Secify.com

När kommunikation faktiskt börjar fungera – vad är “good enough”?

Förr eller senare slutar något fungera. Det är då det visar sig vad säkerhetsarbetet verkligen är värt. Cybersäkerhetslagen handlar inte främst om dokument och krav, utan om organisationens faktiska förmåga att agera när det gäller - och om ledningens ansvar för de risker man väljer att ta.

Av |2026-04-28T22:43:35+02:0014 april, 2026|Artiklar, NIS|Kommentarer inaktiverade för När kommunikation faktiskt börjar fungera – vad är “good enough”?

Så arbetar du kontinuerligt med leverantörsrisker

Många organisationer fastnar i en första leverantörsgranskning – men riskerna förändras ständigt. För att leva upp till cybersäkerhetslagen krävs ett arbetssätt som fångar förändringar över tid. Här är vad kontinuerlig uppföljning faktiskt innebär i praktiken.

Av |2026-04-07T16:12:38+02:007 april, 2026|Artiklar, NIS|Kommentarer inaktiverade för Så arbetar du kontinuerligt med leverantörsrisker

När leverantören blir hackad – vad gör du då?

När en leverantör drabbas av en incident blir det snabbt ditt problem. Ansvar och risk kan inte outsourcas, och utan tydliga förberedelser, fungerande kommunikation och testade arbetssätt blir organisationer ofta passiva när det väl händer. Det som avgör är inte vad som står i avtalen - utan hur snabbt och tydligt du kan agera när något går fel.

Av |2026-04-07T15:44:38+02:001 april, 2026|Artiklar, NIS|Kommentarer inaktiverade för När leverantören blir hackad – vad gör du då?

ISO 27005: Vägledning för hantering av informationssäkerhetsrisker

ISO 27005 är en internationell standard som ger vägledning för riskhantering inom informationssäkerhet. Den hjälper organisationer att identifiera, analysera och hantera säkerhetsrisker på ett strukturerat sätt och fungerar som ett viktigt stöd i arbetet med ISO 27001 och ett ledningssystem för informationssäkerhet (ISMS).

Av |2026-08-14T16:06:42+02:0012 januari, 2026|Artiklar, ISO27001|Kommentarer inaktiverade för ISO 27005: Vägledning för hantering av informationssäkerhetsrisker

Vad är DSA (Digital Services Act) – EU:s förordning om digitala tjänster

DSA (Digital Services Act) är en EU-förordning som trädde i kraft under 2024 för att skapa ett tryggare och mer rättvist internet för alla användare. Med DSA får du bättre skydd mot exempelvis olagligt eller stötande innehåll när du surfar eller använder sociala medier. I den här artikeln kommer du att kunna läsa mer om DSA.

Av |2025-11-25T13:09:12+01:0018 november, 2025|Artiklar, Compliance|Kommentarer inaktiverade för Vad är DSA (Digital Services Act) – EU:s förordning om digitala tjänster

Vad är DGA (Data Governance Act) – EU:s förordning för datadelning

DGA är en EU-förordning som trädde i kraft den 24 september 2023. Syftet är att underlätta och öka tilltron till datadelning inom EU. I den här artikeln så får du reda på det viktigaste om förordningen och hur du tacklar den.

Av |2025-11-18T10:38:00+01:0010 november, 2025|Artiklar, Compliance|Kommentarer inaktiverade för Vad är DGA (Data Governance Act) – EU:s förordning för datadelning
Till toppen