Om Grethe Kiehn Kristensen
Sikkerhedsledelse – CISO – Risikostyring – Compliance – Ledelsesrapportering
Grethe er sikkerhedsrådgiver og har mere end 10 års erfaring inden for risikostyring og compliance i både offentlige og private organisationer. I rollen som CISO har hun udviklet og implementeret informationssikkerhedsstrategier med særligt fokus på integreret risikostyring og etablering af forsvarsmekanismer gennem ”Three lines of Defence”-modellen.
Hun har arbejdet indgående med at designe og implementere risikostyringsprocesser, herunder identifikation og vurdering af risici, oprettelse af centrale risikoregistre og håndtering af risici. Derudover har hun sikret løbende rapportering til ledelsen og andre relevante interessenter, hvilket har understøttet beslutningstagning på flere niveauer.
Grethe har hjulpet organisationer med at forberede sig til forskellige revisioner og tilsyn. Gennem en systematisk tilgang har hun bidraget til at implementere kontrolregistre og complianceprocesser med fokus på effektiv efterlevelse af regler og reduktion af dobbeltarbejde.
Hun har desuden praktisk erfaring med at gennemføre audits og reviewforløb med henblik på afgivelse af erklæringer, herunder ISAE 3000 (GDPR) og ISAE 3402. Arbejdet har omfattet planlægning, gennemførelse og dokumentation af audits samt vurdering af design og effektivitet af kontroller.
Hun har erfaring med en række forskellige reguleringer, standarder og rammeværk såsom GDPR, ISO 27001/27002, CIS, NIS og NSIS.