Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Säkerhetskrav vid IT-inköp

Bygg in säkerhetskrav innan ett system eller en tjänst blir svår att byta.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Bygg in säkerhetskrav innan ett system eller en tjänst blir svår att byta.

Viktiga principer

Inköpskrav kan omfatta MFA, loggning, uppdateringar, export, säkerhetskopiering och incidentinformation.

Leverantörens support- och livscykel bör vägas in.

Kraven bör vara proportionerliga mot verksamhetsrisken.

Hur delarna hänger ihop

Rollanpassad utbildning fungerar bättre än generiska engångsinsatser.

Vad som bör följas upp

Leverantörer bör prioriteras efter kritikalitet, dataåtkomst och beroende.

Styrning och livscykel

Auktoriserad säkerhetstestning ska styras av tydligt tillstånd, omfattning och åtgärdsansvar.