Från Excel till GRC-system: när är det dags att byta?
När är det dags att lämna Excel för ett GRC-system? Vi listar tecknen på att ni växt ur kalkylbladen och hur ni digitaliserar er riskhantering.
Insikt i IT- och cybersäkerhet med fokus på aktuella hot, lösningar och systematiskt säkerhetsarbete.
När är det dags att lämna Excel för ett GRC-system? Vi listar tecknen på att ni växt ur kalkylbladen och hur ni digitaliserar er riskhantering.
CIS 18 vs ISO 27001 – vad är skillnaden? Vi jämför det tekniska ramverket mot det certifierbara ledningssystemet. Lär dig välja rätt för din organisation.
Riskanalys är ett steg i riskbedömningen, som i sin tur är en del av riskhanteringsprocessen enligt ISO 31000. Vi förklarar hur de hänger ihop.
SoA (Statement of Applicability) är förteckningen över era ISO 27001-kontroller. Lär dig vad SoA betyder och hur du skapar en – med konkreta exempel.
Vad är ett kontrollramverk? Vi går igenom hur ISO 27001, NIST CSF och CIS Controls hjälper dig att strukturera säkerhetsarbetet och hantera leverantörsrisker.
Informationsklassning innebär att ni värderar data utifrån konfidentialitet, riktighet och tillgänglighet (CIA). Praktisk guide för ISO 27001 och GDPR.
Vilka krav ställer NIS2 på företag och kommuner? Se sektorslistan, storleksgränserna och de tio säkerhetsåtgärderna Cybersäkerhetslagen kräver.
NIS2-krav som checklista: 10 säkerhetsåtgärder ni måste ha på plats enligt cybersäkerhetslagen – från incidenthantering till leverantörskontroll.
Hur fungerar GDPR i praktiken? Lär dig om laglig grund, Privacy by Design och vilka skyldigheter ni har som personuppgiftsansvarig för digitala tjänster.
Leverantörshantering i praktiken: bygg en process och ett system för att styra leverantörer, tredjepartsrisker, avtal och krav i NIS2, DORA och GDPR.