Ett stöd för införande av ett LIS
Analysera Verksamhet – interna intressenter, krav, … Det första steget är att identifiera verksamhetens informationstillgångar samt verksamhetens interna och externa krav på informationssäkerhet. Verksamhet – interna intressenter, krav, … Omvärld – lagar, praxis, avtal, … Risk – interna och externa risker GAP – skillnad mellan nuläge och målet
Analysera: Verksamhet Genom en översiktlig analys av organisationens verksamhet får vi fram viktiga faktorer att ta hänsyn till när vi utformar styrningen av verksamhetens informationssäkerhet. Vägledning Verktygslåda Metodbeskrivningar Mallar Dagordningar m m Faktakunskap Handledning och tips Utbildningsmaterial Ledning Medarbetare Verksamhetsansvariga IT-verksamhet Tillämpningar och exempel org. Referenser (legala krav, forskning, utredningar, standarder, incidenter, hot m.m. Kunskapsbank
Vägledning (Verksamhetsanalys) / Verksamhet / Vägledning Vägledning (Verksamhetsanalys) Interna intressenter (docx) Personer (befattningar) eller enheter inom den egna verksamheten som påverkar eller påverkas av hur vi styr informationssäkerheten Interna förutsättningar (docx) De förhållanden, utöver interna intressenter, inom den egna verksamheten som behöver tas i beaktande när vi utformar styrningen Informationstillgångar (docx) Information inklusive de resurser (exempelvis IT-system) som behandlar informationen (tar emot, lagrar, bearbetar, visar, kommunicerar, etc.) Verktygslåda Utbildningsmaterial Kunskapsbank
Verktygslåda (Verksamhetsanalys) / Verksamhet / Verktygslåda Verktygslåda (Verksamhetsanalys) Introduktionspresentation (powerpoint) Workshop – interna intressenter (pptx) Workshop – Interna förutsättningar (pptx) Workshop – Informationstillgångar (pptx) Intressentlista (xlsx) Vägledning Utbildningsmaterial Kunskapsbank