SVENSK STANDARD SS

Storlek: px
Starta visningen från sidan:

Download "SVENSK STANDARD SS"

Transkript

1 SVENSK STANDARD SS Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG ( ) Copyright SIS. Reproduction in any form without permission is prohibited. Ledningssystem för informationssäkerhet Del 2: Specifikation för ledningssystem för informationssäkerhet Information security management Part 2: Specification for information security management systems ICS ; ; ; ; Standarder kan beställas hos SIS som även lämnar allmänna upplysningar om svensk och utländsk standard. Postadress: SIS, Box 6455, STOCKHOLM Telefon: Telefax: Upplysningar om sakinnehållet i standarden lämnas av STG. Telefon: Telefax: E-post: info@stg.se Prisgrupp S Tryckt i augusti 1999

2 Page 2 SS , edition 1 Provläsningsexemplar / Preview Foreword Scope Terms and definitions statement of applicability Information security management system requirements General Establishing management framework Implementation Documentation Document control Records Detailed controls Security policy Information security policy Security organization Information security infrastructure Security of third party access Outsourcing Asset classification and control Accountability for assets Information classification Personnel security Security in job definition and resourcing User training Responding to security incidents and malfunctions Physical and environmental security Secure areas Equipment security General controls Communications and operations management Operational procedures and responsibilities System planning and acceptance Protection against malicious software Housekeeping Network management Media handling and security Exchanges of information and software Access control Business requirement for access control User access management User responsibilities Network access control Operating system access control Application access control Monitoring system access and use Mobile computing and teleworking Systems development and maintenance Security requirements of systems Security in application systems Cryptographic controls Security of system files Security in development and support processes... 18

3 Sida 2 SS , utgåva 1 Förord... 4 Orientering Omfattning Termer och definitioner uttalande om tillämplighet Krav på ledningssystem för informationssäkerhet Allmänt Etablerandet av ett ramverk för styrning Införande Dokumentation Dokumentstyrning Redovisande dokument Detaljerade krav Säkerhetspolicy Informationssäkerhetspolicy Säkerhetsorganisation Infrastruktur för informationssäkerhet Säkerhet vid tredjepartsåtkomst Utläggning Klassificering och kontroll av tillgångar Ansvar för tillgångar Klassificering av information Personal och säkerhet Säkerhet i beskrivning av befattningar och vid rekrytering och omplacering Användarutbildning Reaktion på säkerhetsincidenter och funktionsfel Fysisk och miljörelaterad säkerhet Säkra utrymmen Skydd av utrustning Allmänna åtgärder Styrning av kommunikation och drift Driftrutiner och driftansvar Systemplanering och systemgodkännande Skydd mot skadliga program Ordning och reda Styrning av nätverk Mediahantering och mediasäkerhet Utbyte av information och program Styrning av åtkomst Verksamhetskrav på styrning av åtkomst Styrning av användares åtkomst Användares ansvar Styrning av åtkomst till nätverk Styrning av åtkomst till operativsystem Styrning av åtkomst till tillämpningar Övervakning av systemåtkomst och systemanvändning Mobil datoranvändning och distansarbete Systemutveckling och systemunderhåll Säkerhetskrav på system Säkerhet i tillämpningssystem Krypteringsåtgärder Säkerhet i databaser och filer Säkerhet i utvecklings- och underhållsprocesser... 18

4 Page 3 SS , edition 1 Provläsningsexemplar / Preview 4.9 Business continuity management Aspects of business continuity management Compliance Compliance with legal requirements Review of security policy and technical compliance System audit consideration... 20

5 Sida 3 SS , utgåva Avbrottsplanering Aspekter på avbrottsplanering Efterlevnad Efterlevnad av rättsliga krav Granskning av säkerhetspolicy och teknisk efterlevnad Hänsynstaganden vid revision av system... 20

6 Page 4 SS , edition 1 Provläsningsexemplar / Preview Foreword This part of BS 7799 has been prepared by BDD/2, Information security management. It supersedes BS :1998, which is withdrawn. BS 7799 is issued in two parts: Part 1: Code of practice for information security management; Part 2: Specification for information security management systems. This new edition is required because the numbering system, the control objectives, and the controls given in clause 4 of this part of BS 7799 are directly derived from and aligned with those listed in clauses 3 to 12 of BS which has been revised. No other changes have been introduced. As a new edition, this does not represent a full review or revision of the standard, which will be undertaken in due course. It forms the basis for an assessment of the information security management system (ISMS) of the whole, or part, of an organization. It may be used as a basis for a formal certification scheme. This specification is based on BS , Information security management Part 1: Code of practice for information security management, which provides guidance on best practice in support of the requirements of this specification. However, the list of control objectives and controls in clause 4 of this part of BS 7799 is not exhaustive and an organization may consider that additional control objectives and controls are necessary. Not all the controls described will be relevant to every situation, nor can they take account of local environmental or technological constraints, or be present in a form that suits every potential user in an organization. Organizations need to undertake a risk assessment to identify the most appropriate control objectives and controls to be implemented which are applicable to their own needs. Once identified, these need to be recorded in a statement of applicability. The statement of applicability needs to be accessible to managers, personnel and any third party (e.g. auditors, certifiers, etc.) authorized to have access to it. The control objectives and controls recorded in the statement of applicability, together with the policy and procedure documents and all other relevant records, are known as the organization s ISMS. The requirements given in clause 4 of this part of BS 7799 are deliberately general in their nature. It is expected that organizations seeking certification will adopt those elements of best practice given in Part 1 that the risk assessment demonstrates are most appropriate to their needs. Any conditions associated with a certification scheme will be issued separately under the authority of the scheme owner and do not fall within the scope of this standard. To be certifiable against this British Standard the ISMS will be implemented and maintained to the satisfaction of the third party certification body. It has been assumed in the drafting of this British Standard that the execution of its provisions is entrusted to appropriately qualified and experienced people. Annex A is informative and contains a table showing the relationship between the sections of the 1998 edition and the clauses of the 1999 edition. A British Standard does not purport to include all the necessary provisions of a contract. Users of British Standards are responsible for their correct application. Compliance with a British Standard does not of itself confer immunity from legal obligations.

7 Sida 4 SS , utgåva 1 Förord Denna del av BS 7799 har utarbetats av BBD/2, Information security management. Den ersätter BS :1998 som har dragits in. BS 7799 omfattar två delar: Part 1: Code of practice for information security management; Part 2: Specification for information security management systems. Denna nya utgåva behövs eftersom kapitelindelningen, detaljmålen och åtgärderna i avsnitt 4 av denna del av BS 7799 direkt härhör från och överensstämmer med dem som finns upptagna i avsnitt 3 till 12 i BS som har reviderats. Inga andra förändringar har gjorts. Denna nya utgåva är inte resultatet av en total granskning och revidering. Detta kommer att göras längre fram. Denna standard utgör grunden för en bedömning av ledningssystem för informationssäkerhet (LIS) inom en organisation eller del av en organisation. Den kan användas som grund för en formell certifieringsordning. Standarden baseras på BS , Code of practice for information security management, som anvisar tillvägagångssätt för att uppfylla kraven i denna standard. Numrering, detaljmål och metoder som anvisas i avsnitt 4 överensstämmer med dem som anges i del 1. Det bör noteras att detaljmål och -metoder i avsnitt 4 av denna del av BS 7799 inte är heltäckande och att en organisation kan behöva överväga om ytterligare mål och metoder är nödvändiga. Alla styrmetoder som beskrivs är inte relevanta i alla situationer och inte heller kan de ta i beaktande lokala begränsningar i miljö eller teknik eller uttryckas i en form som passar varje tänkbar användare i en organisation. Organisationer måste utföra riskanalys för att identifiera de detaljmål och -metoder som passar de egna behoven bäst och därför är lämpligast att införa. När dessa behov har identifierats skall de formuleras i dokument som beskriver vilka detaljmål och -metoder som är tillämpliga. Dessa dokument måste vara tillgängliga för chefer och medarbetare liksom för vissa utomstående (t.ex. revisorer och certifieringspersonal) som är behöriga att få tillgång till dem. Detaljmål och -metoder som redovisas i denna standard utgör, tillsammans med säkerhetspolicyn, dokumenterade rutiner och andra relevanta dokument, organisationens ledningssystem för informationssäkerhet. De krav som anges i avsnitt 4 är avsiktligt allmänt formulerade. Det förväntas att organisationer som söker certifiering antar de delar av riktlinjerna redovisade i Del 1 som riskanalysen visar är bäst anpassade till deras behov. Villkor som förknippas med ett certifieringsförfarande kommer att utfärdas separat av ackrediteringsorganisationen och omfattas inte av denna standard. För att kunna certifieras mot denna brittiska standard måste ledningssystemet för informationssäkerhet införas och vidmakthållas på sätt som tillfredsställer det oberoende certifieringsorganet. Det har förutsatts vid utformning av standarden att den kommer att tillämpas av personer med tillräckliga och relevanta kvalifikationer och erfarenheter. Ambitionen är inte att en brittisk standard skall innehålla alla nödvändiga delar i ett avtal. Användare av brittisk standard är ansvariga för dess korrekta tillämpning. Efterlevnad av brittisk standard medför inte immunitet mot rättsliga krav. Orientering Detta avsnitt är ett tillägg i den svenska översättningen. Översättningen följer i övrigt den engelska utgåvan, med följande undantag: a) Avsnitt är ej tillämpligt i Sverige, eftersom fri bevisprövning gäller.

8 Page 5 SS , edition 1 Provläsningsexemplar / Preview 1 Scope This part of BS 7799 specifies requirements for establishing, implementing and documenting information security management systems (ISMSs). It specifies requirements for security controls to be implemented according to the needs of individual organizations. NOTE Part 1 gives recommendations for best practice in support of the requirements of this specification. The control objectives and controls given in clause 4 of this part of BS 7799 are derived from and aligned with the objectives and controls listed in BS : Terms and definitions For the purposes of this part of BS 7799, the definitions given in BS apply, together with the following statement of applicability critique of the objectives and controls applicable to the needs of the organization 3 Information security management system requirements 3.1 General The organization shall establish and maintain a documented ISMS. This shall address the assets to be protected, the organization s approach to risk management, the control objectives and controls, and the degree of assurance required. 3.2 Establishing management framework The following steps shall be undertaken to identify and document the control objectives and controls (see Figure 1). a) The information security policy shall be defined. b) The scope of the information security management system shall be defined. The boundaries shall be defined in terms of the characteristics of the organization, its location, assets and technology. c) An appropriate risk assessment shall be undertaken. The risk assessment shall identify the threats to assets, vulnerabilities and impacts on the organization and shall determine the degree of risk. d) The areas of risk to be managed shall be identified based on the organization s information security policy and the degree of assurance required. e) Appropriate control objectives and controls shall be selected from clause 4 for implementation by the organization, and the selection shall be justified. NOTE Guidance on the selection of control objectives and controls can be found in BS The control objectives and controls listed in clause 4 of this part of BS 7799 are not exhaustive and additional controls may also be selected. f) A statement of applicability shall be prepared. The selected control objectives and controls, and the reasons for their selection shall be documented in the statement of applicability. This statement shall also record the exclusion of any controls listed in clause 4. These steps shall be reviewed at appropriately defined intervals as required.

9 Sida 5 SS , utgåva 1 1 Omfattning Denna del av BS 7799 specificerar kraven för att upprätta, införa och dokumentera ledningssystem för informationssäkerhet (LIS). Den specificerar kraven för de styrmetoder för säkerhet som skall införas i enlighet med behoven hos enskilda organisationer. ANM. Del 1 rekommenderar lämpliga åtgärder som stöd för denna specifikation. Mål och krav i avsnitt 4 av denna del av BS 7799 har utvecklats från och samordnats med mål och styrmedel upptagna i BS Termer och definitioner För denna del av BS 7799 gäller de definitioner som anges i BS , tillsammans med följande: 2.1 uttalande om tillämplighet bestämning av de mål och metoder som är tillämpliga för organisationens behov 3 Krav på ledningssystem för informationssäkerhet 3.1 Allmänt Organisationen skall utveckla och vidmakthålla ett dokumenterat ledningssystem för informationssäkerhet. Systemet skall omfatta de tillgångar som skall skyddas, organisationens sätt att arbeta med riskhantering, mål och styrmedel samt vilken grad av säkring som krävs. 3.2 Etablerandet av ett ramverk för styrning Följande steg skall genomföras för att identifiera och dokumentera mål och styrmedel (se figur 1). a) Informationssäkerhetspolicyn skall vara definierad. b) Omfattningen av ledningssystemet för informationssäkerhet skall definieras. Gränserna skall anges i termer av organisationens egenskaper, dess lokalisering, tillgångar och tillämpad teknologi. c) Lämplig riskanalys skall göras. Riskanalysen skall identifiera hoten mot tillgångar, sårbarhet och påverkan på organisationen och skall bestämma graden av risktagande. d) De riskområden som skall styras skall identifieras utifrån organisationens informationssäkerhetspolicy och den grad av säkring som behövs. e) Lämpliga mål och krav skall väljas från avsnitt 4 för införande av organisationen och urvalet skall motiveras. ANM. Riktlinjer för urval av mål och styrmetoder återfinns i BS De mål och styrmedel som anges i avsnitt 4 i denna del av BS 7799 är inte uttömmande och ytterligare mål och styrmedel kan tillföras. f) Ett uttalande om tillämplighet skall formuleras. Urval av mål och styrmedel samt motiven för valet skall dokumenteras i uttalandet. I uttalandet skall redovisas de styrmedel som listas i avsnitt 4 som inte kommer att tillämpas. Dessa steg skall granskas med lämpliga intervall alltefter behov.

10 Page 6 SS , edition 1 Provläsningsexemplar / Preview Step 1 Define the policy Policy document Step 2 Define the scope of the ISMS Scope of the ISMS Information assets Step 3 Threats, vulnerabilities, impacts Undertake a risk assessment Risk assessment Results and conclusions Step 4 Organization s approach to risk management Degree of assurance required Manage the risk Selected control options Step 5 Clause 4 of this part of BS 7799, control objectives and controls Additional controls not in BS 7799 Select control objectives and controls to be implemented Selected control objectives and controls Step 6 Prepare a statement of applicability Statement of applicability Figure 1 - Establishing a management framework

11 Sida 6 SS , utgåva 1 Steg 1 Definiera policyn Policydokument Steg 2 Definiera omfattningen av LIS LIS omfattning Informationstillgångar Steg 3 Hot, sårbarhet, påverkan Genomför en riskanalys Riskanalys Resultat och slutsatser Steg 4 Organisationens syn på riskhantering Grad av säkerhet som krävs Styr riskerna Valda styralternativ Steg 5 Avsnitt 4 av denna del av BS 7799, styrmål och styrmedel Kompletterande styrmedel utanför BS 7799 Välj de styrmål och styrmedel som skall införas Valda styrmål och styrmedel Steg 6 Upprätta ett uttalande om tillämplighet Uttalande om tillämplighet Figur 1 - Etablerandet av ett ramverk för styrning

Information security management systems Specification with guidance for use

Information security management systems Specification with guidance for use SVENSK STANDARD SS 62 77 99-2 Fastställd 2003-03-07 Utgåva 2 Ledningssystem för informationssäkerhet Specifikation med vägledning för användning Information security management systems Specification with

Läs mer

ISO general purpose metric screw threads Selected sizes for screws, bolts and nuts

ISO general purpose metric screw threads Selected sizes for screws, bolts and nuts SVENSK STANDARD SS-ISO 262 Fastställd 2003-08-01 Utgåva 1 Metriska ISO-gängor för allmän användning Utvalda storlekar för skruvar och muttrar ISO general purpose metric screw threads Selected sizes for

Läs mer

ISO general purpose screw threads Basic profile Part 1: Metric screw threads

ISO general purpose screw threads Basic profile Part 1: Metric screw threads SVENSK STANDARD SS-ISO 68-1 Fastställd 2003-08-01 Utgåva 1 ISO-gängor för allmän användning Basprofil Del 1: Metriska ISO-gängor ISO general purpose screw threads Basic profile Part 1: Metric screw threads

Läs mer

Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB

Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB Varför ISO/IEC 27005 Information Security Management?? Riskanalys och riskhantering är centrala aktiviteter

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 8130-9 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1999-12-10 1 1 (1+6) Copyright SIS. Reproduction in any form without permission is prohibited. Coating

Läs mer

SVENSK STANDARD SS-ISO 8734

SVENSK STANDARD SS-ISO 8734 SIS - Standardiseringskommissionen i Sverige Handläggande organ SMS, SVERIGES MEKANSTANDARDISERING SVENSK STANDARD SS-ISO 8734 Fastställd Utgåva Sida Registering 1992-11-16 1 1 (1+8) SMS reg 27.1128 SIS

Läs mer

SVENSK STANDARD SS

SVENSK STANDARD SS Provläsningsexemplar / Preview SVENSK STANDARD Handläggande organ Fastställd Utgåva Sida Allmänna Standardiseringsgruppen, STG 1998-01-30 1 1 (13) SIS FASTSTÄLLER OCH UTGER SVENSK STANDARD SAMT SÄLJER

Läs mer

SVENSK STANDARD SS-EN ISO 9876

SVENSK STANDARD SS-EN ISO 9876 SVENSK STANDARD SS-EN ISO 9876 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1999-07-30 2 1 (1+9) Copyright SIS. Reproduction in any form without permission is prohibited.

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 4892-3 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1999-05-21 1 1 (1+9) Copyright SIS. Reproduction in any form without permission is prohibited.

Läs mer

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE SVENSK STANDARD SS-ISO/IEC 26300:2008 Fastställd/Approved: 2008-06-17 Publicerad/Published: 2008-08-04 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 35.240.30 Information technology Open Document

Läs mer

Manhour analys EASA STI #17214

Manhour analys EASA STI #17214 Manhour analys EASA STI #17214 Presentatör Johan Brunnberg, Flygteknisk Inspektör & Del-M Koordinator Sjö- och luftfartsavdelningen Operatörsenheten Sektionen för teknisk operation 1 Innehåll Anmärkningen

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 2566-2 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1999-06-30 1 1 (1+30) Copyright SIS. Reproduction in any form without permission is prohibited.

Läs mer

Revidering av ISO 9001. 2013-11-05 Peter Allvén SIS TK-304/PostNord

Revidering av ISO 9001. 2013-11-05 Peter Allvén SIS TK-304/PostNord Revidering av ISO 9001 Förändringar i ny version av ISO 9001 Det är inte bara ISO 9001 (kraven) som är under översyn utan även ISO 9000 som omfattar Concepts and Terminology. Viktigt att notera är att

Läs mer

ISO STATUS. Prof. dr Vidosav D. MAJSTOROVIĆ 1/14. Mašinski fakultet u Beogradu - PM. Tuesday, December 09,

ISO STATUS. Prof. dr Vidosav D. MAJSTOROVIĆ 1/14. Mašinski fakultet u Beogradu - PM. Tuesday, December 09, ISO 9000 - STATUS Prof. dr Vidosav D. MAJSTOROVIĆ 1/14 1 ISO 9000:2000, Quality management systems - Fundamentals and vocabulary Establishes a starting point for understanding the standards and defines

Läs mer

ISO general purpose metric screw threads General plan

ISO general purpose metric screw threads General plan SVENSK STANDARD SS-ISO 261 Fastställd 2003-08-01 Utgåva 1 Metriska ISO-gängor för allmän användning Generalplan ISO general purpose metric screw threads General plan ICS 21.040.10 Språk: engelska, svenska

Läs mer

SVENSK STANDARD SS-EN ISO 9706

SVENSK STANDARD SS-EN ISO 9706 SVENSK STANDARD SS-EN ISO 9706 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1998-11-06 1 1 (1+10) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT PÅ

Läs mer

Fortsatt Luftvärdighet

Fortsatt Luftvärdighet Fortsatt Luftvärdighet Luftvärdighetsuppgifterna Underhåll CAMO och Del-145 Vem ansvarar för vad Presentatör Johan Brunnberg, Flygteknisk Inspektör & Del-M Koordinator Sjö- och luftfartsavdelningen Enheten

Läs mer

Hur arbetar vi praktiskt i SAG?

Hur arbetar vi praktiskt i SAG? Hur arbetar vi praktiskt i SAG? Safety Programme Safety Plan Årsplan Analys SRB Riskbaserad tillsyn Analysforum SPI Sverige (SPT) Riskregister Hazard log SAG Standardisering Tillsyn ASR rapporter ICAO

Läs mer

SVENSK STANDARD SS

SVENSK STANDARD SS SVENSK STANDARD SS 03 54 14 Handläggande organ Fastställd Utgåva Sida Allmänna Standardiseringsgruppen, STG 1998-11-13 1 1 (3+21) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT

Läs mer

Swedish adaptation of ISO TC 211 Quality principles. Erik Stenborg

Swedish adaptation of ISO TC 211 Quality principles. Erik Stenborg Swedish adaptation of ISO TC 211 Quality principles The subject How to use international standards Linguistic differences Cultural differences Historical differences Conditions ISO 19100 series will become

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 7391-2 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1999-06-11 1 1 (1+10) Copyright SIS. Reproduction in any form without permission is prohibited.

Läs mer

SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015

SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015 SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015 Fastställd/Approved: 2015-07-23 Publicerad/Published: 2016-05-24 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 35.240.70 Geografisk information Modell

Läs mer

http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se Provläsningsexemplar / Preview SVENSK STANDARD SS 62 40 70 Fastställd 2002-10-11 Utgåva 1 Ledningssystem för kompetensförsörjning

Läs mer

Provläsningsexemplar / Preview SVENSK STANDARD SS 62 77 50 Fastställd 2003-10-24 Utgåva 1 Energiledningssystem Kravspecifikation Energy management systems Specification ICS 13.020.10 Språk: svenska Publicerad:

Läs mer

William J. Clinton Foundation Insamlingsstiftelse REDOGÖRELSE FÖR EFTERLEVNAD STATEMENT OF COMPLIANCE

William J. Clinton Foundation Insamlingsstiftelse REDOGÖRELSE FÖR EFTERLEVNAD STATEMENT OF COMPLIANCE N.B. The English text is an in-house translation. William J. Clinton Foundation Insamlingsstiftelse (organisationsnummer 802426-5756) (Registration Number 802426-5756) lämnar härmed följande hereby submits

Läs mer

Introduktion ICAO-EASA.

Introduktion ICAO-EASA. Introduktion ICAO-EASA. SSP= State Safety Program ( krav på stater från ICAO) talar bl.a. om SPI. 1 Info om kommande SMS-krav för POA. Sverige har som medlemsland i ICAO åtagit sig att ta fram ett nationellt

Läs mer

Asset Management ISO 55000

Asset Management ISO 55000 Asset Management ISO 55000 SSG 27 maj - 2014 Jan-Olof Hilmerstam 1 Varför är Asset Management viktigt? Fysiska anläggningstillgångar representerar en stora värden i många organisationer 90% fysiska anläggningstillgångar

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 9339-2 Handläggande organ Fastställd Utgåva Sida Hälso- och sjukvårdsstandardiseringen, HSS 1999-03-05 1 1 (1+10) Copyright SIS. Reproduction in any form without permission is

Läs mer

SVENSK STANDARD SS-EN 13612/AC:2016

SVENSK STANDARD SS-EN 13612/AC:2016 SVENSK STANDARD SS-EN 13612/AC:2016 Fastställd/Approved: 2016-04-01 Publicerad/Published: 2016-04-12 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 11.100; 11.100.10 In vitro-diagnostik Utvärdering

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 12944-6 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1998-11-27 1 1 (1+17) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT

Läs mer

tjänster (ISO 10019:2005, IDT) Guidelines for the selection of quality management system consultants and use of their services (ISO 10019:2005, IDT)

tjänster (ISO 10019:2005, IDT) Guidelines for the selection of quality management system consultants and use of their services (ISO 10019:2005, IDT) SVENSK STANDARD Fastställd 2005-02-04 Utgåva 1 Vägledning för val av konsulter för kvalitetsledningssystem samt användning av deras tjänster (ISO 10019:2005, IDT) Guidelines for the selection of quality

Läs mer

SVENSK STANDARD SS-EN ISO :2009/AC:2010

SVENSK STANDARD SS-EN ISO :2009/AC:2010 SVENSK STANDARD SS-EN ISO 4254-6:2009/AC:2010 Fastställd/Approved: 2010-11-04 Publicerad/Published: 2010-11-30 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 14.210; 65.060.40 Lantbruksmaskiner

Läs mer

SVENSK STANDARD SS-ISO 8779:2010/Amd 1:2014

SVENSK STANDARD SS-ISO 8779:2010/Amd 1:2014 SVENSK STANDARD SS-ISO 8779:2010/Amd 1:2014 Fastställd/Approved: 2014-07-04 Publicerad/Published: 2014-07-07 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 23.040.20; 65.060.35; 83.140.30 Plaströrssystem

Läs mer

SVENSK STANDARD SS-ISO 14020

SVENSK STANDARD SS-ISO 14020 Provläsningsexemplar / Preview SVENSK STANDARD SS-ISO 14020 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1998-11-20 1 1 (1+7+7) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT

Läs mer

Våra tjänster [Our services] UMS Group Inc., All Rights Reserved

Våra tjänster [Our services] UMS Group Inc., All Rights Reserved Våra tjänster [Our services] UMS Group Inc., All Rights Reserved Asset Management-projekt Utvärderingar/ Gapanalyser enligt PAS 55 eller ISO 55000 så att din organisation ser vilka delområden som kan förbättras

Läs mer

Skyddande av frågebanken

Skyddande av frågebanken Presentatör Martin Francke Flygteknisk inspektör Sjö- och luftfartsavdelningen Enheten för operatörer, fartyg och luftfartyg Sektionen för underhålls- och tillverkningsorganisationer 1 147.A.145 Privileges

Läs mer

Genomförande av SSP och SMS i Sverige. Hur ökar vi flygsäkerheten bortom regelverket? Hur balanserar vi mellan produktion och säkerhet?

Genomförande av SSP och SMS i Sverige. Hur ökar vi flygsäkerheten bortom regelverket? Hur balanserar vi mellan produktion och säkerhet? Genomförande av SSP och SMS i Sverige Hur ökar vi flygsäkerheten bortom regelverket? Hur balanserar vi mellan produktion och säkerhet? Vi börjar med SSP State Safety Programme Varje ICAO-stat ska ha ett

Läs mer

SVENSK STANDARD SS-EN 175

SVENSK STANDARD SS-EN 175 SVENSK STANDARD SS-EN 175 Handläggande organ Fastställd Utgåva Sida Allmänna Standardiseringsgruppen, STG 1997-09-05 1 1 (1+18) SIS FASTSTÄLLER OCH UTGER SVENSK STANDARD SAMT SÄLJER NATIONELLA, EUROPEISKA

Läs mer

SVENSK STANDARD SS-ISO 2338

SVENSK STANDARD SS-ISO 2338 SIS Standardiseringskommissionen i Sverige Handläggande organ SMS, SVERIGES MEKANSTANDARDISERING SVENSK STANDARD SS-ISO 2338 Fastställd Utgåva Sida Registrering 1992-11-16 1 1 (1+8) SMS reg 27.1113 SIS

Läs mer

Förändrade förväntningar

Förändrade förväntningar Förändrade förväntningar Deloitte Ca 200 000 medarbetare 150 länder 700 kontor Omsättning cirka 31,3 Mdr USD Spetskompetens av världsklass och djup lokal expertis för att hjälpa klienter med de insikter

Läs mer

SVENSK STANDARD SS-EN ISO 11734

SVENSK STANDARD SS-EN ISO 11734 SVENSK STANDARD SS-EN ISO 11734 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1999-01-22 1 1 (1+16) Copyright SIS. Reproduction in any form without permission is prohibited. Water

Läs mer

SVENSK STANDARD SS :2010

SVENSK STANDARD SS :2010 SVENSK STANDARD SS 8760009:2010 Fastställd/Approved: 2010-03-22 Publicerad/Published: 2010-04-27 Utgåva/Edition: 2 Språk/Language: svenska/swedish ICS: 11.140 Sjukvårdstextil Sortering av undertrikå vid

Läs mer

SVENSK STANDARD SS-EN

SVENSK STANDARD SS-EN SVENSK STANDARD SS-EN 60432-2 Fastställd Utgåva Sida Ansvarig kommitté 2000-03-31 2 1 (1+12) SEK TK 34 Copyright SEK. Reproduction in any form without permission is prohibited. Glödlampor Säkerhet Del

Läs mer

Svensk Standard SS ISO/IEC 17799 SS 62 77 99-2

Svensk Standard SS ISO/IEC 17799 SS 62 77 99-2 Svensk Standard SS ISO/IEC 17799 SS 62 77 99-2 Ledningssystem för informationssäkerhet () Informationssäkerhet Informationssäkerhet Administrativ säkerhet IT-säkerhet ADB-säkerhet Kommunikationssäkerhet

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 12944-7 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1998-11-27 1 1 (1+13) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT

Läs mer

The Municipality of Ystad

The Municipality of Ystad The Municipality of Ystad Coastal management in a local perspective TLC The Living Coast - Project seminar 26-28 nov Mona Ohlsson Project manager Climate and Environment The Municipality of Ystad Area:

Läs mer

Styr och utveckla ditt IT-stöd utifrån internationella standarder

Styr och utveckla ditt IT-stöd utifrån internationella standarder Styr och utveckla ditt IT-stöd utifrån internationella standarder Frukostseminarium 2008-09-19 Anita Myrberg BiTA Service Management Agenda ISO/IEC 20000 Relation till andra standarder Varför styra en

Läs mer

SVENSK STANDARD SS-EN 299

SVENSK STANDARD SS-EN 299 SVENSK STANDARD SS-EN 299 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1998-10-16 1 1 (1+9) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT

Läs mer

http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se SVENSK STANDARD SS-ISO 10005:2005 Fastställd 2005-08-17 Utgåva 2 Ledningssystem för kvalitet Vägledning för kvalitetsplaner

Läs mer

Etik och säkerhetsfilosofi i praktiken

Etik och säkerhetsfilosofi i praktiken Etik och säkerhetsfilosofi i praktiken Margaretha Eriksson Civ.Ing. och doktorand i informationssäkerhet KTH irbiskonsult@tele2.se Föreläsning 3 Etiska frågor Säkerhetsfilosofi Etiska frågor Etiska regler

Läs mer

Luftfartsavdelningen Sektionen för flygutbildning MANUALER VÄLKOMNA EN KORT SAMMANFATTNING AV INNEHÅLLET I RESPEKTIVE MANUAL

Luftfartsavdelningen Sektionen för flygutbildning MANUALER VÄLKOMNA EN KORT SAMMANFATTNING AV INNEHÅLLET I RESPEKTIVE MANUAL MANUALER VÄLKOMNA EN KORT SAMMANFATTNING AV INNEHÅLLET I RESPEKTIVE MANUAL 1 TRAINING MANUAL TM OPERATIONS MANUAL OM QUALITY MANUAL QM 2 TRAINING MANUAL AMC1 ORA.ATO.230 (a) PART 0 AMINISTRATION PART A

Läs mer

Provläsningsexemplar / Preview SVENSK STANDARD SS-EN ISO 1478 Fastställd 1999-08-13 Utgåva 2 Fästelement Gängpressande skruvar ST-gängor och skruvändar (ISO 1478:1999) Tapping screw thread (ISO 1478:1999)

Läs mer

SVENSK STANDARD SS-EN ISO 140-7

SVENSK STANDARD SS-EN ISO 140-7 SVENSK STANDARD SS-EN ISO 140-7 Handläggande organ Fastställd Utgåva Sida Byggstandardiseringen, BST 1999-01-15 1 1 (1+20) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT PÅ

Läs mer

EASA Standardiseringsrapport 2014

EASA Standardiseringsrapport 2014 EASA Standardiseringsrapport 2014 Inför EASA Standardiseringsinspektion hösten 2016 Presentatör Johan Brunnberg, Flygteknisk Inspektör & Del-M Koordinator Sjö- och luftfartsavdelningen Enheten för operatörer,

Läs mer

Surfaces for sports areas Determination of vertical deformation. Golvmaterial Sportbeläggningar Bestämning av vertikal deformation

Surfaces for sports areas Determination of vertical deformation. Golvmaterial Sportbeläggningar Bestämning av vertikal deformation SVENSK STANDARD SS-EN 14809:2005/AC:2007 Fastställd/Approved: 2007-11-05 Publicerad/Published: 2007-12-03 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 97.220.10 Golvmaterial Sportbeläggningar

Läs mer

http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se Provläsningsexemplar / Preview SVENSK STANDARD Fastställd 2004-02-13 Utgåva 1 Ledningssystem för kvalitet Vägledning

Läs mer

Kompetens på Certifying Staff i POA? Checklista vid release med FORM 1?

Kompetens på Certifying Staff i POA? Checklista vid release med FORM 1? Certifying Staff Frågor från myndigheten som vi vill FÖRTYDLIGA: Kompetens på Certifying Staff i POA? Checklista vid release med FORM 1? 1 Fundera över. Vilken nivå på teknisk kompetens krävs på Certifying

Läs mer

http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se SVENSK STANDARD SS-ISO/IEC 20000-1:2007 Fastställd 2007-01-24 Utgåva 1 Informationsteknik Ledningssystem för tjänster

Läs mer

3 rd October 2017

3 rd October 2017 3 rd October 2017 Failures of Scaffold False work Failures Form work Bursting Trench Support Failure Hoarding Failures Can be expensive and result in fatalities and serious injuries Cardiff

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 9073-7 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1998-09-18 1 1 (1+8) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT PÅ

Läs mer

ISO/IEC 20000, marknaden och framtiden

ISO/IEC 20000, marknaden och framtiden ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder

Läs mer

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. http://flog.sunet.se en första demonstration!

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. http://flog.sunet.se en första demonstration! Nyttjandestatistik av SWAMID SWAMID och Ladok 3 SWAMIDs vikt för SUNET och oss som lärosäten Nästa SWAMID WS 15-16 Maj i Stockholm Formell AL1 (LoA1) - profil på remiss Internationella samarbeten edugain!

Läs mer

Klassificering av brister från internaudit

Klassificering av brister från internaudit Klassificering av brister från internaudit Del-21G seminarium 2015 Jukka Salo Slou Klassificering av brister från internaudit Vid VK har det visat sig att Procedurer för klassificering av brister finns,

Läs mer

Sara Skärhem Martin Jansson Dalarna Science Park

Sara Skärhem Martin Jansson Dalarna Science Park Sara Skärhem Martin Jansson Dalarna Science Park Sara Skärhem Martin Jansson Vad är innovation? På Wikipedia hittar man: En innovation är en ny idé, till exempel i form av en produkt, lösning, affärsidé,

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 3098-5 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1997-12-30 1 1 (1+68) SIS FASTSTÄLLER OCH UTGER SVENSK STANDARD SAMT SÄLJER NATIONELLA,

Läs mer

SVENSK STANDARD SS-EN ISO 14534

SVENSK STANDARD SS-EN ISO 14534 SVENSK STANDARD SS-EN ISO 14534 Handläggande organ Fastställd Utgåva Sida Hälso- och sjukvårdsstandardiseringen, HSS 1998-05-29 1 1 (1+18) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS

Läs mer

SVENSK STANDARD SS-EN

SVENSK STANDARD SS-EN SVENSK STANDARD SS-EN 1330-8 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1998-06-05 1 1 (1+36) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 7886-1 Handläggande organ Fastställd Utgåva Sida Hälso- och sjukvårdsstandardiseringen, HSS 1997-11-21 1 1 (1+26) SIS FASTSTÄLLER OCH UTGER SVENSK STANDARD SAMT SÄLJER NATIONELLA,

Läs mer

Byggdokument Angivning av status. Construction documents Indication of status SWEDISH STANDARDS INSTITUTE

Byggdokument Angivning av status. Construction documents Indication of status SWEDISH STANDARDS INSTITUTE SVENSK STANDARD Fastställd/Approved: 2008-06-23 Publicerad/Published: 2008-08-04 Utgåva/Edition: 2 Språk/Language: svenska/swedish ICS: 01.100.30; 92.100.20 Byggdokument Angivning av status Construction

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 8980-2 Handläggande organ Fastställd Utgåva Sida Hälso- och sjukvårdsstandardiseringen, HSS 1998-02-13 1 1 (1+12) SIS FASTSTÄLLER OCH UTGER SVENSK STANDARD SAMT SÄLJER NATIONELLA,

Läs mer

GJUTEN ALUMINIUMPLATTA EN AW 5083 CAST ALUMINIUM PLATE EN AW 5083

GJUTEN ALUMINIUMPLATTA EN AW 5083 CAST ALUMINIUM PLATE EN AW 5083 GJUTEN ALUMINIUMPLATTA EN AW 5083 CAST ALUMINIUM PLATE EN AW 5083 Granskad av Reviewed by Göran Magnusson Tjst Dept. GUM1 tb tvåspråkig 2008-06-17 1 (9) ÄNDRINGSFöRTECKNING RECORD OF CHANGES Ändring nummer

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 3175-1 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 1998-09-18 1 1 (1+10) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT

Läs mer

Goals for third cycle studies according to the Higher Education Ordinance of Sweden (Sw. "Högskoleförordningen")

Goals for third cycle studies according to the Higher Education Ordinance of Sweden (Sw. Högskoleförordningen) Goals for third cycle studies according to the Higher Education Ordinance of Sweden (Sw. "Högskoleförordningen") 1 1. Mål för doktorsexamen 1. Goals for doctoral exam Kunskap och förståelse visa brett

Läs mer

SVENSK STANDARD SS-EN ISO 11987

SVENSK STANDARD SS-EN ISO 11987 SVENSK STANDARD SS-EN ISO 11987 Handläggande organ Fastställd Utgåva Sida Hälso- och sjukvårdsstandardiseringen, HSS 1998-05-29 1 1 (1+13) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS

Läs mer

SVENSK STANDARD SS-EN ISO

SVENSK STANDARD SS-EN ISO SVENSK STANDARD SS-EN ISO 9913-1 Handläggande organ Fastställd Utgåva Sida Hälso- och sjukvårdsstandardiseringen, HSS 1998-11-13 1 1 (1+15) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS

Läs mer

SVENSK STANDARD SS-EN ISO 8733

SVENSK STANDARD SS-EN ISO 8733 SVENSK STANDARD SS-EN ISO 8733 Handläggande organ Fastställd Utgåva Sida SVENSK MATERIAL- & MEKANSTANDARD, SMS 1998-04-24 1 1 (1+6) INNEHÅLLET I SVENSK STANDARD ÄR UPPHOVSRÄTTSLIGT SKYDDAT. SIS HAR COPYRIGHT

Läs mer

SEK Teknisk rapport

SEK Teknisk rapport SEK Teknisk rapport 80001-2-1 Utgiven Utgåva Sida Ansvarig kommitté 2014-02-19 1 1 (1+62) SEK TK 62 Copyright SEK. Reproduction in any form without permission is prohibited. Application of risk management

Läs mer

SVENSK STANDARD SS-ISO 10015

SVENSK STANDARD SS-ISO 10015 SVENSK STANDARD SS-ISO 10015 Handläggande organ Fastställd Utgåva Sida Standardiseringsgruppen STG 2000-04-07 1 1 (1+18+18) Copyright SIS. Reproduction in any form without permission is prohibited. Quality

Läs mer

SVENSK STANDARD SS-EN ISO 14889

SVENSK STANDARD SS-EN ISO 14889 SVENSK STANDARD SS-EN ISO 14889 Handläggande organ Fastställd Utgåva Sida Hälso- och sjukvårdsstandardiseringen, HSS 1998-02-13 1 1 (1+9) SIS FASTSTÄLLER OCH UTGER SVENSK STANDARD SAMT SÄLJER NATIONELLA,

Läs mer

ISO/IEC och Nyheter

ISO/IEC och Nyheter ISO/IEC 27001 och 27002 Nyheter Bakgrund till revisionen ISO/IEC 27001 och 27002 var cirka 10 år gamla och behövde uppdateras Harmonisering av ledningssystem (Annex SL) ISO/IEC 27001:2013(2014) ISO/IEC

Läs mer

Implementering av SMS och SSP i Sverige

Implementering av SMS och SSP i Sverige Implementering av SMS och SSP i Sverige Hur ökar vi flygsäkerheten bortom regelverket? Hur balanserar vi samtidigt mellan tillgänglighet och säkerhet? Vi börjar med SSP State Safety Programme Varje ICAO-stat

Läs mer

CM FORUM. Introduktion till. Configuration Management (CM) / Konfigurationsledning. Tobias Ljungkvist

CM FORUM. Introduktion till. Configuration Management (CM) / Konfigurationsledning. Tobias Ljungkvist Introduktion till Configuration Management (CM) / Konfigurationsledning Tobias Ljungkvist 2017-08-30 1 CM enligt SS-EN ISO 10007_2004 Konfigurationsledning är en ledningsaktivitet som tillämpar teknisk

Läs mer

SVENSK STANDARD SS-EN :2007+A2:2012/AC:2013

SVENSK STANDARD SS-EN :2007+A2:2012/AC:2013 SVENSK STANDARD SS-EN 1317-5:2007+A2:2012/AC:2013 Fastställd/Approved: 2013-04-04 Publicerad/Published: 2013-04-16 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 13.200; 93.080.30 Vägutrustning

Läs mer

SVENSK STANDARD SS

SVENSK STANDARD SS SVENSK STANDARD SS 84 70 02-3 Handläggande organ Fastställd Utgåva Sida Överensstämmer med Standardiseringsgruppen STG 2000-06-06 1 1 (1+8+8) INSTA 551-3 Copyright SIS. Reproduction in any form without

Läs mer