Blogg
What Is GRC? Governance, Risk and Compliance Explained
Gaute Wangen

What is GRC, and how does it work in practice? Explore how governance, risk and compliance help organizations make informed decisions, manage uncertainty and meet their obligations—with clear definitions, practical examples and answers to common questions.
Se hele teksten
Hva annet stopper opp? Forstå avhengigheter til IT-systemer og leverandører
Gaute Wangen

Avhengighetsanalyse kobler sammen IT-systemer, leverandører og kritiske tjenester for å vise hva som faktisk skjer når noe svikter – og avdekker skjulte avhengigheter, enkeltpunkter for feil (single points of failure) og muligheter for å forbedre den operasjonelle robustheten.
Se hele teksten
Digitalsikkerhetsloven: 7 krav virksomheten bør få på plass
Gaute Wangen

Digitalsikkerhetsloven og digitalsikkerhetsforskriften stiller nye krav til hvordan virksomheter arbeider med digital sikkerhet. Her er syv områder dere må få på plass – fra risikovurdering og grunnsikring til leverandøroppfølging, beredskap og varsling.
Se hele teksten
Sikkerhet i små virksomheter
Gaute Wangen

Hvor skal en liten bedrift begynne med IT-sikkerhet og personvern? Praktiske svar på de ti vanligste spørsmålene, med sjekkliste i tre nivåer.
Se hele teksten
RISIKOVURDERING MED BOWTIE
Gaute Wangen

Bowtie-modellen er et diagram som visualiserer sammenhengen mellom årsak og konsekvens av uønskede hendelser. Og ikke minst viser den hvor mange ulike årsaker og konsekvenser en hendelse kan ha. Over ser vi et eksempel på et bowtie-diagram. Den tradisjonelle Bowtie-analysen består av en uønsket hendelse (i midten) kombinert med mulige årsaker og konsekvenser av denne hendelsen. Sikringstiltakene i Bowtie-analysen er på plass for å redusere årsaken (sannsynligheten) eller utfallet (konsekvensen).
Se hele teksten
CYBERSIKKERHET TERMINOLOGIER
Gaute Wangen

Informasjonssikkerhet, IKT-/IT-sikkerhet, cybersikkerhet eller digital sikkerhet? Disse begrepene brukes ofte om hverandre og er for de fleste synonymer i dagligtalen. Synes dere det er vanskelig å skille alle begrepene innen digital sikkerhet fra hverandre? Dere er ikke alene.
Se hele teksten
VELLYKKET ETTERLEVELSE
Grethe Østby

«Tidligere håndterte vi etterlevelse i ulike regneark, noe som gjorde det vanskelig å opprettholde en felles oversikt. Nå har vi risikoer, behandlingsaktiviteter og åpne oppgaver samlet i ett system, slik at alle på teamet kan se hvor vi står og hva som må gjøres videre.» - Lars Andreas Kolflaath, administrerende direktør i Future Ready AS
Se hele teksten
OPPLÆRING OG BEVISSTGJØRING
Grethe Østby

Cyrigo har inngått et samarbeid med Moxso, og deres opplæring innen sikkerhetsforståelse er tilgjengelig direkte gjennom oss. Moxso er et København-basert selskap som bygger bevisstgjøringstrening slik det burde ha vært gjort hele tiden – som noe ansatte faktisk engasjerer seg i, i stedet for noe de må gjennomgå én gang i året. Formatet er mikrolæring: Omtrent ti minutter i måneden per ansatt, levert gjennom korte videoer og interaktive øvelser, med mulighet for å kombinere dette med phishing-simuleringer som er godt egnet for læring.
Se hele teksten
