10 tecken på att ditt företag behöver ett GRC-system
10 konkreta tecken på att er organisation vuxit ur manuell efterlevnad och behöver ett GRC-system för att klara NIS2, GDPR och ISO 27001.
Upptäck användbara verktyg, mallar och resurser som hjälper dig i ditt säkerhetsarbete. Vi tipsar om verktyg för allt från riskhantering till efterlevnad och sårbarhetshantering.
10 konkreta tecken på att er organisation vuxit ur manuell efterlevnad och behöver ett GRC-system för att klara NIS2, GDPR och ISO 27001.
Internkontroll och COSO-modellen förklarad: lär dig de fem komponenterna, bygg effektiva rutiner och fördela ansvar enligt lagkrav, ISO 27001 och NIS2.
Ett ISMS (Information Security Management System) är ryggraden i systematiskt säkerhetsarbete. Lär dig vad det innebär och hur du bygger ett i 5 steg.
GRC står för Governance, Risk och Compliance. Vi förklarar vad GRC betyder och hur styrning, riskhantering och regelefterlevnad hänger ihop – med exempel.
Checklista för att välja leverantör: utvärdera risker, kvalitet, säkerhet och efterlevnad. 10 konkreta steg för systematisk leverantörsutvärdering.
Leverantörsbedömning steg för steg: granska leverantörer på säkerhet, ekonomi och kvalitet – med krav enligt ISO 27001, ISO 9001 (klausul 8.4) och NIS2.
Varför behöver man ett ledningssystem? Vi förklarar nyttan med systematiskt arbete, ISO-standarder och hur det skapar ordning och reda i verksamheten.
Sårbarhetsskanning hjälper er hitta säkerhetsluckor innan angriparna gör det. Lär er hur det fungerar, hur ofta ni ska skanna och kraven i NIS2.
Gap-analys betyder att jämföra nuläget mot målläget. Lär dig göra en gap-analys steg för steg för ISO 27001, NIS2 eller GDPR – med konkreta exempel.