Secify.com

Cybersäkerhetslagen testar inte din dokumentation. Den testar din organisation.

Förr eller senare slutar något fungera. Det är då det visar sig vad säkerhetsarbetet verkligen är värt. Cybersäkerhetslagen handlar inte främst om dokument och krav, utan om organisationens faktiska förmåga att agera när det gäller - och om ledningens ansvar för de risker man väljer att ta.

Av |2026-04-28T22:07:16+02:0022 april, 2026|Artiklar, NIS|Kommentarer inaktiverade för Cybersäkerhetslagen testar inte din dokumentation. Den testar din organisation.

När din kund omfattas av cybersäkerhetslagen – vad du som leverantör faktiskt behöver förstå och göra

Från den 15 januari 2026 gäller den nya svenska cybersäkerhetslagen (CSL). Även om ditt bolag inte omfattas av NIS2 kan dina kunder göra det. Då blir din säkerhetsnivå en del av deras lagstadgade riskhantering. Så här ska du tänka kring dina kunder.

Av |2026-04-28T22:07:01+02:0018 april, 2026|Artiklar, Cybersäkerhet, NIS|Kommentarer inaktiverade för När din kund omfattas av cybersäkerhetslagen – vad du som leverantör faktiskt behöver förstå och göra

Vad revisorer faktiskt tittar på i ISO 27001 – så skapar du en röd tråd från risk till verklighet

Många tror att ISO 27001-revisioner handlar om dokument och checklistor. I verkligheten handlar det om något helt annat. Här är vad revisorer faktiskt tittar på, och hur du bygger ett ledningssystem som håller i praktiken.

Av |2026-04-30T11:49:56+02:0016 april, 2026|Nyheter, Artiklar, ISO27001|Kommentarer inaktiverade för Vad revisorer faktiskt tittar på i ISO 27001 – så skapar du en röd tråd från risk till verklighet

När kommunikation faktiskt börjar fungera – vad är “good enough”?

Förr eller senare slutar något fungera. Det är då det visar sig vad säkerhetsarbetet verkligen är värt. Cybersäkerhetslagen handlar inte främst om dokument och krav, utan om organisationens faktiska förmåga att agera när det gäller - och om ledningens ansvar för de risker man väljer att ta.

Av |2026-04-28T22:43:35+02:0014 april, 2026|Artiklar, NIS|Kommentarer inaktiverade för När kommunikation faktiskt börjar fungera – vad är “good enough”?

Så arbetar du kontinuerligt med leverantörsrisker

Många organisationer fastnar i en första leverantörsgranskning – men riskerna förändras ständigt. För att leva upp till cybersäkerhetslagen krävs ett arbetssätt som fångar förändringar över tid. Här är vad kontinuerlig uppföljning faktiskt innebär i praktiken.

Av |2026-04-07T16:12:38+02:007 april, 2026|Artiklar, NIS|Kommentarer inaktiverade för Så arbetar du kontinuerligt med leverantörsrisker

När leverantören blir hackad – vad gör du då?

När en leverantör drabbas av en incident blir det snabbt ditt problem. Ansvar och risk kan inte outsourcas, och utan tydliga förberedelser, fungerande kommunikation och testade arbetssätt blir organisationer ofta passiva när det väl händer. Det som avgör är inte vad som står i avtalen - utan hur snabbt och tydligt du kan agera när något går fel.

Av |2026-04-07T15:44:38+02:001 april, 2026|Artiklar, NIS|Kommentarer inaktiverade för När leverantören blir hackad – vad gör du då?

ISO 27005: Vägledning för hantering av informationssäkerhetsrisker

ISO 27005 är en internationell standard som ger vägledning för riskhantering inom informationssäkerhet. Den hjälper organisationer att identifiera, analysera och hantera säkerhetsrisker på ett strukturerat sätt och fungerar som ett viktigt stöd i arbetet med ISO 27001 och ett ledningssystem för informationssäkerhet (ISMS).

Av |2026-03-19T11:05:00+01:0012 januari, 2026|Artiklar, ISO27001|Kommentarer inaktiverade för ISO 27005: Vägledning för hantering av informationssäkerhetsrisker
Till toppen