SKI, sikkerhedsramme – overgang fra indkøb til drift

Af: Udbudsmedia.dk  -  

– Når kontrakten er underskrevet, burde compliance for alvor begynde. Denne artikel stiller det enkle, men ubehagelige spørgsmål: gør den egentlig det? Med udgangspunkt i GDPR viser Dan Bjørneboe, hvordan mange organisationer har fået styr på krav, dokumentation og strukturer – men mister grebet i overgangen fra projekt til drift. Det er her, ejerskab forsvinder, og hvor compliance i praksis risikerer at blive reduceret til dokumentation frem for reel styring. Artiklen rammer et velkendt mønster i både offentlige og private organisationer og peger på et styringsunderskud, som rækker langt ud over GDPR og også genfindes i arbejdet med NIS2 og øvrig it-governance.