Informationssäkerhetsdagen

Informationssäkerhetsdagen

4 februari 2026

Informationssäkerhetsdagen

Kraven på informationssäkerhet ökar snabbt – både genom skärpta lagar som NIS2, DORA och CER och genom allt mer avancerade hot. Samtidigt är utmaningarna många: små resurser, brist på kompetens, ensamma informationssäkerhetsansvariga och en ledning som inte alltid inser sitt ansvar. Även välorganiserade team stöter på hinder när regelverken är otydliga eller motstridiga.

Informationssäkerhetsdagen den 4 februari får du en heldag fylld av kunskap, inspiration och konkreta verktyg. Genom erfarenheter från andra organisationer får du praktiska lösningar på utmaningar som:

  • Implementering och visualisering av ledningssystem
  • Hur man bygger en levande informationssäkerhetssäkerhetskultur
  • Framgångsrika arbetssätt för informationsklassning och riskhantering i praktiken.

Dagen fokuserar på erfarenhetsutbyte och konkreta case så attdu kan ta med dig nya arbetssätt, verktyg och argument hem till din egen verksamhet. Målet är att du ska kunna höja informationssäkerheten på ett sätt som både skyddar rätt tillgångar, möter lagkraven och som förankras väl i verksamheten.

Målgrupp

Konferensen vänder sig främst till dig som arbetar som CISO, CIO, Information Security Officer, informationssäkerhetsansvarig, informationssäkerhetsstrateg, informationssäkerhetsamordnare, IT-chef, jurist och säkerhetschef.

Samarbetspartner

SIG Security är Sveriges största sammanslutning av personer som arbetar professionellt inom området IT- och informationssäkerhet. Sedan 1980 har föreningen arbetat för att företag, organisationer och myndigheter ska bli medvetna om vikten av IT- och informationssäkerhet. Samtidigt sprider SIG Security erfarenheter, kunskap, idéer och metoder kring säkerhet.

Föreningen verkar också för att stimulera till kontakt mellan alla de individer som på ett eller annat sätt arbetar med säkerhetsfrågor. Föreningen har cirka 600 medlemmar.

SIG Security

Praktisk information

Datum: Onsdag 4 februari

Tid: 09:00 – 16:30

Plats: Clarion Hotel Sign
Östra Järnvägsgatan 35, Stockholm
Hitta hit

Pris: 8 450 SEK exkl. moms

Grupprabatt: Anmäl flera deltagare samtidigt och nyttja vår grupprabatt delta 3 betala för 2! Gäller alltid!
Rabatterna går inte att kombinera.

Våra Villkor

Program

08:30

Registrering och morgonkaffe

09:00

IFI hälsar välkommen till konferensen och lämnar över till dagens moderator

Tobias Andér

Tobias Ander
Senior Advisor,
Securebyme

09:10

Effektiva arbetssätt för att förankra, sprid och höja informationssäkerheten i verksamheten

  • Så bygger vi ett utbildningspaket anpassat efter verksamhetens och rollers behov för att prata med målgruppen i med rätt språk, i rätt kanal
  • Öka engagemanget för informationssäkerhet genom deltagande i möten och andra forum
  • Så skapas bättre förståelse för informationsklassning genom enklare och tydligare kommunikation och illustrativa exempel

Emelie Sund Mörling,
Chef IT-drift,
Bilprovningen

09:50

Informationssäkerhet som krav i affärer och upphandlingar – så lyckas du bortom NIS2

  • Hur man kan använda NIS2-direktivet för att bygga upp strukturer och processer även om du inte omfattas av lagen?
  • Ökade krav på informationssäkerhet från kunder i upphandlingar- så hanterar du kraven och förenklar dialog med sälj- och inköpsavdelningar
  • Vad kan svenska verksamheter lära sig av andra europeiska länder med högre krav på certifieringar och standarder?
  • Lärande och ökad awareness – så drar vi lärdomar av aktuella och tidigare cyberattacker både i egna och andra verksamheter och utnyttjar momentum

Fredrik Lundberg,
Informationssäkerhetsansvarig,
ISS Facility Services

10:30 – Förmiddagspaus

11:00

Att kartlägga information – grunden för att veta vad som är skyddsvärt

• Metoder och färdiga underlag, så kan verksamheten ”leta reda på” information och bygga vidare på befintliga kartläggningar som rör informationssäkerhet
• Mål, syfte och nytta – varför kartläggningen är viktig inte bara för klassning, utan för verksamhetens helhet, teknikval och beredskap
• Hur och när i processen involverar du verksamheten i arbetet med informationskartläggningen?
• Från kartläggning till skyddsåtgärder, genom säkerhetscirkeln visar hur allt hänger ihop

Helena Börjesson,
Informationssäkerhetspecialist,
Folkhälsomyndigheten

11:40

Så bygger du ett effektivt och systematiskt informationssäkerhetsarbete

Informationssäkerhet och dess ökade reglering ställer allt högre krav på att organisationer har ett strukturerat, proaktivt och långsiktigt arbetssätt. Passet inleds med en föreläsning och fortsätter med en workshop då du tillsammans med andra deltagare får diskutera, fördjupa dig och dela erfarenheter kring bland annat:

  • hur du styr leverantörer på ett säkert och strukturerat sätt,
  • hur du organiserar och förankrar det systematiska arbetet,
  • hur du hanterar risker och incidenter på ett strukturerat sätt i en komplex lagstiftningsmiljö.

Syftet med workshopen är att du ska öka din förmåga att hantera den lagstiftning du har att förhålla dig till. Du går härifrån med nya perspektiv, konkreta idéer och verktyg för att stärka din organisations informationssäkerhetsarbete, oavsett utgångspunkt.

Tobias Andér

Tobias Ander,
Senior Advisor,
Securebyme

12:20 – Lunch

13:20

Strategi för att bygga och visualisera ett ledningssystem

  • Välfungerande arbetssätt för att publicera LIS del för del så du undviker att fastna i att aldrig bli färdig
  • Visualisering, åtkomst och sökning – hur gör du ledningssystemet enkelt och användbart?
  • Hur slussar vi medarbetarna till ledningssystemet så det blir det naturliga sättet att söka information?
  • Så utnyttjar du befintliga verktyg för att skapa ett ledningssystem med enkla medel utan att fastna i dyra system

Annika Rothoff,
Informationssäkerhetsspecialist,
LKAB

14:00

En gemensam riskmodell som stärker säkerheten och effektiviserar besluten

  • Från riskanalys till riskmodell – så såg processen ut för att ta det riskbaserade informationssäkerhetsarbetet till nästa nivå
  • Ökad struktur och samsyn i riskarbetet genom en gemensam modell som gör det enklare att förstå, jämföra och prioritera risker i hela organisationen.
  • Så ger ett tydligt och lättanvänt verktyg chefer bättre underlag för att fatta rätt beslut om säkerhet och resurser
  • Hur leder en gemensam metodik bättre prioriteringar, ökad förankring och ett starkare säkerhetsarbete

Emelie Rhodin,
Informationssäkerhetssamordnare,
Nacka Kommun

14:40 – Eftermiddagspaus

15:10

Tredjepartshantering utifrån legala krav och risk – säkerhet i leveranskedjan

  • Så gör du utvärdering och initial granskning av tredjepart
  • Säkerhetskrav på tredjepart – vad behöver du ha koll på?
  • Metoder för att jobba med granskning/revision över avtalstiden
  • Samordnad testning / övning med leverantören
  • Exitplan från tredjepart
Thomas Keisu

Thomas Keisu
Senior Rådgivare,
TAU Consulting

15:50

Ledningens ansvar och förankring av NIS2-arbetet

  • Ledningens insikt och ansvar – att skapa förståelse, engagemang och rätt nivå av ägarskap
  • Risköversättning till ledningsrummet – att prata om lagkrav, IT-säkerhet och risker på ledningens språk
  • Rollerna i spelet – hur juridik, IT-säkerhet och ledning säkrar resurser, förmågor och compliance

Levi Bergstedt,
Chefsjurist,
Truesec

16:30 – Konferensen sammanfattas och avslutas

11:00 – Kort paus

13:40

Införande av AI som arbetsverktyg i en advokatbyrå

  • Implementering av AI-verktyg steg för steg
  • Fördjupad och anpassad användning av AI-verktyg genom fokus på och kartläggning av behov i olika arbetsgrupper
  • Samverkan mellan IT och jurister i arbetet med AI
  • Compliance till exempel AI-förordningen
  • Upphandling av AI – likheter och olikheter med upphandling av ”vanliga” IT-system

Ann-Marie Carelius Ovin
CIO, Advokatfirman Vinge

IFI reserverar sig för programändringar

Lyssna till