[{"content":"Hör av er Varje uppdrag börjar med ett samtal. Oavsett om ni står inför en konkret säkerhetsutmaning eller vill utforska hur Linaltec kan stötta er organisation — hör av er så pratar vi vidare.\nE-post jan@linaltec.com\nLinkedIn Jan Lindquist på LinkedIn\nPlats Stockholm\nSå går det till Första samtalet — Vi går igenom er situation, era mål och utmaningar. Helt förutsättningslöst. Avgränsning — Utifrån samtalet definierar vi uppdragets omfattning, leverabler och tidplan. Uppdraget — Vi sätter igång, med löpande avstämningar och tydliga milstolpar hela vägen. Oavsett om ni behöver en enskild säkerhetsbedömning, stöd inför certifiering eller löpande säkerhetsledning — första steget är detsamma. Hör av er.\n","permalink":"https://linaltec.com/sv/contact/","summary":"\u003ch2 id=\"hör-av-er\"\u003eHör av er\u003c/h2\u003e\n\u003cp\u003eVarje uppdrag börjar med ett samtal. Oavsett om ni står inför en konkret säkerhetsutmaning eller vill utforska hur Linaltec kan stötta er organisation — hör av er så pratar vi vidare.\u003c/p\u003e\n\u003ch3 id=\"e-post\"\u003eE-post\u003c/h3\u003e\n\u003cp\u003e\u003ca href=\"mailto:jan@linaltec.com\"\u003ejan@linaltec.com\u003c/a\u003e\u003c/p\u003e\n\u003ch3 id=\"linkedin\"\u003eLinkedIn\u003c/h3\u003e\n\u003cp\u003e\u003ca href=\"https://www.linkedin.com/in/janlindquist/\"\u003eJan Lindquist på LinkedIn\u003c/a\u003e\u003c/p\u003e\n\u003ch3 id=\"plats\"\u003ePlats\u003c/h3\u003e\n\u003cp\u003eStockholm\u003c/p\u003e\n\u003chr\u003e\n\u003ch2 id=\"så-går-det-till\"\u003eSå går det till\u003c/h2\u003e\n\u003col\u003e\n\u003cli\u003e\u003cstrong\u003eFörsta samtalet\u003c/strong\u003e — Vi går igenom er situation, era mål och utmaningar. Helt förutsättningslöst.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eAvgränsning\u003c/strong\u003e — Utifrån samtalet definierar vi uppdragets omfattning, leverabler och tidplan.\u003c/li\u003e\n\u003cli\u003e\u003cstrong\u003eUppdraget\u003c/strong\u003e — Vi sätter igång, med löpande avstämningar och tydliga milstolpar hela vägen.\u003c/li\u003e\n\u003c/ol\u003e\n\u003cp\u003eOavsett om ni behöver en enskild säkerhetsbedömning, stöd inför certifiering eller löpande säkerhetsledning — första steget är detsamma. Hör av er.\u003c/p\u003e","title":"Kontakt"},{"content":"Om Linaltec Linaltec AB grundades 2015 av Jan Lindquist och har sitt huvudkontor i Stockholm. Företaget erbjuder konsulttjänster inom cybersäkerhet och dataskydd med fokus på europeisk digital identitet, ledningssystem för informationssäkerhet och internationell standardisering.\nOm Jan Lindquist Jan Lindquist är cybersäkerhetskonsult, redaktör för ISO-standarder och specialist på digital identitet. Hans arbete spänner över hela fältet — från internationell standardisering till praktisk säkerhetsrådgivning för organisationer i Europa.\nInnan Linaltecs nuvarande konsultverksamhet etablerades var Jan Senior Product Manager på Cryptomathic, där han ledde produkten Mobile App Security Certification (MASC) — en plattform för skydd av mobilapplikationer som används av bank- och betalningsaktörer. Den erfarenheten förankrar hans rådgivning i de praktiska förutsättningarna för att säkra applikationer i stor skala.\nLedande roller inom standardisering Jan är aktiv i internationell och europeisk standardisering:\nBusiness Wallet Expert Task Force — Godkänd medlem i den tekniska arbetsgruppen för den europeiska företagsplånboken (European Business Wallet) ISO/IEC JTC1 SC27 WG5 — Bidrar till internationella standarder för informationssäkerhet och dataskydd ISO/IEC 27560 — Huvudredaktör för standarden för informationsstruktur för samtyckesposter CEN TC224 WG20 — Medredaktör för prCEN TS 18297, som definierar säkerhetskontroller för åtkomstbegäran i europeiska digitala identitetsplånböcker SIS/TK 318 AG 51 — Sammankallande (convenor) för arbetsgruppen inom SIS (Svenska institutet för standarder) och arrangör av standardiseringsseminarier i Stockholm StandICT Fellow — Mottagare av det europeiska stipendiet för ICT-standardisering Utmärkelser ENISA Best Research Paper 2024 — Tilldelad vid Annual Privacy Forum för forskning om tillämpning av ISO/IEC TS 27560 för GDPR och DGA Keynote vid EIC 2025 — Presenterade ramverk för åtkomstkontroll i plånböcker vid European Identity and Cloud Conference Konferenser Jan är en återkommande talare vid europeiska säkerhets- och identitetskonferenser:\nEuropean Identity and Cloud Conference (EIC) 2025 ETSI/CEN Workshop on EU Digital Identity 2024 ENISA Annual Privacy Forum 2024 Nordic Privacy Enhancing Tools-panelen StandICT:s europeiska standardiseringsevenemang MyData 2023 Publikationer Implementing ISO/IEC TS 27560 for GDPR and DGA — ENISA Annual Privacy Forum 2024 (bästa artikel) Privacy Receipts into DLT and eIDAS — ResearchGate, 2023 Bloggserie i fyra delar om säkerhet i EUDI-plånböcker — Cryptomathic; om sårbarheter, granskning av referensimplementationen, hårdvarusäkerhetens begränsningar och certifieringsutmaningar Certifieringar ISO 27001 Lead Auditor — Certifierad revisor för ledningssystem för informationssäkerhet IAPP CIPM — Certified Information Privacy Manager Meriter \u0026amp; engagemang Standardiseringsorgan och arbetsgrupper Business Wallet Expert Task Force — Godkänd medlem i den tekniska arbetsgruppen för den europeiska företagsplånboken ISO/IEC JTC1 SC27 WG5 — Aktiv bidragsgivare till internationella standarder för informationssäkerhet, cybersäkerhet och integritetsskydd CEN TC224 WG20 — Medredaktör för prCEN TS 18297, säkerhetskontroller för åtkomstbegäran i EUDI-plånböcker ISO/IEC 27560 — Huvudredaktör för den internationella standarden för informationsstruktur för samtyckesposter SIS/TK 318 AG 51 — Sammankallande för arbetsgruppen inom SIS (Svenska institutet för standarder) och arrangör av standardiseringsseminarier i Stockholm Stipendier och utmärkelser StandICT Fellow — Europeiskt standardiseringsstipendium för bidrag till standarder inom cybersäkerhet och digital identitet ENISA Best Research Paper 2024 — Tilldelad vid Annual Privacy Forum för Implementing ISO/IEC TS 27560 for GDPR and DGA Branschengagemang IAPP — International Association of Privacy Professionals iGrant.io — Samarbetspartner inom datastyrning och samtyckeshantering Kontakt Intresserad av ett samarbete? Kontakta Linaltec för att diskutera era behov inom säkerhet och regelefterlevnad.\n","permalink":"https://linaltec.com/sv/about/","summary":"\u003ch2 id=\"om-linaltec\"\u003eOm Linaltec\u003c/h2\u003e\n\u003cp\u003eLinaltec AB grundades 2015 av Jan Lindquist och har sitt huvudkontor i Stockholm. Företaget erbjuder konsulttjänster inom cybersäkerhet och dataskydd med fokus på europeisk digital identitet, ledningssystem för informationssäkerhet och internationell standardisering.\u003c/p\u003e\n\u003ch2 id=\"om-jan-lindquist\"\u003eOm Jan Lindquist\u003c/h2\u003e\n\u003cp\u003eJan Lindquist är cybersäkerhetskonsult, redaktör för ISO-standarder och specialist på digital identitet. Hans arbete spänner över hela fältet — från internationell standardisering till praktisk säkerhetsrådgivning för organisationer i Europa.\u003c/p\u003e\n\u003cp\u003eInnan Linaltecs nuvarande konsultverksamhet etablerades var Jan Senior Product Manager på Cryptomathic, där han ledde produkten Mobile App Security Certification (MASC) — en plattform för skydd av mobilapplikationer som används av bank- och betalningsaktörer. Den erfarenheten förankrar hans rådgivning i de praktiska förutsättningarna för att säkra applikationer i stor skala.\u003c/p\u003e","title":"Om oss"},{"content":" Certifiering enligt ISO 27001 och ISO 22301 Vi hjälper organisationer att uppnå och behålla certifiering inom ledningssystem för informationssäkerhet (ISO 27001) och kontinuitetshantering (ISO 22301), samtidigt som vi säkerställer ett robust dataskydd. Vårt arbetssätt kombinerar en certifierad revisors noggrannhet med praktisk GDPR-expertis — vi vet vad revisorer och tillsynsmyndigheter tittar på, eftersom vi själva är revisorer och certifierade dataskyddsspecialister (IAPP CIPM).\nVem tjänsten riktar sig till Små och medelstora organisationer som förbereder sig för certifiering, framför allt i Norden och på den bredare EU-marknaden.\nVad vi erbjuder Gapanalys och mognadsbedömning — Få en tydlig bild av var ni står i förhållande till kraven i ISO 27001 och ISO 22301. Utformning och dokumentation av ledningssystem (LIS) — Bygg ett ledningssystem som fungerar för er organisation, inte bara för revisorn. Förberedelse inför internrevision och provrevisioner — Öva revisionsprocessen så att certifieringsdagen inte bjuder på överraskningar. Metodik för riskbedömning och riskbehandlingsplaner — Etablera ett strukturerat arbetssätt för att identifiera, bedöma och behandla informationssäkerhetsrisker. Kontinuitetsplanering och övningar — Ta fram och validera kontinuitetsplaner som säkerställer att verksamheten kan återhämta sig vid störningar. GDPR-efterlevnad: bedömning och införande — Utvärdera ert nuvarande dataskydd mot kraven i GDPR, identifiera gap och bygg en praktisk färdplan. Omfattar rättslig grund, registrerades rättigheter, registerförteckning och mekanismer för tredjelandsöverföring. Konsekvensbedömning avseende dataskydd (DPIA) — Genomför grundliga konsekvensbedömningar för behandlingar med hög risk enligt artikel 35 i GDPR. Vi hjälper er att identifiera integritetsrisker, bedöma nödvändighet och proportionalitet samt definiera åtgärder — oavsett om det gäller nya system, AI-införanden eller storskalig databehandling. Dataskydd integrerat i ledningssystemet — Samordna dataskyddsarbetet med ert ledningssystem för informationssäkerhet så att dataskydd och säkerhet samverkar i stället för att arbeta i silos. Bygger på principerna i ISO/IEC 27701 tillsammans med kontrollerna i ISO 27001. Därför Linaltec Certifierad ISO/IEC 27001 Lead Auditor IAPP Certified Information Privacy Manager (CIPM) Huvudredaktör för ISO/IEC 27560 (samtyckesposter) — den globala standarden för strukturerad samtyckeshantering Bästa forskningsartikel vid ENISA Annual Privacy Forum 2024 om tillämpning av ISO 27560 för GDPR och DGA Praktisk erfarenhet av integritetsbedömningar och GDPR-granskningar för nordiska organisationer Djup förståelse för hur GDPR, ISO 27001 och ISO 27701 samspelar i praktiken Virtuell säkerhetschef (vCISO) \u0026amp; ISMS-förvaltning Alla organisationer behöver inte en CISO på heltid, men alla organisationer behöver säkerhetsledning. Som er virtuella (fraktionella) informationssäkerhetschef står Linaltec för den löpande säkerhetsstyrningen — vi hjälper er att driva och ständigt förbättra ert ledningssystem enligt PDCA-cykeln (Planera–Genomföra–Följa upp–Förbättra).\nVem tjänsten riktar sig till Organisationer med 50–500 medarbetare som har uppnått eller arbetar mot certifiering och behöver löpande säkerhetsstyrning utan kostnaden för en heltidsanställd chef.\nVad vi erbjuder Löpande ISMS-förvaltning enligt PDCA — Håll ledningssystemet levande och i ständig förbättring — inte bara en pärm på hyllan. Framtagning och underhåll av säkerhetspolicyer — Skapa, se över och uppdatera styrande dokument i takt med att organisationen och hotbilden utvecklas. Tillsyn av GDPR-efterlevnad och samordning av DPIA — Säkerställ fortsatt dataskyddsefterlevnad när verksamheten förändras, inklusive samordning av konsekvensbedömningar för nya behandlingar och underhåll av registerförteckningen. Ledningens genomgång: förberedelse och rapportering — Förbered och led ledningens genomgång, och översätt säkerhetsmätetal till verksamhetsspråk. Samordning av incidenthantering — Etablera och förvalta incidenthanteringsprocesser så att teamet vet vad som gäller när något går fel. Säkerhetsutbildning och medvetenhet — Utveckla och genomför utbildningsprogram som bygger en säkerhetsmedveten kultur i hela organisationen. Leverantörs- och tredjepartsriskhantering — Bedöm och följ upp säkerheten hos era leverantörer och samarbetspartner. Styrning av AI-agenter AI-agenter tar plats i verksamheten snabbare än de flesta organisationer hinner bygga styrning för dem. Riskhantering, datastyrning, mänsklig tillsyn, loggning — kraven i artiklarna 9–15 i EU:s AI-förordning och kontrollerna i ISO/IEC 42001 känns igen till formen av alla som driver ett ISO 27001- eller 22301-program.\nVi hjälper nordiska organisationer att bygga styrningslagret innan agenterna når produktion:\nRiskbedömning för agenter — utöka ert befintliga riskregister till att omfatta agentspecifika felmoder: modellval, promptars ursprung, verktygsbehörigheter och skydd mot skenande kostnader. Kontrollmappning — kontroller ur ISO 27001/22301 mappade mot er agentmiljö, med de AI-specifika gapen (bilaga A i ISO/IEC 42001, artiklarna 9–15 i AI-förordningen) utpekade för behandling. Behörighetsavgränsning i praktiken — tillåtelselistor för filsystem, verktyg, kanaler och eskalering hanterade som åtkomstkontroll, inte som förslag i en prompt. Väktaragenter — en säkerhetsobservatör och en driftoperatör implementerade som agenter i sig, med befogenhet att avbryta — inte bara logga. Integritetsförst-referensimplementation — för organisationer där datalokalisering eller känslighet utesluter förvaltade agentplattformar underhåller vi en lokal referensmiljö (\u0026ldquo;OpenClaw\u0026rdquo;) där vi testar de kontroller vi rekommenderar. Samma mönster körs på kundägd infrastruktur. Ett typiskt uppdrag levererar en inventering av agenterna i scope, en post i riskregistret per agent, en dokumenterad policy för tillsyn och eskalering samt bevisning mappad mot kontrollerna i ert befintliga ledningssystem.\nTjänsten ligger nära våra vCISO-uppdrag. Är vi redan er ISMS-partner blir agentstyrning en tilläggsmodul på befintligt avtal. Är vi inte det, är detta en bra början.\nTypiska uppdrag:\nGapanalys — en fokuserad bedömning på 2–3 veckor mot ISO/IEC 42001 och högriskkraven i EU:s AI-förordning, med en kontrollmappning mot ert befintliga ledningssystem. Fast pris. Införandestöd — 3–6 månader tillsammans med teamet som äger agentinförandet, med de dokumenterade kontroller, loggar och tillsynsrutiner revisorn kommer att vilja se. vCISO-tillägg — en modul på ett befintligt vCISO-avtal som skalas upp när agenter går i produktion och ned igen efteråt. Angränsande tjänster: ISO 27001 \u0026amp; 22301, vCISO.\nKontakta oss för att avgränsa en gapanalys för agentstyrning.\nEUDI-plånbok \u0026amp; säkerhet för digital identitet Linaltec verkar i skärningspunkten mellan europeisk reglering av digital identitet och praktisk applikationssäkerhet. Med praktisk produktledningserfarenhet inom mobil applikationssäkerhet (Cryptomathic MASC), aktiva standardiseringsbidrag (CEN TS 18297, ISO 27560) och djup förståelse för arkitekturen i eIDAS 2.0 hjälper vi organisationer att bygga säkra, standardkompatibla lösningar för digital identitet.\nVem tjänsten riktar sig till Plånboksleverantörer, nationella identitetsmyndigheter, fintechbolag och organisationer som inför eIDAS 2.0.\nVad vi erbjuder Säkerhetsbedömning och sårbarhetsanalys av EUDI-plånböcker — Identifiera och åtgärda säkerhetsbrister i er plånboksimplementation innan de blir incidenter. Strategi för skydd av mobilapplikationer — Praktisk vägledning i att skydda plånboksappar mot reverse engineering, emulatorattacker och manipulation i körmiljön. Rådgivning kring inbyggt dataskydd (privacy by design) — Bygg in integritetsskydd i plånboksarkitekturen från grunden. Rådgivning om standardefterlevnad — Säkerställ att implementationen uppfyller CEN TS 18297, ISO/CEN-krav för plånbokscertifiering och eIDAS 2.0. Införande av samtyckeshantering — Utforma och implementera samtyckesflöden i linje med ISO/IEC 27560. Utformning av ramverk för åtkomstkontroll — Definiera säkra interaktioner mellan plånböcker och förlitande parter. Därför Linaltec Publicerad bloggserie i fyra delar om sårbarheter i EUDI-plånböcker (Cryptomathic) Keynote om åtkomstkontroll för plånböcker vid EIC 2025 Medverkan i Belgiens EUDI-plånboksprojekt via Cryptomathic MASC Medredaktör för prCEN TS 18297 (säkerhetskontroller för åtkomstbegäran) Bästa forskningsartikel vid ENISA Annual Privacy Forum 2024 Redo att komma igång? Varje uppdrag börjar med ett samtal. Hör av er så diskuterar vi era behov och hur Linaltec kan hjälpa till.\n","permalink":"https://linaltec.com/sv/services/","summary":"\u003cdiv class=\"service-header\"\u003e\n\u003csvg xmlns=\"http://www.w3.org/2000/svg\" viewBox=\"0 0 80 80\" fill=\"none\" class=\"service-header-icon\"\u003e\n  \u003crect x=\"16\" y=\"10\" width=\"48\" height=\"60\" rx=\"4\" stroke=\"#1A1A2E\" stroke-width=\"3\"/\u003e\n  \u003ccircle cx=\"40\" cy=\"34\" r=\"12\" stroke=\"#00AEEF\" stroke-width=\"2.5\"/\u003e\n  \u003cpolyline points=\"34,34 38,38 47,29\" stroke=\"#00AEEF\" stroke-width=\"3\" stroke-linecap=\"round\" stroke-linejoin=\"round\"/\u003e\n  \u003cline x1=\"26\" y1=\"54\" x2=\"54\" y2=\"54\" stroke=\"#1A1A2E\" stroke-width=\"2\" stroke-linecap=\"round\"/\u003e\n  \u003cline x1=\"30\" y1=\"60\" x2=\"50\" y2=\"60\" stroke=\"#1A1A2E\" stroke-width=\"2\" stroke-linecap=\"round\"/\u003e\n\u003c/svg\u003e\n\u003ch2 id=\"certifiering-enligt-iso-27001-och-iso-22301\"\u003eCertifiering enligt ISO 27001 och ISO 22301\u003c/h2\u003e\n\u003c/div\u003e\n\u003cp\u003eVi hjälper organisationer att uppnå och behålla certifiering inom ledningssystem för informationssäkerhet (ISO 27001) och kontinuitetshantering (ISO 22301), samtidigt som vi säkerställer ett robust dataskydd. Vårt arbetssätt kombinerar en certifierad revisors noggrannhet med praktisk GDPR-expertis — vi vet vad revisorer och tillsynsmyndigheter tittar på, eftersom vi själva är revisorer och certifierade dataskyddsspecialister (IAPP CIPM).\u003c/p\u003e","title":"Tjänster"}]