Artikel

DORA leverantörer och tredjepartsrisker

Så påverkar DORA leverantörer och tredjepartsrisker När man pratar om EU:s regelverk DORA (Digital Operational Resilience Act) tänker många på banker, försäkringsbolag och andra finansaktörer. Men en av de största förändringarna i DORA är att det inte bara gäller de direkta aktörerna inom finanssektorn, utan även deras leverantörer. Det innebär att allt från molntjänstleverantörer och

DORA leverantörer och tredjepartsrisker Läs mer »

Vanliga frågor om DORA

Vanliga frågor om DORA DORA – Digital Operational Resilience Act – är EU:s regelverk för att stärka den digitala motståndskraften inom finanssektorn. Sedan den 17 januari 2025 gäller DORA fullt ut i hela EU. Det innebär att banker, försäkringsbolag, fondbolag och andra finansiella aktörer redan nu måste leva upp till kraven. Här har vi samlat

Vanliga frågor om DORA Läs mer »

De fem pelarna i DORA

De fem pelarna i DORA De fem pelarna i DORA – en enkel förklaring EU:s regelverk DORA (Digital Operational Resilience Act) är omfattande och tekniskt. För många företag kan det kännas som en snårig djungel av juridik, cybersäkerhet och riskhantering. Men egentligen kan DORA sammanfattas i fem huvudområden – eller ”pelare”. Genom att förstå dessa

De fem pelarna i DORA Läs mer »

ISO/IEC 42001 Ramverket för ansvarsfull AI-styrning

ISO 42001 ISO/IEC 42001 Ramverket för ansvarsfull AI-styrning Artificiell intelligens (AI) är en av vår tids mest omvälvande teknologier. Den används för att effektivisera processer, fatta snabbare beslut och skapa helt nya typer av tjänster. Samtidigt innebär AI stora risker – från snedvridna algoritmer och bristande transparens till juridiska och etiska utmaningar. För att möta

ISO/IEC 42001 Ramverket för ansvarsfull AI-styrning Läs mer »

Seadot i Finanstid: Vår expert om DORA och framtidens cybersäkerhetskrav

Seadot i Finanstid: Vår expert om DORA och framtidens cybersäkerhetskrav I samband med att EU:s nya förordning DORA (Digital Operational Resilience Act) träder i kraft, intervjuades vår cybersäkerhetsexpert Benjamin Söderman av Finanstid. I artikeln lyfter vi vikten av proaktivt säkerhetsarbete – inte bara inom teknik, utan i hela organisationen. – ”Vi ser att många organisationer

Seadot i Finanstid: Vår expert om DORA och framtidens cybersäkerhetskrav Läs mer »

Vad är EDR (Endpoint Detection and Response)?

Vad är EDR (Endpoint Detection and Response) och varför behövs det? EDR, eller Endpoint Detection and Response, är ett allt viktigare verktyg i organisationers cybersäkerhetsarbete. Det handlar om att övervaka och skydda de enheter som människor använder varje dag – som datorer, servrar och mobiler – eftersom det ofta är där hoten först dyker upp.

Vad är EDR (Endpoint Detection and Response)? Läs mer »

ISOvsISEA

ISO 27001 certifiering eller ISAE 3402 SOC rapport?

ISO 27001, ISAE och SOC – Vad innebär de? ISO 27001 – En internationell säkerhetsstandard ISO 27001 är en globalt erkänd standard för informationssäkerhet. Den fokuserar på att etablera ett systematiskt arbetssätt för att identifiera och hantera informationssäkerhetsrisker. En organisation kan certifiera sig enligt standarden för att på så sätt vida att organisationen har implementerat

ISO 27001 certifiering eller ISAE 3402 SOC rapport? Läs mer »

Konsekvensbedömning enligt GDPR

Konsekvensbedömning enligt GDPR – En omfattande guide I takt med digitaliseringens framfart och den ökade automatiseringen av verksamheter har hanteringen av personuppgifter blivit en kritisk fråga för alla organisationer. GDPR ställer krav på att risker i samband med personuppgiftsbehandling identifieras, analyseras och hanteras systematiskt. Ett centralt verktyg i detta arbete är konsekvensbedömningen, även känd som

Konsekvensbedömning enligt GDPR Läs mer »