Metodeværktøj hjælper virksomheder med IT-risikostyring

Det nye cybersikkerhedsdirektiv fra EU stiller krav om risikostyring i virksomheder og organisationer. En ny version af den internationale standard for styring af informationssikkerhedsrisici, ISO/IEC 27005, der netop er oversat til dansk, kan hjælpe dem med at leve op til kravene.

Risikostyring er ikke altid så let at komme i gang med, og for mange virksomheder kan det ifølge Majken Prip, konsulent hos Dansk Standard, være svært at få rigtig greb om og tilstrækkeligt integrere og forankre processerne.. Foto: Dansk Standard

16.11.2023

SCM.dk

Der er ingen tvivl hos Majken Prip, konsulent hos Dansk Standard: ”Risikostyring i forhold til informations- og cybersikkerhed er afgørende for virksomheder”, siger hun og fortsætter: ”Det handler både om at beskytte fortrolige og følsomme informationer, men også om at have hånd i hanke med de processer, der skal sikre forretningskontinuitet, hvis og/eller når uheldet er ude. Det er en proaktiv tilgang, der desuden styrker tilliden til virksomheden”. 

Men selvom det kan være nødvendigt, er risikostyring ikke altid så let at komme i gang med, og for mange virksomheder kan det ifølge Majken Prip være svært at få rigtig greb om og tilstrækkeligt integrere og forankre processerne. 

Her kommer den vejledende standard ISO/IEC 27005 for styring af informationssikkerhedsrisici til gavn, ligesom den kan hjælpe virksomhederne med at leve op til det ufravigelige krav om risikostyring, som findes i NIS2-direktivet. 

At struktureret risikostyring af it-sikkerheden både er en nødvendighed og en fordel, bliver understreget af Phillippe Roy, security advisor i KMD: 

”Risikostyring kan bruges til at opdage potentielle trusler, før de bliver farlige”, forklarer han og fortsætter: ”Ved at implementere en effektiv risikostyring kan man identificere, vurdere og håndtere disse risici på en struktureret måde. Det gør en organisation mere robust, konkurrencedygtig og i stand til at tilpasse sig et dynamisk forretningsmiljø. Alle virksomheder bør have en risikohåndteringsplan”. 

Majken Prip tilføjer: ”Risikostyring er et kæmpe – og for nogen uoverskueligt – arbejde eller projekt at sætte i søen. Det hjælper ISO/IEC 27005 med, for det er et metodeværktøj, som er med til at sikre, at man som organisation kommer hele vejen rundt, og har gjort sig de nødvendige overvejelser om risikoscenarier, konsekvenser og eventuelle foranstaltninger med mere”. 

Standarden, som udkom i en ny version sidste år, har tidligere kun foreligget på engelsk, men der har været stor interesse for en dansk oversættelse, som nu netop er udgivet. 

”At ISO/IEC 27005 er blevet oversat, gør, at den er mere tilgængelig for danske virksomheder, og det vil forhåbentlig betyde, at endnu flere kan komme i gang med en risikobaseret tilgang til håndtering af informations- og cybersikkerhed”, slutter Majken Prip. 

NIS2-direktivet blev vedtaget af Europa-Parlamentet tilbage i 2022. Direktivet skal sikre styrkelse af cyberforsvar og digital robusthed i alle EU’s medlemslande, både i offentligt og privat regi. Alle EU-lande skal have implementeret de nye love og regler i henhold til direktivet senest oktober 2024. 

Læs også: Onlineværktøj designer komplet robotløsning på ét minut

Det betyder blandt andet, at der vil blive stillet øgede krav til flere virksomheder og organisationer om certificering eller ISO/IEC 27000-serien, og et centralt element i direktivet er den risikostyring, som ISO/IEC 27005 behandler. Standarden er en vejledning, der specifikt omhandler vurdering og håndtering af risici inden for informationssikkerhed og giver dermed en hjælpende hånd mod at kunne leve op til den nye lovgivning.

/ PiB

N.C. Nielsen A/S

Sponseret

Ny Linde Ei14–20 kombinerer kompakt el-drift med integreret Lithium-ION batteri

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

11.05.2026SCM.dk

Ny professor skal styrke Danmarks digitale forsvar

11.05.2026Fellowmind Denmark A/S

Sponseret

Projektstyring på data har markant reduceret spildtid hos GlobalConnect

SCM.dk

Ny professor skal styrke Danmarks digitale forsvar

SCM.dk

Trump afviser Irans svar – usikkerhed om Hormuzstrædet fortsætter

07.05.2026Fellowmind Denmark A/S

Sponseret

International ERP-udrulning har skabt ensartede processer hos SBS Automotive

06.05.2026KUKA Nordic AB

Sponseret

To kraftfulde allroundere fra KUKA: Den nye generation af KR CYBERTECH-familien

05.05.2026Descartes

Sponseret

Descartes opkøber Idelic

05.05.2026SCM.dk

Ny guide til digital suverænitet i SCM

04.05.2026Fellowmind Denmark A/S

Sponseret

Fra fragmenteret data til samlet overblik i Alliance+

03.05.2026Fellowmind Denmark A/S

Sponseret

Cloudbaseret dataplatform giver e-nettet hurtigere indsigt

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bredana Axcite A/S
Webinar
5 tips til implementering af Dynamics 365 FO

Dynamics 365 Supply Chain Management er kendt som en af de stærkeste ERP-løsninger på markedet. Men hvis ikke systemet er succesfuldt implementeret, opnår I ikke det fulde potentiale.

Dato

13.05.2026

Tid

10:00

Sted

Online

Bureau Veritas
Webinar
Case webinar: LCA som konkurrencekraft

Flere virksomheder får i dag udarbejdet en Life Cycle Assessment (LCA), men langt fra alle får udnyttet det fulde forretningspotentiale. På dette webinar den 13. maj 2026 viser vi, hvordan du med LCA skaber troværdighed, styrker virksomhedens markedsposition og åbner nye forretningsmuligheder.

Dato

13.05.2026

Tid

10:00

Sted

Online

Universal Robots A/S
Webinar
Production Line Bottlenecks - Session 1

How do you keep production moving without adding complexity?

Dato

13.05.2026

Tid

15:00

Sted

Online

Bureau Veritas
Kursus
IATA Freightforwarder/Operator Acceptance excl. cl. 7

IATA Freightforwarder/Operator Acceptance excl. cl. 7 medfører, at du overholder uddannelseskravet i IATA kapitel 1.5.1.2.1(IATA CBTA guidance tabel 7.3A) og sætter dig i stand til at gennemføre accepteringskontrol af forsendelser, der skal sendes som luftfragt, ekskl. Kl 7.

Dato

18.05.2026

Sted

Hvidovre

Bureau Veritas
Kursus
IATA Freightforwarder/Operator Acceptance incl. CL 7

IATA Freightforwarder/Operator Acceptance incl. CL 7 medfører, at du overholder uddannelseskravet i IATA kapitel 1.5.1.2.1 ((IATA CBTA guidance tabel 7.3A) og sætter dig i stand til at gennemføre acceptance kontrol af forsendelser, der skal sendes som luftfragt, inkl. Kl 7.

Dato

18.05.2026

Sted

Hvidovre

Bureau Veritas
Kursus
APQP4Wind Management Awareness Training (online)

By combining lectures, workshops and practical exercises, the Management Awareness Training will provide the management with a basic understanding of the management role in the APQP4Wind process.

Dato

18.05.2026

Sted

Online