Metodeværktøj hjælper virksomheder med IT-risikostyring

Det nye cybersikkerhedsdirektiv fra EU stiller krav om risikostyring i virksomheder og organisationer. En ny version af den internationale standard for styring af informationssikkerhedsrisici, ISO/IEC 27005, der netop er oversat til dansk, kan hjælpe dem med at leve op til kravene.

Risikostyring er ikke altid så let at komme i gang med, og for mange virksomheder kan det ifølge Majken Prip, konsulent hos Dansk Standard, være svært at få rigtig greb om og tilstrækkeligt integrere og forankre processerne.. Foto: Dansk Standard

16.11.2023

SCM.dk

Der er ingen tvivl hos Majken Prip, konsulent hos Dansk Standard: ”Risikostyring i forhold til informations- og cybersikkerhed er afgørende for virksomheder”, siger hun og fortsætter: ”Det handler både om at beskytte fortrolige og følsomme informationer, men også om at have hånd i hanke med de processer, der skal sikre forretningskontinuitet, hvis og/eller når uheldet er ude. Det er en proaktiv tilgang, der desuden styrker tilliden til virksomheden”. 

Men selvom det kan være nødvendigt, er risikostyring ikke altid så let at komme i gang med, og for mange virksomheder kan det ifølge Majken Prip være svært at få rigtig greb om og tilstrækkeligt integrere og forankre processerne. 

Her kommer den vejledende standard ISO/IEC 27005 for styring af informationssikkerhedsrisici til gavn, ligesom den kan hjælpe virksomhederne med at leve op til det ufravigelige krav om risikostyring, som findes i NIS2-direktivet. 

At struktureret risikostyring af it-sikkerheden både er en nødvendighed og en fordel, bliver understreget af Phillippe Roy, security advisor i KMD: 

”Risikostyring kan bruges til at opdage potentielle trusler, før de bliver farlige”, forklarer han og fortsætter: ”Ved at implementere en effektiv risikostyring kan man identificere, vurdere og håndtere disse risici på en struktureret måde. Det gør en organisation mere robust, konkurrencedygtig og i stand til at tilpasse sig et dynamisk forretningsmiljø. Alle virksomheder bør have en risikohåndteringsplan”. 

Majken Prip tilføjer: ”Risikostyring er et kæmpe – og for nogen uoverskueligt – arbejde eller projekt at sætte i søen. Det hjælper ISO/IEC 27005 med, for det er et metodeværktøj, som er med til at sikre, at man som organisation kommer hele vejen rundt, og har gjort sig de nødvendige overvejelser om risikoscenarier, konsekvenser og eventuelle foranstaltninger med mere”. 

Standarden, som udkom i en ny version sidste år, har tidligere kun foreligget på engelsk, men der har været stor interesse for en dansk oversættelse, som nu netop er udgivet. 

”At ISO/IEC 27005 er blevet oversat, gør, at den er mere tilgængelig for danske virksomheder, og det vil forhåbentlig betyde, at endnu flere kan komme i gang med en risikobaseret tilgang til håndtering af informations- og cybersikkerhed”, slutter Majken Prip. 

NIS2-direktivet blev vedtaget af Europa-Parlamentet tilbage i 2022. Direktivet skal sikre styrkelse af cyberforsvar og digital robusthed i alle EU’s medlemslande, både i offentligt og privat regi. Alle EU-lande skal have implementeret de nye love og regler i henhold til direktivet senest oktober 2024. 

Læs også: Onlineværktøj designer komplet robotløsning på ét minut

Det betyder blandt andet, at der vil blive stillet øgede krav til flere virksomheder og organisationer om certificering eller ISO/IEC 27000-serien, og et centralt element i direktivet er den risikostyring, som ISO/IEC 27005 behandler. Standarden er en vejledning, der specifikt omhandler vurdering og håndtering af risici inden for informationssikkerhed og giver dermed en hjælpende hånd mod at kunne leve op til den nye lovgivning.

/ PiB

N.C. Nielsen A/S

Sponseret

Helt elektrisk, 100% Terberg, RT253EV redefinerer RoRo-transport

Hans Schourup A/S

Sponseret

Humanoide robotter – den næste game changer i logistik og produktion

Relateret indhold

30.11.2025Descartes

Sponseret

To tredjedele af speditører og toldkonsulenter anser teknologi for at være afgørende for vækst

28.11.2025AlfaPeople

Sponseret

AI-funktioner, der allerede findes i Dynamics 365 Finance and Operations

28.11.2025SCM.dk

Robotter og AI giver danske virksomheder et teknologisk forspring

25.11.2025Delfi Technologies A/S

Sponseret

Møbelkompagniet: Når design møder teknologi i historiske rammer

21.11.2025SCM.dk

Forsyningskæden er cybersikkerhedens svageste led

20.11.2025Fellowmind Denmark A/S

Sponseret

PacsOn automatiserer ordreflowet med AI

20.11.2025Delfi Technologies A/S

Sponseret

Ny flagskibsbutik løfter standarden for elektronikhandel i Grønland

18.11.2025SCM.dk

Hybridtrusler rammer bredt og kræver målrettet cybersikkerhed

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
NIS2 i kommuner - vejen til compliance med afsæt i ISO 27001

På dette todages kursus klæder vi kommunale ledere og nøglemedarbejdere på til at forstå, planlægge og realisere arbejdet med NIS 2-compliance. Vi giver indblik i, hvordan arbejdet kan inspireres af ISO/IEC 27001, og hvordan en pragmatisk tilgang gør det muligt at opnå højere sikkerhed, der er forankret i driften.

Dato

04.12.2025

Sted

CodeNode, Nordhavn

Bureau Veritas
Kursus
ISO 14001:2015 Lead Auditor Refresher

Opdater din viden om ISO 14001:2015

Dato

08.12.2025

Tid

08:30

Sted

Vejle

Dansk Standard
Kursus
ISO/IEC 27001: Diplomkursus i informationssikkerhed

På dette kursus får du hjælp til at starte arbejdet med at få et effektivt ledelsessystem for informationssikkerhed, som passer til din virksomheds behov, med ISO 27001.

Dato

09.12.2025

Sted

Dansk Standard, Nordhavn

Dansk Standard
Kursus
NIS2 i praksis – med ISO/IEC 27001 som fundament for compliance

På dette diplomkursus får du overblik over NIS2-kravene i praksis, og du lærer, hvordan ISO/IEC 27001 kan bruges som en praktisk ramme til at styrke jeres informationssikkerhed og sikre compliance med den nye NIS2-lov.

Dato

09.12.2025

Sted

Comwell H.C. Andersen Odense

Dansk Standard
Kursus
CE-mærkning af maskiner og anlæg - diplomkursus

Sådan udfører du CE-mærkning af maskiner, maskinlinjer og ombyggede maskiner – Diplomkursus – 2 dage

Dato

09.12.2025

Sted

Dansk Standard, Nordhavn

Bureau Veritas
Kursus
Kemi Fokus 2025

Vi vil gerne invitere dig, der har interesse i området for kemikalier og kemikaliedokumentation, til Kemi Fokus 2025 den 9. december kl. 8.30-12.00 eller fra kl. 13.00-17.00 i Fredericia. Dagen indeholder forskellige relevante emner, og spænder fra det mere overordnede i forhold til markedsføring til det helt specifikke inden for klassificering – se mere i programmet nedenfor.

Dato

09.12.2025

Tid

08:30

Sted

Fredericia