Tack till våra sponsorer!

Storlek: px
Starta visningen från sidan:

Download "2014-11-07 2. Tack till våra sponsorer!"

Transkript

1 Rätt säkerhet! 2015

2 Tack till våra sponsorer!

3 Program Registrering, kaffe och utställning SIS En informationsorganisation - Välkomsthälsning och inledning Elisabeth Darius, tf VD SIS, Swedish Standards Institute Rätt Säkerhet Situationsanpassad och aktuell informationssäkerhet Jan-Olof Andersson, chef för verksamhetsskyddet på Rikspolisstyrelsen, ordförande SIS/TK 318 Informationssäkerhet Internet som verktyg för insyn och inflytande års demokratiutredning Daniel Lindvall, Regeringskansliet Kaffe och utställning Personlig integritet Nationell e-legitimation och internationella ramverk Hans Hedbom, ordförande TK 318/AG 51, säkerhetsexpert/forskare Karlstad Universitet Elisabeth Dellkrantz, Projektledare, E-legitimationsnämnden Statens ansvar för informationssäkerhet i hälso- och sjukvård och socialtjänst E- hälsomyndighetens framtida roll Stefan Larsson, säkerhetschef, e-hälsokommittén Rickard Broddvall, utredningssekreterare, e-hälsomyndigheten Lunch och utställning

4 SIS En informationsorganisation - Välkomsthälsning och inledning Elisabeth Darius, tf VD SIS, Swedish Standards Institute

5 Rätt Säkerhet Situationsanpassad och aktuell informationssäkerhet Internationella och nationella standarder har haft en stor betydelse för att lyfta svenska organisationers och myndigheters systematiska informationssäkerhetsarbete. Nya informationsströmmar och lösningar ställer nya krav på standardiserade processer, ramverk och gränssnitt. Presentation av aktuella standiseringsprojekt och spaning mot nya behov.

6 Utkast VS2015 Huvudprocess för verksamhetsskyddet Input Ha koll Styra och Skydda Hantera samordna händelser Output Krav och förväntningar Skapar säkerhetskultur Polisens verksamhet kan utföras utan att allvarliga störningar inträffar. Uppkommer sådana ska de kunna hanteras.

7 Utkast VS2015 Delprocessernas underprocesser Ha koll Styra och samordna Skydda Hantera händelser Identifiera risker Omvärldsanalys Samverkan Dimensionerande hotbild (N) Säkerhetsanalys (N) Gemensam lägesbild/lägesuppfattning Riskhantering (N) Planering/budget Resurssäkring Uppföljning Granskningar/kontroller Mätning Utbildningsplanering Ledningens genomgång (N) Ständig förbättring Kompetensanalys Kommunikation Interna VS-delningar Ärendehantering verksamhetsskydd: Dispenser Yttrande i verksamhetsskyddsfråga Utveckling Metodutveckling Upprätta säkerhetsplan (N) Framtagande av regler (N) Framtagande av säkerhetsåtgärder (N) Införande av säkerhetsåtgärder Kontroll av VS-nivån Övervakning/mätning Stöd/rådgivning Information/utbildning Avvikelsehantering SUA (N) Kontinuitetsplanering (N) Säkerhetssamtal Skyddssamtal Säkerhetsprövning (N) Incident/säkerhetsärendehantering (N) Krishantering (N)

8

9 Två reviderade standarder i familjen!

10

11

12 På G! ISO/IEC Overview and vocabulary ISO/IEC Information security management system implementation guidance ISO/IEC Measurement ISO/IEC Information security risk management ISO/IEC Requirements for bodies providing audit and certification of information security management ISO/IEC Guidelines for information security management systems auditing ISO/IEC Guidelines for auditors on information security controls ISO/IEC Guidance on the integrated implementation of ISO/IEC and ISO/IEC ISO/IEC Code of practice for information security controls for cloud computing services based on ISO/IEC Revised NWIP for ISO/IEC Certification of Information Security Management Professionals ISO/IEC Mapping the Revised Editions of ISO/IEC and ISO/IEC ISO/IEC Incident hanteringsprocess ISO/IEC Digital lagring och avveckling ISO/IEC Code of practice for PII protection in public clouds acting as PII processors. ISO/IEC Privacy impact assessment Methodology. ISO/IEC Identity proofing. ISO/IEC Code of practice for PII protection

13 = certifieringar på

14 Trendspaning Hotbilden: Flera avancerade angrepp Inbäddade system Angrepp mot individ Mobiltelefoni Vi har inte koll Medvetenhet: Stora brister i organisationers säkerhet Personlig integritet Krav vid upphandlingar Fler infosäk medarbetare anställs

15

16 Internet som verktyg för insyn och inflytande års demokratiutredning

17 Kaffe och utställning

18 Personlig integritet Nationell e-legitimation och internationella ramverk Hans Hedbom, ordförande TK 318/AG 51, säkerhetsexpert/forskare Karlstad Universitet Elisabeth Dellkrantz, Projektledare, E- legitimationsnämnden

19 Statens ansvar för informationssäkerhet i hälso- och sjukvård och socialtjänst E- hälsomyndighetens framtida roll Stefan Larsson, säkerhetschef, e- hälsokommittén Rickard Broddvall, utredningssekreterare, e- hälsomyndigheten

20 Lunch och utställning

21 Program em Praktiskt införande av LIS Lennart Lindholm, CISO, Forex Bank Informationssäkerhetsutredningen Vad betyder den för dig? Erik Wennerström, särskild utredare, GD, BRÅ Rapport från de svenska myndigheterna kring status på informationssäkerhetsarbetet Hur är det egentligen? Fia Ewald, enhetschef, enheten för systematiskt informationssäkerhetsarbete, MSB Kaffe och utställning Nya ISO och ISO Så drar du nytta av nyheterna i din organisation Lars Söderlund, ordförande TK 318/AG 11 LIS, UppSec Förenklad LIS Informationsklassificering på 15 minuter Nils Daniels, ordförande SIS tekniska rapport förenklad LIS, informations- och it-säkerhetsexpert, ÅF-Technology AB Rätt osäkerhet Att våga ta risker när man måste Bengt Berg, Head of Compliance Management Services, Cybercom Avslutande session med återkoppling, summering, frågor och diskussion Mingel med seminariedeltagare, talare, partners och utställare

22 Praktiskt införande av LIS Erfarenheter och praktiska tips och exempel på hur ett införande av LIS kan gå till

23 Informationssäkerhetsutredningen Vad betyder den för dig? Erik Wennerström, särskild utredare, GD, BRÅ

24 Rapport från de svenska myndigheterna kring status på informationssäkerhetsarbetet Hur är det egentligen? Rapport om utfall och analys av MSBs aktuella uppföljning av svenska myndigheters informationssäkerhetsarbete

25 Nya ISO och ISO Så drar du nytta av nyheterna i din organisation. Presentation av 2014 års version av grundstandarderna för informationssäkerhet. Nyheterna innefattar bl.a. - Ny struktur som är gemensam för ISO:s ledningssystemstandarder - Harmonisering av terminologi - Nya områden som outsourcing, mobila enheter och medvetenhet

26 Förenklad LIS Informationsklassificering på 15 minuter Arbetsgrupp 6 inom SIS/TK 318 Informationssäkerhet arbetar med att ta fram en teknisk rapport som ska vara ett stöd för de som ska börja använda ISO/IEC seriens olika säkerhetsstandarder. Rapporten ska användas som ett verktyg för att förenkla arbetet med informationsklassificering och att hitta en bra nivå på åtgärder. Rapporten är även tänkt att användas som stöd för motivation för den personal som ska klassificera information och system, dvs. varför de ska göra det samt hur de kan göra det

27 Rätt osäkerhet Att våga ta risker när man måste Rätt säkerhet är sällan 100 %. De sista procenten, de man inte vill uppnå för att de inte är värda besväret, måste alltså vara rätt osäkerhet. En serie betraktelser från osäkerhetsarbetets värld, där det finns risker man helt måste acceptera helt enkelt för att man inte klarar av att hantera dem kostnadseffektivt. Det finns branscher med samma problem varifrån informations- och IT-säkerhetsbranschen har mycket att lära, och ibland kan ROI för en riskreducerande investering vara en fråga om tajming

28 Avslutande session med återkoppling, summering, frågor och diskussion

29 Mingel med seminariedeltagare, talare, partners och utställare

30 Frågor

31 Det är inte pengar som får världen att fungera.

32 Det är standarder.

33

Lars Söderlund Lüning Consulting AB Uppsala Informationssäkerhet IT-säkerhet 7 Konsulter www.luning-consulting.se www.logeye.se

Lars Söderlund Lüning Consulting AB Uppsala Informationssäkerhet IT-säkerhet 7 Konsulter www.luning-consulting.se www.logeye.se 17799 27000 Översikt och aktuell status ISO/IEC 27000-serien Lars Söderlund, Lüning Consulting Lars Söderlund Lüning Consulting AB Uppsala Informationssäkerhet IT-säkerhet 7 Konsulter www.luning-consulting.se

Läs mer

Bengt Rydstedt, Projektledare Ledningssystem för informationssäkerhet. Sponsorer:

Bengt Rydstedt, Projektledare Ledningssystem för informationssäkerhet. Sponsorer: Bengt Rydstedt, Projektledare Ledningssystem för informationssäkerhet Sponsorer: Ögonoptik Glasögonbågar, SS-EN ISO 12870 Termiska egenskaper hos fönster SS-EN ISO 10077-1 Betong, del 1 SS-EN 206-1 Belysningsstolpar,

Läs mer

Terminologi inom informationssäkerhetsområdet HB 550 har blivit TR-50

Terminologi inom informationssäkerhetsområdet HB 550 har blivit TR-50 Terminologi inom informationssäkerhetsområdet HB 550 har blivit TR-50 TK 318 2015-09-02 Jan-Olof Andersson Bearbetat underlag från: Lars Söderlund/Rose-Mharie Åhlfeldt 2015-09-07 1 TR-50 Teknisk rapport

Läs mer

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB

Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB Varför ISO/IEC 27005 Information Security Management?? Riskanalys och riskhantering är centrala aktiviteter

Läs mer

ISO/IEC 20000, marknaden och framtiden

ISO/IEC 20000, marknaden och framtiden ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder

Läs mer

Ledningssystem för informationssäkerhet - Kompetensprofil

Ledningssystem för informationssäkerhet - Kompetensprofil Handläggare, tfn Bengt Rydstedt, 08-555 520 28 E-post bengt.rydstedt@sis.se Ledningssystem för informationssäkerhet - Kompetensprofil Detta dokument har utarbetats av AG 8 inom projekt LIS, Ledningssystem

Läs mer

Ledningssystem för IT-tjänster

Ledningssystem för IT-tjänster Styrning och ledning av IT med stöd av internationella standarder Ledningssystem för IT-tjänster sixten.bjorklund@sipit.se 2013-11-05 Sip It AB, Sixten Björklund 1 Kort om Sixten Konsult i eget bolag Ledning

Läs mer

Styr och utveckla ditt IT-stöd utifrån internationella standarder

Styr och utveckla ditt IT-stöd utifrån internationella standarder Styr och utveckla ditt IT-stöd utifrån internationella standarder Frukostseminarium 2008-09-19 Anita Myrberg BiTA Service Management Agenda ISO/IEC 20000 Relation till andra standarder Varför styra en

Läs mer

Svensk Standard SS ISO/IEC 17799 SS 62 77 99-2

Svensk Standard SS ISO/IEC 17799 SS 62 77 99-2 Svensk Standard SS ISO/IEC 17799 SS 62 77 99-2 Ledningssystem för informationssäkerhet () Informationssäkerhet Informationssäkerhet Administrativ säkerhet IT-säkerhet ADB-säkerhet Kommunikationssäkerhet

Läs mer

Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten

Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten REMISSVAR Hanteringsklass: Öppen 2015-09-14 1 (6) Dnr 2015/633 Justitiedepartementet Enheten för samordning av samhällets krisberedskap 103 33 Stockholm Kopia: Fritzes kundservice 106 47 Stockholm Remissvar

Läs mer

Välkommen till enkäten!

Välkommen till enkäten! Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av

Läs mer

Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå

Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå Seminariespår 3 Elektronisk signering nuläge, nyläge och ambitionsnivå Seminariespår 3 - Upplägg Introduktion Nils Fjelkegård, E-legitimationsnämnden E-tjänsternas behov av elektroniska underskrifter,

Läs mer

ISACA och Euro CACSkonferensen. Kerstin Fredén, ordförande ISACA. Internrevisorerna tackar sina sponsorer

ISACA och Euro CACSkonferensen. Kerstin Fredén, ordförande ISACA. Internrevisorerna tackar sina sponsorer ISACA och Euro CACSkonferensen Kerstin Fredén, ordförande ISACA Internrevisorerna tackar sina sponsorer ISACA Sweden Chapter och Eurocacs 2008 22.11.2007 2 Vision ISACA Sweden Chapter ISACA skall vara

Läs mer

Hur kan krav på spel- och lotterisäkerhet driva fram ISO 27001-certifieringar?

Hur kan krav på spel- och lotterisäkerhet driva fram ISO 27001-certifieringar? Hur kan krav på spel- och lotterisäkerhet driva fram ISO 27001-certifieringar? Fredrik Rehnström, CISSP, CISM VD och säkerhetsrådgivare Rote Consulting AB Varför är säkerhet på agendan? Hotbild Myndighets-

Läs mer

Presentation ISO 10667

Presentation ISO 10667 Presentation ISO 10667 Testdagen 2012 2011-03-30 1 Agenda 11.00 11.45 1. Övergripande presentation av ISO 10667 2. Certifiering mot ISO 10667 3. Frågor Tidplan ISO 10667 Vi är här nu ISO 10667 Förslag

Läs mer

Introduktionskurs INFORMATIONSSÄKERHET STOCKHOLM 25-26/11-08 GÖTEBORG 2-3/12-08

Introduktionskurs INFORMATIONSSÄKERHET STOCKHOLM 25-26/11-08 GÖTEBORG 2-3/12-08 Introduktionskurs INFORMATIONSSÄKERHET STOCKHOLM 25-26/11-08 GÖTEBORG 2-3/12-08 Introduktionskurs i informationssäkerhet Svenska företag och myndigheter förlorar anseende och stora summor pengar varje

Läs mer

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3

Läs mer

ABC - Hur certifiera verksamheten?

ABC - Hur certifiera verksamheten? ABC - Hur certifiera verksamheten? Läser du detta så kan ett skäl vara att ni funderar på att införa ett ledningssystem i verksamheten. Det tycker vi är jättebra. En certifiering är dock ingen garanti

Läs mer

Standardisering, Riskhantering och förmågededömning enligt ISO 31000 och ISO 22325

Standardisering, Riskhantering och förmågededömning enligt ISO 31000 och ISO 22325 Standardisering, Riskhantering och förmågededömning enligt ISO 31000 och ISO 22325 Stefan Tangen Avdelningen för utveckling av beredskap 010-240 4166, stefan.tangen@msb.se Magnus Winehav UL-ANA Example

Läs mer

EBITS 2013. Elförsörjningen i Cyberkriget. Långholmen. 13-14 november 2013 EBITS. Arbetsgruppen för Energibranschens Informationssäkerhet

EBITS 2013. Elförsörjningen i Cyberkriget. Långholmen. 13-14 november 2013 EBITS. Arbetsgruppen för Energibranschens Informationssäkerhet EBITS 2013 Elförsörjningen i Cyberkriget Långholmen 13-14 november 2013 EBITS Arbetsgruppen för Energibranschens Informationssäkerhet Program EBITS 13-14 november 2013 Onsdag 13 november (Konferensvärd,

Läs mer

ISO-IEC 27000-serien och ERM

ISO-IEC 27000-serien och ERM ISO-IEC 27000-serien och ERM Proof through delivery Ekelöw InfoSecurity har på kort tid växt till den ledande aktören inom området riskhantering och informationssäkerhet Ekelöw InfoSecurity (Ekelöw) grundades

Läs mer

Spår A. Socialt ansvarstagande på riktigt - ISO 26000 i praktiken

Spår A. Socialt ansvarstagande på riktigt - ISO 26000 i praktiken Spår A. Socialt ansvarstagande på riktigt - ISO 26000 i praktiken Spårpartner: Swedish Standards Institute (SIS) Bengt Rydstedt, projektledare för Teknisk Kommitté 478 Socialt Ansvarstagande som även är

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 8 januari 2010 Myndigheten

Läs mer

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda IT governance i praktiken: Styrning och kontroll över ITriskerna med ISO2700X Fredrik Björck Transcendent Group för ADBJ 2006-01-31 Agenda IT governance definierat IT governance i praktiken och infosäk

Läs mer

Ledningens genomgång

Ledningens genomgång Ledningens genomgång www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen

Läs mer

Torsdag 8 oktober 2015

Torsdag 8 oktober 2015 Torsdag 8 oktober 2015 08.00 09.00 Registrering och frukostmingel 09.00 09.10 Introduktion 09.10 10.00 Styrelsens ansvar för risker i företaget Catharina Lagerstam, styrelseproffs 10.10 11.00 Parallella

Läs mer

Informationssäkerhet ISO 27000 Utbildning och praktiska verktyg Januari 2010

Informationssäkerhet ISO 27000 Utbildning och praktiska verktyg Januari 2010 Informationssäkerhet ISO 27000 Utbildning och praktiska verktyg Januari 2010 Ta ditt informationssäkerhetsarbete till nästa nivå SIS, Swedish Standards Institute SIS är en organisation som arbetar med

Läs mer

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Antagen av Kommunfullmäktige 2009-04-23 57 1. Allmänt... 3 1.1 Inledning... 3 1.2 Begreppet informationssäkerhet

Läs mer

Företaget har cirka 110 anställda. Verksamhetskonsulter inom säkerhet och teknik. Boden, Göteborg och Kristianstad

Företaget har cirka 110 anställda. Verksamhetskonsulter inom säkerhet och teknik. Boden, Göteborg och Kristianstad Erfarna verksamhetskonsulter inom säkerhet och teknik Ledningsperspektivet på riskhantering roller, styrning och införande CRR seminarium 009-0-4 Hans Dahlquist Hans Dahlquist Från 007 Affärsområdeschef

Läs mer

Plan för informationssäkerhet vid Högskolan Dalarna 2015

Plan för informationssäkerhet vid Högskolan Dalarna 2015 Plan för informationssäkerhet vid Högskolan Dalarna 2015 Beslut: 2015-05-04 Reviderad: Dnr: DUC 2015/769/10 Ersätter: Relaterade dokument: Policy för informationssäkerhet Ansvarig: Förvaltningschef Innehållsförteckning

Läs mer

Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm

Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm Vervas allmänna råd till föreskrift om statliga myndigheters arbete med säkert

Läs mer

Ansökan om tillstånd enligt kärntekniklagen

Ansökan om tillstånd enligt kärntekniklagen Ansökan om tillstånd enligt kärntekniklagen Toppdokument Ansökan om tillstånd enligt Kärntekniklagen för utbyggnad och fortsatt drift av SFR Bilaga Begrepp och definitioner Begrepp och definitioner för

Läs mer

Introduktion till MSB:s metodstöd

Introduktion till MSB:s metodstöd Introduktion till MSB:s metodstöd Daniel Bosk och Carina Bengtsson 1 Avdelningen för informations- och kommunikationssytem (IKS), Mittuniversitetet, Sundsvall. msbintro.tex 1591 2014-01-29 11:02:33Z danbos

Läs mer

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16 Riskhantering & Informationssäkerhet Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16 Agneta Syrén CISM,CISM, CAMS Tfn. +46 739641558, E-post: agneta.syren@lansforsakringar.se

Läs mer

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner Riktlinjer avseende Informationssäkerheten Sida 1 Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner Informationssäkerhet är en del i kommunernas lednings- och kvalitetsprocess

Läs mer

SIS och Ledningssystem för hållbar IT

SIS och Ledningssystem för hållbar IT SIS och Ledningssystem för hållbar IT Standardisering En framgångsrik beprövad modell för att ta fram accepterade lösningar på gemensamma utmaningar hos företag, myndigheter och organisationer 2014-11-14

Läs mer

1 (5) Informationssäkerhetspolicy 2008-10-21. Informationssäkerhetspolicy. Ver 3.0

1 (5) Informationssäkerhetspolicy 2008-10-21. Informationssäkerhetspolicy. Ver 3.0 Informationssäkerhetspolicy 1 (5) 2008-10-21 Informationssäkerhetspolicy Ver 3.0 2 (5) 1 POLICYNS ROLL I INFORMATIONSSÄKERHETSARBETET... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET... 3 3 MÅL... 4 4 ORGANISATION,

Läs mer

SIS Ledningssystem. Infomrationsmöte Grön IT, 2010-08-25. Kristina Sandberg Verksamhetsområdeschef Ledningssystem SIS Swedish Standards Institute

SIS Ledningssystem. Infomrationsmöte Grön IT, 2010-08-25. Kristina Sandberg Verksamhetsområdeschef Ledningssystem SIS Swedish Standards Institute SIS Ledningssystem Infomrationsmöte Grön IT, 2010-08-25 Kristina Sandberg Verksamhetsområdeschef Ledningssystem SIS Swedish Standards Institute 2010-08-25 2 Vad är SIS? SIS, Swedish Standards Institute

Läs mer

Mottagarorienterat arbetssätt för styrning av informationssäkerhet. Bengt Berg Head of Compliance Management Services Cybercom Sweden East AB

Mottagarorienterat arbetssätt för styrning av informationssäkerhet. Bengt Berg Head of Compliance Management Services Cybercom Sweden East AB Mottagarorienterat arbetssätt för styrning av informationssäkerhet Bengt Berg Head of Compliance Management Services Cybercom Sweden East AB 2010-05-11 1 bengt.berg@cybercomgroup.com Del 1: Några utmaningar

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,

Läs mer

Utforma säkerhetsprocesser

Utforma säkerhetsprocesser Utforma säkerhetsprocesser www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;

Läs mer

Standardisering trender i en föränderlig värld. Henning Törner SIS, Swedish Standards Institute henning.torner@sis.se

Standardisering trender i en föränderlig värld. Henning Törner SIS, Swedish Standards Institute henning.torner@sis.se Standardisering trender i en föränderlig värld Henning Törner SIS, Swedish Standards Institute henning.torner@sis.se Vid förändring behövs standarder Förändringens vindar hos SIS Produkter Arbetssätt Nya

Läs mer

Informationssäkerhet

Informationssäkerhet Informationssäkerhet trender och utmaningar Rätt Säkerhet 2013 Tobias Hermansson och Sara Löfving Vår globala informationssäkerhetsundersökning För 15:e året i följd har Ernst & Youngs genomfört sin globala

Läs mer

Protokoll Styrgruppsmöte för insatsområde Säker roll- och behörighets-

Protokoll Styrgruppsmöte för insatsområde Säker roll- och behörighets- Protokoll Styrgruppsmöte för insatsområde Säker roll- och behörighets- identifikation [Titel] : Tid: 13:30-16:00 Plats: Skaraborgs kommunalförbund Närvarande: Fredrik Edholm, Lena Bjurgård Bränfeldt, Maria

Läs mer

Säkerhet i molnet krav och standarder

Säkerhet i molnet krav och standarder Martin Bergling - IBM Säkerhet i molnet krav och standarder SILF 110609 100 år Cloud Computing 2 Agenda Vad är molnet? Standarder Moln Revision Ledningssystem Säkerhetskrav Referenser 3 Bakgrund Trenden

Läs mer

Delredovisning av uppdrag

Delredovisning av uppdrag BESLUT 2011-01-27 Handläggare: Stig Isaksson Telefon: 08-799 4186 Miljödepartementet 103 33 Stockholm Vår referens: SSM 2010/2632 Er referens: M2010/3091/Mk Ert datum: 2010-07-01 Delredovisning av uppdrag

Läs mer

BiTA Service Management AB

BiTA Service Management AB Erfarenhet Visdom Sveriges ledande leverantör av kunskap och kompetens inom ITIL och IT Service Management. Kunskap Information Data Utbildning Stockholm Göteborg Malmö Sundsvall Umeå Linköping Karlstad

Läs mer

SIS tre produktområden

SIS tre produktområden SIS tre produktområden Standardisering SIS, Swedish Standards Institue En kund till SIS kan: påverka standarders inriktning och innehåll få tillgång till och kunskap om standarder och deras tillämpning

Läs mer

2009-05-04. Informationssäkerhetspolicy

2009-05-04. Informationssäkerhetspolicy 2009-05-04 Informationssäkerhetspolicy 2 1 POLICYNS ROLL I INFORMATIONSSÄKERHETSARBETET... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET... 3 3 MÅL... 4 4 ORGANISATION, ROLLER OCH ANSVAR... 4 4.1 ÖVERGRIPANDE ANSVAR...5

Läs mer

Skapa ett ledningssystem för informationssäkerhet (LIS) enligt nya ISO/IEC 27003. eller konsten att införa LIS

Skapa ett ledningssystem för informationssäkerhet (LIS) enligt nya ISO/IEC 27003. eller konsten att införa LIS Skapa ett ledningssystem för informationssäkerhet (LIS) enligt nya ISO/IEC 27003 eller konsten att införa LIS Jan Branzell Veriscan Security AB Lärare inom SIS informationssäkerhetsakademi Co-Editor för

Läs mer

Risk-, kris- och kontinuitetshantering Utbildningar 2010

Risk-, kris- och kontinuitetshantering Utbildningar 2010 Risk-, kris- och kontinuitetshantering Utbildningar 2010 God riskhantering är en förutsättning för framgång. Vi lär dig hur. SIS, Swedish Standards Institute SIS är en organisation som arbetar med standarder.

Läs mer

Ständiga förbättringar med nya arbetsmiljöstandarder 2015-03-24

Ständiga förbättringar med nya arbetsmiljöstandarder 2015-03-24 Ständiga förbättringar med nya arbetsmiljöstandarder 2015-03-24 Agenda 1. Kort om SIS och standardisering med SIS som plattform (Ludvig Hubendick, SIS) 2. Arbetsmiljöstandard vad är det? (Gilbert Ljungberger,

Läs mer

Git Eliasson 19 maj 2009. Regelverk och ansvar för IT-system i vården

Git Eliasson 19 maj 2009. Regelverk och ansvar för IT-system i vården Git Eliasson 19 maj 2009 Regelverk och ansvar för IT-system i vården Hur började det? Pappersjournal Insamling Dokumentering Elektronisk patientjournal Första standarden Safety of medical electrical equipment-

Läs mer

Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015

Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015 Input till IT-risker i internrevisorns riskanalys Daniel Gräntz 20 maj, GRC 2015 Agenda Tillvägagångssätt för att identifiera IT-relaterade risker. Exempel på olika typer av ITrelaterade granskningar.

Läs mer

Myndigheten för samhällsskydd och beredskap MSB Informationssäkerhet

Myndigheten för samhällsskydd och beredskap MSB Informationssäkerhet Myndigheten för samhällsskydd och beredskap MSB Informationssäkerhet Richard Oehme Chef enheten för samhällets informationssäkerhet Internrevisionen Generaldirektör Överdirektör Kommunikationsdirektör

Läs mer

Till säker källa - Från säker källa. Arkivrådet AAS inbjuder till konferens. 23-24 oktober 2012 i Stockholm

Till säker källa - Från säker källa. Arkivrådet AAS inbjuder till konferens. 23-24 oktober 2012 i Stockholm 30 år med AAS! Till säker källa - Från säker källa Arkivrådet AAS inbjuder till konferens 23-24 oktober 2012 i Stockholm Två konferenser i En En konferens med två spår - där du som deltagare har möjlighet

Läs mer

Säkerhet 2.0. Ta en titt in i framtiden. Per Hellqvist. Senior Security Specialist

Säkerhet 2.0. Ta en titt in i framtiden. Per Hellqvist. Senior Security Specialist Säkerhet 2.0 Ta en titt in i framtiden Per Hellqvist Senior Security Specialist Symantecs vision Confidence in the Connected World Säkra och hantera din informationsdrivna värld över fysiska, virtuella

Läs mer

Informationssäkerhetspolicy för Nässjö kommun

Informationssäkerhetspolicy för Nässjö kommun Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...

Läs mer

Ledningssystem för verksamhetsinformation en introduktion

Ledningssystem för verksamhetsinformation en introduktion 1 (8) 2014-05-05 Ledningssystem för verksamhetsinformation en introduktion För de flesta organisationer idag är information en förutsättning för att skapa affärsvärde eller verksamhetsnytta. Information

Läs mer

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun 2013-2016

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun 2013-2016 Informationssäkerhetspolicy Informationssäkerhetspolicy för Vingåkers kommun 013-016 Innehållsförteckning 1 Mål... Syfte... 3 Ansvarsfördelning... 4 Definition... 5 Genomförande och processägare... 3 Dokumentnamn

Läs mer

Utbildning i Säkerhet

Utbildning i Säkerhet Utbildning i Säkerhet 3 5 februari 2014 30 september 2 oktober 2014 SWERMA/NSD har i mer än 30 år utbildat flertalet säkerhetschefer/assistenter i de flesta stora och många medelstora företag i Sverige.

Läs mer

Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations

Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations Mats Ohlson Informationssäkerhet = Information security Informationssäkerhet the preservation

Läs mer

SVENSK STANDARD SS-ISO 39001:2012

SVENSK STANDARD SS-ISO 39001:2012 SVENSK STANDARD SS-ISO 39001:2012 Fastställd/Approved: 2012-12-03 Publicerad/Published: 2012-12- Utgåva/Edition: 1 Språk/Language: svenska/swedish ICS: 03.220.20; 04.110; 04.150 Ledningssystem för vägtrafiksäkerhet

Läs mer

Nr Ärende /Beslut Ansvarig, klart senast

Nr Ärende /Beslut Ansvarig, klart senast PROTOKOLL Utfärdad av Deltagare Ulf Hörstam, Alingsås kommun Farid Sajadi, Karlstads kommun Anders Natander Söderhamns kommun Ove Frid Vänersborgs kommun Carina Busk Ottosson, Älvkarleby kommun Dan Wensby,

Läs mer

Strategi för samhällets informationssäkerhet 2010 2015

Strategi för samhällets informationssäkerhet 2010 2015 Strategi för samhällets informationssäkerhet 2010 2015 Strategi för samhällets informationssäkerhet 2010 2015 1 Förord I dagens informationssamhälle bearbetar, lagrar, kommunicerar och mångfaldigar vi

Läs mer

Välkommen till Råd för framtiden

Välkommen till Råd för framtiden Välkommen till Råd för framtiden En konferens i lokalt brottsförebyggande arbete Tid: 11 12 november 2013 Plats: Folkets hus, Stockholm All brottslighet är lokal och behöver förebyggas lokalt. Den organiserade

Läs mer

Presentation och bakgrund Kjell Ekbladh. Per Nordenstam

Presentation och bakgrund Kjell Ekbladh. Per Nordenstam Presentation och bakgrund Kjell Ekbladh Thomas Svensson Ur ett managementperspektiv / kommunledningsperspektiv Människor / teknik Medborgarnas förväntningar och krav idag och i framtiden Hur den kommunala

Läs mer

Vägledning för smarta telefoner, surfplattor och andra mobila enheter

Vägledning för smarta telefoner, surfplattor och andra mobila enheter samhällsskydd och beredskap 1 (13) Enheten för samhällets informationssäkerhet Vägledning för smarta telefoner, surfplattor och andra mobila enheter samhällsskydd och beredskap 2 (13) Sammanfattning Smarta

Läs mer

Slide 4 PKCS#7. XMLDsig

Slide 4 PKCS#7. XMLDsig Slide 1 Slide 3 Slide 4 PKCS#7 XMLDsig Slide 5 Slide 6 Slide 7 Portable Document Format (PDF), är ett digitalt dokumentformat utvecklat av Adobe Systems och introducerat 1993. Filerna visas på skärm i

Läs mer

Hälsostrategi lean - projekt uppkommet utifrån bristbehov i organisationen.

Hälsostrategi lean - projekt uppkommet utifrån bristbehov i organisationen. Hälsostrategi Lean Hälsostrategi lean - projekt uppkommet utifrån bristbehov i organisationen. Hög arbetsbörda Teamarbete/ledarskap Dålig kommunikation Psykosomatiska symptom Hög korttidsfrånvaro Hälsostrategi

Läs mer

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord

Läs mer

Utveckla LIS och skyddet

Utveckla LIS och skyddet Utveckla LIS och skyddet www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen

Läs mer

Det är inte pengar som får världen att fungera... ...det är standarder! Ett modernt samhälle kan knappast fungera utan standarder SIS

Det är inte pengar som får världen att fungera... ...det är standarder! Ett modernt samhälle kan knappast fungera utan standarder SIS Standardisering för kvalitet inom äldrevård och omsorg Informationsmöte 2 maj 2012 Marie Brandvold, verksamhetsområdeschef SIS, Swedish Standards Institute Vad är SIS? Varför behövs standarder? Varför

Läs mer

2012-12-12 Dnr 074-11-19

2012-12-12 Dnr 074-11-19 HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Regler för informationssäkerhet Regler för informationssäkerhet är beslutade av enhetschefen för i enlighet med Högskolans säkerhetspolicy (dnr 288-11-101)

Läs mer

Standarder källa till kunskap och utveckling. Arkivarien i den digitala kommunikationen

Standarder källa till kunskap och utveckling. Arkivarien i den digitala kommunikationen Standarder källa till kunskap och utveckling Arkivarien i den digitala kommunikationen Öppna data G-kataloger Big Data Verksamhetssystem Samarbetsytor Sociala media Ärendehanteringssystem e-arkiv e-post

Läs mer

Revidering av ISO 9001 Kvalitetsledning. Tina Bohlin 2014-05-06

Revidering av ISO 9001 Kvalitetsledning. Tina Bohlin 2014-05-06 Revidering av ISO 9001 Kvalitetsledning Tina Bohlin 2014-05-06 Agenda 1. Vad är kvalitetsledning och ISO 9001? 2. Varför revidering? 3. 7 större förändringar med fokus på dokumenthantering 4. SIS/TK 304

Läs mer

Att införa LIS. Förberedelser inför anpassning till ISO/IEC 17799

Att införa LIS. Förberedelser inför anpassning till ISO/IEC 17799 2003-01-24 Energibranschens IT-säkerhet 1 (13) Att införa LIS Förberedelser inför anpassning till ISO/IEC 17799 Vad är informationssäkerhet? Information är en tillgång som, liksom andra viktiga tillgångar

Läs mer

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 3 3.1 ALLMÄNT... 3 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 3 3.2.1 Systemägare... 3 3.2.2

Läs mer

TK 461 Energiledning Energy Management systems

TK 461 Energiledning Energy Management systems TK 461 Energiledning Energy Management systems ELFORSK Workshop inom elbranschens standardiseringsprogram inom SIS Tid: 2011-11-09 kl 10 16 Plats: Norra Latin, Drottninggatan 71b, Stockholm Tore Åhlström,

Läs mer

E-legitimationer i Sverige idag

E-legitimationer i Sverige idag E-legitimationer i Sverige idag e-legitimation i Sverige är en framgång fler än 4 miljoner personer har en e-legitimation e-legitimationerna används nu mer än 250 miljoner gånger under ett år användningen

Läs mer

Det här är OHSAS 18001

Det här är OHSAS 18001 Det här är OHSAS 18001 OHSAS 18001 - ett bra kravdokument för att systematisera sitt arbetsmiljöarbete Jämförelse med miljö och kvalitet Jämförelse med AFS 2001:1 Vad säger ett arbetsmiljöcertifikat? Om

Läs mer

Informationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...

Läs mer

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy IT (0:0:0) Informationssäkerhetspolicy IT (0:0:0) Antagen av kommunfullmäktige 2014-02-24, KF 29 Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd:

Läs mer

ISO 20 000 med kundfokus

ISO 20 000 med kundfokus ISO 20 000 med kundfokus Karlstad Peter Olsson Service Design Manager 2011-11-15 IT-enheten Koncerngemensam centraliserad IT, 62 anställda Intäktsfinansierad enhet 115 miljoner SEK i omsättning Våra kunder:

Läs mer

Icke funktionella krav

Icke funktionella krav 1 (9) Underskriftstjänst Svensk e-legitimation 2 (9) INNEHÅLL 1 Inledning... 3 2 Tillgänglighet och kapacitet... 3 2.1 Svarstider... 3 3 Administrativ säkerhet... 4 3.1 Policy och regelverk... 4 3.1.1

Läs mer

Räkna med risk! Anne-Marie Eklund Löwinder Säkerhetschef,.SE amel@lowinder.se @amelsec https://www.iis.se

Räkna med risk! Anne-Marie Eklund Löwinder Säkerhetschef,.SE amel@lowinder.se @amelsec https://www.iis.se Räkna med risk! Anne-Marie Eklund Löwinder Säkerhetschef,.SE amel@lowinder.se @amelsec https://www.iis.se Det här är.se Stiftelsen för Internetinfrastruktur grundades 1997. Verka för positiv utveckling

Läs mer

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar

Läs mer

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och beredskap föreskriver. I dokumentet kommer fortsättningsvis

Läs mer

Organisation för samordning av informationssäkerhet IT (0:1:0)

Organisation för samordning av informationssäkerhet IT (0:1:0) Organisation för samordning av informationssäkerhet IT (0:1:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr: 0036/13 Kommunalförbundet ITSAM,

Läs mer

I välfärdens tjänst En nationell strategi för ett enklare, öppnare och smartare Sverige. Näringsdepartementet

I välfärdens tjänst En nationell strategi för ett enklare, öppnare och smartare Sverige. Näringsdepartementet I välfärdens tjänst En nationell strategi för ett enklare, öppnare och smartare Sverige Det finns nu ett första utkast till strategidokument baserat på strategigruppens arbete. Det bygger på de förslag

Läs mer

ID-begrepp L17_8. Dokumentnamn Dokumenttyp Giltig från Kvalitetspolicy Policy 2014-01-31. Verkställande direktör 2015-02-28.

ID-begrepp L17_8. Dokumentnamn Dokumenttyp Giltig från Kvalitetspolicy Policy 2014-01-31. Verkställande direktör 2015-02-28. 1 (5) Kvalitetspolicy Inom Praktikertjänstkoncernen Antagen vid styrelsemöte den 31 januari 2014 2 (5) Innehåll 1 Kvalitet 3 2 En god och säker vård 3 2.1 Ledstjärnor för kvalitet och utveckling... 3 3

Läs mer

Projekt Informationssäkerhet 2014-2016

Projekt Informationssäkerhet 2014-2016 Projekt Informationssäkerhet 2014-2016 Tillgänglighet Riktighet Konfidentialitet Styrgruppsmöte 2015-03-20 Projektplan Målbild, målgrupper och förankring Resursmöjligheter, EU-projekt LFA (Logical Framework

Läs mer

2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se

2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se E-legitimationer Jonas Wiman LKDATA Linköpings Kommun jonas.wiman@linkoping.se 1 Många funktioner i samhället bygger på möjligheten att identifiera personer För att: Ingå avtal Köpa saker, beställningar

Läs mer

Transparens och förtroende Så gör vi Internet säkrare. Anne-Marie Eklund Löwinder Säkerhetschef amel@iis.se Twitter: amelsec

Transparens och förtroende Så gör vi Internet säkrare. Anne-Marie Eklund Löwinder Säkerhetschef amel@iis.se Twitter: amelsec Transparens och förtroende Så gör vi Internet säkrare Anne-Marie Eklund Löwinder Säkerhetschef amel@iis.se Twitter: amelsec Icann, domännamnssystemet och nycklarna varför ska vi skydda DNS? Badwill och

Läs mer