Anteckningar från Aquil-teamet
Produktuppdateringar, praktisk ISMS-vägledning och lärdomar från att bygga säkerhetsverktyg för verkliga organisationer.
ISO 27001-certifiering: så blir ni certifierade
Så blir ni ISO 27001-certifierade, steg för steg: från ledningens mandat och ett avgränsat scope till gap-analys, riskbedömning, SoA, internrevision och den externa revisionen i två steg, med realistiska tider och kostnader.
Läs artikelnDärför lade vi till en AI-modell för semantisk sökning
Vi lade till text-embedding-3-small så att Aquil hittar era dokument på betydelse, inte bara på nyckelord. Modellen körs i vår egen Azure-region i Sverige, er text skickas aldrig till OpenAI, och det enda som lagras är en numerisk vektor.
Läs artikelnNIS2 vs ISO 27001 – vad är skillnaden, och hur hänger de ihop?
En är tvingande lag, den andra en frivillig standard, men de överlappar mer än de skiljer sig åt. Så förhåller sig NIS2 och cybersäkerhetslagen till ISO 27001, och så använder ni den ena för att klara den andra.
Läs artikelnCybersäkerhetslagen är här – en praktisk checklista för NIS2 i Sverige
Den nya cybersäkerhetslagen gör NIS2 till svensk lag och omfattar långt fler verksamheter än tidigare. Vilka berörs, vad kräver lagen och var börjar man? En praktisk checklista i sex steg.
Läs artikelnSå skriver ni en Statement of Applicability (SoA) i ISO 27001
Vad Statement of Applicability (SoA, på svenska uttalande om tillämplighet) är, varför ISO 27001-certifieringen hänger på den, vad varje rad måste innehålla, hur den hänger ihop med er riskbedömning, och hur ni håller den aktuell istället för att bygga om den inför varje revision.
Läs artikelnSläpp in AI-agenter i ert ISMS utan att lämna över nycklarna
AI-agenter är bra på precis det som ett ISMS är fullt av: skriva rapporter, gå igenom rutiner, uppdatera register. Det svåra har alltid varit åtkomsten. Aquils API och MCP-tjänst låter er koppla en AI-agent till ledningssystemet som en trogen företrädare för er, aldrig med mer behörighet än ni själva har.
Läs artikelnGap-analys enligt ISO 27001: så gör ni (gratis mall)
En praktisk guide till gap-analysen enligt ISO 27001, med en gratis Excel-mall som täcker kapitel 4–10 och samtliga 93 kontroller i bilaga A: så gör ni analysen, prioriterar gapen och omsätter resultatet i en handlingsplan.
Läs artikelnVet på minuter om ni kan vinna affären – så svarar ni på säkerhetskrav i upphandling
Ett förfrågningsunderlag landar, och dess säkerhetskrav avgör tyst om ni ens kan lämna anbud. Istället för att skicka det vidare till efterlevnadsteamet och vänta i dagar får ni ett ärligt besked per krav samma dag.
Läs artikelnSvara en gång, återanvänd överallt – förmågebiblioteket för tjänsteleverantörer
Mjukvaru- och tjänsteleverantörer svarar på samma säkerhetsfrågor om och om igen: en ISO-revision, kundernas säkerhetsenkäter, nästa ramverk. Svara på varje fråga en gång, och återanvänd svaret överallt.
Läs artikelnEfterlevnad ni kan bevisa
Revisorer vill ha bevis, ett namn bakom det och ett datum. Så förvandlar Aquils förmågebibliotek efterlevnad till svar ni faktiskt kan bevisa, och fortsätter bevisa dem i takt med att underlaget åldras.
Läs artikelnSå håller Aquil team i synk: processverktyget som gör ledningssystemet körbart
Informationssäkerhetsarbete är lagarbete: incidenthantering, onboarding och leverantörsgranskningar korsar alla teamgränser. Så gör Aquil processdiagram till körbara processer, med överlämningar som inte tappar bollen.
Läs artikelnEr gap-analys ska vara levande
En gap-analys i ett kalkylblad är inaktuell redan dagen efter workshopen. Så håller Aquils Compliance Assistant alla 93 kontroller i bilaga A till ISO 27001:2022 (och ramverken bredvid) kontinuerligt aktuella för er efterlevnad.
Läs artikelnSluta skriva ert ISMS från ett tomt dokument – med AI-genererade utkast som utgångspunkt
Policyer ska inte börja i ett tomt dokument, och en informationssäkerhetspolicy-mall skriven för en annan organisations risker löser sällan era. Så gör AI-genererade policyer, ärlig dokumentkonvertering och inbyggt ägarskap arbetet med att skriva ISMS-dokumentation till en rutin istället för ett projekt.
Läs artikeln