Vägledning RSA EM-hot. Metodstöd vid genomförande av RSA m.a.p. EM-hot
|
|
- Joakim Mattsson
- för 5 år sedan
- Visningar:
Transkript
1 Vägledning RSA EM-hot Metodstöd vid genomförande av RSA m.a.p. EM-hot
2 Bakgrund RSA EM-hot del av övergripande RSA Avsikt: Genomföra RSA Genomförande Övergripande RSA Resultat RSA Genomförande RSA EM-hot
3 Vägledning Vägledning RSA baseras på MSB:s Vägledning för risk- och sårbarhetsanalyser SS-ISO 31000:2009 Beskrivning hur det går till (kompetenser, roller, hantering av sekretess, process, mm) Stegvis beskrivning: Syfte Resultat Stödfrågor för att nå fram till resultaten Checklistor med stödfrågor och mallar för sammanställning av resultat
4 Offentlighets- och sekretesslagen 15 kap. 2 : Sekretess gäller för uppgift som rör verksamhet för att försvara landet eller planläggning eller annan förberedelse av sådan verksamhet eller som i övrigt rör totalförsvaret, om det kan antas att det skadar landets försvar eller på annat sätt vållar fara för rikets säkerhet om uppgiften röjs. 18 kap. 13 : Sekretess gäller för uppgift som hänför sig till en myndighets verksamhet som består i risk- och sårbarhetsanalyser avseende fredstida krissituationer, planering och förberedelser inför sådana situationer eller hantering av sådana situationer, om det kan antas att det allmännas möjligheter att förebygga och hantera fredstida kriser motverkas om uppgiften röjs.
5 Innehåll Förord 4 Innehållsförteckning 5 Sammanfattning 7 1. Inledning Bakgrund Syfte och målgrupp Läsanvisningar Sekretess Definitioner Allmänt om risk och sårbarhetsanalys Komponenter i en RSA Utgångspunkter Riskidentifiering Tekniska konsekvenser Riskanalys Verksamhetskonsekvenser Riskutvärdering Sårbarhetsbedömning Riskbehandling Kompetenser vid genomförande av en RSA avseende EM-hot Hotscenario Dokumentation EM-hot och påverkan på elektroniska system Faktorer som påverkar sannolikheten för en EM-attack Faktorer som påverkar konsekvenserna av en EM-attack Avsiktlig icke-förstörande störning Avsiktlig förstörande störning Praktiskt metodstöd för genomförande Översikt av arbetsgången Förutsättningar Roller uppgifter och ansvar Tid för genomförande Hotnivå Förarbete Genomförande Efterarbete Kommentarer till processen Slutord 42 Referenser 43 Bilaga 1: Hotscenarier 45 Typfall med vidare kontext 45 Exempelscenarier 46 Exempelscenario 1 47 Exempelscenario 2 48 Exempelscenario 3 49 Bilaga 2: Mallar 50 Förberedelser 51 Förarbete 52 Genomförande 54 Efterarbete 59
6 RSA EM-hot baseras på en etablerad process för att genomföra RSA Speciellt här behövs kunskap om EM-hot Gemensamt genomförande
7 Ansvara för genomförandet Verksamhetsbeskrivning, systemkunskap och verksamhetskonsekvenser Ansvara för avrapportering och omhändertagande av resultat Verksamhetsägare EMkompetens Anpassa hotscenario Bedöma konsekvenser av EM-hot Bedöma effekter av åtgärdsförslag
8 Ansvara för genomförandet Verksamhetsbeskrivning, systemkunskap och verksamhetskonsekvenser Ansvara för avrapportering och omhändertagande av resultat Systemansvarig Underhållstekniker Operatör Konsult Konsult EMkompetens Verksamhetskompetens Användare Säkerhetschef Verksamhetsägare EMkompetens Anpassa hotscenario Bedöma konsekvenser av EM-hot Bedöma effekter av åtgärdsförslag Teknisk systemkompetens
9 Ansvara för genomförandet Verksamhetsbeskrivning, systemkunskap och verksamhetskonsekvenser Ansvara för avrapportering och omhändertagande av resultat Systemansvarig Underhållstekniker Operatör Konsult Konsult EMkompetens Verksamhetskompetens Användare Säkerhetschef Verksamhetsägare EMkompetens Anpassa hotscenario Bedöma konsekvenser av EM-hot Bedöma effekter av åtgärdsförslag Teknisk systemkompetens Rätt kompetens viktig! => Genomförandet kan ske effektivt
10 RSA avseende EM-hot Resultat från RSA EMhot in i övergripande RSA
11 RSA EM-hot Anpassning av hotscenario och inhämtning av systeminformation Analys och bedömning av åtgärder Steg 1:Förarbete Inledande samtal där engagemang och målsättning förklaras Information om EM-hot: utbildningsmaterial Insamling av information Förmöte Steg 2: Genomförande Genomförandemöte där risker och åtgärdsförslag diskuteras Checklistor Steg 3: Efterarbete Slutlig bedömning Rapportering Resultat från RSA EMhot in i övergripande RSA
12 RSA EM-hot Anpassning av hotscenario och inhämtning av systeminformation Analys och bedömning av åtgärder Steg 1:Förarbete Inledande samtal där engagemang och målsättning förklaras Information om EM-hot: utbildningsmaterial Insamling av information Förmöte Steg 2: Genomförande Genomförandemöte där risker och åtgärdsförslag diskuteras Steg 3: Efterarbete Slutlig bedömning Rapportering ~2-3 timmar ~1 arbetsdag Beror på dokumentationskrav Checklistor Checklistor => styrning och dokumentation av arbetet Resultat från RSA EMhot in i övergripande RSA
13 Förarbete Syfte med förarbetet: Att förbereda både verksamhetsägare och EMkompetens för arbetsgången och fastställa vilken typ av underlag som behövs, samt att ge EMkompetensen en översiktlig bild av verksamheten och väsentliga system för verksamheten. Beslut om att genomföra RSA mot EM-hot Verksamhetsägare Verksamhetsägare Steg 1: Förarbete - Inledande samtal - Information om EM-hot - Insamling av information - Förmöte Information: Verksamhet System, mm EMkompetens Information: Allmänt om EM-hot, konsekvenser, mm Resultat: Översikt av verksamhet och system
14 Genomförande Syfte med genomförandet: Att identifiera risker, analysera och att utvärdera effekter av dessa. Verksamhetsägare Kunskap om verksamhet och system Anpassat hotscenario Steg 2: Genomförande Genomförandemöte där risker och åtgärdsförslag diskuteras Resultat: Identifiering av sårbarheter, förslag på åtgärder Resultat: Identifierade sårbarheter och en utvärdering av riskerna som finns i verksamheten. EMkompetens Verksamhet System, mm EM-kompetens vid riskidentifiering och bedömning Dokumentation
15 Genomförande Genomgång av verksamheten/systemen Genomgång av hotscenario Riskidentifiering Riskanalys Riskutvärdering
16 Genomförande Genomgång av verksamheten/systemen Genomgång av hotscenario Riskidentifiering Riskanalys Riskutvärdering Strategi att identifiera: EM-hot som får regional/nationell påverkan? Redundans i systemen? Kända sårbarheter? System som är kritiska för verksamheten? Tidsskeden, hur upptäcks en skadan, hur snabbt kan den åtgärdas,?
17 Genomförande Genomgång av verksamheten/systemen Genomgång av hotscenario Riskidentifiering Riskanalys Riskutvärdering Analysera och bedöma sannolikheten för riskerna
18 Att bedöma sannolikhet för EM-attack Teknologisk kunskap finns spridd i samhället. Militär telekrigsförmåga är idag vanlig. Statistiskt underlag saknas pga. hittills få inträffade incidenter. Sårbarheten ökar vid ökad användning av elektroniska system. Sårbarheten ökar om det finns allmänt tillgänglig information om kritiska system (typ, placering, använda frekvenser, handhavandeprocedurer, )
19 Genomförande Genomgång av verksamheten/systemen Genomgång av hotscenario Riskidentifiering Riskanalys Riskutvärdering Diskutera möjliga åtgärder, utvärdera, ev bedöm mha riskmatris
20 Exempel på stödfrågor vid Riskidentifieringen
21 Riskbedömning
22 Efterarbete Syfte med efterarbetet: Att sammanfatta de sårbarheter och åtgärdsförslag som framkommit i RSA:n. Resultaten ska vara formulerade på sådan form att de kan inkluderas i verksamhetens övriga RSA-arbete. Resultat: En dokumenterad sammanfattning av sårbarheter och åtgärdsförslag för att minska sårbarheterna för EM-hot. Identifiering av sårbarheter Analys och riskbedömning Steg 3: Efterarbete Slutlig bedömning Rapportering Konsekvenser på verksamhet Bedömning av åtgärder, tex kostnad, genomförande Bedömning av åtgärder, map teknik Rapport Vidare arbete Verksamhetsägare EMkompetens Verksamhetsägare EMkompetens Verksamhetsägare
23 Kommentarer till processen Metoden som beskrivs är indelad i steg som sker i tur och ordning, men det kan vara nödvändigt att iterera arbetet Kan behöva modifiera EM-hotscenariot under genomförandet Dokumentation
Erfarenheter från pilotstudier av RSA avseende EM-hot. Fokus: Antagonistiska elektromagnetiska hot mot samhällsviktig infrastruktur
Erfarenheter från pilotstudier av RSA avseende EM-hot Fokus: Antagonistiska elektromagnetiska hot mot samhällsviktig infrastruktur Studier av RSA EM-hot på MSB uppdrag Förstudie hösten 2016 Tre typiska
Läs merRisk-och sårbarhetsanalyser Sekretess
Risk-och sårbarhetsanalyser Sekretess Agenda Inledning Offentlighetsprincipen Sekretess Sekretess för risk-och sårbarhetsanalyser m.m. Försvarssekretess Sekretessreglerad uppgift/hemlig uppgift Offentlighetsprincipen
Läs merVägledning för risk- och sårbarhetsanalys avseende antagonistiska elektromagnetiska hot mot samhällsviktig verksamhet och kritisk infrastruktur
Vägledning för risk- och sårbarhetsanalys avseende antagonistiska elektromagnetiska hot mot samhällsviktig verksamhet och kritisk infrastruktur 2 3 Faktaruta Denna skrift avser att utgöra en vägledning
Läs merRisk- och sårbarhetsanalys samt elberedskapsåtgärder, SvK. EI Seminarium om risk- och sårbarhetsanalys 26/11
Risk- och sårbarhetsanalys samt elberedskapsåtgärder, SvK EI Seminarium om risk- och sårbarhetsanalys 26/11 Innehåll > Elberedskapslagen (1997:288) > Risk- och sårbarhetsanalys > Föreskrifter > Process
Läs merFORSA en mikrokurs. MSB:s RSA-konferens, WTC,
FORSA en mikrokurs MSB:s RSA-konferens, WTC, 2015-05-04 Vidar Hedtjärn Swaling, Analytiker Totalförsvarets forskningsinstitut (FOI) Enh. Samhällets säkerhet Avd. för försvarsanalys Målsättning Lära känna
Läs merBilaga Från standard till komponent
Bilaga Från standard till komponent TYP REFERENS ÅR Riskhantering ISO 31000 Riskhantering Principer och riktlinjer innehåller principer och generella riktlinjer för riskhantering och kan användas av offentliga,
Läs merRisk- och sårbarhetsanalys
Risk- och sårbarhetsanalys Risk- och sårbarhetsanalys Lagstiftning Termer och definitioner Samhällsviktig verksamhet Risk- och sårbarhetsanalysens olika steg: 1. Förvaltningens roll och ansvarsområden
Läs merKrisledningsplan för Oxelösunds kommun
för Oxelösunds kommun Del 1 Övergripande beskrivning och åtgärdsplan Dokumenttyp Fastställd av Beslutsdatum Reviderat Riktlinjer Kommunstyrelsen Dokumentansvarig Förvaring Dnr Säkerhetsstrateg kommunstyrelseförvaltningen
Läs merStöd för arbetet med regleringsbrevsuppdrag Informationssäkerhet i RSA
Myndigheten för samhällsskydd och beredskap Stöd 1 (21) Datum 2015-05-13 Diarienr 2015-2625 Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet
Läs merSvenska kraftnäts arbete med risk- och sårbarhetsanalys
Svenska kraftnäts arbete med risk- och sårbarhetsanalys Maria Linder, Svenska kraftnät MSB RSA-konferens 16-17 maj 2017 Agenda > Vad gör Svenska kraftnät > Krisberedskap inom elförsörjningen > RSA på Svenska
Läs merRSA från lokal- till europeisk nivå
RSA från lokal- till europeisk nivå Konferens om risk- och sårbarhetsanalys 2014-05-06 Magnus Winehav, MSB Agenda RSA lokal nationell nivå Nationell risk- och förmågebedömning EU civilskyddslagstiftningen
Läs merDOM Meddelad i Jönköping
Avdelning 2:3 DOM 2019-07-11 Meddelad i Jönköping Sida 1 (5) Mål nr 1272-19 KLAGANDE Nils Roubert ÖVERKLAGAT AVGÖRANDE Region Kronobergs beslut den 29 mars 2019 id 145365, se bilaga A SAKEN Rätt att ta
Läs merFörslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser
Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser Myndigheten för samhällsskydd och beredskap föreskriver följande med stöd
Läs merRiktlinjer för informationssäkerhet
UFV 2012/715 Riktlinjer för informationssäkerhet Anvisningar för genomförande av risk- och hotbildsanalyser Fastställd av: Säkerhetschef 2012-04-02 Innehållsförteckning 1 Riskanalyser av systemförvaltningsobjekt
Läs merStyrdokument för krisberedskap i Överkalix kommun
Styrdokument för krisberedskap i Överkalix kommun Mandatperioden 2019-2022 Innehåll Inledning... 3 Syfte... 3 Civilt försvar... 3 Övergripande styrning av arbetet med krisberedskap... 3 Mål för verksamheten...
Läs merRisk- och sårbarhetsanalyser Återkoppling av landstingens risk- och sårbarhetsanalyser
1 Risk- och sårbarhetsanalyser 2011 Återkoppling av landstingens risk- och sårbarhetsanalyser 2 Kontaktpersoner: Linnéa Asker, MSB, tel 010-240 53 26, e-post linnea.asker@msb.se Vanessa Bonsib, Socialstyrelsen,
Läs merRiktlinjer för säkerhetsarbetet vid Uppsala universitet
Dnr UFV 2012/2097 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Riskhantering Fastställd av: Säkerhetschef 2012-12-12 Rev. 2015-04-22 Innehållsförteckning 1 Allmänt om riskhantering i staten
Läs merISO 31000, ny standard i Trafikverket? Lennart Romin
ISO 31000, ny standard i Trafikverket? Lennart Romin Strateg Risk och Säkerhet Banverket Projektledare för gemensamt arbetssätt för riskhantering för investeringsprojekt Arbetspaketansvarig för inrättande
Läs merVägledning för skydd mot avsiktliga EM-hot. Fortifikationsverket
Vägledning för skydd mot avsiktliga EM-hot Fortifikationsverket Om projektet Skydd mot EM-risker Finansiering från MSB:s anslag 2:4 Krisberedskap. Analysera sårbarhet med avseende på avsiktliga elektromagnetiska
Läs merNuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Läs merVerksamhetsrapport. Kommunens säkerhetsarbete 2014
Verksamhetsrapport Kommunens säkerhetsarbete 2014 1 1. Inledning...1 2. Säkerhetsgruppens arbete...2 2.1. Skydd mot olyckor...2 2.1.1. Uppföljning och utvärdering handlingsprogram...2 2.1.2. Kampanjer
Läs merRisk- och sårbarhetsanalys fritidsnämnden
2012-11-21 1 (6) TJÄNSTESKRIVELSE FRN 2012/133-809 Fritidsnämnden Risk- och sårbarhetsanalys fritidsnämnden Förslag till beslut Fritidsnämnden noterar informationen till protokollet Sammanfattning Kommunfullmäktige
Läs merSAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
Läs merLagstadgad plan. Plan för hantering av extraordinära händelser 2011-06-20. Diarienummer KS-345/2011. Beslutad av kommunfullmäktige den 20 juni 2011
Lagstadgad plan 2011-06-20 Plan för hantering av extraordinära händelser Diarienummer KS-345/2011 Beslutad av kommunfullmäktige den 20 juni 2011 Ersätter Program för hantering av extraordinära händelser,
Läs merSyfte - att stödja och utveckla myndigheternas arbete med risk- och sårbarhetsanalyser
Konferens om risk- och sårbarhetsanalyser 2014 Syfte - att stödja och utveckla myndigheternas arbete med risk- och sårbarhetsanalyser Mette Lindahl Olsson Chef på enheten för skydd av samhällsviktig verksamhet
Läs merUtvärdering och förebyggande åtgärder
TREDJE SKEDETS RAPPORTERING: Utvärdering och förebyggande åtgärder Skedet ska rapporteras inom 4 veckor fr.o.m. det att rapporteringsplikt har konstaterats. Uppgifter som omfattas av sekretess för skydd
Läs merSekretess för risk- och sårbarhetsanalyser
Försvarsutskottets betänkande 2004/05:FöU3 Sekretess för risk- och sårbarhetsanalyser Sammanfattning Utskottet behandlar i detta betänkande den del av regeringens proposition 2004/05:5 Vårt framtida försvar
Läs merRisk- och sårbarhetsanalys för miljö- och stadsbyggnadsnämnden
2014-08-12 1 (5) TJÄNSTESKRIVELSE MSN 2014/111-409 Miljö- och stadsbyggnadsnämnden Risk- och sårbarhetsanalys för miljö- och stadsbyggnadsnämnden Förslag till beslut Miljö- och stadsbyggnadsnämnden antar
Läs merRiktlinjer för Hässleholms kommuns säkerhet och beredskap mandatperiod
www.hassleholm.se S Riktlinjer för Hässleholms kommuns säkerhet och beredskap mandatperiod 2015-2018 Riktlinjer Diarienummer: 2015/379 180 Fastställt den: 2015-09-02 204 Fastställt av: Kommunstyrelsen
Läs merSäkerhetsskyddsplan. Fastställd av kommunfullmäktige
2017-12-18 2017-12-18 153 153 Innehållsförteckning 1 Allmänna bestämmelser... 2 1.1 Säkerhetsskydd... 2 2 Syfte... 2 3 Målsättning... 3 4 Förutsättningar och ansvar... 3 5 Riktlinjer för säkerhetsskyddsarbetet...
Läs merVägledning för riskanalys vid farlig verksamhet (LSO 2 kap. 4 )
Dokumentnummer VL2018-01 Giltighet Kommuner inom Storstockholms brandförsvar Berörda regelverk LSO, FSO Beslutad 2018-06-20 Giltigt t.o.m. 2019-12-31 Handläggare Fredrik Nilsson Kvalitetsgranskning Robin
Läs mer1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286
1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286 2 (5) 1. Omfattning och syfte Enligt säkerhetsskyddslagen (1996:627) och säkerhetsskyddsförordningen (1996:633) ska
Läs merOBS! Kopior papper/filer kan vara ogiltiga, senaste utgåva se Intranet.
Utgåva: 2 Datum: 2010-09-09 Sida 1(5) Husums fabrik Riskbedömning Riskanalyser I arbetsmiljölagen anges att arbetsgivaren har huvudansvaret för arbetsmiljön. Lagen ger ramarna för hur ansvaret skall uppfyllas.
Läs merKOMMUNALA STYRDOKUMENT
Bromölla kommun KOMMUNALA STYRDOKUMENT Antagen/Senast ändrad Gäller från Dnr Ks 2007-11-07 180 2007-11-08 2007/524-008 Ks 2016-08-17 172 2016-08-18 2016/537 KOMMUNÖVERGRIPANDE RIKTLINJER FÖR SÄKERHETSARBETET
Läs merRisk- och sårbarhetsanalyser Förmågebedömning
Risk- och sårbarhetsanalyser Förmågebedömning Agenda Risk- och sårbarhetsanalyser och föreskrifter Förmågebedömning Frågor angående föreskrifter för RSA Diskussionsfrågor Föreskrifter för risk- och sårbarhetsanalyser
Läs merNytt metodstöd för systematiskt informationssäkerhetsarbete. Revidering av MSB:s metodstöd. Per Oscarson, Oscarson Security AB Carl Önne, MSB
Nytt metodstöd för systematiskt informationssäkerhetsarbete Revidering av MSB:s metodstöd Per Oscarson, Oscarson Security AB Carl Önne, MSB Vad är metodstödet för systematiskt informationssäkerhetsarbete?
Läs merRiktlinjer. Informationssäkerhetsklassning
Riktlinjer Informationssäkerhetsklassning Innehållsförteckning Dokumentinformation... 3 Versionshantering... 3 Bilagor till riktlinjer... 3 Riktlinjer för informationssäkerhetsklassning... 4 Målgrupp...
Läs merStyrande dokument. Styrdokument för krishantering Oskarshamns kommun. Fastställd av Kommunstyrelsen , 97
Styrande dokument Styrdokument för krishantering 2016-2018 Oskarshamns kommun Fastställd av Kommunstyrelsen 2016-04-19, 97 Gäller från och med 2016-04-29 1 (6) Styrdokument för Krishantering 2016-2018
Läs merSÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8
VÄSTERVIKS KOMMUN FÖRFATTNINGSSAMLING SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8 RIKTLINJER FÖR SÄKERHETSARBETET ANTAGNA AV KOMMUN- STYRELSEN 2013-01-14, 10
Läs merEnkätundersökning: En bild av myndigheternas informationssäkerhetsarbete
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick
Läs merfoi:s modell för risk- och sårbarhetsanalys (forsa)
foi är ett av europas ledande forskningsinstitut inom försvar och säkerhet. Myndigheten är uppdragsfinansierad och ligger under Försvarsdepartementet. FOI:s kärnverksamhet är forskning samt metod- och
Läs merRiktlinjer för säkerhetsarbetet vid Uppsala universitet
Dnr Riktlinjer för säkerhetsarbetet vid Uppsala Kris- och kontinuitetshantering Fastställd av: Universitetsdirektören 2014-10-30 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering
Läs merInstruktion för riskhantering
1(7) Instruktion för riskhantering SLU ua 2014.2.10-129 SLU Säkerhet Anette Lindberg STYRANDE DOKUMENT Sakområde: Säkerhet och informationssäkerhet Dokumenttyp: Anvisning/Instruktion Beslutsfattare: Per-Olov
Läs merKommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden 2015-2018
Ansvarig namn Jonas Rydberg, kommunchef Dokumentnamn Riktlinjer säkerhetsarbete Upprättad av Bertil Håkanson, säkerhetssamordnare Reviderad: Berörda verksamheter Samtliga verksamheter Fastställd datum
Läs merAnders Mårtensson Säkerhetschef
Landskrona / Svalöv Anders Mårtensson Säkerhetschef Säkerhet 40% Kris 15% Samordning av NSVAs SBA-arbete 5% Ansvarig för NSVAs verksamhetssystem, vi är certifierade enligt ISO 9001/14001 och arbetar för
Läs merRiktlinje för riskhantering
KOMMUNLEDNINGSKONTORET Riktlinje för riskhantering Ett normerande dokument som kommunstyrelsen fattade beslut om 14 september 2016 Dokument-ID Dokumentnamn Fastställd av Gäller från Sida Riktlinje för
Läs merMall för riskbedömning
1(6) DNR: Dubbelklicka här för att ändra [Fakultet/Institution/centrumbildning] [20ÅÅ-MM-DD] Mall för riskbedömning Nedan följer en kort beskrivning av på vilket sätt denna mall för riskhantering bör fyllas
Läs merRiskhantering i processen Investera och reinvestera transportsystemet
RUTINBESKRIVNING 1 (6) Skapat av (Efternamn, Förnamn, org) DokumentID Ev. ärendenummer Håkansson, Mats TDOK 2011:12 [Ärendenummer] Fastställt av Dokumentdatum Version Chef VO Investering 2011-04-01 1.0
Läs merÖverenskommelse om kommunernas arbete med civilt försvar
1 (13) Överenskommelse om kommunernas arbete med civilt försvar 2018-2020 2 (13) Innehållsförteckning 1. Överenskommelse... 3 1.1 Målbild för perioden 2018 till 2020... 4 1.2 Ersättning... 4 1.3 Myndigheternas
Läs merRevisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Läs merKompletteringsuppgift: Verksamhetsanalys och riskanalys
Kompletteringsuppgift: Verksamhetsanalys och riskanalys Carina Bengtsson sourcefile revision time owner Innehåll 1 Introduktion 1 2 Syfte 1 3 Läsanvisningar 2 4 Genomförande 2 4.1 Använda klassificeringsmodell....................
Läs merBESLUT "-8S- O 5. Meddelat i Göteborg. SAKEN Rätt att ta del av allmän handling KAMMARRÄTTENS AVGÖRANDE. Kammarrätten avvisar överklagandet.
H_
Läs merCivila aktörers beredskap SKYDD MOT OLYCKOR, KRISBEREDSKAP OCH CIVILT FÖRSVAR
Civila aktörers beredskap SKYDD MOT OLYCKOR, KRISBEREDSKAP OCH CIVILT FÖRSVAR SSK driver tre system som har till uppgift att skydda medborgaren och samhället! Skydd mot olyckor Alarmeringsavtal Samhällets
Läs merGenomförande av huvudstudie rörande antagonistiska elektromagnetiska hot mot samhällsviktig verksamhet och kritisk infrastruktur
Genomförande av huvudstudie rörande antagonistiska elektromagnetiska hot mot samhällsviktig verksamhet och kritisk infrastruktur Bildkälla: MSBs bildarkiv Bildkälla: Stefan Holm/Mostphotos/Trafikverkets
Läs merRisk- och sårbarhetsanalyser Återkoppling av myndigheters redovisningar baserade på risk- och sårbarhetsanalyser
1 Risk- och sårbarhetsanalyser 2011 Återkoppling av myndigheters redovisningar baserade på risk- och sårbarhetsanalyser 2 Innehållsförteckning Förord... 4 Sammanfattning... 5 1. Inledning... 6 2. Syfte...
Läs merPlan för att förebygga och hantera extraordinära händelser. Beslutad av kommunfullmäktige 25 september 2017, 102/17, Dnr KS2017.
Plan för att förebygga och hantera extraordinära händelser Beslutad av kommunfullmäktige 25 september 2017, 102/17, Dnr KS2017.0264 Innehåll Dokumenttyp: Plan Dokumentet gäller för: Kommunens nämnder och
Läs merISO 15489 I PRAKTIKEN
ISO 15489 I PRAKTIKEN Anki Steen DOKUMENTHANTERINGEN INNEBÄR ATT fastställa riktlinjer och regler fördela ansvar och befogenheter skapa och främja tillämpningen av rutiner och riktlinjer tillhandahålla
Läs merFörmåga att motstå svåra påfrestningar genom alternativa lösningar
Årlig RSA Verktygslådan SMART Aktivitet RAPPORT Datum Årlig utredning 2018-11-08 Syfte Din verksamhet är en samhällsviktig verksamhet och måste alltså fungera tillfredsställande vid olika typer av kriser.
Läs merRevisionsrapport. Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan. Sammanfattning
Revisionsrapport Lantmäteriverket 801 82 Gävle Datum Dnr 2008-03-19 32-2007-0781 Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan Riksrevisionen har som ett led i den årliga revisionen
Läs merRiktlinjer för informationssäkerhet
Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskanalyser av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte... 3
Läs merHur SVA har involverat hela myndigheten i sitt RSA-arbete
Hur SVA har involverat hela myndigheten i sitt RSA-arbete föreläsare. Lennart Melin Statens Veterinärmedicinska Anstalt Avdelningen för Verksamhetsstöd / Verksamhetsområde Säkerhet Avdelningen för Bakteriologi
Läs merFörslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och
Läs merPlan för hantering av extraordinära händelser i fredstid samt vid höjd beredskap
Plan för hantering av extraordinära händelser i fredstid samt vid höjd beredskap Antagen av kommunfullmäktige 2009-06-15 114 Diarienummer 09KS226 Sid 2 (8) Ersätter Plan för samordning av verksamheten
Läs merMyndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Läs merSvensk författningssamling
Svensk författningssamling Lag om kommuners och landstings åtgärder inför och vid extraordinära händelser i fredstid och höjd beredskap; SFS 2006:544 Utkom från trycket den 14 juni 2006 utfärdad den 1
Läs merVÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på
Läs merHandlingsplan för Samhällsstörning
Handlingsplan för Samhällsstörning Kungsbacka kommun 2015-10-29 Sammanfattning Det här dokumentet beskriver Kungsbacka kommuns fastlagda mål och riktlinjer för arbetet med krisberedskap. Handlingsplanen
Läs merÖverenskommelse om landstingens arbete med krisberedskap och civilt försvar
1 (16) Överenskommelse om landstingens arbete med krisberedskap och civilt försvar 2018-2020 Innehållsförteckning Datum 2 (16) 1. Överenskommelse... 3 2. Uppföljning... 4 3. Krisberedskap... 5 3.1 Målbild
Läs merPolicy för säkerhetsarbetet i. Södertälje kommun
Policy för säkerhetsarbetet i Södertälje kommun Antagen av kommunfullmäktige den 28 september 1998 2 Södertälje kommun reglerar genom detta policydokument sin inställning till säkerhet och trygghet. Säkerhetspolicyn
Läs merDriftsäkerhet. Ett utbildningsmaterial för god funktion och säkerhet i stadsnäten
Ett utbildningsmaterial för god funktion och säkerhet i stadsnäten Utbildningsmaterialet fokuserar på de mjuka faktorerna som t.ex. personal, kompetens, rutiner och processer. Dessa är minst lika viktiga
Läs merAnvisningar för användning av statlig ersättning för kommunernas arbete med krisberedskap och civilt försvar
samhällsskydd och beredskap 1 (14) Anvisningar för användning av statlig ersättning för kommunernas arbete med krisberedskap och civilt försvar samhällsskydd och beredskap 2 (14) Innehållsförteckning 1.
Läs merKonferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015
Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015 Att integrera RSA i arbetet med intern styrning och kontroll samt i myndighetens styrprocess Michael Lindstedt Myndigheten
Läs merISO/IEC och Nyheter
ISO/IEC 27001 och 27002 Nyheter Bakgrund till revisionen ISO/IEC 27001 och 27002 var cirka 10 år gamla och behövde uppdateras Harmonisering av ledningssystem (Annex SL) ISO/IEC 27001:2013(2014) ISO/IEC
Läs merRisk- och sårbarhetsanalyser
Risk- och sårbarhetsanalyser Föreskrifter för risk- och sårbarhetsanalyser Nyheter inom området Jonas Eriksson - MSB Föreskrifter för risk- och sårbarhetsanalyser MSB har bemyndigats att utfärda föreskrifter
Läs merReglemente för krisledningsnämnd KS/2014:322
TJÄNSTESKRIVELSE 2015-09-14 Kommunstyrelsen Thomas Jansson Kanslichef Telefon 08 555 010 09 thomas.jansson@nykvarn.se Reglemente för krisledningsnämnd KS/2014:322 Förvaltningens förslag till beslut Kommunstyrelsen
Läs merResultatet av ett 2:4-projekt Vägledning för skydd mot avsiktliga EM-hot
Resultatet av ett 2:4-projekt Vägledning för skydd mot avsiktliga EM-hot Fortifikationsverket EM-hot Bild från EMMA-handboken (FMV) Bild från Vägledning för skydd mot avsiktliga EM-hot (FORTV) 2:4-projekt
Läs merFörenklad rapportering av regionernas riskoch sårbarhetsanalys 2019
samhällsskydd och beredskap 1 (9) 2019-03368 Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019 Nedan följer anvisningar för regionernas förenklade rapportering av risk-och sårbarhetsanalys
Läs merTillsyn om störningar och avbrott i elektroniska kommunikationsnät och - tjänster
AVSKRIVNINGSBESLUT 1(6) Datum Vår referens Aktbilaga 2016-02-10 Dnr: 14-9556 17 Nätsäkerhetsavdelningen Anders Lindell 08-6785541 anders.lindell@pts.se TeliaSonera Sverige AB Tillsyn om störningar och
Läs merMolntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi
Molntjänster och utkontraktering av kritisk verksamhet lagar och regler Alireza Hafezi Säkerhetsskydd?! 2 Säkerhetsskyddslagen, 6 : Med säkerhetsskydd avses: > skydd mot spioneri, sabotage och andra brott
Läs merAdministrativ säkerhet
Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande
Läs merVad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå
Vad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå Vad bör man inte lämna ut om dricksvattenförsörjningen i form av kartor
Läs merMyndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 7 juli 2016 Myndigheten
Läs merInformationssäkerhet för samhällsviktiga och digitala tjänster
Informationssäkerhet för samhällsviktiga och digitala tjänster Betänkande av Utredningen om genomförande av NIS-direktivet Stockholm 2017 SOU 2017:36 Sammanfattning Bakgrund I juli 2016 antog Europaparlamentet
Läs merNYKVARNS KOMMUNS FÖRFATTNINGSSAMLING. Reglemente för Krisledningsnämnd. Antagen av kommunfullmäktige den [månad_år]
Reglemente för Krisledningsnämnd Antagen av kommunfullmäktige den [månad_år] Ändringar införda till och med KF, [nr/år] Innehållsförteckning Reglemente för krisledningsnämnden...2 1 Krisledningsnämndens
Läs merEn gemensam riskhanteringsprocess
En gemensam riskhanteringsprocess Länsstyrelsen Västerbotten En modell för att integrera RSAarbetet i länets aktörsgemensamma arbete inom krisberedskap och skydd mot olyckor Upplägg på presentationen Mål
Läs merSäkerhetspolicy för Kristianstad kommun
2007 POLICY OCH RIKTLINJER FÖR SÄKERHETSARBETE Fastställt av kommunstyrelsen 2007-11-21 267. Säkerhetspolicy för Kristianstad kommun Syfte Kristianstads kommun har ett ansvar att upprätthålla sina verksamheter
Läs merRUTIN FÖR RISKANALYS
Koncernkontoret Enhet säkerhet Dokumenttyp Rutin Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Läs merKommunernas krisberedskap - uppföljningsprocessen. Tomas Ahlberg
Kommunernas krisberedskap - uppföljningsprocessen Tomas Ahlberg 150505 Agenda Bakgrund Processen för uppföljning Kommunens uppgifter Länsstyrelsens uppgifter MSBs uppgifter Statlig ersättning till vad?
Läs merStorumans kommun. Handlingsplan för extraordinära händelser och kriser. Fastställd av kommunfullmäktige
Storumans kommun Handlingsplan för extraordinära händelser och kriser Fastställd av kommunfullmäktige 2012-11-27 120 Innehållsförteckning 1 Inledning... 1 1.1 Bakgrund... 2 1.2 RSA och nämnderna egen planering...
Läs merSäkerhetsanalys. Agenda. Säkerhetsanalys maj 2012 Svante Barck-Holst. Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys
Säkerhetsanalys 10 maj 2012 Svante Barck-Holst Agenda Säkerhetspolisen Säkerhetsskydd Säkerhetsanalys Vad är en säkerhetsanalys? Vad är syftet? Begrepp Risk och sårbarhetsanalys vs. Säkerhetsanalys Metod
Läs merScouternas Riskhanteringsutbildning
Scouternas Riskhanteringsutbildning Fredrik Alhbin fredrik.alhbin@scouterna.se Loa Ahlqvist loa.ahlqvist@scouterna.se Agenda och mål/syfte med helgen Agenda och mål/syfte med helgen Syfte Ge utbildare
Läs merPlan för krishanteringsarbetet
Plan för krishanteringsarbetet Dokumentets giltighet och beslut Dokumentnamn: Gäller för: Kommunkoncernen Gäller fr o m: 2017-06-01 Gäller t o m: 2019-03-30 Fastställd av: KS 71/2017 Fastställd: 2017-05-30
Läs merSäkerhetspolicy för Västerviks kommunkoncern
Säkerhetspolicy för Västerviks kommunkoncern Antagen av kommunfullmäktige 2016-10-31, 190 Mål Målen för säkerhetsarbete är att: Västerviks kommun ska vara en säker och trygg kommun för alla som bor, verkar
Läs merKommunernas krisberedskap - uppföljningsprocessen
Kommunernas krisberedskap - uppföljningsprocessen Överenskommelsen, MSB SKL Uppgifter enligt LEH Risk- och sårbarhetsanalyser (RSA) Planering inför extraordinära händelser Geografiskt områdesansvar Utbildning
Läs merKrisledning & kommunikation i kritiska lägen. Segla lugnt efter storm
Krisledning & kommunikation i kritiska lägen Segla lugnt efter storm Vad gör du när stormen ryter? Du måste agera snabbt och kommunicera med inblandade för att få överblick över situationen. Det kan handla
Läs merAnvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar
samhällsskydd och beredskap 1 (11) Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar samhällsskydd och beredskap 2 (11) Innehållsförteckning
Läs merHandlingsplan för extraordinära händelser i fredstid och höjd beredskap för Sollentuna kommun för mandatperioden 2011-2014
Handlingsplan för extraordinära händelser i fredstid och höjd beredskap för Sollentuna kommun för mandatperioden 2011-2014 Antagen av kommunfullmäktige 2012-06-13, 53 Dnr 2011/512 KS.052 Innehållsförteckning
Läs merÄldre och personer med funktionsnedsättning - regiform 2014 SO0311
Statistik och jämförelser 2015-04-01 1(6) Äldre och personer med funktionsnedsättning - regiform 2014 SO0311 Innehållsförteckning A Allmänna uppgifter... 2 A.1 Ämnesområde... 2 A.2 Statistikområde... 2
Läs merFortsättning av MSB:s metodstöd
Fortsättning av MSB:s metodstöd Daniel Bosk och Carina Bengtsson 1 Institutionen för informationsteknologi och medier (ITM), Mittuniversitetet, Sundsvall. msbforts.tex 884 2013-04-04 10:16:54Z danbos 1
Läs merIntegrerad krishantering. Jonas Borell 110523
Integrerad krishantering Jonas Borell 110523 Huvudtes Arbete med krishantering kan (och bör?) bedrivas integrerat med ordinarie avvikelsehantering och utvecklingsarbete Tema Hur kan organisationer arbeta
Läs mer