Kunskap

Kunskapsbank för cybersäkerhet

Artiklar om standarderna, reglerna och direktiven som styr säkerhetsarbetet, och utbildningar som förklarar tekniken bakom.

Utbildning · 20 delarHur funkar en AI egentligen?Från rå träningsdata till en agent som kan använda verktyg. En interaktiv genomgång av hur stora språkmodeller fungerar, steg för steg och utan förkunskaper.Starta utbildningen (öppnas i en ny flik)
Publicerad OWASP – öppna verktyg för säker mjukvaraOWASP Top 10 är den mest kända listan över risker i webbapplikationer. Men OWASP erbjuder mycket mer: standarder för att ställa krav, mognadsmodeller och verktyg för leveranskedjan.Läs merPublicerad Nationella strategin för cybersäkerhetNationella strategin för cybersäkerhet Seclight agerar inom utmaningar enligt den nationella strategin för cybersäkerhet från 2025: Cybersäkerhetsarbete, kompetens och kunskap, förebygga och hantera incidenter, sårbara…Läs merPublicerad Standard of Good Practice for Information Security (SoGP)Standard of Good Practice for Information Security (SoGP) är ett ramverk för informationssäkerhet från Information Security Forum (ISF).Läs merPublicerad Patientdatalagen reglerar hälso- och sjukvårdens behandling av personuppgifterPatientdatalagen (PDL) gäller för alla vårdgivare inom hälso- och sjukvården, offentliga såväl som privata. Den kompletterar dataskyddsförordningen (GDPR) med regler för hur vårdgivare får behandla personuppgifter.Läs merPublicerad NIST Cybersecurity FrameworkIdentifiera, skydda, upptäcka, hantera, återställa – det är ett angreppssätt som många känner igen och använder för att ta itu med ett systematiskt IT-säkerhetsarbete. Här går vi igenom vad ramverket innebär och vad det…Läs merPublicerad CIS-kontrollerCIS-kontrollerna är en uppsättning kontollpunkter med tillhörande skyddsåtgärder som vägleder företag att ta itu med sin IT-säkerhet. Metodiken kan vara ett bra komplement och en möjliggörare för ISO -certifiering och…Läs merPublicerad Skydd av kortbetalningar med PCI DSSPayment Card Industry Data Security Standard (PCI DSS) är en internationell informationssäkerhetsstandard vilken alla företag och organisationer som bearbetar, lagrar eller överför betalkortuppgifter behöver leva upp…Läs merPublicerad SOC 2SOC 2 är ett ramverk för informationssäkerheten hos tjänsteleverantörer, särskilt de som lagrar kunddata i molnet. Revisorsorganisationen American Institute of Certified Public Accountants (AICPA) definierade 2017 SOC…Läs merPublicerad Effektivt säkerhetsarbete med ISO 27000-serienNya tekniska lösningar utvecklas i snabb takt inom digitaliseringsområdet. Det gäller att hänga med och samtidigt alltid beakta IT-säkerhet och informationssäkerhet för att inte riskera att den egna verksamheten blir…Läs mer