ISOPOSSO

Cybersäkerhet i praktiken

Hitta mänskliga säkerhetsrisker innan de blir incidenter

ISOPOSSO är en utbildnings- och uppföljningsplattform för cybersäkerhet. Med scenarier, fritextsvar och AI-analys gör vi riskförståelse, ansvar och arbetssätt mätbara, så att ni ser var missförstånd, ansvarsglapp och sårbarheter finns i organisationen.

Scenario

En medarbetare får ett mejl från en leverantör med en ny betalningsinstruktion. Vad bör hända innan fakturan hanteras?

  • Följa instruktionen om mejlet ser trovärdigt ut
  • Kontrollera ändringen via en separat, känd kontaktväg
  • Vidarebefordra mejlet till ekonomi utan egen bedömning

Fritextsvar

"Om avsändaren ser rätt ut och fakturan stämmer hade jag nog gått vidare."
"Jag hade kontrollerat ändringen först om kontonumret var nytt."

Mönster i svaren

Behöver följas upp
  • Riskmönster: förtroende byggs på avsändare och ton
  • Ansvarsglapp vid leverantörsändringar
  • Förtydliga rutin för ändrade betalningsuppgifter

Vår metod grundar sig i studier av informationssäkerhetskultur med forskare från

FOI – Totalförsvarets forskningsinstitut
Chalmers University of Technology
KTH – Kungliga Tekniska högskolan
Göteborgs universitet

Problemet

Säkerhetsbrister börjar ofta som vardagliga beslut

Incidenter uppstår sällan bara för att någon saknar information. Ofta handlar det om missförstånd, stress, otydligt ansvar, vanliga genvägar eller att riktlinjer inte fungerar i praktiken.

Missförstånd

Medarbetare kan tro att de agerar säkert, samtidigt som de bygger beslut på fel antaganden.

Ansvarsglapp

När roller och mandat är otydliga flyttas säkerhetsansvar mellan personer, team och system.

Riskbeteenden

Små genvägar i vardagen kan bli återkommande mönster som ökar organisationens sårbarhet.

Mer än genomförande

Utbildning är bara början

Många utbildningsupplägg visar vem som gått igenom innehållet och klarat testet. ISOPOSSO går vidare och visar hur medarbetare faktiskt resonerar när risk, ansvar och arbetssätt möts i verkliga situationer.

Traditionell uppföljning visar

  • Vem har gått igenom utbildningen
  • Vem klarade kunskapstestet

ISOPOSSO visar

  • Var missförstånd finns
  • Var ansvarsglapp uppstår
  • Vilka arbetssätt som skapar sårbarhet

Så fungerar det

Från vardagliga beslut till mätbar riskbild

ISOPOSSO fångar hur medarbetare agerar och resonerar i verkliga säkerhetssituationer. Svaren analyseras anonymiserat och blir en konkret bild av var riskförståelse, ansvar och arbetssätt behöver stärkas.

  1. 01

    Scenarier visar vardagens risker

    Medarbetare möter situationer där stress, ansvar, policy och vanliga genvägar påverkar säkerheten.

  2. 02

    Fritext visar hur människor tänker

    Deltagarna gör val och förklarar hur de resonerar, inte bara vilket svar de tror är rätt.

  3. 03

    Vi hittar återkommande mönster

    Missförstånd, ansvarsglapp, riskbeteenden och attityder sammanställs anonymiserat.

  4. 04

    Ledningen får åtgärdsunderlag

    Ni ser vilka brister som behöver åtgärdas, vilka grupper som behöver stöd och vad som bör följas upp.

Plattformen

Från magkänsla till åtgärdsbild

Ni får se en Dashboard som samlar resultat, fritextanalys och återkommande mönster till en ledningsvy. Ni ser var organisationen är sårbar, vad som behöver åtgärdas och hur utvecklingen förändras över tid.

Ledningens översikt

Risknivå
Förhöjd
Största brist
Ansvarsglapp
Prioriterad åtgärd
Förtydliga eskalering
Uppföljning
Nästa mätning om 30 dagar

Organisationens riskbild

Delvis samförstånd

Riskförståelse

58 % väljer säkrare hantering
31 % är osäkra på ansvarsfördelningen

Återkommande missförstånd

Visa mönster
47 % litar på avsändare och ton
Riskmönster: trovärdig kommunikation misstolkas som säker

Skillnader mellan roller och team

Se grupper
RiskförståelseAnsvarSäkra arbetssätt
Ledning
IT
Sälj

Frågor som behöver följas upp

Öppna åtgärder
  • Otydligt ansvarBehöver följas upp
  • Osäkra eskaleringsvägarBehöver följas upp
  • Genvägar vid tidspressBehöver följas upp
  • Tydlig incidentrapportering
Uppföljning: förtydliga ansvar, eskalering och säkra arbetssätt

Uppföljning

Se om säkerhetsarbetet faktiskt utvecklas

ISOPOSSO är byggt för återkommande uppföljning. Ni kan se om policyförtydliganden, utbildningsinsatser och interna åtgärder leder till bättre riskförståelse och tydligare ansvar över tid.

  • Mät före och efter åtgärder
  • Se vilka mönster som förändras
  • Följ upp grupper där risker kvarstår
  • Dokumentera utvecklingen över tid

Efterlevnad

Stöd för systematiskt säkerhetsarbete

ISOPOSSO hjälper organisationer att arbeta strukturerat med mänskliga risker, oavsett om arbetet drivs av interna krav, kundkrav, ISO 27001, SOC 2, NIS2 eller Cybersäkerhetslagen. Plattformen ger underlag för utbildning, uppföljning, styrning och intern dokumentation.

Metod

Byggt för att skapa säkerhetskultur, inte bara testa kunskap

ISOPOSSOs metod utgår från att säkerhet påverkas av kunskap, ansvar, attityder och gemensamma arbetssätt. Därför analyseras inte bara rätt och fel svar, utan också fritext, resonemang, engagemang och återkommande mönster.

Boka demo

Vill ni se var organisationen är sårbar?

Boka en genomgång så visar vi hur ISOPOSSO kan göra mänskliga säkerhetsrisker mätbara och möjliga att följa upp.

I demon visar vi:

  • Hur medarbetarnas svar blir en konkret riskbild
  • Vilka missförstånd och ansvarsglapp som blir synliga
  • Hur ledningen kan följa upp åtgärder över tid
  • Hur ni får dokumenterat underlag för arbetet med NIS2, Cybersäkerhetslagen och intern uppföljning

Boka demo

Se plattformen på 30 minuter.

Genom att skicka formuläret godkänner du vår behandling av dina personuppgifter enligt vår integritetspolicy.

Vanliga frågor

Hur går demon till?

Demon är en förutsättningslös genomgång på cirka 30 minuter. Ni får se hur scenarierna fungerar, hur svar analyseras och vilken typ av åtgärdsunderlag plattformen kan ge.

Är ISOPOSSO en vanlig säkerhetsutbildning?

ISOPOSSO innehåller utbildning, men stannar inte vid genomförandegrad och testresultat. Plattformen analyserar hur medarbetare resonerar kring risk, ansvar och arbetssätt så att ledningen ser vad som behöver följas upp.

Vad får ledningen ut?

Ledningen får en anonymiserad bild av organisationens riskförståelse, ansvarssyn och arbetssätt. Underlaget visar återkommande missförstånd, ansvarsglapp och riskmönster som behöver åtgärdas.

Kan resultaten kopplas till enskilda medarbetare?

Som standard sammanställs resultaten anonymiserat och aggregerat, så att ledningen ser mönster på gruppnivå utan att peka ut enskilda personer. Upplägget kan anpassas efter organisationens behov, policy och interna krav.

Hur hänger detta ihop med NIS2 och cybersäkerhetslagen?

ISOPOSSO ersätter inte juridisk rådgivning eller certifiering. Plattformen ger däremot underlag för utbildning, uppföljning och systematiskt arbete med mänskliga risker, vilket är relevant för organisationer med krav på cyberhygien, säkerhetsstyrning och dokumentation.

Hur snabbt kan vi komma igång?

Många organisationer kan komma igång inom några veckor, beroende på antal deltagare, grupper och internt upplägg. Efter en första genomgång kan upplägg och tidsplan anpassas efter era behov.

Vill ni se var organisationen är sårbar?

Boka en demo och se hur ISOPOSSO kan göra mänskliga säkerhetsrisker mätbara och möjliga att följa upp.

Boka demo