Kort: Risiko er ikke kun bank- og regnskabsrisici. I dag er cyber- og leverandør-risici centrale. Bestyrelsens ansvar er at sikre strategisk styring — her får du en trin-for-trin implementeringsplan + danske eksempler.
Hvor alvorligt er truslen?
Nyere undersøgelser viser, at en betydelig andel SMV’er har rapporteret sikkerhedshændelser, og at mange bestyrelsesmedlemmer modtager begrænset formel træning i cybersikkerhed. Det stiller krav til bestyrelsens risikofokus og kompetenceopbygning. Se bl.a. Industriens Fonds cyber-barometer og analyser om digital sikkerhed i SMV’er.
Bestyrelsens ansvar og roller i risikostyring
- Sikre risikostyringsramme: godkend risikopolitik, ansvar og rapporteringsfrekvens.
- Skabe forståelse: bestyrelsen skal kunne forstå risikoniveauer uden teknisk detaljeringsgrad — fokus på forretningskonsekvenser.
- Sikre ressourcer: godkend budget/tiltag til basale forsvarsforanstaltninger (backup, MDR, adgangskontrol).
- NIS2 / lovkrav: have oversigt over regulatoriske krav som kan ramme virksomheden.





