GRIDHEART // CEO-QUIZ

    Vet du hva loven krever før angrepet skjer?

    15 spørsmål om hva direktøren er personlig ansvarlig for når en IT-hendelse er et faktum - ikke det IT-sjefen kan håndtere.

    GDPR

    EUs personvernforordning (2018). Regulerer hvordan dere samler inn, lagrer, deler og sletter personopplysninger. Bøter på opptil 20 MEUR eller 4 % av global omsetning.

    Cybersikkerhetsloven / NIS2

    Sveriges implementering av NIS2-direktivet via cybersikkerhetsloven (2026). Regulerer cybersikkerhetshåndtering, hendelsesrapportering og ledelsens personlige ansvar. Sanksjoner opptil 10 MEUR eller 2 prosent av global omsetning.

    Tre regler for testen

    1. Svar først. Les forklaringen etterpå. Ellers lurer du deg selv.
    2. Vær ærlig. Dette er ingen eksamen, men et kart over hvor selskapet ditt står.
    3. Diskuter spørsmålene dere er uenige om med IT-sjefen eller deres MSP. Dette er deres prioriteringer.

    15 spørsmål + 3 diskusjonsscenarier. Omtrent 20 minutter.
    Svar og forklaringer vises rett etter testen.

    10-12 av 15 er et godt resultat. Under 8 betyr konkrete mangler som må tettes.