Vad är GRC? Governance, Risk & Compliance förklarat
GRC står för Governance, Risk och Compliance. Vi förklarar vad GRC betyder och hur styrning, riskhantering och regelefterlevnad hänger ihop – med exempel.
Insikt i IT- och cybersäkerhet med fokus på aktuella hot, lösningar och systematiskt säkerhetsarbete.
GRC står för Governance, Risk och Compliance. Vi förklarar vad GRC betyder och hur styrning, riskhantering och regelefterlevnad hänger ihop – med exempel.
Governance betyder styrning på svenska. Här får du en enkel förklaring av ansvar, beslut, uppföljning och skillnaden mot management.
Guide till riskmatriser: lär dig prioritera risker genom att bedöma sannolikhet och konsekvens. Systematisk riskhantering enligt ISO 27001 och NIS2.
Checklista för att välja leverantör: utvärdera risker, kvalitet, säkerhet och efterlevnad. 10 konkreta steg för systematisk leverantörsutvärdering.
CSRD förklarat: vilka företag omfattas efter Omnibus I, vad som ska rapporteras och hela tidsplanen med de nya tröskelvärdena.
Leverantörsbedömning steg för steg: granska leverantörer på säkerhet, ekonomi och kvalitet – med krav enligt ISO 27001, ISO 9001 (klausul 8.4) och NIS2.
Risker med leverantörsberoende (vendor lock-in). Vi listar orsakerna till att företag fastnar och ger 6 steg för att öka din frihet och säkerhet.
Vad ett ledningssystem är, hur PDCA-cykeln fungerar och vilka ISO-standarder som finns – inklusive ledningssystem för informationssäkerhet (ISO 27001).
Compliance betyder efterlevnad eller regelefterlevnad på svenska. Här får du en enkel förklaring av vad compliance innebär för företag.
Sårbarhetsskanning hjälper er hitta säkerhetsluckor innan angriparna gör det. Lär er hur det fungerar, hur ofta ni ska skanna och kraven i NIS2.