Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Roller och ansvar inom cybersäkerhet

Ledning, systemägare, informationsägare, IT, säkerhet och användare.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Ledning, systemägare, informationsägare, IT, säkerhet och användare.

Viktiga principer

Tydliga roller minskar risken att viktiga uppgifter faller mellan stolarna.

System- och informationsägare behöver förstå risker och besluta om prioriteringar.

Ledningen behöver få regelbunden rapportering om risker, incidenter och förbättringsarbete.

Hur delarna hänger ihop

Skydd behöver kompletteras med förmåga att upptäcka, svara och återställa.

Vad som bör följas upp

Kontroller bör vara mätbara och integrerade i ordinarie styrning.

Styrning och livscykel

Ingen enskild produkt ersätter systematiskt säkerhetsarbete.