ISO 9001 klausul 8.4: Krav på leverantörsbedömning
Så uppfyller du klausul 8.4 i ISO 9001. Vi går igenom 8.4.1, 8.4.2 och 8.4.3, vanliga revisionsavvikelser och hur du dokumenterar processen.
Här hittar du guider och artiklar om allt som rör efterlevnad, från NIS2-direktivet och GDPR till andra viktiga regelverk som påverkar IT-säkerhetsansvariga.
Så uppfyller du klausul 8.4 i ISO 9001. Vi går igenom 8.4.1, 8.4.2 och 8.4.3, vanliga revisionsavvikelser och hur du dokumenterar processen.
SBOM (Software Bill of Materials) är en maskinläsbar förteckning över mjukvarukomponenter. Så fungerar formaten – och vad CRA och NIS2 kräver.
CRA (Cyber Resilience Act) förklarat. Vilka digitala produkter omfattas? Krav på säkerhetsuppdateringar, sårbarhetshantering och säker design från 2027.
DORA ställer stränga krav på ICT-leverantörer till finanssektorn. Vi går igenom tillsyn, avtalsklausuler och vad leverantörer måste göra.
Ett biträdesavtal – PUB-avtal eller Data Processing Agreement (DPA) – krävs enligt GDPR art. 28. Lär dig vad som måste ingå och vilka klausuler som krävs.
Vad skiljer NIS2 från ISO 27001? Vi jämför lagstiftning mot standard, obligatoriskt mot frivilligt, och förklarar hur de två fungerar ihop i praktiken.
Hur påverkas ledningen av NIS2? Vi förklarar artikel 20, styrelsens ansvar och riskerna med personligt ansvar och sanktionsavgifter i den nya lagstiftningen.
Guide till NIS2 incidentrapportering: kraven på 24h-föranmälan, 72h-rapport och slutrapport – och hur du bygger en fungerande process.
CIS 18 vs ISO 27001 – vad är skillnaden? Vi jämför det tekniska ramverket mot det certifierbara ledningssystemet. Lär dig välja rätt för din organisation.
SoA (Statement of Applicability) är förteckningen över era ISO 27001-kontroller. Lär dig vad SoA betyder och hur du skapar en – med konkreta exempel.
Vad är ett kontrollramverk? Vi går igenom hur ISO 27001, NIST CSF och CIS Controls hjälper dig att strukturera säkerhetsarbetet och hantera leverantörsrisker.
Vilka krav ställer NIS2 på företag och kommuner? Se sektorslistan, storleksgränserna och de tio säkerhetsåtgärderna Cybersäkerhetslagen kräver.
NIS2-krav som checklista: 10 säkerhetsåtgärder ni måste ha på plats enligt cybersäkerhetslagen – från incidenthantering till leverantörskontroll.
Hur fungerar GDPR i praktiken? Lär dig om laglig grund, Privacy by Design och vilka skyldigheter ni har som personuppgiftsansvarig för digitala tjänster.
CSRD står för Corporate Sustainability Reporting Directive. Så skiljer det sig från NFRD, vilka som omfattas efter Omnibus I och när ni ska rapportera.
Governance betyder styrning på svenska. Här får du en enkel förklaring av ansvar, beslut, uppföljning och skillnaden mot management.
CSRD förklarat: vilka företag omfattas efter Omnibus I, vad som ska rapporteras och hela tidsplanen med de nya tröskelvärdena.
Compliance betyder efterlevnad eller regelefterlevnad på svenska. Här får du en enkel förklaring av vad compliance innebär för företag.
Vad innebär EU:s AI Act? Lär dig om riskbaserade regler, förbjudna system och hur AI-förordningen påverkar svenska företag och innovation.
Så blir ni ISO 27001-certifierade steg för steg: gapanalys, ISMS, certifieringsorgan och revision. Vad certifieringen kostar och hur lång tid den tar.
ISO 27001 är världens ledande standard för informationssäkerhet. Lär dig kraven, 7 fördelar och hur certifieringsprocessen fungerar (tid, kostnad, steg).
Vad är en kontinuitetsplan (BCP / Business Continuity Plan)? Säkra verksamheten vid kriser med RTO/RPO, minska driftstopp och uppfyll NIS2 och DORA.
CER-direktivet (2022/2557) kräver fysisk motståndskraft hos kritiska entiteter. Vilka 11 sektorer omfattas, vad kräver det och när gäller svenska LOM?
DORA-förordningen är EU:s lag om digital operativ resiliens för finanssektorn. Vilka omfattas, vad kräver de fem områdena och vad gäller i Sverige just nu?