Digitalt studioevent: 17 november, kl 10-11

Governance Insights

- Ett gemensamt arbetssätt när regelkraven blir fler

Nya krav kommer hela tiden. För många blir svaret att bygga en ny process, en ny mapp och en ny uppsättning kontroller för varje regelverk. Det växer snabbt, och överblicken försvinner. Cybersäkerhetslagen, GDPR, hållbarhetskrav och för vissa DORA, listan bara fortsätter.

Vi har bjudit in några av Sveriges skarpaste röster inom juridik, risk och säkerhet för att prata om ett annat sätt att jobba. Ett gemensamt arbetssätt där risk, kontroller och underlag hänger ihop och kan återanvändas där kraven överlappar, samtidigt som varje regelverk fortfarande hanteras för sig. Mindre dubbelarbete, mer kontroll.

Vi fokuserar bland annat på:

  • Var regelverken går in i varandra, och var det uppstår luckor
  • Hur man prioriterar när flera krav vill ha uppmärksamhet samtidigt, utifrån risk snarare än närmaste deadline
  • Vad man måste hålla isär för varje regelverk, och vad som går att göra gemensamt
  • Hur GRC-arbetet kan bli ett underlag som ledningen faktiskt kan fatta beslut på

Fyll i formuläret för att säkra din plats

GI-lp-bg-1920x1080-2

Talare

Agnes Hammarstrand

Partner och advokat, Delphi

Agnes är en av Sveriges ledande experter inom IT- och techjuridik med särskild kompetens inom GDPR, informationssäkerhet, AI och NIS2. Hon är advokat på Delphi och en flitigt anlitad föreläsare inom digitalisering och tech-juridik.

Louise Brown

Director Financial Crime Prevention, Advisense

Louise jobbar med governance, risk och compliance sedan femton år, med fokus på antikorruption, finansiell brottsprevention och socialt ansvar, tredjepartsrisk och komplexa leverantörsled.

Petra Klein

VD, Syndis Sverige

Petra är VD för Syndis Sverige och kommer senast från rollen som koncernsäkerhetschef på Swedbank. Med erfarenhet från några av landets mest samhällskritiska verksamheter brinner hon för ledarskap, samarbete och frågor som rör säkerhet i en allt mer komplex omvärld. Petra drivs av att skapa miljöer där människor och organisationer kan växa – där alla är en del av lösningen som första linjens cyberförsvar.

Christopher Läns

GRC Lead

Med djup kompetens inom riskhantering, informationssäkerhet och compliance hjälper Christopher organisationer att skapa struktur i komplexa krav och få bättre överblick över sina risker. Målet är ett mer proaktivt arbetssätt där GRC blir ett naturligt stöd för verksamheten och för bättre beslut.

Agenda

Introduktion till dagen

Christopher Läns, GRC Lead, Stratsys, hälsar välkommen och sätter scenen för dagen. 

Pass 1

Ett gemensamt arbetssätt i stället för ett system per regelverk

Agnes Hammarstrand, Partner och advokat, Delphi
Cybersäkerhetslagen, GDPR och andra krav går in i varandra och lämnar luckor. Agnes reder ut var de krockar, vad man fortfarande måste hantera för varje regelverk för sig, och varför det sällan lönar sig att bygga om arbetssättet för varje nytt krav.

Pass 2

Prioritera när kraven blir fler

Louise Brown, Director Financial Crime Prevention, Advisense
När flera regelverk vill ha uppmärksamhet samtidigt går det inte att göra allt på en gång. Louise om hur man prioriterar utifrån risk och exponering i stället för närmaste deadline, och varför tredjepartsrisk skär genom nästan alla nya krav. 

Pass 3

Ge ledningen något att styra på

Petra Klein, VD på Syndis Sverige
När arbetet väl hänger ihop kan man ge ledningen något att faktiskt agera på, i stället för spridda statusuppdateringar. Petra delar sitt perspektiv på hur säkerhets- och GRC-arbete kan bli ett beslutsunderlag uppåt i organisationen.

Pass 4

Panelsamtal: vad skiljer de som lyckas?

Agnes Hammarstrand, Louise Brown och Petra Klein om vad som krävs för ett arbetssätt som bär, vad organisationer fastnar på och hur man får med sig ledningen. 

Du har väl inte missat våra andra event & webinar?

GI-lp-bg-1920x1080-2
Studioevent: Resilience Insights - Riskhantering och styrning i en osäker värld.