Inköp och leverantörsrisk: Bygg en säker inköpsprocess
Bygg en säker inköpsprocess som minskar leverantörsrisker. Praktisk guide för inköp, IT, säkerhet och juridik från behovsanalys till uppföljning.
Lär dig mer om riskhantering inom IT-säkerhet. Våra artiklar hjälper dig att förstå hur du kan identifiera och hantera digitala risker på ett strukturerat sätt för att minska sårbarheter.
Bygg en säker inköpsprocess som minskar leverantörsrisker. Praktisk guide för inköp, IT, säkerhet och juridik från behovsanalys till uppföljning.
När är det dags att lämna Excel för ett GRC-system? Vi listar tecknen på att ni växt ur kalkylbladen och hur ni digitaliserar er riskhantering.
Vad är skillnaden på riskbedömning och riskanalys? Riskanalys är ett steg i riskbedömningen enligt ISO 31000. Vi förklarar hur de hänger ihop.
Informationsklassning innebär att ni värderar data utifrån konfidentialitet, riktighet och tillgänglighet (CIA). Praktisk guide för ISO 27001 och GDPR.
Hantering av leverantörer i praktiken: så bygger du en process för leverantörshantering som styr tredjepartsrisker, avtal och krav i NIS2, DORA och GDPR.
Leverantörsgranskning steg för steg: granska leverantörer och registret systematiskt med rutiner för onboarding, månadskontroll och årlig revision.
Systematisk kartläggning av leverantörsrisker. Guide till att identifiera informationssäkerhetsrisker, hållbarhetsrisker och operativa risker i kedjan.
10 kritiska frågor att ställa till leverantörer om säkerhet. Lär dig granska leverantörskedjan, identifiera risker och ställa rätt krav inför nya avtal.
DPIA (konsekvensbedömning) förklarad: när den krävs enligt GDPR artikel 35, vad den ska innehålla och hur du genomför den – med checklista.
Guide till riskmatriser: lär dig prioritera risker genom att bedöma sannolikhet och konsekvens. Systematisk riskhantering enligt ISO 27001 och NIS2.
Risker med leverantörsberoende (vendor lock-in). Vi listar orsakerna till att företag fastnar och ger 6 steg för att öka din frihet och säkerhet.
Lär dig göra en riskbedömning steg för steg: identifiera IT-, leverantörs- och operativa risker och använd en riskmatris för att prioritera åtgärder.
Strategier för att minska risker i leverantörskedjan. Täcker operativa, finansiella och cybersäkerhetsrisker samt leverantörspolicy enligt GDPR och NIS2.