GRIDHEART // CEO-QUIZ
Vet du hva loven krever før angrepet skjer?
15 spørsmål om hva direktøren er personlig ansvarlig for når en IT-hendelse er et faktum - ikke det IT-sjefen kan håndtere.
GDPR
EUs personvernforordning (2018). Regulerer hvordan dere samler inn, lagrer, deler og sletter personopplysninger. Bøter på opptil 20 MEUR eller 4 % av global omsetning.
Cybersikkerhetsloven / NIS2
Sveriges implementering av NIS2-direktivet via cybersikkerhetsloven (2026). Regulerer cybersikkerhetshåndtering, hendelsesrapportering og ledelsens personlige ansvar. Sanksjoner opptil 10 MEUR eller 2 prosent av global omsetning.
Tre regler for testen
- Svar først. Les forklaringen etterpå. Ellers lurer du deg selv.
- Vær ærlig. Dette er ingen eksamen, men et kart over hvor selskapet ditt står.
- Diskuter spørsmålene dere er uenige om med IT-sjefen eller deres MSP. Dette er deres prioriteringer.
15 spørsmål + 3 diskusjonsscenarier. Omtrent 20 minutter.
Svar og forklaringer vises rett etter testen.
10-12 av 15 er et godt resultat. Under 8 betyr konkrete mangler som må tettes.