TPL_YOOTHEME_SKIP_TO_MAIN_CONTENT

ISO 27001 Kapitel 4. Kontext för organisation & säkerhetssystem

Vad är Information security management system, Ledningssystem för informationssäkerhet, Säkerhetssystem

För vad behövs säkerhetssystemet?

Kontext är grunden för att lyckas med informations- och cybersäkerhet. I kontexten hittar du cyberhot och risker. Du förstår hur sannolikt det är att en incident inträffar och konsekvenser av den. I säkerhetssystemets kontext kan du identifiera lämpliga åtgärder för att hantera risker.

ISO 27001 ställer krav på att du hittar intressenterna och dessas behov. Du ska hitta dina gränsytor och beroenden mot omvärlden. Baserat på detta definieras omfattninga av systemet för att hantera informationssäkerhet.

Kontext, idé med organisation & säkerhetssystem

Att förstå kontext för organisation och säkerhetssystem är grunden för att bygga ett lyckat säkerhetssystem. Det är i denna kontext du vill att din idé ska lyckas.

Analys av kontext rör både interna och externa frågor. Interna frågor har organisationen kontroll över, externa inte. Du i arbetet med Idé skapat grunden för din kontext, affärsmodellen, Du skall nu smalna till analysen av analysen till att handla om informationssäkerhet.

Säkerhetssystemets omfattning definieras av vad det är som ska skyddas. Vad det är som ska skyddas definieras sv organisationen själv, regelverk och avtal.

I artikeln om kontextanays får du reda på hur du genomför en kontextanalys i enlighets med ISO 27001 och cybersäkerhetslagenb.

Lättläst ISO 27001 kap 4
Kontext för organisation & säkerhet

Organisationen ska:

  1. Identifiera alla intressenter relevanta för säkerhetssystemet
  2. Identifiera alla frågor som påverkar förmågan att uppnå målet med säkerhetssystemet.
  3. Identifiera behov hos alla intressenter relevanta för säkerhetssystemet samt deras krav avseende informationssäkerhet.
  4. Identifiera gränssnitt och beroenden mellan de aktiviteter genomförda internt och de genomförda externt.
  5. Definiera säkerhetssystemets omfattning med hänsyn tagen till punkt 1-3.
  6. Implementera, underhålla och förbättra säkerhetssystemet.