Hva bør virksomheter gjøre for å sikre etterlevelse av GDPR?
Mange virksomheter har etablert et styringssystem for informasjonssikkerhet (ISMS) basert på ISO 27001. Et spørsmål vi ofte får er om det er...
1 min read
Roy Allan Hansen
:
18.6.2025
Mange virksomheter har etablert et styringssystem for informasjonssikkerhet (ISMS) basert på ISO 27001. Et spørsmål vi ofte får er om det er tilstrekkelig for å følge personvernregelverket (GDPR)? Svaret er nei, ikke alene.
Utgangspunktet er altså et ISMS som baseres på ISO 27001. Det dekker arbeidet med informasjonssikkerhet. For å dekke arbeidet med personvern, så må vi i tillegg ta i bruk ISO 27701. Det er en standard som bygger på ISO 27001, og legger til krav om personvern. Samlet sett inneholder disse to standardene tilstrekkelig med krav og sikkerhetstiltak til å utforme et styringssystem for informasjonssikkerhet og personvern.
Noen virksomheter ønsker bare å ha et grunnleggende på plass, andre ønsker å sertifisere styringssystemet så de kan dokumentere faktisk etterlevelse. Den beste dokumentasjon på etterlevelse har virksomheter som er både ISO 27001 og ISO 27701 sertifiserte.
Uansett ambisjonsnivå hjelper Move Cybersecurity din virksomhet med å få kontroll på styringen av arbeidet med informasjonssikkerhet og personvern. Her kan du lese mer om Move Cybersecurity.
Fyll ut skjemaet om du ønsker å vite mer om hvordan vi kan hjelpe deg og din bedrift.
Fyll ut kontaktskjema om du ønsker å høre med om hvordan vi kan hjelpe deg og din virksomhet.
Mange virksomheter har etablert et styringssystem for informasjonssikkerhet (ISMS) basert på ISO 27001. Et spørsmål vi ofte får er om det er...
Da bør du få meg deg tipsene vi deler her - hvordan du kan benytte Microsoft Copilot før og etter ferien. Se for deg en mandag i august. Ferien er...
Økte forsvarsinvesteringer og effekt av handelskrig, hva betyr dette for norske virksomheter?
Det har vært mye snakk om blant annet NSM sine grunnprinsipper for IT-sikkerhet, ISO 27001 og NIST Cyber Security Framework. Rammeverkene gir en...
I disse dager har grensen mellom jobb og fritid blitt temmelig tåkete. Med hjemmekontor og fleksible arbeidstider er det ikke rart at jobbens laptop...
Security Day er Fortinet sin store årlige begivenhet. Move er en preferert Fortinet partner og sammen har vi mange av de største installasjonene i...
Ransomware herjer som aldri før. Aldri før har det vært mer relevant for virksomheter å beskytte seg mot denne angrepsformen.