Informationssäkerhet nyckeln till nya affärer

Storlek: px
Starta visningen från sidan:

Download "Informationssäkerhet nyckeln till nya affärer"

Transkript

1 Informationssäkerhet nyckeln till nya affärer

2 Introduktion Denna skrift ger dig ett underlag för att diskutera frågor kring informationssäkerhet och även för att komma igång med konkreta åtgärder. Först beskrivs vad informationssäkerhet är och varför det är viktigt för alla verksamheter: privata som offentliga företag och organisationer. Skriften behandlar också hur du bestämmer vilka säkerhetskrav som ska ställas i just din verksamhet och hur du kommer fram till lämpliga säkerhetslösningar. I detta ingår t.ex. hur du tar fram en informationssäkerhetspolicy, vilka säkerhetsfunktioner och ansvarsfrågor som bör övervägas och hur du genomför de nödvändiga åtgärderna. Slutligen får du råd om var du kan få mer information. Utgångspunkten för oss är att presentera hur man kan hantera säkerhetsfrågorna på ett strukturerat sätt utifrån den svenska och internationella standarden SS-ISO/IEC Ledningssystem för informationssäkerhet. Det är viktigt att från början säga att denna ger dig en struktur att arbeta efter. Hur höga kraven på säkerhet är, vilka värden som ska skyddas och hur, är frågor du själv besvarar utifrån de förutsättningar som gäller i din verksamhet. Innehåll Vad är informationssäkerhet? 4 Varför ska du skydda din information? 5 Hur ska jag bäst angripa säkerhetsfrågorna? 6 Vad innehåller standarden? 8 Vem ska ta ansvar för vad? 10 Vilken säkerhetsnivå behöver du? 13 Hur tar jag fram en policy för säkerheten? 14 Börja ett säkerhetsarbete 15 Vad är certifiering? 17 Mer information 18 Denna skrift är utgiven av projektet Ledningssystem för informationssäkerhet, LIS, inom SIS, Swedish Standards Institute. Innehållet i denna skrift får återges med uppgivande av källa Deltagare i projektet är september 2001: ABB Facilities Management AB, Acando AB, Aerotech- Telub, Andersen, AU-system, Bureau Veritas Quality International, Cap Gemini Sverige AB, CCNOX, Combitech Network, Comex Electronics AB, Competenskraft Säkerhetsanalys AB, Computer Security Nordic AB, DNV Certification AB, Ekelöw InfoSecurity AB, Electrolux@ITS, Ernst & Young AB, Folksam, FMV - Försvarets materielverk, Guardian IT, IBM Svenska AB, Integris, Know IT Information Security AB, KPMG, Kungliga Tekniska Högskolan, Lan International AB, Lindebergs Grant Thornton AB, Lloyds Register, Länsförsäkringar, Protect Data AB, Rote Consult, Semko-Dekra Certification AB, Siemens Business Services AB, Sigma CC AB, SIS Forum AB, Skanska AB, Statskontoret, Stockholms Universitet, Svenska stöldskyddsföreningen, Svenskt Näringsliv, Sveriges provnings- och forskningsinstitut, Sveriges Riksbank, SWEDAC,Telia AB,Validation AB,Veriscan Security AB,WM-Data Security, Öhrlings Price Waterhouse Coopers, Överstyrelsen för civil beredskap.

3 VILKA FRÅGOR KRING INFORMATIONSSÄKERHET FINNS I DIN ORGANISATION?

4 Vad är informationssäkerhet? I affärsvärlden kan rätt information vid rätt tidpunkt innebära skillnaden mellan vinst och förlust, framgång och misslyckande. För offentliga organisationer kan läckande information skada samhälle och den enskilda människan. Informationssäkerhet innebär tillgång till information. Informationen måste alltid finnas när du behöver den och du måste kunna lita på att den alltid är rätt. Därför måste du skydda dig mot förlust av information, men också mot oavsiktlig eller obehörig ändring av den. Informationssäkerhet innebär också att de som inte är behöriga inte ska få tillgång till information. Därför måste du försäkra dig om att det bara är behöriga som har tillgång. Vilken information ska skyddas? Information är ett vitt begrepp. Här används det för såväl den kunskap som de enskilda medarbetarna besitter som uppgifter lagrade i en databas. Här är exempel på vilken information som kan innefattas i begreppet: talad (även i telefon) tryckt och skriven på papper faxmeddelanden lagrad i datorer, inklusive webb och intranät sänd och mottagen via nät lagrad på band eller skivor telex e-post lagrad i databaser lagrad på microfilm eller -fiche presenterad på overhead medarbetares kunskap/kompetens. 4

5 Varför ska du skydda din information? Information är en tillgång i alla organisationer; den är nyckeln till tillväxt och framgång. Den har ett värde som går att mäta i olika termer: I form av kostnader för att återskapa information, stillestånd i produktionen, förlorade kunder, skadestånd eller förlorat förtroende på marknaden. Information i vid bemärkelse representerar ett allt större värde i dagens organisationer. Många företag baserar sin verksamhet på idéer och kunskap. Dessutom sker kommunikation både inom och utanför organisationerna alltmer med elektroniska medier. Utvecklingen går mot att man allt oftare använder öppna system som t.ex. Internet. Dessa har i grunden låg säkerhet. Risken för att rätt information inte är tillgänglig när du behöver den, att den förvanskats eller försvunnit är i många organisationer hög. Dagligen läser vi i tidningar om hur företag utsätts för obehörigt intrång på hemsidan, hur affärshemligheter om en ny produkt läcker ut, hur sjukhusjournaler eller annan känslig information om enskilda kommer ut till obehöriga. Exemplen är otaliga. Följderna av sådana incidenter är svåra att överblicka, men kan visa sig vara allvarligare än man först kan tro. För ett konsultföretag som har hand om kunders information kan ett enda läckage av kritiska uppgifter innebära att man försvinner från marknaden. Vi kan med säkerhet säga att informationen i din organisation har ett värde som bör skyddas.vilka dessa värden är, hur stora resurser du ska lägga ner på att skydda dem, hur de ska skyddas m.fl. frågor måste du själv besvara utifrån din egen kartläggning av tillgångarna och vilka risker dessa är utsatta för. 5

6 Hur ska jag bäst angripa säkerhetsfrågorna? Vårt råd är att du bäst angriper säkerhetsfrågorna genom ett systematiskt tillvägagångssätt. Här har du hjälp av en internationell standard som också är svensk standard på området. Den heter Ledningssystem för informationssäkerhet och har beteckningen SS-ISO/IEC Många organisationer använder ledningssystem för kvalitet (ISO 9001), för miljöledning (ISO 14001) och för systematiskt arbetsmiljöarbete (AFS 2001:1). Att arbeta med informationssäkerhet på ett liknande sätt och att samordna ledningssystemen ger effektivitet och överblick över verksamheten. Att standarden är internationellt accepterad och används i många andra länder ger dig fördelar om du t.ex. vill visa för kunder eller samarbetspartners att du tar säkerhetsfrågorna på allvar. 6

7 Vad innehåller standarden? I standarden SS-ISO/IEC definieras informationssäkerhet i termerna: Tillgänglighet. Att behöriga användare har tillgång till de resurser de är behöriga till i rätt tid och omfattning. Riktighet. Att information inte obehörigt ändras eller modifieras. Sekretess. Att endast behöriga användare kommer åt information. Ytterligare ett behov som standarden tar upp är spårbarhet att kunna se vem som gjort vad och vid vilken tidpunkt. Standarden består av två delar, varav den första delen är den som används när du själv ska bygga upp ditt verksamhetssystem. Den andra delen, som är en kravspecifikation, kan användas vid internrevision eller revision av ett oberoende certifieringsorgan. Del I omfattar ett antal områden för åtgärder grupperade under olika rubriker. Inom vissa särskilt viktiga eller känsliga affärsområden kan finnas skäl att därutöver införa ytterligare säkerhetsåtgärder.vi ska i korta punkter ge en uppfattning om vad dessa kapitel innehåller. 1. Omfattning Talar om standardens syfte och tillämpning. 2.Termer och definitioner Förklarar de begrepp som används. 3. Säkerhetspolicy Ger råd om hur en säkerhetspolicy bör skapas, hur den bör utformas, införas i en organisation och utvärderas. 7

8 4. Organisatorisk säkerhet Här ges riktlinjer för hur man kan organisera säkerhetsarbetet, hur rollerna kan fördelas internt och hur beslutsgången bör vara. Externa specialisters roll, avtal med utomstående om åtkomst av organisationens resurser och liknande problem behandlas. 5. Klassificering och styrning av tillgångar I detta kapitel får du råd om hur du bedömer vilka organisationens informationstillgångar är och förtecknar dem. Syftet är att kunna identifiera och värdera tillgångarna för att därmed kunna bestämma vilka åtgärder som är lämpliga för att skydda dem. 6. Personal och säkerhet Syftet med säkerhet i fråga om personal är att minimera risker för misstag, missbruk, stöld, bedrägeri el dyl. Detta kan uppnås t.ex. genom att säkerhetsfrågor beaktas vid rekrytering och vid anställnings upphörande, genom sekretessavtal och befattningsbeskrivningar som bl a definierar ansvar, skyldigheter och befogenheter. Utbildning och övning i informationssäkerhet är också områden som tas upp i detta kapitel. 7. Fysisk och miljörelaterad säkerhet Du får exempel på hur du kan förhindra obehörigt tillträde, skador och störningar. Detta kan uppnås genom t.ex. stängsel, larm, passagekontroll och andra fysiska åtgärder. Detta kapitel handlar också om skydd av utrustning och driftskydd av t.ex. elförsörjning. 8. Styrning av kommunikation och drift Här handlar det om drift av och säkerhetsrutiner för utrustning för informationsbehandling. Exempel är datorutrustning och mjukvara för e-post och annan elektronisk kommunikation.vilka rutiner finns? Ansvarsfördelning? Hur följs incidenter upp och hur undviks de i framtiden? Hur återställs system efter avbrott? 8

9 9. Styrning av åtkomst Här får du veta hur du kan gå igenom vilka krav som utifrån din verksamhet är viktiga att ställa på kontroll av åtkomst av olika system.vilka ska ha vilken behörighet? Hur ska registrering och log hanteras? Åtkomst handlar både om fysiska åtgärder som lösenord och inloggning och om avtal med och kunskap hos de anställda. 10. Systemutveckling och systemunderhåll Säkerhet ska byggas in i informationssystemen vid kravspecifikationen innan systemen utvecklas eller upphandlas. Här finns exempel på olika säkerhetskrav som kan ställas på systemen och även på hur underhållet av systemen kan bidra till säkerheten. 11. Kontinuitetsplanering för verksamheten Detta kapitel tar upp avbrott i verksamheten och vilka konsekvenser dessa kan få. Planering för att verksamheten ska kunna fortgå kontinuerligt är en viktig del i säkerhetsarbetet. Här måste du utgå från din egen verksamhet och vilka krav du själv och omvärlden ställer på den. Hur långt avbrott klarar verksamheten? Hur kan du förebygga avbrott och skapa en beredskap för händelser om de ändå inträffar? 13. Efterlevnad Här handlar det om vilka rutiner du bör ha för att vara säker på att din verksamhet följer lagar, föreskrifter, avtal och andra regler för verksamheten t.ex. upphovs-, patent- och varumärkesrätt, personuppgiftslagen, fackliga avtal och tjänsteavtal, säkerhetspolicy och andra interna säkerhetsregler samt revisionskrav. 9

10 Vem ska ta ansvar för vad? Där ansvaret för verksamheten ligger bör även ansvaret för säkerheten ligga. Avgörande för hur bra informationssäkerheten blir, är ledningens engagemang och föredöme. Alla medarbetare ska veta vilka som har de olika rollerna och vad det egna ansvaret omfattar. I standarden definieras vissa roller som företagsledning, verksamhetschefer, informationssäkerhetschef m.fl. kan ha. Alla situationer kan inte förutses och behandlas i rutiner. Därför måste man också satsa på utbildning, information och diskussion inom organisationen. Om alla har en hög medvetenhet om säkerhetsarbetet och tycker det är viktigt kan alla vara delaktiga och ta sitt ansvar. Målet är att få igång en process som innebär att alla medverkar till en ständig förbättring av arbetet. 10

11 ALLA MEDARBETARE SKA VETA VAD DET EGNA ANSVARET OMFATTAR.

12 VILKA BLIR KONSEKVENSERNA FÖR DIN ORGANISATION VID T.EX. ETT ELAVBROTT?

13 Vilken säkerhetsnivå behöver du? Otillräckliga säkerhetsåtgärder och rutiner kan leda till incidenter och i värsta fall till katastrof. Överdriven säkerhet blir dyr och tidskrävande. Affärsrisker är en del av företagsledarens dagliga liv. Informationssäkerhetsrisker kan bedömas på motsvarande sätt. En riskanalys gör det möjligt att fatta kloka investeringsbeslut och tillgodose affärsverksamhetens krav. Grunden för riskanalysen är en riktig bedömning av värdet av de informationstillgångar som ska skyddas. Vet du hur mycket den information som en säljare bär med sig i sin bärbara dator är värd för företaget? När du bedömer risker måste du räkna in inte bara kostnaden för att ersätta t.ex. en stulen dator utan också för att återskapa information som kan gå förlorad. Du måste också bedöma skador som kan orsakas av utomståendes och anställdas missbruk av den information som gått förlorad. Efter att informationen värderats måste man bedöma vad som i värsta fall kan inträffa. Vad skulle det betyda för säljaren om informationen på den bärbara datorn inte längre är tillgänglig. En situation som kan inträffa är att konfidentiell företagsinformation hamnar hos konkurrenter eller media. För ett företag kan vissa skador, t.ex. intäkterna av försäljarens uteblivna försäljning, direkt uppskattas i kronor och ören. Förlorat förtroende hos kunder, att konkurrenter får tillgång till hemlig information och liknade är svårare att bedöma värdet på, men helst bör man ändå försöka för att få underlag till bedömningen av säkerhetsåtgärderna. När värderingen av tillgångarna är gjord måste du också bedöma hur stor sannolikheten är för olika händelser/hot mot tillgångarna. Hoten kan vara av alla tänkbara slag som elavbrott, stöld eller brand. Du måste också tänka igenom konsekvenserna av olika hot. Större händelser som brand är kanske mindre sannolika, men konsekvenserna blir desto mer allvarliga. Smärre incidenter som driftstörningar i datorförbindelser kanske orsakar små skador, men om de inträffar ofta kan skadorna totalt omfatta stora summor. Med utgångspunkt från dessa uppgifter kan du bedöma lämplig säkerhetsnivå för att skydda informationstillgångarna. Elektronisk handel mellan ett företag och underleverantörer eller andra samarbetspartners medför också ett krav att bedöma riskerna i dessa företags system. Med kännedom om riskerna är det lättare att fatta riktiga och effektiva beslut. 13

14 Hur tar jag fram en policy för säkerheten? Informationssäkerhetspolicyn är företagets gemensamma plattform för arbetet med informationssäkerhet. Policyn bör arbetas fram och undertecknas av verksamhetens ledning och den bör förankras hos alla anställda. Policyn bör ses som ett komplement till företagets affärsplan och innehålla t.ex.: En definition av informationssäkerhet, allmänna mål och omfattning. Ledningens mål och principer. Olika krav på säkerhetsåtgärder utifrån verksamhetens krav, men som minimum bör finnas krav på efterlevnad av lagar, förordningar, avtal säkerhetsutbildning virusskydd kontinuitetsplan/beredskap för avbrott definition av ansvar och befogenheter för informationssäkerhetsfrågor hänvisning till annan styrande dokumentation och rutiner för individuella informationssystem eller andra säkerhetsregler som ska efterföljas. rutiner för rapportering av misstänkta incidenter. Ledningens syn på informationssäkerhetens betydelse för affärsverksamheten. 14

15 Börja ett säkerhetsarbete Standarden SS-ISO/IEC ger dig ramar för hur du kan arbeta med säkerhetsfrågorna. Med standarden som grund kan du bygga upp ett ledningssystem som ger rutiner för hur du systematiskt kan höja säkerheten i din verksamhet. Standarden innehåller inte de konkreta lösningarna för olika problem. Steg för steg kan processen se ut så här: Verksamhetens ledning sätter sig in i standarden SS-ISO/IEC Ledningen skriver en säkerhetspolicy där ansvaret och befogenheter för säkerhetsfrågorna fördelas på olika personer i organisationen, en säkerhetsorganisation skapas. I policyn läggs också fast de grundläggande riktlinjerna, t.ex. vissa miniminivåer för säkerheten och vissa grundläggande prioriteringar. Här bör också beslutas hur policyn ska kommuniceras ut i organisationen. När det finns en organisation och policy fördelas arbetet på dem som utsetts som ansvariga för olika delar av verksamheten. De ska stegvis gå igenom standardens kapitel. Utifrån ansvarsfördelningen gör de utsedda personerna en inventering och klassificering av tillgångarna. En riskanalys görs.värderingen av tillgångarna och riskerna är grunden för en bedömning av vilka åtgärder som ska vidtas och av vem. Många av åtgärderna kan vara konkreta inköp av program för virusskydd, säkrare placering av säkerhetskopior av data. Men det är också viktigt att i skriftliga rutiner slå fast hur arbetet måste bedrivas för att bli säkert, t.ex. frågor om behörigheter, krav på kompetens, utbildning, uppföljning och rapportering. Utbilda all personal i säkerhetsfrågor:alla måste känna till organisationen för säkerhetsfrågorna, vem som ansvarar för vad och de grundläggande principerna.alla måste känna till de säkerhetsrutiner som berör den egna befattningen. 15

16 Kontrollera efterlevnaden.att fortlöpande följa upp att såväl policy som rutiner följs är en viktig del i systemtänkandet. Det bör finnas skriftliga rutiner för hur detta ska skötas. Uppföljning. I ett ledningssystem för informationssäkerhet ska ligga i rutinerna att alla delar från policy till inventering och värdering av tillgångar, riskanalys, kontinuitetsplanering etc måste uppdateras och förbättras hela tiden. Med jämna mellanrum bör de ses över helt. Utbildning måste ske kontinuerligt av nyanställda och de som t.ex. får ändrade arbetsuppgifter.allt eftersom verksamheten och säkerhetskraven ändras måste utbildningen också upprepas. Ledningen utarbetar/ uppdaterar säkerhetspolicy/ riktlinjer. Möjliga förbättringar identifieras. Korrigerande och förebyggande åtgärder genomförs. Krav från intressenter Behövliga åtgärder genomförs. Nödvändiga rutiner införs. Man säkerställer att tillräckliga resurser finns. Uppföljning av efterlevnad. Intressenternas krav tillfredsställs 16

17 Vad är certifiering? Många gånger vill du ha ett kvitto på att din verksamhet ligger rätt till. Du kanske vill bevisa för kunder, samarbetspartners eller andra att din verksamhet uppfyller vissa krav. Det finns möjlighet att låta en oberoende part granska att din verksamhet uppfyller kraven i standarden SS-ISO/IEC Detta kallas certifiering. För att få ett internationellt accepterat certifikat bör du vända dig till ett certifieringsföretag som arbetar under ackreditering. Med detta menas att företaget är godkänt för denna uppgift av ett ackrediteringsorgan. I Sverige är detta den statliga myndigheten SWEDAC, Styrelsen för ackreditering och teknisk kontroll. I andra industriländer finns motsvarande ackrediteringsorgan. De godkända certifieringsorganen gör en granskning och utfärdar certifikat som är giltiga i högst tre år. Under denna period görs regelbundna tillsyner. Certifieringsföretagen sätter själva priset på sina tjänster och arbetar i konkurrens med varandra. En god investering Ett ledningssystem gör det möjligt att arbeta effektivt och systematiskt. Du får också hjälp att göra prioriteringar så att åtgärderna sätts in där de bäst behövs. Och du utgår hela tiden från din egen verksamhet. Därför kan ledningssystemet användas oavsett om din verksamhet är stor eller liten, privat eller offentlig. De pengar och den tid du lägger ner på att öka säkerheten är en god investering. Och god säkerhet är ett konkurrensmedel, särskilt i kunskapsföretag, där kundernas förtroende är det som ger affärer. Säkerhet enligt en internationell standard ger möjligheter för verksamheten att konkurrera på samma plan även med företag från övriga världen. 17

18 Mer information Om du behöver veta mer om informationssäkerhet kan följande källor rekommenderas: Standarder, utbildning, handböcker SIS Forum AB, för utbildning och rådgivning inom området ledningssystem. För mer information, tel , För följande standarder och handböcker, kontakta SIS Förlag AB, tfn , SS-ISO/IEC Riktlinjer för ledningssystem för informationssäkerhet Denna del av standarden innehåller förklarande text och är avsedd för den som ska bygga upp ett ledningssystem för informationssäkerhet. SS Specifikation för ledningssystem för informationssäkerhet Denna del av standarden innehåller de krav som ska uppfyllas vid certifiering. Elektroniska signaturer möjligheter, affärsnytta och ansvar Utgiven av GEA, Svenskt Näringsliv och SWEDAC. Kan hämtas på eller beställas tfn: Handbok i informationssäkerhetsarbete Baserad på SS-ISO/IEC och SS Kan beställas från SIS Förlag AB eller laddas ned som pdf-fil från eller 18

19 DISC PD 3000 Information Security Management: An introduction Översikt på engelska av BS DISC PD 3001 Preparing for BS 7799 certification Handbok på engelska för den som avser att certifiera sitt informationssäkerhetssystem mot BS DISC PD 3002 Guide to BS 7799 Risk assessment and Risk Management Handbokpå engelska för den som vill sätta sig in i riskbedömning och riskhantering kopplat till certifiering mot BS DISC PD 3003 Are you ready for a BS 7799 audit? Informationsskrift på engelska för den som förbereder certifiering enligt BS DISC PD 3004 Guide to BS 7799 Auditing Handbok på engelska för certifieringsorgan. DISC PD 3005 Guide on the selection of BS 7799 controls Handbok på engelska för stöd vid införande av BS Ackreditering, certifiering För uppgifter om ackreditering och ackrediterade certifieringsföretag SWEDAC, tfn , registrator@swedac.se, 19

20 Vill du veta mer om LIS-projektet kan du kontakta oss på sekretariatet.vi föreslår också att du surfar in på vår webb-sida. Där hittar du en hel del matnyttig information om projektet. Det går självklart att kontakta oss via telefon och e-post också, se nedan. SIS, Swedish Standards Institute Stockholm Besöksadress: Sankt Paulsgatan 6 Tfn: Fax: Webb: E-post: info@sis.se Grafisk form och produktion: PURE design- och kommunikationsbyrå.text: LIS-projektet.Tryck:TK tryck, Uppsala, 2001

Företagsledningen och informationssäkerheten

Företagsledningen och informationssäkerheten Företagsledningen och informationssäkerheten Ledningssystem för informationssäkerhet Innehåll: sidan Introduktion 3 Vad är informationssäkerhet? 4 Varför är informationssäkerhet viktigt för mig? 5 Hur

Läs mer

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun 2013-2016

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun 2013-2016 Informationssäkerhetspolicy Informationssäkerhetspolicy för Vingåkers kommun 013-016 Innehållsförteckning 1 Mål... Syfte... 3 Ansvarsfördelning... 4 Definition... 5 Genomförande och processägare... 3 Dokumentnamn

Läs mer

Svensk Standard SS ISO/IEC 17799 SS 62 77 99-2

Svensk Standard SS ISO/IEC 17799 SS 62 77 99-2 Svensk Standard SS ISO/IEC 17799 SS 62 77 99-2 Ledningssystem för informationssäkerhet () Informationssäkerhet Informationssäkerhet Administrativ säkerhet IT-säkerhet ADB-säkerhet Kommunikationssäkerhet

Läs mer

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57 1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3

Läs mer

Vilket mervärde ger certifiering dig?

Vilket mervärde ger certifiering dig? Vilket mervärde ger certifiering dig? En debatt Håkan Skyllberg, KPMG Inger Nordin, WM-data Validation Information Risk Management 0 Presentation Håkan! Medytekk AB! Tillverkning av läkemedel & medicinskteknisk

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad

Läs mer

Ledningssystem för informationssäkerhet - Kompetensprofil

Ledningssystem för informationssäkerhet - Kompetensprofil Handläggare, tfn Bengt Rydstedt, 08-555 520 28 E-post bengt.rydstedt@sis.se Ledningssystem för informationssäkerhet - Kompetensprofil Detta dokument har utarbetats av AG 8 inom projekt LIS, Ledningssystem

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010. Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen

Läs mer

1(6) Informationssäkerhetspolicy. Styrdokument

1(6) Informationssäkerhetspolicy. Styrdokument 1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4

Läs mer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för

Läs mer

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte. Wiggo Öberg, tidigare Verva nu KBM,

Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte. Wiggo Öberg, tidigare Verva nu KBM, Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte Wiggo Öberg, tidigare Verva nu KBM, 2008-11-19 Vervas regeringsuppdrag Utveckla säkert elektroniskt informationsutbyte

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Människors liv och hälsa samt landstingets samhällsviktiga verksamhet skall värnas. Ingen, eller inget, skall skadas av sådant som

Läs mer

Att införa LIS. Förberedelser inför anpassning till ISO/IEC 17799

Att införa LIS. Förberedelser inför anpassning till ISO/IEC 17799 2003-01-24 Energibranschens IT-säkerhet 1 (13) Att införa LIS Förberedelser inför anpassning till ISO/IEC 17799 Vad är informationssäkerhet? Information är en tillgång som, liksom andra viktiga tillgångar

Läs mer

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställd av Säkerhetschefen 2016-04-26 Innehåll 1 Inledning... 3 2 Organisationens förutsättningar...

Läs mer

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll

Läs mer

http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se Provläsningsexemplar / Preview SVENSK STANDARD SS 62 40 70 Fastställd 2002-10-11 Utgåva 1 Ledningssystem för kompetensförsörjning

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

SIS tre produktområden

SIS tre produktområden SIS tre produktområden Standardisering SIS, Swedish Standards Institue En kund till SIS kan: påverka standarders inriktning och innehåll få tillgång till och kunskap om standarder och deras tillämpning

Läs mer

Bilaga till rektorsbeslut RÖ28, (5)

Bilaga till rektorsbeslut RÖ28, (5) Bilaga till rektorsbeslut RÖ28, 2011 1(5) Informationssäkerhetspolicy vid Konstfack 1 Inledning Information är en tillgång som tillsammans med personal, studenter och egendom är avgörande för Konstfack

Läs mer

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63 TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering

Läs mer

ISO/IEC och Nyheter

ISO/IEC och Nyheter ISO/IEC 27001 och 27002 Nyheter Bakgrund till revisionen ISO/IEC 27001 och 27002 var cirka 10 år gamla och behövde uppdateras Harmonisering av ledningssystem (Annex SL) ISO/IEC 27001:2013(2014) ISO/IEC

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten

Läs mer

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Innehåll 1 Inledning... 3 2 Organisationens förutsättningar... 4 3 Ledarskap... 5 4 Planering...

Läs mer

Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde

Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde Högskoledirektör Beslut 2015-03-01 Dnr Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde Härmed fastställs reviderad version av informationssäkerhetspolicyn vid Högskolan i Skövde.

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...

Läs mer

Informationssäkerhet, Linköpings kommun

Informationssäkerhet, Linköpings kommun 1 (6) E-Lin projektet 2013-10-28 Informationssäkerhet, Linköpings kommun Delrapport 2 Innehåll Dokumenthistorik... 3 1. Syfte... 3 2. Bakgrund... 3 2.1 Målgrupp... 3 3. Frågeställningar... 3 4. Undersökning...

Läs mer

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1 DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i

Läs mer

CERTIFIERING AV ARBETSMILJÖN

CERTIFIERING AV ARBETSMILJÖN CERTIFIERING AV ARBETSMILJÖN FTF Region 8 Göteborg Oktober 2005 Jan-Olof Marberg For the benefit of business and people INNEHÅLL 1 Inledning 2 Certifiering 3 Hur går det till? 4 SAM / OHSAS 5 Erfarenheter

Läs mer

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord

Läs mer

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation

Läs mer

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A 2 (8) Innehållsförteckning 1 Allmänt 3 2 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 7 3 (8) 1 Allmänt 4 (8) 2 Tele2 bedriver en verksamhet vars produktion till största delen

Läs mer

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet Informationssäkerhetsgranskning ISO 27001 ledningssystem för informationssäkerhet Agenda 1. Vad gör Affärsverket Svenska kraftnät 2. Vad är informationssäkerhet 3. Vad är ett ledningssystem lite om 27001

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010. Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010

Läs mer

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav

Läs mer

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda IT governance i praktiken: Styrning och kontroll över ITriskerna med ISO2700X Fredrik Björck Transcendent Group för ADBJ 2006-01-31 Agenda IT governance definierat IT governance i praktiken och infosäk

Läs mer

Policy för informations- säkerhet och personuppgiftshantering

Policy för informations- säkerhet och personuppgiftshantering Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk

Läs mer

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy IT (0:0:0) Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36

Läs mer

Administrativ säkerhet

Administrativ säkerhet Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010. Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan

Läs mer

Kommunens författningssamling

Kommunens författningssamling Kommunens författningssamling Säkerhetspolicy samt tillämpningar och riktlinjer ÖFS 2007:11 Säkerhetspolicy fastställd av Kommunfullmäktige den 20 juni 2007, 101 Tillämpning och riktlinjer för säkerhetsarbetet

Läs mer

Driftsäkerhet. Ett utbildningsmaterial för god funktion och säkerhet i stadsnäten

Driftsäkerhet. Ett utbildningsmaterial för god funktion och säkerhet i stadsnäten Ett utbildningsmaterial för god funktion och säkerhet i stadsnäten Utbildningsmaterialet fokuserar på de mjuka faktorerna som t.ex. personal, kompetens, rutiner och processer. Dessa är minst lika viktiga

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern

Läs mer

SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN

SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN 1 Kommunstyrelsen SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN Syfte med säkerhetsarbetet Syftet med säkerhetsarbetet är att: Verka för en säker och trygg kommun genom att förebygga och hantera förluster, störningar

Läs mer

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet

Läs mer

Riktlinjer för IT-säkerhet i Halmstads kommun

Riktlinjer för IT-säkerhet i Halmstads kommun Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4

Läs mer

Konsoliderad version av

Konsoliderad version av Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd (STAFS 2007:13) om ackreditering av organ som certifierar ledningssystem Ändring införd:

Läs mer

Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm

Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm Vervas allmänna råd till föreskrift om statliga myndigheters arbete med säkert

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;

Läs mer

Bilaga 3 Säkerhet Dnr: /

Bilaga 3 Säkerhet Dnr: / stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;

Läs mer

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen Stadsrevisionen Projektplan Informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen 2 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Informationssäkerhetsarbetet i Göteborgs

Läs mer

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy. Linköpings kommun Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481

Läs mer

Konsoliderad version av

Konsoliderad version av Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd (STAFS 2007:12) om ackreditering av organ som certifierar produkter Ändring införd: t.o.m.

Läs mer

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16 Riskhantering & Informationssäkerhet Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16 Agneta Syrén CISM,CISM, CAMS Tfn. +46 739641558, E-post: agneta.syren@lansforsakringar.se

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 8 januari 2010 Myndigheten

Läs mer

Transportstyrelsens föreskrifter om hantering av krypteringsnycklar och certifikat för tillverkning av digitala färdskrivare;

Transportstyrelsens föreskrifter om hantering av krypteringsnycklar och certifikat för tillverkning av digitala färdskrivare; Transportstyrelsens föreskrifter om hantering av krypteringsnycklar och certifikat för tillverkning av digitala färdskrivare; beslutade den 13 december 2012. Transportstyrelsen föreskriver följande med

Läs mer

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick

Läs mer

Informationssäkerhetspolicy för Umeå universitet

Informationssäkerhetspolicy för Umeå universitet Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets

Läs mer

I Central förvaltning Administrativ enhet

I Central förvaltning Administrativ enhet ., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens

Läs mer

Fortsättning av MSB:s metodstöd

Fortsättning av MSB:s metodstöd Fortsättning av MSB:s metodstöd Daniel Bosk och Carina Bengtsson 1 Institutionen för informationsteknologi och medier (ITM), Mittuniversitetet, Sundsvall. msbforts.tex 884 2013-04-04 10:16:54Z danbos 1

Läs mer

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Sida 151 av 282 Tjänsteskrivelse 1(2) 2018-03-26 Dnr: KS 2017/336 Kommunfullmäktige Revidering av

Läs mer

Provläsningsexemplar / Preview SVENSK STANDARD SS 62 77 50 Fastställd 2003-10-24 Utgåva 1 Energiledningssystem Kravspecifikation Energy management systems Specification ICS 13.020.10 Språk: svenska Publicerad:

Läs mer

Dnr UFV 2017/93. Informationssäkerhet. Riktlinjer för säkerhetsarbetet vid Uppsala universitet. Fastställda av Universitetsdirektören

Dnr UFV 2017/93. Informationssäkerhet. Riktlinjer för säkerhetsarbetet vid Uppsala universitet. Fastställda av Universitetsdirektören Dnr UFV 2017/93 Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2017-05-22 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Definitioner

Läs mer

Sammanfattning av riktlinjer

Sammanfattning av riktlinjer Sammanfattning av riktlinjer INFORMATIONSSÄKERHET FÖR ANVÄNDARE inom Luleå kommunkoncern 2015-03-04 Informationssäkerhet för användare beskriver hur Luleå kommun hanterar den information som används i

Läs mer

Välkommen till enkäten!

Välkommen till enkäten! Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av

Läs mer

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group www.transcendentgroup.com Målsättning Öka förståelsen för nyttan med IT-revision Vad innebär intern IT-revision? Jmf

Läs mer

Säkerställa en väl fungerande verksamhet inom kommunen med så få störningar och

Säkerställa en väl fungerande verksamhet inom kommunen med så få störningar och Verka för en säker och trygg kommun genom att förebygga och hantera förluster, störningar och skador. Genom en god planering ska kommunen förhindra eller minimera negativa konsekvenser för människor, verksamhet,

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 83/05 2005-06-13 Kf 26 1 2009-20-16 ändring Informationssäkerhetspolicy Härjedalens kommuns ramverk för Informationssäkerhetsarbete i enlighet med Krisberedskapsmyndighetens

Läs mer

Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet

Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet 2010-11-22 Beslut 1(9) Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet Inledning Universitetsstyrelsen fastställde 2002-02-27 IT-strategi för Linköpings universitet. Där fastslås

Läs mer

IT-säkerhetspolicy för Landstinget Sörmland

IT-säkerhetspolicy för Landstinget Sörmland Bilaga 1, LS 115 /02 1.0 1(5) IT-säkerhetspolicy för Landstinget Sörmland Inledning Bakgrund och motiv Mål Medel Omfattning Organisation och ansvar Regelverk 1.0 2(5) Inledning Policyn är landstingsstyrelsens

Läs mer

Säkerhetspolicy för Västerviks kommunkoncern

Säkerhetspolicy för Västerviks kommunkoncern Säkerhetspolicy för Västerviks kommunkoncern Antagen av kommunfullmäktige 2016-10-31, 190 Mål Målen för säkerhetsarbete är att: Västerviks kommun ska vara en säker och trygg kommun för alla som bor, verkar

Läs mer

Säkerhet i fokus. Säkerhet i fokus

Säkerhet i fokus. Säkerhet i fokus Säkerhet i fokus Säkerhet i fokus SÄKERHET är en av Specialfastigheters viktigaste frågor. Det är också vårt varumärkeslöfte till våra kunder, som alla bedriver verksamheter med krav på säkerhet. Kundernas

Läs mer

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket 15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller

Läs mer

Informationssäkerhetspolicy för Katrineholms kommun

Informationssäkerhetspolicy för Katrineholms kommun Styrdokument Informationssäkerhetspolicy för Katrineholms kommun Senast reviderad av kommunfullmäktige, 203 2 (10) Beslutshistorik Gäller från 2013-09-16 2015-12-31 2010-08-18 Revision enligt beslut av

Läs mer

Anders Mårtensson Säkerhetschef

Anders Mårtensson Säkerhetschef Landskrona / Svalöv Anders Mårtensson Säkerhetschef Säkerhet 40% Kris 15% Samordning av NSVAs SBA-arbete 5% Ansvarig för NSVAs verksamhetssystem, vi är certifierade enligt ISO 9001/14001 och arbetar för

Läs mer

Checklista för utvärdering av miljöledningssystem enligt ISO 14001:2004

Checklista för utvärdering av miljöledningssystem enligt ISO 14001:2004 Checklista för utvärdering av miljöledningssystem enligt ISO 14001:2004 I checklistan gäller det att instämma med de påståenden som anges i listan för att vara säker på att verksamhetens miljöledningssystem

Läs mer

Informationssäkerhet vid Karolinska Universitetssjukhuset. Dokumentansvarig: Markus Ekbäck, CISO Karolinska Senast uppdaterad: 2013-10-23

Informationssäkerhet vid Karolinska Universitetssjukhuset. Dokumentansvarig: Markus Ekbäck, CISO Karolinska Senast uppdaterad: 2013-10-23 Informationssäkerhet vid Karolinska Universitetssjukhuset Dokumentansvarig: Markus Ekbäck, CISO Karolinska Senast uppdaterad: 2013-10-23 Förlorar vi informationen, om den är felaktig eller manipulerad

Läs mer

Riktlinjer för säkerhetsarbetet

Riktlinjer för säkerhetsarbetet UFV 2009/1929 Riktlinjer för säkerhetsarbetet Uppsala universitet Fastställt av rektor 2010-02-09 Innehållsförteckning 1. Inledning 3 2. Ansvar 3 3. Omfattning och mål 4 3.1 Personsäkerhet 4 3.2 Egendomsskydd

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...

Läs mer

myndigheter En andra granskning av informationssäkerhet i staten RiR 2016:8 Informationssäkerhetsarbete

myndigheter En andra granskning av informationssäkerhet i staten RiR 2016:8 Informationssäkerhetsarbete BILAGA TILL GRANSKNINGSRAPPORT DNR: 31-2014-1526 Bilaga 5. Enkät till Affärsverket svenska kraftnät, Bolagsverket, Lantmäteriet, Post- och telestyrelsen, Sjöfartsverket samt Statens tjänstepensionsverk

Läs mer

FÖRHINDRA DATORINTRÅNG!

FÖRHINDRA DATORINTRÅNG! FÖRHINDRA DATORINTRÅNG! Vad innebär dessa frågeställningar: Hur görs datorintrång idag Demonstration av datorintrång Erfarenheter från sårbarhetsanalyser och intrångstester Tolkning av rapporter från analyser

Läs mer

Regler och instruktioner för verksamheten

Regler och instruktioner för verksamheten Informationssäkerhet Regler och instruktioner för verksamheten Dokumenttyp Regler och instruktioner Dokumentägare Kommungemensam ITsamordning Dokumentnamn Regler och instruktioner för verksamheten Dokumentansvarig

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet .. - T C Q o,.. e Policy för informationssäkerhet Landstingsdirektörens stab augusti 2015 CJiflt LANDSTINGET BLEKINGE Innehållsförteckning Inledning och bakgrund... 3 Syfte... 3 Mål... 3 Genomförande...

Läs mer

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Vetlanda kommun 1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:

Läs mer

skapa ett ökat mervärde uppnå ännu bättre resultat bidra positivt till människors tillvaro

skapa ett ökat mervärde uppnå ännu bättre resultat bidra positivt till människors tillvaro RS2360:2013 1 Vår vision Att arbeta på SFK Certifiering är att identifiera sig med att arbeta för en proaktiv organisation och där allas lika värde är centralt. Vi skall på ett engagerat sätt ta ansvar

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688 Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led

Läs mer

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det?? Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information

Läs mer

Konsoliderad version av

Konsoliderad version av Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd () om ackreditering av organ som certifierar ledningssystem Ändring införd: t.o.m. STAFS

Läs mer