Ledningssystem för informationssäkerhet - Kompetensprofil



Relevanta dokument
Remiss SIS Laboratoriemedicin Färgkoder för säkerhetskork på vakuumrör för provtagning av venöst blod

Konsoliderad version av

Konsoliderad version av

Implantat och biologisk säkerhet - Active implantable medical devices - Part 7: Particular requirements for cochlear implant systems

Remiss SIS 9252 Renhet i operationsrum Vägledning och grundläggande krav för mikrobiologisk renhet I operationsrum

SIS/TK 551, Vårdhundar Svar på SIS-remiss avseende SS :2012

Vilket mervärde ger certifiering dig?

Ansökan om ackreditering som certifieringsorgan

Instruktion för analys av fraktionen Aromater >C16-C35

Omfattande revidering av ISO väntar


Konsoliderad version av

Verksamhetsplan för SIS/TK 349 Sterilisering av medicintekniska produkter

dokument/05. Remisshantering/5.1 Remisser under beredning/2013/ SIS 10687/Remiss10687.doc

Ta steget in i SIS värld


Ledningssystem för kvalitet en introduktion

Hållbar utveckling i kommuner, landsting och regioner

Omfattande revidering av ISO väntar

Svensk Standard SS ISO/IEC SS

Ledningssystem för verksamhetsinformation en introduktion

Upphovsrätt och standarder så hänger det ihop.

marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93.

Lars Söderlund Lüning Consulting AB Uppsala Informationssäkerhet IT-säkerhet 7 Konsulter

Belastningsergonomi. SIS remiss Remisstiden utgår Remissen omfattar:

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group

Avdelningen för juridik och inre marknad Per Hällströmer Direktnr: E-post: 1. Bakgrund

VÄGLEDNING EXAMINATION Certifierad Säkerhetschef Enligt SSF 1071, utgåva 5, delprov 1-4 Version:

ABC - Hur certifiera verksamheten?

Revision av ISO Användarna tycker till

Regler för arbete i Teknisk Kommitté inom SIS, SIS/TK

Informationssäkerhet ISO Utbildning och praktiska verktyg Januari 2010

Upphandla med miljökrav och sociala krav med hjälp av globala standarder

Informationssäkerhet nyckeln till nya affärer

Förbrukningsmaterial inom sjukvården

Ergonomisk utformning av kontrollrum och relaterade utrymmen - Del 7: Principer för utvärdering

Konsoliderad version av

Rengöring, desinfektion och sterilisering

SVENSK STANDARD SS-EN 45014

Checklista för köp av tjänster mellan företag

Beslut om ackreditering (3 st bilagor)

Härmed ansöks om ackreditering enligt följande:

Bilaga 4. Normativa specifikationer

Standardisering kunskap och påverkan. Bodil Möller

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Spår A. Socialt ansvarstagande på riktigt - ISO i praktiken

Tack till våra sponsorer!

Bengt Rydstedt, Projektledare Ledningssystem för informationssäkerhet. Sponsorer:

Swedac skickar nu förslag på ändringar i följande STAFS:ar på remiss.

ISO Guidance on Sustainable Procurement

6.0. Nationell certifieringsordning för personcertifiering inom Informationssäkerhet: Information Security Management Professional, ISMP.

1.0. Nationell certifieringsordning för personcertifiering: Specialist ledningssystem, kvalitets- och miljöledning. Version

Konsoliderad version av

Hållbart och långsiktigt kvalitetsarbete vad har hänt och vad kommer att behöva hända? Kristina Sandberg

Styrelsens för ackreditering och teknisk kontroll författningssamling

Konsoliderad version av

Kvalitetsprocesser och nya utmaningar i ISO-certifieringar. Jana Johansson Kvalitetsansvarig CityAkuten Praktikertjänst AB

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ Agenda

Ansökan om att bli utsedd till anmält organ för uppgifter i samband med bedömning av överensstämmelse enligt harmoniserad unionslagstiftning

Standardisering trender i en föränderlig värld. Henning Törner SIS, Swedish Standards Institute henning.torner@sis.se

Det händer saker i din bransch. Vill du vara en av dem som bestämmervad?

Systematisk modell för landstingets hållbarhetsarbete

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Granskning av informationssäkerhet inom Landstinget i Kalmar län

1. Namn och adressuppgifter

OBS! Kopior papper/filer kan vara ogiltiga, senaste utgåva se Intranet.

FM-standarder. IFMA:s frukostmöte i Göteborg Bertil Oresten FM Konsulterna AB

Mätosäkerhet. Tillämpningsområde: Laboratoriemedicin. Bild- och Funktionsmedicin. %swedoc_nrdatumutgava_nr% SWEDAC DOC 05:3 Datum Utgåva 2

beträffande tekniska föreskrifter och beträffande föreskrifter för informationssamhällets tjänster. 1(6)

RÄTT SÄKERHET 04 ETT HELDAGSSEMINARIUM OM INFORMATIONSSÄKERHET MED

Styrelsens för ackreditering och teknisk kontroll författningssamling

LEDNINGSSYSTEM ISO Utbildningar och praktiska verktyg 2011 KVALITETSLEDNING

Vikten av ett fungerande kvalitetsledningssystem för biobanker- implementering av den internationella ISO standarden

marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93. 1(5)

Maskinsäkerhet och standarder

1. Beskrivning av problemet och vad man vill uppnå

ANSÖKAN OM ACKREDITERING SOM KONTROLLORGAN INOM OMRÅDET REGLERAD MÄTTEKNIK

Policy för informations- säkerhet och personuppgiftshantering

marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93. 1(5)

RIKSANTIKVARIEÄMBETET STÖLDER OCH KULTURARV SSF - NORMER, STANDARDER OCH CERTIFIERING

Energimyndighetens föreskrifter om energikartläggning i stora företag

tveckla standarder kort om hur det går till

Git Eliasson 19 maj Regelverk och ansvar för IT-system i vården

Kunddag. Nytt telefonnummer till Swedac:

Anestesi- och respiratorutrustning

OFFERTBEGÄRAN gällande granskning av kvalitetssystem enligt LVFS 2003:11 (för CE-märkning av medicintekniska produkter)

Styrelsens för ackreditering och teknisk kontroll författningssamling

Kompetensförsörjning från strategi till resultat

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

Swedish Standards Institute

Transportstyrelsens föreskrifter om hantering av kryptografiska nycklar och certifikat med mera för tillverkning av digitala färdskrivare;

Lägenhetsnummer Informationsguide Apartment number Information guidance

Ledningssystem för hållbar utveckling i kommuner, landsting och regioner svar på remiss till Swedish Standards Institute

Transkript:

Handläggare, tfn Bengt Rydstedt, 08-555 520 28 E-post bengt.rydstedt@sis.se Ledningssystem för informationssäkerhet - Kompetensprofil Detta dokument har utarbetats av AG 8 inom projekt LIS, Ledningssystem för informationssäkerhet: Elisabeth Antonsson, WM-Data Security Lars Gunnerholm, Guardian IT Sweden Gunnar Lindström, SWEDAC Per Lundin, Svensk Brand- och Säkerhetscertifiering AB Patrik Meynert, IBM Svenska AB Thomas Osvald, Svenska Stöldskyddsföreningen, SSF SIS, Swedish Standards Institute SIS is the Swedish member of ISO and CEN Postadress: 118 80 STOCKHOLM Besöksadress: Sankt Paulsgatan 6, Stockholm Organisationsnr: 8024100151 Telefon: 08-555 520 00 Telefax: 08-555 520 01 E-post: info@sis.se Postal address: SE-118 80 STOCKHOLM, Sweden Office address: Sankt Paulsgatan 6, Stockholm V.A.T. No. SE802410015101 Phone: +46 8 555 520 00 Telefax: +46 8 555 520 01 E-mail: info@sis.se www.sis.se

2(5) Inledning Detta dokument syftar till vägledning i fråga om de kriterier som bör beaktas vid val av personer som avses arbeta inom området Ledningssystem för informationssäkerhet, LIS. Dokumentet kan användas i följande situationer: av företag och andra organisationer vid urval av personer som skall kunna uppfylla företagets/organisationens särskilda behov och mål i fråga om LIS, av personer för vägledning i frågor om utveckling av önskvärd kompetens för arbete med LIS, av företag som arbetar med kompetensutveckling för anställda, av konsultföretag vid urval av personal, av certifieringsföretag som stöd vid eventuell framtida certifiering av personer. 1. Mål och omfattning Kompetensprofilen används som ett hjälpmedel vid val av person som skall kunna förstå och erbjuda strategisk och/eller operationell vägledning för att möta företagets/organisationens krav på att, identifiera LIS-arbetets mål och omfattning och utveckla, implementera, utvärdera, kontinuerligt underhålla och vidareutveckla ett LIS. 2. er Senaste utgåva av följande dokument, SS-ISO/IEC 17799 Ledningssystem för informationssäkerhet Riktlinjer för ledning av informationssäkerhet. SS 627799-2 Ledningssystem för informationssäkerhet Del 2: Specifikation för ledningssystem för informationssäkerhet. SS-EN ISO 9001 Ledningssystem för kvalitet Krav (ISO 9001:2000) SS-EN ISO 14001 Miljöledningssystem Kravspecifikation med vägledning för användning (ISO 14001:1996) AFS 2001:1 Systematiskt arbetsmiljöarbete ISO/IEC 15408 Evaluation Criteria for IT Security (Common Criteria) Myndighetsföreskrifter och normer avseende informationssäkerhet inom särskilda branscher EA 7/03 European co-operation for Accreditation, Guidelines for the Accreditation of bodies operating certification/registration of Information Security Management Systems. 3. Kompetenskriterier Följande kompetenskrav skall beaktas: personliga egenskaper och yrkesetik formell kompetens annan kunskap/kännedom arbetslivserfarenhet.

3(5) 3.1 Personliga egenskaper och yrkesetik Personen skall ha, kommunikationsförmåga att kunna lyssna till, argumentera och ta till sig argument samt att kommunicera med personer på alla nivåer i företaget praktisk, resultatinriktad inställning ledarförmåga i sitt arbete visat prov på integritet och lojalitet. 3.2 Formell kompetens Personen skall ha, akademisk utbildning eller motsvarande informationssäkerhetsutbildning. Personen skall besitta kännedom om och kunna vara verksam inom följande områden, projektledning personsäkerhet/arbetsmiljö riskhantering och riskanalys IT-säkerhet fysisk säkerhet. Kompetensen skall kunna styrkas. 3.3 Annan kunskap/kännedom Personen skall ha kunskap om de normativa standarderna SS ISO/IEC 17799 SS 627799 Kompetensen skall kunna styrkas. Personen skall ha kännedom om övriga standarder och dokument nämnda under 2. er ovan. Personen skall ha kännedom om följande lagar, - Sekretesslagen - Aktiebolagslagen - Bokföringslagen - Personuppgiftslagen - Upphovsrättslagen - Arbetsmiljölagen - Medbestämmandelagen - Lagen om skydd för företagshemligheter. metodik och system för nationell och internationell standardisering, ackreditering och certifiering, - ackrediteringens och certifieringens system och regelverk enligt internationella, erkända standarder, - rutiner för nationell certifiering av produkter, system och personal.

4(5) 3.4 Arbetslivserfarenhet Personen skall ha relevant arbetslivserfarenhet som omfattar analys, problemlösning och kommunikation med berörda parter i en organisation. Personen skall ha tillräckligt bred och djup erfarenhet för att ge råd som möjliggör för organisationen att fatta egna beslut om informationssäkerheten. Arbetslivserfarenheten skall omfatta en tidsperiod om minst tre år och skall styrkas med arbetsintyg eller betyg.

5(5) Informativ bilaga 1 Välrenommerad och väldokumenterad erfarenhet av informationssäkerhetsarbete under lång tid skall kunna kompensera brister i fråga om formell kompetens. 2 Arbetslivserfarenheten skall omfatta sådana arbetsuppgifter som är relevanta för tillämpningen av LIS. Erfarenheterna kan omfatta t ex verksamhetsanalys, riskanalys, IS/ IT-revision eller annat arbete inom ITsäkerhetsområdet. 3 Av betydelse för bedömning av en person är även erfarenhet av arbete i ledande funktion, t ex som projektledare. 4 Vid urval av person bör i många fall branscherfarenhet beaktas. Arbete t ex inom sjukvården eller banker ställer särskilda krav och erfarenhet från sådana miljöer kan vara avgörande för framgångsrik verksamhet. 5 Relevanta certifieringar och utbildningar bör beaktas, t ex CISA, CISSP, HAS, Svenskt Näringslivs kurser. 6 Person som avses arbeta i verksamhet för vilken annat lands lagregler helt eller delvis gäller skall ha kännedom även om detta lands relevanta lagar motsvarande vad som nämns under avsnitt 3.3 ovan. 7 Med begreppen kunskap och kännedom i kompetensprofilens avsnitt 3 avses att kunskap skall kunna tillämpas utan omedelbar tillgång till relevant sakinformation medan kännedom enbart avser vetskap om existensen av sådan information och var den är att finna.