<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>COBIT 2019 on Clarysec</title><link>https://blog.clarysec.com/da/categories/cobit-2019/</link><description>Recent content in COBIT 2019 on Clarysec</description><generator>Hugo</generator><language>da</language><lastBuildDate>Sat, 16 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/da/categories/cobit-2019/index.xml" rel="self" type="application/rss+xml"/><item><title>DORA-exitstrategier for IKT med ISO 27001-kontroller</title><link>https://blog.clarysec.com/da/posts/dora-ict-exit-strategies-iso-27001-controls/</link><pubDate>Sat, 16 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/dora-ict-exit-strategies-iso-27001-controls/</guid><description>En praktisk vejledning til at etablere DORA-exitstrategier for IKT-tredjepartsudbydere, der er kontraktligt understøttede, teknisk gennemførlige, testede og klar til revision.</description></item><item><title>CVD for NIS2 og DORA: ISO 27001-kortlægning af revisionsbevis</title><link>https://blog.clarysec.com/da/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>En praktisk CISO-vejledning til koordineret offentliggørelse af sårbarheder efter NIS2, DORA, GDPR og ISO/IEC 27001:2022 med politikformulering, indrapporteringsproces, leverandøreskalering, revisionsbevis og kontrolkortlægning.</description></item><item><title>GDPR Article 32 TOMs-dokumentation med ISO, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>En praktisk vejledning til at opbygge revisionsklar dokumentation for tekniske og organisatoriske foranstaltninger efter GDPR Article 32 med ISO 27001:2022, ISO 27005, NIS2, DORA og Clarysec-værktøjssæt.</description></item><item><title>DORA TLPT-bevismateriale med ISO 27001-kontroller</title><link>https://blog.clarysec.com/da/posts/dora-tlpt-evidence-iso-27001-controls/</link><pubDate>Wed, 13 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/dora-tlpt-evidence-iso-27001-controls/</guid><description>En praktisk vejledning til finansielle enheder, der skal forbinde DORA TLPT, robusthedstest, ISO 27001-kontroller, leverandørdokumentation, genopretningsbevis og bestyrelsesrapportering i én revisionsklar beviskæde.</description></item><item><title>NIS2-bevismateriale for cyberhygiejne kortlagt til ISO 27001</title><link>https://blog.clarysec.com/da/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</link><pubDate>Mon, 11 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</guid><description>En praktisk CISO-vejledning til at omsætte NIS2 Article 21 om cyberhygiejne og cybersikkerhedstræning til revisionsklart ISO/IEC 27001:2022-bevismateriale med politikklausuler, kontrolkortlægning, tilpasning til DORA og GDPR samt et 10-dages afhjælpningssprint.</description></item><item><title>ISO 27001-guide til revisionsbevis for adgangsstyring</title><link>https://blog.clarysec.com/da/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>En praktisk CISO-guide til at opbygge én bevismodel for adgangsstyring på tværs af ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST og COBIT.</description></item><item><title>ISO 27001:2022-genopretningsplan efter mislykket audit</title><link>https://blog.clarysec.com/da/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Hvis jeres ISO 27001:2022-overgang ikke blev gennemført eller ikke blev bestået, er vejen tilbage disciplineret triage, evidensafhjælpning, rodårsagsanalyse, genopbygning af SoA og korrigerende handlinger. Denne guide forklarer, hvordan Clarysec bruger Zenith Blueprint, politikker og Zenith Controls til at genskabe tilliden til auditberedskabet.</description></item><item><title>ISO 27001 som kontrolfundament for NIS2- og DORA-bevismateriale</title><link>https://blog.clarysec.com/da/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Brug ISO 27001:2022, Anvendelseserklæringen og Clarysecs politikkortlægning til at opbygge et revisionsklart bevisgrundlag for NIS2, DORA, GDPR, leverandører, hændelser og bestyrelsestilsyn.</description></item><item><title>DORA-hændelsesrapportering og ISO 27001-kontroller i 2026</title><link>https://blog.clarysec.com/da/posts/dora-incident-reporting-iso-27001-controls-2026/</link><pubDate>Sun, 03 May 2026 03:04:16 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/dora-incident-reporting-iso-27001-controls-2026/</guid><description>En praktisk CISO-vejledning til kortlægning af DORA-rapportering af større IKT-relaterede hændelser til ISO/IEC 27001:2022 Annex A-kontroller, revisionsbevis, politikklausuler og Clarysec-implementeringsværktøjer.</description></item><item><title>DORA 2026-køreplan for IKT-risici, leverandører og TLPT</title><link>https://blog.clarysec.com/da/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</link><pubDate>Fri, 01 May 2026 01:08:55 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</guid><description>En praktisk, revisionsklar DORA 2026-køreplan for finansielle enheder, der implementerer styring af IKT-risici, tilsyn med tredjeparter, hændelsesrapportering, test af digital operationel robusthed og TLPT ved hjælp af Clarysec-politikker, Zenith Blueprint og Zenith Controls.</description></item><item><title>Revisionsbevis for cloud til ISO 27001, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Revisionsbevis for cloud fejler, når organisationer ikke kan dokumentere delt ansvar, SaaS-konfiguration, IaaS-kontroller, leverandørtilsyn, logning, robusthed og hændelsesberedskab. Denne vejledning viser, hvordan Clarysec strukturerer dokumentation, der er klar til myndighedstilsyn, på tværs af ISO 27001:2022, NIS2, DORA og GDPR.</description></item><item><title>NIS2-registreringsdokumentation i ISO 27001:2022</title><link>https://blog.clarysec.com/da/posts/nis2-registration-evidence-iso-27001-2022/</link><pubDate>Tue, 21 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/nis2-registration-evidence-iso-27001-2022/</guid><description>NIS2-registrering er ikke blot en indsendelse i en portal. Det er begyndelsen på synlighed over for tilsynsmyndigheder. Lær, hvordan ISO 27001:2022-omfang, risikostyring, hændelseshåndtering, leverandørkontroller, DORA- og GDPR-mappinger samt opbevaret dokumentation kan omsættes til en NIS2-dokumentationspakke, der er klar til myndighedsgennemgang.</description></item><item><title>ISO 27001-revisionsbevis for NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Lær, hvordan ISO/IEC 27001:2022-interne revisioner og ledelsens gennemgang kan bruges som en samlet motor for revisionsbevis til NIS2, DORA, GDPR, leverandørrisiko, kundedokumentation og bestyrelsens ansvarlighed.</description></item><item><title>Revisionsklar beskyttelse af personoplysninger for GDPR, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Lær, hvordan du opbygger revisionsklare kontroller til beskyttelse af personoplysninger ved at udvide ISO/IEC 27001:2022 med ISO/IEC 27701:2025 og ISO/IEC 29151:2022, kortlagt til GDPR, NIS2, DORA, NIST-lignende assurance og COBIT 2019-styringsforventninger.</description></item><item><title>ISO 27001 og kryptografiske undtagelser: revisionsbevis og CER-vejledning</title><link>https://blog.clarysec.com/da/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</link><pubDate>Sun, 01 Mar 2026 16:16:01 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</guid><description>Gør undtagelser fra kryptografiske kontroller til dokumentation for ISMS-modenhed i stedet for revisionsrisiko. Denne flagskibsguide samler styringsmæssig fortælling og tekniske detaljer med politikklausuler, kontrolkortlægninger og handlingsorienterede tjeklister for revisionsbevis.</description></item><item><title>NIS2 2024/2690-kortlægning til ISO 27001 for cloududbydere</title><link>https://blog.clarysec.com/da/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</link><pubDate>Thu, 19 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</guid><description>En samlet kontrolkortlægning fra NIS2-gennemførelsesforordning 2024/2690 til ISO/IEC 27001:2022 for cloud-, MSP-, MSSP- og datacenterudbydere. Omfatter Clarysec-politikklausuler, revisionsbevismateriale, tilpasning til DORA og GDPR samt en praktisk implementeringskøreplan.</description></item><item><title>Migrering til postkvantekryptografi med ISO 27001</title><link>https://blog.clarysec.com/da/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>En praktisk CISO-vejledning til at opbygge en kvanteklar migreringsplan for kryptografi med ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST PQC-standarder og Clarysecs revisionsklare værktøjssæt.</description></item><item><title>ISO 27001 SoA til NIS2- og DORA-parathed</title><link>https://blog.clarysec.com/da/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Lær, hvordan ISO 27001 Anvendelseserklæring kan bruges som revisionsklar bro mellem NIS2, DORA, GDPR, risikobehandling, leverandører, hændelseshåndtering og bevismateriale.</description></item><item><title>Fra scanninger til revisionsbevis: ISO 27001:2022, NIS2, DORA</title><link>https://blog.clarysec.com/da/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</link><pubDate>Thu, 08 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/from-scans-to-evidence-iso-27001-2022-nis2-dora/</guid><description>En praktisk CISO-vejledning til at omsætte sårbarhedsscanninger, patchlogfiler, risikobeslutninger og undtagelser til revisionsklart bevismateriale for ISO 27001:2022, NIS2, DORA, GDPR og COBIT 2019.</description></item><item><title>CISO’ens GDPR-playbook for AI: En guide til compliance for SaaS-løsninger med LLM’er</title><link>https://blog.clarysec.com/da/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Denne artikel giver CISO’er en praktisk playbook til at navigere i det komplekse krydsfelt mellem GDPR og AI. Vi gennemgår scenariebaseret, hvordan SaaS-produkter med LLM’er kan bringes i overensstemmelse med kravene, med fokus på træningsdata, adgangsstyring, registreredes rettigheder og revisionsberedskab på tværs af flere rammeværker.</description></item><item><title>Fra blueprint til revisionsklar: Få styr på krav til applikationssikkerhed for ISO 27001, DORA og NIS2</title><link>https://blog.clarysec.com/da/posts/mastering-application-security-requirements-for-compliance/</link><pubDate>Sun, 07 Dec 2025 16:16:23 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/mastering-application-security-requirements-for-compliance/</guid><description>Denne omfattende guide fører CISO&amp;rsquo;er og sikkerhedsledere gennem en gennemprøvet metode til at få styr på krav til applikationssikkerhed. Lær at gå fra reaktive rettelser til en proaktiv model for sikkerhed gennem design, der tilfredsstiller revisorer, beskytter forretningen og er afstemt med centrale compliance-rammeværker ved hjælp af Clarysecs gennemprøvede politikker og værktøjssæt.</description></item><item><title>Ud over underskriften: Hvorfor topledelsens forpligtelse er den ultimative sikkerhedskontrol</title><link>https://blog.clarysec.com/da/posts/executive-commitment-ultimate-security-control/</link><pubDate>Tue, 02 Dec 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/executive-commitment-ultimate-security-control/</guid><description>En underskrift på en politik er ikke nok. Se, hvordan du gør topledelsen til dit stærkeste sikkerhedsaktiv med konkrete trin, politikeksempler og kortlægninger på tværs af krav for ISO 27001:2022, NIS2, DORA og mere.</description></item><item><title>Når kryptering af data i hvile ikke er mulig: en guide til robuste kompenserende kontroller for informationssikkerhedschefer</title><link>https://blog.clarysec.com/da/posts/encryption-at-rest-compensating-controls-guide/</link><pubDate>Tue, 25 Nov 2025 09:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/encryption-at-rest-compensating-controls-guide/</guid><description>En praktisk guide for informationssikkerhedschefer om implementering og dokumentation af kompenserende kontroller for data i hvile, når kryptering ikke kan gennemføres. Vi gennemgår et realistisk revisionsscenarie og kortlægger lagdelte forsvar til ISO/IEC 27001:2022, GDPR, NIS2, DORA og NIST-rammeværker.</description></item><item><title>Ud over gendannelse: En CISO-guide til at opbygge reel operationel robusthed med ISO 27001:2022</title><link>https://blog.clarysec.com/da/posts/iso-27001-operational-resilience-guide/</link><pubDate>Mon, 27 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-operational-resilience-guide/</guid><description>Et ransomwareangreb rammer midt under et bestyrelsesmøde. Jeres backups virker, men gør jeres sikkerhedskontroller? Se, hvordan du implementerer robusthedskontrollerne i ISO/IEC 27001:2022 for at opretholde sikkerheden under pres, tilfredsstille revisorer og opfylde de skærpede DORA- og NIS2-krav med Clarysecs ekspertkøreplan.</description></item><item><title>Fra efterlevelse til robusthed: Sådan lukker informationssikkerhedschefer styringskløften</title><link>https://blog.clarysec.com/da/posts/ciso-governance-compliance-to-resilience/</link><pubDate>Fri, 24 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/ciso-governance-compliance-to-resilience/</guid><description>Tjeklister for efterlevelse forhindrer ikke sikkerhedsbrud; aktiv styring gør. Vi gennemgår informationssikkerhedschefens største styringsmyter med udgangspunkt i en virkelig hændelse og giver en køreplan for at opbygge reel organisatorisk robusthed med konkrete trin, eksempler på politikformuleringer og kortlægninger på tværs af ISO 27001:2022, NIS2, DORA og flere andre rammeværker.</description></item><item><title>10 sikkerhedsbrister, som de fleste virksomheder overser, og hvordan de afhjælpes: en central guide til sikkerhedsrevision og afhjælpning</title><link>https://blog.clarysec.com/da/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</link><pubDate>Fri, 03 Oct 2025 17:30:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</guid><description>&lt;h2 id="når-simulering-møder-virkelighed-krisen-der-afslørede-sikkerhedsmæssige-blindspots">Når simulering møder virkelighed: Krisen, der afslørede sikkerhedsmæssige blindspots&lt;/h2>
&lt;p>Klokken var 14.00 en tirsdag, da Alex, CISO i en hurtigt voksende FinTech-virksomhed, måtte afbryde deres ransomware-simulering. Slack glødede, bestyrelsen fulgte situationen med stigende bekymring, og fristen for efterlevelse af DORA hang truende over organisationen. Simuleringen, der skulle have været rutinemæssig, udviklede sig til en demonstration af sårbarheder: indgangspunkter blev ikke opdaget, kritiske aktiver blev ikke prioriteret, kommunikationsplanen svigtede, og leverandørrisikoen var i bedste fald uklar.&lt;/p></description></item><item><title>Fra cloud-kaos til revisionsparathed: Arkitektur for et ISO 27001:2022-program for cloudsikkerhed med Clarysecs Zenith Toolkit</title><link>https://blog.clarysec.com/da/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>CISO&amp;rsquo;er, compliance-ansvarlige og cloudarkitekter: Få indblik i, hvordan ISO 27001:2022-kontroller for cloud operationaliseres med henblik på løbende compliance. Virkelighedsnære cases, tekniske kortlægningstabeller og handlingsorienterede blueprints fra Clarysec samler sikkerhed, styring og revisionsberedskab på tværs af rammeværker.</description></item><item><title>Opbygning af et robust og revisionsklart program for leverandørrisiko: ISO/IEC 27001:2022 og køreplanen for tværgående efterlevelse</title><link>https://blog.clarysec.com/da/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>En samlet vejledning i at operationalisere leverandørrisikostyring, fra kriser i bestyrelseslokalet til vellykkede revisioner på tværs af rammeværker, ved hjælp af realistiske scenarier, Clarysecs Zenith-værktøjssæt og handlingsrettede blueprints, der sikrer forsyningskæden gennem hele dens livscyklus.</description></item><item><title>Fra kaos til kontrol: En producents guide til ISO 27001-hændelseshåndtering</title><link>https://blog.clarysec.com/da/posts/from-chaos-to-control-a-manufacturers-guide-to-iso-27001-incident-response/</link><pubDate>Fri, 12 Sep 2025 20:27:03 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/from-chaos-to-control-a-manufacturers-guide-to-iso-27001-incident-response/</guid><description>En guide til producenter om at etablere en robust hændelseshåndteringsplan, der er tilpasset ISO 27001, beskytter driften og sikrer efterlevelse.</description></item></channel></rss>