<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Leverandørstyring on Clarysec</title><link>https://blog.clarysec.com/da/tags/leverand%C3%B8rstyring/</link><description>Recent content in Leverandørstyring on Clarysec</description><generator>Hugo</generator><language>da</language><lastBuildDate>Sat, 16 May 2026 10:00:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/da/tags/leverand%C3%B8rstyring/index.xml" rel="self" type="application/rss+xml"/><item><title>DORA-exitstrategier for IKT med ISO 27001-kontroller</title><link>https://blog.clarysec.com/da/posts/dora-ict-exit-strategies-iso-27001-controls/</link><pubDate>Sat, 16 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/dora-ict-exit-strategies-iso-27001-controls/</guid><description>En praktisk vejledning til at etablere DORA-exitstrategier for IKT-tredjepartsudbydere, der er kontraktligt understøttede, teknisk gennemførlige, testede og klar til revision.</description></item><item><title>CVD for NIS2 og DORA: ISO 27001-kortlægning af revisionsbevis</title><link>https://blog.clarysec.com/da/posts/cvd-nis2-dora-iso-27001-evidence-map/</link><pubDate>Fri, 15 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/cvd-nis2-dora-iso-27001-evidence-map/</guid><description>En praktisk CISO-vejledning til koordineret offentliggørelse af sårbarheder efter NIS2, DORA, GDPR og ISO/IEC 27001:2022 med politikformulering, indrapporteringsproces, leverandøreskalering, revisionsbevis og kontrolkortlægning.</description></item><item><title>GDPR Article 32 TOMs-dokumentation med ISO, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</link><pubDate>Thu, 14 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/gdpr-article-32-toms-evidence-iso-nis2-dora/</guid><description>En praktisk vejledning til at opbygge revisionsklar dokumentation for tekniske og organisatoriske foranstaltninger efter GDPR Article 32 med ISO 27001:2022, ISO 27005, NIS2, DORA og Clarysec-værktøjssæt.</description></item><item><title>DORA TLPT-bevismateriale med ISO 27001-kontroller</title><link>https://blog.clarysec.com/da/posts/dora-tlpt-evidence-iso-27001-controls/</link><pubDate>Wed, 13 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/dora-tlpt-evidence-iso-27001-controls/</guid><description>En praktisk vejledning til finansielle enheder, der skal forbinde DORA TLPT, robusthedstest, ISO 27001-kontroller, leverandørdokumentation, genopretningsbevis og bestyrelsesrapportering i én revisionsklar beviskæde.</description></item><item><title>Revisionsklar ISO 27001-risikovurdering til NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</link><pubDate>Tue, 12 May 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/audit-ready-iso-27001-risk-assessment-nis2-dora/</guid><description>En praktisk vejledning i at omsætte ISO 27001-risikovurdering og risikobehandling til revisionsklart bevismateriale for NIS2, DORA, GDPR, leverandørdokumentation og bestyrelsesansvar.</description></item><item><title>ISO 27001:2022-genopretningsplan efter mislykket audit</title><link>https://blog.clarysec.com/da/posts/iso-27001-2022-failed-audit-recovery-plan/</link><pubDate>Sat, 09 May 2026 22:38:37 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-2022-failed-audit-recovery-plan/</guid><description>Hvis jeres ISO 27001:2022-overgang ikke blev gennemført eller ikke blev bestået, er vejen tilbage disciplineret triage, evidensafhjælpning, rodårsagsanalyse, genopbygning af SoA og korrigerende handlinger. Denne guide forklarer, hvordan Clarysec bruger Zenith Blueprint, politikker og Zenith Controls til at genskabe tilliden til auditberedskabet.</description></item><item><title>ISO 27001 som kontrolfundament for NIS2- og DORA-bevismateriale</title><link>https://blog.clarysec.com/da/posts/iso-27001-backbone-nis2-dora-evidence/</link><pubDate>Sun, 03 May 2026 22:54:42 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-backbone-nis2-dora-evidence/</guid><description>Brug ISO 27001:2022, Anvendelseserklæringen og Clarysecs politikkortlægning til at opbygge et revisionsklart bevisgrundlag for NIS2, DORA, GDPR, leverandører, hændelser og bestyrelsestilsyn.</description></item><item><title>DORA 2026-køreplan for IKT-risici, leverandører og TLPT</title><link>https://blog.clarysec.com/da/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</link><pubDate>Fri, 01 May 2026 01:08:55 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/dora-2026-roadmap-ict-risk-suppliers-tlpt/</guid><description>En praktisk, revisionsklar DORA 2026-køreplan for finansielle enheder, der implementerer styring af IKT-risici, tilsyn med tredjeparter, hændelsesrapportering, test af digital operationel robusthed og TLPT ved hjælp af Clarysec-politikker, Zenith Blueprint og Zenith Controls.</description></item><item><title>Revisionsbevis for cloud til ISO 27001, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/cloud-audit-evidence-iso-27001-nis2-dora/</link><pubDate>Wed, 29 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/cloud-audit-evidence-iso-27001-nis2-dora/</guid><description>Revisionsbevis for cloud fejler, når organisationer ikke kan dokumentere delt ansvar, SaaS-konfiguration, IaaS-kontroller, leverandørtilsyn, logning, robusthed og hændelsesberedskab. Denne vejledning viser, hvordan Clarysec strukturerer dokumentation, der er klar til myndighedstilsyn, på tværs af ISO 27001:2022, NIS2, DORA og GDPR.</description></item><item><title>NIS2-registreringsdokumentation i ISO 27001:2022</title><link>https://blog.clarysec.com/da/posts/nis2-registration-evidence-iso-27001-2022/</link><pubDate>Tue, 21 Apr 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/nis2-registration-evidence-iso-27001-2022/</guid><description>NIS2-registrering er ikke blot en indsendelse i en portal. Det er begyndelsen på synlighed over for tilsynsmyndigheder. Lær, hvordan ISO 27001:2022-omfang, risikostyring, hændelseshåndtering, leverandørkontroller, DORA- og GDPR-mappinger samt opbevaret dokumentation kan omsættes til en NIS2-dokumentationspakke, der er klar til myndighedsgennemgang.</description></item><item><title>ISO 27001-revisionsbevis for NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/iso-27001-audit-evidence-nis2-dora/</link><pubDate>Wed, 25 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-audit-evidence-nis2-dora/</guid><description>Lær, hvordan ISO/IEC 27001:2022-interne revisioner og ledelsens gennemgang kan bruges som en samlet motor for revisionsbevis til NIS2, DORA, GDPR, leverandørrisiko, kundedokumentation og bestyrelsens ansvarlighed.</description></item><item><title>Revisionsklar beskyttelse af personoplysninger for GDPR, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/audit-ready-pii-protection-gdpr-nis2-dora/</link><pubDate>Thu, 12 Mar 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/audit-ready-pii-protection-gdpr-nis2-dora/</guid><description>Lær, hvordan du opbygger revisionsklare kontroller til beskyttelse af personoplysninger ved at udvide ISO/IEC 27001:2022 med ISO/IEC 27701:2025 og ISO/IEC 29151:2022, kortlagt til GDPR, NIS2, DORA, NIST-lignende assurance og COBIT 2019-styringsforventninger.</description></item><item><title>ISO 27001 og kryptografiske undtagelser: revisionsbevis og CER-vejledning</title><link>https://blog.clarysec.com/da/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</link><pubDate>Sun, 01 Mar 2026 16:16:01 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/audit-evidence-cryptographic-exceptions-iso-27001-2022-nis2-dora-gdpr-nist-cobit/</guid><description>Gør undtagelser fra kryptografiske kontroller til dokumentation for ISMS-modenhed i stedet for revisionsrisiko. Denne flagskibsguide samler styringsmæssig fortælling og tekniske detaljer med politikklausuler, kontrolkortlægninger og handlingsorienterede tjeklister for revisionsbevis.</description></item><item><title>NIS2 2024/2690-kortlægning til ISO 27001 for cloududbydere</title><link>https://blog.clarysec.com/da/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</link><pubDate>Thu, 19 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/nis2-2024-2690-iso-27001-cloud-provider-map/</guid><description>En samlet kontrolkortlægning fra NIS2-gennemførelsesforordning 2024/2690 til ISO/IEC 27001:2022 for cloud-, MSP-, MSSP- og datacenterudbydere. Omfatter Clarysec-politikklausuler, revisionsbevismateriale, tilpasning til DORA og GDPR samt en praktisk implementeringskøreplan.</description></item><item><title>Migrering til postkvantekryptografi med ISO 27001</title><link>https://blog.clarysec.com/da/posts/post-quantum-cryptography-migration-iso-27001-nist/</link><pubDate>Thu, 05 Feb 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/post-quantum-cryptography-migration-iso-27001-nist/</guid><description>En praktisk CISO-vejledning til at opbygge en kvanteklar migreringsplan for kryptografi med ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST PQC-standarder og Clarysecs revisionsklare værktøjssæt.</description></item><item><title>ISO 27001 SoA til NIS2- og DORA-parathed</title><link>https://blog.clarysec.com/da/posts/iso-27001-soa-nis2-dora-readiness/</link><pubDate>Thu, 22 Jan 2026 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-soa-nis2-dora-readiness/</guid><description>Lær, hvordan ISO 27001 Anvendelseserklæring kan bruges som revisionsklar bro mellem NIS2, DORA, GDPR, risikobehandling, leverandører, hændelseshåndtering og bevismateriale.</description></item><item><title>CISO’ens GDPR-playbook for AI: En guide til compliance for SaaS-løsninger med LLM’er</title><link>https://blog.clarysec.com/da/posts/gdpr-ai-saas-llm-compliance-playbook/</link><pubDate>Sun, 07 Dec 2025 21:26:45 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/gdpr-ai-saas-llm-compliance-playbook/</guid><description>Denne artikel giver CISO’er en praktisk playbook til at navigere i det komplekse krydsfelt mellem GDPR og AI. Vi gennemgår scenariebaseret, hvordan SaaS-produkter med LLM’er kan bringes i overensstemmelse med kravene, med fokus på træningsdata, adgangsstyring, registreredes rettigheder og revisionsberedskab på tværs af flere rammeværker.</description></item><item><title>Fra blueprint til revisionsklar: Få styr på krav til applikationssikkerhed for ISO 27001, DORA og NIS2</title><link>https://blog.clarysec.com/da/posts/mastering-application-security-requirements-for-compliance/</link><pubDate>Sun, 07 Dec 2025 16:16:23 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/mastering-application-security-requirements-for-compliance/</guid><description>Denne omfattende guide fører CISO&amp;rsquo;er og sikkerhedsledere gennem en gennemprøvet metode til at få styr på krav til applikationssikkerhed. Lær at gå fra reaktive rettelser til en proaktiv model for sikkerhed gennem design, der tilfredsstiller revisorer, beskytter forretningen og er afstemt med centrale compliance-rammeværker ved hjælp af Clarysecs gennemprøvede politikker og værktøjssæt.</description></item><item><title>Ud over underskriften: Hvorfor topledelsens forpligtelse er den ultimative sikkerhedskontrol</title><link>https://blog.clarysec.com/da/posts/executive-commitment-ultimate-security-control/</link><pubDate>Tue, 02 Dec 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/executive-commitment-ultimate-security-control/</guid><description>En underskrift på en politik er ikke nok. Se, hvordan du gør topledelsen til dit stærkeste sikkerhedsaktiv med konkrete trin, politikeksempler og kortlægninger på tværs af krav for ISO 27001:2022, NIS2, DORA og mere.</description></item><item><title>Det svage led: CISO’ens drejebog til opbygning af et program for risikostyring i forsyningskæden i overensstemmelse med NIS2</title><link>https://blog.clarysec.com/da/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</link><pubDate>Fri, 14 Nov 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/ciso-playbook-nis2-compliant-supply-chain-risk/</guid><description>Denne hovedartikel guider CISO’er og complianceansvarlige gennem en praktisk tilgang til at opbygge et program for risikostyring i forsyningskæden i overensstemmelse med NIS2. Den kombinerer regulatorisk indsigt, handlingsrettede kontroller og Clarysec’s ekspertvejledning, så forsyningskæden kan ændres fra en kritisk sårbarhed til et robust, revisionsbart aktiv.</description></item><item><title>Ud over gendannelse: En CISO-guide til at opbygge reel operationel robusthed med ISO 27001:2022</title><link>https://blog.clarysec.com/da/posts/iso-27001-operational-resilience-guide/</link><pubDate>Mon, 27 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-operational-resilience-guide/</guid><description>Et ransomwareangreb rammer midt under et bestyrelsesmøde. Jeres backups virker, men gør jeres sikkerhedskontroller? Se, hvordan du implementerer robusthedskontrollerne i ISO/IEC 27001:2022 for at opretholde sikkerheden under pres, tilfredsstille revisorer og opfylde de skærpede DORA- og NIS2-krav med Clarysecs ekspertkøreplan.</description></item><item><title>Fra efterlevelse til robusthed: Sådan lukker informationssikkerhedschefer styringskløften</title><link>https://blog.clarysec.com/da/posts/ciso-governance-compliance-to-resilience/</link><pubDate>Fri, 24 Oct 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/ciso-governance-compliance-to-resilience/</guid><description>Tjeklister for efterlevelse forhindrer ikke sikkerhedsbrud; aktiv styring gør. Vi gennemgår informationssikkerhedschefens største styringsmyter med udgangspunkt i en virkelig hændelse og giver en køreplan for at opbygge reel organisatorisk robusthed med konkrete trin, eksempler på politikformuleringer og kortlægninger på tværs af ISO 27001:2022, NIS2, DORA og flere andre rammeværker.</description></item><item><title>Ud over firewallen: Hvorfor revisionsklar compliance kræver et reelt ledelsessystem med kortlægning til ISO 27001, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</link><pubDate>Thu, 09 Oct 2025 08:00:01 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/beyond-firewall-iso-27001-nis2-dora-management-system/</guid><description>Revisionskatastrofer skyldes ikke svage firewalls, men at compliance behandles som en teknisk tjekliste. Se Clarysecs strategier for ledelsessystemer, kortlagte kontroller og praktiske politikker til gnidningsfri efterlevelse af ISO 27001, NIS2 og DORA.</description></item><item><title>Zenith Blueprint: Den hurtigste integrerede vej til efterlevelse af ISO 27001, NIS2 og DORA</title><link>https://blog.clarysec.com/da/posts/zenith-blueprint-fastest-unified-iso-27001-nis2-dora-compliance/</link><pubDate>Tue, 30 Sep 2025 17:25:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/zenith-blueprint-fastest-unified-iso-27001-nis2-dora-compliance/</guid><description>Clarysecs Zenith Blueprint leverer den hurtigste og mest pålidelige integrerede efterlevelse af ISO 27001:2022, NIS2 og DORA. Få praktiske trin, kontrolkortlægninger og virkelighedsnære scenarier, der hjælper CISO&amp;rsquo;er og forretningsledere med at opnå reelt revisionsberedskab og operationel modstandsdygtighed.</description></item><item><title>Fra forplads til tabletop-øvelse: Sådan udformes en hændelseshåndteringsplan i overensstemmelse med NIS2 for kritisk infrastruktur</title><link>https://blog.clarysec.com/da/posts/from-tarmac-to-tabletop-nis2-incident-response-critical-infrastructure/</link><pubDate>Tue, 23 Sep 2025 08:45:23 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/from-tarmac-to-tabletop-nis2-incident-response-critical-infrastructure/</guid><description>Saml jeres hændelseshåndteringsstrategi på tværs af NIS2, DORA og ISO/IEC 27001:2022 med Clarysecs gennemprøvede praksisser, handlingsorienterede kortlægninger og robuste politikker. Indeholder realistiske scenarier, praktiske tjeklister og trin til generering af auditbevis som grundlag for auditberedskab.</description></item><item><title>Fra cloud-kaos til revisionsparathed: Arkitektur for et ISO 27001:2022-program for cloudsikkerhed med Clarysecs Zenith Toolkit</title><link>https://blog.clarysec.com/da/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</link><pubDate>Mon, 22 Sep 2025 14:40:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/configuration-to-audit-proof-iso-27001-cloud-security-clarysec/</guid><description>CISO&amp;rsquo;er, compliance-ansvarlige og cloudarkitekter: Få indblik i, hvordan ISO 27001:2022-kontroller for cloud operationaliseres med henblik på løbende compliance. Virkelighedsnære cases, tekniske kortlægningstabeller og handlingsorienterede blueprints fra Clarysec samler sikkerhed, styring og revisionsberedskab på tværs af rammeværker.</description></item><item><title>Arkitektur for samlet operationel modstandsdygtighed: kobling af ISO 27001:2022, DORA og NIS2 med Clarysec Blueprint</title><link>https://blog.clarysec.com/da/posts/architecting-operational-resilience-iso-27001-2022-dora-nis2/</link><pubDate>Fri, 19 Sep 2025 16:35:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/architecting-operational-resilience-iso-27001-2022-dora-nis2/</guid><description>CISO’er og complianceansvarlige oplever et nyt pres fra DORA og NIS2. Denne centrale Clarysec-guide viser, hvordan der opbygges stærk operationel modstandsdygtighed på tværs af planer, kontroller, leverandørstyring og revisioner ved at forene globale standarder med afprøvede handlingsskridt.</description></item><item><title>Opbygning af et robust og revisionsklart program for leverandørrisiko: ISO/IEC 27001:2022 og køreplanen for tværgående efterlevelse</title><link>https://blog.clarysec.com/da/posts/building-resilient-audit-proof-supplier-risk-program/</link><pubDate>Fri, 19 Sep 2025 13:25:23 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/building-resilient-audit-proof-supplier-risk-program/</guid><description>En samlet vejledning i at operationalisere leverandørrisikostyring, fra kriser i bestyrelseslokalet til vellykkede revisioner på tværs af rammeværker, ved hjælp af realistiske scenarier, Clarysecs Zenith-værktøjssæt og handlingsrettede blueprints, der sikrer forsyningskæden gennem hele dens livscyklus.</description></item><item><title>Afkræftelse af de 7 største GDPR-myter i 2025: en guide til CISO'er</title><link>https://blog.clarysec.com/da/posts/debunking-top-7-gdpr-myths-2025/</link><pubDate>Fri, 12 Sep 2025 10:47:52 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/debunking-top-7-gdpr-myths-2025/</guid><description>Få fakta bag de 7 største GDPR-myter i 2025. Vores ekspertguide afkræfter udbredte misforståelser om samtykke, brud på persondatasikkerheden og compliance.</description></item><item><title>Gennem stormen: Sådan omdefinerer NIS2 og DORA europæisk compliance</title><link>https://blog.clarysec.com/da/posts/nis2-dora-redefining-european-compliance/</link><pubDate>Sun, 31 Aug 2025 20:10:55 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/nis2-dora-redefining-european-compliance/</guid><description>EU&amp;rsquo;s NIS2-direktiv og DORA-forordning ændrer compliancekravene til cybersikkerhed. Denne vejledning gennemgår deres betydning og viser en praktisk vej til beredskab.</description></item><item><title>Ud over håndtrykket: styrk leverandørsikkerheden med ISO 27001 og GDPR</title><link>https://blog.clarysec.com/da/posts/mastering-supplier-security-iso-27001-gdpr/</link><pubDate>Sat, 16 Aug 2025 10:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/mastering-supplier-security-iso-27001-gdpr/</guid><description>Lær at styre leverandørsikkerhedsrisici med ISO 27001:2022-kontrollerne A.5.19 og A.5.20, så dine databehandleraftaler og kontrakter opfylder skærpede GDPR-krav.</description></item><item><title>Sådan fremskynder ISO/IEC 27001:2022 efterlevelse af NIS2 for SMV'er</title><link>https://blog.clarysec.com/da/posts/iso-27001-nis2-compliance-sme/</link><pubDate>Thu, 14 Aug 2025 11:00:00 +0000</pubDate><guid>https://blog.clarysec.com/da/posts/iso-27001-nis2-compliance-sme/</guid><description>Se, hvordan implementering af et ISO/IEC 27001:2022-ledelsessystem for informationssikkerhed (ISMS) etablerer en robust styringsramme, der direkte adresserer de centrale cybersikkerhedskrav i NIS2-direktivet.</description></item></channel></rss>