10 tecken på att ditt företag behöver ett GRC-system
10 konkreta tecken på att er organisation vuxit ur manuell efterlevnad och behöver ett GRC-system för att klara NIS2, GDPR och ISO 27001.
Upptäck användbara verktyg, mallar och resurser som hjälper dig i ditt säkerhetsarbete. Vi tipsar om verktyg för allt från riskhantering till efterlevnad och sårbarhetshantering.
10 konkreta tecken på att er organisation vuxit ur manuell efterlevnad och behöver ett GRC-system för att klara NIS2, GDPR och ISO 27001.
Vad internkontroll är, hur COSO-modellens fem komponenter fungerar och vad ett internkontrollsystem behöver hantera när Excel inte längre räcker till.
ISMS står för Information Security Management System, på svenska LIS. Så fungerar ledningssystemet, kopplingen till ISO 27001 och 5 steg för att komma igång.
GRC står för Governance, Risk och Compliance. Vi förklarar vad GRC betyder och hur styrning, riskhantering och regelefterlevnad hänger ihop – med exempel.
Checklista för att välja leverantör: utvärdera risker, kvalitet, säkerhet och efterlevnad. 10 konkreta steg för systematisk leverantörsutvärdering.
Leverantörsbedömning steg för steg: granska leverantörer på säkerhet, ekonomi och kvalitet – med krav enligt ISO 27001, ISO 9001 (klausul 8.4) och NIS2.
Vad ett ledningssystem är, hur PDCA-cykeln fungerar och vilka ISO-standarder som finns – inklusive ledningssystem för informationssäkerhet (ISO 27001).
Sårbarhetsskanning hjälper er hitta säkerhetsluckor innan angriparna gör det. Lär er hur det fungerar, hur ofta ni ska skanna och kraven i NIS2.
Gap-analys betyder att jämföra nuläget mot målläget. Lär dig göra en gap-analys steg för steg för ISO 27001, NIS2 eller GDPR – med konkreta exempel.