Informationssäkerhetsledningssystem
1.Vad är ett ISMS?#
Ett informationssäkerhetsledningssystem (ISMS) är det ramverk av policyer, processer och kontroller en organisation använder för att hantera informationssäkerhetsrisker systematiskt.
2.Centrala delar#
- Riskbedömning – identifiera och värdera risker mot informationstillgångar
- Riskbehandling – välja åtgärder och kontroller
- Policyer och instruktioner – dokumentera organisationens arbetssätt
- Revision och uppföljning – kontrollera att systemet fungerar
- Förbättring – löpande åtgärda avvikelser
3.Koppling till regelverk#
ISO/IEC 27001 är den internationella standarden för ISMS. Certifiering mot standarden är ett vanligt sätt att visa att krav i exempelvis NIS2 och cybersäkerhetslagen hanteras systematiskt.