Informationssäkerhet handlar om att skydda en organisations information – oavsett om den är digital eller fysisk – mot obehörig åtkomst, förändring eller förlust. Det vilar på tre grundprinciper: konfidentialitet, riktighet och tillgänglighet (CIA-triaden). I takt med skärpta regelverk som NIS2 har informationssäkerhet blivit en tydlig lednings- och styrelsefråga.

Grunderna i informationssäkerhet

Ett systematiskt informationssäkerhetsarbete utgår från tre grundläggande mål:

Vanliga utmaningar med informationssäkerhet

Så kan en interim CIO stärka säkerheten

Informationssäkerhet stödjer NIS2-arbetet och säkerhetschefs- och CIO-rollerna i vårt nätverk.

Vanliga frågor om informationssäkerhet

Vad är skillnaden mellan informationssäkerhet och cybersäkerhet?

Informationssäkerhet är det bredare begreppet och omfattar skydd av all information, även fysisk och organisatorisk. Cybersäkerhet är en delmängd som specifikt rör skyddet av digitala system, nätverk och data mot it-relaterade hot. Cybersäkerhet är alltså en viktig del av, men inte hela, informationssäkerheten.

Vad är ISO 27001?

ISO 27001 är en internationell standard för ledningssystem för informationssäkerhet (LIS). Den ger ett ramverk för att systematiskt identifiera risker och införa lämpliga säkerhetsåtgärder. En certifiering enligt standarden används ofta för att visa kunder och myndigheter att organisationen arbetar strukturerat med informationssäkerhet.

Hur hänger informationssäkerhet ihop med NIS2 och GDPR?

Både NIS2 och GDPR ställer konkreta krav som förutsätter ett fungerande informationssäkerhetsarbete. GDPR fokuserar på skydd av personuppgifter, medan NIS2 ställer bredare krav på cybersäkerhet och incidentrapportering för samhällsviktiga sektorer. Ett systematiskt säkerhetsarbete är grunden för att kunna leva upp till båda.

Behöver ni hjälp? Kontakta oss för en kostnadsfri diskussion om hur vi kan stödja er.

Strategiskt inköp handlar om att hantera ett företags inköp som en värdeskapande och affärskritisk funktion – inte bara som en administrativ beställningsprocess. Det omfattar leverantörsstrategi, kategoristyrning, förhandling och riskhantering, med målet att säkra rätt kvalitet, rätt kostnad och rätt leveranssäkerhet över tid. För många bolag är inköp den enskilt största kostnadsposten och därmed en av de största hävstängerna för lönsamhet.

Vad omfattar strategiskt inköp?

Strategiskt inköp är ett brett område som skiljer sig från det rent operativa:

Skillnaden mot operativt inköp

Så kan en interim inköpschef skapa värde

Strategiskt inköp parar väl med kategoristyrning och är ett område där en interim inköpschef snabbt kan frigöra värde.

Vanliga frågor om strategiskt inköp

Vad är skillnaden mellan strategiskt och operativt inköp?

Operativt inköp hanterar den löpande beställningsprocessen – att rätt vara finns på plats i rätt tid. Strategiskt inköp arbetar långsiktigt med leverantörsstrategier, kategoristyrning, förhandling och riskhantering för att skapa värde och konkurrenskraft över tid. De kompletterar varandra men kräver olika kompetenser.

Vad menas med total ägandekostnad (TCO)?

TCO (Total Cost of Ownership) innebär att man ser till den totala kostnaden för ett inköp över hela dess livslängd – inte bara inköpspriset, utan även kostnader för exempelvis frakt, lager, kvalitet, underhåll och avveckling. Ett strategiskt inköp optimerar TCO snarare än att enbart pressa styckpriset.

När bör vi satsa på strategiskt inköp?

Strategiskt inköp ger störst effekt när inköp utgör en betydande del av kostnadsbasen, när leverantörsmarknaden är komplex eller riskfylld, eller när bolaget vill stärka lönsamheten utan att höja priser. Att professionalisera inköpsfunktionen är ofta en av de snabbaste vägarna till förbättrad marginal.

Behöver ni hjälp? Kontakta oss för en kostnadsfri diskussion om hur vi kan stödja er.