<img height="1" width="1" style="display:none" src="https://www.facebook.com/tr?id=2233467260228916&amp;ev=PageView&amp;noscript=1">

Så effektiviserar du arbetet med informationssäkerhet med hjälp av LIS

Daniel Andersson Senior Information Security Consultant, Cegal Sweden. Daniel har lång erfarenhet inom informationssäkerhet och är Certified Information Security Manager (CISM) samt certifierad Cybersecurity Practitioner (CSX-P). Med bakgrund inom både teknik och ledarskap har Daniel en bred syn på dagens utmaningar och dess olika lösningar.
10/26/2023 |

Alla verksamheter har information som behöver skyddas samtidigt som de externa hoten ökar både i antal och dess påverkan. Kostnaderna för skydd kan lätt skena iväg om styrning av informationssäkerhet inte är effektiv.

Ledningssystem för informationssäkerhet (LIS) beskriver hur er verksamhet skall arbeta strukturerat inom området informationssäkerhet med utgångspunkt från informationssäkerhetspolicyn. Att ha ett välarbetat ledningssystem på plats syftar till att arbeta strukturerat med informationssäkerhetsfrågor och göra rätt prioriteringar för er verksamhet. 

Engelskans Information Security Management System (ISMS) används även flitigt i Sverige, i denna text använder vi oss dock av LIS genomgången, men kan likväl läsas som ISMS. 

Etablera Ledningssystem för Informationssäkerhet (LIS)

Vid etableringen av LIS är omfattning och strategi det första ni bör beakta, ex i en större organisation kan det vara så att LIS endast skall etableras initialt för vissa delar av koncernen. Vad gäller strategi handlar det dels om att se över behovet att ta in extern hjälp i arbetet men även val av ramverk samt önskad takt för implementeringen. 
 
Om andra ledningssystem, ex för kvalitet, miljö eller andra områden, redan är etablerade är det av vikt att säkerställa att LIS harmoniserar med övriga ledningssystem, både vad gäller format och innehåll. Det får exempelvis inte finnas krav i ett ledningssystem som medför att det inte går att efterleva ett av de andra ledningssystemets krav. 

Ramverk – Ledningssystem för Informationssäkerhet (LIS)

Flertalet etablerade ramverk finns att basera sin LIS på, dessa är bl.a. ISO 27000 serien, NIST SP 800 serien samt COBIT. Verkar man primärt i Europa är det vanligast att basera ramverket på ISO 27000 serien. 

Nivåerna i Ledningssystem för Informationssäkerhet (LIS)

Vi på Cegal ser att LIS består av flertalet nivåer, där det är mest effektivt att skapa sitt LIS med en tydlig tågordning. 

LIS_nivåer

Dokumentstrukturen i LIS

Informationssäkerhetspolicyn beskriver primärt inriktningen och ansvaret för arbetet rörande informationssäkerhet. Det ska vara skrivet så att hela organisationen kan förstå innehållet. 
 
Identifiering av informationstillgångar och aktuella risker i ett tidigt skede medför att det går att prioritera vilka områden inom arbetet med informationssäkerhet som behöver prioriteras när regler, riktlinjer och anvisningar arbetas fram. 

Ledningssystem för informationssäkerhet (LIS) och er organisation

Att endast arbeta fram ett LIS resulterar inte i högre informationssäkerhet, ett av de viktigaste stegen är att säkra att organisationen arbetar i enlighet med vad som är föreskrivet i LIS. Detta är oftast en förändringsresa som kräver insatser både från ansvarig för informationssäkerhet samt hela organisationen. Det kan för vissa handla om att ändra befintliga arbetssätt för att leva upp till organisationens informationssäkerhetskrav. 

Cegal och Informationssäkerhet

Genom vår tjänst Cyber Security Assessment hjälper vi er att identifiera ert nuläge i arbetet inom informationssäkerhet samt vad nästa steg i ert arbete bör vara. Vi hjälper våra kunder med etablering av LIS, både med helhetsansvar men även som expertstöd inom specifika områden. 
 
Ta gärna del av vårt webbinarium on-demand, om vår tjänst Cyber Security Assessment där vi utvecklar mer kring etablering av LIS och vad Cegal kan hjälpa er med.

Här kan du titta på webbinariet on-demand >

Vill du prata med oss om informationssäkerhet? Vi är redo att hjälpa dig!

Relaterat innehåll

ordbok
ISO 27001
Redaktionen SE Cegal vill bygga ett enastående, nästa...
arrow
ordbok
LIS
Redaktionen SE Cegal vill bygga ett enastående, nästa...
arrow
ordbok
Informationssäkerhet
Redaktionen SE Cegal vill bygga ett enastående, nästa...
arrow