BEGREPP OCH FÖRKORTNINGAR ISD 3.0
|
|
- Erik Fredriksson
- för 6 år sedan
- Visningar:
Transkript
1 18FMV6730-8:1.1 1(9) BEGREPP OCH FÖRKORTNINGAR ISD 3.0
2 18FMV6730-8:1.1 2(9) Innehåll 1 Basfakta Giltighet och syfte Revisionshistorik Bilageförteckning Referenser Begrepp Förkortningar... 8
3 18FMV6730-8:1.1 3(9) 1 Basfakta 1.1 Giltighet och syfte Detta dokument är en generell förteckning över de begrepp och förkortningar som används inom ISD-Processen 3.0. Syftet med förteckningen är att utgöra en gemensam begreppsapparat vid arbete med de underlag som ska tas fram via ISD-Processen 3.0 som stöd för FMV VHL avseende informationssäkerhet. 1.2 Revisionshistorik Datum Utgåva Version Beskrivning Generell förteckning över begrepp och förkortningar i ISD 3.0 Tabell 1 - Revisionshistorik Ansvarig DAOLO 1.3 Bilageförteckning Detta dokument har inga bilagor. 1.4 Referenser Dokumenttitel Dokumentbeteckning, datum Utgåva nr [1] Krav på IT-säkerhetsförmågor hos IT-system v3.1 FM skr , FM :1 n/a Tabell 2 - Referenser
4 2 Begrepp Öppen/Unclassified Bilaga 1 till ISD-Process FMV6730-8:1.1 4(9) Begrepp Definition Ackrediterbarhet Bedömning av huruvida systemet är möjligt att ackreditera givet de analyser som genomförs Ackrediterbart Utlåtande av huruvida ett ackrediteringsobjekt bedöms kunna ackrediteras enligt FM BM TS beslut BOAC Ackreditering Dels ett sådant godkännande av ett IT-system från säkerhetssynpunkt som avses i 12 tredje stycket säkerhetsskyddsförordningen (1996:633), dels ett godkännande från säkerhetssynpunkt i övrigt av övriga ITsystem. Ackrediteringsobjekt (del av) IT-system som är i fokus för ISD. Administratör Person som administrerar system innehållande informationstillgångar Aktör En person (roll) eller ett IT-system som interagerar med systemet som är i fokus för ISD. Angränsande system System som inte är i fokus (dvs innanför systemgränsytan) men som på något sätt påverkar systemet i fokus. Anskaffningsprojekt Tidigare använt namn på genomförandeprojekt. Användare Person som nyttjar informationstillgångar Användningsfall Metod för att identifiera verksamhetens krav på (främst) informationssäkerhet i systemet Arkitektur Systemets uppbyggnad sett till både logisk och fysisk struktur Artefakt I ISD 3.0 avser begreppet en leverabel, t ex ett analysunderlag eller en kravsammanställning. Assuransdokumentation Den dokumentation som Leverantör tar fram för att beskriva assurans om och kring systemet och dess säkerhetsfunktioner. Omfattning och djup bestäms av definierad kravnivå. Avveckla I ISD 3.0 avser begreppet en avgränsad fas i FMV VHL (mellan S5 och S6) Behörighetsadministratör Administratör med speciellt tilldelade rättigheter att administrera Användare och Administratörers behörighetstilldelning i ett system Behörighetstilldelning Fastställande av åtkomsträttigheter för en användare till olika systemresurser. Data Representation av fakta, begrepp eller instruktioner i form lämpad för överföring, tolkning eller bearbetning av människor eller av automatiska hjälpmedel. Definiera I ISD 3.0 avser begreppet en avgränsad fas i FMV VHL (mellan S2 och S3) Definierat Säkert Tillstånd Fördefinierat tillstånd där IT-systemet fungerar på avsett vis under kontrollerade former. I det säkra tillståndet anges vilka subjekt, objekt och operationer på objekt som är tillåtna. Delsystem Avgränsad del av ett system. Definieras från fall till fall och beskrivs genom systemkontexten. Driftmiljö Ett IT-systems omgivningar och förutsättningar för dess användning Evaluerare Den som är ansvarig för genomförandet av en evaluering. I ISD 3.0 avser detta i första hand rollerna ISE och SystGL. Evaluering Verifiering av ett IT-systems IT-säkerhetsegenskaper genom aktiviteter såsom granskning av dokumentation, källkod och konfiguration, testning av IT-systemets ITsäkerhetsfunktionalitet och granskning av miljön där utveckling av IT-systemet äger rum.
5 18FMV6730-8:1.1 5(9) Begrepp Exponering Funktionella säkerhetskrav Funktionsbeskrivning Förmåga Genomförandeprojekt Granskning Hot Högnivåbeskrivning Identifiera Implementering Infologisk gränsyta Information Informationsflöde Informationssäkerhet Informationssäkerhetsdomän Informationssäkerhetsklass Informationssäkerhetsklass ISD-processen ISD-strategi IT-system IT-säkerhet IT-säkerhetsförmåga Komponent Kostnads-nyttoanalys Kravkälla Definition Mått på hur stora möjligheter hotaktörer har att interagera med ett ITsystem. De krav som ska implementeras av IT-systemet, dess operativa miljö eller båda i samverkan för att uppfylla säkerhetsmålen Beskrivning av ett systems (säkerhets-) funktioner Av verksamheten eftersträvansvärd systemegenskap FMV-projekt som genomförs med anledning av en FM-beställning. Aktivitet som genomförs för att avgöra lämpligheten, tillräckligheten och verkan hos det aktuella objektet för att uppnå fastställda mål. Möjlig, oönskad händelse med negativa konsekvenser för verksamheten. Hoten avser såväl aktörsdrivna som icke aktörsdrivna. En högnivåbeskrivning i någon form är en beskrivning som behandlar sitt ämne på en i någon mening abstrakt nivå. Motsatsen är normalt en lågnivåbeskrivning, som strävar efter att vara konkret och detaljerad. En högnivåbeskrivning kan ofta ses beskriva ett objekt i termer av dess egenskaper, medan en lågnivåbeskrivning behandlar hur dessa egenskaper uppstår. I ISD 3.0 avser begreppet en avgränsad fas i FMV VHL (mellan S0 och S2) Införa mekanismer i ett system för att realisera funktioner Gränsyta där information flödar Innebörd av data Flöde av information, t ex mellan två avgränsade systemkomponenter Med informationssäkerhet avses i Försvarsmakten att informationen finns tillgänglig när den behövs, att informationen är och förblir riktig, att informationen endast är tillgänglig för dem som är behöriga att ta del av och använda den, samt att hanteringen av information är spårbar Se Säkerhetsdomän Försvarsmaktens indelning av hemliga och utrikesklassificerade uppgifter Informationssäkerhetsklasserna är en indelning av säkerhetsskyddet i Försvarsmakten, samt i de myndigheter för vilka Försvarsmakten har föreskriftsrätt över. FMV process för att säkerställa informationssäkerheten i ett definierat system eller i en produkt. som styr ISD-processen i resp. genomförandeprojekt. System med teknik som hanterar och utbyter information med omgivningen. Med IT-säkerhet avses de åtgärder som syftar till att uppnå och vidmakthålla den nivå av säkerhet som krävs på ett IT-system. Förmåga hos ett IT-system att upprätthålla den nivå av IT-säkerhet som krävs av IT-systemet för att tillräckliga skyddsåtgärder ska anses föreligga Del av ett IT-system. Typiskt en avgränsad och väl definierad produkt, t ex en brandvägg eller ett krypto. Analys som syftar till att bedöma effekten av förhållandet mellan kostnaden (för ett system) och verksamhetens nytta (av systemet) Avser här den källa (t ex analys, förordning, föreskrift eller lag) som påverkar kravställning på IT-systemet
6 18FMV6730-8:1.1 6(9) Begrepp kravnivå Lågnivåbeskrivning Modulbeskrivning Oberoende Oberoende granskning Produktområde Realisera Realiserbarhet Riktighet Risk Riskhantering Risknivå/Riskvärde Sekretess Skydd Skyddsvärda tillgångar Spårbarhet Styrning av informationssäkerhet Stödjande system System System engineering System i fokus Systemadministratör Systemdokumentation Systemelement Systemets omgivning Systemkomponenter Systemnamn Definition Gradering av krav som KSF ställer för att uppfylla säkerhetsmålet i en säkerhetsfunktion. Benämns Grund, Utökad och Hög. Se högnivåbeskrivning Systembeskrivning på viss abstraktionsnivå, vanligen mellan högnivåoch lågnivåbeskrivning I ISD 3.0 avser begreppet opartisk eller utan förhållande till. Exempelvis anses ISE vara oberoende i förhållande till Leverantör och SystG/SystGL vara oberoende i förhållande till genomförandeprojektet. Den oberoende parten ska vara utan tidigare åtagande och vara utan ekonomiskt intresse avseende utvecklingen av granskningsobjektet. Granskning vilken genomförs av en oberoende instans/part FMVs områdesindelning av produkter. I ISD 3.0 avser begreppet en avgränsad fas i FMV VHL (mellan S3 och S4) Bedömning av huruvida systemet är möjligt att realisera givet de analyser som genomförs. I begreppet Realiserbarhet ingår ackrediterbarhet Skyddsmål att information inte förändras, vare sig obehörigen, av misstag eller på grund av funktionsstörning. Ett hot som har bedömts avseende sannolikheten för att det inträffar samt vilket men (skada) hotet förorsakar under förutsättning att det har inträffat. Samordnande aktiviteter för identifiering, styrning och kontroll av risk. Storlek på en risk eller kombination av risker, uttryck som en kombination av konsekvenser och deras sannolikhet Skyddsmål att innehållet i ett informationsobjekt inte får göras tillgängligt eller avslöjas för obehöriga. Effekt av handlingar, rutiner och tekniska arrangemang som syftar till att minska sårbarheten. Information och/eller utrustning som ska ansättas ett skydd i syfte att upprätthålla Sekretess, riktighet, tillgänglighet och/eller spårbarhet. Möjlighet att entydigt kunna härleda utförda aktiviteter i systemet till en användare. Sätt på vilket en organisation informationssäkerhet styrs och kontrollers System som tillför (säkerhets-) funktioner men som ligger utanför systemgränsytan Används synonymt med IT-system. Utveckling (kravställning) och livscykelhantering av ett IT-system Avser den del av ett större system som är definierat som ackrediteringsobjekt. Administratör med speciellt tilldelade rättigheter att administrera de operative egenskaperna i ett system Den dokumentation som Leverantör tar fram för att beskriva systemet och dess säkerhetsfunktioner. Omfattning och djup bestäms av definierad kravnivå. Används ofta för beskrivning av en mindre systemkomponent Tekniska, fysiska, administrativa och organisatoriska egenskaper som ligger utanför systemgränsytan (dvs ingår i systemets kontext). Se komponenter Unik identifierare på ett ackrediteringsobjekt.
7 18FMV6730-8:1.1 7(9) Begrepp Säkerhetsadministratör Säkerhetsarkitektur Säkerhetsarkitektur Säkerhetsdomän Säkerhetsfunktion Säkerhetsklass Säkerhetsloggadministratör Säkerhetsmålsättning Teknisk specifikation Tillgänglighet Validering Verifiering Verksamhetsanalys Vidmakthålla Definition Administratör med speciellt tilldelade rättigheter att administrera Säkerhetsfunktionerna i ett system Övergripande teknisk beskrivning av i ett system ingående säkerhetsfunktioner inklusive samverkan och gränssnitt mellan olika komponenter. Beskrivning av tekniska komponenter och tjänster med betydelse för informationssäkerheten En samling IT-system, nätverk och tjänster med liknade verksamhetsbehov, hotbild och gemensamma säkerhetsmål. Säkerhetsdomänen ska ha en gemensam högsta informationssäkerhetsklass och en väl definierad gränsyta där informationsutbyte sker på ett kontrollerat sätt. Varje säkerhetsdomän ska kunna upprätthålla sin egen integritet och bör inte förlita sig på andra säkerhetsdomäner En eller flera funktioner i ett IT-system som upprätthåller säkerheten enligt regler om hur uppgifter i IT-systemet ska skyddas. Den hierarkiska klassningen benämns konfidentialitetsnivå. I säkerhetsregler som uttrycker vilka typer av interaktioner som tillåts mellan subjekt och objekt relateras dessa normalt till respektive säkerhetsklass Administratör med speciellt tilldelade rättigheter att administrera säkerhetsloggfunktionerna i ett system Dokumenterade analyser av vilket skydd som ett IT-system kräver och vilka åtgärder som måste vidtas för att skyddet ska få avsedd effekt Dokument som anger funktionella systemkrav Skyddsmål där informationstillgångar ska kunna utnyttjas i förväntad utsträckning och inom önskad tid. Bekräftelse genom att framlägga belägg för att krav för en specifik, avsedd användning eller tillämpning har uppfyllts eller inte Fastställande av kravuppfyllnaden i t ex TS eller VÅS Beskriver i IT-säkerhetssammanhang den verksamhet som ett IT-system är tänkt att stödja, vilka slag av uppgifter som IT-systemet är avsett att behandla samt verksamhetens krav på skydd. I ISD 3.0 avser begreppet en avgränsad fas i FMV VHL (mellan S4 och S5) Tabell 3 ISD 3.0 Begrepp
8 18FMV6730-8:1.1 8(9) 3 Förkortningar Förkortning A-fasen AU-A AU-D AU-I AU-R AU-V BAA BOAC CI COTS D-fasen FM BM TS FMV VHL GFE GOTS HMI I-fasen IKS ISA ISD ISD Rapport-A ISD-D ISD-I ISD-Plan ISD-R ISD-Strategi ISD-V ISE ISM Betydelse FMV VHL-fas Avveckla Analysunderlag i FMV VHL fas Avveckla Analysunderlag i FMV VHL fas Definiera Analysunderlag i FMV VHL fas Identifiera Analysunderlag i FMV VHL fas Realisera Analysunderlag i FMV VHL fas Vidmakthålla Beslut att avveckla (FM BM TS) Beslut om användning, Central nivå (FM BM TS) Chefsingenjör Commercial Of The Shelf FMV VHL-fas Definiera FM Beslutsmodell Tekniska System FMV Verksamhetsledningssystem Government Furnished Equipment Government Of The Shelf Human Machine Interface FMV VHL-fas Identifiera IntressentKravSammanställning Information Security Architect Definierad roll i FMV ISD 3.0 Informationssäkerhetsdeklaration i FMV VHL fas Realisera Rapport i FMV VHL fas Avveckla ISD i FMV VHL fas Definiera ISD i FMV VHL fas Identifiera FMV plan för ISD-arbetet ISD i FMV VHL fas Realisera FMV strategi för ISD-arbetet i ett eller flera angränsande genomgörandeprojekt ISD i FMV VHL fas Vidmakthålla Information Security Evaluator Definierad roll i FMV ISD 3.0 Information Security Manager Definierad roll i FMV ISD 3.0
9 18FMV6730-8:1.1 9(9) Förkortning Betydelse ISTM Information Security Test manager Definierad roll i FMV ISD 3.0 ITSA IT-säkerhetsarkitektur i FMV VHL fas Definiera ITSS IT-systemets Säkerhetsspecifikation [MUST] IT-säkerhetsspecifikation [FMV ISD] ITSS-D ITSS i FMV VHL fas Definiera ITSS-I ITSS i FMV VHL fas Identifiera ITSS-R ITSS i FMV VHL fas Realisera ITSS-V ITSS i FMV VHL fas Vidmakthålla KSF Krav på Säkerhetsfunktion Avser MUST krav på IT-säkerhetsförmågor hos IT-system KSS KravSammanStällning MOTS Military Of The Shelf MUST Militära underrättelse- och säkerhetstjänsten OSL (2009:400) Offentlighets- och sekretesslagen (2009:400) PL Projektledare PrL Produktledare R-fasen FMV VHL-fas Realisera SE System Engineering SI Systemingenjör SiF System i Fokus SM Säkerhetsmålsättning Dokument i FM BM TS och FM H Infoskydd SYD Systemdefinition Dokument från FM resp. FMV SystG IT-Säk Systemgranskare IT-Säk SystGL IT-Säk Systemgranskningsledare IT-Säk SystM Systemmålsättning Dokument i FM BM TS TC Teknisk Chef TS Teknisk specifikation V-fasen FMV VHL-fas Verifiera VMH-R Krav på vidmakthållande VÅS VerksamhetsÅtagandeSpecifikation Tabell 4 ISD 3.0 Begrepp
<SYSTEM> <VERSION> INFORMATIONSSÄKERHETSDEKLARATION DEFINIERA (ISD-D) Inklusive 3 bilagor
ange 1(13) INFORMATIONSSÄKERHETSDEKLARATION DEFINIERA () Inklusive 3 bilagor ange 2(13) Innehåll 1 Basfakta... 8 1.1 Giltighet och syfte... 8 1.2 Revisionshistorik... 8 1.3 Terminologi
SYSTGL GRANSKNINGSINSTRUKTION ISD 3.0
18FMV6730-8:1.3 1(11) SYSTGL GRANSKNINGSINSTRUKTION ISD 3.0 18FMV6730-8:1.3 2(11) Innehåll 1 Basfakta... 3 1.1 Giltighet och syfte... 3 1.2 Revisionshistorik... 3 1.3 Terminologi och begrepp... 3 1.4 Bilageförteckning...
<SYSTEM> <VERSION> INFORMATIONSSÄKERHETSDEKLARATION REALISERA (ISD-R) Inklusive 3 bilagor
ange 1(12) INFORMATIONSSÄKERHETSDEKLARATION REALISERA () Inklusive 3 bilagor ange 2(12) Innehåll 1 Basfakta... 9 1.1 Giltighet och syfte... 9 1.2 Revisionshistorik... 9 1.3 Terminologi
Datum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(15) <SYSTEM> <VERSION> IT-SÄKERHETSSPECIFIKATION VIDMAKTHÅLLA (ITSS-V)
ange 1(15) IT-SÄKERHETSSPECIFIKATION VIDMAKTHÅLLA (ITSS-V) ange 2(15) Innehåll 1 Basfakta... 6 1.1 Giltighet och syfte... 6 1.2 Revisionshistorik... 6 1.3 Terminologi och begrepp...
<SYSTEMOMRÅDE> ISD-STRATEGI
ange 1(11) ISD-STRATEGI ange 2(11) Innehållsförteckning 1 Basfakta... 5 1.1 Giltighet och syfte... 5 1.2 Revisionshistorik... 5 1.3 Terminologi och begrepp... 5 1.4 Bilageförteckning...
<SYSTEM> <VERSION> ISD-PLAN
ange 1(17) ISD-PLAN ange 2(17) Innehåll 1 Basfakta... 6 1.1 Giltighet och syfte... 6 1.2 Revisionshistorik... 6 1.3 Terminologi och begrepp... 6 1.4 Bilageförteckning... 7 1.5 Referenser...
<SYSTEM> <VERSION> INFORMATIONSSÄKERHETSDEKLARATION IDENTIFIERA (ISD-I) Inklusive 2 bilagor
ange 1(12) INFORMATIONSSÄKERHETSDEKLARATION IDENTIFIERA () Inklusive 2 bilagor ange 2(12) Innehåll 1 Basfakta... 7 1.1 Giltighet och syfte... 7 1.2 Revisionshistorik... 7 1.3 Terminologi
Datum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(12) <SYSTEM> <VERSION> ANALYSUNDERLAG IDENTIFIERA (AU-I)
Bilaga 1 ISD-I ange 1(12) ANALYSUNDERLAG IDENTIFIERA (AU-I) ange 2(12) Innehåll 1 Basfakta... 6 1.1 Giltighet och syfte... 6 1.2 Revisionshistorik... 6 1.3 Terminologi och begrepp...
ISE GRANSKNINGSINSTRUKTION ISD 3.0
18FMV6730-8:1.2 1(14) ISE GRANSKNINGSINSTRUKTION ISD 3.0 18FMV6730-8:1.2 2(14) Innehåll 1 Basfakta... 3 1.1 Giltighet och syfte... 3 1.2 Revisionshistorik... 3 1.3 Terminologi och begrepp... 3 1.4 Bilageförteckning...
Datum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(9) <SYSTEM> <VERSION> ANALYSUNDERLAG VIDMAKTHÅLLA (AU-V)
ange 1(9) ANALYSUNDERLAG VIDMAKTHÅLLA (AU-V) ange 2(9) Innehåll 1 Basfakta... 5 1.1 Giltighet och syfte... 5 1.2 Revisionshistorik... 5 1.3 Terminologi och begrepp... 5 1.4 Bilageförteckning...
Öppen/Unclassified ISD-Processen 3.0
18FMV6730-8:1 1(39) ISD-PROCESSEN ISD 3.0 18FMV6730-8:1 2(39) Innehåll 1 Basfakta... 4 1.1 Syfte med detta dokument... 4 1.2 Revisionshistorik... 4 1.3 Terminologi och begrepp... 4 1.4 Bilageförteckning...
Metodbeskrivning för framtagning av ITSS 2: IT-säkerhetsarkitektur. Framtagning av ITSS 2
Metodbeskrivning för framtagning av ITSS 2: IT-säkerhetsarkitektur Framtagning av ITSS 2 2016-06-30 REVISIONSHISTORIK Version Datum Beskrivning Ansvar 2.3 2016-06-30 Mindre uppdateringar med avseende på
ISD - IT-säkerhetsdeklaration. Information till SESAME Dan Olofsson PrL ISD 070-6825904
ISD - IT-säkerhetsdeklaration Information till SESAME Dan Olofsson PrL ISD 070-6825904 Agenda Varför ISD? Omfattning ISD, Informationssäkerhet kontra IT-säkerhet Status Vad är ISD? Varför ISD? Projekt
Metodstöd för ISD-processen. Övergripande beskrivning
Metodstöd för ISD-processen Övergripande beskrivning Metodstöd för ISD-processen 2014-05-30 13FMV5921-2:3 Härmed fastställs Leverans av ISD version 2.0 för delgivning till Försvarsmakten Högkvarteret till
ISD. Etablering av ISD inom FMV. Dan Olofsson PrL ISD 070-6825904
ISD Etablering av ISD inom FMV Dan Olofsson PrL ISD 070-6825904 Definition Informationssäkerhet Informationssäkerhet Administrativ säkerhet Teknisk säkerhet Policy Rutiner etc Fysisk säkerhet IT-säkerhet
Metodbeskrivning för framtagning av. ISD/ISU-plan. ISD/ISU-plan
Metodbeskrivning för framtagning av ISD/ISU-plan ISD/ISU-plan 2016-06-30 REVISIONSHISTORIK Version Datum Beskrivning Ansvar 2.3 2016-06-30 Mindre uppdateringar med avseende på begrepp och förtydliganden
FMV Vägledning för ISD och SE. ISD och SE
FMV Vägledning för ISD och SE ISD och SE 2016-06-30 REVISIONSHISTORIK Version Datum Beskrivning Ansvar 2.3 2016-06-30 Mindre uppdateringar med avseende på begrepp och förtydliganden baserat på erfarenhetsåterkoppling.
Säkerhetsskydd en översikt. Thomas Palfelt
Säkerhetsskydd en översikt Thomas Palfelt Innehåll Begrepp och definitioner Regelverk Ansvar och ledning Säkerhetsplanering Säkerhetsprövning Informationssäkerhet IT-säkerhet Signalskydd Tillträdesbegränsning
Metodstöd för ISD-processen Övergripande beskrivning. Kundnyttan med ISD-processens metodstöd
Metodstöd för ISD-processen Övergripande beskrivning Kundnyttan med ISD-processens metodstöd 2016-06-30 16FMV11109-1:1 REVISIONSHISTORIK Version Datum Beskrivning Ansvar 2.3 2016-06-30 Mindre uppdateringar
FMV Vägledning för ISD och SE. ISD och SE
FMV Vägledning för ISD och SE ISD och SE 2014-05-30 13FMV5921-3:3 Härmed fastställs Leverans av ISD version 2.0 för delgivning till Försvarsmakten Högkvarteret till LedS CIO som remissutgåva. Deltagare
Finansinspektionens författningssamling
Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2010:2 Utkom från trycket 2010-01-21 Omtryck Föreskrifter om ändring i Försvarsmaktens interna bestämmelser (FIB 2006:2) om IT-säkerhet; beslutade den 15 januari
Metodbeskrivning för framtagning av. Användningsfall. Användningsfall
Metodbeskrivning för framtagning av Användningsfall Användningsfall 2014-05-30 13FMV5921-8:2 Härmed fastställs Leverans av ISD version 2.0 för delgivning till Försvarsmakten Högkvarteret till LedS CIO
Designregel Härdning av IT-system, utgåva 1.0
1.0 1(9) Giltig t.o.m. t.v. Upphäver Beslutande Kristin Strömberg Teknisk Direktör Föredragande Dan Olofsson SPL Stab S&D Designregel Härdning av IT-system, utgåva 1.0 Sammanfattning Denna designregel
FMV Instruktion för verifiering system av system på nivå 4. System av system på nivå 4
FMV Instruktion för verifiering system av system på nivå 4 System av system på nivå 4 2013-06-18 13FMV5921-8:1 Härmed fastställs Leverans av ISD version 2.0 för delgivning till Försvarsmakten Högkvarteret
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;
Metodbeskrivning för genomförande av Oberoende granskning i ISD-processens faser Produktion och Leverans till FM. Oberoende granskning i ISDprocessen
Metodbeskrivning för genomförande av Oberoende granskning i ISD-processens faser Produktion och Leverans till FM Oberoende granskning i ISDprocessen 2016-06-30 16FMV11109-2:1 REVISIONSHISTORIK Version
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;
Oberoende granskning i ISD-processen
Metodbeskrivning för genomförande av Oberoende granskning i ISD-processens faser Produktion och Leverans till FM Oberoende granskning i ISD-processen 2016-06-30 REVISIONSHISTORIK Version Datum Beskrivning
FMV Instruktion för verifiering system av system på nivå 4. System av system på nivå 4
FMV Instruktion för verifiering system av system på nivå 4 System av system på nivå 4 2013-06-18 13FMV5921-8:1 Härmed fastställs Leverans av ISD version 2.0 för delgivning till Försvarsmakten Högkvarteret
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lars Sjöström Rikspolisstyrelsens föreskrifter och allmänna råd om anskaffning, användning, utveckling och förändring av Polisens
Riktlinjer för IT-säkerhet i Halmstads kommun
Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4
Riskanalys och informationssäkerhet 7,5 hp
Riskanalys och informationssäkerhet 7,5 hp Margaretha Eriksson Civ.Ing. och doktorand i informationssäkerhet KTH irbiskonsult@tele2.se Föreläsning 1 Vad menar vi med säkerhet? Säkerhet är en grad av skydd
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
Metodbeskrivning för genomförande av Oberoende värdering i ISD-processens faser Produktion och Leverans till FM. Oberoende värdering i ISD-processen
Metodbeskrivning för genomförande av Oberoende värdering i ISD-processens faser Produktion och Leverans till FM Oberoende värdering i ISD-processen 2014-05-30 13FMV5921-11:3 Härmed fastställs Leverans
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
Konsoliderad version av
Konsoliderad version av Styrelsens ackreditering och teknisk kontroll (SWEDAC) föreskrifter och allmänna råd om (STAFS 2007:20) evalueringsorganisationer som utvärderar IT-säkerhet Ändring införd: t.o.m.
1(6) Informationssäkerhetspolicy. Styrdokument
1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet
Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering...
Molntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi
Molntjänster och utkontraktering av kritisk verksamhet lagar och regler Alireza Hafezi Säkerhetsskydd?! 2 Säkerhetsskyddslagen, 6 : Med säkerhetsskydd avses: > skydd mot spioneri, sabotage och andra brott
I n fo r m a ti o n ssä k e r h e t
Beslutad av: regionstyrelsen, 2018-12 - 11 349 Diarienummer: RS 2018-00129 Giltighet: från 2019-01 - 01 till 2023-12 - 31 Riktl in je I n fo r m a ti o n ssä k e r h e t Riktlinjen gäller för: Västra Götalandsregionen
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
Informationssäkerhetspolicy
Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...
<SYSTEM> <VERSION> INFORMATIONSSÄKERHETSSARKITEKTUR DEFINIERA (ITSA)
ange 1(44) INFORMATIONSSÄKERHETSSARKITEKTUR DEFINIERA (ITSA) ange 2(44) Innehåll 1 Basfakta... 8 1.1 Giltighet och syfte... 8 1.2 Revisionshistorik... 8 1.3 Terminologi och begrepp...
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Riktlinjer för informationssäkerhet
Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskhantering av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Senast rev. 2017-02-01 Innehållsförteckning 1 Inledning... 3 2 Definitioner...
Riktlinjer för informationssäkerhet
Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskanalyser av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte... 3
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
Informationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group
IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group www.transcendentgroup.com Målsättning Öka förståelsen för nyttan med IT-revision Vad innebär intern IT-revision? Jmf
FÖRSVARETS FÖRFATTNINGSSAMLING
FÖRSVARETS FÖRFATTNINGSSAMLING Försvarsmaktens föreskrifter om ändring av Försvarsmaktens föreskrifter (FFS 2016:2) med arbetsordning för Försvarsmakten (FM ArbO); FFS 2017:8 Utkom från trycket 2017-10-23
Handbok Informationsklassificering
Stockholms stad Handbok Informationsklassificering Stockholm 2008-03-18 1. Informationssäkerhet Kraven på säkerhet i en organisation med IT-stöd skall ställas i relation till de krav som ställs på organisationens
Informationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1
DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Utredning av central teknisk lösning för att upptäcka avvikelser och potentiella hot i landstingets nätverk och kritiska IT-system
Stockholms läns landsting Landstingsstyrelsens förvaltning SLL Informationssäkerhet SLL IT Handläggare: Vesna Lucassi Landstingsstyrelsens innovationsberedning Ankom Stockholms läns landsting 2015-08-
BILAGA 3 Tillitsramverk Version: 2.1
BILAGA 3 Tillitsramverk Version: 2.1 Innehåll Inledning... 2 Läs tillitsramverket så här... 2 A. Generella krav... 3 Övergripande krav på verksamheten... 3 Säkerhetsarbete... 3 Kryptografisk säkerhet...
Administrativ säkerhet
Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2015:1 Utkom från trycket den 2015-03-30 Omtryck Försvarsmaktens interna bestämmelser om skydd för utrikes- och sekretessklassificerade uppgifter och handlingar;
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2008:3 Utkom från trycket 2008-09-04 Försvarsmaktens interna bestämmelser om signalskyddstjänsten; beslutade den 29 augusti 2008. Försvarsmakten föreskriver följande.
Sjunet standardregelverk för informationssäkerhet
Innehållsförteckning 1. Generell... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering... 5 1.3. Riskhantering... 5 SJUNET specifika regler... 6 2. Förutsättningar för avtal...
GTP Info KP 081113. P-O Risberg per-ola.risberg@logica.com. Jaan Haabma Jaan.haabma@basesoft.se. 2008-11-13 GTP Info KP Inforum 1
GTP Info KP 081113 Jaan Haabma Jaan.haabma@basesoft.se P-O Risberg per-ola.risberg@logica.com 2008-11-13 GTP Info KP Inforum 1 GTP - FM Generell Teknisk Plattform En IT-infrastruktur som bl a tillhandahåller
Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447
97 Dnr 2016/00447 Kommunal författningssamling för Smedjebackens kommun Fastställd av Kf 97 Den 2016-12-12 Informationssäkerhetspolicy Kommunfullmäktiges beslut Revidering av informationssäkerhetspolicyn
TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN
Bi l aga KS 2015 / 135/1 S/~LA KOMMUN l
Gallrings-/bevarandetider för loggar i landstingets IT-system
2006-09-21 LiÖ 2006-632 Sida 1 (5) Loggtyp Bevarandetider (avser minimitider) Informationsklassning krav på spårbarhet, säkerhetsklass: Höga krav Normala krav Händelseloggar (system- och transaktionsloggar)
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2017:11 Utkom från trycket 2017-12-18 Försvarsmaktens interna bestämmelser om it-verksamhet; beslutade den 15 dec 2017. Försvarsmakten föreskriver följande. Inledande
Krav för signalskyddssystem avsedda för Totalförsvaret
HKV beteckning Sändlista Sida 1 (2) Ert tjänsteställe, handläggare Ert datum Er beteckning Vårt tjänsteställe, handläggare Vårt föregående datum Vår föregående beteckning Pia Gruvö, MUST SÄKK TEK Kry,
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER
FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2006:2 Utkom från trycket 2006-02-16 Försvarsmaktens interna bestämmelser om IT-säkerhet; beslutade den 9 februari 2006. Försvarsmakten föreskriver följande. 1
FÖRFATTNINGSSAMLING. Försvarsmaktens föreskrifter om skydd för utrikes- och sekretessklassificerade uppgifter och handlingar;
FÖRSVARSMAKTEN FÖRSVARETS HÖGKVARTERET FÖRFATTNINGSSAMLING FMLOG/TF-redaktionen 107 86 STOCKHOLM ISSN 0347-7576 FFS 2010:1 Utkom från trycket 2010-01-21 Försvarsmaktens föreskrifter om skydd för utrikes-
Säkerhetsskyddsplan. Fastställd av kommunfullmäktige
2017-12-18 2017-12-18 153 153 Innehållsförteckning 1 Allmänna bestämmelser... 2 1.1 Säkerhetsskydd... 2 2 Syfte... 2 3 Målsättning... 3 4 Förutsättningar och ansvar... 3 5 Riktlinjer för säkerhetsskyddsarbetet...
Dnr UFV 2018/211. Riskhantering. Rutiner för informationssäkerhet. Fastställda av Säkerhetschefen Senast reviderade
Dnr UFV 2018/211 Riskhantering Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-01-29 Senast reviderade 2018-06-15 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte...
Kravställning på e-arkiv från informationssäkerhetsperspektiv
Kravställning på e-arkiv från informationssäkerhetsperspektiv Författare: Delprojektgruppen informationssäkerhet Årtal: 2014 Författare: Delprojektgruppen informationssäkerhet Sammanfattning Inom ramen
Informationssäkerhet vid Karolinska Universitetssjukhuset. Dokumentansvarig: Markus Ekbäck, CISO Karolinska Senast uppdaterad: 2013-10-23
Informationssäkerhet vid Karolinska Universitetssjukhuset Dokumentansvarig: Markus Ekbäck, CISO Karolinska Senast uppdaterad: 2013-10-23 Förlorar vi informationen, om den är felaktig eller manipulerad
IT-säkerhetspolicy för Landstinget Sörmland
Bilaga 1, LS 115 /02 1.0 1(5) IT-säkerhetspolicy för Landstinget Sörmland Inledning Bakgrund och motiv Mål Medel Omfattning Organisation och ansvar Regelverk 1.0 2(5) Inledning Policyn är landstingsstyrelsens
Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet
Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar
BILAGA 3 Tillitsramverk Version: 1.2
BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars
Informationssäkerhet i NBF HÖGKVARTERET
Informationssäkerhet i NBF Vem är Ingvar Ståhl? Teknisk Officer sedan 1974 Tjänstgjort P2, ATS, Milostab Ö, VFÖ, Uhreg M, Milostab M Marktelebataljonchef ChP 91/93 avbrutet ChP 94/96 LT 9701 IS ORION KI
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1
Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet Under denna gransknings gång har två pågående utredningar haft i uppdrag att hantera mer övergripande frågor som
Strukturerad informationshantering
Strukturerad informationshantering Sydarkivera Kommunalförbundet Sydarkivera är en gemensam arkivförvaltning och gemensam arkivmyndighet för Alvesta, Karlshamn, Karlskrona, Lessebo, Ljungby, Markaryd,
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och
Regelverk för informationssäkerhet Omformulering av tidigare version 3.0
Regelverk för informationssäkerhet Omformulering av tidigare version 3.0 Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 1.3. Incidenthantering...
Informationssäkerhetspolicy. Linköpings kommun
Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)
Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK) 1. Allmänt Dessa Allmänna villkor reglerar Socialnämndens anslutning till Sammansatt Bastjänst
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 8 januari 2010 Myndigheten
Riktlinje för säkerhetskrav vid upphandling av IT-stöd
1 (5) Ver. 1.1-2008-11-06 Riktlinje för säkerhetskrav vid upphandling av IT-stöd 1. Inledning Detta dokument redogör för vissa grundläggande säkerhetskrav som bör ställas i samband med anskaffning eller
Informationssäkerhetspolicy
Styrdokument, policy Kommunledningskontoret 2011-05-03 Per-Ola Lindahl 08-590 970 35 Dnr Fax 08-590 733 40 KS/2015:315 per-ola.lindahl@upplandsvasby.se Informationssäkerhetspolicy Nivå: Kommungemensamt
SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8
VÄSTERVIKS KOMMUN FÖRFATTNINGSSAMLING SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8 RIKTLINJER FÖR SÄKERHETSARBETET ANTAGNA AV KOMMUN- STYRELSEN 2013-01-14, 10
Terminologi inom informationssäkerhetsområdet HB 550 har blivit TR-50
Terminologi inom informationssäkerhetsområdet HB 550 har blivit TR-50 TK 318 2015-09-02 Jan-Olof Andersson Bearbetat underlag från: Lars Söderlund/Rose-Mharie Åhlfeldt 2015-09-07 1 TR-50 Teknisk rapport
Elektronisk remiss. Beskrivning och tjänstespecifika villkor
Elektronisk remiss Beskrivning och tjänstespecifika villkor Innehåll 1. INLEDNING... 2 2. BAKGRUND... 2 3. REFERENSER... 2 4. termer och begrepp... 2 5. BESKRIVNING AV TJÄNSTEN... 3 6. ANSLUTNING TILL
Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson
Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...
Introduktion till informationssäkerhet
Introduktion till informationssäkerhet Daniel Bosk Avdelningen för informations- och kommunikationssytem (IKS), Mittuniversitetet, Sundsvall. intro.tex 1586 2014-01-27 14:21:59Z danbos 2 Översikt 1 Formalia
1 INLEDNING ALLMÄNT OM INFORMATIONSSÄKERHET MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete ROLLER OCH ANSVAR...
MySALA Diarienr Aktfiilaga O 1 INLEDNING..... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET..... 3 3 MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete..... 4 4 ROLLER OCH ANSVAR..... 4 5 REVIDERINGOCH UPPFÖUNING.....
Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Publiceringsdatum Juni 2007 ( rev. September 2011)
Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 11-09-14 dnr A 13 349/ 07 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum Juni 2007 ( rev. September
System Safety Management Plan (SSMP) för [SiF] [Materielgrupp]
AK XXX XXXXXX 1(10) System Safety Management Plan (SSMP) för [SiF] [Materielgrupp] Instruktion för ifyllande: SSMP är en dokumentering av den planerade systemsäkerhetsverksamhet som avses genomföras för
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om hantering av operativa risker; FFFS 2014:4 Utkom