Du får de bästa instruktionerna för din situation när du först svarar på frågorna på guidens startsida.
- Guidens startsida
- Introduktion till riskhantering inom digital säkerhet
- Riskhantering
- Säkerhetsledning
- Kontinuitetshantering och beredskap
- Informationssäkerhet
- Dataskydd
- Minneslista
Genomför observations- och hanteringsprocesserna
Observations- och behandlingsprocesserna är en viktig del av att ta hand om den digitala säkerheten
Förmågan att observera digitala säkerhetsrisker och hanteringsprocesser som följer upp och stöder observationerna är viktiga för att hantera informationssäkerhetsrisker. Processerna i anslutning till hantering av observationer och informationssäkerhetsrisker ska godkännas av organisationens högsta ledning och observationsförmågan och -processerna ska utvecklas aktivt när verksamhetsmiljön förändras. Processerna ska också dokumenteras och organisationen ska informeras om dem.
Övervaka användningen av systemen
Övervakningen av användningen av informationssystemen ska genomföras dokumenterat. Med övervakning och genom att informera om övervakningen hanteras flera informationssäkerhetsrisker samtidigt som organisationens förmåga att observera informationssäkerhetsrisker utvecklas.
Observera och följ upp personuppgiftsincidenter
Genom uppföljning och rapportering av personuppgiftsincidenter utvecklas riskhanteringen av informationssäkerheten:
- Dokumentera observerade personuppgiftsincidenter.
- Identifiera de risker som lett till incidenterna.
- Försök minska riskerna.
Analysera, klassificera och rapportera avvikelser
Observerade personuppgiftsincidenter ska analyseras och klassificeras och analysen ska dokumenteras på ett heltäckande sätt. Analysen av personuppgiftsincidenter stöder riskhanteringen av informationssäkerheten samt säkerhetskulturens och informationssäkerhetens utveckling.
Klassificeringen av avvikelser stöder ledningens rapportering om informationssäkerhetsincidenter. Genom att rapportera om avvikelserna på ett heltäckande sätt hjälper du ledningen att gestalta utvecklingsobjekt som är centrala för organisationen.

Rapportera avvikelser
I rapporteringen av avvikelser kan du tillämpa guidens sida Följ upp, dokumentera och rapportera risker.
Hantera avvikelser
Din organisation ska ha en process för hantering av avvikelser. I praktiken innebär detta följande:
- Personalen och intressentgrupperna känner till sin uppgift och roll i reaktionsåtgärderna.
- Praxis för kommunikation, samordning och rapportering har fastställts.
- Störningar i den digitala säkerheten hanteras och effekterna av dem lindras.
Glöm inte återhämtningen
I återhämtningsskedet återhämtar sig din organisation från störningar i den digitala säkerheten till det normala verksamhetsläget och verksamhetsutvecklingen fortsätter. I återhämtningsskedet ska din organisation
- skapa och utveckla en återhämtningsplan för kritiska system som ska skyddas och som baserar sig på erfarenheter och
- göra upp planer för att åtgärda de olägenheter för anseendet som eventuella störningar orsakar.