Når vi taler med eksperter inden for informationssikkerhed og databeskyttelse, dukker én ting op igen og igen.
Ikke-eksperter er nøglen til et bæredygtigt GRC-program.
Men det handler ikke kun om awareness-træning.
Hvis du vil opbygge et stærkt og bæredygtigt GRC-program for databeskyttelse og informationssikkerhed, er disse mennesker nøglen til at få det til at fungere. Det er i hvert fald vores erfaring.
For at forstå hvorfor, skal vi tage et skridt tilbage og se på udfordringerne ved en centraliseret tilgang til databeskyttelse og informationssikkerhed.
Du har helt sikkert en eller flere af de her 5 udfordringer, hvis du arbejder i en centraliseret GRC-funktion:
{{factbox-dark}}
Alt det her ved de fleste GRC-folk godt, men det er svært at finde en løsning, for vi har stadig brug for den dybe forståelse af informationssikkerhed og databeskyttelse for at få det til at fungere.
Her kommer den hybride organisation på banen.
Den hybride organisation kombinerer dyb viden om informationssikkerhed og databeskyttelse med praktisk viden om forretningsstrategi og processer.
Den første del består af en (sandsynligvis centraliseret) informationssikkerheds- og databeskyttelsesfunktion. Det er her eksperterne med dyb viden om compliance, databeskyttelse og informationssikkerhed sidder.
De bør:
Derudover har du brug for kollegaer i forretningen eller i organisationens afdelinger, som har ansvar for dele af arbejdet med databeskyttelse og informationssikkerhed.
De behøver ikke være eksperter, men de skal have en grundlæggende forståelse af privacy og informationssikkerhed – og først og fremmest kende forretningen.
De bør:
Vi ser flere og flere organisationer opbygge hybride GRC-programmer.
Det føles som en lettelse at gå fra papirarbejde til reel cybersikkerhed og databeskyttelse.
Det føles som at være på en lyserød sky.
Men hurtigt opdager de, at samarbejde er fantastisk … men også udfordrende.
To ting sker:
Derfor mener vi, at en GRC-løsning skal være bygget til samarbejde.
Vores løsning er:
✅ Indbyggede best practices og in-app hjælp, så ikke-compliance-kyndige let kan forstå, hvad de skal gøre.
✅ En avanceret Task Manager, der giver et komplet overblik over, hvad der sker i den hybride organisation.
De vigtigste trends:
Trend #1 – Fra centraliseret afdeling til tværorganisatorisk samarbejde
Trend #2 – Fra tjekliste-compliance til balanceret beslutningstagning
Trend #3 – Fra problemorienteret til løsningsorienteret
Trend #4 – Fra juridisk tankegang til strategisk involvering
Trend #5 – Fra styring af registrerede til at tage sig af mennesker
Vores newsletter Sustainable Compliance er tilegnet compliance pros, der arbejder med compliance, GDPR og informationssikkerhed. Vi giver dig viden fra eksperter, diskuterer de seneste trends, læringer og råd inden for compliance. Vi udforsker også, hvordan vi kan omforme den måde, vi tænker og organiserer os omkring compliance, for at skabe en bæredygtig og farbar vej for processerne.