Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Cybersäkerhetsstrategi för företag

Koppla säkerhetsmål till verksamhetsmål, risker och ansvar.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Koppla säkerhetsmål till verksamhetsmål, risker och ansvar.

Viktiga principer

Strategin bör beskriva vad som är viktigast att skydda och vilka avbrott verksamheten kan tåla.

Ledningen behöver besluta om ansvar, prioriteringar och resurser.

Mätbara mål gör det lättare att följa om säkerhetsarbetet faktiskt förbättras.

Hur delarna hänger ihop

Skydd behöver kompletteras med förmåga att upptäcka, svara och återställa.

Vad som bör följas upp

Kontroller bör vara mätbara och integrerade i ordinarie styrning.

Styrning och livscykel

Ingen enskild produkt ersätter systematiskt säkerhetsarbete.