13.07.2015 Views

Informationssäkerhet i slutet av kedjan - Intimus

Informationssäkerhet i slutet av kedjan - Intimus

Informationssäkerhet i slutet av kedjan - Intimus

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Identifiera alla aspekterRiskmatris3Informationsflödet i ett företag:Skapa och samla inI företaget bearbetas en flod <strong>av</strong> information, dag ut och dag in.Även om papper fortfarande är den allra vanligaste databäraren,är elektroniska media som exempelvis USB-minnen eller mobilakommunikationsenheter på stark frammarsch. Åtgärder måstedärför vidtas för att förhindra oförsiktigt bortskaffande <strong>av</strong>minnesanteckningar, faxmeddelanden eller utskrifter <strong>av</strong> e-post,och dessutom måste hanteringen <strong>av</strong> elektroniska media ses över.Använda, bearbeta och lagraNär informationen väl har registrerats används den, bearbetasoch lagras på många olika sätt. Först och främst är det nödvändigtatt tydligt fastställa åtkomsträttigheterna för enskilda <strong>av</strong>delningaroch personal i slutändan.Utplåna eller förstöraNär informationen har använts måste den förstöras på ettsätt som överensstämmer med säkerhetskr<strong>av</strong>en. Även om informationen intelängre behövs eller har något värde för en organisation, kan den fortfarandevara mycket användbar för tredjepart. Företagsledningen måste därför styraprocessen och tydligt fastställa protokollet för hantering <strong>av</strong> uppgifterna närde inte längre är användbara.OftaförekommandeTroligtDå och dåMöjligen tänkbartOsannoliktMycket osannoliktSkadekonsekvensTotalintegrerad informationssäkring är ettmångfacetterat och komplicerat åtagande.Här kan intimus konsulttjänster hjälpa till. Vibörjar med att utföra en omfattande riskanalys.Det är absolut nödvändigt att fastslå ochförstå status quo innan vi erbjuder särskildarekommendationer om förändringar.Totalintegrerad informationssäkring – från den tidpunktdå informationen skapas till den dag den förstörs – ärobligatoriskt ur juridisk synvinkel och absolut nödvändigtför att själva organisationen ska nå sina mål.RisksannolikhetCryptoMarginell Kompro- Kritisk Katastrofalmetterandeintimus riskmatris <strong>av</strong>slöjar sannolikhetenför risker inom en organisation, liksomkonsekvenserna <strong>av</strong> en säkerhetsspricka.intimus konsultteam arbetar tillsammansmed kunden för att kunna hantera riskernapå ett framgångsrikt sätt.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!