Informationssäkerhet

Informationssäkerhetskonsulterna stödjer verksamheter i VGR i arbetet med informationssäkerhet och dataskydd. Vi hjälper verksamheter att skydda information, följa lagkrav och utveckla ett systematiskt arbetssätt.

Vi kan bland annat ge stöd i informationskartläggning, informationsklassning och riskhantering. Vi arbetar också med utbildningar, workshops och projektledning inom informationssäkerhet och dataskydd.

Dessutom kan vi hjälpa till att tolka och införa krav i aktuell lagstiftning, till exempel dataskyddsregler och cybersäkerhetslagstiftning. Vi ger även stöd i att ta fram styrande dokument och rutiner som gör det lättare för verksamheter att arbeta strukturerat med informationssäkerhet.

Läs mer om våra kompetensområden.

Kompetensområden

Systematiskt informationssäkerhetsarbete

Systematiskt informationssäkerhetsarbete i enlighet med regionens ledningssystem för informationssäkerhet som bygger på ISO 27000-serien. Det innebär bland annat stöttning, rådgivning, samordning och ledning inom exempelvis följande områden/moment: 

  • Informationskartläggning
  • Informationsklassning
  • Riskhantering
  • Tröskelanalys och Konsekvensbedömning ur dataskyddsperspektiv

Projektledning och ledning av workshops

Projektledning och ledning av workshops inom informationssäkerhetsområdet.


Utbildning

Vi tar fram och genomför utbildningar inom informationssäkerhet och dataskydd (GDPR).


NIS2/ Cybersäkerhetslagen

Lagstiftning som reglerar hur informations- och cybersäkerhetsarbete ska bedrivas inom EU och Sverige. Vi kan stötta vid implementering av kraven i cybersäkerhetslagen.

 


Dataskyddslagstiftning/ Dataskyddsarbete

Lagstiftning som reglerar hur personuppgifter ska hanteras inom EU och Sverige.


Framtagning av styrande och stöttande dokument inom informationssäkerhet och dataskydd

Stöd i framtagning av lokala styrande dokument/ rutiner inom informationssäkerhet och dataskydd.