ot.regelverk.org

Informationssäkerhetsledningssystem

1.Vad är ett ISMS?#

Ett informationssäkerhetsledningssystem (ISMS) är det ramverk av policyer, processer och kontroller en organisation använder för att hantera informationssäkerhetsrisker systematiskt.

2.Centrala delar#

  • Riskbedömning – identifiera och värdera risker mot informationstillgångar
  • Riskbehandling – välja åtgärder och kontroller
  • Policyer och instruktioner – dokumentera organisationens arbetssätt
  • Revision och uppföljning – kontrollera att systemet fungerar
  • Förbättring – löpande åtgärda avvikelser

3.Koppling till regelverk#

ISO/IEC 27001 är den internationella standarden för ISMS. Certifiering mot standarden är ett vanligt sätt att visa att krav i exempelvis NIS2 och cybersäkerhetslagen hanteras systematiskt.