ISO 9001 klausul 8.4: Krav på leverantörsbedömning
Så uppfyller du klausul 8.4 i ISO 9001. Vi går igenom 8.4.1, 8.4.2 och 8.4.3, vanliga revisionsavvikelser och hur du dokumenterar processen.
Här hittar du guider och artiklar om allt som rör efterlevnad, från NIS2-direktivet och GDPR till andra viktiga regelverk som påverkar IT-säkerhetsansvariga.
Så uppfyller du klausul 8.4 i ISO 9001. Vi går igenom 8.4.1, 8.4.2 och 8.4.3, vanliga revisionsavvikelser och hur du dokumenterar processen.
SBOM (Software Bill of Materials) är en maskinläsbar förteckning över mjukvarukomponenter. Så fungerar formaten – och vad CRA och NIS2 kräver.
CRA (Cyber Resilience Act) förklarat. Vilka digitala produkter omfattas? Krav på säkerhetsuppdateringar, sårbarhetshantering och säker design från 2027.
DORA ställer stränga krav på ICT-leverantörer till finanssektorn. Vi går igenom tillsyn, avtalsklausuler och vad leverantörer måste göra.
Ett biträdesavtal – PUB-avtal eller Data Processing Agreement (DPA) – krävs enligt GDPR art. 28. Lär dig vad som måste ingå och vilka klausuler som krävs.
Vad skiljer NIS2 från ISO 27001? Vi jämför lagstiftning mot standard, obligatoriskt mot frivilligt, och förklarar hur de två fungerar ihop i praktiken.
Hur påverkas ledningen av NIS2? Vi förklarar artikel 20, styrelsens ansvar och riskerna med personligt ansvar och sanktionsavgifter i den nya lagstiftningen.
Guide till NIS2 incidentrapportering: kraven på 24h-föranmälan, 72h-rapport och slutrapport – och hur du bygger en fungerande process.
CIS 18 vs ISO 27001 – vad är skillnaden? Vi jämför det tekniska ramverket mot det certifierbara ledningssystemet. Lär dig välja rätt för din organisation.
SoA (Statement of Applicability) är förteckningen över era ISO 27001-kontroller. Lär dig vad SoA betyder och hur du skapar en – med konkreta exempel.
Vad är ett kontrollramverk? Vi går igenom hur ISO 27001, NIST CSF och CIS Controls hjälper dig att strukturera säkerhetsarbetet och hantera leverantörsrisker.
Vilka företag omfattas av NIS2-direktivet? Se listan på sektorer och krav. Vi förklarar skillnaden på väsentliga och viktiga entiteter.
NIS2-krav som checklista: 10 säkerhetsåtgärder ni måste ha på plats enligt cybersäkerhetslagen – från incidenthantering till leverantörskontroll.
Hur fungerar GDPR i praktiken? Lär dig om laglig grund, Privacy by Design och vilka skyldigheter ni har som personuppgiftsansvarig för digitala tjänster.
Skillnaden mellan NFRD och CSRD förklarad: hur hållbarhetskraven ändrats efter Omnibus I, vilka som omfattas och vad det betyder för värdekedjan.
Governance betyder styrning på svenska. Vi förklarar vad governance innebär, skillnaden mot management och hur roller, beslut och uppföljning fungerar.
CSRD förklarat: vilka företag omfattas efter Omnibus I, vad som ska rapporteras och hela tidsplanen med de nya tröskelvärdena.
Compliance betyder efterlevnad på svenska – att följa lagar, regler och interna riktlinjer. Vi förklarar vad compliance innebär för företag.
Vad innebär EU:s AI Act? Lär dig om riskbaserade regler, förbjudna system och hur AI-förordningen påverkar svenska företag och innovation.
Så blir ni ISO 27001-certifierade steg för steg: gap-analys, ISMS, certifieringsorgan och revision. Vad certifieringen kostar och hur lång tid den tar.
ISO 27001 är världens ledande standard för informationssäkerhet. Lär dig kraven, 7 fördelar och hur certifieringsprocessen fungerar (tid, kostnad, steg).
Vad är en kontinuitetsplan (BCP / Business Continuity Plan)? Säkra verksamheten vid kriser med RTO/RPO, minska driftstopp och uppfyll NIS2 och DORA.
Hur påverkar CER-direktivet din verksamhet? Läs vår guide om krav på fysisk motståndskraft, vilka sektorer som omfattas och skillnaden mot NIS2.
DORA är EU:s regelverk för digital motståndskraft i finanssektorn. Lär dig vilka som omfattas, viktiga datum, krav och hur ni kommer igång.