

Dags för juni månads Prata säkerhet med oss
Torsdag 5/6 kl 12
Dagens ämne
Tredjepartsintyg och certifikat
Att förstå och hantera leverantörers informationssäkerhet kan vara utmanande och tidskrävande. Många större IT-leverantörer tillåter inte direkt granskning av sina rutiner, utan hänvisar till olika former av oberoende tredjepartsrapporter. Med det nya NIS2-direktivet blir det ännu viktigare att ha kontroll över sin leverantörskedja och säkerställa att alla länkar uppfyller nödvändiga säkerhetskrav.
I denna presentation kommer Harald att gå igenom olika typer av rapporter som är vanligt förekommande, såsom SOC 1 och SOC 2 (ISAE 3402, ISAE 3000, SSAE 18) samt ISO 27001-certifikat. Med fokus på kundorganisationen kommer Harald att diskutera styrkor och svagheter med dessa rapporter. Dessutom kommer han att ta upp rapporter som PCI/DSS, TISAX och GDPR-certifikat för vidare diskussion.
Dagens talare/ämnesexpert:
Harald Carlsson
Han har de senaste 25 åren varit verksam inom informationssäkerhet. Han har främst arbetat som IT-revisor, specialiserad på informationssäkerhetsgranskningar, och har även hjälpt organisationer att bygga upp och förbättra sina informationssäkerhetsprogram. Under sin tid på Ernst & Young var Harald specialiserad på oberoende tredjepartsintyg och stöttade flera tjänsteleverantörer i att uppfylla kraven för certifieringar såsom ISO 27001, SAS-70, ISAE 3402 och SSAE 16/18.
I rollen som IT-revisor på ett större svenskt verkstadsbolag har Harald effektivt använt tredjepartsrapporter för att på ett kostnadseffektivt sätt få insyn i säkerhetsåtgärder hos underleverantörer.
Webbinariet leds av Per-Erik Eriksson
Välkommen att kostnadsfritt fördjupa dig i och diskutera ämnet i Dataföreningens digitala rum. Vi som arrangerar uppskattar de roliga och lärorika dialoger som blir mellan våra inbjudna experter och er deltagare. Har du frågor inför eller annat du vill ska tas upp under mötet, som rör temat? Maila isåfall gärna till kansliet@west.dfs.se.
P.s. Gillar du "Prata säkerhet med oss!"? Läs mer om medlemskap i Dataföreningen här.
Anmäl dig här
Genom att anmäla dig godkänner du hur våra verksamheter behandlar dina personuppgifter.