SOC 2Publicerad SOC 2SOC 2 är ett ramverk för informationssäkerheten hos tjänsteleverantörer, särskilt de som lagrar kunddata i molnet. Revisorsorganisationen American Institute of Certified Public Accountants (AICPA) definierade 2017 SOC…Läs merPDLPublicerad Patientdatalagen reglerar hälso- och sjukvårdens behandling av personuppgifterPatientdatalagen (PDL) gäller för alla vårdgivare inom hälso- och sjukvården, offentliga såväl som privata. Den kompletterar dataskyddsförordningen (GDPR) med regler för hur vårdgivare får behandla personuppgifter.Läs merNCSPublicerad Nationella strategin för cybersäkerhetNationella strategin för cybersäkerhet Seclight agerar inom utmaningar enligt den nationella strategin för cybersäkerhet från 2025: Cybersäkerhetsarbete, kompetens och kunskap, förebygga och hantera incidenter, sårbara…Läs merSoGPPublicerad Standard of Good Practice for Information Security (SoGP)Standard of Good Practice for Information Security (SoGP) är ett ramverk för informationssäkerhet från Information Security Forum (ISF).Läs merOWASPPublicerad Open Worldwide Application Security Project (OWASP)Under devisen ”no more insecure software” arbetar den ideella organisationen Open Worldwide Application Security Project (OWASP) för ökad säkerhet i programvara.Läs merNIST CSFPublicerad NIST Cybersecurity FrameworkIdentifiera, skydda, upptäcka, hantera, återställa – det är ett angreppssätt som många känner igen och använder för att ta itu med ett systematiskt IT-säkerhetsarbete. Här går vi igenom vad ramverket innebär och vad det…Läs merISO 27000Publicerad Effektivt säkerhetsarbete med ISO 27000-serienNya tekniska lösningar utvecklas i snabb takt inom digitaliseringsområdet. Det gäller att hänga med och samtidigt alltid beakta IT-säkerhet och informationssäkerhet för att inte riskera att den egna verksamheten blir…Läs merCISPublicerad CIS-kontrollerCIS-kontrollerna är en uppsättning kontollpunkter med tillhörande skyddsåtgärder som vägleder företag att ta itu med sin IT-säkerhet. Metodiken kan vara ett bra komplement och en möjliggörare för ISO -certifiering och…Läs merPCI DSSPublicerad Skydd av kortbetalningar med PCI DSSPayment Card Industry Data Security Standard (PCI DSS) är en internationell informationssäkerhetsstandard vilken alla företag och organisationer som bearbetar, lagrar eller överför betalkortuppgifter behöver leva upp…Läs mer