Blogg

What Is GRC? Governance, Risk and Compliance Explained

Gaute Wangen

What is GRC, and how does it work in practice? Explore how governance, risk and compliance help organizations make informed decisions, manage uncertainty and meet their obligations—with clear definitions, practical examples and answers to common questions.

Se hele teksten

Hva annet stopper opp? Forstå avhengigheter til IT-systemer og leverandører

Gaute Wangen

Avhengighetsanalyse kobler sammen IT-systemer, leverandører og kritiske tjenester for å vise hva som faktisk skjer når noe svikter – og avdekker skjulte avhengigheter, enkeltpunkter for feil (single points of failure) og muligheter for å forbedre den operasjonelle robustheten.

Se hele teksten

Digitalsikkerhetsloven: 7 krav virksomheten bør få på plass

Gaute Wangen

Sentrale områder i digitalsikkerhetsloven

Digitalsikkerhetsloven og digitalsikkerhetsforskriften stiller nye krav til hvordan virksomheter arbeider med digital sikkerhet. Her er syv områder dere må få på plass – fra risikovurdering og grunnsikring til leverandøroppfølging, beredskap og varsling.

Se hele teksten

Sikkerhet i små virksomheter

Gaute Wangen

Hvor skal en liten bedrift begynne med IT-sikkerhet og personvern? Praktiske svar på de ti vanligste spørsmålene, med sjekkliste i tre nivåer.

Se hele teksten

RISIKOVURDERING MED BOWTIE

Gaute Wangen

Bowtie-modellen er et diagram som visualiserer sammenhengen mellom årsak og konsekvens av uønskede hendelser. Og ikke minst viser den hvor mange ulike årsaker og konsekvenser en hendelse kan ha. Over ser vi et eksempel på et bowtie-diagram. Den tradisjonelle Bowtie-analysen består av en uønsket hendelse (i midten) kombinert med mulige årsaker og konsekvenser av denne hendelsen. Sikringstiltakene i Bowtie-analysen er på plass for å redusere årsaken (sannsynligheten) eller utfallet (konsekvensen).

Se hele teksten

CYBERSIKKERHET TERMINOLOGIER

Gaute Wangen

Informasjonssikkerhet, IKT-/IT-sikkerhet, cybersikkerhet eller digital sikkerhet? Disse begrepene brukes ofte om hverandre og er for de fleste synonymer i dagligtalen. Synes dere det er vanskelig å skille alle begrepene innen digital sikkerhet fra hverandre? Dere er ikke alene.

Se hele teksten

VELLYKKET ETTERLEVELSE

Grethe Østby

«Tidligere håndterte vi etterlevelse i ulike regneark, noe som gjorde det vanskelig å opprettholde en felles oversikt. Nå har vi risikoer, behandlingsaktiviteter og åpne oppgaver samlet i ett system, slik at alle på teamet kan se hvor vi står og hva som må gjøres videre.» - Lars Andreas Kolflaath, administrerende direktør i Future Ready AS

Se hele teksten

OPPLÆRING OG BEVISSTGJØRING

Grethe Østby

Cyrigo har inngått et samarbeid med Moxso, og deres opplæring innen sikkerhetsforståelse er tilgjengelig direkte gjennom oss. Moxso er et København-basert selskap som bygger bevisstgjøringstrening slik det burde ha vært gjort hele tiden – som noe ansatte faktisk engasjerer seg i, i stedet for noe de må gjennomgå én gang i året. Formatet er mikrolæring: Omtrent ti minutter i måneden per ansatt, levert gjennom korte videoer og interaktive øvelser, med mulighet for å kombinere dette med phishing-simuleringer som er godt egnet for læring.

Se hele teksten

Vi er en SaaS utviklet for etterlevelse, risikostyring og informasjonssikkerhetsledelse

© 2024 Cyrigo AS. Med enerett.

Personvernerklæring

Vilkår

Etterlevelse

Vi er en SaaS utviklet for etterlevelse, risikostyring og virksomhetsstyring

Vi er en SaaS utviklet for etterlevelse, risikostyring og informasjonssikkerhetsledelse

© 2024 Cyrigo AS. Med enerett.

Personvernerklæring

Vilkår

Etterlevelse

Vi er en SaaS utviklet for etterlevelse, risikostyring og informasjonssikkerhetsledelse