Följa upp arbetet med informationssäkerhet

För att veta om vårt arbete med informationssäkerhet fungerar behöver du följa upp och utvärdera det. Det kan göras på olika sätt, beroende på vad du vill undersöka.

Exempel på uppföljning

Det finns olika sätt att följa upp och utvärdera det systematiska informationssäkerhetsarbetet på. Här nedan följer exempel. Mer information och material finns att ta del av via Myndigheten för samhällsskydd och beredskaps (MSB) hemsida.

Utvärdera och följa upp (msb.se)

Exempel på uppföljning inom informationssäkerhetsarbetet: 

  • Övervakning: vi kan övervaka system, processer eller aktiviteter genom till exempel loggar, avvikelserapporter och larm.
  • Mätning: genom nyckeltal, jämförelser (benchmarking) och mätningar kan vi se hur långt vi har kommit, hur organisationen utvecklas och mognad inom informationssäkerhetsområdet.
  • Utvärdering: vi kan granska våra mål, riskhantering och styrdokument för att se om arbetet fungerar som planerat. Det kan handla om att gå igenom dokumentation från till exempel riskanalyser, incidenthantering eller kontinuitetsplanering.

Verktyg för uppföljning och utvärdering

Myndigheten för samhällsskydd och beredskap (MSB) har flera verktyg för uppföljning och utvärdering: 

Senast granskad:
Kontakt
Dataskydd
Senast granskad: