Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Cyberriskbedömning

Identifiera hot, sårbarheter, konsekvenser och prioriterade åtgärder.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Identifiera hot, sårbarheter, konsekvenser och prioriterade åtgärder.

Viktiga principer

Riskbedömning bör omfatta både tekniska och organisatoriska beroenden.

Risk handlar om sannolikhet och konsekvens, men osäkerhet bör också dokumenteras.

Åtgärder prioriteras utifrån verksamhetens riskaptit och kritiska funktioner.

Hur delarna hänger ihop

Skydd behöver kompletteras med förmåga att upptäcka, svara och återställa.

Vad som bör följas upp

Kontroller bör vara mätbara och integrerade i ordinarie styrning.

Styrning och livscykel

Ingen enskild produkt ersätter systematiskt säkerhetsarbete.