150 likes | 344 Views
GRC vid LFAB. Säkerhetschef/informationssäkerhetschef Agneta Syrén Piperska muren 2012-12-06. Länsförsäkringsgruppens vision är att skapa trygghet. Strategiskt beslut: Arbeta långsiktigt med säkerhet genom LIS – Ledningssystem för informationssäkerhet
E N D
GRCvid LFAB Säkerhetschef/informationssäkerhetschef Agneta Syrén Piperska muren 2012-12-06 Publik
Strategiskt beslut: Arbeta långsiktigt med säkerhet genom LIS – Ledningssystem för informationssäkerhet Grundas på verksamhetens affärsmål och behov av säkerhetskrav
Policy Flytta Undvik Uttalande om tillämplighet Relevant riskanalys Acceptera Kontinuitetsplan A.6.2.2 N/A Minska A.7.2.2 Krav från ... Riskanalysen – central
... är att skydda organisationens tillgångar mot alla typer av hot – interna eller externa, avsiktliga eller oavsiktliga. ... är att informationen skyddas oavsett om den är digital, skriftlig eller muntlig samt att bolaget kan kontrollera hur informationen sprids och distribueras Källa: Säkerhetspolicy 2012 samt Instruktion för Medarbetare och Chefer Mål med informationssäkerheten
Säkerhet återfinns inom första linjen… Säkerhet/ informationssäkerhet Riskkontroll Compliance Internrevision
Riskkontroll, säkerhet och styrelse • Styrelsen - är ytterst ansvarig för att det finns ett effektivt system för att hantera bolagets risker. - ansvarar för att kontroll av efterlevnaden görs genom granskning som genomförs av Internrevision Riskkontrollfunktion Säkerställer att den rapportering av risker som görs i verksamheten sammanställs till en samlad riskbild till vd och styrelse Säkerhet, informationssäkerhet Ansvarar i första linjen tillsammans med chefer och medarbetare för delriskområdet operativ risk
Första linjens säkerhetsarbete Genom förebyggande arbete och ändamålsenlig riskhantering minska sannolikheten för att operativa risker materialiseras • I verksamheten, verka för att införa ett ledningssystem för informationssäkerhet • regelverk policyer, instruktioner, rutiner • Genomföra utbildningar chefer – medarbetare • Kontinuitetsplanering • Leda, följa upp och kontrollera arbetet med operativ risk • Hantera incidenter • M.m.
I en föränderlig värld utgör informationssäkerheten en viktigt del av företagets riskhantering
Risker i verksamheten Risker ska identifieras, mätas, hanteras, övervakas och rapporteras Risktagandet i ett bolag ska styras Riskerna ska styras medvetet Risker ska kvantifieras Risker ska beskrivas
Operativ risk Identifiering Mätning Hantering Övervakning Rapportering