Säkerhetsstandarder: Säkerhetsinriktning
|
|
- Stefan Bengtsson
- för 7 år sedan
- Visningar:
Transkript
1 Säkerhetsstandarder: Säkerhetsinriktning Säkerhetsinriktningen varierar mellan olika standarder: Systemsäkerhet kan avse... Person DEF(AUST)5679, ISO/IEC 61508, DS 00-55/00-56 (utgåva 2) Person-Egendom-Miljö Mil Std 882C/882D, STANAG 4404, H SystSäk, H ProgSäk Flygfarkost DO-178B Konsistenta begrepp inom samma standard är väsentliga 00-56/00-55 (utgåva 2) Safety m.a.p. Person Accident m.a.p. Person-Egendom-Miljö Risk: olycka (sh+konsekv) eller säkerhetshot Person-Egendom-Miljö Person 1
2 Säkerhetsstandarder: Säkerhetsinriktning Säkerhetsinriktningen varierar mellan olika standarder: Systemsäkerhet kan avse... Person DEF(AUST)5679, ISO/IEC 61508, DS 00-55/00-56 (utgåva 2) Person-Egendom-Miljö Mil Std 882C/882D, STANAG 4404, H SystSäk, H ProgSäk, (utgåva 3) Flygfarkost DO-178B Konsistenta begrepp inom samma standard är väsentliga 00-56/00-55 (utgåva 3) 2) Harm Safety m.a.p. m.a.p. Person-Egendom-Miljö Safety Accident m.a.p. Person-Egendom-Miljö - - Risk: olycka (sh+konsekv) eller Accident - - säkerhetshot Risk Person-Egendom-Miljö - - Person 2
3 Säkerhetsstandarder: Kritikalitet Klassificeringar: Mer än 60 olika Notationer: Varierar: Prioritet, Angelägenhetsgrad, Riskindex, Safety integrity,... Oftast relaterat till: Konsekvens och/eller sannolikhet Enbart Konsekvens: Enbart Sannolikhet: Konsekvens + Sannolikhet: DO 178B, STANAG, TR (AdaGuide) ISO/IEC (kvantifierad i siffror) 00-56, MISRA, H SystSäk, H ProgSäk Konsekvens: Flera varianter, t ex m.a.p: skadas omfattning på flygplan/person-egendom-miljö: DO-178B,00-56 (utg.3), H SystSäk svårighet att kunna fullfölja systemets uppgifter: MISRA insats för att kunna utföra en säkerhetskritisk bedömning av programvarusystemet: STANAG, TR Felfrekvens: Flera varianter, t ex m.a.p: individuell kopia av systemet under hela dess drifttid (IEC 61508) alla dess instanser i drift (DS utg.2) 3 <ej specificerat> (DS utg.3)
4 MOD DS och : Säkerhetsaktiviteter för försvarssystem, dec 1996, utg.2 3 (del 1 Krav, del 2 Handledning) - Säkerhetsaktiviteter, Säkerhetsanalyser, - Riskkälleloggar, - Safety Kritikalitetsklassningar: Case SIL (S1-S4) *1, - Safety Case *2 - Säkerhetsplanering, Processer *1 Konsekvens och frekvens i kvalitativa termer m.a.p. systemets samtliga instanser (operationella profil) *2 A readable justification that the SW is safe in its specified context. Ny version: Issue 3 (preliminär dec 2004) 4
5 MOD DS och : Säkerhetsrelaterad programvara i försvarsutrustning aug 1997 *1, utg 2. - Säkerhetsaktiviteter *2, - Roller / Ansvar, 5 (del 1 Krav, del 2 Handledning) - Planerings- & utvecklingsprocesser, - Certifiering - Driftanvändning 1 Mer balanserade krav på specifikations- & bevisteknik än föreg. vers: Formella metoder, Dynamisk testning, Statisk analys 2 Safety Case vidareutvecklad i: Claim, Subclaims, Argument, Evidence Verktygsstöd (SAM ) verkar t.v. komma att utgå
6 IEC Generisk standard för skyddssystem (här kallat säkerhetsrelaterat system) 7 delar: 1. Allmänna krav 2. HW-krav (E/E/PES) 3. SW-krav 4. Definitioner 5. Exempel på metoder att bestämma SIL 6. Handledning för del 2 & 3 7. Översikt tekniker & procedurer Bas för sektorspecifika standarder (IEC 1511, ISA 884) Kritikalitet: Felfrekvens (men ej konsekvens): SIL1 - SIL4 för skyddsfkner till individuellt system per år: 10 i-1 < SILi < 10 i Uppdaterad version klar 2006 (Kommentarer till CD via nationella organ) 6
7 Mil-STD-882D Obligatoriska minimikrav: 1. Dokumenterad systemsäkerhetsverksamhet (förslag i app A) 2. Systematisk riskkälleidentifiering (i alla faser) 3. Riskbedömning (förslag i app A) 4. Riskminskande åtgärder identifierade (i prioritetsordning 1: eliminering, 2: skydd, 3: varningar, 4: procedurer och träning) 5. Riskreducering till acceptabel nivå (för utvecklare o proj-ansv) 6. Verifierad riskreduktion 7. Myndighetsgodkända riskkällor o kvarvarande risk 8. Spårbarhet av riskkällor, åtgärder o kvarvarande risk 882D vilar på amerikansk civillag o DoD R mindre detaljerad Större frihet o ansvar för Leverantör. Svårtillämpad för utländsk part. 882E: Ny utgåva på G (en återgång mot 882C): Draft Jan
8 H SystSäk FM:s handbok för systemsäkerhet Systemsäkerhetsverksamhet: organisation, roller, aktiviteter: Säkerhetskrav specade av beställare och förfinade av leverantör Systemsäkerhetsplan Arbetsgrupp Systemsäkerhet Säkerhetsgenomgångar Riskkällelistor Säkerhetsanalyser Felrapporteringssystem Provningsvärdighet Användningsrestriktioner Verifiering säkerhetskrav Säkerhetsutlåtande (Lev) Identifierade risker stängda Hanteringsbestämmelser Säkerhetsgodkännade (FMV) Beslut om användning (FM) Uppdatering planeras 8
9 DO-178B 1992 Riktlinjer för programvaruutveckling till luftburna system / utrustningar, vars funktioner uppfyller existerande luftvärdighetskrav Kritikalitetsklassningar: Programvarans kritikalitet enbart m a p konsekvens 1 (allvarlighetsgrad vid felyttringar hos flygfarkosten) Software Level Definition definierar 5 kritikalitetsnivåer: A (katastrofal) E (verkningslös). En jämförelse mellan H ProgSäk o DO-178B finns under (se Teknisk information: Handbok ProgSäk: Hjälpmedel) Ny version (ED-12C/DO-178C) planeras till december Felfrekvens anses ej kunna kvantifieras för programvara 9
Programvara i säkerhetskritiska tillämpningar
Programvara i säkerhetskritiska tillämpningar Programvara får inte bidra till att person, egendom eller miljö skadas 2003-09-02 1 Systemsäkerhetsprocessen vid försvarsmakten materielupphandling beskrivs
Risk som 2-dimensionellt begrepp
Risk som 2-dimensionellt begrepp Sannolikheten för olycka (olycksfrekvens, likelihood) samt Konsekvensen av den inträffade olyckan Exempel: Riskreduktion Riskmatris Riskdiagram m i a kvalitativa p 2 parametrar
REGELVERK & HANDBÖCKER
1 (5) REGELVERK & HANDBÖCKER Innehåll sid. Uppdateringar/kompletteringar 2 Nyskrivning av rutiner 4 Gränsytan mellan systemsäkerhet och programvarusäkerhet 5 2 (5) Uppdateringar/kompletteringar Software
Från systemsäkerhet till kritikalitet i programvara
Från systemsäkerhet till kritikalitet i programvara Hur vi arbetar på flygsidan på FMV 1 Krav på säkerheten ÖB Ansvarar för säkerheten inom Försvaret Krav på säkerhetsnivån på materielen FlygI Militära
Presentation av H ProgSäk 2018
Presentation av H ProgSäk 2018 Lars Lange lars.lange@fmv.se Handböcker 2 H ProgSäk 2001 2005-2018 3 Bakgrund Inga-Lill Bratteby-Ribbing (Strategisk specialist) Svensk utgåva 2001 (Grundutgåva) Engelsk
Systemsäkerhetsverksamhet
1 Systemsäkerhetsverksamhet Systemsäkerhet definieras som Egenskapen hos ett system att inte orsaka person-, egendoms-, eller miljöskada. Här ställs krav på den systemsäkerhetsverksamhet som leverantören
Systemsäkerhet i ett marint ledningssystem
Systemsäkerhet i ett marint ledningssystem SaabTech Systems levererar sitt ledningssystem till korvett typ Visby och till moderniseringar av korvetter av typ Stockholm/Malmö Detta program bestående av
H ProgSäk kap KAB Software Development Handbook
UKT Mari F. Persson 040-348372 1 (7) Korsreferenslista H ProgSäk kap 4.1-4.4 - KAB Software Development Handbook Kravnr H ProgSäk Rubrik i H ProgSäk Referens i KAB Software Development Handbook Åtgärdsförslag
Hur allokera riskerna till SIL? Annie Svensson Manager / Senior Consultant Scandpower AB 2011-05-25
Hur allokera riskerna till SIL? Annie Svensson Manager / Senior Consultant Scandpower AB 2011-05-25 Bakgrund? Civilingenjör inom Risk Management and Safety Engineering från Lunds Tekniska Högskola (LTH)
PLAN. Systemsäkerhetsplan LedBaT. Version och datum 1.1I,
1 (37) 032/02 1 2 3 4 5 6 7 Fastställd: Datum: 2008-XX XX CCB no 2 (37) 032/02 8 Revisionshistoria Version Uppgjord av Beskrivning Datum 1.0 BEHJO Första fastställda utgåvan 2003-04-25 1.1A BEHJO Omarbetning
PM Kvalitativ Risklogg till stöd för leverantörer
PM Kvalitativ Risklogg till stöd för leverantörer Detta PM innehåller information om FMV:s förväntningar på leverantörens riskdokumentering som ska redovisas i risklogg. PM:et redogör för ifyllnad av Risklogg
H ProgSäk REMISSUTGÅVA 2. Handbok Programvara i säkerhetskritiska tillämpningar. Version Peter Djervbrant. Lars Lange.
Version 2017-05-29 Peter Djervbrant Lars Lange Björn Koberstein Mikael Lindbergh H ProgSäk Handbok Programvara i säkerhetskritiska tillämpningar REMISSUTGÅVA 2 2018 H ProgSäk 2018 Sida 2 Försvarets materielverk
Transportstyrelsens föreskrifter och allmänna råd om säkerhetsledning av godkänd flygplats;
Transportstyrelsens föreskrifter och allmänna råd om säkerhetsledning av godkänd flygplats; beslutade den 9 juli 2010. Transportstyrelsen föreskriver följande med stöd av 6 kap. 7 luftfartsförordningen
Transportstyrelsens föreskrifter och allmänna råd om säkerhetsledning av godkänd flygplats;
Transportstyrelsens föreskrifter och allmänna råd om säkerhetsledning av godkänd flygplats; beslutade den 28 februari 2019. Transportstyrelsen föreskriver följande med stöd av 6 kap. 7 luftfartsförordningen
Teknikprov - H ProgSäk
Teknikprov - H ProgSäk Saab Bofors Dynamics 2002 Anders Wahlström 2003-09-02 Sida 1 Arbetsmetodik Studiecirkel/workshopform Hemarbete inom respektive avsnitt (4-6 timmar/person) Två inledande miniworkshops
Användning av databas för riskinformation
Användning av databas för riskinformation Riskinformation har ofta formen av listor/tabeller av informationsobjekt En riskkälla kan ha vissa attribut En risk (hazard) tilldelas vanligen en mängd olika
Metoder och verktyg för funktionssäkerhet
Metoder och verktyg för funktionssäkerhet Projektstart 1. Hantera kraven En bra process är grunden för att hantera kraven i ett säkerhetsprojekt. Det krävs att du har en tydlig spårbarhet mellan krav och
Europeiska unionens officiella tidning L 141/5
31.5.2008 Europeiska unionens officiella tidning L 141/5 KOMMISSIONENS FÖRORDNING (EG) nr 482/2008 av den 30 maj 2008 om ett system för säkerhetssäkring av programvara vilket ska genomföras av leverantörer
RUP - Rational Unified Process
IBM Software Group RUP - Rational Unified Process Eva Hådding eva.hadding@se.ibm.com 1 Projektkaos. Chaos-rapporten 28% av projekten avslutades i tid och enligt budget. 49% av projekten drog över de ursprungliga
EAs krav vid ackreditering av flexibel omfattning
SWEDAC DOC 12:1 2012-05-10 Utgåva 1 Inofficiell översättning av EA 2/15 M:2008 EAs krav vid ackreditering av flexibel omfattning Swedac, Styrelsen för ackreditering och teknisk kontroll, Box 878, 501 15
Vad är RTCA DO-178C? och: Hur arbetar Saab med dessa krav? Lars Ljungberg, Saab AB, Avionics Systems
Vad är RTCA DO-178C? och: Hur arbetar Saab med dessa krav? Lars Ljungberg, Saab AB, Avionics Systems 2018-05-07 FUNCTONAL SAFETY DO-178C är processorienterad dentifiera risker (hazards) och de säkerhetsfunktioner
PM Kvantitativ Risklogg till stöd för leverantörer
PM Kvantitativ Risklogg till stöd för leverantörer Detta PM innehåller information om FMV:s förväntningar på leverantörens riskdokumentering som ska redovisas i risklogg. PM:et redogör för ifyllnad av
Riktlinjer. för. Programvarukonstruktion, vid nyutveckling med hänsyn till. Programvarusäkerhet
RIKTLINJER 1 (14) Riktlinjer för Programvarukonstruktion, vid nyutveckling med hänsyn till Programvarusäkerhet RIKTLINJER 2 (14) Revisionssida Version Datum Beskrivning 00 02-04-04 Första preliminära versionen.
Frågor & Svar om Programvarusäkerhet en sammanställning avsedd att utgöra underlag till ett FAQ-avsnitt för utlägg på nätet 1.
Utg. nr 1.2 Sida 1 (36) Frågor & Svar om Programvarusäkerhet en sammanställning avsedd att utgöra underlag till ett FAQ-avsnitt för utlägg på nätet 1. Innehåll 1. Inledning... 2 2. Referenser och akronymer...
Riskanalys för signaltekniska anläggningsprojekt
Gäller för Version Standard BV utan resultatenheter 1.0 BVS 1544.94006 Giltigt från Giltigt till Antal bilagor 2009-01-19 Diarienummer Ansvarig enhet Fastställd av F08-3369/SI10 Leverans Anläggning Björn
men borde vi inte också testa kraven? Robert Bornelind
men borde vi inte också testa kraven? Robert Bornelind Presentation på SAST 15 års jubileum 14 oktober 2010 SQS Software Quality Systems Nordic Innehåll Introduktion Kvalitet, tid och kostnad Process Testning
Handbok för programvara i säkerhetskritiska tillämpningar
Handbok för programvara i säkerhetskritiska tillämpningar FÖRSVARSMAKTEN 2001-12-13 FM beteckning Försvarets materielverk 14910:61171 FMV beteckning Plan 14910:3476/01 Publikation M7762-000531 Handbok
Saab Bofors Dynamics AB RAPPORT - FOTA P12, Utfärdare, tjänsteställe, telefon Issued by, department, telephone
Mottagare Addressee(s) Inga-Lill Bratteby-Ribbing, FMV; Ingemar Johansson, AerotechTelub 1 (22) Utvärdering H ProgSäk 1 Uppgiftsbeskrivning Denna rapport beskriver hur Saab Bofors Dynamics, inom FoTA P12:s
Konsoliderad version av
Konsoliderad version av Styrelsens ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd om (STAFS 2007:20) evalueringsorganisationer som utvärderar IT-säkerhet Ändring införd: t.o.m.
Standarder för säkra styrsystem - SS-EN ISO och SS-EN 62061
Säkerhet Allmänt om maskinsäkerhet Standarder för säkra styrsystem - SS-EN ISO 13849-1 och SS-EN 62061 Båda kan användas för att uppfylla maskindirektivets krav. SS-EN ISO 13849-1 använder PL och SS-EN
Batteriladdare 857 NiMH/T Modifiering av Batteriladdare 857 NICD/T för laddning av NiMH-celler Teknisk specifikation
1(10) Batteriladdare 857 NiMH/T Modifiering av Batteriladdare 857 NICD/T för laddning av NiMH-celler Teknisk specifikation Utarbetat av Martin Boström (Datum + Signatur) Granskat av Jan Sundström (Datum
SYSTGL GRANSKNINGSINSTRUKTION ISD 3.0
18FMV6730-8:1.3 1(11) SYSTGL GRANSKNINGSINSTRUKTION ISD 3.0 18FMV6730-8:1.3 2(11) Innehåll 1 Basfakta... 3 1.1 Giltighet och syfte... 3 1.2 Revisionshistorik... 3 1.3 Terminologi och begrepp... 3 1.4 Bilageförteckning...
Fjärrstyrd flygtrafikledning. Transportstyrelsens granskning av fjärrstyrd flygtrafikledning
Fjärrstyrd flygtrafikledning Transportstyrelsens granskning av fjärrstyrd flygtrafikledning Transportstyrelsens granskning Att flytta en ATS enhet från befintligt torn på flygplatsen till en arbetsplats
BVS Riskanalys för signaltekniska anläggningsprojekt
BVDOK 1 (5) Skapat av (Efternamn, Förnamn, org) Dokumentdatum Eriksson Ulf TDOK 2014:0475 2015-04-01 Fastställt av Gäller från Chef VO Underhåll 2009-01-19 Ersätter Ersatt av BVS 1544.94006 [Ersatt av]
Symptom på problemen vid programvaruutveckling
eller Varför är det bättre med halsbränna i början av ett projekt än i slutet? Eva Hådding ehadding@rational.com Symptom på problemen vid programvaruutveckling Användarnas och verksamhetens behov ej uppfyllda
Projektkaos. Chaos-rapporten. 34% av projekten avslutades i tid och enligt budget... ... 66% misslyckades!
Projektkaos. Chaos-rapporten 34% av projekten avslutades i tid och enligt budget...... 66% misslyckades! 1 Standish Group, 2003 (www.standishgroup.com) Praxis Hantera krav Använd komponentarkitekturer
Regressionstestning teori och praktik
Regressionstestning teori och praktik Lic. Emelie Engström emelie.engstrom@cs.lth.se Software Engineering Research Group LUND UNIVERSITY Sweden SWELL the Swedish Research School in Software Verification
BREV. Your reference Your date Your file code. Our reference Our previous date Our previous file code AK Led, Eva Hammarlund,
Date Our file code Page 1(6) Your reference Your date Your file code Our reference Our previous date Our previous file code AK Led, Eva Hammarlund, +46 8 782 4786 Programvara för visning av fartygsinformation
Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations
Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations Mats Ohlson Informationssäkerhet = Information security Informationssäkerhet the preservation
Titel Projektplan för FoTA P12. Utgåva 1.8 2002-01-29. Projekt-/arbetsplan för. FoTA P12:
1(8) Projekt-/arbetsplan för FoTA P12: Överföring till industrin av programvaruteknik för säkerhetskritiska system 2(8) 1. Sammanfattning 1.1. Målsättning Stödja teknikupptagandet i resp företag av den
Datum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(15) <SYSTEM> <VERSION> IT-SÄKERHETSSPECIFIKATION VIDMAKTHÅLLA (ITSS-V)
ange 1(15) IT-SÄKERHETSSPECIFIKATION VIDMAKTHÅLLA (ITSS-V) ange 2(15) Innehåll 1 Basfakta... 6 1.1 Giltighet och syfte... 6 1.2 Revisionshistorik... 6 1.3 Terminologi och begrepp...
men borde vi inte också testa kraven?
men borde vi inte också testa kraven? Robert Bornelind Presentation på SAST, 24 februari 2011 SQS Software Quality Systems Sweden AB Innehåll Introduktion Kvalitet, tid och kostnad Process Testning av
produkters egenskaper och innehåll
Välkommen till ETS672 Föreläsning 1: Introduktion Christin Lindholm christin.lindholm@cs.lth.se Rum C632 Requirements Engineering innebär att gräva fram, förstå, skriva ner, kolla, prioritera, besluta
Tillträdeskontroll och säkerhetsbevisning
Tillträdeskontroll och säkerhetsbevisning Möte för helikopterflygplatsernas ledningsfunktion Radisson Blu Arlandia Hotell 2014-03-19 Jörgen Andersson Disposition Förändringar Riskhantering Säkerhetsbevisningens
BILAGA 3 Tillitsramverk Version: 1.2
BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars
ISE GRANSKNINGSINSTRUKTION ISD 3.0
18FMV6730-8:1.2 1(14) ISE GRANSKNINGSINSTRUKTION ISD 3.0 18FMV6730-8:1.2 2(14) Innehåll 1 Basfakta... 3 1.1 Giltighet och syfte... 3 1.2 Revisionshistorik... 3 1.3 Terminologi och begrepp... 3 1.4 Bilageförteckning...
<SYSTEM> <VERSION> INFORMATIONSSÄKERHETSDEKLARATION DEFINIERA (ISD-D) Inklusive 3 bilagor
ange 1(13) INFORMATIONSSÄKERHETSDEKLARATION DEFINIERA () Inklusive 3 bilagor ange 2(13) Innehåll 1 Basfakta... 8 1.1 Giltighet och syfte... 8 1.2 Revisionshistorik... 8 1.3 Terminologi
BILAGA 3 Tillitsramverk Version: 2.1
BILAGA 3 Tillitsramverk Version: 2.1 Innehåll Inledning... 2 Läs tillitsramverket så här... 2 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete... 3 Kryptografisk säkerhet...
ISO/IEC 20000, marknaden och framtiden
ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder
Elektromagnetisk miljö användarhandbok EMMA. Utgåva 2
10FMV7746-15:1 Behovet av en modern handbok som beskriver elektromagnetiska hot, skyddsmetodik och specificering av elmiljökrav är stort, varför Försvarets materielverk tagit fram en uppdaterad utgåva
Försvarsmaktens handbok Systemsäkerhet 2011 Del 2 Metoder. H SystSäk
Försvarsmaktens handbok Systemsäkerhet 2011 Del 2 Metoder H SystSäk Försvarsmakten Högkvarteret 2010-06-08 14 910:60224 Försvarsmaktens handbok Systemsäkerhet 2011 (H SystSäk 2011) M7739-352022 H SystSäk
BILAGA 3 Tillitsramverk Version: 1.3
BILAGA 3 Tillitsramverk Version: 1.3 Innehåll Allmänt... 2 A. Generella krav... 2 Övergripande krav på verksamheten... 2 Säkerhetsarbete... 3 Granskning och uppföljning... 3 Kryptografisk säkerhet... 3
Granskning av IT-säkerhet
TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-02-11 Dnr: 2014/957-IFN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Individ- och familjenämnden Granskning av IT-säkerhet
System Safety Management Plan (SSMP) för [SiF] [Materielgrupp]
AK XXX XXXXXX 1(10) System Safety Management Plan (SSMP) för [SiF] [Materielgrupp] Instruktion för ifyllande: SSMP är en dokumentering av den planerade systemsäkerhetsverksamhet som avses genomföras för
Automation Region Functional Safety
Automation Region Functional Safety Commercial Engineer, Safety Martin Brolin Säljare, Johan Ydeskog Copyright 2010 Rockwell Automation, Inc. All rights reserved. Översikt över Rockwell Automation Ledande
SESAM Försvarssektors användargrupp för Sofware Engineering
p Checklista programvaruriskkällor Datum I-L Bratteby-Ribbing, FMV 2006-09-15 Ver 1.4 14910:12183/2006 1 (7) Checklista allmänna programvaruriskkällor (Checklist of General Software-related Hazards) 1
Definitioner - Risk. Riskhantering. Ville Bexander.
Riskhantering Ville Bexander ville.bexander@svbf.se 08 588 474 13 1. 2015-03-03 Definitioner - Risk Ett mått på de skadliga konsekvenserna av en möjlig framtida händelse Osäkerhetens effekt på mål Möjligheten
TEKNISKA BESTÄMMELSER FÖR ELEKTRISK UTRUSTNING
Sid 1 (8) TEKNISKA BESTÄMMELSER FÖR ELEKTRISK UTRUSTNING Rubrik Beteckning Programmerbar elektronik med fast applikation Utgåva TBE 106:2-2 3 (S) Innehåll 1 INLEDNING...2 2 Definitioner...3 3 produktkrav...4
Organisation KC Ledsyst Checklistor ur H ProgSäk avsnitt 6.5 Name. Document id KC Ledsyst 14910:48562/04 Date (17)
2004-10-04 2.0 1(17) Nedanstående checklistor är hämtade ur H ProgSäk, [1], med uppdateringar 1 enl [2]. De är avsedda för beställare resp leverantör som stöd vid olika typer av genomgångar av programvaran
<SYSTEM> <VERSION> INFORMATIONSSÄKERHETSDEKLARATION REALISERA (ISD-R) Inklusive 3 bilagor
ange 1(12) INFORMATIONSSÄKERHETSDEKLARATION REALISERA () Inklusive 3 bilagor ange 2(12) Innehåll 1 Basfakta... 9 1.1 Giltighet och syfte... 9 1.2 Revisionshistorik... 9 1.3 Terminologi
RUP Rational Unified Process. 17 november 2004
RUP Rational Unified Process 17 november 2004 RUP Volvo Information Technology, Eva Hådding Volvo Information Technology Volvo IT ingår i Volvo-koncernen Volvo Lastvagnar Volvo Bussar Volvo Anläggningsmaskiner
Nationell Informationsstruktur 2015:1. Bilaga 7: Arkitektur och metodbeskrivning
Nationell Informationsstruktur 2015:1 Bilaga 7: Arkitektur och metodbeskrivning Innehåll Nationell informationsstruktur arkitektur och metod... 3 Standarder inom informatik... 3 NI relaterat till ISO 42010...
Handbok för Vapen- och Ammunitionssäkerhet
Försvarets materielverk 1 Inledning 2 Säkerhetsaktiviteter och materielgemensamma krav 3 Metodik Handbok för Vapen- och Ammunitionssäkerhet 4 Vapen 5 Ammunition 6 Definitioner 7 Referenser Förrådsbenämning:
Erfarenheter från Hazop användning på programvara i Arte740. Presentation för SESAM 2003-02-04 Claes Norelöv 4Real AB
Erfarenheter från Hazop användning på programvara i Arte740 Presentation för SESAM 2003-02-04 Claes Norelöv 4Real AB 1 Innehåll 1. Bakgrund 2. Hazops plats i systemsäkerhetsarbetet 3. Vad-Hur gör man.
Konsoliderad version av
Konsoliderad version av Styrelsens för ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd (STAFS 2007:13) om ackreditering av organ som certifierar ledningssystem Ändring införd:
Kursöversikt Certifierad Mjukvarutestare
Kursöversikt Certifierad Mjukvarutestare Kurs Poäng (5 yh poäng/vecka) Examensarbete 20 Grunderna inom test 20 Kommunikation i arbetslivet 15 Lärande i arbete 1 60 Lärande i arbete 2 60 Projektarbete 15
Transportstyrelsens föreskrifter om godkännande av spåranläggning eller fordon för tunnelbana och spårväg;
Transportstyrelsens föreskrifter om godkännande av spåranläggning eller fordon för tunnelbana och spårväg; beslutade den 30 juni 2010. Transportstyrelsen föreskriver med stöd av 7 och 8 förordningen (1990:1165)
Kravspecifikation för certifiering av Byggarbetsmiljösamordnare
BAS-P för planering och projektering BAS-U för utförandet av ett byggnads- eller anläggningsarbete Detta dokument är framtaget av Samrådsgruppen (Scheme Committee) för certifiering av 1 Bakgrund och syfte
FMEA Failure Mode and Effect Analysis. Antti Salonen
FMEA Failure Mode and Effect Analysis Antti Salonen Vad är viktigt för produktionssystem som dessa? Vad är viktigt för produkter som dessa? Vad är FMEA?!ett formellt och systematiskt arbetssätt för att
ISTQB Testarens ledstjärna
ISTQB Testarens ledstjärna SSTB SAST-möte 2012-02-23 Vilka är vi? Mångårig erfarenhet från testarbete, testare, testledare, testchef. Utveckling av test metoder och processer. Test kurser. Jobbar som Systemarkitekt
<SYSTEM> <VERSION> ISD-PLAN
ange 1(17) ISD-PLAN ange 2(17) Innehåll 1 Basfakta... 6 1.1 Giltighet och syfte... 6 1.2 Revisionshistorik... 6 1.3 Terminologi och begrepp... 6 1.4 Bilageförteckning... 7 1.5 Referenser...
Göteborgs universitet Intern miljörevision. Exempel på frågor vid platsbesök
Göteborgs universitet 2007-06-26 Intern miljörevision Exempel på frågor vid platsbesök Nedan finns exempel på frågor som kan ställas vid platsbesök inom den interna miljörevisionen. Ytterligare följdfrågor
Funktionella system. ANS-seminarium. Arlanda
Funktionella system ANS-seminarium Arlanda 2013-04-18 Innehåll - Funktionella system Definitioner/Bestämmelser Gränsdragningar Exempel Frågor Definitioner, EU 1034/2011 funktionella system: kombination
Innehåll 1(14) Granskningsdokumentation
1(14) Innehåll Granskningsobjekt... 2 Preliminär riskbedömning... 3 Sammanfattning... 4 Övergripande slutsats/rekommendation... 4 1 Inledning... 5 2 Allmänna åtaganden... 5 3 Organisation och styrning...
Förklarande text till revisionsrapport Sid 1 (5)
Förklarande text till revisionsrapport Sid 1 (5) Kravelementen enligt standarden ISO 14001:2004 Kap 4 Krav på miljöledningssystem 4.1 Generella krav Organisationen skall upprätta, dokumentera, införa,
Användarcentrerad utveckling av en HFI-portal
Användarcentrerad utveckling av en HFI-portal Jenny Gustafsson, FMV Datum 2013-11-25, Bild 1, Författare Datum 2013-11-25, Bild 2, Författare Dagens presentation Bakgrund Vad är HFI-portalen och varför
SSG Säkerhetskommitté. Ag 4 Säker automatiserad processanläggning
SSG Säkerhetskommitté Ag 4 Säker automatiserad processanläggning Ag 4, Säker automatiserad processanläggning Deltagare: Jan Johansson Tore Sjöberg Lars Bryngelsson Fredrik Sjödin Tomas Sandberg Kjell Sundqvist
Certifierad testare SSTB Ingvar Nordström
Certifierad testare SSTB Ingvar Nordström Varför certifierad testare? Bland annat Att få test erkänt som en viktig och professionell yrkesroll. Att möjliggöra för testare att bli erkända hos arbetsgivare.
Granskning av IT-säkerhet
TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-01-26 Dnr: 2014/386-ÄN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Kommunrevisionen Äldrenämnden Granskning av IT-säkerhet
Kursprogram hösten 2011
Enea Experts Logo - with wet floor effect Enea Experts Logo - without wet floor effect Android Störst på Linux OSE/realtidskurser Flest testkurser ISTQBcertifiering Java, C# C, C++, Safer C, TDD projektledning
Modell fo r ä ndringshäntering äv Sämbis gemensämmä tekniskä infrästruktur Version 1.0
Modell fo r ä ndringshäntering äv Sämbis gemensämmä tekniskä infrästruktur Version 1.0 Innehåll Revisionshistorik... 2 1. Inledning... 2 1.1. Syfte... 2 1.2. Omfattning och avgränsning... 2 2. Princip
Teststrategier och Testcertifiering. Per Strandberg, Maj 2013
Teststrategier och Testcertifiering Per Strandberg, Maj 2013 1 Lite om Test i Allmänhet och ISTQB Certifiering Mål med testning? Förebygga fel Hitta fel eller risk Underlätta och ge stöd vid utveckling
Socialstyrelsens chefsstödsmanual
Socialstyrelsens chefsstödsmanual Webbaserat stöd vid implementering av Nationella Riktlinjer Hjälp i att prioritera Tillgänglig på socialstyrelsen.se från och med (sen)hösten 2015 (prognos) Chefsstödsmanualen
Innehållsförteckning. Öppen/Unclassified FMV990-41:1 2(14)
2(14) Innehållsförteckning 1. Inledning... 3 2. Systemsäkerhet... 3 2.1 Syfte och mål... 3 2.1.1 Metodik... 4 2.2 Omfattning... 4 2.2.1 Berörda system... 5 2.3 Ansvar... 5 2.3.1 Organisation... 5 2.4 Befintliga
Kursinformation. Metodik för programvaruutveckling. Utvecklingsprocessen för programvara. Innehåll. Processmodell. Exempel
Kursinformation Metodik för programvaruutveckling Föreläsning 3 Latex ok för litteraturstudierapport (prata med mig bara) Nästa föreläsning är av Björn Regnell (jag är med också) Presentationer imorgon
Modularitet inom Ledningssystemområdet Lars Burström Teknisk chef FMV AK Led
Modularitet inom Ledningssystemområdet Lars Burström Teknisk chef FMV AK Led Varför moduler? Förutsättningar? Konsekvenser? Förutsättningar att värdera Tid Ekonomi Civil ITindustri Försvarsindustri Arv
Utbildning i riskanalyser Sevesoverksamheter
Utbildning i riskanalyser Sevesoverksamheter Johan Lundin, WSP johan.lundin@wspgroup.se 2011-04-29 Program 9:15-10:00 10:00-11:00 11:00-12:00 12:00-12:45 Introduktion Riskanalys Riskvärdering Lunch 12:45-13:30
Produktens väg från idé till grav
Produktens väg från idé till grav Lars Lundgren Senior Consultant, Risk Management i3tex Riskhantering Idè Avsedd användning Specifikationer Konstruktion Verifiering Validering Postproduktion Slut Produkten
Styr och utveckla ditt IT-stöd utifrån internationella standarder
Styr och utveckla ditt IT-stöd utifrån internationella standarder Frukostseminarium 2008-09-19 Anita Myrberg BiTA Service Management Agenda ISO/IEC 20000 Relation till andra standarder Varför styra en
HMK. Geodesi: Teknisk specifikation och metodval. handbok i mät- och kartfrågor
HMK handbok i mät- och kartfrågor Geodesi: Teknisk specifikation och metodval Arbetsdokument juli 2015 Förord juli 2015 HMK-Geodesi arbetsdokument 2015 består av fyra dokument som tillsammans utgör HMK-Geodesi.
DokumentID 1388095 Författare. Version 1.0. Håkan Rydén Kvalitetssäkrad av Saida Engström Olle Olsson Godkänd av Anders Ström
Öppen Promemoria (PM) DokumentID 1388095 Författare Version 1.0 Håkan Rydén Kvalitetssäkrad av Saida Engström Olle Olsson Godkänd av Anders Ström Status Godkänt Reg nr Datum 2013-03-14 Kvalitetssäkrad
Datum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(9) <SYSTEM> <VERSION> ANALYSUNDERLAG VIDMAKTHÅLLA (AU-V)
ange 1(9) ANALYSUNDERLAG VIDMAKTHÅLLA (AU-V) ange 2(9) Innehåll 1 Basfakta... 5 1.1 Giltighet och syfte... 5 1.2 Revisionshistorik... 5 1.3 Terminologi och begrepp... 5 1.4 Bilageförteckning...
Common Criteria Certification of Open Source Software
Certification of Open Source Software Tomas Gustavsson PrimeKey Solutions AB www.ejbca.org www.cesecore.eu Agenda Common Criteria Vad Varför Open Source Hur fungerar de ihop? Hur påverkas ett projekt?
Kalibrering. Lars Andersson. - Intertek reder ut begreppen. Technical Manager, Intertek
Kalibrering - Intertek reder ut begreppen Lars Andersson Technical Manager, Intertek 2016-09-09 Agenda Kalibrering del 1. Vad är det och behövs det egentligen? Vilka är kraven och hur möter vi dom? Är
Arkitektur och metodbeskrivning. Nationell informationsstruktur
Arkitektur och metodbeskrivning Nationell informationsstruktur Nationell informationsstruktur arkitektur och metodbeskrivning Nationell informationsstruktur (NI) ska bestå av sammanhängande modeller, vilket
Besiktning och riskbedömning I FÖRVALTNING AV TRÄD NÄRA MÄNNISKOR TRÄDLIV AB
Besiktning och riskbedömning I FÖRVALTNING AV TRÄD NÄRA MÄNNISKOR Innehåll Nivåer och metod - Platsen - Trädet - Riskbedömning - Resultat och rapportering, 2015 Besiktningsnivåer definitioner Ur Svensk
Tillämpning av gemensam säkerhetsmetod för riskvärdering och riskbedömning. Martin Fridleifer Annelie Jämte
Tillämpning av gemensam säkerhetsmetod för riskvärdering och riskbedömning Martin Fridleifer Annelie Jämte EU-rättslig reglering Säkerhetsdirektivet 2004/49/EG, artikel 6 Förordningen CSM-RA (EU) nr 402/2013
Godkännande av produkter för kontrollanläggning
SVENSKA KRAFTNÄT ENHET, VERKSAM HETSOMRÅDE AS, Skyddssystem och nätdata VAR BETECK NING TR02-02-3 DATUM SAMRÅD NK, AFS ~ /KA TEKNISK RIKTLINJE UTGAVA 4 FASTSTÄLLD TD Godkännande av produkter för kontrollanläggning
BILAGA 3 Tillitsramverk
BILAGA 3 Tillitsramverk Version: 2.01 Innehåll Revisionshistorik... 1 Inledning... 2 Bakgrund... 2 ställning... 2 Definitioner... 3 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete...