Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Inventering av IT-tillgångar

Känn till enheter, system, konton, tjänster och data som behöver skyddas.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Känn till enheter, system, konton, tjänster och data som behöver skyddas.

Viktiga principer

Det är svårt att skydda system som organisationen inte vet att den använder.

Inventeringen bör omfatta både ägda system och viktiga moln- och leverantörstjänster.

Ägare och kritikalitet hjälper till att prioritera uppdateringar och återställning.

Hur delarna hänger ihop

Skydd behöver kompletteras med förmåga att upptäcka, svara och återställa.

Vad som bör följas upp

Kontroller bör vara mätbara och integrerade i ordinarie styrning.

Styrning och livscykel

Ingen enskild produkt ersätter systematiskt säkerhetsarbete.