GRIDHEART // CEO QUIZ

    Ved du, hvad loven kræver før angrebet sker?

    15 spørgsmål om, hvad CEO'en er personligt ansvarlig for, når en IT-hændelse er en realitet - ikke de ting, IT-chefen kan tage sig af.

    GDPR

    EU's Generelle Databeskyttelsesforordning (2018). Regulerer, hvordan du indsamler, opbevarer, deler og sletter persondata. Sanktioner op til EUR 20M eller 4% af den globale omsætning.

    Cyber Security Act / NIS2

    Sveriges implementering af NIS2-direktivet via cybersikkerhedsloven (2026). Regulerer cybersikkerhedsstyring, hændelsesrapportering og ledelsens personlige ansvar. Sanktioner op til 10 MEUR eller 2 procent af den globale omsætning.

    Tre regler for testen

    1. Svar først. Læs forklaringen bagefter. Ellers snyder du dig selv.
    2. Vær ærlig. Dette er ikke en eksamen, det er et kort over, hvor din virksomhed står.
    3. Diskuter de spørgsmål, du ikke kan blive enige om, med din IT-chef eller MSP. Det er dine prioriteter.

    15 spørgsmål + 3 diskussionsscenarier. Ca. 20 minutter.
    Svar og forklaringer vises umiddelbart efter testen.

    10-12 af 15 er et godt resultat. Under 8 betyder konkrete huller, der skal lukkes.