IT-ordlista A–Ö — begreppen ni behöver kunna 2026
IT-branschen är full av förkortningar och begrepp som gör det svårt att jämföra offerter, förstå avtal och ta informerade beslut. Den här ordlistan ger korta, praktiska förklaringar på svenska av de vanligaste begreppen 2026 — utan säljargot.
A
Active Directory (AD) — Microsofts lokala katalogtjänst för användare, grupper och datorer. Har till stor del ersatts av Entra ID i molnet, men lever kvar i många hybridmiljöer.
API — Application Programming Interface. Gränssnitt som låter system prata med varandra utan användargränssnitt.
AVR / Antivirus — Klassiskt skydd som letar efter kända skadeprogram. Har ersatts av EDR i moderna miljöer.
B–C
BYOD — Bring Your Own Device. När anställda använder egna telefoner eller datorer i jobbet. Kräver appskydd, inte total enhetshantering.
Conditional Access / Villkorlig åtkomst — Regler som avgör om en inloggning ska tillåtas baserat på användare, enhet, plats och risk.
CVE — Common Vulnerabilities and Exposures. Standardiserad numrering av kända sårbarheter.
D–E
DMARC — E-postpolicy som gör det svårare att förfalska er domän. Kombineras med SPF och DKIM.
EDR — Endpoint Detection & Response. Modernt endpoint-skydd som analyserar beteende, inte bara signaturer.
Entra ID — Microsofts molnbaserade identitetsplattform (tidigare Azure Active Directory).
F–I
FIDO2 — Standard för lösenordsfri inloggning, ofta med fysisk säkerhetsnyckel.
IdP — Identity Provider. System som ansvarar för autentisering, t.ex. Entra ID, Okta.
Intune — Microsofts lösning för enhetshantering (MDM/MAM).
J–M
JIT (Just-in-Time access) — Behörighet ges tillfälligt när det behövs, istället för permanent.
MDM — Mobile Device Management. Hantering av mobila enheter.
MFA — Multifaktorautentisering. Kräver mer än lösenord för inloggning.
MDR — Managed Detection & Response. Utlagd säkerhetsövervakning dygnet runt.
N–P
NIS2 — EU-direktiv om cybersäkerhet med bredare räckvidd än föregångaren.
PAM/PIM — Privileged Access/Identity Management. Hantering av administratörsrättigheter.
PII — Personally Identifiable Information. Personuppgifter i GDPR-mening.
Q–S
RPO — Recovery Point Objective. Hur mycket data ni maximalt får tappa vid haveri.
RTO — Recovery Time Objective. Hur snabbt ni ska vara uppe igen.
SaaS — Software as a Service. Program levererat som molntjänst.
SIEM — Security Information & Event Management. Centraliserad logg- och säkerhetsanalys.
SLA — Service Level Agreement. Överenskommen servicenivå (svarstid, upptid m.m.).
SOAR — Security Orchestration, Automation & Response. Automatiserar reaktioner på säkerhetslarm.
SPF/DKIM — E-postautentiseringsstandarder som ligger till grund för DMARC.
SSE / SASE — Molnleverad säkerhetsplattform som kombinerar nätverk och säkerhet.
SSO — Single Sign-On. En inloggning ger åtkomst till flera system.
T–Z
Tenant — En isolerad instans av en molntjänst, t.ex. ett företags Microsoft 365-miljö.
VLAN — Virtuellt lokalt nätverk. Segmentering på nätverksnivå.
VPN — Virtual Private Network. Krypterad tunnel mellan enhet och nätverk. Ersätts allt oftare av Zero Trust Network Access.
XDR — Extended Detection & Response. Sammanhållen säkerhetsplattform över endpoint, identitet, mail och moln.
Zero Trust — Säkerhetsprincip där ingen enhet eller användare automatiskt betros. 'Verifiera aldrig, verifiera alltid.'
Vanliga frågor
Är EDR samma sak som antivirus?
Nej. Antivirus letar efter kända signaturer. EDR analyserar beteende, kan rulla tillbaka förändringar och ger centraliserad synlighet. EDR är standard 2026.
Vad är skillnaden mellan SLA och OLA?
SLA är åtagandet mot kund. OLA (Operational Level Agreement) är interna åtaganden mellan team hos leverantören. Ni läser SLA:t; leverantören lever av OLA:n.
Behövs VPN 2026?
Traditionell VPN ersätts av Zero Trust Network Access (ZTNA) i moderna miljöer. Många behåller VPN för legacy-system.