<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Databeskyttelse on Clarysec</title><link>https://blog.clarysec.com/da/tags/databeskyttelse/</link><description>Recent content in Databeskyttelse on Clarysec</description><generator>Hugo</generator><language>da</language><lastBuildDate>Fri, 15 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/da/tags/databeskyttelse/index.xml" rel="self" type="application/rss+xml"/><item><title>CVD for NIS2 og DORA: ISO 27001-kortlægning af revisionsbevis</title><link>https://blog.clarysec.com/da/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>En praktisk CISO-vejledning til koordineret offentliggørelse af sårbarheder efter NIS2, DORA, GDPR og ISO/IEC 27001:2022 med politikformulering, indrapporteringsproces, leverandøreskalering, revisionsbevis og kontrolkortlægning.</description></item><item><title>GDPR Article 32 TOMs-dokumentation med ISO, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>En praktisk vejledning til at opbygge revisionsklar dokumentation for tekniske og organisatoriske foranstaltninger efter GDPR Article 32 med ISO 27001:2022, ISO 27005, NIS2, DORA og Clarysec-værktøjssæt.</description></item><item><title>NIS2-bevismateriale for cyberhygiejne kortlagt til ISO 27001</title><link>https://blog.clarysec.com/da/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</link><pubDate>Mon, 11 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/nis2-cyber-hygiene-evidence-mapped-iso-27001/</guid><description>En praktisk CISO-vejledning til at omsætte NIS2 Article 21 om cyberhygiejne og cybersikkerhedstræning til revisionsklart ISO/IEC 27001:2022-bevismateriale med politikklausuler, kontrolkortlægning, tilpasning til DORA og GDPR samt et 10-dages afhjælpningssprint.</description></item><item><title>ISO 27001-guide til revisionsbevis for adgangsstyring</title><link>https://blog.clarysec.com/da/posts/iso-27001-access-control-audit-evidence-guide/</link><pubDate>Sun, 10 May 2026 00:32:24 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-access-control-audit-evidence-guide/</guid><description>En praktisk CISO-guide til at opbygge én bevismodel for adgangsstyring på tværs af ISO/IEC 27001:2022, NIS2, DORA, GDPR, NIST og COBIT.</description></item><item><title>ISO 27001:2022-genopretningsplan efter mislykket audit</title><link>https://blog.clarysec.com/da/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Hvis jeres ISO 27001:2022-overgang ikke blev gennemført eller ikke blev bestået, er vejen tilbage disciplineret triage, evidensafhjælpning, rodårsagsanalyse, genopbygning af SoA og korrigerende handlinger. Denne guide forklarer, hvordan Clarysec bruger Zenith Blueprint, politikker og Zenith Controls til at genskabe tilliden til auditberedskabet.</description></item><item><title>ISO 27001 som kontrolfundament for NIS2- og DORA-bevismateriale</title><link>https://blog.clarysec.com/da/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Brug ISO 27001:2022, Anvendelseserklæringen og Clarysecs politikkortlægning til at opbygge et revisionsklart bevisgrundlag for NIS2, DORA, GDPR, leverandører, hændelser og bestyrelsestilsyn.</description></item><item><title>DORA-hændelsesrapportering og ISO 27001-kontroller i 2026</title><link>https://blog.clarysec.com/da/posts/dora-incident-reporting-iso-27001-controls-2026/</link><pubDate>Sun, 03 May 2026 03:04:16 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/dora-incident-reporting-iso-27001-controls-2026/</guid><description>En praktisk CISO-vejledning til kortlægning af DORA-rapportering af større IKT-relaterede hændelser til ISO/IEC 27001:2022 Annex A-kontroller, revisionsbevis, politikklausuler og Clarysec-implementeringsværktøjer.</description></item><item><title>Revisionsbevis for cloud til ISO 27001, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Revisionsbevis for cloud fejler, når organisationer ikke kan dokumentere delt ansvar, SaaS-konfiguration, IaaS-kontroller, leverandørtilsyn, logning, robusthed og hændelsesberedskab. Denne vejledning viser, hvordan Clarysec strukturerer dokumentation, der er klar til myndighedstilsyn, på tværs af ISO 27001:2022, NIS2, DORA og GDPR.</description></item><item><title>Revisionsklar gendannelsestest for ISO 27001, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</link><pubDate>Wed, 08 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/audit-ready-restore-testing-iso-27001-nis2-dora/</guid><description>Backuptest er ikke længere kun teknisk hygiejne. CISO&amp;rsquo;er skal dokumentere gendannelsesevne, RTO/RPO-opfyldelse, kontrolsporbarhed og løbende forbedring.</description></item><item><title>ISO 27001-revisionsbevis for NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Lær, hvordan ISO/IEC 27001:2022-interne revisioner og ledelsens gennemgang kan bruges som en samlet motor for revisionsbevis til NIS2, DORA, GDPR, leverandørrisiko, kundedokumentation og bestyrelsens ansvarlighed.</description></item><item><title>Revisionsklar beskyttelse af personoplysninger for GDPR, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Lær, hvordan du opbygger revisionsklare kontroller til beskyttelse af personoplysninger ved at udvide ISO/IEC 27001:2022 med ISO/IEC 27701:2025 og ISO/IEC 29151:2022, kortlagt til GDPR, NIS2, DORA, NIST-lignende assurance og COBIT 2019-styringsforventninger.</description></item><item><title>Migrering til postkvantekryptografi med ISO 27001</title><link>https://blog.clarysec.com/da/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>En praktisk CISO-vejledning til at opbygge en kvanteklar migreringsplan for kryptografi med ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST PQC-standarder og Clarysecs revisionsklare værktøjssæt.</description></item><item><title>ISO 27001 SoA til NIS2- og DORA-parathed</title><link>https://blog.clarysec.com/da/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Lær, hvordan ISO 27001 Anvendelseserklæring kan bruges som revisionsklar bro mellem NIS2, DORA, GDPR, risikobehandling, leverandører, hændelseshåndtering og bevismateriale.</description></item><item><title>Informationssikkerhedschefens guide til revisionsklart forensisk beredskab: samordning af NIS2, DORA, ISO 27001 og GDPR</title><link>https://blog.clarysec.com/da/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</link><pubDate>Sat, 20 Dec 2025 23:56:42 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/ciso-guide-audit-ready-forensic-readiness-nis2-dora-iso-27001-gdpr/</guid><description>Denne omfattende artikel giver informationssikkerhedschefer en scenariebaseret vejledning i at etablere en kapacitet for forensisk beredskab, der opfylder skærpede regulatoriske krav og revisionskrav på tværs af NIS2, DORA, ISO 27001 og GDPR.</description></item><item><title>CISO’ens GDPR-playbook for AI: En guide til compliance for SaaS-løsninger med LLM’er</title><link>https://blog.clarysec.com/da/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Denne artikel giver CISO’er en praktisk playbook til at navigere i det komplekse krydsfelt mellem GDPR og AI. Vi gennemgår scenariebaseret, hvordan SaaS-produkter med LLM’er kan bringes i overensstemmelse med kravene, med fokus på træningsdata, adgangsstyring, registreredes rettigheder og revisionsberedskab på tværs af flere rammeværker.</description></item><item><title>NIS2's 24-timersprøve: Opbygning af en hændelseshåndteringsplan, der kan modstå sikkerhedsbrud og audits</title><link>https://blog.clarysec.com/da/posts/nis2-compliant-incident-response-plan-audit/</link><pubDate>Tue, 25 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/nis2-compliant-incident-response-plan-audit/</guid><description>NIS2-direktivets 24-timersfrist for underretning ændrer spillereglerne. Denne definitive vejledning viser CISO&amp;rsquo;er og auditorer, hvordan de kan opbygge en robust hændelseshåndteringsplan, der efterlever kravene og kan modstå regulatorisk kontrol og reelle angreb, ved hjælp af Clarysecs politikker og værktøjssæt til tværgående compliance.</description></item><item><title>Når kryptering af data i hvile ikke er mulig: en guide til robuste kompenserende kontroller for informationssikkerhedschefer</title><link>https://blog.clarysec.com/da/posts/encryption-at-rest-compensating-controls-guide/</link><pubDate>Tue, 25 Nov 2025 09:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/encryption-at-rest-compensating-controls-guide/</guid><description>En praktisk guide for informationssikkerhedschefer om implementering og dokumentation af kompenserende kontroller for data i hvile, når kryptering ikke kan gennemføres. Vi gennemgår et realistisk revisionsscenarie og kortlægger lagdelte forsvar til ISO/IEC 27001:2022, GDPR, NIS2, DORA og NIST-rammeværker.</description></item><item><title>Datakirkegården: CISO'ens guide til compliant og revisionsbar databortskaffelse</title><link>https://blog.clarysec.com/da/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</link><pubDate>Thu, 06 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/data-graveyard-ciso-guide-compliant-auditable-data-disposal/</guid><description>Gør risikoen fra ældre data til en strategisk fordel. Denne dybdegående guide dækker alt fra politikudvikling og mediesanering til etablering af et revisionssikkert revisionsspor for databortskaffelse ved at kombinere Clarysecs ekspertkøreplaner og politikværktøjssæt.</description></item><item><title>Fra cloud-kaos til revisionsparathed: Arkitektur for et ISO 27001:2022-program for cloudsikkerhed med Clarysecs Zenith Toolkit</title><link>https://blog.clarysec.com/da/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>CISO&amp;rsquo;er, compliance-ansvarlige og cloudarkitekter: Få indblik i, hvordan ISO 27001:2022-kontroller for cloud operationaliseres med henblik på løbende compliance. Virkelighedsnære cases, tekniske kortlægningstabeller og handlingsorienterede blueprints fra Clarysec samler sikkerhed, styring og revisionsberedskab på tværs af rammeværker.</description></item><item><title>Opbygning af et robust og revisionsklart program for leverandørrisiko: ISO/IEC 27001:2022 og køreplanen for tværgående efterlevelse</title><link>https://blog.clarysec.com/da/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>En samlet vejledning i at operationalisere leverandørrisikostyring, fra kriser i bestyrelseslokalet til vellykkede revisioner på tværs af rammeværker, ved hjælp af realistiske scenarier, Clarysecs Zenith-værktøjssæt og handlingsrettede blueprints, der sikrer forsyningskæden gennem hele dens livscyklus.</description></item><item><title>Afkræftelse af de 7 største GDPR-myter i 2025: en guide til CISO'er</title><link>https://blog.clarysec.com/da/posts/debunking-top-7-gdpr-myths-2025/</link><pubDate>Fri, 12 Sep 2025 10:47:52 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/debunking-top-7-gdpr-myths-2025/</guid><description>Få fakta bag de 7 største GDPR-myter i 2025. Vores ekspertguide afkræfter udbredte misforståelser om samtykke, brud på persondatasikkerheden og compliance.</description></item><item><title>Sådan opbygger I et program for modstandsdygtighed over for phishing, der virker i praksis</title><link>https://blog.clarysec.com/da/posts/building-a-phishing-resilience-program/</link><pubDate>Sat, 23 Aug 2025 15:49:56 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/building-a-phishing-resilience-program/</guid><description>En praktisk vejledning for informationssikkerhedschefer og SMV-ejere i at opbygge et robust program for modstandsdygtighed over for phishing, afstemt med kravene i ISO 27001:2022, NIS2 og DORA.</description></item><item><title>Adgangsstyring og multifaktorautentifikation for SMV'er: ISO 27001:2022 A.8.2, A.8.3 og behandlingssikkerhed efter GDPR</title><link>https://blog.clarysec.com/da/posts/access-control-mfa-iso-27001-gdpr-smes/</link><pubDate>Wed, 20 Aug 2025 21:45:02 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/access-control-mfa-iso-27001-gdpr-smes/</guid><description>Sådan kan SMV&amp;rsquo;er implementere adgangsstyring og MFA i overensstemmelse med ISO 27001:2022 A.8.2, A.8.3 og GDPR artikel 32, reducere risiko og dokumentere regulatorisk efterlevelse.</description></item><item><title>Ud over håndtrykket: styrk leverandørsikkerheden med ISO 27001 og GDPR</title><link>https://blog.clarysec.com/da/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Lær at styre leverandørsikkerhedsrisici med ISO 27001:2022-kontrollerne A.5.19 og A.5.20, så dine databehandleraftaler og kontrakter opfylder skærpede GDPR-krav.</description></item><item><title>Hvordan ISO/IEC 27001:2022 understøtter GDPR-efterlevelse i SMV'er</title><link>https://blog.clarysec.com/da/posts/iso-27001-2022-gdpr-compliance-sme/</link><pubDate>Wed, 13 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-2022-gdpr-compliance-sme/</guid><description>Se, hvordan SMV&amp;rsquo;er kan anvende ISO/IEC 27001:2022-rammeværket til at etablere et robust ledelsessystem for informationssikkerhed (ISMS), der systematisk adresserer GDPR-krav til databeskyttelse.</description></item><item><title>Etablering af et program for modstandsdygtighed over for phishing: en ISO 27001-vejledning</title><link>https://blog.clarysec.com/da/posts/building-phishing-resilience-program-iso-27001/</link><pubDate>Mon, 11 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/building-phishing-resilience-program-iso-27001/</guid><description>Lær, hvordan du etablerer et målbart program for modstandsdygtighed over for phishing med ISO 27001:2022-kontrollerne A.6.3 og A.6.4 for at reducere menneskelig risiko og dokumentere compliance.</description></item><item><title>Sådan kommer du i gang med ISO 27001:2022: En praktisk vejledning</title><link>https://blog.clarysec.com/da/posts/getting-started-with-iso-27001/</link><pubDate>Fri, 01 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/getting-started-with-iso-27001/</guid><description>&lt;h2 id="introduktion">Introduktion&lt;/h2>
&lt;p>ISO 27001 er den internationale standard for ledelsessystemer for informationssikkerhed (ISMS). Denne praktiske vejledning fører dig gennem de væsentlige trin i implementeringen af ISO 27001 i din organisation, fra den indledende planlægning til certificering.&lt;/p>
&lt;h2 id="hvad-er-iso-27001">Hvad er ISO 27001?&lt;/h2>
&lt;p>ISO 27001 giver en systematisk tilgang til styring af følsomme virksomhedsoplysninger og til at sikre, at oplysningerne forbliver beskyttede. Standarden omfatter mennesker, processer og IT-systemer og bygger på en risikobaseret styringsproces.&lt;/p></description></item></channel></rss>