;

Fem grep for bedre digital trygghet

Har du oversikt over hva som må beskyttes? Alle er avhengig av at viktig informasjon er beskyttet, at systemene fungerer, og at driften kan opprettholdes. God digital trygghet handler derfor om mer enn tekniske sikkerhetstiltak.

Tre personer foran en pc
Foto: Standard Norge/Nicolas Tourrenc

God informasjonssikkerhet omfatter både styring, mennesker, fysiske forhold og teknologi. 

Derfor anbefaler vi å starte med disse fem grepene for å gjøre sikkerhetsarbeidet mer helhetlig og systematisk, med hjelp av standarder som nyttige verktøy.

1. Finn ut hva virksomheten er avhengig av

Identifiser informasjonen, systemene, tjenestene og arbeidsprosessene som må være tilgjengelige, riktige og beskyttet.

Dette kan være:

  • kundedata og prosjektfiler
  • saksbehandlingssystemer og innbyggertjenester
  • tegninger, produktdata og produksjonssystemer
  • leverandørtjenester og skyløsninger.

Nyttige verktøy

 

2. Vurder hva som kan gå galt

Undersøk hvilke hendelser som kan ramme verdiene, hvor sårbar virksomheten er, og hvilke konsekvenser hendelsene kan få.

Det kan dreie seg om alt fra feil og driftsavbrudd til datainnbrudd, tap av informasjon og misbruk av leverandørtilganger.

Nyttige verktøy

  • Standard: NS-EN ISO/IEC 27005 gir veiledning i risikostyring for informasjonssikkerhet.
  • Kurs: Vårt kurs i NS-EN ISO/IEC 27005 passer for deg som skal gjennomføre eller lede risikovurderinger.

 

3. Prioriter tiltakene som betyr mest

Virksomheten trenger ikke gjøre alt samtidig. Risikoanalysen skal gjøre det mulig å velge tiltakene som reduserer den viktigste risikoen.

Tiltakene kan være tekniske, organisatoriske, fysiske eller menneskelige.

Nyttige verktøy

  • Standard: NS-EN ISO/IEC 27002 gir veiledning om sikkerhetstiltak innen blant annet tilgangsstyring, leverandører, hendelseshåndtering, sikkerhetskopiering og kompetanse.

 

4. Gjør sikkerhet til en del av den daglige driften

Roller, ansvar og rutiner må fungere i praksis – også på tvers av IT, ledelse, prosjekt, produksjon, innkjøp og leverandører.

Informasjonssikkerhet bør inngå når virksomheten:

  • starter nye prosjekter
  • kjøper systemer og tjenester
  • gir leverandører tilgang
  • endrer produksjon eller arbeidsprosesser
  • tar i bruk ny teknologi.

Nyttige verktøy

 

5. Følg opp, lær og forbedre

Risiko, teknologi og avhengigheter endrer seg. Derfor må virksomheten kontrollere om tiltakene virker, lære av hendelser og forbedre arbeidet over tid.

Dette innebærer å:

  • følge opp avvik og hendelser
  • gjennomføre interne revisjoner
  • teste beredskap og gjenoppretting
  • vurdere nye risikoer
  • oppdatere tiltak og prioriteringer.

Nyttige verktøy

  • Standard: NS-EN ISO/IEC 27001 stiller krav til evaluering og kontinuerlig forbedring av styringssystemet.
  • Kurs: Delta på vårt kurs i NS-EN ISO/IEC 27001 for ledere, sikkerhetsansvarlige og andre som skal etablere eller videreutvikle et systematisk sikkerhetsarbeid.

 

25 % rabatt på kurs for beredskap og sikkerhet ut oktober

I anledning sikkerhetsmåneden i oktober får du 25 % rabatt på kursene i ISO/IEC 27001 og ISO/IEC 27005 ut oktober 2026. Bruk kampanjekode KURS25 i påmeldingsskjema for kursene (husk å aktivere koden i skjema). 

 

Vi hjelper dere med å finne riktig løsning

Behovet for standarder og kompetanse varierer fra virksomhet til virksomhet. Noen trenger enkel tilgang til én standard, mens andre har behov for at flere medarbeidere kan bruke et større utvalg standarder med tilhørende tjenester gjennom en bedriftsløsning med abonnement. Vi kan også bistå med rådgiving når standardene skal tas i bruk, for eksempel ved implementering av et ledelsessystem eller som forberedelse mot sertifisering, og vi tilbyr kurs tilpasset den enkelte virksomhet.

Ta kontakt med kundeservice dersom dere ønsker hjelp til å finne ut hvilke standarder, løsninger, kurs eller tjenester som passer best for deres behov. Ring oss på 67 83 87 00 eller send epost til salg<@>standard.no.

Relevante standarder

Se alle produkter
  • Kurs

    Kurs i NS-EN ISO/IEC 27001 Informasjonssikkerhet

    Informasjonssikkerhet handler om å sikre konfidensialitet, integritet og tilgjengelighet til informasjon som trenger slik sikring.

  • Kurs

    Kurs i ISO/IEC 27005 Risikostyring for informasjonssikkerhet

    Hvordan kan du redusere risikoen for alvorlige cyberhendelser? Dette kurset gir deg en praktisk og strategisk tilnærming til risikostyring for informasjonssikkerhet basert på standarden ISO/IEC 27005. Du lærer hvordan du identifiserer, vurderer og håndterer digitale trusler på en kostnadseffektiv måte, slik at sikkerheten ivaretas uten å bruke mer ressurser enn nødvendig.

Syv trinn til mer systematisk beredskap

Med et systematisk beredskapsarbeid blir det enklere å forstå risiko, prioritere riktige tiltak og opprettholde viktige funksjoner når noe skjer.

Start i dag