Cybersäkerhet

Informationssäkerhet

Förändrad hotbild och ökade lagkrav medför behov av tydliga beslutsvägar, strukturerat arbete och snabbfotad organisation med rätt kompetens.  Ett systematiskt informationssäkerhetsarbete hjälper er att bedöma riskerna förenat med bristande åtkomst, felaktigt spridning eller förvanskning av informationen. Ett aktivt och synligt informationssäkerhetsarbete hjälper er också att kravställa era leverantörer, undvika kostnader förenade med incidenter och stillastående, bidrar till ökad kontinuitet i er verksamhet.

NIS2 och CER

Framtidssäkra din verksamhet

Sverige är bundet av NIS2-och CER direktiven och under sommaren 2025 väntas den svenska lagstiftning i form av Cybersäkerhetslagen och Lag om motståndskraft hos kritiska verksamhetsutövare.  Lagstiftningen kommer ställa tydligare krav på verksamheter att arbeta systematiskt med risk, kontinuitet och informationssäkerhet. Lagstiftningen omfattar bland annat krav på kompetens,  riskanalyser, att vidta lämpliga säkerhetsåtgärder samt kravställa och följa upp leverantörer genom hela värdekedjan. Direktivet ställer direkta krav på ledningens deltagande i arbetet och enskilda individer i företagets ledning kan föreläggas med ledningsförbud om verksamheten inte etablerar ett systematiskt och riskbaserat informationssäkerhetsarbete. Den nya lagstiftningen omfattar betydligt fler sektorer och verksamheter jämfört med NIS. Om ni inte redan har ett ledningssystem för informationssäkerhet (t.ex. ISO 27001 och 27002) rekommenderar vi att ni etablerar ett sådant för att säkerställa att ni arbetar systematiskt med informationssäkerhet. i hjälper er att reda ut ifall er verksamhet träffas och hur just er organisation kan arbeta med lagstiftningen på ett relevant och effektivt sätt. 

Informationssäkerhet GDPR

Säkerhet som en del i Compliance

Informationssäkerhet och dataskydd är mycket tätt sammankopplat. GDPR ställer krav på lämplig säkerhet för personuppgifter vilket innefattar riskanalyser och åtgärder. Vi rekommenderar därför näraliggande och i vissa delar gemensamma arbetssätt och processer för informationssäkerhetsarbetet och dataskyddet. Vi hjälper er  med ändamålsenligs processer där hänsyn tas till såväl informationssäkerhet som GDPR för att öka följsamheten till lagstiftningen och minska riskerna för sanktionsavgifter, skadestånd och negativ publicitet.

Kontakta oss

Kontakta oss idag!

Vill du veta mer om vad vi kan erbjuda? Varmt välkomna att kontakta oss.

Vi använder begränsat med cookies

Den här webbplatsen använder endast cookies som är nödvändiga för att sidan ska fungera korrekt. Vi samlar inte in någon data för spårning eller marknadsföring. Läs mer om cookies här.