Du får de bästa instruktionerna för din situation när du först svarar på frågorna på guidens startsida.
- Guidens startsida
- Introduktion till riskhantering inom digital säkerhet
- Riskhantering
- Säkerhetsledning
- Kontinuitetshantering och beredskap
- Informationssäkerhet
- Dataskydd
- Minneslista
Mätning och organisering av riskhanteringen
Ta reda på utgångsnivån
Organisationen ska vara medveten om sin digitala säkerhetsnivå och dokumentera de centrala uppgifterna i anslutning till den. Med hjälp av olika indikatorer kan man bedöma, följa upp och utveckla riskhanteringens läge.
Genom att utnyttja indikatorerna kan organisationen till exempel
- följa upp nivån på sin riskhantering
- bedöma sin vilja att ta risker utifrån riskhanteringsnivån
- identifiera, prioritera och följa upp utvecklingsobjekt inom riskhanteringens och den digitala säkerhetens delområden
- underlättar organiseringen av riskhanteringen och säkerhetsledningen.
Fastställ en målnivå
Efter att utgångsnivån har utretts fastställer du en lämplig målnivå för din organisation med tanke på riskhanteringen inom digital säkerhet. Målnivån beror på
- hurdan risktagningsförmåga din organisation vill bygga upp för sig och
- hurdan säkerhetskultur din organisation eftersträvar.
När du beslutar om och dokumenterar målnivån och dess centrala riktlinjer kan du identifiera och prioritera de viktigaste utvecklingsobjekten för riskhanteringen inom digital säkerhet.
Fastställ processer
Efter att målnivån fastställts ska du fastställa ändamålsenliga processer genom vilka din organisation uppnår önskad nivå inom önskad tid och med valda resurser.
Kartlägg rollerna och informera om dem
Efter att processerna har fastställts ska
- rollerna och deras ansvar identifieras
- rollerna dokumenteras och
- behöriga aktörer informeras om rollerna.
Utnyttja referensramar och hjälpmedel
Det finns referensramar och hjälpmedel för att genomföra riskhanteringen som är lämpliga för organisationer av alla storlekar och för olika användningsbehov.