Du får de bästa instruktionerna för din situation när du först svarar på frågorna på guidens startsida.
- Guidens startsida
- Introduktion till riskhantering inom digital säkerhet
- Riskhantering
- Säkerhetsledning
- Kontinuitetshantering och beredskap
- Informationssäkerhet
- Skaffa en överblick över informationssäkerheten
- Identifiera hot
- Skydda dig mot hot
- Genomför observations- och hanteringsprocesserna
- Återhämtning från personuppgiftsincidenter
- Förbered dig på personuppgiftsincidenter med hjälp av riskhantering
- Följ återhämtningsplanen
- Informera ledningen och intressentgrupperna om återhämtningsåtgärderna
- Utveckla skyddsprocesserna
- Ta lärdom av personuppgiftsincidenter som inträffat
- Mät hur informationssäkerhetsprocesserna lyckas
- Följ upp behoven och utveckla verksamheten
- Utnyttja anvisningar och verktyg
- Bekanta dig med utbildningar och tjänster
- Dataskydd
- Minneslista
Återhämtning från personuppgiftsincidenter
Förbered dig på personuppgiftsincidenter med hjälp av riskhantering
Riskhantering är en del av kontinuitetshanteringen och den stöder god beredskap. Om man har identifierat möjligheten till händelsen och på förhand har övervägt behandlingsåtgärderna är det möjligt att minska konsekvenserna av en personuppgiftsincident och underlätta återhämtningen.
Följ återhämtningsplanen
Organisationen ska utarbeta en återhämtningsplan som åtminstone gäller organisationens kritiska funktioner och tjänster. I återhämtningsplanen beskrivs de åtgärder och resurser som organisationen kan använda för att återgå till den normala eller till någon annan nivå som organisationens ledning har fastställt.
I återhämtningsplanerna ska åtminstone de viktigaste identifierade riskerna beaktas.
Informera ledningen och intressentgrupperna om återhämtningsåtgärderna
När du följer kommunikationsplanen i återhämtningsplanen håller du ledningen och de centrala intressentgrupperna medvetna om
- hur återhämtningen framskrider
- resursernas tillräcklighet och
- andra väsentliga detaljer.
I planen ska man också komma överens om kommunikationen med intressentgrupper som är viktiga för återhämtningen, till exempel serviceproducenter.
Utveckla skyddsprocesserna
Upprätthållandet av en god resiliens, det vill säga återhämtningsförmåga, kräver kontinuerliga åtgärder, och skydds- och återhämtningsprocesserna ska utvecklas hela tiden. Om processerna i din organisation behöver ändras, uppdatera dem så att de motsvarar de nya förhållandena.
Det lönar sig att till exempel föra in utvecklingen av skyddet och återhämtningen i ledningens årsklocka.

Ta lärdom av personuppgiftsincidenter som inträffat
Varje incident är en möjlighet att utveckla verksamheten. Under återhämtningen är det bra att identifiera utvecklingsobjekt med vilka du till exempel kan
- utveckla organisationens skyddsprocesser
- minska sannolikheten för eller effekterna av en ny händelse
- hitta effektivare eller snabbare metoder för återhämtning än de som tidigare har identifierats
- identifiera nyttiga återhämtnings- eller skyddsprocesser som också fungerar för andra risker.
Mät hur informationssäkerhetsprocesserna lyckas
Organisationen ska införa lämpliga indikatorer och identifierare. Med hjälp av indikatorerna kan organisationen bedöma
- om processerna för informationssäkerhet, återhämtning och hela den digitala säkerheten fungerar ändamålsenligt
- hur utvecklingsverksamheten har påverkat informationssäkerhetsprocessernas framgång.
Genom att införa lämpliga indikatorer kan man också göra utvecklingen
- regelbunden
- planmässig och
- kontrollerad.
Följ upp behoven och utveckla verksamheten
När den digitala verksamhetsmiljön förändras ska man följa förändringarna i organisationens och intressentgruppernas behov. Förändringar kan ske till exempel i följande aktörers behov:
- organisationen
- ledningen
- personalen
- sakkunniga
- leverantörer
- kunder eller
- övriga intressentgrupper.