Alla artiklar skrivna av Henrik Petterson

Många organisationer fastnar i en första leverantörsgranskning – men riskerna förändras ständigt. För att leva upp till cybersäkerhetslagen krävs ett arbetssätt som fångar förändringar över tid. Här är vad kontinuerlig uppföljning faktiskt innebär i praktiken.

När en leverantör drabbas av en incident blir det snabbt ditt problem. Ansvar och risk kan inte outsourcas, och utan tydliga förberedelser, fungerande kommunikation och testade arbetssätt blir organisationer ofta passiva när det väl händer. Det som avgör är inte vad som står i avtalen - utan hur snabbt och tydligt du kan agera när något går fel.

Lär dig vad ISO27002/ISO 27002 är, hur standarden hänger ihop med ISO 27001 och hur du kan använda de kontrollerna i standarden för att bygga ett starkt och praktiskt informationssäkerhetsarbete.

Webbinarie CRA (Cybersäkerhetsakten) - Del 2: Fördjupning och praktisk tillämpning Cyber Resilience Act innebär ett stort skifte i hur cybersäkerhet regleras på den europeiska marknaden. För första gången blir produktsäkerhet ett lagkrav, vilket påverkar inte bara säkerhetsteam utan även produktutveckling, teknik, juridik och verksamhetsledning. Oavsett om ni utvecklar mjukvara, tillverkar [...]

Webbinarie Dataskydd & AI för vårdsektorn Vi håller just nu på att färdigställa innehållet till webbinariet. Anmälan är öppen, och detaljerad information om programmets innehåll och upplägg skickas ut så snart den är klar. Anmäl dig här Vi går igenom: Vi håller just nu [...]

Webbinarie Automatisering inom informationssäkerhet Vi håller just nu på att färdigställa innehållet till webbinariet. Anmälan är öppen, och detaljerad information om programmets innehåll och upplägg skickas ut så snart den är klar. Anmäl dig här Vi går igenom: Vi håller just nu på att [...]

Webbinarie NIS2 - Fördjupning: Vad är en tillsyn, vad letar de efter och hur går den till i praktiken Vi håller just nu på att färdigställa innehållet till webbinariet. Anmälan är öppen, och detaljerad information om programmets innehåll och upplägg skickas ut så snart den är klar. Anmäl dig här [...]

Webbinarie Informationssäkerhet - Fördjupning i styrning, risk och efterlevnad Verksamheter står inför en ökande cyberhotbild där driftstörningar och verksamhetspåverkan kan få stora konsekvenser. I detta webinarium fokuserar vi på hur systematisk informationssäkerhet kan anpassas till verksamheter med höga krav på tillgänglighet, stabilitet och kontinuitet. Vi diskuterar hur man skapar struktur [...]

Webbinarie AI Act – Fördjupning i organisatoriska och tekniska krav Vi håller just nu på att färdigställa innehållet till webbinariet. Anmälan är öppen, och detaljerad information om programmets innehåll och upplägg skickas ut så snart den är klar. Anmäl dig här Vi går igenom: Vi håller [...]

Webbinarie Informationssäkerhet – Grundläggande principer och krav Verksamheter ställer höga krav på informationssäkerhet, samtidigt som den dagliga driften måste fungera utan avbrott. Detta webbinarium fokuserar på hur man bygger systematisk informationssäkerhet som stödjer verksamhetens behov snarare än hindrar dem. Vi diskuterar vanliga utmaningar, regulatoriska krav och hur säkerhetsarbetet kan integreras i [...]









