<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rssdatehelper="urn:rssdatehelper"><channel><title>Neupart</title><link>http://www.neupart.dk</link><pubDate>2010-01-27T00:00:00</pubDate><generator>umbraco</generator><description>Neupart RSS Feed</description><language>en</language><item><title>Staten skifter standard for informationssikkerhed</title><link>http://www.neupart.dk/nyheder/staten-skifter-standard-for-informationssikkerhed.aspx</link><pubDate>Thu, 21 Jan 2010 14:16:46 GMT</pubDate><guid>http://www.neupart.dk/nyheder/staten-skifter-standard-for-informationssikkerhed.aspx</guid><content:encoded><![CDATA[ 
<p><a href="/nyheder/neupart-fornyer-iso27001-certificering.aspx"
title="Neupart fornyer ISO27001-certificering"><img src="/media/23633/ds_27001_dk-300.gif" width="300" height="79" alt="DS ISO27001 Certificerings-logo" class="Right"/></a></p>

<p>Staten har besluttet gradvist at indføre den internationale
standard for informationssikkerhed, ISO/IEC 27001. Institutionerne
kan nu vælge, om de vil skifte til den mere fleksible og mere
ledelsesfokuserede ISO-standard, eller om de køre videre med den
danske standard, DS 484 i op til 3 år.</p>

<p>DS484-standarden har utvivlsom løftet statens sikkerhedsniveau.
Alligevel roser Lars Neupart, stifter og direktør i Neupart A/S nu
staten for en pragmatisk og fornuftig beslutning. Der er flere
årsager til, at skiftet er en god idé:</p>

<ul>
<li class="NeupartBullet">Det er enkelt at skifte til ISO
27001.</li>

<li class="NeupartBullet">Skiftet mindsker risiko for, at
institutioner bruger ressourcer på unødige sikringsforanstaltninger
i fremtiden.</li>

<li class="NeupartBullet">ISO-standarderne holdes ajour. Det er i
modsætning til DS 484, hvis fremtid synes noget usikker.</li>

<li class="NeupartBullet">Informationssikkerhed er et område i
udvikling, og et standardskift synes u-undgåeligt.</li>

<li class="NeupartBullet">ISO 27001 beskriver et
<em>ledelsessystem</em> for informationssikkerhed. Ledelsens
engagement og stillingtagen til, hvor meget sikkerhed en
institution har brug for, er både krævet og sundt. Det er en anden
indgangsvinkel end DS484, der er af mange betragtet som en
check-liste-standard efter "one size fits all"-princippet.</li>

<li class="NeupartBullet">Fordelene i det udførte DS484-arbejde
nemt kan videreføres og genanvendes i ISO-sammenhæng ved hjælp fra
softwareløsningen SecureAware</li>
</ul>

<p>Neupart er den første og <strong>eneste it-sikkerhedsleverandør,
som selv er ISO 27001-certificeret</strong>. Ingen anden dansk
leverandør har assisteret flere virksomheder med ISO
27000-projekter. Neupart er virksomheden bag compliance-løsningen
<a href="/loesninger/stat.aspx" title="Stat">SecureAware</a>, der
gør det nemt at skifte standard. Løsningen understøtter både DS484,
ISO27001, 27002 og 27005 og en række andre standarder.</p>

<p><a
href="http://www.itst.dk/nyheder/nyhedsarkiv/2010/ny-international-sikkerhedsstandard-i-staten"
 target="_blank">IT- og Telestyrelsens nyhed</a></p>

<p><a
href="http://fm.dk/Publikationer/2010/~/media/Publikationer/Imported/2010/Enkel%20administration%20i%20staten/Enkel_administration_i_staten.ashx"
 target="_blank">Finansministeriet: Enklere at sikre
it-sikkerhed</a> (se side 49)</p>

<p><a
href="http://www.version2.dk/artikel/13571-staten-sylter-ds484-og-vaelger-iso-standard-for-it-sikkerhed"
 target="_blank">Omtale i Version 2</a></p>

<p><a href="/produkter/secureaware-isms.aspx" title="SecureAware ISMS">Den
konkrete ISO-løsning</a></p>

<p><a href="/ressourcer/iso-27000.aspx" title="ISO2700x">Hvis du vil vide
mere om ISO27000-serien</a></p>
]]></content:encoded></item><item><title>Compliance-tendenser og nye forkortelser</title><link>http://www.neupart.dk/nyheder/compliance-tendenser-og-nye-forkortelser.aspx</link><pubDate>Mon, 08 Feb 2010 14:25:58 GMT</pubDate><guid>http://www.neupart.dk/nyheder/compliance-tendenser-og-nye-forkortelser.aspx</guid><content:encoded><![CDATA[ 
<p>Lars Neupart, stifter og direktør i Neupart A/S, har skrevet et
indlæg om 2009 compliance-tendenser for informationssikkerhed i <a
href="https://www.cert.dk/trendrapport2009/trendrapport2009.pdf"
target="_blank">DK•CERT's Trendrapport 2009</a></p>

<p>&nbsp;</p>

<h3><strong>2009 compliance-tendenser for
informationssikkerhed</strong></h3>

<p>Af <a href="/om-neupart/neupart-team.aspx" title="Neupart Team">Lars
Neupart</a>, direktør i it-sikkerhedsvirksomheden Neupart A/S.</p>

<p>It-branchen vælter sig i forkortelser - og nogle af dem glemmer
vi hurtigere end andre. En vi så mere til i Danmark i 2009,&nbsp;
og som har chancer for at blive hængende i længere tid, er <a
href="/ressourcer/hvad-er-grc.aspx" title="Hvad er GRC?">GRC</a>: Governance,
Risk- , og Compliance management. It-delen af GRC omfatter :</p>

<ul>
<li class="NeupartBullet"><strong><span>G</span></strong>overnance:
It-ledelse, it-sikkerhedsledelse, tilpasning af it og it-sikkerhed
med forretningsmål, ISMS, sikkerhedspolitikker, beredskabsplaner,
forankring, awareness-kampagner med mere.</li>

<li class="NeupartBullet"><strong><span>R</span></strong>isk
Management: Hvor stor er organisationens "risikoappetit".&nbsp;
Hvordan afhænger forretningen af it, og hvad gør ondt på
forretningen (konsekvensvurdering, "BIA"). Og hvor sandsynligt er
det, at det sker? Hvordan håndterer organisationen disse
risici?</li>

<li class="NeupartBullet"><strong><span>C</span></strong>ompliance
Management: Identifikation og aktiviteter, der sikrer efterlevelse
(helt eller delvist) af kravsæt eller anbefalinger, typisk i&nbsp;
form af lovgivning, kundekrav eller standarder for et område eller
en branche.</li>
</ul>

<p>Jeg vurderer GRC-begrebet som overlevelsesdygtigt, fordi langt
de fleste, hvis ikke alle, organisationer har brug for de tre
begreber hver for sig.</p>

<p>Betalingskortstandarden PCI DSS (Payment Card Industri - Data
Security Standard) er ikke slået rigtigt igennem i Danmark.
Standarden er måske blevet opfattet som en standard, der primært
henvender sig til den finansielle sektor. Den er dog måske reelt
vigtigere for detail-branchen, som ganske vist kontraktmæssigt kan
forpligte sine it-leverandører til at efterleve
betalingskortkravene, og i nogen udstrækning kan nøjes med
elektoniske erklæringer om dette. Men man kan som bekendt ikke helt
eliminere sit eget ansvar med en leverandøraftale.</p>

<p>Leverandøraftaler er også en vigtig ingrediens i forbindelse med
et andet meget omtalt fænomen: Cloud computing. &nbsp;Skeptikere
siger, at cloud computing kan være en modsætning til compliance; i
hvert fald compliance med nogle love og standarder. Sikkerheden i
skyen afhænger af typen af sky, og der <span>er</span> masser af
udfordringer. Der er også en særdeles&nbsp; tiltalende økonomi i
cloud computing, og derfor arbejder mange personer og
organisationer aktivt på at løse sikkerhedsproblemerne og
compliance-udfordringerne.&nbsp; I 2009 så vi vejledninger fra
blandt andet&nbsp; <a href="http://bit.ly/8NlAZE"
target="_blank">Cloud Security Alliance</a> og <a
href="http://bit.ly/69ufCZ" target="_blank">Enisa</a>. Der er håb
forude!</p>

<p>Beredskabsplanlægning &nbsp;er en anden voksende tendens, som vi
så i 2009.&nbsp; En af de mest fremstormende britiske standarder er
BS25999, som beskriver et "Business Continuity Management System".
Det er nu muligt at få certificeret beredskabsstyring. PS: Det var
briterne der opfandt forløberne til ISO2700x og dermed DS484.</p>

<p>Apropos DS484, så blev 2009 også året, hvor lidt flere begyndte
at stille fornuftige spørgsmål til omfanget af DS484-efterlevelse.
I staten har en del institutioner oplevet DS484-efterlevelse som
bureaukratisk. Det er ikke underligt, for der kræves meget før man
kan påberåbe sig efterlevelse. ISO2700x-familien giver mere
fleksibilitet og fokuserer mere på ledelsesdelen og på processerne.
I sidste ende er det dog et governance-spørgsmål, hvor stringent
DS484-efterlevelse indføres i praksis. Det bliver spændende at se,
om det nye år giver en beslutning om hvorvidt DS484 skal opdateres
som en selvstændig dansk standard. Den ISO-standard, der var
grundlaget &nbsp;for DS484 er i mellemtiden blevet til en serie af
standarder med foreløbigt 5 dokumenter, og der er allerede flere
opdateringer på vej. Så en beslutning er nødvendig.</p>

<p>Lovgivningsmæssigt er det stadig de gamle travere, som
persondatalov, bogføringslov &nbsp;og markedsføringslov, hvor
"compliance" har mest it-relevans i Danmark. Det er værd at
bemærke, at i 2009 begyndte EU i højere grad at tale om "Data
Breach Notification". Det betyder, at virksomheder, der sjusker med
sikkerheden omkring borgeres informationer, kan blive forpligtet
til at informere de personer, hvis data de har mistet. Jeg er imod
regler for reglernes skyld, men dårlig informationssikkerhed bør
ikke være gratis. Derfor kan lovgivning på dette område være en
sund drivkraft for, at flere organisationer tænker sig ekstra godt
om, og beskytter deres egne og deres kunders informationer
ordentligt. Effekten vil utvivlsomt være bedre
informationssikkerhed.</p>

<p>&nbsp;</p>
]]></content:encoded></item><item><title>Neupart fornyer ISO27001-certificering</title><link>http://www.neupart.dk/nyheder/neupart-fornyer-iso27001-certificering.aspx</link><pubDate>Wed, 27 Jan 2010 16:43:20 GMT</pubDate><guid>http://www.neupart.dk/nyheder/neupart-fornyer-iso27001-certificering.aspx</guid><content:encoded><![CDATA[ 
<p><img src="/media/23633/ds_27001_dk-300.gif" width="300" height="79" alt="DS-ISO27001-logo-300" class="Right"/></p>

<p>It-sikkerhedsvirksomheden Neupart A/S, er igen blevet ISO
27001-certificeret. Et certifikat udstedes for en 3-årig periode,
og forudsætter at virksomheden, udover den fulde
certificeringsaudit, også gennemgår et årligt opfølgningsaudit.</p>

<p>I november måned, havde Neupart igen besøg af auditørerne fra
Dansk Standard, og resultatet var flot.</p>

<p>Neupart har gennem årene opbygget en erfaring og tradition for
at være ISO 27001-certificeret:</p>

<ul>
<li class="NeupartBullet">I 2003 blev Neupart certificeret i
henhold til BS7799-2 standarden. De britiske standarder var
forløber for ISO 27001 og DS484.</li>

<li class="NeupartBullet">I 2006 blev Neupart ISO27001-certificeret
for første gang.</li>

<li class="NeupartBullet">I 2009 valgte Neupart endnu en gang at
søge certificering.</li>
</ul>

<p>Neupart's ISMS er selvfølgelig baseret på <a
href="/produkter/secureaware-isms.aspx" title="SecureAware ISMS">SecureAware</a>,
som forenkler ISMS-etablering og løbende opfølgning.</p>

<p><a href="/ressourcer/iso-27000.aspx" title="ISO2700x">Læs mere om ISO
27001 her.</a></p>

<p><img src="/media/24934/neupartiso27001certifikatdansk_500x714.jpg"  width="500"  height="714" alt="ISO27001CertifikatNeupartDK"/></p>

<p>&nbsp;</p>
]]></content:encoded></item><item><title>CRN: SecureAware er et "Hot Compliance Product"</title><link>http://www.neupart.dk/nyheder/crn-secureaware-er-et-hot-compliance-product.aspx</link><pubDate>Fri, 06 Nov 2009 15:05:51 GMT</pubDate><guid>http://www.neupart.dk/nyheder/crn-secureaware-er-et-hot-compliance-product.aspx</guid><content:encoded><![CDATA[ 
<p>Det internationale CRN / ChannelWeb har placeret Neupart's
SecureAware løsning som ét "hot compliance product" i kategorien
"Pass That PCI Audit".</p>

<p>Du kan læse <a
href="http://www.crn.com/security/221600140;jsessionid=HLNKH24EAD2ANQE1GHRSKH4ATMY32JVN?pgno=10"
 target="_blank"
title=" Læs om SecureAware på CRN / Channel Web">CRN-beskrivelsen</a>
om SecureAware her og se <a
href="http://www.crn.com/TechSearch/Search.jhtml;jsessionid=HLNKH24EAD2ANQE1GHRSKH4ATMY32JVN?queryText=PCI"
 target="_blank" title="Pass that PCI Audit">forsiden af
historien</a> her.</p>
]]></content:encoded></item><item><title>Ny SecureAware med Cobit og DS484</title><link>http://www.neupart.dk/nyheder/ny-secureaware-med-cobit-og-ds484.aspx</link><pubDate>Thu, 05 Nov 2009 14:09:54 GMT</pubDate><guid>http://www.neupart.dk/nyheder/ny-secureaware-med-cobit-og-ds484.aspx</guid><content:encoded><![CDATA[ 
<p><img src="/media/21744/secureaware-logo.png" width="150" height="93" alt="SecureAware-Logo-150" class="Right"/>Neupart har netop frigivet SecureAware version 3.7,
som indeholder en række spændende forbedringer:</p>

<ul>
<li class="NeupartBullet">Facebook-indhold - Nyt indhold og regler
om brug af sociale netværk.</li>

<li class="NeupartBullet">Cobit 4.1 - "Control objectives" fra
Cobit 4.1 er nu med i SecureAware.</li>

<li class="NeupartBullet">DS484 - Nye skabeloner og strukturer
giver simplere DS484-efterlevelse.</li>

<li class="NeupartBullet">PCI DSS 1.2.1 - Nye skabeloner og
strukturer, samt nyt spørgeskema med test-procedurer til jer, der
skal efterleve PCI-kravene.</li>

<li class="NeupartBullet">ISO27002 - Skabeloner og strukturer -
simplere ISO27002-efterlevelse.</li>

<li class="NeupartBullet">100.000 brugere eller flere i jeres AD? -
Intet problem&nbsp; - SecureAware er både til store og små
organisationer</li>

<li class="NeupartBullet">"Awareness og Education"&nbsp; -
Quiz-certifikater, anonyme quizzer, brugerdefinerede startsider til
jereawareness-programmer.</li>

<li class="NeupartBullet">Installations-program - Nyt
installationsprogram holder TCO nede. Det er blevet endnu lettere
både at installere og holde jeres SecureAware opdateret.</li>
</ul>

<p>Skriv til os, hvis du vil have en <a
href="/kontakt.aspx?Text=%C3%98nsker%20uforpligtende%20gennemgang%20af%20nyhederne%20i%20SecureAware%20v3.7"
 title="Gennemgang af nyheder i SecureAware">uforpligtende
gennemgang</a> af nogle af nyhederne</p>

<div
style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;"
 id="_mcePaste">Ny SecureAware med Cobit og Facebook-politik</div>
]]></content:encoded></item><item><title>Nye halvdagsseminarer om it-beredskab</title><link>http://www.neupart.dk/nyheder/nye-halvdagsseminarer-om-it-beredskab.aspx</link><pubDate>Fri, 09 Oct 2009 12:07:42 GMT</pubDate><guid>http://www.neupart.dk/nyheder/nye-halvdagsseminarer-om-it-beredskab.aspx</guid><content:encoded><![CDATA[ 
<p>Få viden og konkrete værktøjer til hvordan I kan planlægge jeres
it-beredskab mest effektivt. Neupart introducerer nu en række
halvdagsseminarer om it-beredskab, samt en <a
href="/ressourcer/it-beredskab.aspx" title="It-beredskab">"FAQ" om
it-beredskab</a>, der viser hvordan en god it-beredskabsplan ser
ud.</p>

<p>En del af seminarerne henvender sig til virksomheder og andre
til kommuner. Seminarerne fremgår også af den nye <a
href=""
title="Kalender">it-sikkerheds-kalender.</a></p>

<p>Læs mere om <a href="/ressourcer/it-beredskab/seminarer-om-it-beredskab.aspx"
title="Seminarer om it-beredskab">seminarerne her.</a></p>

<p>Hvis du arbejder i en kommune er, kan du med fordel tilmelde dig
et at de <a href="/ressourcer/it-beredskab/seminarer-om-it-beredskab-i-kommuner.aspx"
title="Seminarer om it-beredskab i kommuner">kommunerettede
seminarer.</a></p>

<p>Lær mere om <a href="/ressourcer/it-beredskab.aspx"
title="It-beredskab">it-beredskab</a>.</p>

<p>Få et uforpligtende <a
href="/kontakt.aspx?Text=%C3%98nsker%20uforpligtende%20m%C3%B8de%20om%20it-beredskab">
møde om it-beredskab</a>.</p>

<p>Læs mere om en effektiv <a href="/produkter/beredskabsplanlaegning.aspx"
title="Beredskabsplanlægning">løsning til it-beredskab</a>.</p>

<p>&nbsp;</p>
]]></content:encoded></item><item><title>Neupart er kåret som Gazelle-virksomhed</title><link>http://www.neupart.dk/nyheder/neupart-er-kaaret-som-gazelle-virksomhed.aspx</link><pubDate>Fri, 25 Sep 2009 17:23:12 GMT</pubDate><guid>http://www.neupart.dk/nyheder/neupart-er-kaaret-som-gazelle-virksomhed.aspx</guid><content:encoded><![CDATA[ 
<p><img src="/media/19158/gazelle_logo_09-228.jpg" width="228" height="173" alt="Gazelle2009" class="Right"/></p>

<p>Gazeller udvælges blandt mere end en ½ million selskaber, og
skal opfylde en række krav. En Gazelle skal være profitabel, og
skal samtidigt vokse hurtigt. En vækst på mindst 100% kræves over
de 4 sidste regnskabsår. I Neupart's tilfælde er bruttofortjenesten
vokset med hele 198%, altså næsten dobbelt så meget som
mindstekravet.</p>

<p>Direktør og stifter i Neupart, Lars Neupart, er ikke i tvivl om
årsagen til succesen: Vores kunder kan se de indlysende fordele i
at kombinere vores erfarne it-sikkerhedskonsulenter med Neuparts
egenudviklede softwareløsning, der automatiserer tidskrævende
aktiviteter i it-sikkerhedsarbejdet.</p>

<p>Læs mere om <a
href="http://img.borsen.dk/img/cms/cmsmedia/920_content_2_9971.pdf"
target="_blank">Gazelle-udvælgelse på Dagbladet Børsen</a></p>

<p><a
href="http://img.borsen.dk/img/cms/cmsmedia/914_content_2_2559.pdf"
target="_blank"></a>og se den <a
href="http://img.borsen.dk/img/cms/cmsmedia/918_content_2_2203.pdf"
target="_blank">komplette Gazelle-liste med alle brancher</a>
her.</p>
]]></content:encoded></item><item><title>Ny vejledning om Facebook i virksomheder</title><link>http://www.neupart.dk/nyheder/ny-vejledning-om-facebook-i-virksomheder.aspx</link><pubDate>Wed, 19 Aug 2009 16:16:58 GMT</pubDate><guid>http://www.neupart.dk/nyheder/ny-vejledning-om-facebook-i-virksomheder.aspx</guid><content:encoded><![CDATA[ 
<p>Sociale netværkstjenester som Facebook, LinkedIn, Twitter og
andre får flere og flere brugere. Mange virksomheder ser store
muligheder, og brugerne kan lide tjenesterne. Der medfølger
desværre også en række trusler, hvis virksomhedens ansatte ukritisk
eller uden styring bruger sociale netværkstjenster. Nogle steder
indføres et totalt forbud. Men der kan findes en balance.</p>

<p>Forretningsmæssig og privat brug af virksomhedens it til sociale
netværk skal besluttes i virksomheden og kommunikeres til brugerne.
Ligesom virksomheder har behov for en e-mail-politik, skal der nu
laves en "Facebook-politik". Dermed kan virksomheder nedsætte deres
sårbarhed fra truslerne, som følger med de nye teknologier.</p>

<p>Standarderne DS484, ISO27001/2 og PCI DSS kræver retningslinier
for brug af netværkstjenester.</p>

<p>&nbsp;</p>

<p><a href="/ressourcer/facebook-sikkerhed.aspx" title="Facebook">Læs vejledning om
sikkerhed i sociale netværk...</a></p>

<p><a href="/ressourcer/facebook-sikkerhed.aspx#Konkrete eksempler"
title="Facebook sikkerhed">Se eksempler på
virksomhedsregler...</a></p>
]]></content:encoded></item><item><title>Identitetstyveri og it-sikkerhed</title><link>http://www.neupart.dk/nyheder/identitetstyveri-og-it-sikkerhed.aspx</link><pubDate>Thu, 30 Jul 2009 17:53:39 GMT</pubDate><guid>http://www.neupart.dk/nyheder/identitetstyveri-og-it-sikkerhed.aspx</guid><content:encoded><![CDATA[ 
<p>Stifter og direktør i it-sikkerhedsfirmaet Neupart A/S, Lars
Neupart, kommenterer i Erhvervsbladet problematikken om
identitetstyverier, og giver praktiske råd om hvordan, virksomheder
konkret kan sikre sig.</p>

<p>Virksomheder har et ansvar for passende beskyttelse af deres
kunders&nbsp; informationer og data.</p>

<p><a
href="http://www.erhvervsbladet.dk/erhvervsklima/identitetstyve-faar-frit-spil-af-virksomheder"
 target="_blank"
title="Erhvervsbladet om identitetstyveri og it-sikkerhed">Læs
artiklen om identitetstyveri her.</a></p>
]]></content:encoded></item><item><title>ISO27000 er frigivet</title><link>http://www.neupart.dk/nyheder/iso27000-er-frigivet.aspx</link><pubDate>Thu, 30 Jul 2009 21:31:27 GMT</pubDate><guid>http://www.neupart.dk/nyheder/iso27000-er-frigivet.aspx</guid><content:encoded><![CDATA[ 
<p>ISO27000 er en ny standard i serien af samme navn. På trods af,
at den er den seneste i serien, er dens formål at give overblik og
definere begreberne, der bruges i de øvrige ISO 2700x-standarder.
Begreber som fx PDCA (Plan - Do - Check - Act) og ISMS (Information
Security Management System) gennemgås. Disse er dog allerede
uddybende beskrevet i ISO27001, som definerer kravene til ISMS. Den
nye standards fulde navn er "ISO/IEC 27000:2009 Information
technology -- Security techniques -- Information security
management systems -- Overview and vocabulary".</p>

<p><a
href="http://www.ds.dk/da-DK/Aktuelt/Nyheder/Sider/grundstandarden_inden_for_it_sikkerhed_er_%20udkommet.aspx"
 target="_blank" title="Dank Standard om ISO 27000">Læs om nyheden
hos Dansk Standard</a></p>

<p><a
href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=41933"
 target="_blank"
title="ISO 27000 Abstract af International Organization for Standardization">
ISO's abstract om ISO 27000</a></p>

<p><a href="/ressourcer/iso-27000.aspx" title="ISO2700x">Få et overblik over
alle 27000-standarderne</a></p>
]]></content:encoded></item></channel></rss>
