Idag är informationssäkerhet en affärskritisk del av varje verksamhet. Det handlar om att skydda information från obehörig åtkomst, säkra att den är korrekt och tillgänglig när den behövs. Kraven ökar – i upphandlingar, genom ISO 27001 och snart även genom NIS2-direktivet.
EU:s skärpta krav på informationssäkerhet införs 2025 och omfattar nu fler verksamheter än tidigare – både inom privat och offentlig sektor. Det innebär ett tydligare ansvar att förebygga och hantera IT-incidenter genom ett systematiskt arbete med informationssäkerhet. Första steget är att analysera om er organisation påverkas direkt eller indirekt av NIS2 (Network and Information Security Directive 2). Med vår metod får ni snabbt en första indikation. Analysen är kostnadsfri vid registrering.
ISO 27001 är den globala standarden för att systematiskt hantera informationssäkerhet. Den specificerar kraven på ett effektivt ledningssystem (ISMS) som hjälper er att identifiera risker, skydda känslig information och säkerställa affärskontinuitet. Standarden nämns ofta i upphandlingar och används som grund för kravställning. Genom att införa ett ISO 27001-baserat ledningssystem är ni nästan helt i linje med kraven i NIS2-direktivet – med endast några tillägg är ni rustade för både certifieringskrav och cybersäkerhetslagen.
Känner ni att informationssäkerhet behöver prioriteras – men att standarder och regelverk känns övermäktiga just nu? Informationssäkerhet Grund ger er en praktisk och hanterbar start. Tillsammans identifierar vi era mest skyddsvärda tillgångar, inför grundläggande skydd mot vanliga digitala risker och dokumenterar styrande rutiner. Målet är ökad trygghet och medvetenhet, utan tung administration.