Billede er på vej
Konsulent

Anders Lukic

Om Anders Lukic

Anders har mere end 20 års erfaring med it-, cyber- og informationssikkerhed og en tværfaglig baggrund inden for sikkerheds- og GRC-rådgivning, it-revision og finansiel revision. Det har givet ham en stærk forståelse for sammenhængen mellem teknologi, forretningsprocesser, risici og interne kontroller samt de forretningsmæssige og finansielle konsekvenser af sikkerhedshændelser.

Som betroet rådgiver hjælper Anders bestyrelser og ledelser med at forstå deres sikkerhedsrisici og omsætte risici og regulatoriske krav til klare beslutninger, prioriterede initiativer og konkrete forbedringer. Han arbejder hele vejen fra sikkerhedsstrategi og ambitionsniveau til organisering, praktisk implementering og verifikation af, om sikkerheden fungerer efter hensigten.

Anders er stærk i formidlingen af komplekse tekniske og regulatoriske forhold og gør dem forståelige og handlingsorienterede for forskellige målgrupper – fra bestyrelser og ledelser til forretning, specialister og medarbejdere. De senere år har han især arbejdet med NIS2 og DORA og hjulpet organisationer med at fortolke kravene, forstå de forretningsmæssige konsekvenser og prioritere indsatsen ud fra et risikobaseret og omkostningseffektivt perspektiv.

Tidligere var Anders i en årrække Director hos Deloitte, hvor han ledede et team af it-sikkerhedsspecialister og rådgav ledelser og bestyrelser. Her hjalp han store og komplekse private og offentlige organisationer med udvikling af sikkerhedsstrategier, ledelsesforankring, implementering af ISMS og it-risikostyring samt vurdering og verifikation af, om sikkerhedskrav og kontroller var implementeret og fungerede efter hensigten. Han har desuden erfaring med modenhedsvurderinger, forberedelse til ISO 2700 samt ISAE 3000- og ISAE 3402-erklæringer.

Som rådgiver er Anders ærlig, pragmatisk og har fokus på at træffe de rigtie, risikobaserede beslutninger. Han tager udgangspunkt i organisationens konkrete risici, behov og forretningsmæssige kontekst og arbejder målrettet med at skabe tydelig ansvarsfordeling, prioriterede handlingsplaner og målbare resultater. Målet er at sikre, at investeringer og sikkerhedsindsatser fokuseres dér, hvor de reducerer risikoen mest og skaber størst værdi for forretningen.

Nyhedsbrev

Få vores nyhedsbrev

Hold dig opdateret på din virksomheds digitale muligheder med cases og faglige artikler