Metodeværktøj hjælper virksomheder med IT-risikostyring

Det nye cybersikkerhedsdirektiv fra EU stiller krav om risikostyring i virksomheder og organisationer. En ny version af den internationale standard for styring af informationssikkerhedsrisici, ISO/IEC 27005, der netop er oversat til dansk, kan hjælpe dem med at leve op til kravene.

Risikostyring er ikke altid så let at komme i gang med, og for mange virksomheder kan det ifølge Majken Prip, konsulent hos Dansk Standard, være svært at få rigtig greb om og tilstrækkeligt integrere og forankre processerne.. Foto: Dansk Standard

16.11.2023

SCM.dk

Der er ingen tvivl hos Majken Prip, konsulent hos Dansk Standard: ”Risikostyring i forhold til informations- og cybersikkerhed er afgørende for virksomheder”, siger hun og fortsætter: ”Det handler både om at beskytte fortrolige og følsomme informationer, men også om at have hånd i hanke med de processer, der skal sikre forretningskontinuitet, hvis og/eller når uheldet er ude. Det er en proaktiv tilgang, der desuden styrker tilliden til virksomheden”. 

Men selvom det kan være nødvendigt, er risikostyring ikke altid så let at komme i gang med, og for mange virksomheder kan det ifølge Majken Prip være svært at få rigtig greb om og tilstrækkeligt integrere og forankre processerne. 

Her kommer den vejledende standard ISO/IEC 27005 for styring af informationssikkerhedsrisici til gavn, ligesom den kan hjælpe virksomhederne med at leve op til det ufravigelige krav om risikostyring, som findes i NIS2-direktivet. 

At struktureret risikostyring af it-sikkerheden både er en nødvendighed og en fordel, bliver understreget af Phillippe Roy, security advisor i KMD: 

”Risikostyring kan bruges til at opdage potentielle trusler, før de bliver farlige”, forklarer han og fortsætter: ”Ved at implementere en effektiv risikostyring kan man identificere, vurdere og håndtere disse risici på en struktureret måde. Det gør en organisation mere robust, konkurrencedygtig og i stand til at tilpasse sig et dynamisk forretningsmiljø. Alle virksomheder bør have en risikohåndteringsplan”. 

Majken Prip tilføjer: ”Risikostyring er et kæmpe – og for nogen uoverskueligt – arbejde eller projekt at sætte i søen. Det hjælper ISO/IEC 27005 med, for det er et metodeværktøj, som er med til at sikre, at man som organisation kommer hele vejen rundt, og har gjort sig de nødvendige overvejelser om risikoscenarier, konsekvenser og eventuelle foranstaltninger med mere”. 

Standarden, som udkom i en ny version sidste år, har tidligere kun foreligget på engelsk, men der har været stor interesse for en dansk oversættelse, som nu netop er udgivet. 

”At ISO/IEC 27005 er blevet oversat, gør, at den er mere tilgængelig for danske virksomheder, og det vil forhåbentlig betyde, at endnu flere kan komme i gang med en risikobaseret tilgang til håndtering af informations- og cybersikkerhed”, slutter Majken Prip. 

NIS2-direktivet blev vedtaget af Europa-Parlamentet tilbage i 2022. Direktivet skal sikre styrkelse af cyberforsvar og digital robusthed i alle EU’s medlemslande, både i offentligt og privat regi. Alle EU-lande skal have implementeret de nye love og regler i henhold til direktivet senest oktober 2024. 

Læs også: Onlineværktøj designer komplet robotløsning på ét minut

Det betyder blandt andet, at der vil blive stillet øgede krav til flere virksomheder og organisationer om certificering eller ISO/IEC 27000-serien, og et centralt element i direktivet er den risikostyring, som ISO/IEC 27005 behandler. Standarden er en vejledning, der specifikt omhandler vurdering og håndtering af risici inden for informationssikkerhed og giver dermed en hjælpende hånd mod at kunne leve op til den nye lovgivning.

/ PiB

Toyota Material Handling A/S

Sponseret

Bæredygtig materialehåndtering i logistikterminalen

Teknologisk Institut Innovation og Digital Transformation

Sponseret

Vækst kræver robusthed

Relateret indhold

26.07.2024SCM.dk

Forskning: Vi kan skære 70 procent af strømforbruget fra kunstig intelligens

26.07.2024SCM.dk

Online markedspladser napper broderparten af den globale e-handel

05.07.2024SCM.dk

Ny supercomputer skal hjælpe Danmark med klima- og sundhedsudfordringer

04.07.2024SCM.dk

Nye 3D-printede rør mindsker energitab i kølesystemer

03.07.2024TrueCommerce

Sponseret

Digitaliser din supply chain

02.07.2024TrueCommerce

Sponseret

En introduktion til elektronisk fakturering

02.07.2024Norris Print-Tech A/S

Sponseret

ZEBRA HC20 OG HC50 håndterminaler til pharma/healthcare

02.07.2024SCM.dk

Få styr på it-sikkerheden og undgå cyberangreb

Jobmarked

Se alle

Tasklet Factory

Softwareudvikler til Tasklet

Vi søger lige nu en dygtig kollega til vores #TeamCode til at bidrage med at udvikle vores mobilapp, der effektiviserer lagre verden over.

Område

Nordjylland

Ansøgningsfrist

14.08.2024

Apport Systems A/S

Sales And Administration Coordinator

Her hos Apport Systems A/S er vi på udkig efter en ny medarbejder, der skal være med til at få dagligdagen på vores kontor i Risskov til at glide let. Er du en haj til administrative opgaver inden for bogholderi, salg og kontor? Perfekt, så læs med her.

Område

Midtjylland

Ansøgningsfrist

Snarest muligt

Körber Supply Chain DK A/S

Technical Documentation Engineer / Technical Writer

Kan du formulere og forenkle tekniske instruktioner og skabe gode brugeroplevelser i interaktionen mellem menneske og maskine? Og motiveres du af en varieret hverdag som en del af et stærkt team og muligheden for at arbejde med komplekse og højteknologiske løsninger? Så er det dig vi leder efter!

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Körber Supply Chain DK A/S

Service Specialist

Har du en dybdegående teknisk viden og en passion for fejlfinding, og drømmer du om at udforske verden? Vi leder efter en dygtig Service Specialist med en solid baggrund og kendskab til både mekanik, elektronik, samt PLC.

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Körber Supply Chain DK A/S

Category Manager - med primært fokus på projektindkøb

Hos Körber Supply Chain lægger vi stor vægt på godt kollegaskab og stærk holdånd i en travl hverdag: Vi ved ganske enkelt, at det er nøglen til vores succes! Vi er en virksomhed i udvikling og søger derfor en erfaren Category Manager til at styrke vores indkøbsteam. Vores dedikation til innovation har gjort os til en førende aktør i branchen. Som Category Manager hos Körber bliver du en del af et passioneret og resultatorienteret team, hvor din erfaring vil spille en central rolle i at udvikle vores indkøbsstrategi og forbedre vores leverandørnetværk.

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Körber Supply Chain DK A/S

Project Engineer - Controls

Hos Körber Supply Chain lægger vi stor vægt på godt kollegaskab og stærk holdånd i en travl hverdag: Vi ved ganske enkelt, at det er nøglen til vores succes! Som vores nye Project Engineer - Controls bliver det derfor også en central del af din hverdag, som del af et passioneret og internationalt team der hver dag arbejder for at bringe automation og PLC til nye højder.

Område

Nordjylland

Ansøgningsfrist

Snarest muligt

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DTU Learn for Life
Efteruddannelse
Netværkssikkerhed

Vil du opkvalificere dine færdigheder inden for netværkskommunikation? Så tilmeld dig dette kursus, som også er et diplommodul, og få kompetencer til at sikre virksomhedens netværk mod angreb.

Dato

26.08.2024

Tid

13:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Udviklingsmetoder og udviklingsprocesser

Vil du styrke dine kompetencer inden for systematiske metoder til analyse, design og implementering af objektorienterede systemer? Så er dette kursus, som også er et diplommodul, interessant for dig.

Dato

26.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Projektledelse – metoder og værktøjer - aften

Vil du være projektleder – eller ønsker du at opkvalificere dine projektlederkompetencer? Så tilmeld dig dette kursus, som også er et diplom modul, og styrk dine evner til at planlægge, styre og følge op på projekter.

Dato

26.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

Bredana Axcite A/S
Webinar
Sådan får I (bedre) styr på jeres varer i transit

Landed Cost modulet i Dynamics 365 giver jer en stribe fordele

Dato

27.08.2024

Tid

10:00

Sted

Live webinar fra Bredana Axcite, Aarhus

DTU Learn for Life
Efteruddannelse
Fra specialist til leder

Vil du have mere viden om de krav, der stilles til ledere i erhvervslivet? Og vil du udvikle dine ledelseskompetencer? Så tag dette kursus, som også er et diplommodul modul, og få sat fokus på dit potentiale i overgangen fra rollen som specialist til rollen som leder.

Dato

27.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Det personlige lederskab og forandring - aften

Udvid og styrk dine personlige ledelseskompetencer og få udviklet dine samarbejdsevner og evner til at vække tillid hos medarbejdere.

Dato

27.08.2024

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup