Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Säkerhetsarkitektur

Hur identitet, enheter, nätverk, applikationer, data och övervakning bildar lager av skydd.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Hur identitet, enheter, nätverk, applikationer, data och övervakning bildar lager av skydd.

Viktiga principer

Säkerhetsarkitektur bör utgå från verksamhetens viktigaste tillgångar och dataflöden.

Flera oberoende skyddslager minskar beroendet av en enda kontroll.

Arkitekturen behöver omfatta både lokala system, molntjänster, fjärrarbete och leverantörer.

Hur delarna hänger ihop

Skydd behöver kompletteras med förmåga att upptäcka, svara och återställa.

Vad som bör följas upp

Kontroller bör vara mätbara och integrerade i ordinarie styrning.

Styrning och livscykel

Ingen enskild produkt ersätter systematiskt säkerhetsarbete.