Därefter tillsvidare med 40% rabatt, endast 359 kr/mån (ord.pris 599kr/mån) i 6 månader. Alla priser är inklusive moms. Erbjudandet gäller endast nya kunder.
Därefter tillsvidare med 40% rabatt, endast 359 kr/mån (ord.pris 599kr/mån) i 6 månader. Alla priser är inklusive moms. Erbjudandet gäller endast nya kunder.
Informationssäkerhet har blivit en strategisk fråga även för mindre företag. Enligt Jockum Nilsson på Zala Management saknar många resurser att anställa en egen IT- eller säkerhetschef och lämnar ansvaret till leverantörer utan helhetsbild. – Genom att dela på ledarskapet kan man i stället få rätt kompetens på rätt nivå, säger han.
I dag möter små och medelstora företag samma cyberhot som stora organisationer, men utan samma budget, säkerhetsteam eller specialistkompetens. Resultatet, menar Jockum Nilsson,CIO-konsult på konsultbolaget Zala Management, blir ofta att säkerhetsarbetet skjuts upp eller hanteras fragmentariskt.
– Många företag vet att riskerna finns, men de saknar både struktur och ansvar på ledningsnivå. Konsekvensen kan bli allt från driftstopp och dataläckor till skadat förtroende hos kunder och partners, säger han.
Delat ledarskap i stället för tomrum
Zala Management arbetar därför med så kallat fractional leadership – ett koncept där företag får tillgång till en CIO eller CISO på deltid, men med fullt mandat. Nilsson förklarar att bolaget går in i organisationen med samma ansvar som en anställd IT- eller säkerhetschef, men utan att företaget behöver bära hela kostnaden.
– Det innebär att även mindre bolag kan få strategisk IT-styrning och informationssäkerhet på ledningsnivå. Det gör att någon faktiskt äger frågan och driver arbetet framåt.
Det börjar i affären
Christian Hedström, CISO-konsult, menar att en vanlig brist i många organisationer är att IT- och säkerhetsfrågor behandlas isolerat från affären. Han konstaterar att många börjar i teknik när de borde börja i verksamheten.
– Vårt arbete utgår från affärsmål, kritiska tillgångar och risker. När man förstår vad som verkligen är viktigt för bolaget kan man prioritera rätt och bygga en långsiktig plan. Informationssäkerhet är inget projekt som blir klart över en natt – det handlar om att steg för steg höja mognaden.
Från teknikproblem till affärsfråga
Genom att anpassa uppdragets omfattning efter företagets behov förklarar Jockum Nilsson att arbetet kan växa i takt med organisationen.
– När ledningen får en tydlig struktur blir säkerhet en del av affärsutvecklingen, inte bara ett tekniskt problem – och det är också där den verkliga nyttan uppstår. När någon tar helhetsansvaret blir säkerhetsarbetet både billigare, smartare och betydligt mer effektivt, avslutar han.
Artikeln är producerad av Brand Studio i samarbete med Zala Management och ej en artikel av Dagens industri