Tobias Barkskog | Västerås

MTB, SEO, Säkerhet, Marknadsföring, Webb

Meny
  • Säkerhet
  • Marknadsföring
  • SEO
  • Foto
  • MTB
  • Resor
  • Västerås
  • Whisky
  • Krönikor
  • Kontakt
Meny

ISO 27002

ISO 27002 är en internationell standard som ger vägledning för hur företag och organisationer kan hantera informationssäkerhet på ett strukturerat och systematiskt sätt. Standarden är utformad för att ge konkreta riktlinjer och rekommendationer som hjälper organisationer att skydda sin information och minska risker kopplade till informationssäkerhet.

ISO 27002 bygger på principerna i ISO 27001, som är den övergripande standarden för ledningssystem inom informationssäkerhet. Medan ISO 27001 beskriver krav för att införa och underhålla ett informationssäkerhetsledningssystem, fungerar ISO 27002 som en vägledning med rekommendationer för de kontroller och åtgärder som kan implementeras för att uppfylla dessa krav. Man kan säga att ISO 27001 är regelverket, och ISO 27002 är den praktiska manualen som visar hur man kan arbeta för att leva upp till kraven.

Standarden omfattar ett brett spektrum av aspekter inom informationssäkerhet. Den tar upp områden som informationssäkerhetspolicyer, organisatoriska säkerhetsåtgärder, personalens ansvar, fysisk säkerhet, kommunikationssäkerhet, åtkomstkontroller, systemutveckling, incidenthantering, leverantörskedjor och kontinuitetsplanering. Varje område innehåller riktlinjer för hur organisationen kan identifiera risker och implementera adekvata kontroller för att skydda informationen.

För mig är en av de mest värdefulla aspekterna med ISO 27002 att den inte bara handlar om att skydda IT-system, utan om att se hela informationsflödet i organisationen. Det innebär att man inte bara fokuserar på servrar, nätverk eller databaser, utan även på hur människor hanterar information, hur processer är utformade och vilka rutiner som finns för att förebygga fel och säkerställa efterlevnad. På så sätt blir informationssäkerhet en naturlig del av hela verksamheten.

En annan viktig del är att ISO 27002 är flexibel och kan anpassas efter olika typer av organisationer. Standarden anger inte exakt hur varje kontroll ska implementeras, utan ger rekommendationer som kan skalas upp eller ned beroende på verksamhetens storlek, typ av information och riskprofil. Detta gör att både små och stora företag kan använda ISO 27002 som grund för att bygga ett robust informationssäkerhetsarbete.

Implementeringen av ISO 27002 innebär ofta att organisationen börjar med en riskanalys. Genom att identifiera vilka informationsresurser som är kritiska och vilka hot som finns mot dem, kan man prioritera vilka kontroller som behöver införas. ISO 27002 ger sedan konkreta exempel på olika typer av kontroller, såsom kryptering av data, säkerhetsrutiner för fjärrarbete, begränsning av åtkomst, regelbundna säkerhetsgranskningar och incidentrapportering.

För mig är det också tydligt att standarden skapar en gemensam struktur och ett gemensamt språk för informationssäkerhet inom organisationen. Genom att arbeta enligt ISO 27002 blir det enklare att kommunicera krav och rutiner både internt och externt, till exempel med leverantörer, kunder eller samarbetspartners. Alla i organisationen får en tydlig bild av vad som förväntas och hur man bidrar till att skydda informationen.

Standarden hjälper också till att skapa kontinuerlig förbättring. ISO 27002 betonar vikten av att regelbundet utvärdera och uppdatera kontroller, rutiner och policys för att hantera nya risker och förändringar i verksamheten. Detta gör att arbetet med informationssäkerhet inte blir statiskt, utan ständigt utvecklas i takt med teknologiska förändringar, nya hotbilder och affärsbehov.

I praktiken kan ett företag som arbetar enligt ISO 27002 ha allt från detaljerade säkerhetspolicyer och utbildningsprogram för personalen till tekniska lösningar som skyddar data och säkerställer spårbarhet vid incidenter. Standarden skapar en balans mellan människor, processer och teknik, vilket är avgörande för att informationssäkerheten ska fungera i praktiken.

Föreläsning om cybersäkerhetslagen

Publicerad den 30 januari, 20264 februari, 2026 av Tobias Barkskog

Jag är medlem i dataföreningen och de anordnar varje månad en säkerhetsfredag i form av en föreläsning som antingen går att besöka i Stockholm eller lyssna på via zoom på distans. Idag besökte jag Stockholm för att lyssna på en föreläsning om den nya cybersäkerhetslagen. Föreläsning gav en väldigt bra och konkret genomgång av NIS2 och hur det nya regelverket påverkar både organisationer och ledningsarbete. Fokus låg inte bara på kraven i sig, utan på hur man kan bygga ett cybersäkerhetsarbete som faktiskt skapar värde i verksamheten och inte bara blir en administrativ börda.

Läs mer

Sök

Jobb

Jag har jobbat med internet, webb och marknadsföring sedan 2000 vilket gjort att jag på nära håll kunnat följa den snabba och fantastiska teknikutvecklingen som varit sedan dess och som för varje år går allt snabbare. De senaste åren har jag intresserat mig allt mer av säkerhet och det är också där jag lägger mest fokus för att samla på mig mer kunskap genom främst utbildningar, nätverkande och poddar.

Läs mer om mitt jobb

Läs mer om mig på LinkedIn

Fritid

Jag tillbringar gärna en del av min fritid ute i skogen och då helst cyklade på en MTB eller med ett par längdskidor under fötterna. Älskar att resa och då gärna till de vilda djuren på savannerna i södra afrika. Bott i Västerås i hela mitt liv och trivs utmärkt med att ha nära till familj, vänner och jobb.

Ämnen

AI Airbnb A–Ö Biking Gästrikland Bing Digital marknadsföring ekonomi Facebook fotboll Fotbollsresa Google Google Ads ishockey IT-säkerhet Leksand leksandsif Linkedin london MaaS Marketing as a Service Marknadsföring MTB MTB-arena MTB-leder MTB-resor Nyhetsbrev Paid Social Podd Poddar resor restaurang SEM SEM-Konsult SEO SEO-byrå SEO-konsult Säkerhetskultur Sökmotoroptimering twitter Västerås Västerås Tidning Business Webb Whisky Youtube Öka försäljningen

Digital marknadsföring

Digital marknadsföring är ett samlingsbegrepp för alla marknadsföringsinsatser som sker online. Det omfattar allt från annonsering i sociala medier och sökmotorer till nyhetsbrev, content marketing och webbplatsoptimering. Till skillnad från traditionell marknadsföring gör digitala kanaler det möjligt att nå ut mer exakt till rätt målgrupp, mäta resultat i realtid och justera insatserna löpande.

En av de stora fördelarna med digital marknadsföring är just möjligheten att jobba datadrivet. Genom att analysera beteende, klick och konverteringar kan man förstå vad som fungerar – och vad som inte gör det. Det ger företag möjlighet att agera snabbt, effektivt och kostnadsmedvetet.

Digital marknadsföring kan ta många former. SEO (sökmotoroptimering) handlar om att förbättra en webbplats så att den syns bättre i organiska sökresultat, medan SEM (sökmotormarknadsföring) som Google Ads fokuserar på betald trafik via annonser. Paid social syftar till annonsering på plattformar som Facebook, Instagram, TikTok och LinkedIn, medan e-postmarknadsföring och nyhetsbrev är effektiva för att behålla och aktivera befintliga kunder.

För att lyckas krävs en väl genomtänkt strategi, där teknik, innehåll och kommunikation samverkar. Det handlar inte bara om att synas, utan om att skapa värde, bygga förtroende och driva affärer.

Digital marknadsföring förändras snabbt – nya plattformar och användarbeteenden tillkommer ständigt. För företag är det därför viktigt att hålla sig uppdaterade, testa nya metoder och anpassa sig efter den digitala utvecklingen. Rätt använd är digital marknadsföring ett kraftfullt verktyg för att öka synlighet, skapa relationer och driva tillväxt.

IT-säkerhet

IT-säkerhet, eller cybersäkerhet, handlar om att skydda datorer, nätverk, system och data från obehörig åtkomst, skada och stöld. I en värld där digital information är en av de mest värdefulla tillgångarna för både företag och privatpersoner, har IT-säkerhet blivit en avgörande del av vår vardag – oavsett om det gäller att skydda företagskänslig information eller privata bilder och kontouppgifter.

Det finns många aspekter av IT-säkerhet. Teknisk säkerhet innefattar skydd mot virus, skadlig kod och intrång via brandväggar, antivirusprogram och uppdaterade system. Men minst lika viktigt är den mänskliga faktorn – många säkerhetsincidenter sker på grund av svaga lösenord, phishing-mejl eller bristande rutiner. Därför är medvetenhet och utbildning hos användarna en nyckel för ett starkt skydd.

För företag handlar IT-säkerhet också om att följa lagar och regler, som till exempel GDPR, som kräver att personuppgifter hanteras på ett säkert sätt. Det är vanligt att organisationer arbetar med säkerhetsramverk som ISO 27001 eller NIST för att strukturera och förbättra sitt säkerhetsarbete.

Zero Trust, multifaktorautentisering (MFA), kryptering och säkerhetskopiering är exempel på metoder som används för att bygga ett robust säkerhetslager. Samtidigt måste företag vara beredda att agera snabbt vid incidenter – därför är det viktigt att ha en incidentplan och ett fungerande säkerhetsarbete på plats.

I takt med att hoten utvecklas, växer också behovet av kontinuerlig övervakning och förbättring. IT-säkerhet är inte något man blir klar med – det är ett ständigt pågående arbete som kräver teknik, strategi och ett medvetet säkerhetstänk i hela organisationen.

Västerås

Västerås är min hemstad, och det är här jag har bott och arbetat hela mitt liv. Det är en plats som jag känner utan och innan – från smågatorna i centrum till industriområdena där många företag har sina rötter. Jag har sett staden förändras genom åren, växa och utvecklas, men samtidigt behålla sin karaktär. För mig är Västerås inte bara en plats på kartan, utan en stad som präglat min identitet både privat och professionellt.

När det kommer till näringsliv är Västerås starkt förankrat i teknik och innovation. Med ABB som ett av de mest välkända namnen har staden länge varit ett nav för ingenjörskonst och elteknik. Men näringslivet är mycket bredare än så – här finns en mångfald av företag, allt från mindre, lokala verksamheter till internationella koncerner inom IT, energi, logistik och industri. Jag har själv haft förmånen att arbeta med många lokala företag, särskilt inom digital marknadsföring, och ser varje dag hur entreprenörsandan i Västerås fortsätter växa.

Idrotten har också en självklar plats i stadens liv. Västerås är hem för många framgångsrika klubbar, och oavsett om det gäller bandy, hockey, fotboll eller friidrott finns det något att engagera sig i – både som utövare och åskådare. Det finns en stark lokal stolthet kring våra lag, särskilt VSK i bandy och fotboll, och Västerås är utan tvekan en stad där idrotten spelar en viktig roll i vardagen.

För mig är Västerås en komplett stad – en plats där tradition möter utveckling, där företagande och idrott samsas med en hög livskvalitet och stark lokal förankring.
©2026 Tobias Barkskog | Västerås