Defensiv cybersäkerhetsguide
Roller och ansvar inom cybersäkerhet
Ledning, systemägare, informationsägare, IT, säkerhet och användare.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Ledning, systemägare, informationsägare, IT, säkerhet och användare.
Viktiga principer
Tydliga roller minskar risken att viktiga uppgifter faller mellan stolarna.
System- och informationsägare behöver förstå risker och besluta om prioriteringar.
Ledningen behöver få regelbunden rapportering om risker, incidenter och förbättringsarbete.
Hur delarna hänger ihop
Skydd behöver kompletteras med förmåga att upptäcka, svara och återställa.
Vad som bör följas upp
Kontroller bör vara mätbara och integrerade i ordinarie styrning.
Styrning och livscykel
Ingen enskild produkt ersätter systematiskt säkerhetsarbete.