Forside / Rum / IT-sikkerhedsfolkene
Rum · fagets eget sted
IT-sikkerhedsfolkene
1 medlem · alle skriver under et fast alias (brugernavn) · her taler vi om faget, aldrig om navngivne personer
Fagets typiske månedsløn: 58.411 kr. · Tjek din egen løn · Alt om jobbet som soc analyst
Hvordan prioriterer vi mellem at få driften op og bevare digitale beviser under en hændelse?
Svar fra Vift
Hvordan får vi privacy-by-design ind i agile udviklingsforløb uden at stoppe leverancer?
Svar fra Vift
Hvordan håndterer jeg en databeskyttelseshændelse i en offentlig institution?
Svar fra Vift
Hvilken løn kan en IT-sikkerhedskonsulent eller GRC-specialist forvente i Danmark?
Svar fra Vift
Hvorfor ligger DPO-løn i det offentlige ofte lavere end private cyberroller?
Svar fra Vift
Hvordan vurderer vi om en IKT-leverandør er kritisk eller vigtig under DORA?
Svar fra Vift
Hvordan tester jeg effektiviteten af vores DLP-løsning?
Svar fra Vift
Hvordan vurderer jeg risikoen ved tredjepartsleverandører?
Svar fra Vift
Er GRC bare checklister, eller kan man få teknisk dybde i rollen?
Svar fra Vift
Skal jeg kræve tillæg for at være incident commander eller DORA-ansvarlig?
Svar fra Vift
Hvordan håndterer vi sårbarheder, når forretningen nægter nedetid til patching?
Svar fra Vift
Hvordan håndterer jeg en uenig kunde om omfanget af en sikkerhedsopgave?
Svar fra Vift
Må en DPO selv bestemme formål og midler, eller giver det interessekonflikt?
Svar fra Vift
Hvordan undgår vi at sikkerhedsspørgeskemaer fra kunder stjæler hele GRC-teamets tid?
Svar fra Vift
Hvad gør vi, når en kunde kræver ISO 27001-certifikat, men vi kun har kontrollerne?
Svar fra Vift
Må udviklere logge e-mailadresser og CPR-relaterede data i applikationslogs?
Svar fra Vift
Hvor ofte skal vi teste backup, restore og beredskab for at kunne forsvare det over for auditor?
Svar fra Vift
Hvordan håndterer vi retten til sletning, når persondata ligger i backups?
Svar fra Vift
Hvilke DORA-krav er de sværeste at implementere for en finansiel virksomhed?
Svar fra Vift
Hvordan håndterer jeg en kunde, der nægter at implementere kritiske sikkerhedsanbefalinger fra en audit?
Svar fra Vift
Hvordan får jeg ledelsen til at prioritere IT-sikkerhed i budgettet?
Svar fra Vift
Hvad er de største udfordringer ved at arbejde som fysisk IT-sikkerhedsauditor?
Svar fra Vift
Hvordan sikrer jeg Zero Trust i en miljø med legacy-systemer?
Svar fra Vift
Hvilke værktøjer anbefaler du til threat intelligence?
Svar fra Vift
Hvordan håndterer jeg en audit, hvor jeg finder alvorlige mangler hos en kunde?
Svar fra Vift
Hvordan håndterer jeg en personlig datalækage i en virksomhed?
Svar fra Vift
Hvilket værktøj er bedst til automatiseret sårbarhedsscanning i danske virksomheder?
Svar fra Vift
Hvilke certificeringer er mest relevante for en IT-sikkerhedskonsulent i Danmark?
Svar fra Vift
Hvordan laver jeg en DPIA i praksis i en dansk offentlig forvaltning?
Svar fra Vift
Hvad er de vigtigste elementer i en beredskabsplan for cyberangreb?
Svar fra Vift
Hvordan motiverer jeg en kunde til at investere i DLP?
Svar fra Vift
Hvordan integrerer jeg DLP med mit SIEM-system?
Svar fra Vift
Hvilke karrieremuligheder har en DLP Specialist?
Svar fra Vift
Hvordan håndterer jeg en situation, hvor en kunde nægter at betale for en audit?
Svar fra Vift
Hvordan anvender jeg NIST Cybersecurity Framework i en dansk kontekst?
Svar fra Vift
Hvordan siger man nej til en kundes sikkerhedskrav uden at miste salget?
Svar fra Vift
Hvilke regler gælder for databehandleraftaler i dansk ret?
Svar fra Vift
Hvordan sikrer jeg Zero Trust i en hybrid cloud-miljø i en dansk virksomhed?
Svar fra Vift
Hvilke muligheder er der for videreuddannelse som DPO?
Svar fra Vift
Hvordan finder jeg en god mentor inden for IT-sikkerhed?
Svar fra Vift
Hvordan sikrer jeg, at min fysiske sikkerhedsaudit er i overensstemmelse med ISO 27001?
Svar fra Vift
Hvad er den gennemsnitlige løn for en DPO i den offentlige sektor i Danmark?
Svar fra Vift
Hvad er de største fejl, virksomheder begår i deres DORA-compliance?
Svar fra Vift
Hvordan håndterer jeg en GDPR-anmeldelse til Datatilsynet?
Svar fra Vift
Hvordan sikrer jeg, at jeg overholder GDPR i mit daglige arbejde som DPO?
Svar fra Vift
Hvilke overenskomster dækker IT-sikkerhedskonsulenter i Danmark?
Svar fra Vift
Hvilke tekniske færdigheder er mest efterspurgte hos en IT-sikkerhedskonsulent?
Svar fra Vift
Hvor detaljeret må vi beskrive vores sikkerhedssetup over for kunder og auditorer?
Svar fra Vift
Hvordan auditerer man fysisk IT-sikkerhed i serverrum uden kun at tjekke døre og kameraer?
Svar fra Vift
Hvilke værktøjer bruger du til at håndtere identitets- og adgangsstyring (IAM)?
Svar fra Vift
Hvordan motiverer jeg en kunde til at gennemføre en fysisk sikkerhedsaudit?
Svar fra Vift
Hvordan håndterer jeg en situation, hvor en medarbejder utilsigtet lækker data?
Svar fra Vift
Hvad skal en ny DPO i en offentlig myndighed gøre de første 90 dage?
Svar fra Vift
Hvordan sikrer jeg, at min DLP-løsning ikke påvirker produktiviteten negativt?
Svar fra Vift
Hvordan sikrer jeg, at mine DLP-politikker er operationelt effektive?
Svar fra Vift
Hvad laver en Data Leakage Prevention specialist?
Svar fra Vift
Hvordan sikrer jeg, at mine DLP-politikker er i overensstemmelse med GDPR?
Svar fra Vift
Hvad er de typiske arbejdsopgaver for en IT GRC Specialist?
Svar fra Vift
Hvordan laver jeg en effektiv IT-risikovurdering i en mellemstor dansk virksomhed?
Svar fra Vift
Hvordan håndterer jeg en konflikt mellem compliance-krav og forretningsbehov?
Svar fra Vift
Hvad laver en NIS2 implementeringsleder?
Svar fra Vift
Hvad indebærer reverse engineering inden for sikkerhed?
Svar fra Vift
Hvilket GRC-værktøj skal vi vælge til risici, kontroller, audit og leverandører?
Svar fra Vift
Hvordan forhandler jeg løn som IT-sikkerhedskonsulent i det private?
Svar fra Vift
Hvilke værktøjer bruger du til at overvåge og håndtere datalækager?
Svar fra Vift
Hvilke spørgsmål skal jeg stille en Privacy-by-Design engineer?
Svar fra Vift
Hvordan håndterer jeg en situation, hvor en medarbejder bevidst omgår DLP?
Svar fra Vift
Hvilke spørgsmål skal jeg stille til en data privacy officer?
Svar fra Vift
Hvordan sikrer jeg, at Zero Trust-principperne overholdes i hele organisationen?
Svar fra Vift
Hvordan håndterer jeg en stresset hverdag som Incident Commander?
Svar fra Vift
Hvilke udfordringer møder man som Privacy-by-Design Engineer i et større projekt?
Svar fra Vift
Hvordan håndterer jeg en interessekonflikt som ekstern DPO?
Svar fra Vift
Hvordan håndterer jeg en situation, hvor en kunde kræver adgang til logs fra en audit?
Svar fra Vift
Hvor længe må vi gemme adgangslogs fra kortlæsere og CCTV ved serverrum?
Svar fra Vift
Hvordan får jeg mine kolleger til at forstå vigtigheden af DLP?
Svar fra Vift
Hvordan bygger jeg en karrierevej fra IT-sikkerhedskonsulent til CISO?
Svar fra Vift
Hvad laver en malwareanalytiker?
Svar fra Vift
Hvad er en Zero Trust-arkitekt?
Svar fra Vift
Hvad laver en trusselsmodelleringingeniør?
Svar fra Vift
Hvad laver en sårbarhedsforskningsingeniør?
Svar fra Vift
Hvad er de største fordele ved at implementere Zero Trust?
Svar fra Vift
Hvordan opbygger jeg et effektivt GRC-program i en virksomhed?
Svar fra Vift
Hvilke spørgsmål skal jeg stille en SOX compliance specialist inden for IT?
Svar fra Vift
Hvordan prioriterer jeg sikkerhedsopgaver i en travl hverdag?
Svar fra Vift
Hvad er de mest almindelige fejl i DLP-implementering?
Svar fra Vift
Hvordan sikrer jeg, at mit GRC-program er skalerbart?
Svar fra Vift
Hvad er forskellen på NIS2-rapportering, DORA-rapportering og GDPR-databrud?
Svar fra Vift
Hvad er en sikkerhedskoordinator inden for ISMS?
Svar fra Vift
Hvordan bygger vi et DORA-register over IKT-leverandører uden at drukne i Excel?
Svar fra Vift
Kan en leverandørs NIS2-status erstatte vores DORA-krav i kontrakten?
Svar fra Vift
Hvilke beviser spørger auditor typisk efter ved ISO 27001, NIS2 eller DORA?
Svar fra Vift
Hvad er forskellen mellem en DPO og en databeskyttelsesrådgiver?
Svar fra Vift
Hvordan forhandler jeg løn som DPO i den offentlige sektor?
Svar fra Vift
Hvad er de typiske udfordringer ved at arbejde med DORA i en international kontekst?
Svar fra Vift
Skal en incident response-plan indeholde playbooks, eller er det to forskellige dokumenter?
Svar fra Vift
Hvordan motiverer jeg medarbejdere til at følge sikkerhedspolitikker?
Svar fra Vift
Hvilke udfordringer er der ved at implementere DLP i en cloud-miljø?
Svar fra Vift
Hvilke værktøjer er bedst til GRC-rapportering og -styring?
Svar fra Vift
Hvordan undgår jeg burnout som IT-sikkerhedskonsulent?
Svar fra Vift
Hvordan håndterer jeg en akut ransomware-hændelse som Incident Commander?
Svar fra Vift
Hvordan får vi ledelsen til at forstå, at DORA og NIS2 ikke bare er IT-afdelingens problem?
Svar fra Vift
Hvilke færdigheder er vigtigst for en Zero Trust Architect i Danmark?
Svar fra Vift
Hvordan skifter man fra DPO eller GDPR-arbejde til IT GRC uden at starte forfra?
Svar fra Vift
Hvornår skal vi lave en DPIA, og hvornår er en almindelig risikovurdering nok?
Svar fra Vift
Hvordan laver vi en tabletop-øvelse, der ikke bare bliver teater for compliance?
Svar fra Vift
Hvem skal sidde med i krisestaben ved ransomware: IT, DPO, jura eller direktion?
Svar fra Vift
Hvornår skal vi anmelde et databrud til Datatilsynet, og hvornår kan vi nøjes internt?
Svar fra Vift
Er vores virksomhed omfattet af NIS2, hvis vi kun leverer IT-drift til andre?
Svar fra Vift
Hvilken certificering giver mest mening først: CISSP, CISM, CISA, CRISC eller ISO 27001?
Svar fra Vift
Hvornår må incident commander isolere systemer uden først at spørge ledelsen?
Svar fra Vift
Hvad er kravene til en fysisk IT-sikkerhedsaudit i et datacenter?
Svar fra Vift