Säkerhetskultur — Security Culture
Think First. Click Later.

Människan är
din starkaste
försvarslinje.

Training builds awareness. Partnership builds resilience.

82% of breaches start with a human decision. Technology cannot replace human judgement — but the right programme can sharpen it.

"En klick räcker — åt fel håll. Vi hjälper ditt team att göra rätt val, varje gång."

82%
av intrång orsakas av mänskliga misstag
25+
Security courses across three programmes
WCAG
2.2 AA compliant · 40+ accessibility guidelines
75+
Neurodiverse design guidelines met
People-Powered Security
Behaviour-first · Decision-based · Real-world scenarios
Content engineered by
Edvantech · Delivered by ACE MATES
Varför det spelar roll
82%
av alla intrång börjar med ett mänskligt beslut
"Angreppen riktas inte mot system.
De riktas mot människors beteende."
Attacks are not targeting systems. They target human behaviour.
01
AI har förändrat hotbilden
Automatiserade, målinriktade attacker — snabbare, mer övertygande och svårare att upptäcka.
AI has turned human error into a predictable, repeatable, and scalable attack vector.
02
Regelkrav på styrelsenivå
NIS2, GDPR och EU AI Act kräver att din personal är utbildad — inte bara dina system skyddade.
Non-compliance is a board-level risk. Heavy financial penalties. Reputational damage. Increased audit scrutiny.
03
Utbildning löser inte problemet ensamt
Säkerhet misslyckas inte för att folk inte vet bättre. Det misslyckas för att träningen inte förbereder dem för verkliga situationer.
Training that doesn't mirror real-world decisions cannot change real-world behaviour.
People-Powered Security

Tre program.
En komplett försvarslinje.

"Byggt för hur människor faktiskt arbetar och tänker."

A next-generation security programme designed to strengthen the one layer technology cannot replace: human judgement. Built on real attack chains, validated by SOC professionals, and mapped to ISO 27001, NIST, EU AI Act, and Nordic data protection regulations.

🎯
Beslutsbaserade scenarier Decision-based real-world scenarios
WCAG 2.2 AA-kompatibel 40+ accessibility guidelines met
🧠
Neurodiversitetsanpassad 75+ neurodiverse design guidelines
Självstyrande tempo Self-paced · SCORM deployment ready
🤖
Inbyggd ChatBot Query-based learning support
🎨
Anpassningsbart Customisable content and branding
Content by
Edvantech · Engineered for ACE MATES
🛡️
Cyber Security Awareness
Cybersäkerhetsmedvetenhet
Grundläggande — Foundation
Insider Risk Social Media Security Impersonation Detection Ransomware Social Engineering Phishing
Avancerat — Advanced
Data Loss Protection Password Management
🤖
Responsible & Ethical AI
Ansvarsfull & etisk AI
Grundläggande — Foundation
Intro to Responsible AI Generative AI AI Security
🔒
Data Privacy & Management
Dataintegritet & hantering
Grundläggande — Foundation
Intro to Privacy Consent & Rights Cookies & Privacy Notices Data Sovereignty Record Keeping
Avancerat — Advanced
Data Ethics Data Quality Controls Metadata Controls Privacy Risk Assessment Data Sovereignty Risks
Hur vill du börja?

Tre sätt att komma igång

"Välj den ingång som passar din organisation bäst."

Cybersäkerhet
Phishing & Social Engineering
"Lär dig känna igen manipulationen innan den lyckas."

Decision-based scenarios built from real phishing attack chains. Your people learn to pause, question, and act correctly — not just recognise logos.

NIS2 Art.21(2)(b) GDPR Art.32
Fråga om kursen →
Cybersäkerhet
Ransomware Awareness
"En situation. Ett beslut. Rätt eller fel — det spelar roll."

Simulated ransomware decision scenarios — what to click, what to report, and how to respond in the critical first minutes of an attack attempt.

NIS2 Art.21(2)(b) BCM
Fråga om kursen →
Cybersäkerhet
Data Loss Protection
"Data lämnar organisationen på fler sätt än du tror."

Advanced module covering accidental and intentional data leakage vectors — email, cloud sync, USB, and AI tools — with decision checkpoints throughout.

GDPR Art.32 NIS2
Fråga om kursen →
Ansvarsfull AI
Responsible AI & Generative AI
"AI-verktyg är kraftfulla — och riskfyllda om de används fel."

Foundational AI literacy — understanding generative AI risks, prompt injection, data leakage through AI tools, and responsible usage policies.

EU AI Act Art.4 GDPR
Fråga om kursen →
Ansvarsfull AI
AI Security Awareness
"Förstå hur AI kan användas mot din organisation."

How adversaries weaponise AI — deepfakes, AI-generated phishing, automated social engineering — and what your team can do to recognise and resist it.

EU AI Act NIS2 Art.21
Fråga om kursen →
Dataintegritet
Privacy & Consent Fundamentals
"GDPR är inte bara för juridikavdelningen."

Practical privacy — individual rights, consent management, cookies, privacy notices — built for every employee, not just your DPO.

GDPR Art.5 GDPR Art.13
Fråga om kursen →
Dataintegritet
Data Sovereignty & Ethics
"Var befinner sig er data — och vem kontrollerar den?"

Advanced module on data residency, sovereignty risks, cross-border transfers, and data ethics — critical for Nordic companies with EU data obligations.

GDPR Ch.V NIS2 CRA
Fråga om kursen →
Dataintegritet
Privacy Risk Assessment
"Förstå riskerna innan tillsynsmyndigheten gör det."

Structured approach to identifying, assessing, and documenting privacy risks in processing activities — building the evidence your DPA will ask for.

GDPR Art.35 Art.39
Fråga om kursen →
Cybersäkerhet
Insider Risk & Impersonation
"Hotet kan komma inifrån — eller se ut som det gör."

Recognising insider threat indicators and impersonation attempts — BEC scams, fake supplier invoices, authority manipulation — with decision-based response scenarios.

NIS2 Art.21 GDPR Art.32
Fråga om kursen →
Kurspaket från €2,500 "Pris per organisation — anpassat efter teamstorlek."
Förfrågan om kurs →

ACE Path — Fyra steg till säkerhetskultur

"Varje steg levererar ett konkret värde. Varje övergång är mätbar."

A structured progression from first awareness to embedded security culture. Each stage combines the right courses with the right ACE MATES advisory service — so training translates directly into compliance evidence and organisational resilience.

Steg 01 — Swedish
VAKNA
Wake Up to the Threat
Kurser i detta steg
Insider Risk Phishing Social Engineering Impersonation Intro to Responsible AI
ACE MATES-tjänst
NIS2 Obligation Mapping (ACE Comply)
"Ditt team ser hotet. Din ledning vet vad lagen kräver. Ni flyger inte längre blint."
Your people recognise the threat. Your leadership knows what the law requires.
📋
Security Baseline Report
NIS2 Art.21(2)(b) training evidence · Gap register
Steg 02 — Norwegian
VERNE
Protect What Matters
Kurser i detta steg
Ransomware Social Media Security Data Loss Protection Password Management Intro to Privacy Consent & Rights Generative AI AI Security
ACE MATES-tjänst
Phishing Simulation + GRC Advisory
"Ditt säkerhetsbeteende är nu konsekvent och mätbart. Du kan bevisa ett fungerande program för revisorer och kunder."
Demonstrable security programme with audit-ready evidence.
📁
Compliance Evidence Pack
GDPR Art.32 + NIS2 Art.21 training documentation
Steg 03 — Swedish
FÖRANKRA
Embed Security Into Your Organisation
Kurser i detta steg
Cookies & Privacy Notices Data Sovereignty Record Keeping (3 modules) Data Ethics Data Quality Privacy Risk Assessment
ACE MATES-tjänst
Security Architecture + vCISO retainer starts
"Säkerheten sitter i era avtal, era dataflöden och er leverantörsprocess. Den driver sig själv."
Security embedded in contracts, data flows, and supplier relationships.
📊
Mognadspoäng för säkerhetskultur
Security Culture Maturity Score · Nordic peer benchmark
Steg 04 — Danish
MESTRE
Master Your Security Posture
Kurser i detta steg
Metadata Controls Data Quality Controls Managing Sovereignty Risks Annual programme refresh Security Champion module
ACE MATES-tjänst
Red Team Assessment + Annual Culture Review
"Er säkerhetsposition är ett konkurrensfördelag. Kunder och investerare frågar — ni har svaret."
Security as a measurable competitive advantage.
🏆
ACE MATES Certifiering
ACE MATES Partner Certification · Externally usable credential

"Välj ditt nästa steg — eller starta från början."

Each stage delivered as a fixed bundle. Start anywhere. Progress at your own pace.

Steg-paket från€2,500
Välj ditt steg →

Den kompletta resan — med en partner du kan lita på

"Från första medvetenhet till inbäddad säkerhetskultur — vi är med hela vägen."

The full journey combines all four ACE Path stages with ongoing ACE MATES advisory services — a named advisor, regulatory oversight, and a Security Champion inside your organisation. An annual programme, not a one-time course.

Alla kurser i People-Powered Security

25+ modules across Cyber Security, Responsible AI, and Data Privacy — at the right pace for your team.

ACE MATES rådgivning vid varje steg

NIS2 mapping → GRC advisory → Security Architecture → vCISO — paired to each ACE Path stage.

En namngiven senior rådgivare

Your dedicated ACE MATES advisor owns the programme, tracks your progress, and is available throughout.

Obligationsbevis vid varje steg

Audit-ready evidence artefacts at every stage transition — Baseline Report through to ACE MATES Certification.

Phishing-simulering ingår

Annual phishing simulation campaign with behavioural analytics and targeted follow-up training included.

Security Champion — din interna förankringspunkt

1

Utnämns vid start

One person from your organisation is designated Security Champion — trained slightly deeper than the rest.

2

Fördjupad utbildning

Completes all three People-Powered Security programmes plus an exclusive Security Champion capstone module.

3

Intern drivkraft

Drives the security culture internally between ACE MATES engagements — your security momentum never stops.

4

ACE MATES-kontaktpunkt

Named contact for your ACE MATES advisor — ensuring continuity, context, and rapid escalation when needed.

Hur stort är ditt team?
26–100 personer
Full journey programme — all four ACE Path stages, advisory services, Security Champion, and annual review.
"Kontakta oss för ett skräddarsytt förslag inom 48 timmar."
Hela resan från
€2,500 per steg · Anpassad årsplan
"Ett förslag inom 48 timmar — utan förpliktelser."
Starta resan → Security Champion →
Regelkrav & efterlevnad

Vilka kurser uppfyller
vilka krav?

"Varje kurs är kartlagd mot de regelverk som gäller för din organisation."

🛡️ NIS2-direktivet
Phishing & Social Engineering
Art.21(2)(b)
Ransomware Awareness
Art.21(2)(b)BCM
Insider Risk & Impersonation
Art.21
Data Loss Protection
Art.21(2)(h)
Password Management
Art.21(2)(i)
Social Media Security
Art.21(2)(b)
🔒 GDPR & Dataintegritet
Intro to Privacy
Art.5Art.13
Individual Consent & Rights
Art.6Art.7
Cookies & Privacy Notices
Art.13ePrivacy
Privacy Risk Assessment
Art.35Art.39
Data Sovereignty & Ethics
Ch.V
Record Keeping Modules
Art.30
🤖 EU AI Act & Övrigt
Intro to Responsible AI
EU AI Art.4
Generative AI Awareness
EU AI Art.4GDPR
AI Security Awareness
EU AI ActNIS2
Data Quality Controls
ISO 27001GDPR
Metadata Controls
ISO 27001
Managing Sovereignty Risks
GDPR Ch.VCRA
Redo att börja?

Säkerhet börjar
med ett beslut.

"Boka en kostnadsfri konsultation — tydlighet inom 60 minuter."

Book a free 60-minute programme consultation with a senior ACE MATES advisor. We will map your current awareness level, your regulatory obligations, and the right starting point for your organisation.