Verktygslåda för informationssäkerhet

MSB metodstöd kugghjul

Verktygslådan ger dig stöd för att stärka informationssäkerhetsarbetet och komma igång med en metodbaserad arbetsgång enligt ledningssystem för informationssäkerhet, LIS.

Skyddsvärd information behöver identifieras och klassificeras likartat av alla verksamheter. Det ligger till grund för beslut om skyddsåtgärder och för att ge verksamheterna bättre förutsättningar för publicering av mer offentlig öppna data och för utveckling av nya e-tjänster.

Verktygslådan ska ge goda förutsättningar för att stärka säkerhetsarbetet och komma igång med en metodbaserad arbetsgång enligt ledningssystem för informationssäkerhet, LIS.

Arbetet med att införa LIS är en grannlaga och spännande uppgift. För att få en heltäckande bild över en kommuns säkerhetslandskap underlättar det med en tydlig arbetsordning. Till hjälp finns ett metodstöd från MSB. 

MSB:s metodstöd

Myndigheten för samhällsberedskap (MSB) har tagit fram ett metodstöd med tillhörande verktyg. 

MSB:s metodstöd om informationssäkerhet

Mallarna/dokumenten nedan utgår från MSB:s verktyg men med ett utökat material/funktioner som saknas i metodstödet och som används i utbildningen om informationssäkerhet.

Mallar/dokument 

Riskanalysmall
Gap-analysmall ISOIEC 27002
Styrdokument kopplat till ISOIEC 27002 

 

Arbete med informationssäkerhet

Vad är syftet med informationssäkerhetsarbetet?

  • Införande av ledningssystem för informationssäkerhet i kommunen
  • Öka förutsättningar för digitalt samarbete i Västra Götaland
  • Öka tilliten till offentlig sektor.

Sex prioriterade områden har pekats ut:

  1. Informationsinsatser och förankring
  2. Nuläge, risk- och GAP analyser
  3. Utbildning av informationssäkerhetssamordnare och personal
  4. Informationsklassificering
  5. Införande av ledningssystem för informationssäkerhet
  6. Tillgängliggöra öppna data