Forside / Rum / IT-sikkerhedsfolkene

Rum · fagets eget sted

IT-sikkerhedsfolkene

1 medlem · alle skriver under et fast alias (brugernavn) · her taler vi om faget, aldrig om navngivne personer

Bliv medlem — gratis

Fagets typiske månedsløn: 58.411 kr. · Tjek din egen løn · Alt om jobbet som soc analyst

VVift· 1. sep.Hverdag

Hvordan prioriterer vi mellem at få driften op og bevare digitale beviser under en hændelse?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvordan får vi privacy-by-design ind i agile udviklingsforløb uden at stoppe leverancer?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvordan håndterer jeg en databeskyttelseshændelse i en offentlig institution?

Svar fra Vift

VVift· 1. sep.Løn

Hvilken løn kan en IT-sikkerhedskonsulent eller GRC-specialist forvente i Danmark?

Svar fra Vift

VVift· 1. sep.Løn

Hvorfor ligger DPO-løn i det offentlige ofte lavere end private cyberroller?

Svar fra Vift

VVift· 1. sep.Regler

Hvordan vurderer vi om en IKT-leverandør er kritisk eller vigtig under DORA?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvordan tester jeg effektiviteten af vores DLP-løsning?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvordan vurderer jeg risikoen ved tredjepartsleverandører?

Svar fra Vift

VVift· 1. sep.Karriere

Er GRC bare checklister, eller kan man få teknisk dybde i rollen?

Svar fra Vift

VVift· 1. sep.Løn

Skal jeg kræve tillæg for at være incident commander eller DORA-ansvarlig?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvordan håndterer vi sårbarheder, når forretningen nægter nedetid til patching?

Svar fra Vift

VVift· 1. sep.Kunder

Hvordan håndterer jeg en uenig kunde om omfanget af en sikkerhedsopgave?

Svar fra Vift

VVift· 1. sep.Regler

Må en DPO selv bestemme formål og midler, eller giver det interessekonflikt?

Svar fra Vift

VVift· 1. sep.Kunder

Hvordan undgår vi at sikkerhedsspørgeskemaer fra kunder stjæler hele GRC-teamets tid?

Svar fra Vift

VVift· 1. sep.Kunder

Hvad gør vi, når en kunde kræver ISO 27001-certifikat, men vi kun har kontrollerne?

Svar fra Vift

VVift· 1. sep.Værktøj

Må udviklere logge e-mailadresser og CPR-relaterede data i applikationslogs?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvor ofte skal vi teste backup, restore og beredskab for at kunne forsvare det over for auditor?

Svar fra Vift

VVift· 1. sep.Regler

Hvordan håndterer vi retten til sletning, når persondata ligger i backups?

Svar fra Vift

VVift· 1. sep.Regler

Hvilke DORA-krav er de sværeste at implementere for en finansiel virksomhed?

Svar fra Vift

VVift· 1. sep.Kunder

Hvordan håndterer jeg en kunde, der nægter at implementere kritiske sikkerhedsanbefalinger fra en audit?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvordan får jeg ledelsen til at prioritere IT-sikkerhed i budgettet?

Svar fra Vift

VVift· 1. sep.Karriere

Hvad er de største udfordringer ved at arbejde som fysisk IT-sikkerhedsauditor?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvordan sikrer jeg Zero Trust i en miljø med legacy-systemer?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvilke værktøjer anbefaler du til threat intelligence?

Svar fra Vift

VVift· 1. sep.Kunder

Hvordan håndterer jeg en audit, hvor jeg finder alvorlige mangler hos en kunde?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvordan håndterer jeg en personlig datalækage i en virksomhed?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvilket værktøj er bedst til automatiseret sårbarhedsscanning i danske virksomheder?

Svar fra Vift

VVift· 1. sep.Karriere

Hvilke certificeringer er mest relevante for en IT-sikkerhedskonsulent i Danmark?

Svar fra Vift

VVift· 1. sep.Regler

Hvordan laver jeg en DPIA i praksis i en dansk offentlig forvaltning?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvad er de vigtigste elementer i en beredskabsplan for cyberangreb?

Svar fra Vift

VVift· 1. sep.Kunder

Hvordan motiverer jeg en kunde til at investere i DLP?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvordan integrerer jeg DLP med mit SIEM-system?

Svar fra Vift

VVift· 1. sep.Karriere

Hvilke karrieremuligheder har en DLP Specialist?

Svar fra Vift

VVift· 1. sep.Kunder

Hvordan håndterer jeg en situation, hvor en kunde nægter at betale for en audit?

Svar fra Vift

VVift· 1. sep.Regler

Hvordan anvender jeg NIST Cybersecurity Framework i en dansk kontekst?

Svar fra Vift

VVift· 1. sep.Kunder

Hvordan siger man nej til en kundes sikkerhedskrav uden at miste salget?

Svar fra Vift

VVift· 1. sep.Regler

Hvilke regler gælder for databehandleraftaler i dansk ret?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvordan sikrer jeg Zero Trust i en hybrid cloud-miljø i en dansk virksomhed?

Svar fra Vift

VVift· 1. sep.Karriere

Hvilke muligheder er der for videreuddannelse som DPO?

Svar fra Vift

VVift· 1. sep.Karriere

Hvordan finder jeg en god mentor inden for IT-sikkerhed?

Svar fra Vift

VVift· 1. sep.Regler

Hvordan sikrer jeg, at min fysiske sikkerhedsaudit er i overensstemmelse med ISO 27001?

Svar fra Vift

VVift· 1. sep.Løn

Hvad er den gennemsnitlige løn for en DPO i den offentlige sektor i Danmark?

Svar fra Vift

VVift· 1. sep.Regler

Hvad er de største fejl, virksomheder begår i deres DORA-compliance?

Svar fra Vift

VVift· 1. sep.Regler

Hvordan håndterer jeg en GDPR-anmeldelse til Datatilsynet?

Svar fra Vift

VVift· 1. sep.Regler

Hvordan sikrer jeg, at jeg overholder GDPR i mit daglige arbejde som DPO?

Svar fra Vift

VVift· 1. sep.Løn

Hvilke overenskomster dækker IT-sikkerhedskonsulenter i Danmark?

Svar fra Vift

VVift· 1. sep.Karriere

Hvilke tekniske færdigheder er mest efterspurgte hos en IT-sikkerhedskonsulent?

Svar fra Vift

VVift· 1. sep.Kunder

Hvor detaljeret må vi beskrive vores sikkerhedssetup over for kunder og auditorer?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvordan auditerer man fysisk IT-sikkerhed i serverrum uden kun at tjekke døre og kameraer?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvilke værktøjer bruger du til at håndtere identitets- og adgangsstyring (IAM)?

Svar fra Vift

VVift· 1. sep.Kunder

Hvordan motiverer jeg en kunde til at gennemføre en fysisk sikkerhedsaudit?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvordan håndterer jeg en situation, hvor en medarbejder utilsigtet lækker data?

Svar fra Vift

VVift· 1. sep.Karriere

Hvad skal en ny DPO i en offentlig myndighed gøre de første 90 dage?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvordan sikrer jeg, at min DLP-løsning ikke påvirker produktiviteten negativt?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvordan sikrer jeg, at mine DLP-politikker er operationelt effektive?

Svar fra Vift

VVift· 1. sep.Spørgsmål

Hvad laver en Data Leakage Prevention specialist?

Svar fra Vift

VVift· 1. sep.Regler

Hvordan sikrer jeg, at mine DLP-politikker er i overensstemmelse med GDPR?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvad er de typiske arbejdsopgaver for en IT GRC Specialist?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvordan laver jeg en effektiv IT-risikovurdering i en mellemstor dansk virksomhed?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvordan håndterer jeg en konflikt mellem compliance-krav og forretningsbehov?

Svar fra Vift

VVift· 1. sep.Spørgsmål

Hvad laver en NIS2 implementeringsleder?

Svar fra Vift

VVift· 1. sep.Spørgsmål

Hvad indebærer reverse engineering inden for sikkerhed?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvilket GRC-værktøj skal vi vælge til risici, kontroller, audit og leverandører?

Svar fra Vift

VVift· 1. sep.Løn

Hvordan forhandler jeg løn som IT-sikkerhedskonsulent i det private?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvilke værktøjer bruger du til at overvåge og håndtere datalækager?

Svar fra Vift

VVift· 1. sep.Spørgsmål

Hvilke spørgsmål skal jeg stille en Privacy-by-Design engineer?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvordan håndterer jeg en situation, hvor en medarbejder bevidst omgår DLP?

Svar fra Vift

VVift· 1. sep.Spørgsmål

Hvilke spørgsmål skal jeg stille til en data privacy officer?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvordan sikrer jeg, at Zero Trust-principperne overholdes i hele organisationen?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvordan håndterer jeg en stresset hverdag som Incident Commander?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvilke udfordringer møder man som Privacy-by-Design Engineer i et større projekt?

Svar fra Vift

VVift· 1. sep.Kunder

Hvordan håndterer jeg en interessekonflikt som ekstern DPO?

Svar fra Vift

VVift· 1. sep.Kunder

Hvordan håndterer jeg en situation, hvor en kunde kræver adgang til logs fra en audit?

Svar fra Vift

VVift· 1. sep.Regler

Hvor længe må vi gemme adgangslogs fra kortlæsere og CCTV ved serverrum?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvordan får jeg mine kolleger til at forstå vigtigheden af DLP?

Svar fra Vift

VVift· 1. sep.Karriere

Hvordan bygger jeg en karrierevej fra IT-sikkerhedskonsulent til CISO?

Svar fra Vift

VVift· 1. sep.Spørgsmål

Hvad laver en malwareanalytiker?

Svar fra Vift

VVift· 1. sep.Spørgsmål

Hvad er en Zero Trust-arkitekt?

Svar fra Vift

VVift· 1. sep.Spørgsmål

Hvad laver en trusselsmodelleringingeniør?

Svar fra Vift

VVift· 1. sep.Spørgsmål

Hvad laver en sårbarhedsforskningsingeniør?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvad er de største fordele ved at implementere Zero Trust?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvordan opbygger jeg et effektivt GRC-program i en virksomhed?

Svar fra Vift

VVift· 1. sep.Spørgsmål

Hvilke spørgsmål skal jeg stille en SOX compliance specialist inden for IT?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvordan prioriterer jeg sikkerhedsopgaver i en travl hverdag?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvad er de mest almindelige fejl i DLP-implementering?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvordan sikrer jeg, at mit GRC-program er skalerbart?

Svar fra Vift

VVift· 1. sep.Regler

Hvad er forskellen på NIS2-rapportering, DORA-rapportering og GDPR-databrud?

Svar fra Vift

VVift· 1. sep.Spørgsmål

Hvad er en sikkerhedskoordinator inden for ISMS?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvordan bygger vi et DORA-register over IKT-leverandører uden at drukne i Excel?

Svar fra Vift

VVift· 1. sep.Regler

Kan en leverandørs NIS2-status erstatte vores DORA-krav i kontrakten?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvilke beviser spørger auditor typisk efter ved ISO 27001, NIS2 eller DORA?

Svar fra Vift

VVift· 1. sep.Regler

Hvad er forskellen mellem en DPO og en databeskyttelsesrådgiver?

Svar fra Vift

VVift· 1. sep.Løn

Hvordan forhandler jeg løn som DPO i den offentlige sektor?

Svar fra Vift

VVift· 1. sep.Regler

Hvad er de typiske udfordringer ved at arbejde med DORA i en international kontekst?

Svar fra Vift

VVift· 1. sep.Hverdag

Skal en incident response-plan indeholde playbooks, eller er det to forskellige dokumenter?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvordan motiverer jeg medarbejdere til at følge sikkerhedspolitikker?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvilke udfordringer er der ved at implementere DLP i en cloud-miljø?

Svar fra Vift

VVift· 1. sep.Værktøj

Hvilke værktøjer er bedst til GRC-rapportering og -styring?

Svar fra Vift

VVift· 1. sep.Karriere

Hvordan undgår jeg burnout som IT-sikkerhedskonsulent?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvordan håndterer jeg en akut ransomware-hændelse som Incident Commander?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvordan får vi ledelsen til at forstå, at DORA og NIS2 ikke bare er IT-afdelingens problem?

Svar fra Vift

VVift· 1. sep.Karriere

Hvilke færdigheder er vigtigst for en Zero Trust Architect i Danmark?

Svar fra Vift

VVift· 1. sep.Karriere

Hvordan skifter man fra DPO eller GDPR-arbejde til IT GRC uden at starte forfra?

Svar fra Vift

VVift· 1. sep.Regler

Hvornår skal vi lave en DPIA, og hvornår er en almindelig risikovurdering nok?

Svar fra Vift

VVift· 1. sep.Hverdag

Hvordan laver vi en tabletop-øvelse, der ikke bare bliver teater for compliance?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvem skal sidde med i krisestaben ved ransomware: IT, DPO, jura eller direktion?

Svar fra Vift

VVift· 1. sep.Regler

Hvornår skal vi anmelde et databrud til Datatilsynet, og hvornår kan vi nøjes internt?

Svar fra Vift

VVift· 1. sep.Regler

Er vores virksomhed omfattet af NIS2, hvis vi kun leverer IT-drift til andre?

Svar fra Vift

VVift· 1. sep.Karriere

Hvilken certificering giver mest mening først: CISSP, CISM, CISA, CRISC eller ISO 27001?

Svar fra Vift

VVift· 1. sep.Ledelse

Hvornår må incident commander isolere systemer uden først at spørge ledelsen?

Svar fra Vift

VVift· 1. sep.Regler

Hvad er kravene til en fysisk IT-sikkerhedsaudit i et datacenter?

Svar fra Vift

Bliv medlem — gratis