12.07.2015 Views

Det robusta sjukhuset - Myndigheten för samhällsskydd och ...

Det robusta sjukhuset - Myndigheten för samhällsskydd och ...

Det robusta sjukhuset - Myndigheten för samhällsskydd och ...

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Exempel på beslut som bör tas av verksamhetsledningen: Verksamhetsledningen bör utse en ”ägare” till varje system, ensystemägare. <strong>Det</strong> blir allt vanligare att system ingår i nätverk<strong>och</strong> samverkar i ”processer”. <strong>Det</strong> gör att det kan det vara svårtatt ange vad som är ett system. I dessa fall är det särskilt viktigtatt man i samverkan anger ansvarsgränser <strong>och</strong> utser vemsom är säkerhetsansvarig för ”processen”. Verksamhetsledningen bör driftgodkänna verksamhetskritiskaIT-system enligt vad som anges i BITS. Verksamhetsledningen bör vidta åtgärder så att IT-systemenuppnår en grundsäkerhet motsvarande vad som anges i BITS.Arbetsprocessen – ett exempel på arbetssättmed informationssäkerhetVarje organisation fastställer vilken grad av säkerhet som krävs förde egna IT-systemen så att verksamheten kan utföras på ett tillfredsställandesätt.Huvuddragen i en arbetsprocess för att integrera säkerhet i enverksamhet illustreras i figur 28.SystemsäkerhetsplanGranskningReferensramHUR?RedovisningBakgrundDriftgodkännandeFigur 28. Processen i stort för att integrera säkerhet i en verksamhet.fördjupning <strong>och</strong> praktiska råd 143

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!