Du får de bästa instruktionerna för din situation när du först svarar på frågorna på guidens startsida.
Minneslista
Beakta åtminstone följande goda praxis när du funderar på din egen roll i riskhanteringen inom digital säkerhet i din organisation.
Direktör, bekanta dig med grunderna för digital säkerhet
- Skaffa en överblick över den digitala säkerheten.
- Bekanta dig med de vanligaste digitala säkerhetsriskerna.
- Fundera på din egen roll i riskhanteringen inom digital säkerhet i din organisation. Hurdana digitala säkerhetsrisker möter du i ditt eget arbete? Hurdana fördelar kan du uppnå med riskhantering?
- Avlägg nödvändiga utbildningar.
- Överväg i mån av möjlighet att delta i evenemang för digital säkerhet som är lämpliga med tanke på din roll.
Läs mer om grunderna för digital säkerhet på guidens sida Introduktion till riskhantering inom digital säkerhet.
Direktör, beakta följande i riskhanteringen
- Fastställ målen för riskhanteringen inom digital säkerhet.
- Säkerställ att din organisation utarbetar en riskhanteringspolitik och -modell för digital säkerhet.
- Kom överens om rollerna och ställ in lämpliga processer. Godkänn de kvarstående riskerna och metoderna för att hantera dem.
- Informera om riskhanteringspolitiken internt och externt. Säkerställ att riskhanteringspolitiken omsätts i praktiken.
- Fundera på helheten ur intressentgruppernas och servicekedjornas synvinkel. Hur hanterar din organisation riskerna i servicekedjorna?
- Fundera på sätt att främja en positiv riskkultur i din organisation. Hur motiverar ni personalen att föra fram digitala säkerhetsrisker?
- Se till att det finns resurser och en tillräcklig kompetensnivå. Säkerställ att alla har tillräckligt med arbetstid för att genomföra riskhanteringen och rapportera om den.
- Följ regelbundet upp riskhanteringens läge och kvalitet till exempel med hjälp av en årsklocka. Uppdatera riskhanteringspolitiken och -åtgärderna enligt behov.
Läs mer om riskhanteringen på guidens sida Riskhantering.
Direktör, beakta följande i säkerhetsledningen
- Bekanta dig med grunderna i säkerhetsledning.
- Fastställ informationssäkerhetsprinciperna och dra upp riktlinjer för åtgärderna för säkerhetsledning.
- Säkerställ att det finns tillräckliga datasäkerhetsanvisningar och att de är tillgängliga för hela organisationen.
- Säkerställ tillräcklig resursfördelning. Se till att din organisation har tillräckligt med tid och kompetens för att hantera avvikelser.
- Fastställ tillvägagångssätt vid störnings- och undantagssituationer
- Följ upp förändringar i organisationens verksamhetsmiljö som kan påverka riskhanteringen och säkerhetsledningen. Säkerställ att man i din organisation förbereder sig på effekterna av eventuella ändringar.
- Utveckla din kompetens inom säkerhetsledning. Skapa nätverk med andra aktörer och utnyttja intressentgruppernas observationer, erfarenheter och god praxis.
Läs mer om säkerhetsledning på guidens sida Säkerhetsledning.
Direktör, bekanta dig med kontinuitetshanteringen och beredskapen
- Skaffa en överblick över kontinuitetshanteringen och beredskapen
- Fastställ principerna och målen för kontinuitetshanteringen.
- Säkerställ att processer utvecklas för beredskapen. Följ upp utvecklingen av beredskapen och säkerställ att uppföljningen dokumenteras.
- Fastställ processerna för kontinuitet och beredskap.
- Säkerställ att man i din organisation har identifierat kritiska objekt, funktioner och resurser. Se till att även intressentgrupper och leveranskedjor kartläggs.
- Säkerställ indikatorerna för digital säkerhet och bedöm med hjälp av dem den digitala säkerhetens läge i din organisation.
- Skapa nätverk med andra aktörer och utnyttja intressentgruppernas observationer, erfarenheter och god praxis.
- Utveckla beredskapen och kontinuitetshanteringen genom att öva.
Läs mer om kontinuitetshantering och beredskap på guidens sida Kontinuitetshantering och beredskap.
Direktör, bekanta dig i anslutning till informationssäkerhet
- Skaffa en överblick över informationssäkerheten.
- Säkerställ att man i din organisation känner till verksamhetsmiljön och regleringen som gäller organisationen.
- Identifiera kritiska objekt. Glöm inte intressentgrupper och leveranskedjor.
- Säkerställ att din organisation har skyddat sig mot informations- och cybersäkerhetshot. Sörj för resursfördelningen och säkerställ tillräcklig och regelbunden utbildning för hela organisationen.
- Säkerställ att organisationens informationsmaterial är skyddat och säkerhetskopierat. Säkerställ också att den fysiska verksamhetsmiljön är skyddad.
- Var beredd på att risker förverkligas. Säkerställ att din organisation har aktuella processer för hantering och behandling av avvikelser och för och återhämtning från avvikelser.
- Bekanta dig med lägesbilden med hjälp av rapporterna. Följ upp förändringar i säkerhetsmiljön.
- Skapa nätverk med andra aktörer och utnyttja intressentgruppernas observationer, erfarenheter och god praxis.
Läs mer om och informationssäkerhet på guidens sida Informationssäkerhet.
Mellanchef eller sakkunnig, beakta följande i anslutning till dataskyddet
- Skaffa en överblick över dataskyddet.
- Säkerställ att man i din organisation har identifierat vilka typer av personuppgifter som organisationen behandlar.
- Bekanta dig med vilka risker som är förknippade med behandlingen av personuppgifter i din organisation.
- Bekanta dig med dataskyddsprocesserna i din organisation. Följ upp och övervaka att processerna fungerar och delta vid behov i bedömningsprocesserna.
- Säkerställ att man i din organisation också hanterar dataskyddsrisker som hänför sig till leverantörer och intressenter.
- Säkerställ en tillräcklig och regelbunden dataskyddsutbildning för hela organisationen. Säkerställ att hela organisationen är medveten om de aktuella anvisningarna gällande dataskydd och dataskyddsrisker.
- Säkerställ att genomförandet av dataskyddet planeras och dokumenteras och att genomförandet övervakas dokumenterat.
Läs mer om dataskydd på guidens sida Dataskydd.
Mellanchef eller sakkunnig, bekanta dig med grunderna för digital säkerhet
- Skaffa en överblick över den digitala säkerheten.
- Bekanta dig med de vanligaste digitala säkerhetsriskerna.
- Fundera på din egen roll i riskhanteringen inom digital säkerhet i din organisation. Hurdana digitala säkerhetsrisker möter du i ditt eget arbete? Hurdana fördelar kan du uppnå med riskhantering?
- Avlägg nödvändiga utbildningar.
- Överväg i mån av möjlighet att delta i evenemang för digital säkerhet som är lämpliga med tanke på din roll.
Läs mer om grunderna för digital säkerhet på guidens sida Introduktion till riskhantering inom digital säkerhet.
Mellanchef eller sakkunnig, beakta följande i riskhanteringen
- Skaffa en överblick över riskhanteringen.
- Beskriv riskhanteringsåtgärderna.
- Följ upp riskerna, dokumentera dem och rapportera dem till ledningen.
- Informera om digitala säkerhetsrisker.
- Mät framgångar inom riskhanteringen.
- Utveckla din riskkompetens och delta i utvecklandet av organisationens riskhantering.
Läs mer om riskhantering på guidens sida Riskhantering.
Chef eller sakkunnig, beakta följande i säkerhetsledningen
- Bekanta dig med grunderna i säkerhetsledning.
- Bekanta dig med informationssäkerhetsprinciperna.
- Planera och dimensionera åtgärderna. Presentera åtgärderna för ledningen i din organisation.
- Utarbeta datasäkerhetsanvisningar och informera organisationen om dem.
- Bedöm riskerna och behandla dem.
- Testa och uppdatera processerna för säkerhetsledning, informationssäkerhetsprinciperna och de praktiska åtgärderna regelbundet.
Läs mer om säkerhetsledning på guidens sida Säkerhetsledning.
Mellanchef eller sakkunnig, beakta följande i kontinuitetshanteringen och beredskapen
- Skaffa en överblick över kontinuitetshanteringen och beredskapen.
- Utarbeta kontinuitets- och beredskapsprocesserna med tanke på den digitala säkerheten.
- Säkerställ roller och ansvar och informera din organisation om dem.
- Följ upp kontinuitetshanteringens och beredskapens läge. Identifiera indikatorer som lämpar sig för uppföljning av lägesbilden.
- Dokumenterar planer och praxis för kontinuitetshantering och beredskap samt upprätthåll dokumentationen. Säkerställ att dokumentationen finns tillgänglig även under undantagsförhållanden.
- Utveckla beredskapen och kontinuitetshanteringen genom att öva.
Läs mer om kontinuitetshantering och beredskap på guidens sida Kontinuitetshantering och beredskap.
Mellanchef eller sakkunnig, beakta följande i anslutning till informationssäkerhet
- Skaffa en överblick över informationssäkerheten.
- Säkerställ med hjälp av utbildningar och övning att personalen har tillräcklig kompetens. Följ också upp läget för intressentgruppernas och leverantörernas informationssäkerhetskompetens.
- Sörj för identitets- och åtkomsthanteringen. Fastställ roller och ansvar i anslutning till informationssäkerheten.
- Säkerställ och testa att informationsmaterialet har testats och säkerhetskopierats. Skyddar också de tekniska miljöerna och den fysiska verksamhetsmiljön.
- Observera och följ upp personuppgiftsincidenter. Behandla och dokumentera avvikelser.
- Säkerställ att du är medveten om din organisations processer för hantering och behandling av avvikelser samt för återhämtning från avvikelser. Identifiera din roll i processerna.
- Följ upp återhämtningsåtgärderna och rapportera om dem till ledningen.
- Utnyttja tjänster, anvisningar, verktyg och nätverk för att utveckla informationssäkerheten.
Läs mer om informationssäkerhet på guidens sida Informationssäkerhet.
Mellanchef eller sakkunnig, beakta följande i anslutning till dataskyddet
- Skaffa en överblick över dataskyddet.
- Bekanta dig med den personuppgiftsansvariges ansvar och den registrerades rättigheter.
- Identifiera och dokumentera processer i anslutning till dataskyddet.
- Identifiera och dokumentera dataskyddsrisker som hänför sig till leverantörer och intressentgrupper.
- Identifiera och dokumentera de åtgärder för behandling av personuppgifter som förutsätter en konsekvensbedömning avseende dataskydd.
- Inkludera dataskyddsombudet i planeringen av behandlingen av personuppgifter i tillräckligt god tid.
- Följ upp och utvärdera dataskyddet i din organisation.
- Säkerställ en tillräcklig och regelbunden dataskyddsutbildning för hela organisationen.
Läs mer om dataskydd på guidens sida Dataskydd.
Anställd, bekanta dig med grunderna för digital säkerhet
- Skaffa en överblick över den digitala säkerheten.
- Bekanta dig med de vanligaste digitala säkerhetsriskerna.
- Fundera på din egen roll i riskhanteringen inom digital säkerhet i din organisation. Hurdana digitala säkerhetsrisker möter du i ditt eget arbete? Hurdana fördelar kan du uppnå med riskhantering?
- Avlägg nödvändiga utbildningar.
- Överväg i mån av möjlighet att delta i evenemang för digital säkerhet som är lämpliga med tanke på din roll.
Läs mer om grunderna för digital säkerhet på guidens sida Introduktion till riskhantering inom digital säkerhet.
Anställd, beakta följande i riskhanteringen
- Skaffa en överblick över riskhanteringen.
- Rapportera de digitala säkerhetsrisker och avvikelser du observerat så snart som möjligt till din chef samt till informationssäkerhets- och dataskyddsombudet.
- Var anträffbar tills du får svar på din anmälan och ange vid behov mer information.
Läs mer om riskhantering på guidens sida Riskhantering.
Anställd, beakta följande i anslutning till informationssäkerhet
- Skaffa en överblick över informationssäkerheten.
- Identifiera datasäkerhetsrisker i anslutning till din roll och ditt arbete.
- Skydda och säkerhetskopiera data.
- Se till att skydda den fysiska miljön. Koppla till exempel inte främmande enheter till din dator eller ge inte okända personer tillträde till organisationens lokaler.
- Följ upp informationssäkerhetsriskerna och anteckna dem.
- Rapportera avvikelser så snart som möjligt till din chef samt till de informationssäkerhets- och dataskyddsansvariga.
- Vänta på att bli kontaktad och var anträffbar tills du får svar på din anmälan och ange vid behov mer information.
Läs mer om informationssäkerhet på guidens sida Informationssäkerhet.
Anställd, beakta följande i anslutning till dataskyddet
- Skaffa en överblick över dataskyddet.
- Identifiera de vanligaste dataskyddsriskerna.
- Bekanta dig med den registrerades rättigheter.
- Fundera på om ditt arbete är förknippat med dataskyddsrisker. Be vid behov din chef eller dataskyddsombudet i din organisation om hjälp eller anvisningar.
- Rapportera dataskyddsriskerna och avvikelserna till din chef så snart som möjligt.
- Vänta på att bli kontaktad och var anträffbar tills du får svar på din anmälan. Ange mer information vid behov.
Läs mer om dataskydd på guidens sida Dataskydd.