Kunskap
Kunskapsbank för cybersäkerhet
Artiklar om standarderna, reglerna och direktiven som styr säkerhetsarbetet, och utbildningar som förklarar tekniken bakom.
OWASPPublicerad OWASP – öppna verktyg för säker mjukvaraOWASP Top 10 är den mest kända listan över risker i webbapplikationer. Men OWASP erbjuder mycket mer: standarder för att ställa krav, mognadsmodeller och verktyg för leveranskedjan.Läs merNCSPublicerad Nationella strategin för cybersäkerhetNationella strategin för cybersäkerhet Seclight agerar inom utmaningar enligt den nationella strategin för cybersäkerhet från 2025: Cybersäkerhetsarbete, kompetens och kunskap, förebygga och hantera incidenter, sårbara…Läs merSoGPPublicerad Standard of Good Practice for Information Security (SoGP)Standard of Good Practice for Information Security (SoGP) är ett ramverk för informationssäkerhet från Information Security Forum (ISF).Läs merPDLPublicerad Patientdatalagen reglerar hälso- och sjukvårdens behandling av personuppgifterPatientdatalagen (PDL) gäller för alla vårdgivare inom hälso- och sjukvården, offentliga såväl som privata. Den kompletterar dataskyddsförordningen (GDPR) med regler för hur vårdgivare får behandla personuppgifter.Läs merNIST CSFPublicerad NIST Cybersecurity FrameworkIdentifiera, skydda, upptäcka, hantera, återställa – det är ett angreppssätt som många känner igen och använder för att ta itu med ett systematiskt IT-säkerhetsarbete. Här går vi igenom vad ramverket innebär och vad det…Läs merCISPublicerad CIS-kontrollerCIS-kontrollerna är en uppsättning kontollpunkter med tillhörande skyddsåtgärder som vägleder företag att ta itu med sin IT-säkerhet. Metodiken kan vara ett bra komplement och en möjliggörare för ISO -certifiering och…Läs merPCI DSSPublicerad Skydd av kortbetalningar med PCI DSSPayment Card Industry Data Security Standard (PCI DSS) är en internationell informationssäkerhetsstandard vilken alla företag och organisationer som bearbetar, lagrar eller överför betalkortuppgifter behöver leva upp…Läs merSOC 2Publicerad SOC 2SOC 2 är ett ramverk för informationssäkerheten hos tjänsteleverantörer, särskilt de som lagrar kunddata i molnet. Revisorsorganisationen American Institute of Certified Public Accountants (AICPA) definierade 2017 SOC…Läs merISO 27000Publicerad Effektivt säkerhetsarbete med ISO 27000-serienNya tekniska lösningar utvecklas i snabb takt inom digitaliseringsområdet. Det gäller att hänga med och samtidigt alltid beakta IT-säkerhet och informationssäkerhet för att inte riskera att den egna verksamheten blir…Läs mer