Defensiv cybersäkerhetsguide
Cybersäkerhetsmognad
Från ad hoc-arbete till återkommande, riskbaserad förbättring.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Från ad hoc-arbete till återkommande, riskbaserad förbättring.
Viktiga principer
Mognad handlar om hur konsekvent organisationen styr och följer upp säkerhetsarbetet.
En mindre organisation behöver inte kopiera en stor koncerns processer.
Prioritera kontroller som minskar de viktigaste verksamhetsriskerna.
Hur delarna hänger ihop
Skydd behöver kompletteras med förmåga att upptäcka, svara och återställa.
Vad som bör följas upp
Kontroller bör vara mätbara och integrerade i ordinarie styrning.
Styrning och livscykel
Ingen enskild produkt ersätter systematiskt säkerhetsarbete.