Sikkerhed der virker: Dokumentdrevet ISMS svigter finanssektoren

De fleste styringssystemer til informationssikkerheds i finanssektoren eksisterer bare – de fungerer ikke. Politikker ligger i SharePoint. Kontroller findes i regneark. Bevismateriale samles manuelt før revisioner. Den model er ikke længere holdbar.
I dette whitepaper argumenterer Tomas Hellum, en af Danmarks førende eksperter inden for informations- og cybersikkerhed, for et holistisk, integreret ISMS, der er bygget til at imødekomme DORA, FCA og nordiske tilsynsforventninger.
Hvad kan du læse i whitepaperen?
- Hvorfor et dokumentdrevet ISMS ikke længere er holdbart.
- Det regulatoriske skift mod at kræve demonstreret kontrol – ikke kun dokumentation.
- De skjulte omkostninger ved et utilstrækkeligt ISMS.
- Hvad et holistisk ISMS faktisk leverer.
- Styringshierarki og SoA-spørgsmålet.
- Cases fra den virkelige verden.
Forfatterbiografi
Tomas Hellum, VP for Regulatory Strategy hos Decision Focus, er en anerkendt GRC-leder i Norden og en af Danmarks førende eksperter inden for informations- og cybersikkerhed. Med mere end 20 års erfaring med rådgivning af finansielle institutioner og regulerede organisationer specialiserer han sig i at integrere DORA, ISO 27001, CIS18 og NIST i praktiske rammer for governance og risikostyring.