Compliance-ordbok

Begrepene ledelsen må forstå

En kort ordbok for styrer, ledere, revisorer og sikkerhetsansvarlige som trenger et felles språk for krav, risiko og dokumentasjon.

Begreper

nis2

NIS2

EU-direktivet som skjerper kravene til cybersikkerhet, ledelsesansvar og rapportering av hendelser.

Les forklaring

dora

DORA

EU-regelverk for digital operasjonell motstandsdyktighet i finanssektoren.

Les forklaring

csrd

CSRD

EU-krav til bærekraftsrapportering med langt mer strukturert og revisorvennlig dokumentasjon.

Les forklaring

esg

ESG

Samlebegrep for miljø, sosiale forhold og virksomhetsstyring.

Les forklaring

gdpr

GDPR

EUs personvernforordning for behandling av personopplysninger.

Les forklaring

sbom

SBOM

Software Bill of Materials: en innholdsfortegnelse over programvarekomponenter.

Les forklaring

soa

SoA

Statement of Applicability: oversikt over hvilke kontroller som gjelder, og hvorfor.

Les forklaring

rto

RTO

Recovery Time Objective: hvor raskt en tjeneste må være tilbake etter avbrudd.

Les forklaring

rpo

RPO

Recovery Point Objective: hvor mye datatap virksomheten kan tåle ved gjenoppretting.

Les forklaring