GRIDHEART // CEO QUIZ

    Veistu hvað lögin krefjast áður en árásin á sér stað?

    15 spurningar um hvað forstjórinn ber persónulega ábyrgð á þegar upplýsingaöryggisatvik hefur átt sér stað - ekki þær skyldur sem upplýsingatæknistjórinn getur séð um.

    GDPR

    Almenna gagnaverndarreglugerð ESB (2018). Stýrir því hvernig þú safnar, geymir, deilir og eyðir persónuupplýsingum. Viðurlög allt að 20 milljónum evra eða 4% af alþjóðlegri veltu.

    Netöryggislöggjöfin / NIS2

    Innleiðing Svíþjóðar á NIS2-tilskipuninni í gegnum netöryggislögin (2026). Stýrir stjórnun netöryggis, tilkynningum um atvik og persónulegri ábyrgð stjórnenda. Viðurlög allt að 10 milljónir evra eða 2 prósent af alþjóðlegri veltu.

    Þrjár reglur fyrir prófið

    1. Svaraðu fyrst. Lestu skýringuna eftir á. Annars blekkirðu sjálfan þig.
    2. Vertu heiðarlegur. Þetta er ekki próf, þetta er kort af því hvar fyrirtæki þitt stendur.
    3. Ræddu spurningarnar sem þú ert ósammála um við upplýsingatæknistjórann þinn eða MSP. Þetta eru forgangsatriði þín.

    15 spurningar + 3 umræðuatburðarásir. Um það bil 20 mínútur.
    Svör og skýringar birtast strax eftir prófið.

    10-12 af 15 er góð niðurstaða. Undir 8 þýðir það áþreifanlegar eyður sem þarf að brúa.