VAD ÄR EN SÄKERHETSANALYS. Thomas Kårgren
|
|
- Hanna Danielsson
- för 7 år sedan
- Visningar:
Transkript
1 VAD ÄR EN SÄKERHETSANALYS Thomas Kårgren
2 2 Rättslig reglering > SVKFS 2013:1 1 Den säkerhetsanalys som ska genomföras enligt 5 säkerhetsskyddsförordningen ska göras minst en gång vartannat år. Resultatet av analysen ska dokumenteras. Svenska Kraftnät ska på anmodan delges resultat av sådan analys. > Säkerhetsskyddsförordningen 1996:633 5 Myndigheter och andra som förordningen gäller för skall undersöka vilka uppgifter i deras verksamhet som skall hållas hemliga med hänsyn till rikets säkerhet och vilka anläggningar som kräver ett säkerhetsskydd med hänsyn till rikets säkerhet eller skyddet mot terrorism. Resultatet av denna undersökning (säkerhetsanalys) skall dokumenteras.
3 SÄPO:s riktlinjer/exempel för/på vad som är skyddsvärt i sammanhanget > Dokumentation > IT-miljön > Verksamhet > Anläggningar > Telekommunikation > Elförsörjning > Vattenförsörjning
4 Identifiering skyddsvärda resurser > Hur identifiera vad som är skyddsvärt Uppgifter Verksamhet Anläggning System
5 Beroenden ger upphov till skyddsvärde ett exempel > En anläggning bedöms omfattas av säkerhetsskyddsbehov inom ramen för skydd mot terrorism vad innebär det i övrigt som följd av direkta och implicita beroenden? Uppgifter om anläggningens fysiska utförande och skyddsnivå Uppgifter om anläggningens tekniska system Vilka arbetar där och vilka uppgifter har de Vad finns det för skyddsvärda resurser i anläggningen Hur ser anläggningens detaljerade funktion ut Sårbarheter som är potentiella eller befintliga hos anläggningen
6 Åter till frågan VAD är en säkerhetsanalys? Resultatet av analysen ska dokumenteras Uppgifter, anläggningar, verksamhet och system! Tautologi då det i slutändan alltid rör sig om en uppgift om något! En förteckning tabell som innehåller uppgifter om anläggning, verksamhet eller system. Bättre uttryckt objekt eller resurser! Observera de lösa och vida definitionsbegreppen av uttrycken. Det är viktigt att inse att ett system kan utgöras t.ex. av en kombination av anläggning/ar, verksamhet, personal och IT-system som tillsammans utgör eller utför en funktion.
7 VAD? Kärnan i en säkerhetsanalys! Två viktiga saker att tänka på: 1. Bedömningarna om vad som är skyddsvärt ska göras gentemot antagonistiska hot, företrädesvis utan att ta hänsyn till sannolikhet utan endast med fokus på konsekvenser. Observera att det kan finnas implicita beroenden även till andra typer av hot som kan möjliggöra antagonistiska hot 2. Enkel och lättläst uppräkning av de identifierade resurserna och objekten Tabell med tillämpliga kolumner!
8 VAD? Kärnan i en säkerhetsanalys! Tabell Skyddsvärd uppgift eller anläggningsresurs GIS-information med attributdata i företagets förvaltningssystem för anläggningar. Benämns kvalificerad GIS-information Beskrivning och motivering GIS-information med attribut kan ge uppgift till aktör om hur denna kan utnyttjas för att, i värsta fall orsaka avbrott i företagets hela elförsörjningsverksamhet. Sådan påverkan kan ske med såväl IT-baserade angrepp som med fysisk/mekanisk påverkan eller kombinationer därav. Det går inte att utesluta att ett sådant avbrott blir svårt att avhjälpa (mer än 7 dygn till 75% kapacitet återställning). Ett sådant avbrott kan i värsta fall påverka abonnenter vars liv kan vara i fara, inte minst om detta sker vintertid. Informationen bedöms mot ovanstående vara av vikt att skydda med avseende på terrorism. Företagets informationsklass Företaget ansätter informationsklass K1
9 Att disponera innehållet i säkerhetsanalysen röda tråden > Inledning, bakgrund och identifiering av objektet > Formalia (bemanning, hålltider, avgränsningar etc.) > Beskrivning av delobjekt (littererade) som identifierats och vilka hot de utsätts eller kan utsättas för samt vilka konsekvenser detta ytterst kan medföra > Tabell med bedömningar kopplade till respektive littera > Avsnitt om åtgärder, uppföljning och kontroll [OBS!!!]
10 Säkerhetsanalysen som dokument!? Skyddsvärde för analysen konfidentialitet och klassiska fällor! > Innehållet i analysen ÄR skyddsvärt! > För att verka med innehållet utfallet krävs en delgivning till parter som behöver informationen för att utföra sitt värv på ett korrekt sätt. > Klassificering och kontrollerad delgivning med sunda rutiner.
11 Utkomst av en säkerhetsanalys Det viktigaste med analysen Säkerhetsskyddsåtgärder och andra säkerhetshöjande åtgärder Vad är skillnaden? Säkerhetsskyddsåtgärder Åtgärdsplaner, uppföljning, kontroll och revision Åtgärdsplanering är ofta i sig lika, eller mer omfattande, än säkerhetsanalysen vad avser dokumentvolym. Således är det rimligt att åtgärdsplaneringen hanteras separat men att det finns tydliga kopplingar med spårbarhet. Åtgärdsplan exempel på energisäkerhetsportalen
HUR GENOMFÖR MAN EN SÄKERHETSANALYS. Thomas Kårgren
1 HUR GENOMFÖR MAN EN SÄKERHETSANALYS Thomas Kårgren 2 Säkerhetsanalys - genomförande > Vi har gått igenom vad en säkerhetsanalys är > Författningsstyrd > En inventering och förteckning över sådant som
Läs merSäkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys
Säkerhetsanalys 10 maj 2012 Svante Barck-Holst Agenda Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys Vad är en säkerhetsanalys? Vad är syftet? Begrepp Risk och sårbarhetsanalys vs. Säkerhetsanalys Metod
Läs merAtt skydda det mest skyddsvärda
Att skydda det mest skyddsvärda Säkerhetsanalys grunden för ett väl anpassat säkerhetsskydd Malin Fylkner, Chefsanalytiker 2 På agendan står Vad är säkerhetsskydd? Hotet mot det skyddsvärda Säkerhetsanalys
Läs merHur kan olika typer av riskanalyser stödja informationssäkerhetsarbetet i din verksamhet? EBITS, 2013 11 13
Hur kan olika typer av riskanalyser stödja informationssäkerhetsarbetet i din verksamhet? henrik.christiansson@sakerhetspolisen.se Enheten för InformationsSäkerhet och Bevissäkring i IT-miljö (ISBIT) EBITS,
Läs merMolntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi
Molntjänster och utkontraktering av kritisk verksamhet lagar och regler Alireza Hafezi Säkerhetsskydd?! 2 Säkerhetsskyddslagen, 6 : Med säkerhetsskydd avses: > skydd mot spioneri, sabotage och andra brott
Läs merPolicy för säkerhetsskydd
Policy för säkerhetsskydd Ks/2013:359 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Policy för säkerhetsskydd Fastställd av kommunfullmäktige 2013-09-26 238 Allmänna bestämmelser Från den
Läs merAffärsverket svenska kraftnäts författningssamling Utgivare: chefsjurist Bertil Persson, Svenska Kraftnät, Box 1200, 172 24 Sundbyberg ISSN 1402-9049
Affärsverket svenska kraftnäts författningssamling Utgivare: chefsjurist Bertil Persson, Svenska Kraftnät, Box 1200, 172 24 Sundbyberg ISSN 1402-9049 Affärsverket svenska kraftnäts föreskrifter och allmänna
Läs merSäkerhetsskydd en översikt. Thomas Palfelt
Säkerhetsskydd en översikt Thomas Palfelt Innehåll Begrepp och definitioner Regelverk Ansvar och ledning Säkerhetsplanering Säkerhetsprövning Informationssäkerhet IT-säkerhet Signalskydd Tillträdesbegränsning
Läs merSäkerhetsskyddsplan. Fastställd av kommunfullmäktige
2017-12-18 2017-12-18 153 153 Innehållsförteckning 1 Allmänna bestämmelser... 2 1.1 Säkerhetsskydd... 2 2 Syfte... 2 3 Målsättning... 3 4 Förutsättningar och ansvar... 3 5 Riktlinjer för säkerhetsskyddsarbetet...
Läs merAngående Justitiedepartementets remiss SOU 2015:25,
Göteborg den 15-09-02 Yrkande (M) (FP) (KD) Kommunstyrelsen 15-09-09 Ärende 4.3 Angående Justitiedepartementets remiss SOU 2015:25, En ny säkerhetsskyddslag FÖRSLAG TILL BESLUT Kommunstyrelsen föreslås
Läs merInformationssäkerhet och säkerhetsskydd
Informationssäkerhet och säkerhetsskydd Bildkälla: Google Bo-Göran Andersson Trygghets- och säkerhetsenheten Malmö stad Konferens för säkerhetschefer, Ängelholm 23 oktober 2017 1/9 Bildkälla: Google Säkerhetsanalysen
Läs merPatrik Fältström Teknik- och Säkerhetsskyddschef
Patrik Fältström Teknik- och Säkerhetsskyddschef paf@netnod.se 100% uptime sedan 2002 För maximal redundans och motståndskraft finns Netnod IX infrastruktur i av PTS tillhandahållna bergrum. Root DNS
Läs merSäkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg
Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg 2018-03-14 Helena Hallagård / Säkerhetschef / Säkerhetsskyddschef Kretslopp och vatten Göteborgs Stad kärnprocesser
Läs mer1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen
Säkerhetsskydd 1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen Maria Mia Mörk Senior Management Consultant inom säkerhet på Knowit 26 år vid Säkerhetspolisen, bland annat
Läs merRiktlinjer. Informationssäkerhetsklassning
Riktlinjer Informationssäkerhetsklassning Innehållsförteckning Dokumentinformation... 3 Versionshantering... 3 Bilagor till riktlinjer... 3 Riktlinjer för informationssäkerhetsklassning... 4 Målgrupp...
Läs merNuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Läs mer1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286
1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286 2 (5) 1. Omfattning och syfte Enligt säkerhetsskyddslagen (1996:627) och säkerhetsskyddsförordningen (1996:633) ska
Läs merVÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på
Läs mer09.05 Säkerhetspolischef Anders Thornberg Samverkansrådet Nationellt centrum för terrorhotbedömning Bensträckare 10.
Välkomna! 09.05 Säkerhetspolischef Anders Thornberg 09.25 Samverkansrådet 09.30 Nationellt centrum för terrorhotbedömning 10.00 Bensträckare 10.15 Säkerhetspolisen om åtgärder m.a.a. terrorhotnivå 10.45
Läs merScandinavian Risk Solutions Creating Value by Protecting Assets
Scandinavian Risk Solutions Creating Value by Protecting Assets Martin Waern martin.waern@srsgroup.se 072-234 93 16 2019-03-19 2 Innehåll Vad har hänt på säkerhetsskyddsområdet? Dagens lagstiftning och
Läs merRiktlinjer för informationssäkerhet
UFV 2012/716 Riktlinjer för informationssäkerhet Anvisningar för genomförande av egenkontroller av informationssäkerheten i systemförvaltningsobjekt Fastställd av: Säkerhetschef 2012-05-22 Innehållsförteckning
Läs merFinansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;
Läs merRisk- och sårbarhetsanalys samt elberedskapsåtgärder, SvK. EI Seminarium om risk- och sårbarhetsanalys 26/11
Risk- och sårbarhetsanalys samt elberedskapsåtgärder, SvK EI Seminarium om risk- och sårbarhetsanalys 26/11 Innehåll > Elberedskapslagen (1997:288) > Risk- och sårbarhetsanalys > Föreskrifter > Process
Läs merFinansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;
Läs merKOMMUNALA STYRDOKUMENT
Bromölla kommun KOMMUNALA STYRDOKUMENT Antagen/Senast ändrad Gäller från Dnr Ks 2007-11-07 180 2007-11-08 2007/524-008 Ks 2016-08-17 172 2016-08-18 2016/537 KOMMUNÖVERGRIPANDE RIKTLINJER FÖR SÄKERHETSARBETET
Läs merFinansinspektionens författningssamling
Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts
Läs merInnehållsförteckning 1 Allmänt Organisation Säkerhetsskydd Säkerhetsskyddschefens uppgifter Säkerhetsskyddsanalys...
PLAN SÄKERHETSSKYDD Innehållsförteckning 1 Allmänt... 3 2 Organisation... 4 3 Säkerhetsskydd... 5 3.1 Säkerhetsskyddschefens uppgifter... 5 3.2 Säkerhetsskyddsanalys... 5 3.3 Informationssäkerhet... 5
Läs merRiktlinjer för Hässleholms kommuns säkerhet och beredskap mandatperiod
www.hassleholm.se S Riktlinjer för Hässleholms kommuns säkerhet och beredskap mandatperiod 2015-2018 Riktlinjer Diarienummer: 2015/379 180 Fastställt den: 2015-09-02 204 Fastställt av: Kommunstyrelsen
Läs merMyndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Läs merSkärpt kontroll av statliga myndigheters utkontraktering och överlåtelse av säkerhetskänslig verksamhet. (Ju 2017/07544/L4)
Skärpt kontroll av statliga myndigheters utkontraktering och överlåtelse av säkerhetskänslig verksamhet (Ju 2017/07544/L4) 1 Promemorians huvudsakliga innehåll I promemorian föreslås begränsningar i statliga
Läs merHITTA KRONJUVELERNA. Charlotta Rudoff & Åsa Schwarz PAGE 2 THIS IS KNOWIT
HITTA KRONJUVELERNA Charlotta Rudoff & Åsa Schwarz PAGE 2 THIS IS KNOWIT CHARLOTTA RUDOFF Säkerhetskonsult Knowit Säkerhetsskyddschef Statsvetare/Säkerhetspolitik Erfarenheter från bl.a. ÅSA SCHWARZ 20
Läs mer10 tips för säkrare outsourcing
10 tips för säkrare outsourcing Inledning outsourcing Myndigheter och andra organ inom den offentliga sektorn väljer i dag att i allt större utsträckning anlita externa parter för att utföra sådan verksamhet
Läs merYttrande över En ny säkerhetsskyddslag (SOU 2015:25)
Regelrådet är ett särskilt beslutsorgan inom Tillväxtverket vars ledamöter utses av regeringen. Regelrådet ansvarar för sina egna beslut. Regelrådets uppgifter är att granska och yttra sig över kvaliteten
Läs merVilken säkerhetsnivå ska man välja?
Vilken säkerhetsnivå ska man välja? Mats Andersson, WSP Vanliga frågor à Hur tar jag reda på vad som är värt att skydda? à Vilken åtgärd ger mest effekt för pengarna? à Kan man inte bara köpa ett larm
Läs merSAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
Läs merPunkt 15: Riktlinje för internrevision
2016-09-21 Punkt 15: Riktlinje för internrevision Förslag till beslut i styrelsen att anta Riktlinje för internrevision för försäkrings AB Göta Lejon Denna riktlinje kallades tidigare Riktlinje för oberoende
Läs merOm krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar
VI SKYDDAR DIN ORGANISATIONS DIGITALA LIV Om krisen eller kriget kommer Samhällsviktig verksamhet och nya lagar Elsäkerhetsdagarna Stockholm December 2018 Samhällsviktig verksamhet] Tony Martinsson ] ISMP,
Läs merEBITS 2013 Elförsörjningen i Cyberkriget
EBITS 2013 Elförsörjningen i Cyberkriget Identifiering och hantering av kritisk information avseende infrastruktur Metod för att hitta denna typ av information Rita Lenander CISO, E.ON MU Nordic Ordf.
Läs merSäkerhetsskyddsplan för Luleå kommun
LULEÅ KOMMUN Säkerhetsskyddsplan för Luleå kommun Reviderad 2005-12-05 Sammanställd av säkerhetssamordnare Urban Rönnbäck 2 1 INLEDNING 3 2 SÄKERHETSSKYDDSPOLICY 4 3 SÄKERHETSANALYS 4 4 SÄKERHETSSKYDDSCHEF
Läs merSvenska kraftnäts arbete med risk- och sårbarhetsanalys
Svenska kraftnäts arbete med risk- och sårbarhetsanalys Maria Linder, Svenska kraftnät MSB RSA-konferens 16-17 maj 2017 Agenda > Vad gör Svenska kraftnät > Krisberedskap inom elförsörjningen > RSA på Svenska
Läs merSäkerhetsskyddsplan. Styrande måldokument Plan Sida 1 (10)
Styrande måldokument Plan Sida 1 (10) Säkerhetsskyddsplan Anneli Granberg Petter Nordqvist Sida 2 (10) Innehåll Säkerhetsskyddsplan... 1 1. Allmänt... 3 Säkerhetsskyddsåtgärder... 3 Säkerhetsskyddsklassificering...
Läs merOmslagsfoto: Johan Fowelin. Foton, illustrationer och kartor har tagits fram av. Svenska kraftnät. Org.Nr 202 100-4284
Vägledning för risk- och sårbarhetsanalyser för elsektorn 2014-02-27 Omslagsfoto: Johan Fowelin Foton, illustrationer och kartor har tagits fram av Svenska kraftnät. Org.Nr 202 100-4284 Svenska kraftnät
Läs merRapport Informationsklassning och riskanalys Mobila enheter Umeå Fritid
Rapport Informationsklassning och riskanalys Mobila enheter Umeå Fritid Umeå 2016-10-18 Analysledare Tommy Rampling, Umeå kommun Innehållsförteckning 1 Bakgrund... 3 2 Deltagare... 3 3 Sammanfattning...
Läs merSäkerhetsklassning och säkerhetsprövning inom exploateringsnämndens verksamhet
Jan Lind Administrativa avdelningen Telefon: 08-508 264 71 jan.lind@expl.stockholm.se Till Exploateringsnämnden 2010-09-28 Säkerhetsklassning och säkerhetsprövning inom exploateringsnämndens verksamhet
Läs merRikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lars Sjöström Rikspolisstyrelsens föreskrifter och allmänna råd om anskaffning, användning, utveckling och förändring av Polisens
Läs merSäkerhetsskydd en vägledning
Säkerhetsskydd en vägledning s ä k e r h e t s s k y d d s ä k e r h e t s p o l i s e n Produktion: Säkerhetspolisen, maj 2008. Reviderad juli 2010 Grafisk formgivning: Jerhammar & Co Reklambyrå AB Typografi:
Läs merFastighetsförvaltning i myndighetsform
Fastighetsförvaltning i myndighetsform Statens fastighetsverk (SFV) är en myndighet vars uppdrag är att förvalta en viss del av statens fasta egendom med god resurshushållning och hög ekonomisk effektivitet.
Läs merSäkerhetspolicy för Kristianstad kommun
2007 POLICY OCH RIKTLINJER FÖR SÄKERHETSARBETE Fastställt av kommunstyrelsen 2007-11-21 267. Säkerhetspolicy för Kristianstad kommun Syfte Kristianstads kommun har ett ansvar att upprätthålla sina verksamheter
Läs merREMISSVAR. Rättsenheten Justitiedepartementet Stockholm. Remissvaret följer promemorians disposition.
0 REMISSVAR Rättsenheten 1 (6) HEMLIG Mottagare Justitiedepartementet 103 33 Stockholm Er referens Ju2017/07544/L4 Remiss av promemorian Skärpt kontroll av utkontraktering och överlåtelse av säkerhetskänslig
Läs merNationell Säkerhetsstrategi Totalförsvar Säkerhetsskydd
Nationell Säkerhetsstrategi Totalförsvar Säkerhetsskydd Kriget är en våldsakt för att tvinga motståndaren till att uppfylla vår vilja. (Clausewitz, 1827) Kriget är en fortsättning på den politiska strävan
Läs merFörvaltningsplan. Sida 1 (6) Datum: 2014-12-04 Uppgjord: Monika Sandin, 070-673 41 53 Godkänd: Jerry Stridh Sign: Ver. 0.8.
Sida 1 (6) Förvaltningsplan Sida 2 (6) INNEHÅLL Dokumentinformation...2 1 Inledning...3 1.1 Bakgrund...3 1.2 Framtid...3 2 Förvaltningsobjekt...4 3 Förvaltningsorganisation...5 3.1 Bemanning...5 4 Förvaltningsprocesser...6
Läs merKompletteringsuppgift: Verksamhetsanalys och riskanalys
Kompletteringsuppgift: Verksamhetsanalys och riskanalys Carina Bengtsson sourcefile revision time owner Innehåll 1 Introduktion 1 2 Syfte 1 3 Läsanvisningar 2 4 Genomförande 2 4.1 Använda klassificeringsmodell....................
Läs merRIKSPOLISSTYRELSEN, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Myndigheten
Datum 2014-04-27 Saknr och diarienummer 914-A198.231/2013 1 SÄKERHETSSKYDDSAVTAL (nivå 3) mellan RIKSPOLISSTYRELSEN, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Myndigheten
Läs merBilaga - Personuppgiftsbiträdesavtal
Bilaga - Personuppgiftsbiträdesavtal Detta avtal reglerar förhållandet mellan personuppgiftsansvarig, Kunden, och Personuppgiftsbiträdet, Ecuni AB. Med Personuppgiftsbiträdet avses Ecuni AB för de av Kunden
Läs merSÄKERHETSSKYDDSAVTAL (nivå 3)
Bilaga 5 Datum 2014-07-16 SÄKERHETSSKYDDSAVTAL (nivå 3) mellan Polismyndigheten i Västernorrlands län Box [fylls i vid undertecknandet] Postadress/nr [fylls i vid undertecknandet] nedan kallad Polisen
Läs merPolismyndigheten, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Polisen
Diarienummer: 714-A532.676/2014 1 BILAGA 10 SÄKERHETSSKYDDSAVTAL (nivå 2) mellan Polismyndigheten, (202100-0076), Box 12256, 102 26 Stockholm som företräder staten, nedan kallad Polisen och Företaget (org.
Läs merSÄKERHETSSKYDDSAVTAL (nivå 3)
SÄKERHETSSKYDDSAVTAL (nivå 3) A121.995/2014 1 mellan Polismyndigheten i Södermanlands län (202100-0076), Box 348, 631 05 Eskilstuna som företräder staten, nedan kallad Myndigheten och
Läs merInformationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
Läs merSvenska Kraftnät VÄGLEDNING. Säkerhetsanalys
Svenska Kraftnät VÄGLEDNING Säkerhetsanalys Innehållsförteckning Förord... 3 1. Varför är säkerhetsanalys nödvändig?... 4 2. Rikets säkerhet och skyddet mot terrorism... 6 3. Skyddsvärda uppgifter... 9
Läs merSÄKERHETSSKYDDSAVTAL. SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen
Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Ärendebeteckning 958 SÄKERHETSSKYDDSAVTAL SÄKERHETSSKYDDSAVTAL (nivå 3)
Läs merFastställande av Säkerhetsskyddplan Region Östergötland
BESLUTSUNDERLAG 1/2 Centrum för verksamhetsstöd och utveckling Sabina Nideborn 2017-01-13 Dnr: RS 2017-52 Regionstyrelsen Fastställande av Säkerhetsskyddplan Region Östergötland Region Östergötland ska
Läs merSÄKERHETSSKYDDSAVTAL (nivå 2)
Bilaga 3 PVS-714-2720/11 1(5) SÄKERHETSSKYDDSAVTAL (nivå 2) mellan RIKSPOLISSTYRELSEN Box 12256 102 26 Stockholm nedan kallad RPS och Företaget AB, org.nr. : Kontaktmän hos RPS och Företaget. RPS: (projektansvarig)
Läs mer2.2 Säkerhetsprövning med säkerhetsbedömning och registerkontroll
knappar in sin personliga kod på knappsatsen eller läser av sitt fingeravtryck och slår in sin personliga kod. Om passerkort och kod/fingeravtryck stämmer överens beviljas tillträde. 2.2 Säkerhetsprövning
Läs merInformationsklassning och systemsäkerhetsanalys en guide
2018-06-18 1 (7) GUIDE Digitaliseringsenheten Informationsklassning och systemsäkerhetsanalys en guide Innehåll Informationsklassning och systemsäkerhetsanalys en guide... 1 Kort om informationssäkerhet...
Läs merSekretessavtal. (Projekt namn)
Datum: 2015-xx-xx Diarienr: Reviderad: Sekretessavtal (Projekt namn) Sida 1 av 6 Sekretessavtal avseende sekretessbelagda uppgifter mellan Kretslopp och vatten Box 123 424 23 Angered nedan kallat KV Och
Läs merSÄKERHETSHANDBOKEN STADSNÄTEN OCH FÖRENINGENS NÄTSÄKERHETSARBETE. Jimmy Persson Chef Utveckling & Säkerhet
SÄKERHETSHANDBOKEN STADSNÄTEN OCH FÖRENINGENS NÄTSÄKERHETSARBETE Jimmy Persson Chef Utveckling & Säkerhet Jimmy.persson@ssnf.org 08-214 640 Seminariepass: 8 SÄKERHETSHANDBOKENS INNEHÅLL 1. Inledning 2.
Läs merRiktlinjer för säkerhetsskydd och beredskap
SvK4005, v3.4, 2014-03-26 ENHET, VERKSAMHETSOMRÅDE AF VÅR BETECKNING TR12-03 DATUM SAMRÅD 2018-01-19 AD, DC, DP, DS, DN, FI, HM, IK, KI, KP, MS, NK TEKNISK RIKTLINJE UTGÅVA FASTSTÄLLD 6.1 2018-01-19 Riktlinjer
Läs merRiktlinjer för systematiskt säkerhetsarbete och säkerhetsorganisation för Malung-Sälens kommun.
Riktlinjer för systematiskt säkerhetsarbete och säkerhetsorganisation för Malung-Sälens kommun. Antagna av kommunstyrelsen den 11 mars 2014, 29. 1. INLEDNING Malung-Sälens kommun ska, på demokratisk grund,
Läs merIP STANDARD VERSION 2018:1 GILTIG FRÅN IP LIVSMEDEL GRUNDCERTIFIERING
IP STANDARD VERSION 2018:1 GILTIG FRÅN 2018-01-01 GRUNDCERTIFIERING Standard för kvalitetssäkrad livsmedelshantering, förädling, packeri, lager, parti- och provisionshandel och restaurangverksamhet. LIVSMEDELSSÄKERHET
Läs mermyndigheter En andra granskning av informationssäkerhet i staten RiR 2016:8 Informationssäkerhetsarbete
BILAGA TILL GRANSKNINGSRAPPORT DNR: 31-2014-1526 Bilaga 5. Enkät till Affärsverket svenska kraftnät, Bolagsverket, Lantmäteriet, Post- och telestyrelsen, Sjöfartsverket samt Statens tjänstepensionsverk
Läs merRemiss angående säkerhetspolicy med tillhörande riktlinjer
Barn- och utbildningsförvaltningen Barn- och utbildningschef Magnus Bengtsson 2019-04-08 Dnr 2019/177-160 Barn- och utbildningsnämnden Remiss angående säkerhetspolicy med tillhörande riktlinjer Sammanfattning
Läs merChecklista för egenkontroll enligt förordningen om verksamhetsutövares egenkontroll 1998:901 (FVE)
Checklista för egenkontroll enligt förordningen om verksamhetsutövares egenkontroll 1998:901 (FVE) Allmänna uppgifter Fastighetsbeteckning: Verksamhetens namn: Adress, postnummer och ort: Organisationsnummer:
Läs merRISKHANTERING FÖR SCADA
RISKHANTERING FÖR SCADA Informationsklassificering - Publik VÅR MÅLSÄTTNING Lämna goda råd Förslag på ett första nästa steg 1 VAD KOMMER VI ATT GÅ IGENOM? FAS 1 identifiera risker och förändringar FAS
Läs merDatum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(12) <SYSTEM> <VERSION> ANALYSUNDERLAG IDENTIFIERA (AU-I)
Bilaga 1 ISD-I ange 1(12) ANALYSUNDERLAG IDENTIFIERA (AU-I) ange 2(12) Innehåll 1 Basfakta... 6 1.1 Giltighet och syfte... 6 1.2 Revisionshistorik... 6 1.3 Terminologi och begrepp...
Läs merStrukturerat informationssäkerhetsarbete
Strukturerat informationssäkerhetsarbete Thomas Nilsson thomas@certezza.net Organismen Certezza STRATEGI JURIDIK INFOSÄK UTV PKI / HSM IAM INFRA S Ä L J PENTEST CIRT SOC HR EKONOMI Vad är utmaningen med
Läs merSUA Nivå 1 Anvisningar gällande Säkerhetsskydd
ANVISNINGAR 1 (28) SUA Nivå 1 Anvisningar gällande Säkerhetsskydd Revisionshistoria Nr Ändrat av Beskrivning av ändringar Bilagor Dokument titel Bilaga 1, Hemligbeteckningar Bilaga 2, Transportnivåer Bilaga
Läs merErsättningspolicy. Lantmännen Finans AB Org. nr Policy 1.12
Lantmännen Finans AB Org. nr. 556664-8118 Policy 1.12 Ersättningspolicy Version Beslutsdatum Förändring 2018-09-14 Årlig revidering. Förtydligande i 2.4 och Nytt incitamentsprogram för koncernen inkluderat
Läs merRamverket för informationssäkerhet www.informationssäkerhet.se 2
Verksamhetsanalys www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen
Läs merPass 2: Datahantering och datahanteringsplaner
Pass 2: Datahantering och datahanteringsplaner Säkerhet och personuppgifter I den här presentationen ska vi ta upp frågor som rör data som behöver särskild hänsyn. Vi har tagit upp dessa tidigare, men
Läs merMiljöriskhantering enligt egenkontrollförordningen.
Miljöriskhantering enligt egenkontrollförordningen. 2 Förord Denna vägledning är upprättad inför det seminarium om riskhantering som äger rum den 18 april 2007 i Länsstyrelsen lokaler. Seminariet vänder
Läs merDatum 2015-02-02 Diarienr. /2015
Bilaga 6 Sida 1 (8) Datum 2015-02-02 Diarienr. /2015 SÄKERHETSSKYDDSAVTAL (nivå 2) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA). Mellan Polismyndigheten, 202100-0076, Box 429, 401 26 Göteborg nedan kallad Polismyndigheten
Läs merSäkerhetsskyddsplan för Piteå kommun
Säkerhetsskyddsplan för Piteå kommun Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Säkerhetsskyddsplan för Piteå kommun Plan/Program 2013-11-18, 190 Kommunfullmäktige Dokumentansvarig/processägare
Läs merEBITS 2013. Elförsörjningen i Cyberkriget. Långholmen. 13-14 november 2013 EBITS. Arbetsgruppen för Energibranschens Informationssäkerhet
EBITS 2013 Elförsörjningen i Cyberkriget Långholmen 13-14 november 2013 EBITS Arbetsgruppen för Energibranschens Informationssäkerhet Program EBITS 13-14 november 2013 Onsdag 13 november (Konferensvärd,
Läs merSäkerhetsskydd. Skydda det mest skyddsvärda. Roger Forsberg, MSB
Säkerhetsskydd Skydda det mest skyddsvärda Roger Forsberg, MSB 2018-05-08 SUA Utbildning SÄKERHETS SKYDD Säkerhetsprövning (Personalssäkerhet) Tillsyn kontroll SÄKERHETS KULTUR Tillträdesbegränsning (Fysiskt
Läs merInformationssäkerhet utifrån nya krav i förordningen och NIS-direktivet, vilket stöd finns för kommunerna
Informationssäkerhet utifrån nya krav i förordningen och NIS-direktivet, vilket stöd finns för kommunerna Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Västkom
Läs merKapitel 7 Hantering av tillgångar
Kapitel 7 Hantering av tillgångar Information och data som skapas, inhämtas, distribueras, bearbetas och lagras i en organisation är en av dess viktigaste tillgångar. Graden av tillgänglighet, sekretess
Läs merHantering av behörigheter och roller
Dnr UFV 2018/1170 Hantering av behörigheter och roller Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-08-14 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering
Läs merSäkerhetspolicy för Västerviks kommunkoncern
Säkerhetspolicy för Västerviks kommunkoncern Antagen av kommunfullmäktige 2016-10-31, 190 Mål Målen för säkerhetsarbete är att: Västerviks kommun ska vara en säker och trygg kommun för alla som bor, verkar
Läs merSäkerhetsskyddsavtal
0 1 (11) HEMLIG I avvaktan på Sekretessprövning skall denna handling betraktas som hemlig Säkerhetsskyddsavtal Nivå 1 1 PARTER [VERKSAMHETSUTÖVARE], organisationsnummer XXXXXX-XXXX [ADRESS] [POST NR ORT]
Läs merNågra myndigheters rapportering om informationssäkerhet i årsredovisningen INFORMATIONSSÄKERHETEN ÄR TILLRÄCKLIG
Underlag 1. Några myndigheters rapportering om informationssäkerhet i årsredovisningen Årsredovisningar år 2009 Läkemedelsverket Ledningssystemet för informationssäkerhet SS-ISO/IEC 27001:2006 är under
Läs merDatum 2015- Diarienr. /2015
Bilaga 5 Sida 1 (7) Datum 2015- Diarienr. /2015 SÄKERHETSSKYDDSAVTAL (nivå 1) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA). Mellan Polismyndigheten, 202100-0076, Box 429, 401 26 Göteborg nedan kallad Polismyndigheten
Läs merVGR-RIKTLINJE FÖR FYSISK SÄKERHET
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, Koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Läs merInformationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
Läs merPolismyndighetens författningssamling
Polismyndighetens författningssamling ISSN 2002-0139 Utgivare: Gunilla Svahn Lindström Säkerhetspolisens föreskrifter om personskyddsverksamheten avseende den centrala statsledningen, statsbesök m.m.;
Läs merRSA Risk- och sårbarhetsanalys
RSA Risk- och sårbarhetsanalys Robert Jönsson Vatten & Miljöbyrån robert.jonsson@vmbyran.se www.vmbyran.se Varför RSA? Viktigt att tänka efter innan något händer Tänk efter före! 1 RSA Enligt lagen om
Läs merRUTIN FÖR RISKANALYS
Koncernkontoret Enhet säkerhet Dokumenttyp Rutin Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Läs merHotkatalog för Elbranschen Hot mot IT-, informationshantering, processkontroll och automation
2013-12-19 Dnr: 2012/331 Hotkatalog för Elbranschen Hot mot IT-, informationshantering, processkontroll och automation Version 1.0 1/364 Version 1.0 Svenska Kraftnät 2/364 1 Förord En väl fungerande elförsörjning
Läs merFÖRSVARSMAKTENS INTERNA BESTÄMMELSER
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2010:2 Utkom från trycket 2010-01-21 Omtryck Föreskrifter om ändring i Försvarsmaktens interna bestämmelser (FIB 2006:2) om IT-säkerhet; beslutade den 15 januari
Läs merLagen om Energikartläggning i stora företag
Lagen om Energikartläggning i stora företag Anders Pousette Thomas Björkman Workshop: Energikartläggning i Handelsföretagrapportering 2016-10-27 EKL Bakgrund Vem berörs av lagen om energikartläggning i
Läs mer