Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Klassning av säkerhetshändelser och incidenter

Skilj signaler, händelser och incidenter efter påverkan och kriterier.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Skilj signaler, händelser och incidenter efter påverkan och kriterier.

Viktiga principer

Alla larm är inte incidenter och alla incidenter har inte samma allvarlighetsgrad.

Gemensamma kriterier förbättrar eskalering och rapportering.

Klassning bör väga in IT-miljö, verksamhet och externa konsekvenser.

Hur delarna hänger ihop

Förberedda roller och kontaktvägar minskar fördröjning när läget är oklart.

Vad som bör följas upp

Återställning, kommunikation och rapportering behöver planeras tillsammans.

Styrning och livscykel

Efterarbete ska omsättas i konkreta förbättringar.