FAQ
Vanliga frågor och svar om vår plattform
Vad är DirSys lösning?
DirSys lösning är ett systemstöd för organisationer sombehöver arbeta strukturerat med cybersäkerhet, IT-styrning ochregelefterlevnad.Lösningen samlar krav, risker, åtgärder och uppföljning iett sammanhållet arbetssätt – och gör det möjligt att följa upp hursäkerhetsarbetet faktiskt fungerar i praktiken.
Vad skiljer DirSys från traditionella GRC-verktyg?
Många GRC-verktyg fokuserar främst på dokumentation och självskattning. DirSys kombinerar dokumentation med uppföljning och verifiering, så att säkerhetskrav inte bara beskrivs – utan kan följas upp och kontrolleras över tid.
Vad menas med “verifierad efterlevnad”?
Verifierad efterlevnad innebär att ni inte bara dokumenterar hur säkerheten ska fungera, utan även kan följa upp hur den faktiskt fungerar. Genom integrationer och automatiserade kontroller kan inställningar, behörigheter och skydd bekräftas direkt mot er IT-miljö.
Vilka regelverk och standarder stödjer DirSys?
DirSys stödjer bland annat:
- GDPR
- Cybersäkerhetslagen (NIS2)
- ISO/IEC 27002
- CIS Controls
- NIST
Ramverk och kontrollplaner kan användas färdiga eller anpassas efter er verksamhet.
Passar DirSys för både offentlig och privat sektor?
Ja. DirSys används av både offentliga organisationer och privata verksamheter, särskilt där:
- regelefterlevnad är ett ledningsansvar
- cybersäkerhet är affärskritiskt
- krav på spårbarhet och uppföljning är höga
- man eftersöker en smidig lösning
Hur hjälper DirSys till att minska administration?
Genom automatisering, tydliga flöden och ansvarsfördelning minskar behovet av manuella checklistor, Excelark och dubbelarbete. Ni tar bara ställning till relevanta krav tack vare vår villkorsstyrning i plattformen.
Är DirSys bara ett verktyg, eller får vi även rådgivning?
DirSys är mer än ett verktyg. Plattformen är utvecklad tillsammans med våra egna rådgivare, och kan kompletteras med rådgivning inom cybersäkerhet, IT-styrning och dataskydd när det behövs. Det ger stöd både i struktur och i praktiskt genomförande.
Var driftas DirSys lösning?
DirSys utvecklas och driftas i Sverige. Det innebär bland annat:
- servrar i Sverige
- stöd för SSO och MFA
- hög spårbarhet och revisionsstöd
- möjlighet till on-prem-installation vid behov
Om ni önskar kan vi även erbjuda On-prem-installation.
För vilka organisationer passar DirSys bäst?
DirSys passar organisationer som:
- behöver kunna visa hur de arbetar med säkerhet och efterlevnad
- vill gå bortom punktinsatser och dokumentation
- söker kontroll, förutsägbarhet och långsiktighet
Hur tar vi nästa steg?
Det enklaste sättet är att boka en demo. Då går vi igenom er situation, era krav och visar hur DirSys lösning kan användas i praktiken.
Vanliga frågor och svar om Ramverk
Vilka ramverk och lagar finns det stöd för?
I DirSys lösning finns färdiga ramverk för bland annat:
- GDPR
- Cybersäkerhetslagen (NIS2)
- CIS Controls v8
- ISO 27002
- Incidenthantering
- Leverantörskontroller
- Upphandling
Har du egna ramverk eller andra standards du vill arbeta medså hjälper vi dig vidare.
Kan vi använda lösningen även om vi inte omfattas av alla lagar?
Ja. Lösningen är byggd för att anpassas efter er verklighet. Med villkorsstyrning slipper ni krav som inte gäller er och kan fokusera på rätt nivå av säkerhet och efterlevnad.
Kan vi bygga egna ramverk?
Ja. Ni kan utgå från befintliga standards som ni anpassar eller bygga helt egna ramverk. Struktur, begrepp och hjälptexter går att anpassa så att de passar er organisation och ert språk.
Kan vi få hjälp med att implementera ramverk i lösningen?
Ja. Våra rådgivare inom information- och cybersäkerhet hjälper er att hitta rätt ramverk utifrån er mognadsnivå. Dessutom hjälper vi er att etablera fungerande arbetssätt och uppföljning i verksamheten.
Hur kontrollerar vi att ramverk efterlevs i verkligheten?
Ramverk och policies är bara värdefulla om de efterlevs i praktiken. Därför kan ni komplettera ert arbete med automatiska kontroller som verifierar att kraven faktiskt följs i era system.
Genom att koppla kontrollplaner till er IT-miljö analyseras inställningar, behörigheter och skydd löpande. Avvikelser identifieras automatiskt – utan manuella checklistor.
Hur kommer vi igång?
Boka en demo så visar vi hur ramverken fungerar i praktiken och hur de kan anpassas efter just er organisation.
Vanliga frågor och svar om GDPR-verktyg
Hur hjälper ett GDPR-verktyg oss?
Enligt GDPR ska alla organisationer föra ett register över hur personuppgifter hanteras. Att dokumentera alla behandlingar och hålla informationen uppdaterad blir snabbt tidskrävande – särskilt när information ska samlas in från många delar av organisationen.
Vi är övertygade om att det inte behöver vara så krångligt. Och vi vet att Excel inte är lösningen. Därför har vi utvecklat ett GDPR-verktyg som är enkelt. På riktigt. Med tydliga mallar, smidiga flöden och ett intuitivt systemstöd minskar ni administrationen och får bättre struktur i ert dataskyddsarbete.
Vad är DirSys Integrity?
DirSys Integrity är vårt GDPR-verktyg som hjälper er bedriva ett strukturerat dataskyddsarbete och efterleva GDPR. Produkten är en del av vår plattform för cybersäkerhet och regelefterlevnad.
Här hanterar ni er registerförteckning på ett enkelt sätt, med stöd för hög kvalitet, uppdatering och uppföljning över tid.
Hur fungerar DirSys GDPR-verktyg?
I DirSys GDPR-verktyg är det möjligt att synliggöra en befintlig registerförteckning, dokumentera nya personuppgiftsbehandlingar och genomföra konsekvensbedömningar (DPIA). Det inbyggda granskningsflödet gör det enkelt för Dataskyddsombud eller liknande att granska nya och ändrade behandlingar.
Systemet är behörighetsstyrt, så att användare bara ser det som är relevant för dem, och ni kan enkelt filtrera fram rätt typer av behandlingar.
Dessutom får ni stöd i att följa upp er GDPR-efterlevnad och identifiera förbättringsåtgärder. Allt med fokus på att vara enkelt och effektivt att arbeta i.
Vem passar verktyget för?
Vårt GDPR-verktyg passar alla organisationer som behandlar personuppgifter och behöver ett säkert och strukturerat sätt att arbeta med GDPR.
Verktyget är särskilt utformat för att vara enkelt även för sällananvändare, vilket gör det väl lämpat för organisationer med ett decentraliserat dataskyddsarbete – där många bidrar, men där samordning och kontroll fortfarande krävs.
Vi har redan ett GDPR-verktyg - hur gör vi?
Om ni redan har ett system som ni är nöjda med är det toppen! Om inte hjälper vi er gärna jämföra för att se om vår lösning möter era behov bättre.
Dessutom kan vi enkelt läsa över er befintliga registerförteckning. Ni behöver alltså inte börja om på nytt bara för att ni väljer en annan lösning!
Vi har en registerförteckning i Excel – behöver vi börja om från början?
Nej. Om ni redan har en registerförteckning ni är nöjda med går det enkelt att importera in den i vår lösning.
Kan vi samla GDPR, informationssäkerhet och krav som NIS2 eller ISO 27002 i DirSys lösning?
Ja. DirSys gör det möjligt att arbeta samlat med GDPR, informations- och cybersäkerhet samt krav från exempelvis cybersäkerhetslagen (NIS2) och ISO/IEC 27002 – i samma lösning.
Det innebär att ni slipper arbeta i flera olika system eller parallella processer. Risker, krav och åtgärder hänger ihop, vilket gör det enklare att prioritera rätt, undvika dubbelarbete och visa hur ert arbete med dataskydd och säkerhet faktiskt stärker varandra.
Kan vi exportera vår registerförteckning från DirSys?
Ja. Registerförteckningen kan enkelt exporteras till Excel, till exempel vid tillsyn eller annan extern granskning.
Hur kommer vi igång?
Börja med att boka en demo med oss. Då går vi igenom hur ni arbetar idag och vad ni vill förbättra.
När ni bestämt er för DirSys är ni snabbt igång. Det finns både möjlighet att importera befintligt material själva eller få stöd från oss. Vi erbjuder även onboarding och utbildning för en trygg start.
Vanliga frågor och svar om cybersäkerhetslösning
Hur hjälper en cybersäkerhetslösning oss?
Ni får en samlad vy, kontroll över regelefterlevnad och ett enklare samarbete.
Det hjälper er ta mer informerade beslut, prioritera rätt säkerhetsåtgärder och höja er cybersäkerhet.
Vad är DirSys Security?
DirSys Security är vår cybersäkerhetslösning som hjälper organisationer att arbeta strukturerat med sin informationssäkerhet och cybersäkerhet. Med stöd för riskanalyser, åtgärdsplaner och automatisering ger det er en tydlig och enkel bild av hur säker er organisation är och hur ni efterlever gällande lagkrav.
Vem är DirSys cybersäkerhetslösning för?
Lösningen passar organisationer som vill arbeta proaktivt med cybersäkerhet och informationssäkerhet. Den används av CISO:n för att driva informationssäkerhetsarbetet, IT-chefen som vill höja organisationens cybersäkerhet och jurister som vill kontrollera organisationens lagefterlevnad.
Fram för allt passar det organisationer som vill arbeta enkelt och pragmatiskt och kunna kontrollera hur det ser ut på riktigt – inte bara dokumentera det.
Hur skiljer sig DirSys lösning från ett GRC-verktyg?
Många GRC-verktyg är breda plattformar som ska hantera allt från miljö och hållbarhet till juridik, risk och compliance. Det gör dem ofta tunga, komplexa och svåra att anpassa till den snabba utvecklingen inom cybersäkerhet och dataskydd.
DirSys är istället byggt med fullt fokus på cybersäkerhet, IT-styrning och dataskydd – områden där kraven ökar snabbast och där konsekvenserna vid brister är som störst.
Till skillnad från klassiska GRC-verktyg stannar DirSys inte vid dokumentation och självskattning. Via integrationer och automatisering kan ni följa upp hur säkerhetskrav faktiskt efterlevs i praktiken, över tid.
I ett läge med nya regelverk, ökade hot och begränsade resurser ger ett fokuserat och verifierbart arbetssätt snabbare överblick, mindre administration och bättre kontroll än breda GRC-lösningar.
Vad blir resultatet av att använda DirSys lösning?
Resultatet blir kontroll på er information- och cybersäkerhet - så att ni kan vara trygga med att ni är skyddade. Både från ett organisatoriskt såväl som ett tekniskt perspektiv. Lösningen hjälper er följa gällande lagkrav och minimera säkerhetsrisker innan de inträffar.
Kan vi köra DirSys cybersäkerhetslösning On-prem?
Ja. Vi erbjuder både lösningen som en molntjänst med höga säkerhetskrav, men vi kan även hjälpa er sätta upp den som en On-prem-tjänst.
Går det att samordna dataskydd- och informationssäkerhetsarbetet?
Ja, det går tillsammans med vårt GDPR-verktyg. Det gör att ni inte behöver dokumentera informationsbärare på flera ställen och att ni kan göra olika typer av riskanalyser i samma gränssnitt. En röd tråd mellan dataskydd och cybersäkerhet helt enkelt!
Hur kommer vi igång?
Börja med att boka en demo med oss. Då går vi igenom hur ni arbetar idag och vad ni vill förbättra.
Vid en första demo tittar vi på era befintliga arbetssätt och behov för att se om vi kan hjälpa er framåt. När ni bestämt er för att komma igång sker implementationen smidigt med stöd från oss.
Vanliga frågor och svar om dataskydd & GDPR
Vad är GDPR och varför är det viktigt?
GDPR (Dataskyddsförordningen) är en EU-förordning som gäller sedan 25 maj 2018. Syftet är att skydda individers personuppgifter och stärka deras rättigheter. Förordningen ställer krav på hur organisationer samlar in, lagrar och använder personuppgifter – på ett lagligt, rättvist och transparent sätt. GDPR är viktig eftersom den tydliggör både ansvar och skyldigheter vid hantering av personuppgifter.
Hur påverkar GDPR vår organisation?
GDPR påverkar alla organisationer som hanterar personuppgifter. Det innebär att organisationer bland annat behöver:
- Ha en rättslig grund för att behandla personuppgifter
- Informera individer om hur deras personuppgifter används
- Säkerställa att personuppgifter är korrekta och uppdaterade
- Införa tekniska och organisatoriska säkerhetsåtgärder
- Rapportera personuppgiftsincidenter till tillsynsmyndigheter inom 72 timmar
- Dokumentera och kunna visa att ni följer GDPR
Kort sagt behöver organisationer ha tydliga rutiner och strukturer som skyddar individers personuppgifter.
Hur kan vi säkerställa att vi efterlever GDPR?
Genom att arbeta strukturerat och löpande. Det handlar bland annat om att:
- kartlägga och dokumentera personuppgiftsbehandlingar
- införa tekniska och organisatoriska skydd
- utbilda organisationen
- följa upp och förbättra arbetet kontinuerligt
Med rätt verktyg och stöd blir det betydligt enklare.
Vad händer om vi inte efterlever GDPR?
Om ni inte följer GDPR kan ni drabbas av sanktioner, inklusive:
- Varningar och reprimander: För mindre överträdelser.
- Böter: Upp till 20 miljoner euro eller 4 % av den globala årsomsättningen, beroende på vilket belopp som är högst. För offentlig sektor gäller istället ett högsta belopp om 8 miljoner SEK.
- Förbud: Tillfälliga eller permanenta förbud mot att behandla personuppgifter.
Vad gör en GDPR-konsult?
En GDPR-konsult hjälper organisationer att förstå och följa GDPR. De kan:
- Kartlägga vilka personuppgifter som hanteras.
- Genomföra riskbedömningar och skapa åtgärdsplaner.
- Implementera nya rutiner och författa styrdokument.
- Utbilda personal om GDPR och IT-säkerhet.
- Säkerställa att GDPR efterlevs inom organisationen.
Om ni behöver en GDPR-konsult är ni välkomna att kontakta oss.
Behöver vi ett Dataskyddsombud?
Vissa organisationer är enligt GDPR skyldiga att utse ett Dataskyddsombud (DSO). Det gäller bland annat:
- offentliga myndigheter och organ
- organisationer som i stor omfattning övervakar individer
- organisationer som behandlar känsliga personuppgifter i stor skala
Andra organisationer väljer frivilligt att utse Dataskyddsombud för att få kvalitet, oberoende granskning och kontinuitet i dataskyddsarbetet.
Hur kan DirSys hjälpa oss att efterleva GDPR?
DirSys hjälper er att gå från krav till fungerande arbetssätt. Med vår plattform får ni struktur och överblick över er personuppgiftshantering, och med våra rådgivare får ni stöd att tolka kraven och omsätta dem i praktiken.
Vid behov kan vi även agera externt Dataskyddsombud, som oberoende stöd i både uppföljning och rådgivning. Det gör att ni inte bara dokumenterar ert GDPR-arbete – utan följer upp, förbättrar och kan visa att kraven efterlevs över tid.
Hur kommer vi igång med DirSys?
Vi börjar med ett samtal. Där går vi igenom hur ni arbetar idag, vilka utmaningar ni har och vad ni vill förbättra. Därefter föreslår vi ett upplägg som passar er och som ni får ta ställning till.
Vanliga frågor & svar om Cybersäkerhetslagen
Vad innebär Cybersäkerhetslagen i praktiken?
Att arbeta strukturerat och riskbaserat med informations- och cybersäkerhet, kunna hantera incidenter och kunna visa att kraven följs över tid.
Hur avgörs om en organisation omfattas av Cybersäkerhetslagen?
Bedömningen baseras på en kombination av sektor, storlek, eventuella undantag och organisationens roll i samhällsviktiga leveranskedjor, inte enbart på bransch.
När börjar lagen gälla?
Den 15 januari 2026, och många krav förutsätter förberedelser i god tid – särskilt kring styrning, riskanalyser och leverantörshantering.
Vad är de viktigaste kraven i Cybersäkerhetslagen?
De centrala kraven rör:
- riskanalys och säkerhetsstyrning
- tekniska och organisatoriska skyddsåtgärder
- incidenthantering och rapportering
- ledningens ansvar
- säkerhet i leveranskedjan
Gäller Cybersäkerhetslagen även leverantörer?
Ja, ofta indirekt genom krav på säkerhet i leverantörskedjan. Detta gäller särskilt om leverantören levererar IT-tjänster eller system till samhällsviktiga verksamheter.
Vad händer vid tillsyn enligt Cybersäkerhetslagen?
Organisationer behöver kunna visa hur kraven efterlevs, till exempel genom dokumentation, riskbedömningar och uppföljning. Brister kan leda till förelägganden eller sanktionsavgifter.
Räcker det med en engångsinsats?
Nej. Lagen kräver löpande arbete, uppföljning och förbättring. Risker, hot och leverantörsrelationer förändras över tid och måste följas upp kontinuerligt.
Hur hjälper ett systemstöd oss efterleva Cybersäkerhetslagen?
Ett systemstöd ger överblick, struktur och spårbarhet, gör det enklare att följa upp åtgärder och visar tydligt hur organisationen arbetar med efterlevnad över tid.
Vanliga frågor och svar om Dataskyddsombud (DSO/DPO)
Behöver vår organisation utse ett Dataskyddsombud?
Integritetsskyddsmyndigheten rekommenderar samtliga organisationer att utse ett DSO. Däremot är det några typer av organisationer som enligt GDPR måste utse ett Dataskyddsombud.
Dessa är:
- Offentliga organ så som myndighet
- Organisationer som i sin kärnverksamhet behandlar personuppgifter regelbundet, systematiskt och/eller i stor omfattning
- Organisationer som i sin kärnverksamhet behandlar känsliga personuppgifter eller personuppgifter om brott i stor omfattning.
Vad gör ett Dataskyddsombud?
Ett Dataskyddsombuds uppgift är att övervaka att ni möter kraven i GDPR och skyddar era personuppgifter. Det innebär bland annat att:
- Informera och ge råd till verksamheten om deras skyldigheter enligt GDPR
- Bistå i utredning av misstänkta personuppgiftsincidenter, till exempel dataintrång eller spridning av personuppgifter
- Fungera som kontaktpunkt för tillsynsmyndigheten i frågor som rör behandling av personuppgifter
- Utbilda och informera i personuppgiftshanteringsfrågan och kring de senaste händelserna inom området
- Upprätta och granska konsekvensbedömningar (DPIA)
- Övervaka efterlevnaden av GDPR
Måste Dataskyddsombudet vara anställd?
Nej, ett DSO behöver inte vara anställd. Ett DSO ska vara oberoende varför det till och med är fördelaktigt att anlita ett externt DSO.
Vad är fördelen med att ha ett externt Dataskyddsombud?
Fördelen med ett externt dataskyddsombud är dels att ni följer best practice och får tillgång till en oberoende DSO. Det blir även en mer kostnadseffektivt och flexibel lösning än att anställa, utbilda och behålla en anställd.
Med DirSys DSO som tjänst kan du anpassa omfattningen utifrån ditt behov och du får tillgång till en bred portfölj av kompetens inom dataskydd, juridik, informationssäkerhet och IT.
Kan vår CISO, Kommunjurist, Verksamhetsutvecklare eller VD vara Dataskyddsombud?
Det finns krav på att en DSO ska vara någon som har en oberoende ställning i organisationen. Det kan vara svårt att vara oberoende om man redan har en annan anställning i organisationen. Enligt Integritetsskyddsmyndigheten är det olämpligt om DSO:n är del i organisationens ledning eller på annat sätt är med och fattar övergripande beslut om verksamheten.
Vem får agera Dataskyddsombud?
För att få agera DSO så måste man ha kunskaper i GDPR, kunna förstå kärnverksamheten och ha förmåga att sprida en dataskyddskultur.
Vem ska ett Dataskyddsombud rapportera till?
DSO ska rapportera till organisationens ledning eller styrelse som utgångspunkt.
Kan vi få böter om vi inte har ett Dataskyddsombud?
Det korta svaret är ja. Tänk också på att anmäla utsedd DSO till IMY Integritetsskyddsmyndigeten.
Vanliga frågor och svar om Cybersäkerhet
Vad menas med cybersäkerhet?
Cybersäkerhet handlar om att skydda organisationens information, system och tjänster mot angrepp, avbrott och missbruk – och att kunna hantera incidenter när de inträffar.
Varför är cybersäkerhet affärskritiskt?
Brister i cybersäkerhet kan leda till driftstopp, förlorat förtroende, rättsliga konsekvenser och uteblivna affärer. För många organisationer är det idag en ledningsfråga.
Hur hjälper DirSys oss med cybersäkerhet?
Vi kombinerar rådgivning inom cybersäkerhet med en smidig plattform för uppföljning. Det gör att ni kan arbeta systematiskt, prioritera rätt och visa hur ni hanterar risker över tid.
Behöver vi följa Cybersäkerhetslagen (NIS2)?
Det beror på er verksamhet, roll och era beroenden. Vi hjälper er göra en tydlig bedömning och omsätter kraven i praktiken. Läs mer om cybersäkerhetslagen.
Är DirSys en teknisk säkerhetsleverantör?
Nej. Vi kompletterar tekniska säkerhetslösningar genom att fokusera på styrning, risk, ansvar och efterlevnad – så att säkerhetsarbetet hänger ihop.
Hur kommer vi igång?
Vi börjar med ett samtal. Vi går igenom ert nuläge, era behov och ser om – och hur – vi kan hjälpa er vidare. Om vi kan hjälpa er vidare ger vi ett förslag utifrån era behov som ni får ta ställning till. Prata med en rådgivare
Vanliga frågor och svar om CISO som tjänst
Behöver vår organisation en CISO?
Oavsett om det handlar om att uppnå lagefterlevnad, bibehålla ett fortsatt gott varumärke eller skydda känslig data från obehöriga behövs någon som leder och samordnar det övergripande arbetet med informationssäkerhet. Det ansvaret faller allt som oftast på en CISO. Beroende på er risknivå, vilka lagkrav ni omfattas av och vilka kunder ni gör affärer med är behovet olika stort. Vissa har behov av en CISO på heltid, medan andra behöver resursen på en viss procent.
Vad gör en CISO?
En CISO har det övergripande ansvaret att leda och samordna arbetet med informationssäkerhet (och ibland också cybersäkerhet). Syftet är att skapa förutsättningar för organisationen att bli resilient och motståndskraftig mot cyberattacker samt att efterleva lagstiftning inom informationssäkerhet. CISO:n rapporterar till ledning gällande status samt verkar för att höja organisationens mognadsnivå och informationssäkerhetskultur.
Måste CISO:n vara anställd?
Nej, en CISO behöver inte vara anställd. Fördelen med att anlita en CISO är att den över tid utvecklar en djup verksamhetskunskap. En extern CISO ger istället er en flexibilitet. Både i form av omfattning, för er som inte är i behov av en heltidsresurs, och gällande hur snabbt ni kan komma igång, eftersom ni inte behöver rekrytera.
Vad är fördelen med att ha en extern CISO?
Med en extern CISO får ni kompetensen, perspektivet och erfarenheten som kommer med mångårigt arbete med informationssäkerhet i olika typer av organisationer. Ni får kunskap om hur systematiskt informationssäkerhetsarbete byggs upp och etableras och det arbetet startar direkt vid uppstart. Det blir även en mer kostnadseffektiv och flexibel lösning än att anställa, utbilda och behålla en anställd.
Vem ska en CISO rapportera till?
CISO ska rapportera till organisationens ledning eller styrelse som utgångspunkt.
Vi är en kommun eller statlig myndighet - hur köper vi in CISO as a service?
Vårt erbjudande ligger under direktupphandlingsgränsen, vilket innebär att ni kan göra en direktupphandling. Behöver ni göra en upphandling så finns vi med på de flesta konsultmäklaravtal som finns tillgängliga via nationella ramavtal. Hör av er till oss så hjälper vi er gärna vidare.
Vanliga frågor om ISO 27001 och ledningssystem för informationssäkerhet
Vad är ISO 27001?
ISO 27001 är en internationell standard för hur organisationer ska arbeta systematiskt med informationssäkerhet. Den beskriver hur ett ledningssystem för informationssäkerhet (LIS) ska byggas, styras och följas upp – med fokus på risker, ansvar och kontinuerlig förbättring.
Vad är ett ledningssystem för informationssäkerhet (LIS)?
Ett LIS är strukturen som gör informationssäkerhet till en del av verksamhetsstyrningen. Det finns dessutom till för att mäta prestandan på ert systematiska informationssäkerhetsarbete.
Det omfattar bland annat:
- riskanalyser
- styrande dokument och rutiner
- roller och ansvar
- uppföljning och förbättring
ISO 27001 är ett ramverk för hur ett LIS kan utformas och användas i praktiken.
Måste man vara certifierad enligt ISO 27001?
Nej. Många organisationer använder ISO 27001 som vägledning utan att certifiera sig.
Standarden fungerar lika bra som stöd för att:
- skapa struktur i informationssäkerhetsarbetet
- visa mognad gentemot kunder och partners
- möta krav från lagstiftning och upphandling
Vi hjälper er välja rätt ambitionsnivå – med eller utan certifiering.
Vad är skillnaden mellan ISO 27001 och ISO 27002?
ISO 27001 beskriver hur ett ledningssystem ska byggas och styras.
ISO 27002 innehåller konkreta säkerhetsåtgärder som kan användas för att hantera identifierade risker.
Tillsammans ger de både struktur och innehåll i informationssäkerhetsarbetet.
Hur hänger ISO 27001 ihop med lagkrav som NIS2 och GDPR?
ISO 27001 är inte ett lagkrav, men det ger ett arbetssätt som gör det betydligt enklare att efterleva lagar som NIS2 och GDPR.
Ett fungerande LIS hjälper er att:
- identifiera och hantera risker
- visa styrning och ansvar
- följa upp säkerhetsåtgärder över tid
Det skapar ordning även när kraven ökar.
För vilka organisationer passar ISO 27001 och LIS?
ISO 27001 och ett LIS passar organisationer som:
- hanterar känslig eller affärskritisk information
- möter ökade krav från kunder, lagstiftning eller upphandling
- vill arbeta långsiktigt och strukturerat med informationssäkerhet
Det gäller både offentlig och privat sektor – oavsett storlek.
Behöver vi ett system för att arbeta med ISO 27001?
Det går att arbeta manuellt, men det blir snabbt svårt att hålla ihop över tid.
Ett system ger:
- överblick över risker och åtgärder
- tydligt ansvar
- spårbarhet och uppföljning
DirSys plattform är byggd för att stödja just det systematiska arbetet som ISO 27001 kräver.
Hur kan DirSys hjälpa oss med ISO 27001 och LIS?
Vi hjälper er hela vägen – från struktur till vardagligt arbete.
Det innebär:
- rådgivning kring hur ISO 27001 ska tolkas och tillämpas i er verksamhet
- stöd i att bygga eller vidareutveckla ert LIS
- ett systemstöd där risker, åtgärder och uppföljning hålls samlade
Fokus är att informationssäkerhet inte ska stanna i era dokument, utan fungerar i praktiken.
Vanliga frågor och svar om IT-upphandling
När behöver man ta in extern hjälp i en IT-upphandling?
När upphandlingen är komplex, affärskritisk eller involverar många intressenter.
Många organisationer märker att det är svårt att hålla ihop verksamhetens behov, juridiken i LOU och de tekniska kraven. Då är extern hjälp ofta avgörande för att undvika förseningar, fel kravbild eller överprövning.
Vad är den vanligaste orsaken till att IT-upphandlingar inte blir lyckade?
Att kravbilden blir för teknisk eller för lösryckt från verksamhetens faktiska behov.
Det leder ofta till att rätt leverantörer sorteras bort, att lösningen inte används fullt ut eller att affären inte ger önskat värde.
Hur skiljer sig DirSys från traditionella upphandlingskonsulter?
Vi kombinerar upphandlingskompetens, IT-förståelse och verksamhetsperspektiv.
Det betyder att vi inte bara säkerställer att upphandlingen följer LOU – utan också att ni faktiskt får en lösning som fungerar i vardagen och går att införa i verksamheten.
Hjälper ni till med både kravarbete och själva upphandlingen?
Ja. Vi stöttar hela vägen: från behovsanalys och marknadsanalys, till kravspecifikation, utvärdering av anbud och införande av vald lösning. Ni får en sammanhållen process istället för många separata insatser.
Kan ni hjälpa oss även om vi redan har börjat upphandlingen?
Ofta, ja. Vi kan kliva in i pågående upphandlingar för att stötta med exempelvis kravgranskning, utvärderingsmodell eller dialog inför nästa steg – beroende på var ni befinner er i processen.
Hur minskar ni risken för överprövning?
Genom tydlig struktur, balanserade krav och en väl genomtänkt utvärderingsmodell.
Vi ser till att kraven är relevanta, proportionerliga och möjliga att följa upp – och att processen är transparent hela vägen.
Arbetar ni bara med offentlig sektor?
Vårt fokus är främst offentlig sektor och verksamheter som omfattas av LOU, men vi arbetar även med upphandlingar i andra reglerade miljöer där struktur, transparens och affärsnytta är avgörande.
Vad får vi ut av att använda er modell?
Kort sagt:
- bättre dialog mellan verksamhet och IT
- större chans att få rätt leverantör
- färre omvägar och mindre stress
- en lösning som levereras i tid – och faktiskt används
Hur kommer vi igång?
Börja med ett första samtal. Då tittar vi på er situation, var ni står idag och vad ni vill uppnå. Därefter föreslår vi hur vi bäst kan stötta er. Boka rådgivning eller kontakta oss så tar vi det därifrån.
Vanliga frågor och svar om vår NIS2 utbildning
Vad ingår i kursen?
I kursen ingår en halvdag med allt innehåll som beskrivs ovan samt presentationen från dagen. Dessutom får du chansen att ställa dina frågor om NIS2. Efter genomförd utbildning får du ett intyg på att du gått utbildningen.
Vad kan jag förvänta mig efter genomförd utbildning?
Efter genomförd utbildning kommer du att kunna:
- Vad kraven i NIS2 innebär för din organisation
- Processen för att avgöra om din verksamhet omfattas av den nya lagen
- Ta fram interna arbetssätt för att stärka ert arbete med informationssäkerhet enligt NIS2
- Vad den nationella anpassningen av NIS2 innebär
Vilka betalningsmetoder accepteras?
Du betalar via faktura med 30 dagarsbetalningsvillkor.
Vanliga frågor & svar om utbildningar i Dirsys plattform
Är utbildningarna kundspecifika?
Ja, vi genomför utbildningen i er lösning och anpassar efter ert arbetssätt.
Hur många kan delta på utbildningarna?
För att få ut värdet i att kunna diskutera och ställa frågor rekommenderar vi max 10 deltagare på utbildningarna. Vid fler deltagare än så rekommenderar vi en serie av utbildningar och/eller att vi utför de på plats hos er.
Behöver jag förkunskaper?
Nej, inga förkunskaper krävs. Vi anpassar materialet efter er nivå.
Är utbildningarna digitala eller på plats?
Vi kan utföra utbildningarna både digitalt och på plats.