Skip to main content

Styringssystem for informasjonssikkerhet

Sikkerhetstiltak via et ISMS

Et styringssystem for informasjonssikkerhet (ISMS) er en strukturert tilnærming som hjelper organisasjoner med å beskytte sine informasjonsverdier mot ulike trusler. Hensikten med et ISMS er å sikre konfidensialitet, integritet og tilgjengelighet av informasjon gjennom kontinuerlige prosesser og aktiviteter.

Et ISMS implementerer dermed nødvendige sikkerhetstiltak i virksomheten, som består av blant annet informasjonssikkerhetspolicy, prosedyrer og retningslinjer, inkludert tilknyttede ressurser og aktiviteter. Dette er administrert av virksomheten, som har ansvar for å etablere, implementere, operasjonalisere, monitorere, gjennomgå, opprettholde og kontinuerlig forbedre virksomhetens informasjonssikkerhet for å kunne ivareta virksomhetens forretningsmål.   

Styringssystemet kan baseres på flere anerkjente rammeverk og standarder som blant annet:

  • ISO27001
  • NSM Grunnprinsipper for IKT-sikkerhet
  • CIS Controls
  • National Institute of Standards and Technology Cybersecurity Framework (NIST CSF).  

Styringssystemet beskriver bl.a. hva bedriften må gjøre for å sørge for at virksomheten er innenfor regulatoriske krav, kontraktuelle forpliktelser, og egen risikoaksept. Omfanget av styringssystemet er dermed bestemt av virksomhetens kontekst, hva virksomheten driver med og hvilke trusler den står overfor.

Ved å jobbe aktivt med de risikoer og muligheter virksomheten står overfor kan en gjøre trygge valg, etablere passende sikringstiltak og retningslinjer både internt og mot underleverandører. Styringssystemet er en systematisk tilnærming for å identifisere nødvendige tiltak.

Ønsker du å vite mer?

Oslo

Drammensveien 288

0283 Oslo

Bergen

Sandviksbodene 1

5035 Bergen

Stavanger

Kanalsletta 4

4033 Stavanger

Grimstad

Bark Silas vei 5

4876 Grimstad

Kristiansand

Dronningens gt 12

4610 Kristiansand

Trondheim

Krambugata 2

7011 Trondheim

Stockholm

Kammakargatan 22

111 40 Stockholm