Dataskyddsombudet ska granska – inte äga hela GDPR-arbetet

När dataskyddsombudet blir hela GDPR-funktionen försvinner både oberoendet och verksamhetens ansvar. Så skiljer ni på DPO, operativ dataskyddsfunktion och verksamhetens ägarskap.
Kunskap, guider och praktiska insikter från Kristensson i Skåne AB.

När dataskyddsombudet blir hela GDPR-funktionen försvinner både oberoendet och verksamhetens ansvar. Så skiljer ni på DPO, operativ dataskyddsfunktion och verksamhetens ägarskap.

DORA:s första samlade incidentdata: system- och processfel och tredjepartsberoenden står för merparten av allvarliga IKT-incidenter – bara omkring 10 % var cyberrelaterade. Så bygger ni bredare operativ motståndskraft.

Cybersäkerhetslagen är på plats. Frågan handlar allt mindre om när NIS2 kommer och mer om hur kraven blir ett fungerande säkerhetsarbete. Här är fem vanliga misstag som skapar mycket dokumentation men för lite faktisk riskreduktion.

Den 1 oktober 2026 börjar nya föreskrifter om säkerhetsåtgärder och ledningens utbildning att gälla. Fem områden att kontrollera nu – från ledningens ansvar och riskhantering till kontinuitet, leverantörer och uppföljning.

En incident är sällan bara en incident. Incidenttriage hjälper er avgöra vad som behöver aktiveras, vem som ska involveras och vilka tidsfrister som redan löper – och kopplar ihop incident, kontinuitet, återställning, kris och rapportering.

DORA artikel 45 möjliggör – men kräver inte – informationsutbyte om cyberhot mellan finansiella företag. Så gör ni det till ett praktiskt arbetssätt som skapar värde.

Operativ motståndskraft är en lednings- och leverantörsfråga – inte bara IT. Med utgångspunkt i FI:s stabilitetsrapport 2026:1: så går ni från krav till en förmåga som håller.

Tredjepartshantering är mer än ett leverantörsregister. Så går ni från statisk lista till fungerande leverantörsstyrning som håller för EBA, DORA och NIS2 – som en livscykel.

Ett större konsultbolag betyder inte automatiskt mer kompetens. Inom informationssäkerhet, GRC och CISO-stöd avgör ofta seniorkompetensen – och hur ni bedömer den.

Rätt konsultpartner för NIS2, GRC och CISO-stöd handlar om mer än kompetens på papper. 10 frågor som hjälper er välja rätt – och undvika otydliga uppdrag.