Rutiner för riskhantering - informationssäkerhet
- Diarienummer: UFV 2018/211
- Beslutsfattare: Avdelningschef
- Beslutsdatum: 2018-01-29
- Granskat: 2023-09-12
- Kontakt: security@uu.se
- Handläggande organisation: Säkerhetsavdelningen
- Dokumenttyp: Riktlinjer
Ladda ner
Om dokumentet
Innehåll
Rutinerna beskriver en process för genomförande av riskanalyser för bedömning och behandling av säkerhetsrisker i informationssystem eller annan informationshantering, i avsikt att ge ett praktiskt och verksamhetsanpassat stöd för kontinuerlig riskhantering av universitetets informationsresurser med avseende på konfidentialitet, riktighet och tillgänglighet. Stegen i processen är
- Avgränsning
- Konsekvensanalys (med avseende på avbrott)
- Informationsklassificering
- Kravanalys
- Riskanalys
- Åtgärdsplan för säkerhetsförbättringar
Rutinerna utgör en del av universitetets övergripande rutiner för informationssäkerhet (UFV 2017/93), som baseras på Myndigheten för Samhällsskydd och Beredskaps föreskrifter för Statliga myndigheters informationssäkerhet (MSBFS 2020:6)
Senast uppdaterad: 2023-06-21