Säkerhetsstandarder: Säkerhetsinriktning

Storlek: px
Starta visningen från sidan:

Download "Säkerhetsstandarder: Säkerhetsinriktning"

Transkript

1 Säkerhetsstandarder: Säkerhetsinriktning Säkerhetsinriktningen varierar mellan olika standarder: Systemsäkerhet kan avse... Person DEF(AUST)5679, ISO/IEC 61508, DS 00-55/00-56 (utgåva 2) Person-Egendom-Miljö Mil Std 882C/882D, STANAG 4404, H SystSäk, H ProgSäk Flygfarkost DO-178B Konsistenta begrepp inom samma standard är väsentliga 00-56/00-55 (utgåva 2) Safety m.a.p. Person Accident m.a.p. Person-Egendom-Miljö Risk: olycka (sh+konsekv) eller säkerhetshot Person-Egendom-Miljö Person 1

2 Säkerhetsstandarder: Säkerhetsinriktning Säkerhetsinriktningen varierar mellan olika standarder: Systemsäkerhet kan avse... Person DEF(AUST)5679, ISO/IEC 61508, DS 00-55/00-56 (utgåva 2) Person-Egendom-Miljö Mil Std 882C/882D, STANAG 4404, H SystSäk, H ProgSäk, (utgåva 3) Flygfarkost DO-178B Konsistenta begrepp inom samma standard är väsentliga 00-56/00-55 (utgåva 3) 2) Harm Safety m.a.p. m.a.p. Person-Egendom-Miljö Safety Accident m.a.p. Person-Egendom-Miljö - - Risk: olycka (sh+konsekv) eller Accident - - säkerhetshot Risk Person-Egendom-Miljö - - Person 2

3 Säkerhetsstandarder: Kritikalitet Klassificeringar: Mer än 60 olika Notationer: Varierar: Prioritet, Angelägenhetsgrad, Riskindex, Safety integrity,... Oftast relaterat till: Konsekvens och/eller sannolikhet Enbart Konsekvens: Enbart Sannolikhet: Konsekvens + Sannolikhet: DO 178B, STANAG, TR (AdaGuide) ISO/IEC (kvantifierad i siffror) 00-56, MISRA, H SystSäk, H ProgSäk Konsekvens: Flera varianter, t ex m.a.p: skadas omfattning på flygplan/person-egendom-miljö: DO-178B,00-56 (utg.3), H SystSäk svårighet att kunna fullfölja systemets uppgifter: MISRA insats för att kunna utföra en säkerhetskritisk bedömning av programvarusystemet: STANAG, TR Felfrekvens: Flera varianter, t ex m.a.p: individuell kopia av systemet under hela dess drifttid (IEC 61508) alla dess instanser i drift (DS utg.2) 3 <ej specificerat> (DS utg.3)

4 MOD DS och : Säkerhetsaktiviteter för försvarssystem, dec 1996, utg.2 3 (del 1 Krav, del 2 Handledning) - Säkerhetsaktiviteter, Säkerhetsanalyser, - Riskkälleloggar, - Safety Kritikalitetsklassningar: Case SIL (S1-S4) *1, - Safety Case *2 - Säkerhetsplanering, Processer *1 Konsekvens och frekvens i kvalitativa termer m.a.p. systemets samtliga instanser (operationella profil) *2 A readable justification that the SW is safe in its specified context. Ny version: Issue 3 (preliminär dec 2004) 4

5 MOD DS och : Säkerhetsrelaterad programvara i försvarsutrustning aug 1997 *1, utg 2. - Säkerhetsaktiviteter *2, - Roller / Ansvar, 5 (del 1 Krav, del 2 Handledning) - Planerings- & utvecklingsprocesser, - Certifiering - Driftanvändning 1 Mer balanserade krav på specifikations- & bevisteknik än föreg. vers: Formella metoder, Dynamisk testning, Statisk analys 2 Safety Case vidareutvecklad i: Claim, Subclaims, Argument, Evidence Verktygsstöd (SAM ) verkar t.v. komma att utgå

6 IEC Generisk standard för skyddssystem (här kallat säkerhetsrelaterat system) 7 delar: 1. Allmänna krav 2. HW-krav (E/E/PES) 3. SW-krav 4. Definitioner 5. Exempel på metoder att bestämma SIL 6. Handledning för del 2 & 3 7. Översikt tekniker & procedurer Bas för sektorspecifika standarder (IEC 1511, ISA 884) Kritikalitet: Felfrekvens (men ej konsekvens): SIL1 - SIL4 för skyddsfkner till individuellt system per år: 10 i-1 < SILi < 10 i Uppdaterad version klar 2006 (Kommentarer till CD via nationella organ) 6

7 Mil-STD-882D Obligatoriska minimikrav: 1. Dokumenterad systemsäkerhetsverksamhet (förslag i app A) 2. Systematisk riskkälleidentifiering (i alla faser) 3. Riskbedömning (förslag i app A) 4. Riskminskande åtgärder identifierade (i prioritetsordning 1: eliminering, 2: skydd, 3: varningar, 4: procedurer och träning) 5. Riskreducering till acceptabel nivå (för utvecklare o proj-ansv) 6. Verifierad riskreduktion 7. Myndighetsgodkända riskkällor o kvarvarande risk 8. Spårbarhet av riskkällor, åtgärder o kvarvarande risk 882D vilar på amerikansk civillag o DoD R mindre detaljerad Större frihet o ansvar för Leverantör. Svårtillämpad för utländsk part. 882E: Ny utgåva på G (en återgång mot 882C): Draft Jan

8 H SystSäk FM:s handbok för systemsäkerhet Systemsäkerhetsverksamhet: organisation, roller, aktiviteter: Säkerhetskrav specade av beställare och förfinade av leverantör Systemsäkerhetsplan Arbetsgrupp Systemsäkerhet Säkerhetsgenomgångar Riskkällelistor Säkerhetsanalyser Felrapporteringssystem Provningsvärdighet Användningsrestriktioner Verifiering säkerhetskrav Säkerhetsutlåtande (Lev) Identifierade risker stängda Hanteringsbestämmelser Säkerhetsgodkännade (FMV) Beslut om användning (FM) Uppdatering planeras 8

9 DO-178B 1992 Riktlinjer för programvaruutveckling till luftburna system / utrustningar, vars funktioner uppfyller existerande luftvärdighetskrav Kritikalitetsklassningar: Programvarans kritikalitet enbart m a p konsekvens 1 (allvarlighetsgrad vid felyttringar hos flygfarkosten) Software Level Definition definierar 5 kritikalitetsnivåer: A (katastrofal) E (verkningslös). En jämförelse mellan H ProgSäk o DO-178B finns under (se Teknisk information: Handbok ProgSäk: Hjälpmedel) Ny version (ED-12C/DO-178C) planeras till december Felfrekvens anses ej kunna kvantifieras för programvara 9

Programvara i säkerhetskritiska tillämpningar

Programvara i säkerhetskritiska tillämpningar Programvara i säkerhetskritiska tillämpningar Programvara får inte bidra till att person, egendom eller miljö skadas 2003-09-02 1 Systemsäkerhetsprocessen vid försvarsmakten materielupphandling beskrivs

Läs mer

Risk som 2-dimensionellt begrepp

Risk som 2-dimensionellt begrepp Risk som 2-dimensionellt begrepp Sannolikheten för olycka (olycksfrekvens, likelihood) samt Konsekvensen av den inträffade olyckan Exempel: Riskreduktion Riskmatris Riskdiagram m i a kvalitativa p 2 parametrar

Läs mer

REGELVERK & HANDBÖCKER

REGELVERK & HANDBÖCKER 1 (5) REGELVERK & HANDBÖCKER Innehåll sid. Uppdateringar/kompletteringar 2 Nyskrivning av rutiner 4 Gränsytan mellan systemsäkerhet och programvarusäkerhet 5 2 (5) Uppdateringar/kompletteringar Software

Läs mer

Från systemsäkerhet till kritikalitet i programvara

Från systemsäkerhet till kritikalitet i programvara Från systemsäkerhet till kritikalitet i programvara Hur vi arbetar på flygsidan på FMV 1 Krav på säkerheten ÖB Ansvarar för säkerheten inom Försvaret Krav på säkerhetsnivån på materielen FlygI Militära

Läs mer

Presentation av H ProgSäk 2018

Presentation av H ProgSäk 2018 Presentation av H ProgSäk 2018 Lars Lange lars.lange@fmv.se Handböcker 2 H ProgSäk 2001 2005-2018 3 Bakgrund Inga-Lill Bratteby-Ribbing (Strategisk specialist) Svensk utgåva 2001 (Grundutgåva) Engelsk

Läs mer

Systemsäkerhetsverksamhet

Systemsäkerhetsverksamhet 1 Systemsäkerhetsverksamhet Systemsäkerhet definieras som Egenskapen hos ett system att inte orsaka person-, egendoms-, eller miljöskada. Här ställs krav på den systemsäkerhetsverksamhet som leverantören

Läs mer

Systemsäkerhet i ett marint ledningssystem

Systemsäkerhet i ett marint ledningssystem Systemsäkerhet i ett marint ledningssystem SaabTech Systems levererar sitt ledningssystem till korvett typ Visby och till moderniseringar av korvetter av typ Stockholm/Malmö Detta program bestående av

Läs mer

H ProgSäk kap KAB Software Development Handbook

H ProgSäk kap KAB Software Development Handbook UKT Mari F. Persson 040-348372 1 (7) Korsreferenslista H ProgSäk kap 4.1-4.4 - KAB Software Development Handbook Kravnr H ProgSäk Rubrik i H ProgSäk Referens i KAB Software Development Handbook Åtgärdsförslag

Läs mer

Hur allokera riskerna till SIL? Annie Svensson Manager / Senior Consultant Scandpower AB 2011-05-25

Hur allokera riskerna till SIL? Annie Svensson Manager / Senior Consultant Scandpower AB 2011-05-25 Hur allokera riskerna till SIL? Annie Svensson Manager / Senior Consultant Scandpower AB 2011-05-25 Bakgrund? Civilingenjör inom Risk Management and Safety Engineering från Lunds Tekniska Högskola (LTH)

Läs mer

PLAN. Systemsäkerhetsplan LedBaT. Version och datum 1.1I,

PLAN. Systemsäkerhetsplan LedBaT. Version och datum 1.1I, 1 (37) 032/02 1 2 3 4 5 6 7 Fastställd: Datum: 2008-XX XX CCB no 2 (37) 032/02 8 Revisionshistoria Version Uppgjord av Beskrivning Datum 1.0 BEHJO Första fastställda utgåvan 2003-04-25 1.1A BEHJO Omarbetning

Läs mer

PM Kvalitativ Risklogg till stöd för leverantörer

PM Kvalitativ Risklogg till stöd för leverantörer PM Kvalitativ Risklogg till stöd för leverantörer Detta PM innehåller information om FMV:s förväntningar på leverantörens riskdokumentering som ska redovisas i risklogg. PM:et redogör för ifyllnad av Risklogg

Läs mer

H ProgSäk REMISSUTGÅVA 2. Handbok Programvara i säkerhetskritiska tillämpningar. Version Peter Djervbrant. Lars Lange.

H ProgSäk REMISSUTGÅVA 2. Handbok Programvara i säkerhetskritiska tillämpningar. Version Peter Djervbrant. Lars Lange. Version 2017-05-29 Peter Djervbrant Lars Lange Björn Koberstein Mikael Lindbergh H ProgSäk Handbok Programvara i säkerhetskritiska tillämpningar REMISSUTGÅVA 2 2018 H ProgSäk 2018 Sida 2 Försvarets materielverk

Läs mer

Transportstyrelsens föreskrifter och allmänna råd om säkerhetsledning av godkänd flygplats;

Transportstyrelsens föreskrifter och allmänna råd om säkerhetsledning av godkänd flygplats; Transportstyrelsens föreskrifter och allmänna råd om säkerhetsledning av godkänd flygplats; beslutade den 9 juli 2010. Transportstyrelsen föreskriver följande med stöd av 6 kap. 7 luftfartsförordningen

Läs mer

Transportstyrelsens föreskrifter och allmänna råd om säkerhetsledning av godkänd flygplats;

Transportstyrelsens föreskrifter och allmänna råd om säkerhetsledning av godkänd flygplats; Transportstyrelsens föreskrifter och allmänna råd om säkerhetsledning av godkänd flygplats; beslutade den 28 februari 2019. Transportstyrelsen föreskriver följande med stöd av 6 kap. 7 luftfartsförordningen

Läs mer

Teknikprov - H ProgSäk

Teknikprov - H ProgSäk Teknikprov - H ProgSäk Saab Bofors Dynamics 2002 Anders Wahlström 2003-09-02 Sida 1 Arbetsmetodik Studiecirkel/workshopform Hemarbete inom respektive avsnitt (4-6 timmar/person) Två inledande miniworkshops

Läs mer

Användning av databas för riskinformation

Användning av databas för riskinformation Användning av databas för riskinformation Riskinformation har ofta formen av listor/tabeller av informationsobjekt En riskkälla kan ha vissa attribut En risk (hazard) tilldelas vanligen en mängd olika

Läs mer

Metoder och verktyg för funktionssäkerhet

Metoder och verktyg för funktionssäkerhet Metoder och verktyg för funktionssäkerhet Projektstart 1. Hantera kraven En bra process är grunden för att hantera kraven i ett säkerhetsprojekt. Det krävs att du har en tydlig spårbarhet mellan krav och

Läs mer

Europeiska unionens officiella tidning L 141/5

Europeiska unionens officiella tidning L 141/5 31.5.2008 Europeiska unionens officiella tidning L 141/5 KOMMISSIONENS FÖRORDNING (EG) nr 482/2008 av den 30 maj 2008 om ett system för säkerhetssäkring av programvara vilket ska genomföras av leverantörer

Läs mer

RUP - Rational Unified Process

RUP - Rational Unified Process IBM Software Group RUP - Rational Unified Process Eva Hådding eva.hadding@se.ibm.com 1 Projektkaos. Chaos-rapporten 28% av projekten avslutades i tid och enligt budget. 49% av projekten drog över de ursprungliga

Läs mer

EAs krav vid ackreditering av flexibel omfattning

EAs krav vid ackreditering av flexibel omfattning SWEDAC DOC 12:1 2012-05-10 Utgåva 1 Inofficiell översättning av EA 2/15 M:2008 EAs krav vid ackreditering av flexibel omfattning Swedac, Styrelsen för ackreditering och teknisk kontroll, Box 878, 501 15

Läs mer

Vad är RTCA DO-178C? och: Hur arbetar Saab med dessa krav? Lars Ljungberg, Saab AB, Avionics Systems

Vad är RTCA DO-178C? och: Hur arbetar Saab med dessa krav? Lars Ljungberg, Saab AB, Avionics Systems Vad är RTCA DO-178C? och: Hur arbetar Saab med dessa krav? Lars Ljungberg, Saab AB, Avionics Systems 2018-05-07 FUNCTONAL SAFETY DO-178C är processorienterad dentifiera risker (hazards) och de säkerhetsfunktioner

Läs mer

PM Kvantitativ Risklogg till stöd för leverantörer

PM Kvantitativ Risklogg till stöd för leverantörer PM Kvantitativ Risklogg till stöd för leverantörer Detta PM innehåller information om FMV:s förväntningar på leverantörens riskdokumentering som ska redovisas i risklogg. PM:et redogör för ifyllnad av

Läs mer

Riktlinjer. för. Programvarukonstruktion, vid nyutveckling med hänsyn till. Programvarusäkerhet

Riktlinjer. för. Programvarukonstruktion, vid nyutveckling med hänsyn till. Programvarusäkerhet RIKTLINJER 1 (14) Riktlinjer för Programvarukonstruktion, vid nyutveckling med hänsyn till Programvarusäkerhet RIKTLINJER 2 (14) Revisionssida Version Datum Beskrivning 00 02-04-04 Första preliminära versionen.

Läs mer

Frågor & Svar om Programvarusäkerhet en sammanställning avsedd att utgöra underlag till ett FAQ-avsnitt för utlägg på nätet 1.

Frågor & Svar om Programvarusäkerhet en sammanställning avsedd att utgöra underlag till ett FAQ-avsnitt för utlägg på nätet 1. Utg. nr 1.2 Sida 1 (36) Frågor & Svar om Programvarusäkerhet en sammanställning avsedd att utgöra underlag till ett FAQ-avsnitt för utlägg på nätet 1. Innehåll 1. Inledning... 2 2. Referenser och akronymer...

Läs mer

Riskanalys för signaltekniska anläggningsprojekt

Riskanalys för signaltekniska anläggningsprojekt Gäller för Version Standard BV utan resultatenheter 1.0 BVS 1544.94006 Giltigt från Giltigt till Antal bilagor 2009-01-19 Diarienummer Ansvarig enhet Fastställd av F08-3369/SI10 Leverans Anläggning Björn

Läs mer

men borde vi inte också testa kraven? Robert Bornelind

men borde vi inte också testa kraven? Robert Bornelind men borde vi inte också testa kraven? Robert Bornelind Presentation på SAST 15 års jubileum 14 oktober 2010 SQS Software Quality Systems Nordic Innehåll Introduktion Kvalitet, tid och kostnad Process Testning

Läs mer

Handbok för programvara i säkerhetskritiska tillämpningar

Handbok för programvara i säkerhetskritiska tillämpningar Handbok för programvara i säkerhetskritiska tillämpningar FÖRSVARSMAKTEN 2001-12-13 FM beteckning Försvarets materielverk 14910:61171 FMV beteckning Plan 14910:3476/01 Publikation M7762-000531 Handbok

Läs mer

Saab Bofors Dynamics AB RAPPORT - FOTA P12, Utfärdare, tjänsteställe, telefon Issued by, department, telephone

Saab Bofors Dynamics AB RAPPORT - FOTA P12, Utfärdare, tjänsteställe, telefon Issued by, department, telephone Mottagare Addressee(s) Inga-Lill Bratteby-Ribbing, FMV; Ingemar Johansson, AerotechTelub 1 (22) Utvärdering H ProgSäk 1 Uppgiftsbeskrivning Denna rapport beskriver hur Saab Bofors Dynamics, inom FoTA P12:s

Läs mer

Konsoliderad version av

Konsoliderad version av Konsoliderad version av Styrelsens ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd om (STAFS 2007:20) evalueringsorganisationer som utvärderar IT-säkerhet Ändring införd: t.o.m.

Läs mer

Standarder för säkra styrsystem - SS-EN ISO och SS-EN 62061

Standarder för säkra styrsystem - SS-EN ISO och SS-EN 62061 Säkerhet Allmänt om maskinsäkerhet Standarder för säkra styrsystem - SS-EN ISO 13849-1 och SS-EN 62061 Båda kan användas för att uppfylla maskindirektivets krav. SS-EN ISO 13849-1 använder PL och SS-EN

Läs mer

Batteriladdare 857 NiMH/T Modifiering av Batteriladdare 857 NICD/T för laddning av NiMH-celler Teknisk specifikation

Batteriladdare 857 NiMH/T Modifiering av Batteriladdare 857 NICD/T för laddning av NiMH-celler Teknisk specifikation 1(10) Batteriladdare 857 NiMH/T Modifiering av Batteriladdare 857 NICD/T för laddning av NiMH-celler Teknisk specifikation Utarbetat av Martin Boström (Datum + Signatur) Granskat av Jan Sundström (Datum

Läs mer

SYSTGL GRANSKNINGSINSTRUKTION ISD 3.0

SYSTGL GRANSKNINGSINSTRUKTION ISD 3.0 18FMV6730-8:1.3 1(11) SYSTGL GRANSKNINGSINSTRUKTION ISD 3.0 18FMV6730-8:1.3 2(11) Innehåll 1 Basfakta... 3 1.1 Giltighet och syfte... 3 1.2 Revisionshistorik... 3 1.3 Terminologi och begrepp... 3 1.4 Bilageförteckning...

Läs mer

Fjärrstyrd flygtrafikledning. Transportstyrelsens granskning av fjärrstyrd flygtrafikledning

Fjärrstyrd flygtrafikledning. Transportstyrelsens granskning av fjärrstyrd flygtrafikledning Fjärrstyrd flygtrafikledning Transportstyrelsens granskning av fjärrstyrd flygtrafikledning Transportstyrelsens granskning Att flytta en ATS enhet från befintligt torn på flygplatsen till en arbetsplats

Läs mer

BVS Riskanalys för signaltekniska anläggningsprojekt

BVS Riskanalys för signaltekniska anläggningsprojekt BVDOK 1 (5) Skapat av (Efternamn, Förnamn, org) Dokumentdatum Eriksson Ulf TDOK 2014:0475 2015-04-01 Fastställt av Gäller från Chef VO Underhåll 2009-01-19 Ersätter Ersatt av BVS 1544.94006 [Ersatt av]

Läs mer

Symptom på problemen vid programvaruutveckling

Symptom på problemen vid programvaruutveckling eller Varför är det bättre med halsbränna i början av ett projekt än i slutet? Eva Hådding ehadding@rational.com Symptom på problemen vid programvaruutveckling Användarnas och verksamhetens behov ej uppfyllda

Läs mer

Projektkaos. Chaos-rapporten. 34% av projekten avslutades i tid och enligt budget... ... 66% misslyckades!

Projektkaos. Chaos-rapporten. 34% av projekten avslutades i tid och enligt budget... ... 66% misslyckades! Projektkaos. Chaos-rapporten 34% av projekten avslutades i tid och enligt budget...... 66% misslyckades! 1 Standish Group, 2003 (www.standishgroup.com) Praxis Hantera krav Använd komponentarkitekturer

Läs mer

Regressionstestning teori och praktik

Regressionstestning teori och praktik Regressionstestning teori och praktik Lic. Emelie Engström emelie.engstrom@cs.lth.se Software Engineering Research Group LUND UNIVERSITY Sweden SWELL the Swedish Research School in Software Verification

Läs mer

BREV. Your reference Your date Your file code. Our reference Our previous date Our previous file code AK Led, Eva Hammarlund,

BREV. Your reference Your date Your file code. Our reference Our previous date Our previous file code AK Led, Eva Hammarlund, Date Our file code Page 1(6) Your reference Your date Your file code Our reference Our previous date Our previous file code AK Led, Eva Hammarlund, +46 8 782 4786 Programvara för visning av fartygsinformation

Läs mer

Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations

Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations Mats Ohlson Informationssäkerhet = Information security Informationssäkerhet the preservation

Läs mer

Titel Projektplan för FoTA P12. Utgåva 1.8 2002-01-29. Projekt-/arbetsplan för. FoTA P12:

Titel Projektplan för FoTA P12. Utgåva 1.8 2002-01-29. Projekt-/arbetsplan för. FoTA P12: 1(8) Projekt-/arbetsplan för FoTA P12: Överföring till industrin av programvaruteknik för säkerhetskritiska system 2(8) 1. Sammanfattning 1.1. Målsättning Stödja teknikupptagandet i resp företag av den

Läs mer

Datum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(15) <SYSTEM> <VERSION> IT-SÄKERHETSSPECIFIKATION VIDMAKTHÅLLA (ITSS-V)

Datum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(15) <SYSTEM> <VERSION> IT-SÄKERHETSSPECIFIKATION VIDMAKTHÅLLA (ITSS-V) ange 1(15) IT-SÄKERHETSSPECIFIKATION VIDMAKTHÅLLA (ITSS-V) ange 2(15) Innehåll 1 Basfakta... 6 1.1 Giltighet och syfte... 6 1.2 Revisionshistorik... 6 1.3 Terminologi och begrepp...

Läs mer

men borde vi inte också testa kraven?

men borde vi inte också testa kraven? men borde vi inte också testa kraven? Robert Bornelind Presentation på SAST, 24 februari 2011 SQS Software Quality Systems Sweden AB Innehåll Introduktion Kvalitet, tid och kostnad Process Testning av

Läs mer

produkters egenskaper och innehåll

produkters egenskaper och innehåll Välkommen till ETS672 Föreläsning 1: Introduktion Christin Lindholm christin.lindholm@cs.lth.se Rum C632 Requirements Engineering innebär att gräva fram, förstå, skriva ner, kolla, prioritera, besluta

Läs mer

Tillträdeskontroll och säkerhetsbevisning

Tillträdeskontroll och säkerhetsbevisning Tillträdeskontroll och säkerhetsbevisning Möte för helikopterflygplatsernas ledningsfunktion Radisson Blu Arlandia Hotell 2014-03-19 Jörgen Andersson Disposition Förändringar Riskhantering Säkerhetsbevisningens

Läs mer

BILAGA 3 Tillitsramverk Version: 1.2

BILAGA 3 Tillitsramverk Version: 1.2 BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars

Läs mer

ISE GRANSKNINGSINSTRUKTION ISD 3.0

ISE GRANSKNINGSINSTRUKTION ISD 3.0 18FMV6730-8:1.2 1(14) ISE GRANSKNINGSINSTRUKTION ISD 3.0 18FMV6730-8:1.2 2(14) Innehåll 1 Basfakta... 3 1.1 Giltighet och syfte... 3 1.2 Revisionshistorik... 3 1.3 Terminologi och begrepp... 3 1.4 Bilageförteckning...

Läs mer

<SYSTEM> <VERSION> INFORMATIONSSÄKERHETSDEKLARATION DEFINIERA (ISD-D) Inklusive 3 bilagor

<SYSTEM> <VERSION> INFORMATIONSSÄKERHETSDEKLARATION DEFINIERA (ISD-D) Inklusive 3 bilagor ange 1(13) INFORMATIONSSÄKERHETSDEKLARATION DEFINIERA () Inklusive 3 bilagor ange 2(13) Innehåll 1 Basfakta... 8 1.1 Giltighet och syfte... 8 1.2 Revisionshistorik... 8 1.3 Terminologi

Läs mer

BILAGA 3 Tillitsramverk Version: 2.1

BILAGA 3 Tillitsramverk Version: 2.1 BILAGA 3 Tillitsramverk Version: 2.1 Innehåll Inledning... 2 Läs tillitsramverket så här... 2 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete... 3 Kryptografisk säkerhet...

Läs mer

ISO/IEC 20000, marknaden och framtiden

ISO/IEC 20000, marknaden och framtiden ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder

Läs mer

Elektromagnetisk miljö användarhandbok EMMA. Utgåva 2

Elektromagnetisk miljö användarhandbok EMMA. Utgåva 2 10FMV7746-15:1 Behovet av en modern handbok som beskriver elektromagnetiska hot, skyddsmetodik och specificering av elmiljökrav är stort, varför Försvarets materielverk tagit fram en uppdaterad utgåva

Läs mer

Försvarsmaktens handbok Systemsäkerhet 2011 Del 2 Metoder. H SystSäk

Försvarsmaktens handbok Systemsäkerhet 2011 Del 2 Metoder. H SystSäk Försvarsmaktens handbok Systemsäkerhet 2011 Del 2 Metoder H SystSäk Försvarsmakten Högkvarteret 2010-06-08 14 910:60224 Försvarsmaktens handbok Systemsäkerhet 2011 (H SystSäk 2011) M7739-352022 H SystSäk

Läs mer

BILAGA 3 Tillitsramverk Version: 1.3

BILAGA 3 Tillitsramverk Version: 1.3 BILAGA 3 Tillitsramverk Version: 1.3 Innehåll Allmänt... 2 A. Generella krav... 2 Övergripande krav på verksamheten... 2 Säkerhetsarbete... 3 Granskning och uppföljning... 3 Kryptografisk säkerhet... 3

Läs mer

Granskning av IT-säkerhet

Granskning av IT-säkerhet TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-02-11 Dnr: 2014/957-IFN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Individ- och familjenämnden Granskning av IT-säkerhet

Läs mer

System Safety Management Plan (SSMP) för [SiF] [Materielgrupp]

System Safety Management Plan (SSMP) för [SiF] [Materielgrupp] AK XXX XXXXXX 1(10) System Safety Management Plan (SSMP) för [SiF] [Materielgrupp] Instruktion för ifyllande: SSMP är en dokumentering av den planerade systemsäkerhetsverksamhet som avses genomföras för

Läs mer

Automation Region Functional Safety

Automation Region Functional Safety Automation Region Functional Safety Commercial Engineer, Safety Martin Brolin Säljare, Johan Ydeskog Copyright 2010 Rockwell Automation, Inc. All rights reserved. Översikt över Rockwell Automation Ledande

Läs mer

SESAM Försvarssektors användargrupp för Sofware Engineering

SESAM Försvarssektors användargrupp för Sofware Engineering p Checklista programvaruriskkällor Datum I-L Bratteby-Ribbing, FMV 2006-09-15 Ver 1.4 14910:12183/2006 1 (7) Checklista allmänna programvaruriskkällor (Checklist of General Software-related Hazards) 1

Läs mer

Definitioner - Risk. Riskhantering. Ville Bexander.

Definitioner - Risk. Riskhantering. Ville Bexander. Riskhantering Ville Bexander ville.bexander@svbf.se 08 588 474 13 1. 2015-03-03 Definitioner - Risk Ett mått på de skadliga konsekvenserna av en möjlig framtida händelse Osäkerhetens effekt på mål Möjligheten

Läs mer

TEKNISKA BESTÄMMELSER FÖR ELEKTRISK UTRUSTNING

TEKNISKA BESTÄMMELSER FÖR ELEKTRISK UTRUSTNING Sid 1 (8) TEKNISKA BESTÄMMELSER FÖR ELEKTRISK UTRUSTNING Rubrik Beteckning Programmerbar elektronik med fast applikation Utgåva TBE 106:2-2 3 (S) Innehåll 1 INLEDNING...2 2 Definitioner...3 3 produktkrav...4

Läs mer

Organisation KC Ledsyst Checklistor ur H ProgSäk avsnitt 6.5 Name. Document id KC Ledsyst 14910:48562/04 Date (17)

Organisation KC Ledsyst Checklistor ur H ProgSäk avsnitt 6.5 Name. Document id KC Ledsyst 14910:48562/04 Date (17) 2004-10-04 2.0 1(17) Nedanstående checklistor är hämtade ur H ProgSäk, [1], med uppdateringar 1 enl [2]. De är avsedda för beställare resp leverantör som stöd vid olika typer av genomgångar av programvaran

Läs mer

<SYSTEM> <VERSION> INFORMATIONSSÄKERHETSDEKLARATION REALISERA (ISD-R) Inklusive 3 bilagor

<SYSTEM> <VERSION> INFORMATIONSSÄKERHETSDEKLARATION REALISERA (ISD-R) Inklusive 3 bilagor ange 1(12) INFORMATIONSSÄKERHETSDEKLARATION REALISERA () Inklusive 3 bilagor ange 2(12) Innehåll 1 Basfakta... 9 1.1 Giltighet och syfte... 9 1.2 Revisionshistorik... 9 1.3 Terminologi

Läs mer

RUP Rational Unified Process. 17 november 2004

RUP Rational Unified Process. 17 november 2004 RUP Rational Unified Process 17 november 2004 RUP Volvo Information Technology, Eva Hådding Volvo Information Technology Volvo IT ingår i Volvo-koncernen Volvo Lastvagnar Volvo Bussar Volvo Anläggningsmaskiner

Läs mer

Nationell Informationsstruktur 2015:1. Bilaga 7: Arkitektur och metodbeskrivning

Nationell Informationsstruktur 2015:1. Bilaga 7: Arkitektur och metodbeskrivning Nationell Informationsstruktur 2015:1 Bilaga 7: Arkitektur och metodbeskrivning Innehåll Nationell informationsstruktur arkitektur och metod... 3 Standarder inom informatik... 3 NI relaterat till ISO 42010...

Läs mer

Handbok för Vapen- och Ammunitionssäkerhet

Handbok för Vapen- och Ammunitionssäkerhet Försvarets materielverk 1 Inledning 2 Säkerhetsaktiviteter och materielgemensamma krav 3 Metodik Handbok för Vapen- och Ammunitionssäkerhet 4 Vapen 5 Ammunition 6 Definitioner 7 Referenser Förrådsbenämning:

Läs mer

Erfarenheter från Hazop användning på programvara i Arte740. Presentation för SESAM 2003-02-04 Claes Norelöv 4Real AB

Erfarenheter från Hazop användning på programvara i Arte740. Presentation för SESAM 2003-02-04 Claes Norelöv 4Real AB Erfarenheter från Hazop användning på programvara i Arte740 Presentation för SESAM 2003-02-04 Claes Norelöv 4Real AB 1 Innehåll 1. Bakgrund 2. Hazops plats i systemsäkerhetsarbetet 3. Vad-Hur gör man.

Läs mer

Konsoliderad version av

Konsoliderad version av Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd (STAFS 2007:13) om ackreditering av organ som certifierar ledningssystem Ändring införd:

Läs mer

Kursöversikt Certifierad Mjukvarutestare

Kursöversikt Certifierad Mjukvarutestare Kursöversikt Certifierad Mjukvarutestare Kurs Poäng (5 yh poäng/vecka) Examensarbete 20 Grunderna inom test 20 Kommunikation i arbetslivet 15 Lärande i arbete 1 60 Lärande i arbete 2 60 Projektarbete 15

Läs mer

Transportstyrelsens föreskrifter om godkännande av spåranläggning eller fordon för tunnelbana och spårväg;

Transportstyrelsens föreskrifter om godkännande av spåranläggning eller fordon för tunnelbana och spårväg; Transportstyrelsens föreskrifter om godkännande av spåranläggning eller fordon för tunnelbana och spårväg; beslutade den 30 juni 2010. Transportstyrelsen föreskriver med stöd av 7 och 8 förordningen (1990:1165)

Läs mer

Kravspecifikation för certifiering av Byggarbetsmiljösamordnare

Kravspecifikation för certifiering av Byggarbetsmiljösamordnare BAS-P för planering och projektering BAS-U för utförandet av ett byggnads- eller anläggningsarbete Detta dokument är framtaget av Samrådsgruppen (Scheme Committee) för certifiering av 1 Bakgrund och syfte

Läs mer

FMEA Failure Mode and Effect Analysis. Antti Salonen

FMEA Failure Mode and Effect Analysis. Antti Salonen FMEA Failure Mode and Effect Analysis Antti Salonen Vad är viktigt för produktionssystem som dessa? Vad är viktigt för produkter som dessa? Vad är FMEA?!ett formellt och systematiskt arbetssätt för att

Läs mer

ISTQB Testarens ledstjärna

ISTQB Testarens ledstjärna ISTQB Testarens ledstjärna SSTB SAST-möte 2012-02-23 Vilka är vi? Mångårig erfarenhet från testarbete, testare, testledare, testchef. Utveckling av test metoder och processer. Test kurser. Jobbar som Systemarkitekt

Läs mer

<SYSTEM> <VERSION> ISD-PLAN

<SYSTEM> <VERSION> ISD-PLAN ange 1(17) ISD-PLAN ange 2(17) Innehåll 1 Basfakta... 6 1.1 Giltighet och syfte... 6 1.2 Revisionshistorik... 6 1.3 Terminologi och begrepp... 6 1.4 Bilageförteckning... 7 1.5 Referenser...

Läs mer

Göteborgs universitet Intern miljörevision. Exempel på frågor vid platsbesök

Göteborgs universitet Intern miljörevision. Exempel på frågor vid platsbesök Göteborgs universitet 2007-06-26 Intern miljörevision Exempel på frågor vid platsbesök Nedan finns exempel på frågor som kan ställas vid platsbesök inom den interna miljörevisionen. Ytterligare följdfrågor

Läs mer

Funktionella system. ANS-seminarium. Arlanda

Funktionella system. ANS-seminarium. Arlanda Funktionella system ANS-seminarium Arlanda 2013-04-18 Innehåll - Funktionella system Definitioner/Bestämmelser Gränsdragningar Exempel Frågor Definitioner, EU 1034/2011 funktionella system: kombination

Läs mer

Innehåll 1(14) Granskningsdokumentation

Innehåll 1(14) Granskningsdokumentation 1(14) Innehåll Granskningsobjekt... 2 Preliminär riskbedömning... 3 Sammanfattning... 4 Övergripande slutsats/rekommendation... 4 1 Inledning... 5 2 Allmänna åtaganden... 5 3 Organisation och styrning...

Läs mer

Förklarande text till revisionsrapport Sid 1 (5)

Förklarande text till revisionsrapport Sid 1 (5) Förklarande text till revisionsrapport Sid 1 (5) Kravelementen enligt standarden ISO 14001:2004 Kap 4 Krav på miljöledningssystem 4.1 Generella krav Organisationen skall upprätta, dokumentera, införa,

Läs mer

Användarcentrerad utveckling av en HFI-portal

Användarcentrerad utveckling av en HFI-portal Användarcentrerad utveckling av en HFI-portal Jenny Gustafsson, FMV Datum 2013-11-25, Bild 1, Författare Datum 2013-11-25, Bild 2, Författare Dagens presentation Bakgrund Vad är HFI-portalen och varför

Läs mer

SSG Säkerhetskommitté. Ag 4 Säker automatiserad processanläggning

SSG Säkerhetskommitté. Ag 4 Säker automatiserad processanläggning SSG Säkerhetskommitté Ag 4 Säker automatiserad processanläggning Ag 4, Säker automatiserad processanläggning Deltagare: Jan Johansson Tore Sjöberg Lars Bryngelsson Fredrik Sjödin Tomas Sandberg Kjell Sundqvist

Läs mer

Certifierad testare SSTB Ingvar Nordström

Certifierad testare SSTB Ingvar Nordström Certifierad testare SSTB Ingvar Nordström Varför certifierad testare? Bland annat Att få test erkänt som en viktig och professionell yrkesroll. Att möjliggöra för testare att bli erkända hos arbetsgivare.

Läs mer

Granskning av IT-säkerhet

Granskning av IT-säkerhet TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-01-26 Dnr: 2014/386-ÄN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Kommunrevisionen Äldrenämnden Granskning av IT-säkerhet

Läs mer

Kursprogram hösten 2011

Kursprogram hösten 2011 Enea Experts Logo - with wet floor effect Enea Experts Logo - without wet floor effect Android Störst på Linux OSE/realtidskurser Flest testkurser ISTQBcertifiering Java, C# C, C++, Safer C, TDD projektledning

Läs mer

Modell fo r ä ndringshäntering äv Sämbis gemensämmä tekniskä infrästruktur Version 1.0

Modell fo r ä ndringshäntering äv Sämbis gemensämmä tekniskä infrästruktur Version 1.0 Modell fo r ä ndringshäntering äv Sämbis gemensämmä tekniskä infrästruktur Version 1.0 Innehåll Revisionshistorik... 2 1. Inledning... 2 1.1. Syfte... 2 1.2. Omfattning och avgränsning... 2 2. Princip

Läs mer

Teststrategier och Testcertifiering. Per Strandberg, Maj 2013

Teststrategier och Testcertifiering. Per Strandberg, Maj 2013 Teststrategier och Testcertifiering Per Strandberg, Maj 2013 1 Lite om Test i Allmänhet och ISTQB Certifiering Mål med testning? Förebygga fel Hitta fel eller risk Underlätta och ge stöd vid utveckling

Läs mer

Socialstyrelsens chefsstödsmanual

Socialstyrelsens chefsstödsmanual Socialstyrelsens chefsstödsmanual Webbaserat stöd vid implementering av Nationella Riktlinjer Hjälp i att prioritera Tillgänglig på socialstyrelsen.se från och med (sen)hösten 2015 (prognos) Chefsstödsmanualen

Läs mer

Innehållsförteckning. Öppen/Unclassified FMV990-41:1 2(14)

Innehållsförteckning. Öppen/Unclassified FMV990-41:1 2(14) 2(14) Innehållsförteckning 1. Inledning... 3 2. Systemsäkerhet... 3 2.1 Syfte och mål... 3 2.1.1 Metodik... 4 2.2 Omfattning... 4 2.2.1 Berörda system... 5 2.3 Ansvar... 5 2.3.1 Organisation... 5 2.4 Befintliga

Läs mer

Kursinformation. Metodik för programvaruutveckling. Utvecklingsprocessen för programvara. Innehåll. Processmodell. Exempel

Kursinformation. Metodik för programvaruutveckling. Utvecklingsprocessen för programvara. Innehåll. Processmodell. Exempel Kursinformation Metodik för programvaruutveckling Föreläsning 3 Latex ok för litteraturstudierapport (prata med mig bara) Nästa föreläsning är av Björn Regnell (jag är med också) Presentationer imorgon

Läs mer

Modularitet inom Ledningssystemområdet Lars Burström Teknisk chef FMV AK Led

Modularitet inom Ledningssystemområdet Lars Burström Teknisk chef FMV AK Led Modularitet inom Ledningssystemområdet Lars Burström Teknisk chef FMV AK Led Varför moduler? Förutsättningar? Konsekvenser? Förutsättningar att värdera Tid Ekonomi Civil ITindustri Försvarsindustri Arv

Läs mer

Utbildning i riskanalyser Sevesoverksamheter

Utbildning i riskanalyser Sevesoverksamheter Utbildning i riskanalyser Sevesoverksamheter Johan Lundin, WSP johan.lundin@wspgroup.se 2011-04-29 Program 9:15-10:00 10:00-11:00 11:00-12:00 12:00-12:45 Introduktion Riskanalys Riskvärdering Lunch 12:45-13:30

Läs mer

Produktens väg från idé till grav

Produktens väg från idé till grav Produktens väg från idé till grav Lars Lundgren Senior Consultant, Risk Management i3tex Riskhantering Idè Avsedd användning Specifikationer Konstruktion Verifiering Validering Postproduktion Slut Produkten

Läs mer

Styr och utveckla ditt IT-stöd utifrån internationella standarder

Styr och utveckla ditt IT-stöd utifrån internationella standarder Styr och utveckla ditt IT-stöd utifrån internationella standarder Frukostseminarium 2008-09-19 Anita Myrberg BiTA Service Management Agenda ISO/IEC 20000 Relation till andra standarder Varför styra en

Läs mer

HMK. Geodesi: Teknisk specifikation och metodval. handbok i mät- och kartfrågor

HMK. Geodesi: Teknisk specifikation och metodval. handbok i mät- och kartfrågor HMK handbok i mät- och kartfrågor Geodesi: Teknisk specifikation och metodval Arbetsdokument juli 2015 Förord juli 2015 HMK-Geodesi arbetsdokument 2015 består av fyra dokument som tillsammans utgör HMK-Geodesi.

Läs mer

DokumentID 1388095 Författare. Version 1.0. Håkan Rydén Kvalitetssäkrad av Saida Engström Olle Olsson Godkänd av Anders Ström

DokumentID 1388095 Författare. Version 1.0. Håkan Rydén Kvalitetssäkrad av Saida Engström Olle Olsson Godkänd av Anders Ström Öppen Promemoria (PM) DokumentID 1388095 Författare Version 1.0 Håkan Rydén Kvalitetssäkrad av Saida Engström Olle Olsson Godkänd av Anders Ström Status Godkänt Reg nr Datum 2013-03-14 Kvalitetssäkrad

Läs mer

Datum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(9) <SYSTEM> <VERSION> ANALYSUNDERLAG VIDMAKTHÅLLA (AU-V)

Datum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(9) <SYSTEM> <VERSION> ANALYSUNDERLAG VIDMAKTHÅLLA (AU-V) ange 1(9) ANALYSUNDERLAG VIDMAKTHÅLLA (AU-V) ange 2(9) Innehåll 1 Basfakta... 5 1.1 Giltighet och syfte... 5 1.2 Revisionshistorik... 5 1.3 Terminologi och begrepp... 5 1.4 Bilageförteckning...

Läs mer

Common Criteria Certification of Open Source Software

Common Criteria Certification of Open Source Software Certification of Open Source Software Tomas Gustavsson PrimeKey Solutions AB www.ejbca.org www.cesecore.eu Agenda Common Criteria Vad Varför Open Source Hur fungerar de ihop? Hur påverkas ett projekt?

Läs mer

Kalibrering. Lars Andersson. - Intertek reder ut begreppen. Technical Manager, Intertek

Kalibrering. Lars Andersson. - Intertek reder ut begreppen. Technical Manager, Intertek Kalibrering - Intertek reder ut begreppen Lars Andersson Technical Manager, Intertek 2016-09-09 Agenda Kalibrering del 1. Vad är det och behövs det egentligen? Vilka är kraven och hur möter vi dom? Är

Läs mer

Arkitektur och metodbeskrivning. Nationell informationsstruktur

Arkitektur och metodbeskrivning. Nationell informationsstruktur Arkitektur och metodbeskrivning Nationell informationsstruktur Nationell informationsstruktur arkitektur och metodbeskrivning Nationell informationsstruktur (NI) ska bestå av sammanhängande modeller, vilket

Läs mer

Besiktning och riskbedömning I FÖRVALTNING AV TRÄD NÄRA MÄNNISKOR TRÄDLIV AB

Besiktning och riskbedömning I FÖRVALTNING AV TRÄD NÄRA MÄNNISKOR TRÄDLIV AB Besiktning och riskbedömning I FÖRVALTNING AV TRÄD NÄRA MÄNNISKOR Innehåll Nivåer och metod - Platsen - Trädet - Riskbedömning - Resultat och rapportering, 2015 Besiktningsnivåer definitioner Ur Svensk

Läs mer

Tillämpning av gemensam säkerhetsmetod för riskvärdering och riskbedömning. Martin Fridleifer Annelie Jämte

Tillämpning av gemensam säkerhetsmetod för riskvärdering och riskbedömning. Martin Fridleifer Annelie Jämte Tillämpning av gemensam säkerhetsmetod för riskvärdering och riskbedömning Martin Fridleifer Annelie Jämte EU-rättslig reglering Säkerhetsdirektivet 2004/49/EG, artikel 6 Förordningen CSM-RA (EU) nr 402/2013

Läs mer

Godkännande av produkter för kontrollanläggning

Godkännande av produkter för kontrollanläggning SVENSKA KRAFTNÄT ENHET, VERKSAM HETSOMRÅDE AS, Skyddssystem och nätdata VAR BETECK NING TR02-02-3 DATUM SAMRÅD NK, AFS ~ /KA TEKNISK RIKTLINJE UTGAVA 4 FASTSTÄLLD TD Godkännande av produkter för kontrollanläggning

Läs mer

BILAGA 3 Tillitsramverk

BILAGA 3 Tillitsramverk BILAGA 3 Tillitsramverk Version: 2.01 Innehåll Revisionshistorik... 1 Inledning... 2 Bakgrund... 2 ställning... 2 Definitioner... 3 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete...

Läs mer