Vælg et eller flere for at indsnævre listen.
Regelsæt
Emne
20 artikler
- AI-drevne angreb: fem trin fra det britiske datatilsynIntet af det er nye krav. Men farten er ny, og de fem trin lander direkte i ni af kontrollerne, I allerede måler.
- Hvis AI går galt: hvad betyder det for dig og mig?Dem der bygger AI, siger selv det kan gå galt. Hvad de sagde, hvad kritikerne siger, og de fire ting I kan ordne i denne uge.
- Ring tilbage på et nummer, I kenderDirektørsvindel og deepfakes: stemmen og ansigtet kan være falske. Ring-tilbage-reglen gør det ligegyldigt. Ingen penge, koder eller adgange på én kanal alene.
- Skal jeres chatbot oplyse, at den er en AI?Artikel 50 i AI-forordningen gælder siden 2. august 2026. Hvad chatbots, AI-billeder og AI-tekst kræver af en dansk SMV, og fem ting I kan ordne på en eftermiddag.
- Jeres AI-værktøj er en databehandlerSkriver en medarbejder en kundes navn ind i et AI-værktøj, er leverandøren en databehandler. Hvad aftalen skal indeholde, og hvad "vi bruger bare en gratis chatbot" betyder juridisk.
- Awareness er et krav, ikke et kursusGDPR, NIS2, AI-forordningen og ISO 27001 kræver alle, at medarbejderne ved, hvad de gør. Hvad hver især forlanger, og hvad der skal dokumenteres: hvem, hvornår, hvad.
- D-mærket eller ISO 27001?Forskellen, tidsforbruget, hvem der passer til hvad, og hvad kunderne reelt spørger efter. Ingen af dem er bevis for NIS2.
- Backup er ikke sikkerhed, før gendannelsen er testetGDPR, NIS2 og ISO 27001 kræver evnen til at genoprette, ikke kopien. De to tal I skal beslutte, kopien ransomware ikke kan nå, og testen revisionen spørger om.
- Det ene tiltag, der stopper flest angrebNIS2 nævner flerfaktor-login ved navn, GDPR og ISO 27001 forudsætter det. Hvor det skal være slået til, i hvilken rækkefølge, hvilken metode, og hvordan det bevises.
- Kom NIS2 til jer gennem kunderne?De fleste SMV'er møder ikke NIS2 i lovteksten, men i et spørgeskema fra deres største kunde. Hvad I svarer, hvad I ikke skal love, og hvad I skal have på skrift bagefter.
- Bestyrelsen kan ikke uddelegere ansvaretNIS2 kræver, at ledelsen godkender, fører tilsyn og selv uddannes, og den kan holdes ansvarlig. Hvad et bestyrelsesmøde skal indeholde, og hvad referatet skal vise.
- Når en medarbejder stopperDen sidste arbejdsdag er den dag, flest adgange glemmes. Hvad reglerne kræver, tjeklisten i rækkefølge, det ingen har på listen, og hvordan man beviser det.
- Leverandørstyring: I hæfter for dem, I køber afHvordan man dokumenterer sine leverandører og fører tilsyn med dem, uden at drukne i spørgeskemaer. Listen, inddelingen, aftalen og det årlige tilsyn.
- Hvad en revision faktisk spørger omRevisor, kunde og tilsyn stiller de samme tyve spørgsmål. Hvad de spørger om, hvordan et godt svar ser ud, og hvorfor en politik ikke er et bevis.
- Risikovurderingen, alle kræver, og få harGDPR, NIS2 og ISO 27001 kræver den samme ting. Fire spørgsmål pr. linje, én vurdering til tre regelsæt, og hvad dokumenteret faktisk betyder.
- Indsigtsanmodninger: en måned, og den starter i dagHvad en kunde eller medarbejder kan forlange at se, hvad de ikke kan, fristen på en måned, og hvordan man svarer uden at udlevere for meget.
- Sletning: I må ikke gemme "for en sikkerheds skyld"Sletteregler pr. datatype, bogføringslovens fem år som den vigtigste undtagelse, retten til sletning, og hvordan man beviser, at man faktisk sletter.
- 72 timer: hvornår starter uret?Fristen løber fra I bliver bekendt med bruddet, ikke fra undersøgelsen er færdig. Hvad der skal anmeldes, hvad der ikke skal, og hvad loggen skal indeholde.
- Fortegnelsen: den ene liste, der binder det hele sammenGDPR artikel 30 i almindeligt sprog. Hvem skal have den, de otte kolonner den skal indeholde, de tre fejl der går igen, og hvordan man holder den levende.
- De seks dokumenter, Datatilsynet spørger efter førstFortegnelse, databehandleraftaler, risikovurdering, sletteregler, privatlivspolitik og brudlog. Hvad hvert dokument skal indeholde, og hvad der typisk mangler.
Ingen artikler passer. Prøv færre filtre eller et andet ord.
