Innan ni binder upp er vid en leverantör: gör en suveränitetsbedömning av tjänsten.
Ledningssystem, GRC och compliance
Kapitel 11, 13 och 22Plattformar för ledningssystem (ISO 27001), GDPR, leverantörs- och policystyrning samt löpande efterlevnad.
- Securapilot.com Egen produkt
Molnbaserad GRC- och ISMS-plattform som samlar riskhantering, GDPR, leverantörsstyrning och policystyrning, med AI-stöd. Byggd för svenska organisationer.
Riskhantering
Kapitel 14 · Bilaga A.4Stöd för att identifiera, värdera, behandla och rapportera risker, gärna kopplat till ISO 31000 och ett levande riskregister.
- RiskNote.io Egen produkt
AI-stött riskhanteringsverktyg med ISO 31000-logik, 5×5-matris och rapportexport. Riktar sig till mindre organisationer, konsulter och projektledare.
Mognadsmätning och självskattning
Kapitel 8 och 12Mät nuläget mot kraven och följ utvecklingen över tid.
-
Nationellt, kostnadsfritt mognadsverktyg från Myndigheten för civilt försvar.
-
Den här sajtens egen självskattning. Tio frågor, en mognadsprofil direkt på skärmen.
Utbildning och säkerhetsmedvetenhet
Kapitel 7 och 10Återkommande utbildning och kommunikation som bygger cyberhygien och en säkerhetskultur hos alla medarbetare, inte bara IT.
-
Nanolearning: korta, återkommande lektioner i informationssäkerhet (cirka tre minuter var tredje vecka) som bygger medvetenhet året runt hos alla anställda.
-
Digital kunskapsplattform för guider, e-learning och processdokumentation, med stöd direkt i arbetsflödet.
-
Plattform för nanoutbildning med AI-stöd: korta lektioner, quiz och gamification. Drivs av kommunsamverkansorganisationen Sambruk.
Hotinformationsdelning
Kapitel 23Ta emot och dela indikatorer och hotinformation, gärna Sverige-specifik.
-
Nationell plattform för hotinformationsdelning, kostnadsfri för anslutna organisationer.
Urvalet är exempel för att komma igång, inte en fullständig marknadsöversikt eller en rekommendation. Bedöm varje verktyg utifrån era egna behov, och väg in jurisdiktion och inlåsning innan ni väljer.