Spring til indhold
Fagterm

IT-sikkerhedspolitik

Et internt dokument der beskriver virksomhedens regler og procedurer for IT-sikkerhed — herunder krav til adgangskoder,…

Hvad er it-sikkerhedspolitik?

Et internt dokument der beskriver virksomhedens regler og procedurer for IT-sikkerhed — herunder krav til adgangskoder, MFA, backup-rutiner og håndtering af sikkerhedshændelser. En IT-sikkerhedspolitik er et lovkrav for visse brancher og et hyppigt krav fra cyberforsikringsselskaber. Den er desuden et signal til medarbejdere og samarbejdspartnere om at virksomheden tager informationssikkerhed seriøst.

En IT-sikkerhedspolitik behøver ikke at være et tungt dokument på hundrede sider. For en ejerledet virksomhed med 5–50 medarbejdere er en klar, praksisnær politik på 3–5 sider mere værdifuld end en omfangsrig politik der aldrig læses. Det vigtigste er at politikken faktisk følges og opdateres regelmæssigt.

Ejerblik understøtter udarbejdelse af en IT-sikkerhedspolitik ved at dokumentere de eksisterende sikkerhedsforanstaltninger — hvilke systemer der kræver MFA, om der er en backup-procedure, og om der er en dokumenteret procedure for håndtering af sikkerhedshændelser.

I praksis

For ejerledere er kendskabet til it-sikkerhedspolitik særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermInformationssikkerhedBeskyttelse af virksomhedens informationer mod uautoriseret adgang, ændring eller tab — uanset om data er digitale eller fysiske. Informationssikkerhed bygger på tre grundprincipper: fortrolighed, integritet og tilgængelighed. For ejerledede virksomheder er informationssikkerhed ikke blot et IT-spørgsmål, men en forretningsmæssig nødvendighed der påvirker kundernes tillid, GDPR-compliance og virksomhedens værdi.FagtermCyberforsikringEn forsikring der dækker tab og omkostninger ved cyberangreb, databrud, ransomware eller IT-nedbrud. Banker og bestyrelser stiller i stigende grad krav om dokumentation for IT-sikkerhed som betingelse for at tegne cyberforsikring. Ejerblik har en dedikeret cyberforsikrings-audit-skabelon med de spørgsmål forsikringsselskaberne typisk stiller.FagtermMFA (Multifaktorautentificering)En sikkerhedsmetode der kræver to eller flere verifikationsfaktorer ved login – f.eks. adgangskode + SMS-kode eller adgangskode + autentificeringsapp. MFA reducerer risikoen for kontoovertagen markant og er anbefalet for alle forretningskritiske systemer.FagtermAdgangsstyring (IAM)IAM (Identity and Access Management) er den systematiske proces med at styre, hvem der har adgang til hvilke digitale systemer — herunder tildeling, løbende vedligeholdelse og tilbagekaldelse af adgange. God adgangsstyring er grundlaget for IT-sikkerhed og GDPR-compliance. For ejerledede virksomheder er mangelfuld adgangsstyring — særligt ved medarbejderafgang — en af de hyppigste og mest alvorlige digitale risici.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support