Artikel

SOC 1-rapport: Innehåll, struktur och vad kunder granskar

SOC 1-rapport: Innehåll, struktur och vad kunder granskar En SOC 1-rapport är det officiella resultatet av en oberoende granskning av organisationens kontroller kopplade till finansiell rapportering. För kunder, revisorer och upphandlande organisationer är rapporten ett centralt underlag för att bedöma risker, stabilitet och tillförlitlighet i finansiella processer. Vad är en SOC 1-rapport? En SOC 1-rapport […]

SOC 1-rapport: Innehåll, struktur och vad kunder granskar Läs mer »

Vad är SOC 1?

Vad är SOC 1? En tydlig introduktion för beslutsfattare

Vad är SOC 1? En tydlig introduktion för beslutsfattare Organisationer som hanterar finansiella transaktioner, kunddata eller affärskritiska processer möter idag ökade krav på transparens och kontroll. För att kunna visa att ekonomirelaterade processer är tillförlitliga används ofta SOC 1, en internationell standard för oberoende granskning av interna kontroller. Men vad är egentligen SOC 1, vad granskas

Vad är SOC 1? En tydlig introduktion för beslutsfattare Läs mer »

Dora compliant

Befintliga ISO 27001-certifiering gör er inte automatiskt DORA-compliant

Nej, er befintliga ISO 27001-certifiering gör er inte automatiskt DORA-compliant ISO 27001 är en av de mest erkända standarderna inom informationssäkerhet. Men en certifiering eller hög efterlevnadsgrad räcker inte för att uppnå DORA-kraven. I denna artikel presenterar vi vad som faktiskt saknas. Många organisationer som arbetat hårt för att uppnå ISO 27001-certifiering möter nu en

Befintliga ISO 27001-certifiering gör er inte automatiskt DORA-compliant Läs mer »

Vad kostar en SOC 2-rapport

Vad kostar en SOC 2-rapport?

Vad kostar en SOC 2-rapport? Att ta fram en SOC 2-rapport är en viktig investering för organisationer som hanterar kunddata eller erbjuder affärskritiska tjänster. Men vad kostar det egentligen att genomgå en SOC 2-process och varför varierar priset så mycket mellan olika företag? Kort svar: alla företag är individuella Priset för SOC 2 beror på

Vad kostar en SOC 2-rapport? Läs mer »

skillnad på GAP-analys och internrevision

Vad är skillnaden på en GAP-analys och en internrevision?

Vad är skillnaden på en GAP-analys och en internrevision? Många organisationer blandar ihop begreppen GAP-analys och internrevision. De används båda inom informationssäkerhet och compliance men syftar på olika saker. Vad är en GAP-analys? En GAP-analys är en metod för att jämföra nuläget med ett önskat mål eller standard. Den visar var organisationen står idag och

Vad är skillnaden på en GAP-analys och en internrevision? Läs mer »

Internrevision

Internrevision inom informationssäkerhet: Vad kräver NIS2 och GDPR?

Internrevision inom informationssäkerhet: Vad kräver NIS2 och GDPR? Digitalisering och cyberhot gör att krav på informationssäkerhet ökar snabbt. Två regelverk som påverkar många företag i Europa är NIS2-direktivet och GDPR. Båda ställer höga krav på hur organisationer hanterar data, skyddar system mot incidenter samt hanterar incidenter. Men hur säkerställer man att dessa krav verkligen uppfylls

Internrevision inom informationssäkerhet: Vad kräver NIS2 och GDPR? Läs mer »