Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Bevarande av loggar och utredningsunderlag

Skydda relevant information så incidenten kan förstås i efterhand.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Skydda relevant information så incidenten kan förstås i efterhand.

Viktiga principer

Loggar, systembilder och tidslinjer kan vara viktiga för intern analys.

Insamling bör följa organisationens juridiska och integritetsmässiga krav.

För allvarliga incidenter kan kvalificerad extern forensik behövas.

Hur delarna hänger ihop

Förberedda roller och kontaktvägar minskar fördröjning när läget är oklart.

Vad som bör följas upp

Återställning, kommunikation och rapportering behöver planeras tillsammans.

Styrning och livscykel

Efterarbete ska omsättas i konkreta förbättringar.