Search Results for:

Assurance

Assurance 2026

Assurance 2026 Under 2026 sammanfaller flera förändrings krafter: skärpta regulatoriska förväntningar, ett bredare digitalt risklandskap och högre krav på transparens från kunder och tillsyn. I det här inlägget sammanfattar vi vad vi på Seadot ser kommer att påverka Assurance uppdrag i Sverige under 2026 och vad det betyder i praktiken för organisationer som arbetar med […]

Assurance 2026 Läs mer »

SOC 2 Krav

SOC 2-Krav

SOC 2-Krav SOC 2-krav – detta behöver organisationer uppfylla SOC 2 är idag en av de mest etablerade standarderna för att visa att en tjänsteorganisation arbetar strukturerat med informationssäkerhet, riskhantering och interna kontroller. Men vilka krav ställs egentligen för att uppnå SOC 2-compliance – och vad behöver organisationer konkret ha på plats? Vad innebär SOC

SOC 2-Krav Läs mer »

mognadsmodeller

Mognadsmodeller och kontinuerlig förbättring i informationssäkerhet

Mognadsmodeller och kontinuerlig förbättring i informationssäkerhet Informationssäkerhet är inte ett projekt, det är en resa. För att veta var man står och hur man rör sig framåt behövs både mätning och förbättring. Mognadsmodeller gör det möjligt att bedöma nuläget, sätta mål och skapa ett säkerhetsarbete som utvecklas över tid. Varför mognad är viktigare än perfektion

Mognadsmodeller och kontinuerlig förbättring i informationssäkerhet Läs mer »

SOC 2 rapport

SOC 2-rapport: format, struktur och vad kunder tittar på

SOC 2-rapport SOC 2-rapport: format, struktur och vad kunder tittar på SOC 2-rapporten är slutresultatet av hela SOC 2-processen. Den fungerar som ett officiellt intyg från en oberoende revisionspartner om att era kontroller är korrekt utformade – och för Type II även att de fungerar effektivt över tid. Men vad innehåller en SOC 2-rapport? Hur

SOC 2-rapport: format, struktur och vad kunder tittar på Läs mer »

Trust Services Criteria

En tydlig genomgång av Trust Services Criteria

Trust Services Criteria En tydlig genomgång av Trust Services Criteria En av de viktigaste delarna i en SOC 2-rapport är hur organisationen arbetar med sina interna kontroller. Dessa kontroller bedöms mot Trust Services Criteria, ett ramverk som definierar vad som krävs för att säkerställa säkerhet, driftsäkerhet och ansvarsfull hantering av data. Vad är Trust Services

En tydlig genomgång av Trust Services Criteria Läs mer »

SOC 2 Type II-rapporten

SOC 2 Type II-rapporten: Innehåll, krav och tidslinje

SOC 2 Type II-rapporten SOC 2 Type II-rapporten: Innehåll, krav och tidslinje SOC 2 Type II är idag den mest efterfrågade formen av SOC-rapport. Den visar inte bara hur organisationens kontroller är utformade, utan också att de fungerar effektivt över tid. För kunder, partners och upphandlande organisationer är detta ofta det tydligaste beviset på att

SOC 2 Type II-rapporten: Innehåll, krav och tidslinje Läs mer »

SOC 2

SOC 2: En guide för beslutsfattare

SOC 2: En guide för beslutsfattare Att bygga kundförtroende handlar i dag lika mycket om processer och kontroller som om teknik. För organisationer som levererar tjänster där känslig information hanteras, exempelvis SaaS, molntjänster eller outsourcinglösningar har SOC 2 blivit en central standard för att visa transparens, robusthet och mognad i arbetet med informationssäkerhet. Vad är

SOC 2: En guide för beslutsfattare Läs mer »

ISO 27701

ISO 27701 KONTAKT Läs mer om: Cybersäkerhet & Regelefterlevnad Internrevision Riskhantering Säkerhetsramverk Säkerhetsgenomlysning Dataskydd Läs mer om Regelverk och internationella standarder: NIS2 DORA ISO 27001 GDPR ISO 27701 – ledningssystem för integritetsskydd och ansvarsfull personuppgiftshantering ISO 27701 är den internationella standarden för att arbeta systematiskt med integritetsskydd. I den nya versionen från 2025 är standarden

ISO 27701 Läs mer »