top of page
Sök
Alla inlägg


När skapar en GRC-plattform faktiskt värde – och när gör den inte det?
De flesta organisationer saknar inte riskregister, kontroller eller säkerhetsverktyg. Problemet uppstår när delarna inte följer med varandra. En säkerhetsåtgärd kan vara genomförd samtidigt som risken fortfarande är röd, evidensen saknas och ledningsrapporten visar gårdagens läge. En GRC-plattform kan stödja kopplingen mellan ramverk, kontroller, risker, ansvar, evidens, åtgärder och rapportering. Men den skapar varken ägarskap eller compliance åt organisationen. I den här ar

Robert Böhlin
25 aug.5 min läsning


Varför Excel inte räcker – och varför FAIR blir nästa steg för AI-risk
Jag satt nyligen i ett möte med en säkerhetschef på ett energibolag. Han visade upp sin risk matris i Excel – prydligt färgkodad, men...

Robert Böhlin
5 sep. 20255 min läsning


Hur kvantifierar ni era risker idag?
Vad är en risk – egentligen? Vi pratar ofta om risk i färger. Rött, gult, grönt. Det ser enkelt ut. Överskådligt. Nästan lugnande i sin...

Robert Böhlin
22 juni 20253 min läsning


Från Excel till verklig riskstyrning – för dig som vill göra mer än att färglägga osäkerhet
Vi har nog alla varit där. På det där mötet när någon trycker upp en PowerPoint med en matris i rött, gult och grönt och säger med myndig...

Robert Böhlin
26 maj 20254 min läsning


Vanliga Misstag i Din Riskhanteringsprocess (och hur du undviker dem)
Riskhantering är en kritisk komponent i varje organisations cybersäkerhetsstrategi – men ändå gör många företag grundläggande misstag som...

Robert Böhlin
8 apr. 202510 min läsning
bottom of page
