Spring til indhold

Når compliance skaber konkret værdi

Lisbeth Loft, konsulent, Globeteam

Compliance inden for informationssikkerhed bliver ofte beskrevet i overordnede rammer med politikker, modenhedsniveauer og generelle krav, men mange organisationer oplever, at det kan være svært at omsætte til praktisk værdi i hverdagen.

I oplægget vises konkrete eksempler på, hvordan compliance kan operationaliseres gennem blandt andet målinger, risikostyring og ledelsesrapportering, så arbejdet understøtter prioritering, opfølgning og beslutningstagning. Fokus er på, hvordan compliance kan udvikle sig fra en dokumentationsøvelse til et praktisk styringsredskab, der skaber gennemsigtighed, struktur og bedre governance i projekter og på tværs af organisationen.

Oplægget tager udgangspunkt i praktiske erfaringer med governance, risk og compliance (GRC) samt blandt andet implementering og efterlevelse af ISO 27001 og NIS2 i komplekse og samfundskritiske organisationer.