Gemensam standard för informationssäkerhet
Från årsskiftet 07/08 gäller en gemensam standard för arbetet med informationssäkerhet i staten. Det slås fast i en föreskrift som Verva, beslutat om.
Standarden som gäller i hela statsförvaltningen kallas Ledningssystem för informationssäkerhet (LIS) och är väl etablerad bland experter på informationssäkerhet, både i Sverige och internationellt. Den betecknas SS-ISO/IEC 27001 och SS-ISO/IEC 27002.
Verva leder och samordnar arbetet med säkert informationsutbyte och säker hantering av elektroniska dokument i statsförvaltningen. Där ingår bland annat att ta fram för förvaltningen gemensamma riktlinjer för elektroniskt informationsutbyte.
Vervas föreskrift om gemensam standard för informationssäkerhet
Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte, VERVAFS 2007:2
Vervas föreskrift anger att myndigheterna måste ha en policy och andra styrdokument för sitt arbete med informationssäkerhet. Varje myndighet ska dessutom utse en eller flera personer som ansvarar för säkerhetsarbetet.
Föreskriften lyfter fram regelbundna risk- och sårbarhetsanalyser som en viktig grund för säkerhetsarbetet.
Vervas föreskrift träder i kraft den 1 januari 2008. Den har utformats i samarbete med bland andra
- Riksarkivet,
- Datainspektionen
- Krisberedskapsmyndigheten,
- Försvarets radioanstalt och
- Post- och Telestyrelsen.
Senast uppdaterad: 2008-09-16