Svensk Standard SS ISO/IEC 17799 SS 62 77 99-2



Relevanta dokument
Vilket mervärde ger certifiering dig?

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Informationssäkerhetspolicy. Linköpings kommun

Koncernkontoret Enheten för säkerhet och intern miljöledning

Terminologi inom informationssäkerhetsområdet HB 550 har blivit TR-50

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet

Administrativ säkerhet


Informationssäkerhetsanvisningar Förvaltning

ISO/IEC och Nyheter

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Fortsättning av MSB:s metodstöd

Status för.se:s kvalitets- och säkerhetsarbete. Anne-Marie Eklund Löwinder

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ Agenda

Informationssäkerhetspolicy IT (0:0:0)

Organisation för samordning av informationssäkerhet IT (0:1:0)

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte. Wiggo Öberg, tidigare Verva nu KBM,


EBITS Energibranschens IT-säkerhetsforum

Bilaga till rektorsbeslut RÖ28, (5)

Informationssäkerhet och SKLs verktyg KLASSA. Avdelningen för Digitalisering Sektionen för Informationshantering och Digital Arbetsmiljö (IDA)

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Informationssäkerhet - Informationssäkerhetspolicy

Ledningssystem för informationssäkerhet - Kompetensprofil

Myndigheten för samhällsskydd och beredskaps författningssamling

Att införa LIS. Förberedelser inför anpassning till ISO/IEC 17799

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

Informationssäkerhetspolicy för Vetlanda kommun

SIS tre produktområden

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Hantering av behörigheter och roller

FÖRHINDRA DATORINTRÅNG!

Policy för informations- säkerhet och personuppgiftshantering

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Dnr

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Verket för förvaltningsutvecklings författningssamling ISSN Utgivare: Lena Jönsson, Verva, Box 214, Stockholm

Revisionsrapport. Bolagsverkets informationssäkerhet. 1. Inledning Bolagsverket SUNDSVALL.

Informationssäkerhetspolicy

Riskanalys och informationssäkerhet 7,5 hp

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group

Välkommen till enkäten!

Finansinspektionens författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling

Informationssäkerhetspolicy KS/2018:260

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola Sammanfattning

Modell för klassificering av information

Regler och instruktioner för verksamheten

Granskning av IT-säkerhet

Introduktionskurs INFORMATIONSSÄKERHET STOCKHOLM 25-26/11-08 GÖTEBORG 2-3/12-08

KURS I STRATEGISK INFORMATIONSSÄKERHET

Bilaga 3 Säkerhet Dnr: /

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Fortsättning av MSB:s metodstöd

Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation

REVISIONSRAPPORT. Grundläggande IT-säkerhet. Landstinget Halland. Februari Rolf Aronsson. Telefon: ,

Strategisk informationssäkerhet

Informationssäkerhet nyckeln till nya affärer

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige , 14 Dnr ks 09/20. Innehållsförteckning

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ånge kommun

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Finansinspektionens författningssamling

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

Att införa LIS. Informationssäkerhet för offentlig sektor Johan Kallum Säkerhetschef/Informationssäkerhetschef

Granskning av IT-säkerhet

Matriser för korrelation mellan ISO 9001:2008 och ISO 9001:2015

Informationssäkerhet ISO Utbildning och praktiska verktyg Januari 2010

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet

Ledningssystem för informationssäkerhet (LIS)

Bilaga Från standard till komponent

Säkerhet vid behandling av personuppgifter i forskning

Riktlinjer för informationssäkerhet inom. [kommun] 20XX-XX-XX Version 1.0. IT forum i samarbete med Lidingö

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

KLISTER KARTLÄGGNING INFORMATIONSSÄKERHET I KOMMUNER

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Finansinspektionens författningssamling

Riktlinjer för informationssäkerhet

Bengt Sebring OKTOBER 2000 Ordförande GRANSKNINGSRAPPORT 3 Sida: 1

I Central förvaltning Administrativ enhet

Informationssäkerhetspolicy

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

Göran Engblom IT-chef

Riktlinjer informationssäkerhet

Riktlinjer för informationssäkerhet

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

Kvalitetsmanual SS EN ISO 9001:2008 SS EN ISO 13485:2012. Korea s Medical Device Act and MFDS (Ministry of Food and Drug Safety) Notification - KGMP

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet

Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen

Transkript:

Svensk Standard SS ISO/IEC 17799 SS 62 77 99-2 Ledningssystem för informationssäkerhet ()

Informationssäkerhet Informationssäkerhet Administrativ säkerhet IT-säkerhet ADB-säkerhet Kommunikationssäkerhet

Vad är informationssäkerhet? Tillgänglighet

Vad är informationssäkerhet? Riktighet

Vad är informationssäkerhet? Sekretess

Varför är det viktigt? 15 000 sjukhusjournaler försvunna vid datorhaveri 30 000 lösenord till Internetkonton frisläppta på Internet 25 personer på utvecklingsavdelningen hoppade av till konkurrent

Vad är ledningssystem? Ett system för att på ett strukturerat och systematiskt sätt styra informationssäkerhetsarbetet i verksamheten

Skapa ett ledningssystem Steg 1 Skriv ett policydokument Steg 2 Skapa en säkerhetsorganisation Steg 3 Gör en riskbedömning

Skapa ett ledningssystem Steg 4 Styr säkerheten Steg 5 Gör en kontinuitetsplan Steg 6 Utbilda personalen Steg 7 Kontrollera efterlevnaden

Policy Ange inriktning Visa engagemang

Säkerhetspolicy Definition av informationssäkerhet Ledningens uttalande rörande informationssäkerhet Förklaring av speciella riktlinjer, principer, standarder och legala krav Ansvarsfördelning Incidenthantering

Säkerhetsorganisation Säkerhetsforum Ansvarsfördelning Oberoende kontroll

Ansvar och befogenheter Verksamhetsledning Verksamhetsansvariga chefer Informationssäkerhetschef verksamhetsledningens representant Användare

Säkerhetsorganisation extern part Säkerställa säkerheten i informationssystem som extern part har tillgång till

Riskhantering Hög påverkan Flytta Undvik Sällan Ofta Acceptera Minska Låg påverkan

Säkerhetsnivå Kostnader Risker

Klassificering och kontroll av tillgångar Register över tillgångar, t.ex. information, program och fysiska tillgångar Informationsklassificering

Fysisk säkerhet Skalskydd fysisk säkerhet såsom lås och passerkontroll Skydd av utrustning elförsörjning, kablage, kassation och mobil utrustning

Systemdrift och kommunikation Dokumentera drifthandledning Systemplanering Skydd mot skadliga program Databackup, loggning Nätverksadministration Mediahantering Utbyte av data och program

Åtkomstkontroll Verksamhetens krav på systemåtkomst, t.ex. en policy för åtkomstkontroll Administration av användarens åtkomst Användaransvar Åtkomst till nätverk Åtkomst till system Åtkomst till data Åtkomst till tillämpningar Övervakning av systemanvändning

Systemutveckling och underhåll Systemsäkerhetskrav Säkerhet i tillämpningssystem Säkerhet rörande systemfiler i tillämpningar Säkerhet i utvecklings- och underhållsmiljöer

Avbrottsplanering Process Planer Testning Uppdatering

Personal och säkerhet Säkerhet och arbetsbeskrivning Säkerhet vid rekrytering Sekretessförbindelse Användarutbildning Incidenthantering

Efterlevnad Överensstämmelse med lagkrav Säkerhetskontroll av informationssystem Kontroll av systemloggar

Standardens uppbyggnad Standarder med riktlinjer SS ISO/IEC 17799 del 1 Riktlinjer Översikt för ledningsnivå Standarder för certifiering SS 627799-2 Specifikation Index för underliggande nivå - webb med länkar Underliggande standarder Riktlinjer för certifiering

Certifiering Oberoende bedömning av säkerhetsnivå Ständig förbättring

Vägen till certifiering Förgranskning Förstudie Certifieringsrevision i två steg Uppföljning

Harmonisering med andra ledningssystem Informationssäkerhet Miljö Kvalitet SS ISO/IEC 17799 och SS 62 77 99-2 ISO 14000 ISO 9000 Ekonomi

Mer information Bengt Rydstedt SIS, Swedish Standards Institute Tel: 08-555 520 28 E-post: bengt.rydstedt@sis.se Webbplats: www.sis.se/projekt/lis