Ved du, hvad loven kræver før angrebet sker?
15 spørgsmål om, hvad CEO'en er personligt ansvarlig for, når en IT-hændelse er en realitet - ikke de ting, IT-chefen kan tage sig af.
EU's Generelle Databeskyttelsesforordning (2018). Regulerer, hvordan du indsamler, opbevarer, deler og sletter persondata. Sanktioner op til EUR 20M eller 4% af den globale omsætning.
Sveriges implementering af NIS2-direktivet via cybersikkerhedsloven (2026). Regulerer cybersikkerhedsstyring, hændelsesrapportering og ledelsens personlige ansvar. Sanktioner op til 10 MEUR eller 2 procent af den globale omsætning.
Tre regler for testen
- Svar først. Læs forklaringen bagefter. Ellers snyder du dig selv.
- Vær ærlig. Dette er ikke en eksamen, det er et kort over, hvor din virksomhed står.
- Diskuter de spørgsmål, du ikke kan blive enige om, med din IT-chef eller MSP. Det er dine prioriteter.
15 spørgsmål + 3 diskussionsscenarier. Ca. 20 minutter.
Svar og forklaringer vises umiddelbart efter testen.
10-12 af 15 er et godt resultat. Under 8 betyder konkrete huller, der skal lukkes.