Cybersäkerhet i praktiken
Hitta mänskliga säkerhetsrisker innan de blir incidenter
ISOPOSSO är en utbildnings- och uppföljningsplattform för cybersäkerhet. Med scenarier, fritextsvar och AI-analys gör vi riskförståelse, ansvar och arbetssätt mätbara, så att ni ser var missförstånd, ansvarsglapp och sårbarheter finns i organisationen.
Scenario
En medarbetare får ett mejl från en leverantör med en ny betalningsinstruktion. Vad bör hända innan fakturan hanteras?
- Följa instruktionen om mejlet ser trovärdigt ut
- Kontrollera ändringen via en separat, känd kontaktväg
- Vidarebefordra mejlet till ekonomi utan egen bedömning
Fritextsvar
"Om avsändaren ser rätt ut och fakturan stämmer hade jag nog gått vidare."
"Jag hade kontrollerat ändringen först om kontonumret var nytt."
Mönster i svaren
Behöver följas upp- Riskmönster: förtroende byggs på avsändare och ton
- Ansvarsglapp vid leverantörsändringar
- Förtydliga rutin för ändrade betalningsuppgifter
Vår metod grundar sig i studier av informationssäkerhetskultur med forskare från




Problemet
Säkerhetsbrister börjar ofta som vardagliga beslut
Incidenter uppstår sällan bara för att någon saknar information. Ofta handlar det om missförstånd, stress, otydligt ansvar, vanliga genvägar eller att riktlinjer inte fungerar i praktiken.
Missförstånd
Medarbetare kan tro att de agerar säkert, samtidigt som de bygger beslut på fel antaganden.
Ansvarsglapp
När roller och mandat är otydliga flyttas säkerhetsansvar mellan personer, team och system.
Riskbeteenden
Små genvägar i vardagen kan bli återkommande mönster som ökar organisationens sårbarhet.
Mer än genomförande
Utbildning är bara början
Många utbildningsupplägg visar vem som gått igenom innehållet och klarat testet. ISOPOSSO går vidare och visar hur medarbetare faktiskt resonerar när risk, ansvar och arbetssätt möts i verkliga situationer.
Traditionell uppföljning visar
- Vem har gått igenom utbildningen
- Vem klarade kunskapstestet
ISOPOSSO visar
- Var missförstånd finns
- Var ansvarsglapp uppstår
- Vilka arbetssätt som skapar sårbarhet
Så fungerar det
Från vardagliga beslut till mätbar riskbild
ISOPOSSO fångar hur medarbetare agerar och resonerar i verkliga säkerhetssituationer. Svaren analyseras anonymiserat och blir en konkret bild av var riskförståelse, ansvar och arbetssätt behöver stärkas.
- 01
Scenarier visar vardagens risker
Medarbetare möter situationer där stress, ansvar, policy och vanliga genvägar påverkar säkerheten.
- 02
Fritext visar hur människor tänker
Deltagarna gör val och förklarar hur de resonerar, inte bara vilket svar de tror är rätt.
- 03
Vi hittar återkommande mönster
Missförstånd, ansvarsglapp, riskbeteenden och attityder sammanställs anonymiserat.
- 04
Ledningen får åtgärdsunderlag
Ni ser vilka brister som behöver åtgärdas, vilka grupper som behöver stöd och vad som bör följas upp.
Plattformen
Från magkänsla till åtgärdsbild
Ni får se en Dashboard som samlar resultat, fritextanalys och återkommande mönster till en ledningsvy. Ni ser var organisationen är sårbar, vad som behöver åtgärdas och hur utvecklingen förändras över tid.
Ledningens översikt
- Risknivå
- Förhöjd
- Största brist
- Ansvarsglapp
- Prioriterad åtgärd
- Förtydliga eskalering
- Uppföljning
- Nästa mätning om 30 dagar
Organisationens riskbild
Delvis samförståndRiskförståelse
Återkommande missförstånd
Visa mönsterSkillnader mellan roller och team
Se grupper| Riskförståelse | Ansvar | Säkra arbetssätt | |
|---|---|---|---|
| Ledning | |||
| IT | |||
| Sälj |
Frågor som behöver följas upp
Öppna åtgärder- Otydligt ansvarBehöver följas upp
- Osäkra eskaleringsvägarBehöver följas upp
- Genvägar vid tidspressBehöver följas upp
- Tydlig incidentrapportering
Uppföljning
Se om säkerhetsarbetet faktiskt utvecklas
ISOPOSSO är byggt för återkommande uppföljning. Ni kan se om policyförtydliganden, utbildningsinsatser och interna åtgärder leder till bättre riskförståelse och tydligare ansvar över tid.
- Mät före och efter åtgärder
- Se vilka mönster som förändras
- Följ upp grupper där risker kvarstår
- Dokumentera utvecklingen över tid
Efterlevnad
Stöd för systematiskt säkerhetsarbete
ISOPOSSO hjälper organisationer att arbeta strukturerat med mänskliga risker, oavsett om arbetet drivs av interna krav, kundkrav, ISO 27001, SOC 2, NIS2 eller Cybersäkerhetslagen. Plattformen ger underlag för utbildning, uppföljning, styrning och intern dokumentation.
Metod
Byggt för att skapa säkerhetskultur, inte bara testa kunskap
ISOPOSSOs metod utgår från att säkerhet påverkas av kunskap, ansvar, attityder och gemensamma arbetssätt. Därför analyseras inte bara rätt och fel svar, utan också fritext, resonemang, engagemang och återkommande mönster.
Boka demo
Vill ni se var organisationen är sårbar?
Boka en genomgång så visar vi hur ISOPOSSO kan göra mänskliga säkerhetsrisker mätbara och möjliga att följa upp.
I demon visar vi:
- Hur medarbetarnas svar blir en konkret riskbild
- Vilka missförstånd och ansvarsglapp som blir synliga
- Hur ledningen kan följa upp åtgärder över tid
- Hur ni får dokumenterat underlag för arbetet med NIS2, Cybersäkerhetslagen och intern uppföljning
Boka demo
Se plattformen på 30 minuter.
Vanliga frågor
Hur går demon till?
Demon är en förutsättningslös genomgång på cirka 30 minuter. Ni får se hur scenarierna fungerar, hur svar analyseras och vilken typ av åtgärdsunderlag plattformen kan ge.
Är ISOPOSSO en vanlig säkerhetsutbildning?
ISOPOSSO innehåller utbildning, men stannar inte vid genomförandegrad och testresultat. Plattformen analyserar hur medarbetare resonerar kring risk, ansvar och arbetssätt så att ledningen ser vad som behöver följas upp.
Vad får ledningen ut?
Ledningen får en anonymiserad bild av organisationens riskförståelse, ansvarssyn och arbetssätt. Underlaget visar återkommande missförstånd, ansvarsglapp och riskmönster som behöver åtgärdas.
Kan resultaten kopplas till enskilda medarbetare?
Som standard sammanställs resultaten anonymiserat och aggregerat, så att ledningen ser mönster på gruppnivå utan att peka ut enskilda personer. Upplägget kan anpassas efter organisationens behov, policy och interna krav.
Hur hänger detta ihop med NIS2 och cybersäkerhetslagen?
ISOPOSSO ersätter inte juridisk rådgivning eller certifiering. Plattformen ger däremot underlag för utbildning, uppföljning och systematiskt arbete med mänskliga risker, vilket är relevant för organisationer med krav på cyberhygien, säkerhetsstyrning och dokumentation.
Hur snabbt kan vi komma igång?
Många organisationer kan komma igång inom några veckor, beroende på antal deltagare, grupper och internt upplägg. Efter en första genomgång kan upplägg och tidsplan anpassas efter era behov.
Vill ni se var organisationen är sårbar?
Boka en demo och se hur ISOPOSSO kan göra mänskliga säkerhetsrisker mätbara och möjliga att följa upp.
Boka demo