hvornår giver det mening?

Det korte svar? Når du:

  • Skal træffe større beslutninger
  • Har ambitioner om vækst, digitalisering eller compliance
  • Vil dokumentere din modenhed overfor kunder eller myndigheder
  • Mærker, at der er for langt fra strategi til hverdag

Men måske vigtigst: Når du vil vide, hvor du skal sætte ind – i stedet for at gætte.

Typiske spørgsmål vi får om GAP-analyse

“Er det ikke bare noget for store virksomheder?”
Nej, faktisk tværtimod. Store virksomheder har ofte processer og governance på plads. Det er netop SMV’er, der får mest værdi ud af overblikket.

“Skal man have dyre konsulenter til det?”
Nej, men det hjælper at få et blik udefra. Vi laver mange GAP-analyser sammen med virksomheder, hvor vi står for struktur og analyse – men altid i tæt samarbejde.

“Hvad koster det?”
Det afhænger af omfang og kompleksitet. Men det koster langt mere at famle i blinde, end det gør at få styr på sit fundament.

Klar til at tage næste skridt?

Hvis du er nået hertil, er der nok en grund. Måske overvejer du at få styr på it-sikkerheden. Eller måske har du brug for dokumentation til dine kunders compliance-krav. Uanset hvad, så er vi klar til at hjælpe dig med at få overblikket.

Dion Grydell

Introduktionsmøde – SecureFirst

Spørgsmål?

Har du nogen spørgsmål er du altid velkommen til at kontakte os enten via telefon eller ved at sende os en mail.  

CIS 18 – de vigtigste kontroller for SMV’er (hvor bør du starte?)

CIS 18 – de vigtigste kontroller for SMV’er (hvor bør du starte?)

CIS 18 kan hurtigt virke uoverskueligt for SMV’er – især når det dukker op via NIS2, cyberforsikring eller kundekrav. Derfor handler det ikke om at implementere alle 18 kontroller på én gang, men om at prioritere dem, der giver størst effekt først. En realistisk start er typisk awareness-træning og phishing-simulation, kombineret med bedre overblik over aktiver, klar incident response og løbende monitorering af databrud. Målet er struktureret sikkerhedsarbejde og dokumentation – uden unødigt kompleksitet.

CIS 18 vs. NIS2 – hvad er forskellen, og hvad betyder det for din virksomhed?

CIS 18 vs. NIS2 – hvad er forskellen, og hvad betyder det for din virksomhed?

Cybersikkerhed er rykket fra at være et teknisk anliggende til et ledelsesansvar, og derfor møder mange virksomheder hurtigt CIS 18 og NIS2. CIS 18 er et praktisk framework med konkrete kontroller, der hjælper virksomheder med at reducere risiko og arbejde struktureret med sikkerhed i hverdagen. NIS2 er derimod lovgivning, der stiller krav til ledelsesansvar, dokumentation og håndtering af hændelser. Sammen giver de både retning og krav: CIS 18 viser, hvordan sikkerhed bygges operationelt — NIS2 kræver, at det kan bevises.

Cyberforsikring og CIS 18 – derfor stiller forsikringsselskaber krav til din cybersikkerhed

Cyberforsikring og CIS 18 – derfor stiller forsikringsselskaber krav til din cybersikkerhed

Cyberangreb er ikke længere kun et teknisk problem – det er en økonomisk risiko. Derfor stiller cyberforsikringsselskaber i stigende grad konkrete krav til virksomheders cybersikkerhed, før de vil tilbyde dækning. Mange bruger CIS 18 som reference, fordi frameworket giver et standardiseret og dokumenterbart sikkerhedsniveau, der gør det muligt at vurdere risiko mere objektivt. Uden struktureret sikkerhedsarbejde og tydelig dokumentation risikerer virksomheder afslag, højere præmie eller begrænset dækning.