Säkerhetschef/informationssäkerhetschef

Slides:



Advertisements
Liknande presentationer
Säkerställd intern styrning och kontroll
Advertisements

Ett steg in och en ny start Statliga myndigheters skydd mot korruption
En bild av debatten Vårdskandaler Vinster
Psykisk ohälsa, stigma och arbetsliv
Praktisk nytta och användning av SS-ISO/IEC och 27002
Implementering av fastställda policies Fullmäktiges revisionsenhet (REV) Ove Olsson, Mats Jakobsson, BDO Riksbankens diarienummer STA PROTOKOLLSBILAGA.
Några viktiga krav i ISO9001:2000
Systematiskt arbetsmiljöarbete
Internrevisionen Tertial
Distriktet i Stockholm
Börsföretagens krisberedskap. 2 Var har ert företag kontor/anläggningar? (Flera alternativ kan anges)
SORKANALYS Systematisk risk- och konsekvensanalys vid organisatorisk förändring. HE LAGERSTRÖM AB.
Privata och publika moln Kund X Anders Brännfors
Bättre inköp! Att forma en organisation, och skapa verktyg och rutiner, som möjliggör för universitetet att följa lagar och regler inom inköpsområdet.
Reglemente för God hushållning och intern kontroll
Landstingets miljöarbete
Övergripande inriktning för samhällsskydd och beredskap
Nationellt ramverk för patientsäkerhetsarbete
Mina meddelanden Juridik & Informationssäkerhet Jeanna Thorslund Jurist Center för eSamhället.
Arbetsmiljöverkets vision
Stockholmsbörsens granskning av noteringsavtalets krav på information om bolagsstyrning Torsten Örtengren Chef notering och bolagsövervakning, Stockholmsbörsen.
Informationssäkerhet - en översikt
Riskhantering Säkrare resultat genom systematisk riskhantering
Tillsammans för världens säkraste vård
Information till styrelsen
AFS 2001:1 Om kunskaper och kompetens Chefer och arbetsledande personal har avgörande betydelse för att arbetsförhållandena skall vara tillfredsställande.
Kommunikationsavdelningen
Nya föreskrifter och allmänna råd
Kvalitetssäkring ISO 9000.
HKU Handgriplig kvalitetsutveckling
Varför säkerhet Att bevara en hemlighet Att skydda tillgångar materiella och immateriella Krav från leverantörer eller kunder Säkerhet för.
Revisionsplan – Fullmäktiges revisionsenhet (REV) Ove Olsson, BDO Stockholm AB PROTOKOLLSBILAGA B Fullmäktiges protokoll , §
Inger Offesson Persson
Fullmäktiges revisionsenhet (REV) Håkan Skyllberg, BDO Direktionens säkerställande av IT- säkerhetsskyd d PROTOKOLLSBILAGA C Fullmäktiges protokoll ,
Presentation vid Internrevisionsdagarna
”Ett ledningssystem är ett verktyg för företaget att nå framgång”
Vinster med förebyggande företagshälsovård
Beställning av tjänster
PROJEKT Projektkurs - DA7075 VT04.
Krishanteringssystemet & grundläggande lagar
Om HSA och HSA-ansvarigs roll
Informationssäkerhet + arkiv = sant? Johan Andersson, Mälardalens högskola
Patientsäkerhetslag 2010:657 3 kap. Vårdgivarens skyldighet att bedriva ett systematiskt patientsäkerhetsarbete.
Introduktion till kontinuitetshantering
Hantering av krav på vård av viss behandlare inom hälso- och sjukvården.
Annika Davidsson Avdelningen för Redovisning och Intern revision 1 Intern styrning och kontroll i den svenska statsförvaltningen Annika Davidsson.
Intern styrning och kontroll Förordning (2007:603) om intern styrning och kontroll Med intern styrning och kontroll avses den process som syftar till att.
Vad är informationssäkerhet?
Vägledning 5 steg för att följa Dataskyddsförordningen
Dataskydd En prioriterad fråga.
Offentlighets- och Sekretesslagen (2009:400)
Arriva Sverige AB Hantering av SMS Branschråd 10 dec 2015 Notes:
SLL om tjänster för det kommunala området
Risk- och sårbarhetsanalyser
Ledningens genomgång: Informationssäkerhet Mall där allt underlag finns i denna presentation Datum 2018-XX-XX.
Kommunikationsprocesser
I offentlighetens tjänst
INFORMATIONSSÄKERHETSPROGRAM 2020
Ledningens genomgång: Informationssäkerhet mall kortversion – underlag i annat underlag Datum 2018-XX-XX.
Ny tjänstepensionsreglering
Introduktion till processen för balanserad styrning
Intern styrning och kontroll
Hot och hat mot förtroendevalda
Vårt första IA-år – Utfall och analys.
Den här delen i presentationen skall handla om Mätning och mätresultat
Benchmarking 1 Beskrivning av organisationens ledning och styrning
Om bildspelet Det här bildspelet är tänkt att vara ett stöd till dig som ska kommunicera hur kontinuitetshantering hänger ihop med andra områden. Det kan.
MedControl Instruktion för ärendeansvarig
Om bildspelet Det här bildspelet är tänkt att vara ett stöd till dig som ska kommunicera hur kontinuitetshantering hänger ihop med andra områden. Det kan.
Arbetsmiljö - golfbanearbete
Presentationens avskrift:

Säkerhetschef/informationssäkerhetschef GRC vid LFAB Säkerhetschef/informationssäkerhetschef Agneta Syrén Piperska muren 2012-12-06 Publik

Länsförsäkringsgruppens vision är att skapa trygghet

Strategiskt beslut: Arbeta långsiktigt med säkerhet genom LIS – Ledningssystem för informationssäkerhet Grundas på verksamhetens affärsmål och behov av säkerhetskrav

Riskanalysen – central Policy Flytta Undvik Minska Acceptera Kontinuitetsplan Relevant riskanalys A.6.2.2 N/A A.7.2.2 Krav från ... Uttalande om tillämplighet Riskanalysen, ur verksamhetens perspektiv, är central för hela ledningssystemet för informationssäkerhet. Den påverkar såväl den övergripande policyn som Uttalande om tillämplighet och Kontinuitetsplan. Dessutom är den basen för att välja områden där styrmedel och -mål måste sättas in - från standarden eller från annat håll. Det måste finnas en process som säkerställer att riskanalysen görs om ifall nya hot uppstår i omgivningen som påverkar verksamheten.

Mål med informationssäkerheten ... är att skydda organisationens tillgångar mot alla typer av hot – interna eller externa, avsiktliga eller oavsiktliga. ... är att informationen skyddas oavsett om den är digital, skriftlig eller muntlig samt att bolaget kan kontrollera hur informationen sprids och distribueras Källa: Säkerhetspolicy 2012 samt Instruktion för Medarbetare och Chefer

Säkerhet återfinns inom första linjen… Intern styrning och kontroll Affärsverksamheten Kontrollfunktioner Internrevision Första försvarslinjen Ägande av risker Verksamheten Andra försvarslinjen Hantering av risker Tredje försvarslinjen Risksäkring Säkerhet/ informationssäkerhet Riskkontroll Compliance Internrevision

Riskkontroll, säkerhet och styrelse Styrelsen - är ytterst ansvarig för att det finns ett effektivt system för att hantera bolagets risker. - ansvarar för att kontroll av efterlevnaden görs genom granskning som genomförs av Internrevision Riskkontrollfunktion Säkerställer att den rapportering av risker som görs i verksamheten sammanställs till en samlad riskbild till vd och styrelse Säkerhet, informationssäkerhet Ansvarar i första linjen tillsammans med chefer och medarbetare för delriskområdet operativ risk

Första linjens säkerhetsarbete Genom förebyggande arbete och ändamålsenlig riskhantering minska sannolikheten för att operativa risker materialiseras I verksamheten, verka för att införa ett ledningssystem för informationssäkerhet regelverk policyer, instruktioner, rutiner Genomföra utbildningar chefer – medarbetare Kontinuitetsplanering Leda, följa upp och kontrollera arbetet med operativ risk Hantera incidenter M.m.

I en föränderlig värld utgör informationssäkerheten en viktigt del av företagets riskhantering

Risker i verksamheten Risker ska identifieras, mätas, hanteras, övervakas och rapporteras Risktagandet i ett bolag ska styras Riskerna ska styras medvetet Risker ska kvantifieras Risker ska beskrivas FFFS2005:1 ”Allmänna råd om styrning och kontroll av finansiella företag”, 3 kap. Intern styrning och kontroll Säkerställa genom kontroller för informationssäkerhet och fysisk säkerhet, kontinuitet i verksamheten och skydda företagets och kundernas tillgångar, Anmärkningar från extern, internrevision samt internt regelverk. 5 kap. Regelefterlevnad (compliance) 1 § Med regelefterlevnad menas i dessa allmänna råd efterlevnad av lagar, förordningar och interna regler samt god sed eller god standard (nedan gemensamt benämnda regler) avseende den tillståndspliktiga verksamheten.Bristande regelefterlevnad kan leda till ökade operativa risker, risker för juridiska sanktioner, tillsynssanktioner, ekonomiska förluster eller ryktesförluster.

Operativ risk?

Operativ risk Identifiering Mätning Hantering Övervakning Rapportering

Frågor?