Information security management systems Specification with guidance for use

Storlek: px
Starta visningen från sidan:

Download "Information security management systems Specification with guidance for use"

Transkript

1 SVENSK STANDARD SS Fastställd Utgåva 2 Ledningssystem för informationssäkerhet Specifikation med vägledning för användning Information security management systems Specification with guidance for use ICS ; ; ; ; Språk: engelska, svenska Publicerad: april 2003 Copyright SIS. Reproduction in any form without permission is prohibited.

2 Dokumentet består av 71 sidor. Upplysningar om sakinnehållet i standarden lämnas av SIS, Swedish Standards Institute, tel Standarder kan beställas hos SIS Förlag AB som även lämnar allmänna upplysningar om svensk och utländsk standard. Postadress: SIS Förlag AB, STOCKHOLM Telefon: Telefax: E-post: sis.sales@sis.se. Internet:

3 Denna standard är en överföring av BS :2002 till svensk standard och implementerad med tillstånd från British Standards Publishing Ltd. Denna standard är en översättning till svenska med tillstånd från British Standards Publishing Ltd. BSPL tar inget ansvar för riktigheten i översättningen. Vid eventuella tvister om innehållet i de två versionerna skall den engelska originaltexten ha företräde. This standard is an adoption of BS :2002 and is implemented with the permission of British Standards Publishing Ltd. This standard is a translation into Swedish with the permission of British Standards Publishing Ltd. BSPL takes not responsibility for the accuracy of this translation. In any cases of dispute the English original shall be taken as authoritative.

4 Page 1 SS , edition 2 Contents Page Foreword Introduction Scope Normative references Terms and definitions Information security management systems Management responsibility Management review of the ISMS ISMS improvement Annex A (normative) Control objectives and controls Annex B (informative) Guidance on use of the standard Annex C (informative) Correspondence between BS EN ISO 9001:2000, BS EN ISO 14001:1996 and BS : Annex D (informative) Changes to internal numbering Bibliography... 34

5 Sida 1 SS , utgåva 2 Innehåll Sida Förord Orientering Omfattning Normativa hänvisningar Termer och definitioner Ledningssystem för informationssäkerhet Ledningens ansvar Ledningens genomgång av LIS Förbättring av LIS Bilaga A (normativ) Styrmål och styrmedel Bilaga B (informativ) Vägledning för användning av denna standard Bilaga C (informativ) Samband mellan SS-EN ISO 9001 (2000), SS-EN ISO (1996) och SS (2003) Bilaga D (informativ) Ändringar i intern numrering Litteraturförteckning... 34

6 Page 2 SS , edition 2 Foreword This part of BS 7799 has been prepared by BDD/2, Information security management. It supersedes BS :1999, which is obsolescent. This new edition has been produced to harmonize it with other management system standards such as BS EN ISO 9001:2000 and BS EN ISO 14001:1996 to provide consistent and integrated implementation and operation of management systems. It also introduces a Plan-Do-Check-Act (PDCA) model as part of a management system approach to developing, implementing, and improving the effectiveness of an organization s information security management system. The implementation of the PDCA model will also reflect the principles as set out in the OECD guidance (2002) 1) governing the security of information systems and networks. In particular, this new edition gives a robust model for implementing the principles in those guidelines governing risk assessment, security design and implementation, security management and reassessment. The control objectives and controls referred to in this edition are directly derived from and aligned with those listed in BS ISO/IEC 17799:2000. The list of control objectives and controls in this British Standard is not exhaustive and an organization might consider that additional control objectives and controls are necessary. Not all the controls described will be relevant to every situation, nor can they take account of local environmental or technological constraints, or be present in a form that suits every potential user in an organization. This publication does not purport to include all the necessary provisions of a contract. Users are responsible for its correct application. Compliance with a British Standard does not in itself confer immunity from legal obligations. 1) OECD. OECD Guidelines for the Security of Information Systems and Networks Towards a Culture of Security. Paris: OECD, July

7 Sida 2 SS , utgåva 2 Förord Denna del av BS 7799 har utarbetats av BDD/2, Information security management. Den ersätter BS :1999 som är föråldrad. ANM. Den engelska texten i SS är identisk med BS :2002. Den svenska översättningen har gjorts inom SIS/TK 318, Ledningssystem för informationssäkerhet. Standarden ersätter SS , utgåva 1 (1999). Denna nya utgåva har tagits fram i syfte att harmoniseras med andra ledningssystemstandarder såsom SS-EN ISO 9001 (2000) och SS-EN ISO (1996) och därigenom kunna ge stöd för enhetligt och integrerat införande och drift av ledningssystem. Denna nya utgåva introducerar också en Plan-Do-Check-Act (PDCA)-modell. Den bidrar till ett ledningssystemorienterat angreppssätt för att utveckla, införa och förbättra effektiviteten hos en organisations ledningssystem för informationssäkerhet. Införandet av PDCA-modellen avspeglar även principerna i OECD:s riktlinjer (2002) 1 för hantering av säkerhet för informationssystem och nätverk. Denna nya utgåva ger framför allt en robust modell för att kunna införa principerna i de riktlinjer som rör riskanalys, utformning och införande av säkerhet samt hantering av säkerhet och återkommande granskning. De styrmål och styrmedel som hänvisas till i denna utgåva är direkt härledda från och i linje med de som nämns i SS-ISO/IEC (2001). Listan över styrmål och styrmedel i denna standard är inte uttömmande och en organisation bör överväga om ytterligare styrmål och styrmedel är nödvändiga. Alla beskrivna styrmål och styrmedel är inte relevanta för varje situation. De tar inte heller hänsyn till lokala miljömässiga eller tekniska restriktioner eller är beskrivna på ett sätt som passar alla tänkbara användare inom en organisation. Denna utgåva avser inte att omfatta alla nödvändiga bestämmelser i ett avtal. Användare är ansvariga för dess korrekta tillämpning. Uppfyllelse av en standard medför i sig inte befrielse från skyldighet att iaktta andra rättsliga förpliktelser. 1 OECD. OECD Guidelines for the Security of Information Systems and Networks Towards a Culture of Security. Paris: OECD, July

8 Page 3 SS , edition 2 0 Introduction 0.1 General This British Standard has been prepared for business managers and their staff to provide a model for setting up and managing an effective Information Security Management System (ISMS). The adoption of an ISMS should be a strategic decision for an organization. The design and implementation of an organization s ISMS is influenced by business needs and objectives, resulting security requirements, the processes employed and the size and structure of the organization. These and their supporting systems are expected to change over time. It is expected that simple situations require simple ISMS solutions. This British Standard can be used by internal and external parties including certification bodies, to assess an organization s ability to meet its own requirements, as well as any customer or regulatory demands. 0.2 Process approach This British Standard promotes the adoption of a process approach for establishing, implementing, operating, monitoring, maintaining and improving the effectiveness of an organization s ISMS. An organization must identify and manage many activities in order to function effectively. Any activity using resources and managed in order to enable the transformation of inputs into outputs, can be considered to be a process. Often the output from one process directly forms the input to the following process. The application of a system of processes within an organization, together with the identification and interactions of these processes, and their management, can be referred to as a process approach. A process approach encourages its users to emphasize the importance of: a) understanding business information security requirements and the need to establish policy and objectives for information security; b) implementing and operating controls in the context of managing an organization s overall business risk; c) monitoring and reviewing the performance and effectiveness of the ISMS; d) continual improvement based on objective measurement. The model, known as the Plan-Do-Check-Act (PDCA) model, can be applied to all ISMS processes, as adopted in this standard. Figure 1 illustrates how an ISMS takes as input the information security requirements and expectations of the interested parties and through the necessary actions and processes produces information security outcomes (i.e. managed information security) that meets those requirements and expectations. Figure 1 also illustrates the links in the processes presented in Clauses 4, 5, 6 and 7. EXAMPLE 1 A requirement might be that breaches of information security will not cause serious financial damage to an organization and/or cause embarrassment to the organization. EXAMPLE 2 An expectation might be that if a serious incident occurs perhaps hacking of an organization s ebusiness web site there should be people with sufficient training in appropriate procedures to minimize the impact. NOTE The term procedure is, by convention, used in information security to mean a process that is carried out by people as opposed to a computer or other electronic means.

9 Sida 3 SS , utgåva 2 0 Orientering 0.1 Allmänt Denna standard har utformats för verksamhetschefer och deras personal och erbjuder en modell för att införa och hantera ett effektivt ledningssystem för informationssäkerhet (LIS). Att införa ett LIS bör vara ett strategiskt beslut för en organisation. Utformning och införande av en organisations LIS styrs av dess verksamhetsbehov och -mål, dess säkerhetskrav, de processer som tillämpas samt organisationens storlek och struktur. Dessa förhållanden och tillhörande stödsystem kan förväntas ändras med tiden. Det är rimligt att anta att enkla situationer kräver enkla LIS-lösningar. Denna standard kan tillämpas av interna och externa parter, inklusive certfieringsföretag, för att bedöma en organisations förmåga att uppfylla såväl egna krav som kundkrav och författningsmässiga krav. 0.2 Processinriktning Denna standard förordar tillämpning av processinriktning för att upprätta, införa, driva, övervaka, upprätthålla samt förbättra effektiviteten hos en organisations LIS. För att fungera effektivt måste en organisation kunna definiera och styra många aktiviteter. Varje aktivitet som använder resurser och som styrs för att möjliggöra omvandling av underlag till resultat kan betraktas som en process. Ofta utgör resultat från en process direkt underlaget för nästa process. Tillämpningen av ett system av processer inom en organisation tillsammans med identifiering och samspel mellan dessa processer, och deras styrning, kan betecknas som "processinriktning". Processinriktning uppmuntrar användare att betona betydelsen av: a) förståelse för verksamhetens krav på informationssäkerhet samt behovet av att upprätta policy och mål för informationssäkerhet; b) införande och hantering av styrmedel inom ramen för att hantera en organisations övergripande verksamhetsrisk; c) övervakning och granskning av prestanda och effektivitet hos LIS; d) ständig förbättring baserad på mätning av måluppfyllelse. PDCA-modellen ( Plan-Do-Check-Act ) kan tillämpas på alla LIS-processer som omfattas av denna standard. Figur 1 illustrerar hur ett LIS som underlag tar informationssäkerhetskrav och förväntningar från intressenterna och via de nödvändiga åtgärderna och processerna skapar resultat i form av styrd informationssäkerhet som uppfyller kraven och förväntningarna. Figur 1 illustrerar också processernas inbördes förhållanden så som de anges i avsnitten 4, 5, 6 och 7. EXEMPEL 1 Ett krav kan vara att överträdelser av informationssäkerhet inte får orsaka allvarlig finansiell skada och/eller försämrat anseende för organisationen. EXEMPEL 2 En förväntning kan vara att om en allvarlig incident inträffar kanske dataintrång i organisationens webbsajt för e-handel bör det finnas personal som är tillräckligt utbildad i lämpliga rutiner som skall minimera skadeverkan. ANM. Termen rutin används enligt praxis inom informationssäkerhet med betydelsen process som utförs av människor till skillnad från processer som utförs av datorer eller andra elektroniska hjälpmedel.

10 Page 4 SS , edition 2 Plan Establish the ISMS Interested parties Do Implement and operate the ISMS Development, maintenance and improvement cycle Maintain and improve the ISMS Act Interested parties Information security requirements and expectations Monitor and review the ISMS Check Managed information security Figure 1 PDCA model applied to ISMS processes Plan (establish the ISMS) Do (implement and operate the ISMS) Check (monitor and review the ISMS) Act (maintain and improve the ISMS) Establish security policy, objectives, targets, processes and procedures relevant to managing risk and improving information security to deliver results in accordance with an organization s overall policies and objectives. Implement and operate the security policy, controls, processes and procedures. Assess and, where applicable, measure process performance against security policy, objectives and practical experience and report the results to management for review. Take corrective and preventive actions, based on the results of the management review, to achieve continual improvement of the ISMS. 0.3 Compatibility with other management systems This standard is aligned with BS EN ISO 9001:2000 and BS EN ISO 14001:1996 in order to support consistent and integrated implementation and operation with related management standards. Table C.1 illustrates the relationship between the clauses of this British Standard, BS EN ISO 9001:2000 and BS EN ISO 14001:1996. This British Standard is designed to enable an organization to align or integrate its ISMS with related management system requirements.

11 Sida 4 SS , utgåva 2 Planera Establish Upprätta ISMS LIS Context & Risk Assessment Interested Intressenter Parties Informationssäkerhetskrav och & Security Requirements förväntningar Expectations Inför Design och& Implement driv LIS ISMS Följ Monitor upp och& granska Review LIS ISMS Upprätthåll Improve ISMS och förbättra LIS Interested Intressenter Parties Managed Styrd informationssäkerhet Information Security Genomföra Förbättra Utvecklings-, underhålls- och förbättringscykel Följa upp Figur 1 PDCA-modellen tillämpad på LIS-processer Planera (skapa LIS) Genomföra (inför och verkställ LIS) Följa upp (övervaka och granska LIS) Förbättra (upprätthåll och förbättra LIS) Fastställ säkerhetspolicy, syfte, mål, processer och rutiner relevanta för riskhantering och förbättring av informationssäkerhet och som ger resultat i linje med organisationens övergripande policy och mål. Inför och verkställ säkerhetspolicy, styrmedel, processer och rutiner. Fastställ och, där så är tillämpbart, mät processens prestanda mot säkerhetpolicy, mål och praktisk erfarenhet och rapportera resultaten till ledningen för granskning. Vidta korrigerande och förebyggande åtgärder baserade på resultaten av ledningens genomgång, för att uppnå ständig förbättring av LIS. 0.3 Förenlighet med andra ledningssystem Denna standard är samordnad med SS-EN ISO 9001 (2000) och SS-EN ISO (1996) i syfte att stödja införande och drift som är enhetligt och integrerat med relaterade ledningssystemstandarder. Tabell C.1 visar sambanden mellan avsnitten i denna standard, SS-EN ISO 9001 (2000) och SS-EN ISO (1996). Denna standard är utformad så att en organisation kan anpassa eller integrera sitt LIS med krav i relaterade ledningssystem.

Informationsteknik Säkerhetstekniker Ledningssystem för informationssäkerhet Krav (ISO/IEC 27001:2005, IDT)

Informationsteknik Säkerhetstekniker Ledningssystem för informationssäkerhet Krav (ISO/IEC 27001:2005, IDT) SVENSK STANDARD SS-ISO/IEC 27001:2006 Fastställd/Approved: 2006-01-19 Rättad och omtryckt/corrected and reprinted: september 2007 Utgåva/Edition: 1 Språk/Language: engelska/english; svenska/swedish ICS:

Läs mer

ISO general purpose screw threads Basic profile Part 1: Metric screw threads

ISO general purpose screw threads Basic profile Part 1: Metric screw threads SVENSK STANDARD SS-ISO 68-1 Fastställd 2003-08-01 Utgåva 1 ISO-gängor för allmän användning Basprofil Del 1: Metriska ISO-gängor ISO general purpose screw threads Basic profile Part 1: Metric screw threads

Läs mer

ISO general purpose metric screw threads Selected sizes for screws, bolts and nuts

ISO general purpose metric screw threads Selected sizes for screws, bolts and nuts SVENSK STANDARD SS-ISO 262 Fastställd 2003-08-01 Utgåva 1 Metriska ISO-gängor för allmän användning Utvalda storlekar för skruvar och muttrar ISO general purpose metric screw threads Selected sizes for

Läs mer

Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB

Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB Varför ISO/IEC 27005 Information Security Management?? Riskanalys och riskhantering är centrala aktiviteter

Läs mer

Provläsningsexemplar / Preview SVENSK STANDARD SS 62 77 50 Fastställd 2003-10-24 Utgåva 1 Energiledningssystem Kravspecifikation Energy management systems Specification ICS 13.020.10 Språk: svenska Publicerad:

Läs mer

http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se Provläsningsexemplar / Preview SVENSK STANDARD SS 62 40 70 Fastställd 2002-10-11 Utgåva 1 Ledningssystem för kompetensförsörjning

Läs mer

Hur arbetar vi praktiskt i SAG?

Hur arbetar vi praktiskt i SAG? Hur arbetar vi praktiskt i SAG? Safety Programme Safety Plan Årsplan Analys SRB Riskbaserad tillsyn Analysforum SPI Sverige (SPT) Riskregister Hazard log SAG Standardisering Tillsyn ASR rapporter ICAO

Läs mer

ISO STATUS. Prof. dr Vidosav D. MAJSTOROVIĆ 1/14. Mašinski fakultet u Beogradu - PM. Tuesday, December 09,

ISO STATUS. Prof. dr Vidosav D. MAJSTOROVIĆ 1/14. Mašinski fakultet u Beogradu - PM. Tuesday, December 09, ISO 9000 - STATUS Prof. dr Vidosav D. MAJSTOROVIĆ 1/14 1 ISO 9000:2000, Quality management systems - Fundamentals and vocabulary Establishes a starting point for understanding the standards and defines

Läs mer

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE SVENSK STANDARD SS-ISO/IEC 26300:2008 Fastställd/Approved: 2008-06-17 Publicerad/Published: 2008-08-04 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 35.240.30 Information technology Open Document

Läs mer

SVENSK STANDARD SS-ISO 8779:2010/Amd 1:2014

SVENSK STANDARD SS-ISO 8779:2010/Amd 1:2014 SVENSK STANDARD SS-ISO 8779:2010/Amd 1:2014 Fastställd/Approved: 2014-07-04 Publicerad/Published: 2014-07-07 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 23.040.20; 65.060.35; 83.140.30 Plaströrssystem

Läs mer

SVENSK STANDARD SS-EN 13612/AC:2016

SVENSK STANDARD SS-EN 13612/AC:2016 SVENSK STANDARD SS-EN 13612/AC:2016 Fastställd/Approved: 2016-04-01 Publicerad/Published: 2016-04-12 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 11.100; 11.100.10 In vitro-diagnostik Utvärdering

Läs mer

Introduktion ICAO-EASA.

Introduktion ICAO-EASA. Introduktion ICAO-EASA. SSP= State Safety Program ( krav på stater från ICAO) talar bl.a. om SPI. 1 Info om kommande SMS-krav för POA. Sverige har som medlemsland i ICAO åtagit sig att ta fram ett nationellt

Läs mer

tjänster (ISO 10019:2005, IDT) Guidelines for the selection of quality management system consultants and use of their services (ISO 10019:2005, IDT)

tjänster (ISO 10019:2005, IDT) Guidelines for the selection of quality management system consultants and use of their services (ISO 10019:2005, IDT) SVENSK STANDARD Fastställd 2005-02-04 Utgåva 1 Vägledning för val av konsulter för kvalitetsledningssystem samt användning av deras tjänster (ISO 10019:2005, IDT) Guidelines for the selection of quality

Läs mer

SVENSK STANDARD SS-ISO 8734

SVENSK STANDARD SS-ISO 8734 SIS - Standardiseringskommissionen i Sverige Handläggande organ SMS, SVERIGES MEKANSTANDARDISERING SVENSK STANDARD SS-ISO 8734 Fastställd Utgåva Sida Registering 1992-11-16 1 1 (1+8) SMS reg 27.1128 SIS

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 8130-9 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1999-12-10 1 1 (1+6) Copyright SIS. Reproduction in any form without permission is prohibited. Coating

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 9339-2 Handläggande organ Fastställd Utgåva Sida Hälso- och sjukvårdsstandardiseringen, HSS 1999-03-05 1 1 (1+10) Copyright SIS. Reproduction in any form without permission is

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 4892-3 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1999-05-21 1 1 (1+9) Copyright SIS. Reproduction in any form without permission is prohibited.

Läs mer

SVENSK STANDARD SS

SVENSK STANDARD SS SVENSK STANDARD SS 62 77 99-2 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1999-06-02 1 1 (1+19+19) Copyright SIS. Reproduction in any form without permission is prohibited. Ledningssystem

Läs mer

SVENSK STANDARD SS-EN ISO :2009/AC:2010

SVENSK STANDARD SS-EN ISO :2009/AC:2010 SVENSK STANDARD SS-EN ISO 4254-6:2009/AC:2010 Fastställd/Approved: 2010-11-04 Publicerad/Published: 2010-11-30 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 14.210; 65.060.40 Lantbruksmaskiner

Läs mer

http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se SVENSK STANDARD SS-ISO/IEC 20000-1:2007 Fastställd 2007-01-24 Utgåva 1 Informationsteknik Ledningssystem för tjänster

Läs mer

Revidering av ISO 9001. 2013-11-05 Peter Allvén SIS TK-304/PostNord

Revidering av ISO 9001. 2013-11-05 Peter Allvén SIS TK-304/PostNord Revidering av ISO 9001 Förändringar i ny version av ISO 9001 Det är inte bara ISO 9001 (kraven) som är under översyn utan även ISO 9000 som omfattar Concepts and Terminology. Viktigt att notera är att

Läs mer

Asset Management ISO 55000

Asset Management ISO 55000 Asset Management ISO 55000 SSG 27 maj - 2014 Jan-Olof Hilmerstam 1 Varför är Asset Management viktigt? Fysiska anläggningstillgångar representerar en stora värden i många organisationer 90% fysiska anläggningstillgångar

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 12944-6 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1998-11-27 1 1 (1+17) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT

Läs mer

Genomförande av SSP och SMS i Sverige. Hur ökar vi flygsäkerheten bortom regelverket? Hur balanserar vi mellan produktion och säkerhet?

Genomförande av SSP och SMS i Sverige. Hur ökar vi flygsäkerheten bortom regelverket? Hur balanserar vi mellan produktion och säkerhet? Genomförande av SSP och SMS i Sverige Hur ökar vi flygsäkerheten bortom regelverket? Hur balanserar vi mellan produktion och säkerhet? Vi börjar med SSP State Safety Programme Varje ICAO-stat ska ha ett

Läs mer

Provläsningsexemplar / Preview SVENSK STANDARD SS-EN ISO 1478 Fastställd 1999-08-13 Utgåva 2 Fästelement Gängpressande skruvar ST-gängor och skruvändar (ISO 1478:1999) Tapping screw thread (ISO 1478:1999)

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 2566-2 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1999-06-30 1 1 (1+30) Copyright SIS. Reproduction in any form without permission is prohibited.

Läs mer

SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015

SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015 SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015 Fastställd/Approved: 2015-07-23 Publicerad/Published: 2016-05-24 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 35.240.70 Geografisk information Modell

Läs mer

ISO DIS 9001:2014. Greger Thuresson

ISO DIS 9001:2014. Greger Thuresson ISO DIS 9001:2014 Greger Thuresson 2014-11-13 greger.thuresson@qvalify.se 0730-319580 Tidplan 2013 2014 2015 June 2013 CD (Committee Draft) April 2014 DIS (Draft International Standard) July 2015 FDIS

Läs mer

SVENSK STANDARD SS-EN ISO 9876

SVENSK STANDARD SS-EN ISO 9876 SVENSK STANDARD SS-EN ISO 9876 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1999-07-30 2 1 (1+9) Copyright SIS. Reproduction in any form without permission is prohibited.

Läs mer

SVENSK STANDARD SS-ISO 10015

SVENSK STANDARD SS-ISO 10015 SVENSK STANDARD SS-ISO 10015 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 2000-04-07 1 1 (1+18+18) Copyright SIS. Reproduction in any form without permission is prohibited. Quality

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 7391-2 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1999-06-11 1 1 (1+10) Copyright SIS. Reproduction in any form without permission is prohibited.

Läs mer

Byggdokument Angivning av status. Construction documents Indication of status SWEDISH STANDARDS INSTITUTE

Byggdokument Angivning av status. Construction documents Indication of status SWEDISH STANDARDS INSTITUTE SVENSK STANDARD Fastställd/Approved: 2008-06-23 Publicerad/Published: 2008-08-04 Utgåva/Edition: 2 Språk/Language: svenska/swedish ICS: 01.100.30; 92.100.20 Byggdokument Angivning av status Construction

Läs mer

http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se SVENSK STANDARD SS-ISO 10005:2005 Fastställd 2005-08-17 Utgåva 2 Ledningssystem för kvalitet Vägledning för kvalitetsplaner

Läs mer

SVENSK STANDARD SS :2010

SVENSK STANDARD SS :2010 SVENSK STANDARD SS 8760009:2010 Fastställd/Approved: 2010-03-22 Publicerad/Published: 2010-04-27 Utgåva/Edition: 2 Språk/Language: svenska/swedish ICS: 11.140 Sjukvårdstextil Sortering av undertrikå vid

Läs mer

Sara Skärhem Martin Jansson Dalarna Science Park

Sara Skärhem Martin Jansson Dalarna Science Park Sara Skärhem Martin Jansson Dalarna Science Park Sara Skärhem Martin Jansson Vad är innovation? På Wikipedia hittar man: En innovation är en ny idé, till exempel i form av en produkt, lösning, affärsidé,

Läs mer

Risk Management Riskhantering i flygföretag

Risk Management Riskhantering i flygföretag Risk Management Riskhantering i flygföretag Nytt krav inom ledningssystemet ORO.GEN.200(a)(3) med vidhängande AMC1 ORO.GEN.200(a)(1);(2);(3);(5) Magnus Molitor Transportstyrelsen 1 Riskhantering i sitt

Läs mer

Swedish adaptation of ISO TC 211 Quality principles. Erik Stenborg

Swedish adaptation of ISO TC 211 Quality principles. Erik Stenborg Swedish adaptation of ISO TC 211 Quality principles The subject How to use international standards Linguistic differences Cultural differences Historical differences Conditions ISO 19100 series will become

Läs mer

Byggritningar Ritsätt Fästelement. Construction drawings Representation of fasteners SWEDISH STANDARDS INSTITUTE

Byggritningar Ritsätt Fästelement. Construction drawings Representation of fasteners SWEDISH STANDARDS INSTITUTE SVENSK STANDARD SS 32269:2008 Fastställd/Approved: 2008-03-17 Publicerad/Published: 2008-04-07 Utgåva/Edition: 2 Språk/Language: svenska/swedish ICS: 01.100.30; 92.100.20 Byggritningar Ritsätt Fästelement

Läs mer

ISO general purpose metric screw threads General plan

ISO general purpose metric screw threads General plan SVENSK STANDARD SS-ISO 261 Fastställd 2003-08-01 Utgåva 1 Metriska ISO-gängor för allmän användning Generalplan ISO general purpose metric screw threads General plan ICS 21.040.10 Språk: engelska, svenska

Läs mer

SVENSK STANDARD SS-ISO :2010/Amd 1:2010

SVENSK STANDARD SS-ISO :2010/Amd 1:2010 SVENSK STANDARD SS-ISO 14839-1:2010/Amd 1:2010 Fastställd/Approved: 2010-11-08 Publicerad/Published: 2010-11-30 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 01.040.17; 17.160 Vibration och stöt

Läs mer

SVENSK STANDARD SS

SVENSK STANDARD SS Provläsningsexemplar / Preview SVENSK STANDARD Handläggande organ Fastställd Utgåva Sida Allmänna Standardiseringsgruppen, STG 1998-01-30 1 1 (13) SIS FASTSTÄLLER OCH UTGER SVENSK STANDARD SAMT SÄLJER

Läs mer

Våra tjänster [Our services] UMS Group Inc., All Rights Reserved

Våra tjänster [Our services] UMS Group Inc., All Rights Reserved Våra tjänster [Our services] UMS Group Inc., All Rights Reserved Asset Management-projekt Utvärderingar/ Gapanalyser enligt PAS 55 eller ISO 55000 så att din organisation ser vilka delområden som kan förbättras

Läs mer

Angeppssätt för integration - standarder, internationell utblick och SIS

Angeppssätt för integration - standarder, internationell utblick och SIS Angeppssätt för integration - standarder, internationell utblick och SIS 9 november 2004 Sara Ellström 2004-11-17 1 Översikt 1 Vilka standarder kan stötta ett integrerat ledningssystem och hur kan standarderna

Läs mer

SVENSK STANDARD SS-EN Mobile access and working towers Rules and guidelines for the preparation of an instruction manual

SVENSK STANDARD SS-EN Mobile access and working towers Rules and guidelines for the preparation of an instruction manual SVENSK STANDARD SS-EN 1298 Fastställd 1996-03-15 Utgåva 1 Temporära konstruktioner Rullställningar Regler och vägledning för framtagning av instruktioner Mobile access and working towers Rules and guidelines

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 12944-7 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1998-11-27 1 1 (1+13) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT

Läs mer

SVENSK STANDARD SS-EN :2007+A2:2012/AC:2013

SVENSK STANDARD SS-EN :2007+A2:2012/AC:2013 SVENSK STANDARD SS-EN 1317-5:2007+A2:2012/AC:2013 Fastställd/Approved: 2013-04-04 Publicerad/Published: 2013-04-16 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 13.200; 93.080.30 Vägutrustning

Läs mer

Surfaces for sports areas Determination of vertical deformation. Golvmaterial Sportbeläggningar Bestämning av vertikal deformation

Surfaces for sports areas Determination of vertical deformation. Golvmaterial Sportbeläggningar Bestämning av vertikal deformation SVENSK STANDARD SS-EN 14809:2005/AC:2007 Fastställd/Approved: 2007-11-05 Publicerad/Published: 2007-12-03 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 97.220.10 Golvmaterial Sportbeläggningar

Läs mer

Implementering av SMS och SSP i Sverige

Implementering av SMS och SSP i Sverige Implementering av SMS och SSP i Sverige Hur ökar vi flygsäkerheten bortom regelverket? Hur balanserar vi samtidigt mellan tillgänglighet och säkerhet? Vi börjar med SSP State Safety Programme Varje ICAO-stat

Läs mer

SVENSK STANDARD SS-EN ISO 140-7

SVENSK STANDARD SS-EN ISO 140-7 SVENSK STANDARD SS-EN ISO 140-7 Handläggande organ Fastställd Utgåva Sida Byggstandardiseringen, BST 1999-01-15 1 1 (1+20) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT PÅ

Läs mer

Ny internationell standard för hållbara upphandlingar och inköp. Frukostseminarium 5 april 2017

Ny internationell standard för hållbara upphandlingar och inköp. Frukostseminarium 5 april 2017 Ny internationell standard för hållbara upphandlingar och inköp Frukostseminarium 5 april 2017 Välkommen! Reino Fridh, Sensus Ordförande SIS/TK 478 Socialt Ansvarstagande Staffan Söderberg, AMAP Sustainability

Läs mer

http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se Teknisk specifikation SIS-ISO/TS 22004:2006 Utgåva 1 April 2006 Ledningssystem för livsmedelssäkerhet Vägledning

Läs mer

Eurokod 3: Dimensionering av stålkonstruktioner Del 4-3: Rörledningar. Eurocode 3 Design of steel structures Part 4-3: Pipelines

Eurokod 3: Dimensionering av stålkonstruktioner Del 4-3: Rörledningar. Eurocode 3 Design of steel structures Part 4-3: Pipelines SVENSK STANDARD SS-EN 1993-4-3:2007/AC:2009 Fastställd/Approved: 2009-07-03 Publicerad/Published: 2009-09-23 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 23.040.01; 91.010.30; 91.070.03; 91.070.80;

Läs mer

SVENSK STANDARD SS-EN ISO 15611:2004

SVENSK STANDARD SS-EN ISO 15611:2004 SVENSK STANDARD SS-EN ISO 15611:2004 Fastställd 2004-01-30 Utgåva 1 Specifikation för och kvalificering av svetsprocedurer för metalliska material Kvalificering med hänsyn till tidigare erfarenhet Specification

Läs mer

SVENSK STANDARD SS-EN ISO 9706

SVENSK STANDARD SS-EN ISO 9706 SVENSK STANDARD SS-EN ISO 9706 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1998-11-06 1 1 (1+10) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT PÅ

Läs mer

SVENSK STANDARD SS-EN ISO 3834-3:2005 Fastställd 2005-12-22 Utgåva 1 Kvalitetskrav för smältsvetsning av metalliska material Del 3: Normala kvalitetskrav (ISO 3834-3:2005) Quality requirements for fusion

Läs mer

3 rd October 2017

3 rd October 2017 3 rd October 2017 Failures of Scaffold False work Failures Form work Bursting Trench Support Failure Hoarding Failures Can be expensive and result in fatalities and serious injuries Cardiff

Läs mer

SVENSK STANDARD SS-ISO 10018:2012

SVENSK STANDARD SS-ISO 10018:2012 SVENSK STANDARD SS-ISO 10018:2012 Fastställd/Approved: 2012-11-23 Publicerad/Published: 2013-03-13 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 03.100.01; 03.100.30; 03.120.10; 03.120.99; 04.070

Läs mer

SVENSK STANDARD SS-EN ISO 2578

SVENSK STANDARD SS-EN ISO 2578 SVENSK STANDARD SS-EN ISO 2578 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1998-09-25 1 1 (1+19) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT

Läs mer

Design Service Goal. Hantering av demonterbara delar som ingår i Fatigue Critical Baseline Structure List. Presentatör

Design Service Goal. Hantering av demonterbara delar som ingår i Fatigue Critical Baseline Structure List. Presentatör Design Service Goal Hantering av demonterbara delar som ingår i Fatigue Critical Baseline Structure List Presentatör Thobias Log Flygteknisk Inspektör Sjö- och luftfartsavdelningen Enheten för operatörer,

Läs mer

Kvalitetsledning och SMS

Kvalitetsledning och SMS Kvalitetsledning och SMS Jukka Salo Initial Luftvärdighet 1 Så här är det Conformance to requierements ICAO Fitness for use Processer Part BCL EU Standards Kundfokus ISO 9000 Toyota TQM Kaizen Ordning

Läs mer

SVENSK STANDARD SS-EN ISO 14534

SVENSK STANDARD SS-EN ISO 14534 SVENSK STANDARD SS-EN ISO 14534 Handläggande organ Fastställd Utgåva Sida Hälso- och sjukvårdsstandardiseringen, HSS 1998-05-29 1 1 (1+18) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS

Läs mer

SVENSK STANDARD SS-EN

SVENSK STANDARD SS-EN SVENSK STANDARD SS-EN 1330-8 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1998-06-05 1 1 (1+36) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT

Läs mer

SVENSK STANDARD SS-EN ISO :2011/AC:2013

SVENSK STANDARD SS-EN ISO :2011/AC:2013 SVENSK STANDARD SS-EN ISO 14253-2:2011/AC:2013 Fastställd/Approved: 2013-08-19 Publicerad/Published: 2013-08-23 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 17.040.01 Geometriska produktspecifikationer

Läs mer

Eurokod 8: Dimensionering av bärverk med avseende på jordbävning Del 2: Broar

Eurokod 8: Dimensionering av bärverk med avseende på jordbävning Del 2: Broar SVENSK STANDARD SS-EN 1998-2:2005/AC:2010 Fastställd/Approved: 2010-02-15 Publicerad/Published: 2010-04-27 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 91.070.08; 91.120.25; 93.040 Eurokod 8:

Läs mer

SVENSK STANDARD SS-EN

SVENSK STANDARD SS-EN SVENSK STANDARD SS-EN 60432-2 Fastställd Utgåva Sida Ansvarig kommitté 2000-03-31 2 1 (1+12) SEK TK 34 Copyright SEK. Reproduction in any form without permission is prohibited. Glödlampor Säkerhet Del

Läs mer

Effektivt stöd för GRC med nya ISO Standarder

Effektivt stöd för GRC med nya ISO Standarder Effektivt stöd för GRC med nya ISO Standarder Anders Carlstedt, Editor ISO/IEC 27002, 27005 & 28008 Partner, Amentor About Amentor A Swedish GRC professional services company, founded in 2004, servicing

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 9073-7 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1998-09-18 1 1 (1+8) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT PÅ

Läs mer

SVENSK STANDARD SS-ISO 18091:2014

SVENSK STANDARD SS-ISO 18091:2014 SVENSK STANDARD SS-ISO 18091:2014 Fastställd/Approved: 2014-05-07 Publicerad/Published: 2014-05-08 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 03.120.01; 03.120.10; 04.080; 04.150 Ledningssystem

Läs mer

SVENSK STANDARD SS-EN ISO 9394

SVENSK STANDARD SS-EN ISO 9394 SVENSK STANDARD SS-EN ISO 9394 Handläggande organ Fastställd Utgåva Sida Hälso- och sjukvårdsstandardiseringen, HSS 1998-10-09 1 1 (1+16) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR

Läs mer

Examensarbete Introduk)on - Slutsatser Anne Håkansson annehak@kth.se Studierektor Examensarbeten ICT-skolan, KTH

Examensarbete Introduk)on - Slutsatser Anne Håkansson annehak@kth.se Studierektor Examensarbeten ICT-skolan, KTH Examensarbete Introduk)on - Slutsatser Anne Håkansson annehak@kth.se Studierektor Examensarbeten ICT-skolan, KTH 2016 Anne Håkansson All rights reserved. Svårt Harmonisera -> Introduktion, delar: Fråga/

Läs mer

Nyheter i ISO 14001 och 14004

Nyheter i ISO 14001 och 14004 Nyheter i ISO 14001 och 14004 Anne Swartling, SIS, 10 november, 2004 2004-11-17 1 Drivkrafter för revision av 14001/4 Överensstämmelse med ISO 9001 Förtydliga befintlig text Översättningsfrågor ISO 14004

Läs mer

http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se Provläsningsexemplar / Preview SVENSK STANDARD Fastställd 2004-02-13 Utgåva 1 Ledningssystem för kvalitet Vägledning

Läs mer

SVENSK STANDARD SS-EN ISO 11734

SVENSK STANDARD SS-EN ISO 11734 SVENSK STANDARD SS-EN ISO 11734 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1999-01-22 1 1 (1+16) Copyright SIS. Reproduction in any form without permission is prohibited. Water

Läs mer

SEK Teknisk rapport

SEK Teknisk rapport SEK Teknisk rapport 80001-2-1 Utgiven Utgåva Sida Ansvarig kommitté 2014-02-19 1 1 (1+62) SEK TK 62 Copyright SEK. Reproduction in any form without permission is prohibited. Application of risk management

Läs mer

SVENSK STANDARD SS-EN ISO 3834-5:2005 Fastställd 2005-12-22 Utgåva 1 Kvalitetskrav för smältsvetsning av metalliska material Del 5: Referenser med vilka överensstämmelse är nödvändig för att hävda överensstämmelse

Läs mer

Teknisk rapport SIS-TR 18:2007 Publicerad/Published: Utgåva/Edition: 1 Språk/Language: svenska/swedish ICS: ;

Teknisk rapport SIS-TR 18:2007 Publicerad/Published: Utgåva/Edition: 1 Språk/Language: svenska/swedish ICS: ; Teknisk rapport SIS-TR 18:2007 Publicerad/Published: 2008-03-10 Utgåva/Edition: 1 Språk/Language: svenska/swedish ICS: 17.040.01; 17.040.10 Omvandling av toleranssatta mått från tum till millimeter och

Läs mer

SVENSK STANDARD SS-ISO

SVENSK STANDARD SS-ISO Handläggande organ Fastställd Utgåva Sida MATERIAL- OCH MEKANSTANDARDISERINGEN, MMS 1997-04-30 1 1 (12) SIS FASTSTÄLLER OCH UTGER SVENSK STANDARD SAMT SÄLJER NATIONELLA, EUROPEISKA OCH INTERNATIONELLA

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 3098-5 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1997-12-30 1 1 (1+68) SIS FASTSTÄLLER OCH UTGER SVENSK STANDARD SAMT SÄLJER NATIONELLA,

Läs mer