Hoppa till innehåll
Nätfiske för problem –
IO Podcasten återvänder för säsong 2
Lyssna nu

Kan styrelseledamöter fortfarande förlita sig på de gamla styrelserumsskydden mot cyberansvar?

I takt med att cyberrisken accelererar hoppas många chefer fortfarande att kollektivt ansvar eller IT-delegering ska buffra personlig exponering. NIS 2 Artikel 20 utplånar den illusionen: idag, varje styrelseledamot är individuellt ansvarig för cyberberedskap– från salong till rättssal. Styrelserumsseder som en gång tillät icke-tekniska styrelseledamöter att förlita sig på gruppgodkännande är nu en belastning. Tillsynsmyndigheter fokuserar på varje styrelseledamots engagemang, med utrymme för tillämpning av lokal ”överreglering” som kan sätta högre nationella ribban (se pwc.de). I praktiken står styrelseledamöter inför möjligheten till direkta intervjuer, begäran om bevis på personlig utbildning och krav på dokument som bevisar avgörande deltagande vid verkliga intrång.

Rampljuset har flyttats – styrelsens ansvarsskyldighet är nu personlig, detaljerad och kontinuerlig.

Styrelser som försenar, använder generiska mötesprotokoll eller inte visar upp riskutredningar på styrelsenivå enligt strängare landsregler. Konsekvensen? Ökad individuell granskning, sektorspecifika mandat och – när luckor uppstår – personliga förfrågningar som inte lämnar utrymme för tvetydighet. Styrelseledamöter som tidigare behandlade "Jag godkände policyn" som ett försvar måste förbereda sig på frågor om när, hur och varför de engagerade sig i cyberrisker.


Vad kräver artikel 20 i NIS 2 av dig som styrelseledamot?

Artikel 20 kodifierar en ny standard: enbart närvaro och årliga checklistor räcker inte. Istället måste styrelseledamöter aktivt leda, utmanaroch verifiera cyberrisker under varje styrelsecykel. Detta inkluderar:

  • Formellt godkännande och överklagande: Enbart policysignaturer räcker inte; styrelseledamöter bör visa att de ifrågasatt antaganden, undersökt svagheter och dokumenterat sina ståndpunkter – särskilt avvikande åsikter eller ytterligare utredningar (se nis-2-directive.com).
  • Obligatorisk årlig cyberutbildning: för varje styrelseledamot, loggad efter datum och namn. Frånvaro eller omsättning måste utlösa en åtgärdslogg, inte ett tyst överlämnande.
  • Kontinuerligt engagemang: Cyberövervakning går från statiska "punkter på agendan" till en permanent del av styrelsens månatliga eller kvartalsvisa rytm; varje granskning, godkännande och utmaning måste kopplas till en levande beviskedja.

Delegerad tillsyn är inte ett försvar; personlig vaksamhet och kontinuerligt lärande är det nya lagstadgade minimumet.

Vidarekoppling till IT-/efterlevnadsteam ger ingen täckning. Styrelseledamöter måste upprätthålla personliga kontaktpunkter och bekräfta genom dokumenterade loggar att de granskat skaderapports, godkända kontroller på styrelsenivå och proaktivt reagerade på regeländringar. Varje element måste vara revisionsklart, feltolerant och centrala dokument- eller kalkylbladsspår anses nu vara högrisk.




illustrationer skrivbordsstack

Centralisera risker, incidenter, leverantörer och bevis i en enda ren plattform.




Har farhågor om personligt ansvar enligt NIS 2 blivit verklighet?

Personligt ansvar för cybertillsyn är inte längre hypotetiskt. Tillämpning av regler framträder redan inom finans-, telekom- och hälsosektorerna, där myndigheterna åberopar NIS 2:s sanktionsbefogenheter: upp till 10 miljoner euro eller 2 % av de globala intäkterna i böter, förbud mot tjänstgöring ombord och namngivning av personliga personer vid bevisad försummelse (pwc.com; jdsupra.com).

En farlig missuppfattning kvarstår: ”D&O-försäkring kommer att rädda mig.” Men som pinsentmasons.com beskriver, exkluderar de flesta D&O-försäkringar böter, personliga sanktioner eller straffrättsliga processer till följd av cybermisslyckanden. Styrelseledamöter måste skriftligen kräva exakt vad deras försäkring täcker och inte täcker i dagens värld efter NIS 2.

Landsspecifika regler (”gold-plating”) höjer i stillhet ribban för ditt ansvar – vad som krävs i Berlin kan vara dubbelt så högt i Bryssel.

Gränsöverskridande verksamheter bör beakta lokala förbättringar – Tyskland, Nederländerna och andra använder överreglering för att kräva mer frekvent utbildning av styrelseledamöter, större bevisfördjupning eller snabbare straffåtgärder. Denna väv av ansvarsskyldighet tvingar styrelseledamöter att beakta de högsta lokala kraven som deras grupp står inför, inte bara grundläggande EU-skyldigheter.




Hur kan styrelseledamöter bygga bevis för att överleva regelgranskning?

De flesta nämnder beklagar saknade register, inte policy. Enligt NIS 2 är verkliga bevis levande, detaljerad och tillskrivbarRevisionssäkring innebär:

  • Register över levande bevis: dokumentera policygodkännanden, incidentgranskningar, utbildningstillfällen och utmaningar på direktörsnivå (se faddom.com).
  • Loggar per regissör: för varje utbildning, frånvaro, godkännande och åtgärd – omedelbart åtgärdbara och inte dolda om de är ofullständiga. Revisorer börjar alltid här.
  • Digitaliserad, central lagring: av alla artefakter (ej personalskåp eller e-post). Bevis måste vara tillgängliga, versionssäkrade och säkerhetskopierade för flerårig inspektion i flera länder.
  • Frånvaro-, avvikande och åtgärdsloggar: Lämna inte tomma utrymmen; varje frånvaro eller ofullständig åtgärd under träning måste förklaras och kopplas till en korrigeringslogg.

Regulatoriska fall bygger – eller förlorar – på detaljerna och aktualiteten i dina bevis, inte enbart på efterlevnad av regler på papper.

Exempel på checklista för revisionsklara styrelsebevis

Direktörens namn Policy godkänd Granskade incidenter Utbildningen är klar Frånvarologg Avvikande mening/Utmaning sanering
[EN] Ja (Q1/24) Ja (24 februari) Ja (24 januari) 1 (maj/24) Ja (24 mars) Ja (24 juni)
[B] Ja (Q1/24) Nej Nej (väntar) 0 Nej -
[C] Nej (väntar) Ja (24 februari) Ja (24 januari) 2 (24 mars) Ja (24 april) Ja (24 april)

Revisorer och tillsynsmyndigheter fokuserar på luckorna; ”Nej” eller ”väntar” utlöser uppföljning. Genom att använda en central ISMS-plattform som t.ex. ISMS.online Att liveuppdatera, lagra och visa upp dessa artefakter tar dig ur kalkylbladskaoset och in i ett proaktivt försvar.




plattformsinstrumentpanel nis 2 beskär på mint

Lansera med en beprövad arbetsyta och mallar – bara skräddarsy, tilldela och kör.




Från policysamtal till direktsänd styrelsetillsyn: Vad skyddar dig egentligen?

Att klara granskningen beror på att omsätta politiken i strukturerade tillsynscyklerModerna styrelser skapar en levande "cybercykel" vid varje agenda, inte bara vid årsskiftet. Evidensbrister uppstår oftast som ett resultat av processavvikelser – den enstaka missade posten, en bortglömd utmaning eller en ospårad frånvaro.

Praktisk cykel för modern cyberövervakning

  1. Livegranskning av riskregistret: Regissörer måste inte bara visa passiv mottagning, utan också levande ifrågasättande och vägledning.
  2. Formella godkännanden/uppdateringar av policyer: Logga detaljer om utmaningar och frånvaro i direktörers engagemang.
  3. Incidentgranskning/åtgärd: Styrelseprotokoll måste visa vilka styrelseledamöter som deltog, ställde frågor eller drev på för förändringar.
  4. Årlig utbildningsstatus: Närvaro, frånvaro, åtgärdande – liveuppdateringar, inte årliga genomgångar.
  5. Granskning av regeländringar: Utse en chef för att spåra och rapportera gränsöverskridande förändringar som uppfyller "förgyllda" standarder.
  6. Åtgärdande och avvikande logg: Varje ofullständig handling utlöser en uppföljning; avvikande åsikter är inte ett register att dölja, utan ett försvar.
  7. Centraliserad uppladdning av bevis: Dokument, godkännanden och åtgärder bör säkras i ett enda, versionsbaserat ISMS (som ISMS.online).

Revisionsluckor döljer sig i bortglömd frånvaro, förlorade frågor och ouppfyllda policyer – inte i tyngden av era handböcker.

ISO 27001 Överbryggningstabell: Styrelsens bevisplikt

Förväntan Handling ISO 27001/Bilaga Ref
Regissörsutbildning Logga all närvaro/frånvaro, tilldela korrigeringar 7.3, A.6.3
Godkännande av policy Registrera alla godkännanden, invändningar och frånvaro 5.2, 5.3, A.5.1–5.4
Tillsyn av incidenter Revisionsklara loggar för varje granskning 8.2, A.5.25–A.5.27
Regler för flera länder Utse ansvarig part, registerkontroller 4.2, A.5.31
Bevisregister Centralt digitalt system A.5.35, A.5.36

Exempel på minitabell för spårbarhet

Trigger Riskuppdatering Kontroll-/SoA-länk Bevis loggad
Missad träning Risklogg, åtgärda A.6.3 (Utbildning) Frånvarologg, träningsuppdatering
Stor incident Risk/åtgärd A.5.25–A.5.27 Protokoll, uppföljningsåtgärder
Regeländring (Tyskland/Nederländerna) Gapbedömning A.5.31 (Juridisk) Policyuppdatering, styrelsegranskning



Var går det fel med effektiva styrelser – och hur upptäcker man det först?

Den absolut vanligaste felsägningen är att behandla efterlevnad som att kryssa i rutor. Revisorer granskar nu inte bara om något har gjorts, utan hur, av vem och när luckor uppstodMallar fungerar, men bara tills de döljer nyanser på regissörsnivå. Varje regissör måste stå för sitt eget engagemang, aldrig bara det kollektiva "vi".

Låt dig inte luras av klausuler om försäkringsavtal – många innehåller föråldrade villkor eller omfattande cyberundantag. Förtydliga skriftligen exakt vad din försäkring skyddar. Att försena granskningen eller ta mer tid kan kosta styrelsen dyrt – styrelseledamöter som "väntar på verkställighet" är ofta de första som namnges.

Exempel på "Heatmap för motståndskraft mot revision"

Policygodkännande Incidentgranskning Utbildning Frånvarologg sanering
Direktör A 🟩 🟩 🟩 🟨 🟩
Direktör B 🟩 🟥 🟧 🟩 🟧
Regissör C 🟧 🟩 🟩 🟥 🟩

🟩 = Avslutad och loggad; 🟧 = Delvis ofullständig; 🟨 = Behöver granskning inom kort; 🟥 = Saknas/logg krävs

Värmekartor visar tidiga varningssignaler: kortfattade som en del av varje styrelsemöte, inte efteråt. Att mobilisera resurser för att flytta "röda/gula" celler till gröna före revisioner är nu en ledarskapsegenskap.




plattformsinstrumentpanel nis 2 beskärning på mossa

Från artiklarna 20–23 till revisionsplaner – kör och bevisa efterlevnad, från början till slut.




Vad gör Europas mest revisionsmässigt motståndskraftiga styrelser annorlunda?

Framgång handlar inte bara om att klara nästa revision – motståndskraftiga styrelser agerar snabbare, dokumenterar bättre och håller styrelseledamöternas engagemang i centrum för cybertillsynen. Viktiga taktiker:

  • Simulerad incidentrespons: sessioner där regissörens deltagande och frågeställningar noggrant loggas.
  • Kvartalsöversikter: harmonisering av cyber/ISO 27001 /NIS 2/försäkringsbevis - med närvaro och åtgärder mappade till varje styrelseledamot.
  • Live-utbildningsloggar: med automatiska påminnelser för kommande eller försenad utbildning.
  • Centraliserade ISMS – såsom ISMS.online –: för varje handling, godkännande och frånvaro. Inga skuggkalkylblad eller dolda e-postmeddelanden.
  • Bevis på lika engagemang: för alla typer av styrelseroller – både icke-verkställande direktörer, utskottsgäster och fullvärdiga medlemmar.

Revisionsberedskap är ett levande tillstånd byggt på dagens handlingar, inte gårdagens godkännanden.

Exempel på mikrokopia för styrelseuttalande

Under detta kvartal har jag granskat, utmanat och godkänt vår policy, våra incidenter och vår utbildning. Mitt engagemang loggas i ISMS.

Försäkringspåminnelse

Ansvar för försäljning och försäljning omfattar inte böter och böter enligt NIS 2. Din enda skyddsåtgärd är din bevislogg.




Vilket är det snabbaste sättet att göra NIS 2-styrelsens ansvarsskyldighet verklig – inte bara trovärdig?

För moderna styrelser lever eller dör regelefterlevnaden baserat på bevis. Digital, central och realtidsinriktad interaktion är nu avgörande, inte bara idealisk. ISMS.online garanterar detta med:

  • Centrala register: katalogiserar chefernas åtgärder, utbildning och incidenter, uppdaterade i realtid för omedelbar revisionsberedskap.
  • Dynamiska mallar: som återspeglar varje sektor och jurisdiktion – inga föråldrade formulär, inga projektförseningar
  • Omedelbar delning av revisioner och tillsynsmyndigheter: -direktörens loggar är alltid tillgängliga, aktuella och verifierbara.
  • Personlig introduktion: för varje direktör, oavsett expertis eller plats.
  • Enhetlig efterlevnad över alla kretslopp: -bevis förblir sammankopplade över säkerhet, integritet och AI.

Din styrelses verkliga värde är beviset på vad du gör, inte de löften du ger.

Kan ni bevisa att varje styrelseledamot är engagerad där NIS 2 drar gränsen? Med ISMS.online är svaret enkelt och redo för revision. Förvandla policy till vardagliga bevis – låt er styrelses arv byggas på bevis.



Vanliga frågor om partihandel med mat och dryck

Vem är individuellt ansvarig enligt NIS 2 artikel 20, och hur utlöses ansvarsskyldighet för styrelseledamöter?

Varje medlem i ledningsorganet – oavsett om det är verkställande, icke-verkställande eller övervakande – i någon ”väsentlig” eller ”viktig” enhet inom EU är nu individuellt ansvarig för tillsynen av cybersäkerhet enligt artikel 20 i NIS 2. Ansvarsskyldighet utlöses inte av rolltitel utan av omfattningen och bevisen för varje styrelseledamots faktiska deltagande i riskgodkännanden, policytillsyn, utbildning och incidentgranskningar. Att delegera operativt arbete till en CISO eller ett IT-team skyddar inte styrelseledamöter från personligt ansvar. Där nationella tillsynsmyndigheter ”förgyller” dessa regler – som i Tyskland eller Nederländerna – står styrelseledamöter inför högre förväntningar och skarpare tillämpning. Om en styrelseledamot saknar dokumenterade bevis på regelbundet engagemang – till exempel utbildningsloggar, uttryckliga godkännanderegister eller incidentgranskning på styrelsenivå – är deras ansvarsskyldighet omedelbart i fara.

Endast de som visar ett snabbt och dokumenterat engagemang kan omvandla granskning till motståndskraft; passiva styrelseledamöter bär den största risken.

Vem faller under dessa regler?

  • Alla tillförordnade och övervakande direktörer för ”väsentliga” och ”viktiga” enheter som omfattas av verksamhetsområdet.
  • Gäller lika för icke-verkställande direktörer som oberoende styrelseledamöter.
  • Sektorerna inkluderar energi, digital infrastruktur, finans, transport, hälsa och allt annat som anges i direktivet.

Överblick över styrelseansvarsutlösare

Input: Direktörsroll → Utbildningsdeltagande → Dokumenterade godkännanden och åtgärder
Resultat: Skydd mot engagemang; luckor skapar personlig exponering


Vilka underlåtenheter eller styrelseåtgärder utsätter styrelseledamöterna för personlig risk på 2 NIS?

Ansvar enligt NIS 2 utlöses ofta av vad styrelseledamöter underlåter att göra, snarare än vad de försöker. Om en styrelseledamot inte formellt godkänner säkerhetsåtgärder, försummar att delta i eller logga obligatorisk cyberutbildning, eller underlåter att dokumentera diskussioner och ifrågasättanden av kritiska rapporter, är de individuellt exponerade. Att bara registrera ett gruppgodkännande eller att tiga i protokollet uppfyller inte kraven: tillsynsmyndigheter vill se varje styrelseledamots frågor, avvikande meningar eller tillsyn formellt dokumenterade. Om korrigerande åtgärder för incidenter lämnas odokumenterade eller om styrelseledamöter vanligtvis är frånvarande utan flaggade och åtgärdade register, ser tillsynsmyndigheter inte bara bristande engagemang utan även möjlig försummelse.

En passiv signatur är osynlig – tillsynsmyndigheter kräver synlig tillsyn, loggförda utmaningar och aktivt engagemang på styrelsenivå.

Sammanfattning av styrelseåtgärder kontra exponering

Styrelsens åtgärder Regulatoriskt resultat
Dokumenterade godkännanden, avvikande åsikter och utbildning per styrelseledamot Skyddar mot ansvar
Inga loggar över styrelseutbildning eller oberoende granskning Ökad granskning
Gruppgodkännanden saknar namngiven granskning eller utmaning Risk för sanktioner
Upprepad tyst eller ologgad forumdeltagande Snabbare verkställighet

Hur kan styrelser visa att de efterlever artikel 20 och överleva revisioner?

Tillsynsmyndigheter förväntar sig nu ett beständigt, digitalt bevisregister som kartlägger direktörers åtgärder, godkännanden, utbildning och incidentgranskningar på individuell nivå. Centralisera och tidsstämpla varje godkännande, avvikande mening eller utbildning – av utsedd direktör – för varje styrelsecykel. Det räcker inte att behålla olika e-postmeddelanden eller spridda anteckningar; en central ISMS-instrumentpanel (som ISMS.online) gör godkännanden, utbildning och incidentengagemang granskbara per direktör i realtid. Alla missade möten eller moduler måste flaggas och avslutas med en register över ikapp; dessa "negativa bevis" (frånvaroregister plus åtgärd) är avgörande om en granskning utlöses. Nationella skillnader – särskilt i strängare länder – innebär att detta måste ske minst kvartalsvis och granskas mot de senaste tillämpningspraxiserna för att bibehålla motståndskraft och klara en revision.

Revisionsmotståndskraft är en levande dokumentation på direktörsnivå – inte en mapp med osignerade protokoll; motståndskraft är synlig, inte bara påstådd.

Checklista för effektiv evidensuppbyggnad

  • Upprätthåll ett aktivt, styrelseledamotskopplat register för alla styrelseåtgärder, godkännanden, avvikande åsikter och utbildning.
  • Centralisera bevis – undvik att förlita sig på e-postade eller ad hoc-loggar.
  • Logga och åtgärda alla missade eller sena åtgärder per chef.
  • Koppla varje cyberincident till en rapport om styrelsens överläggningar och åtgärder.
  • Schemalägg regelbundna juridiska granskningar för att anpassa dem till utvecklande nationella krav.

Vilka påföljder hotas av direktörer som misslyckas med sina skyldigheter enligt NIS 2?

Enligt NIS 2 drabbas styrelseledamöter av stränga och ofta personliga konsekvenser:

  • Individuell avstängning, tillfälliga avstängningar eller permanent diskvalificering från ledande roller av tillsynsmyndigheter.
  • Offentliggörande och uttrycklig namngivning av styrelseledamöter vid verkställighetsåtgärder.
  • Civilrättsligt ansvar och böter i vissa EU-stater (särskilt Tyskland, Norden, Nederländerna).
  • Organisationsböter på upp till 10 miljoner euro eller 2 % av den globala omsättningen (för ”väsentliga” enheter); i vissa stater riskerar direktörer personliga böter.
  • Styrelse- och befattningshavareförsäkring utesluter vanligtvis ersättning vid uppenbar vårdslöshet eller brott – så personliga tillgångar står på spel.

En missad eller odokumenterad utbildning, en oregistrerad incidentgranskning eller ihållande frånvaro från viktiga godkännanden kan snabbt öka individuell exponering. Där överreglering tillämpas är tröskeln för "tillräckligt" bevis ännu högre, och underlåtenhet att följa reglerna verkställs snabbt.

I förgyllda system är en missad logg en potentiell utredning – din digitala registrering är din enda sköld.

Straffutlösare och myndighetsåtgärder

Misslyckande eller gap Resultat av verkställigheten
Brist på dokumentation på direktörsnivå Förbud, utredning, offentlig rapportering
Missad eller odokumenterad utbildning Åtgärdsbeslut, potentiella böter
Ologgad incidentresponss Organisationsböter, avsättning från ledning
Ihållande bevisbrister Snabb verkställighet, kumulativa påföljder

Vilka åtgärder bör chefer vidta nu för att minimera personlig exponering?

  • Konstruera ett individuellt, direktörsförteckning över efterlevnad, som omfattar alla viktiga aktiviteter: godkännanden, avvikande åsikter, utbildning, incidentgranskning.
  • Centralisera alla register i ett säkert ISMS som ISMS.online med automatiserad bevisspårning; utse en styrelseansvarig eller "bevisägare".
  • Schemalägg och dokumentera noggrant alla ihämtningsdagar, åtgärdande och bevis på slutförande av utbildning om dessa missas, i styrelse- och cyberutbildningsloggen.
  • För varje cyberbeslut eller cyberincident, se till att godkännande eller diskussion dokumenteras och är direkt kopplad till en utsedd chefs uppdrag.
  • Genomför kvartalsvisa juridiska och operativa granskningar – testa ditt register mot nationella regler för överreglering eller gränsöverskridande regler.
  • Använd "värmekartor" i dashboards av chefen för att granska åtgärdsstatus före möten och snabbt åtgärda brister.

Realtidsbevis på direktörsnivå är ditt varumärke, inte bara din försvarsproaktiva loggning ger förtroende och motståndskraft.

Arbetsflöde för att minska risker

Utlösande faktor (frånvaro, missad utbildning/godkännande) → Styrelsegranskning dokumenterad → Regelefterlevnadsregistret uppdaterat → Tillsynsmyndigheten hittar ett slutet gap, inte en sårbar styrelseledamot


Hur ser excellens i styrelserum ut i en NIS 2-regim?

Förstklassiga styrelser integrerar cyber- och juridisk tillsyn i varje styrningscykel. Styrelseledamöter tilldelas explicita roller i varje incidentövning och policygranskning, och deltagande loggas digitalt. Utbildning, incidenter, godkännanden och utmaningar hanteras och spåras per styrelseledamot, inte bara aggregerat, och är centralt synliga för styrelse och revisorer. Gränsöverskridande företag harmoniserar sina rutiner för att uppfylla strängast tillämplig lagstiftning, inte bara EU:s minimikrav. Med hjälp av digitala ISMS-verktyg som ISMS.online säkerställer styrelser motståndskraft även när ramverk, böter och offentlig granskning ökar, vilket gör individuella register till en tillgång för anseendet, inte en svag länk.

Personligt ansvarstagande, synligt levererat, skyddar din karriär och ditt företag; motståndskraftiga styrelser vinner förtroende med varje steg som tas.

Live-bevispanel

  • Grön: Alla chefsåtgärder och utbildningar är uppdaterade; fullt deltagande loggas och syns.
  • Bärnsten: Vissa brister; åtgärd dokumenterad, prestanda granskad.
  • Röd: Utestående punkter; omedelbara åtgärder krävs

ISO 27001 Överbryggningstabell: Förväntan → Operationalisering → ISO/Bilaga

Förväntan Operationalisering (Styrelse) ISO/bilagareferens
Engagerad tillsyn av direktören Namngivning per regissör i alla nyckelloggar 5.2, 5.3, 5.36, 7.2
Schemalagd direktörsutbildning Inspelad, uppdaterad per regissör 7.2, 9.2, 9.3
Incidentgranskning kopplad till styrelsen Styrelsemötesloggar länkade till varje händelse 5.25, 5.26, 9.1
Digitalt bevisregister Centrala, tidsstämplade ISMS (t.ex. ISMS.online) 7.5.3, 10.2, 5.35

Spårbarhetsminitabell: Trigger → Riskuppdatering → Kontroll-/SoA-länk → Bevis

Trigger Riskuppdatering Kontroll-/SoA-länk Bevis loggad
Missad direktörsutbildning Risk för regelöverträdelser 7.2 (Medvetenhet) Frånvarologg, åtgärdsloggning
Incident utan styrelsens granskning Risk för misslyckande med motståndskraft 5.26 (Incidentrespons) Styrelseprotokoll, incidentrespons log
Saknar godkännandedeltagande Förgyllningsstraff 5.2, 5.3 Revisionsregister (namngiven direktör)

Redo att skydda din styrelse mot personligt ansvar och omvandla efterlevnad till värde på styrelsenivå? Upplev bevishantering på styrelsenivå med ISMS.online och omvandla granskning till motståndskraft cykel efter cykel.



Mark Sharron

Mark Sharron leder sök- och generativ AI-strategi på ISMS.online. Hans fokus är att kommunicera hur ISO 27001, ISO 42001 och SOC 2 fungerar i praktiken – genom att koppla risker till kontroller, policyer och bevis med revisionsklar spårbarhet. Mark samarbetar med produkt- och kundteam så att denna logik är inbäddad i arbetsflöden och webbinnehåll – vilket hjälper organisationer att förstå, bevisa säkerhet, integritet och AI-styrning med tillförsikt.

Titta på en plattformsdemo

Se hur fler än 1 000 team driver sina regelverk för efterlevnad på en 3-minuters plattformstur

plattformsinstrumentpanelen är helt nyskicklig

Vi är ledande inom vårt område

4/5 stjärnor
Användare älskar oss
Ledare - Sommaren 2026
Högpresterande - Sommaren 2026 Small Business UK
Regional ledare - Sommaren 2026 EU
Regional ledare - Sommaren 2026 EMEA
Regional ledare - Sommaren 2026 Storbritannien
Högpresterande - Sommaren 2026 Mellanmarknad EMEA

"ISMS.Online, enastående verktyg för regelefterlevnad"

— Jim M.

"Gör externa revisioner till en lek och länkar ihop alla aspekter av ditt ISMS sömlöst"

— Karen C.

"Innovativ lösning för att hantera ISO och andra ackrediteringar"

— Ben H.