Rätt informationssäkerhet

Slides:



Advertisements
Liknande presentationer
En bild av debatten Vårdskandaler Vinster
Advertisements

Informationsmöte Klientadministration Presentation av projektets olika delar , 13:00 – 14:30 Brian Berg, projektledare OBS! Mötet spelas in.
EIO-Q Ledningssystem - leder till bättre resultat
Migrera befintliga system till Windows Azure
Stöd för analys och förbättring
En introduktion till Datakommunikation och Säkerhetstänkande
© Aduct AB voxpop ”folkets röst” ett webb-baserat beslutstödssystem.
Utveckling av Er IT-miljö Hjälp med datorproblem Allmän IT-support.
Nytt telefonisystem för LU
Gunilla Nordin.
System Center.
Agenda Introduktion Vad ingår i Office System? Förbättrad hantering av e-post, kontakter och kalenderinformation Exchange 2003 Outlook 2003 Windows Mobile.
Så skapar du en spänstigare It-infrastruktur! Per Bergman, IT-arkitekt
Miljosamverkanvasterbotten.se Miljösamverkan Västerbotten och Egenkontroll med fokus på riskbedömning Umeå, 20 februari 2013 Lisa Redin Projektledare Miljösamverkan.
S OCIALA INVESTERINGAR Några frågor. Ä R DET NÅGON SKILLNAD MELLAN SOCIALA INVESTERINGAR OCH VANLIGA UTVECKLINGS - PROJEKT ? Sociala investeringar innebär.
Bo Linde Solution Specialist EPM Microsoft AB Project Server.
PKI & Active Directory Certificate Services
BUP Budgetering, Uppföljning, Prognostisering. Projektet Bill Andersson Analys av verksamhetens informationsbehov.
Mobila Lösningar— Exchange Server 2003 Patrick Hvid Kerfi AB Patrick Hvid Kerfi AB.
Marknadsföring -Möjlighet till samaktiviteter
Reglemente för God hushållning och intern kontroll
Varför vänta! Dra nytta av nya funktioner i Maximo
Checklista Identitetshanteringssystem för SWAMID 2.0
Effektstyrning® av IT Vad är det? Varför då? Hur gör man?
Att vara lpl »Nätverksträff för lokala projektledare i Umeå 7-8/4-14 »Lars Cronfalk.
Modell för arbetsmiljöledningssystem
Sv På gång i NyA Anders Mobjörk. Sv Tidplan Ladok3-anpassningar Prioriterade utvecklingsprojekt Fortsatt satsning på kvalitet Förvaltningsplan.
Miljöriskhantering vid miljöfarliga verksamheter
Modell för Utveckling av ledningssystem
En effektiv IT-struktur med en gemensam standardarbetsplats
Windows Server 2012 Optimera ditt datacenter med molnteknik Anders Wendt Private Cloud Lead / Marknadschef Datacenter Microsoft AB.
Projekt och Arkitektur
1 onTarget project management TM VÄLKOMNA EFFEKTIV KOMMUNAL E-FÖRVALTNING INKLUSIVE SKOLPORTAL Microsoft och Sigma.
Systemsäkerhet i ett marint ledningssystem
Replik AB Medarbetare som objekt ”Håller sig till spelplanen” Medarbetare som subjekt ”Kreativa tänkande medarbetare” Direktiv Rutiner Instruktioner.
Risktillsyn vid Miljöfarliga verksamheter
Säkerhetschef/informationssäkerhetschef
Våga visa resultat i kulturverksamhet! Lena Dahlstedt Biträdande stadsdirektör
© Anders Ingeborn IT-säkerhetsprojekt Vinnande strategier.
Varför säkerhet Att bevara en hemlighet Att skydda tillgångar materiella och immateriella Krav från leverantörer eller kunder Säkerhet för.
Våra planerade arbetssätt - Våra processer
Navision – RIM Rapid Implementation Methodology - anpassning.
Självutvärdering av projekt
Förberedelser Beslut Förstudie Nyttovärdering
Fullmäktiges revisionsenhet (REV) Håkan Skyllberg, BDO Direktionens säkerställande av IT- säkerhetsskyd d PROTOKOLLSBILAGA C Fullmäktiges protokoll ,
Nyttan med en säker meddelande- och kommunikationsplattform Lasse Pettersson, Humandata.
Sveriges riksbank IAM Identity Access management
Patientsäkerhetsarbete
1.1. TechNet Security Summit 2004 Security Framework ”Introduktion av ”Security in Depth” Marcus Murray.
Kapitel 10 (i ISO27002) - Från dröm till verklighet Jaak Akker
OPERATIVSYSTEM OCH PRAKTISK LINUX Föreläsning 10 – Vecka INNEHÅLL  Säkra nätverksförbindelser  SSH (Secure Shell)  SSL (Secure Sockets Layer)
Lunds universitet / Samordnat IT-stöd vid LU / Mars 2010 NETinfo-möte Samordnat IT-stöd Lunds universitet Johnny Nilsson, PL Birgitta Lastow,
Testdatahantering Utvärdering och införande av verktygsstöd.
PROJEKT Projektkurs - DA7075 VT04.
Föreläsning om RUP RUP – Rational Unified Process
Mikael Fryksten.  Arbetar som säkerhetskonsult på NSEC  Specialiserad på skadlig kod och intrångsskydd.  Jobbar även med Incidenthantering och övergripande.
Ny leveransprocess för NyA
Hur skapar vi robusta välfärdstjänster? Samhället förlitar sig allt mer på nätinfrastrukturen. Vad finns det för risker med detta och hur skapar vi robusta.
Sv Teknisk strategi i NyA Planering Presentation på NUAK Reijo Soréus Pass 2:7.
Datasäkerhet 1.Skydda informationen – Ändra, förstöras eller kopieras 2.Säkerställa driften – Se till att program, datorer, servrar, nätverk och kommunikation.
Svenska Pistolskytteförbundet Krishantering Hur ska vi hantera kriser?
Annika Davidsson Avdelningen för Redovisning och Intern revision 1 Intern styrning och kontroll i den svenska statsförvaltningen Annika Davidsson.
Vad är informationssäkerhet?
MOBIL DOKUMENTATION I ARVIKA KOMMUN
Offentlighets- och Sekretesslagen (2009:400)
Infrastruktur för patientportaler
Verksamhetsutveckling och förvaltningsprocess - hand i hand
Marcus Arvidsson, Lena Kecklund, Johan Lindvall
Kommunikationsprocesser
Om publiceringssystem, lektion ett
Presentationens avskrift:

Rätt informationssäkerhet Mårten Möller Säkerhetskonsult

Tre kärnområden - TOL Tillgänglighet och säkerhet Nivå Teknik Organisation Ledning

Vår affärsidé Genom djup kompetens inom teknik, organisation och ledning skapar vi en säker informationshantering, ökad lönsamhet och konkurrenskraft hos våra kunder.

Change to Exchange Advokatfirman VINGE

Bakgrund Advokatfirman Vinge E-post systemet är företagskritiskt Ca 500 användare Spridda på 9 kontor i 5 länder E-post systemet är företagskritiskt Höga men odefinierade krav Oro för den nya hotbilden

Drivkrafter Funktionalitet som uppfyller nya krav från verksamheten Uppfylla tillgänglighetskrav Kunna kommunicera säkert Centralisera och konsolidera Integration med andra system

Projekt faser Fas 1 Fas 2 Fas 3 Fas 4 Projektering med effekt- och produktmål Kravspecifikation och design Införande med acceptanstester Utvärdering och uppföljning av effektmål

Effektmål Sänkta kostnader Centralisera Konsolidera Riskreducera Säkerhet och tillgänglighet Ökad funktionalitet och effektivitet

Kravspecifikation Tillgänglighet och säkerhet Nivå Teknik Organisation Ledning

Teknikval WAP Kluster SSL PKI IDS Antispyware SSL VPN Smarta kort IPS Antispoofing HOS Backup/Restore 802.1x IPsec Antivirus Brandvägg Patch hantering S/MIME HAS Segmentera Anti-Spam

Hitta rätt säkerhet… Skydds- och skadekostnad Skyddsnivå Underskydd Rätt skydd Överskydd

Klassificering System Sekretess Riktighet Tillgänglighet Exchange 3 4 Klient

Riskhantering

Verksamhet / System/Organisation/Projekt/Produkt Riskanalys Verksamhet / System/Organisation/Projekt/Produkt Hot Hot Hot

Riskanalys Oacceptabel risk Acceptabel risk Sannolikhet Konsekvens Låg Hög Riskanalys

Scenariobaserad riskanalys Konsekvens Scenario Åtgärder Sannolikhet Brister

Microsoft Defense-in-Depth Objekt Ledning Organisation Teknik ISO 17799 ITIL Microsoft Defense-in-Depth

Vill kommunicera med flera Larm Brandvägg Publicering Vill kommunicera med flera Säker server Mobilitet Applikation Härdning Kryptering A N T I V I R U S P R 0 C E S S E R Signering Säkerhetskopiering Säker klient Åtkomstkontroll Brandskydd

Roller och rutiner Rollbeskrivningar Support 2:a line AV-ansvarig Driftsrutiner Åtgärd Incident Incident Incident DOG VOG MOG Admin Planering Rapport AV Konsol

Rätt tillgänglighetsnivå Hur länge kan verksamheten klara sig utan Exchange systemet? Hur mycket data är acceptabelt att förlora vid ett eventuellt haveri?

Uppfylla tillgänglighetskraven Kluster Windows 2003 kluster för backend NLB kluster för frontend Säkerhetskopiering och återläsningsrutiner Arkivering

Centralisering och Konsolidering

Centralisering och Konsolidering

Tidsplan FAS 1 FAS 2 FAS 3

Delprojekt Exchange serverplattform Klient Migreringsmetodik Arkivering Säkerhetskopiering Utbildning

Övriga projektfaser Design baserat på kravspecifikation Acceptans och funktionstester Införande Utbildning Projektutvärdering Effektmålsuppfyllnad

Resultatet av projektet Effektmålen uppfylldes Systemet uppfyller verksamhetskraven Rätt säkerhet

Framgångsfaktorer Nära dialog med verksamheten Noggrann planering och styrning Tester och pilotfas Kommunikation inom och utanför projektet Utbildning av användare och supportpersonal

Microsoft Defense-in-Depth TOL analys Exchange Ledning Organisation Teknik ISO 17799 ITIL Microsoft Defense-in-Depth