Informationssäkerhet handlar om att skydda en organisations information – oavsett om den är digital eller fysisk – mot obehörig åtkomst, förändring eller förlust. Det vilar på tre grundprinciper: konfidentialitet, riktighet och tillgänglighet (CIA-triaden). I takt med skärpta regelverk som NIS2 har informationssäkerhet blivit en tydlig lednings- och styrelsefråga.
Ett systematiskt informationssäkerhetsarbete utgår från tre grundläggande mål:
Informationssäkerhet stödjer NIS2-arbetet och säkerhetschefs- och CIO-rollerna i vårt nätverk.
Informationssäkerhet är det bredare begreppet och omfattar skydd av all information, även fysisk och organisatorisk. Cybersäkerhet är en delmängd som specifikt rör skyddet av digitala system, nätverk och data mot it-relaterade hot. Cybersäkerhet är alltså en viktig del av, men inte hela, informationssäkerheten.
ISO 27001 är en internationell standard för ledningssystem för informationssäkerhet (LIS). Den ger ett ramverk för att systematiskt identifiera risker och införa lämpliga säkerhetsåtgärder. En certifiering enligt standarden används ofta för att visa kunder och myndigheter att organisationen arbetar strukturerat med informationssäkerhet.
Både NIS2 och GDPR ställer konkreta krav som förutsätter ett fungerande informationssäkerhetsarbete. GDPR fokuserar på skydd av personuppgifter, medan NIS2 ställer bredare krav på cybersäkerhet och incidentrapportering för samhällsviktiga sektorer. Ett systematiskt säkerhetsarbete är grunden för att kunna leva upp till båda.
Behöver ni hjälp? Contact Us för en kostnadsfri diskussion om hur vi kan stödja er.
Strategiskt inköp handlar om att hantera ett företags inköp som en värdeskapande och affärskritisk funktion – inte bara som en administrativ beställningsprocess. Det omfattar leverantörsstrategi, kategoristyrning, förhandling och riskhantering, med målet att säkra rätt kvalitet, rätt kostnad och rätt leveranssäkerhet över tid. För många bolag är inköp den enskilt största kostnadsposten och därmed en av de största hävstängerna för lönsamhet.
Strategiskt inköp är ett brett område som skiljer sig från det rent operativa:
Strategiskt inköp parar väl med kategoristyrning och är ett område där en interim inköpschef snabbt kan frigöra värde.
Operativt inköp hanterar den löpande beställningsprocessen – att rätt vara finns på plats i rätt tid. Strategiskt inköp arbetar långsiktigt med leverantörsstrategier, kategoristyrning, förhandling och riskhantering för att skapa värde och konkurrenskraft över tid. De kompletterar varandra men kräver olika kompetenser.
TCO (Total Cost of Ownership) innebär att man ser till den totala kostnaden för ett inköp över hela dess livslängd – inte bara inköpspriset, utan även kostnader för exempelvis frakt, lager, kvalitet, underhåll och avveckling. Ett strategiskt inköp optimerar TCO snarare än att enbart pressa styckpriset.
Strategiskt inköp ger störst effekt när inköp utgör en betydande del av kostnadsbasen, när leverantörsmarknaden är komplex eller riskfylld, eller när bolaget vill stärka lönsamheten utan att höja priser. Att professionalisera inköpsfunktionen är ofta en av de snabbaste vägarna till förbättrad marginal.
Behöver ni hjälp? Contact Us för en kostnadsfri diskussion om hur vi kan stödja er.