Etik och säkerhetsfilosofi i praktiken



Relevanta dokument
Metoder för att öka informationssäkerheten. och därmed minska säkerhetsriskerna

Goals for third cycle studies according to the Higher Education Ordinance of Sweden (Sw. "Högskoleförordningen")

Design Service Goal. Hantering av demonterbara delar som ingår i Fatigue Critical Baseline Structure List. Presentatör

Riskanalys och informationssäkerhet 7,5 hp

Riskhantering för informationssäkerhet med ISO Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB

Skyddande av frågebanken

PORTSECURITY IN SÖLVESBORG

Asset Management ISO 55000

Riskanalys och riskhantering

William J. Clinton Foundation Insamlingsstiftelse REDOGÖRELSE FÖR EFTERLEVNAD STATEMENT OF COMPLIANCE

System arbetssystem informationssystem

Sveriges internationella överenskommelser

Nya upphandlingsdirektiv och upphandling av livsmedel

Genomförande av SSP och SMS i Sverige. Hur ökar vi flygsäkerheten bortom regelverket? Hur balanserar vi mellan produktion och säkerhet?

Adding active and blended learning to an introductory mechanics course

Skill-mix innovation in the Netherlands. dr. Marieke Kroezen Erasmus University Medical Centre, the Netherlands

Introduktion ICAO-EASA.

Preschool Kindergarten

Det är glädjande att vi i huvudsak verkar få behålla våra personalresurser och nu ser en viss ökning. 50% 41% Not applicable.

Varför bostäder för Atrium Ljungberg?

EU:s nya budgetunion: hur påverkas euron och inre marknaden? Johannes Jarlebring

Nr 17 Överenskommelse med Thailand om radioamatörverksamhet

Dokumentnamn Order and safety regulations for Hässleholms Kretsloppscenter. Godkänd/ansvarig Gunilla Holmberg. Kretsloppscenter

Korta fakta om Skanska idag

Förändrade förväntningar

Kompetens på Certifying Staff i POA? Checklista vid release med FORM 1?

Manhour analys EASA STI #17214

Dataskyddsförordningen. GDPR (General Data Protection Regulation)

Kontrakt för Ledare Budapest 2019

Systemutveckling. Historiskt grundad introduktion

PORTSECURITY IN SÖLVESBORG

Isolda Purchase - EDI

Vilka är vi? Vadå ansvarsfulla? Vår del på KAU Avrundning. A4Cloud. Ansvarsfulla molntjänster. Tobias Pulls. Karlstads Universitet

Agenda. Tid Aktivitet Föreläsare Åtgång tid 08:30 Registrering vid TS recep. Transport till våning 5.

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

Evaluation and the Organization of Social Work in the Public Sector

The Municipality of Ystad

Port Security in areas operated by Port of Norrköping company

Läkemedelsverkets Farmakovigilansdag

Privacy Notice Ålö Group. Customers Integritetspolicy Sverige Privacy Notice UK, North America and International

ISO STATUS. Prof. dr Vidosav D. MAJSTOROVIĆ 1/14. Mašinski fakultet u Beogradu - PM. Tuesday, December 09,

Nr 49 Samförståndsavtal med Israel om samarbete inom området industriell forskning och utveckling Jerusalem den 18 december 2000

EASA Standardiseringsrapport 2014

Fortsatt Luftvärdighet

Uppföljning av etiska krav

BOKSLUTSKOMMUNIKÉ 2016

Protected areas in Sweden - a Barents perspective

Nyheter i ISO och 14004

Implementering och handlingsplan övergång till EASA-OPS Workshop - Arlandastad Jonas Gavelin /GAV 1

Risk Management Riskhantering i flygföretag

The cornerstone of Swedish disability policy is the principle that everyone is of equal value and has equal rights.

Agenda. Om olika perspektiv på vad socialt entreprenörskap är

PEC: European Science Teacher: Scientific Knowledge, Linguistic Skills and Digital Media

FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR

Implementering av EASA:s regelverk OPS för CAT med flygplan /GAV 1

Hållbar utveckling i kurser lå 16-17

3 rd October 2017

CEEQUAL i upphandling och kontrakt: Erfarenheter från OS i London

Kvalitetsledning och SMS

Skapa ett ledningssystem för informationssäkerhet (LIS) enligt nya ISO/IEC eller konsten att införa LIS

Implementering av SMS och SSP i Sverige

Kursplan. FÖ1038 Ledarskap och organisationsbeteende. 7,5 högskolepoäng, Grundnivå 1. Leadership and Organisational Behaviour

Kursplan. NA3009 Ekonomi och ledarskap. 7,5 högskolepoäng, Avancerad nivå 1. Economics of Leadership

Oförstörande provning (NDT) i Del M Subpart F/Del 145-organisationer

Anställningsprofil för universitetslektor i matematikämnets didaktik

Beslut om bolaget skall gå i likvidation eller driva verksamheten vidare.

Anvisning om ansvarsförsäkran för studenter

SWESIAQ Swedish Chapter of International Society of Indoor Air Quality and Climate

Lagförslag om obligatorisk hållbarhetsredovisning CSR Öresund 19 maj 2016

Enterprise App Store. Sammi Khayer. Igor Stevstedt. Konsultchef mobila lösningar. Teknisk Lead mobila lösningar

Kursplan. MT1051 3D CAD Grundläggande. 7,5 högskolepoäng, Grundnivå 1. 3D-CAD Basic Course

Port Security in areas operated by Norrköping Port and Stevedoring company

Information security management systems Specification with guidance for use

EXPERT SURVEY OF THE NEWS MEDIA

Kursplan. JP1040 Japanska III: Språkfärdighet. 15 högskolepoäng, Grundnivå 1. Japanese III: Language Proficiency

INTERNATIONAL PROFESSIONAL PRACTICES FRAMEWORK (IPPF) INTERNATIONELLT RAMVERK FÖR UTÖVANDE AV INTERNREVISIONSYRKET (IPPF) Disclosure.

Effektivt stöd för GRC med nya ISO Standarder

SVENSK STANDARD SS

Amir Rostami

Kursplan. EN1088 Engelsk språkdidaktik. 7,5 högskolepoäng, Grundnivå 1. English Language Learning and Teaching

Användning av Erasmus+ deltagarrapporter för uppföljning

Kursplan. AB1030 Att arbeta i projekt. 7,5 högskolepoäng, Grundnivå 1. Working in projects

SVENSK STANDARD SS-EN

Commission Regulation EU 2018/1142

Varför är det inte en självklarhet att alla har rätt till vård? Vi har ju skrivit på! Mänskliga rättigheters utgångspunkt

Begrepp i handledningsteori

Examensarbete Introduk)on - Slutsatser Anne Håkansson annehak@kth.se Studierektor Examensarbeten ICT-skolan, KTH

Kontroll före idrifttagning

TNS SIFO Navigare Diabetes Patients Attitudes & Digital Habits

Våra tjänster [Our services] UMS Group Inc., All Rights Reserved

The Algerian Law of Association. Hotel Rivoli Casablanca October 22-23, 2009

Ansvar och roller beträffande utförande av PFI i AOC med OL. Presentatörer Björn Holm

Välkomna till Planet Possible Vårt åtagande att skapa mer med mindre. Johan Widheden, Hållbarhetsexpert

LEVERANTÖRSLED; INKÖP OCH UPPHANDLING

Nathi Skötbord Changing unit Table à langer murale Wickeltisch Verschoontafel Puslebord Cambiador de pared Přebalovací pult Fasciatoio

Studieteknik för universitetet 2. Books in English and annat på svenska

International Professional Practice Framework (IPPF ) 2013

KPMG Stockholm, 2 juni 2016

Questionnaire on Nurses Feeling for Hospital Odors

Taxning och motorkörning av flygplan/helikopter

Transkript:

Etik och säkerhetsfilosofi i praktiken Margaretha Eriksson Civ.Ing. och doktorand i informationssäkerhet KTH irbiskonsult@tele2.se Föreläsning 3

Etiska frågor Säkerhetsfilosofi

Etiska frågor Etiska regler för ingenjörer Speciell etik för IS-folk?

Några definitioner Moral är det vi till vardags våra vanor Moralsatser är vägledande Etik = Moral i vardagsspråk Ideal moral är den moral som bör praktiseras Gällande moral är hur vi faktiskt gör, dvs den moral som praktiseras

ISACAs etiska regler (1) ISACA Code of Professional Ethics to guide the professional and personal conduct of members of the association and/or its certification holders. Failure to comply with this Code of Professional Ethics can result in an investigation into a member's, and/or certification holder's conduct and, ultimately, in disciplinary measures. Members and ISACA certification holders shall: Support the implementation of, and encourage compliance with, appropriate standards, procedures and controls for information systems. Perform their duties with objectivity, due diligence and professional care, in accordance with professional standards and best practices. Serve in the interest of stakeholders in a lawful and honest manner, while maintaining high standards of conduct and character, and not engage in acts discreditable to the profession.

ISACAs etiska regler (2) Maintain the privacy and confidentiality of information obtained in the course of their duties unless disclosure is required by legal authority. Such information shall not be used for personal benefit or released to inappropriate parties. Maintain competency in their respective fields and agree to undertake only those activities, which they can reasonably expect to complete with professional competence. Inform appropriate parties of the results of work performed; revealing all significant facts known to them. Support the professional education of stakeholders in enhancing their understanding of information systems security and control.

Ansvar Uppgiftsansvar att svara för att någonting blir utfört eller omhändertaget Skuldansvar att kunna ställas till svars om någonting blir fel

Ansvar Diskutera: Har informationssäkerhetsingenjörer ett särskilt moraliskt ansvar genom sin yrkesroll? Vilket i så fall? Motivera!

Whistle-blowing En whistle-blower är en person som sätter stopp för något Extern whistle-blowing när man går utanför sin arbetsplats och informerar allmänheten (t.ex press eller myndigheter) om oegentligheter. Intern whistle-blowing när man går förbi den vanliga företagshierarkin Öppen whistle-blowing när man avslöjar sin identitet Anonym whistle-blowing när man inte avslöjar sin identitet

Säkerhetsfilosofi gäller hela organisationen och dess informationstillgångar under hela livscykeln levande och kräver underhåll Baserat på Effektiv säkerhetsorganisation, SIS HB 68

Säkerhetshuset En stabil grund Kontrollmetoder Skyddsåtgärder Policy Regler Lagar Etik & moral, standard

PDCA Plan (planera) Do (genomför) Check (verifiera) Act (utvärdera)

Säkerhet på djupet (1) 1. Säkerhetsledning 2. Personalen 3. Tillgänglighet och tillförlitlighet 4. Kringmiljön 5. Tillträde 6. Försörjning el, luft, etc.

Säkerhet på djupet (2) 7. Brandskydd 8. Skydd mot vattenskador 9. Systemsäkerhet 10. Nätverk och telekommunikation 11. Systemutveckling och systemändringar 12. Persondatorer och arbetsstationer 13. Säkerhetskopiering och arkivering 14. Kontinuitetsplanläggning

Öka informationssäkerheten! Diskutera konkreta åtgärder i grupp Grupp 1 punkt 1, Grupp 2 punkt 2, Grupp 3 punkt 3, Grupp 4 punkt 4, osv

Redovisa Kort redovisning av konkreta åtgärder Gruppvis (max 3 minuter/grupp)