Blog om informationssikkerhed, GDPR og compliance

GDPR og ISO 27001: Du skal ikke bygge nyt – du skal bygge ovenpå

[fa icon="calendar'] 5. december 2023 / af Jakob Holm Hansen under compliance, ISO 27001, GDPR, informationssikkerhed

[fa icon="comment"] 0 kommentarer

Der både sund fornuft og god økonomi i at fortsætte vedligeholdelsen af virksomhedens compliance arbejde med ISO 27001 og GDPR. For GDPR både kan og bør stå på skuldrene af jeres eksisterende informationssikkerhedsarbejde. 

Læs videre [fa icon="long-arrow-right"]

GDPR awareness: Gør det nemt at gøre det rigtigt

[fa icon="calendar'] 5. december 2023 / af Jakob Holm Hansen under GDPR, Databeskyttelse, informationssikkerhed, awareness

[fa icon="comment"] 0 kommentarer

Det er ikke i et dokument, men i hverdagens praksis jeres virksomheds databeskyttelsespolitik skal stå sin prøve. Fra en af NorthGRC's specialister i informationssikkerhed kommer her gode råde til at skabe awareness om GDPR og få jeres medarbejdere til at efterleve kravene.

Læs videre [fa icon="long-arrow-right"]

5 gode råd til soloansvarlige for informationssikkerhed

[fa icon="calendar'] 4. december 2023 / af Jakob Holm Hansen under informationssikkerhed, årshjul, compliance-program

[fa icon="comment"] 0 kommentarer

Palle alene i verden. Den følelse kan soloansvarlige for informationssikkerhed godt få, når de bliver mødt med stigende krav til compliance-programmet, men ikke får tildelt ekstra ressourcer til at udføre opgaverne. Direktøren for NorthGRC kommer her de soloansvarlige til undsætning med 5 gode råd, der øger effektiviteten og fremmer ledelsens forståelse for informationssikkerhed.

Læs videre [fa icon="long-arrow-right"]

Risikovurderinger skal flugte med forretningsmålene

[fa icon="calendar'] 11. december 2019 / af Jakob Holm Hansen under risikohåndtering, risikovurdering, informationssikkerhed, ledelsens opbakning

[fa icon="comment"] 0 kommentarer

Det er ikke bare en stor hjælp til ledelsen, når risikovurderingerne tager udgangspunkt i konkrete forretningsmål. Forretningsbaserede risikovurderinger hjælper også ansvarlige for informationssikkerhed med at prioritere de sparsomme ressourcer.

Læs videre [fa icon="long-arrow-right"]

Informationssikkerhed kræver ledelsens opbakning – sådan får du den

[fa icon="calendar'] 27. juni 2019 / af Jakob Holm Hansen under informationssikkerhed, årshjul, compliance-program, ledelsens opbakning

[fa icon="comment"] 0 kommentarer

Det er efterhånden blevet en fast vending, at man skal skaffe ledelsens opbakning til nye forretningsinitiativer – ikke mindst indenfor informationssikkerhed. Støtte fra beslutningstagerne er da også helt afgørende for en succesfuld drift og udvikling af compliance-programmet. Men hvordan skaffer man lige den støtte? Vores direktør går bag om flosklen og kommer med fem konkrete råd til ansvarlige for informationssikkerhed.

Læs videre [fa icon="long-arrow-right"]

Om vores GRC blog

Vores GRC blog giver gode råd og viden om effektiv styring af governance, risk og compliance. Vi fokuserer på at tale primært om informationssikkerhed og databeskyttelse. Standarderne er oftest ISO 27001/2, GDPR, NIS2, DORA og TISAX.

Populære indlæg