Hoppa till innehåll

Norrfyr och informationssäkerhet

Information behöver vara tillgänglig när den behövs, gå att lita på och skyddas från obehörig åtkomst. När det inte fungerar kan konsekvenserna snabbt påverka hela verksamheten, från produktion och ekonomi till förtroende och förmågan att leverera.

Informationssäkerhet är därför inte bara en IT-fråga. Tekniken är viktig, men säkerheten formas inte minst av människor, arbetssätt, ansvar, styrning och de beslut som fattas i vardagen.

Norrfyr hjälper organisationer att skapa ett systematiskt och riskbaserat informationssäkerhetsarbete som passar den egna verksamheten. Standarder och regelverk kan ge struktur och riktning, men arbetet behöver utformas så att det faktiskt går att använda.

Systematik som fungerar i vardagen

Ett ledningssystem för informationssäkerhet, LIS, kan skapa struktur för hur risker hanteras, ansvar fördelas, åtgärder prioriteras och arbetet följs upp. Vi utgår gärna från etablerade standarder som ISO 27001, men anpassar arbetssätt och omfattning efter verksamhetens behov och förutsättningar.

För organisationer som omfattas av cybersäkerhetslagen behöver informationssäkerhetsarbetet också möta tydligare krav på bland annat säkerhetsåtgärder, incidentrapportering och ledningens ansvar. Cybersäkerhetslagen, som genomför NIS2 i svensk rätt, trädde i kraft den 15 januari 2026 och kompletteras successivt av föreskrifter.

Men oavsett vilka formella krav som gäller är målet detsamma: informationssäkerheten ska bli en del av hur verksamheten faktiskt arbetar – inte något som bara finns i policydokument och revisioner.

Exempel på vad vi gör

Ledningssystem för informationssäkerhet (LIS) och ISO 27001

Cybersäkerhetslagen och regulatoriska krav

Riskanalyser, styrande dokument och arbetssätt

Utbildning, övning och säkerhetskultur

Behöver informationssäkerheten fungera bättre?

Berätta var ni står så börjar vi där.