Kunskap

Kunskapsbank för cybersäkerhet

Artiklar om standarderna, reglerna och direktiven som styr säkerhetsarbetet, och utbildningar som förklarar tekniken bakom.

Publicerad OWASP – öppna verktyg för säker mjukvaraOWASP Top 10 är den mest kända listan över risker i webbapplikationer. Men OWASP erbjuder mycket mer: standarder för att ställa krav, mognadsmodeller och verktyg för leveranskedjan.Läs merPublicerad Standard of Good Practice for Information Security (SoGP)Standard of Good Practice for Information Security (SoGP) är ett ramverk för informationssäkerhet från Information Security Forum (ISF).Läs merPublicerad NIST Cybersecurity FrameworkIdentifiera, skydda, upptäcka, hantera, återställa – det är ett angreppssätt som många känner igen och använder för att ta itu med ett systematiskt IT-säkerhetsarbete. Här går vi igenom vad ramverket innebär och vad det…Läs merPublicerad CIS-kontrollerCIS-kontrollerna är en uppsättning kontollpunkter med tillhörande skyddsåtgärder som vägleder företag att ta itu med sin IT-säkerhet. Metodiken kan vara ett bra komplement och en möjliggörare för ISO -certifiering och…Läs merPublicerad Effektivt säkerhetsarbete med ISO 27000-serienNya tekniska lösningar utvecklas i snabb takt inom digitaliseringsområdet. Det gäller att hänga med och samtidigt alltid beakta IT-säkerhet och informationssäkerhet för att inte riskera att den egna verksamheten blir…Läs mer