Artiklar

Cybersäkerhetslagar och ramverk

Standarderna, reglerna och direktiven som formar och styr säkerhetsarbetet främst inom EU.

Publicerad SOC 2SOC 2 är ett ramverk för informationssäkerheten hos tjänsteleverantörer, särskilt de som lagrar kunddata i molnet. Revisorsorganisationen American Institute of Certified Public Accountants (AICPA) definierade 2017 SOC…Läs merPublicerad Patientdatalagen reglerar hälso- och sjukvårdens behandling av personuppgifterPatientdatalagen (PDL) gäller för alla vårdgivare inom hälso- och sjukvården, offentliga såväl som privata. Den kompletterar dataskyddsförordningen (GDPR) med regler för hur vårdgivare får behandla personuppgifter.Läs merPublicerad Nationella strategin för cybersäkerhetNationella strategin för cybersäkerhet Seclight agerar inom utmaningar enligt den nationella strategin för cybersäkerhet från 2025: Cybersäkerhetsarbete, kompetens och kunskap, förebygga och hantera incidenter, sårbara…Läs merPublicerad Standard of Good Practice for Information Security (SoGP)Standard of Good Practice for Information Security (SoGP) är ett ramverk för informationssäkerhet från Information Security Forum (ISF).Läs merPublicerad Open Worldwide Application Security Project (OWASP)Under devisen ”no more insecure software” arbetar den ideella organisationen Open Worldwide Application Security Project (OWASP) för ökad säkerhet i programvara.Läs merPublicerad NIST Cybersecurity FrameworkIdentifiera, skydda, upptäcka, hantera, återställa – det är ett angreppssätt som många känner igen och använder för att ta itu med ett systematiskt IT-säkerhetsarbete. Här går vi igenom vad ramverket innebär och vad det…Läs merPublicerad Effektivt säkerhetsarbete med ISO 27000-serienNya tekniska lösningar utvecklas i snabb takt inom digitaliseringsområdet. Det gäller att hänga med och samtidigt alltid beakta IT-säkerhet och informationssäkerhet för att inte riskera att den egna verksamheten blir…Läs merPublicerad CIS-kontrollerCIS-kontrollerna är en uppsättning kontollpunkter med tillhörande skyddsåtgärder som vägleder företag att ta itu med sin IT-säkerhet. Metodiken kan vara ett bra komplement och en möjliggörare för ISO -certifiering och…Läs merPublicerad Skydd av kortbetalningar med PCI DSSPayment Card Industry Data Security Standard (PCI DSS) är en internationell informationssäkerhetsstandard vilken alla företag och organisationer som bearbetar, lagrar eller överför betalkortuppgifter behöver leva upp…Läs mer