H_SAK_Grunder
H_SAK_Grunder
H_SAK_Grunder
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
att genomförandet av säkerhetsanalysen underlättas (främst vad avser steg 1, att identifiera<br />
och prioritera de skyddsvärda tillgångarna).<br />
Innan säkerhetsplaneringen påbörjas fastställs grundvärden genom en analys av uppgiftens<br />
innebörd, av vilken det bör framgå syfte, omfattning, eventuella avgränsningar,<br />
ansvars- och tidsförhållanden samt övriga styrande ingångsvärden. I grundvärden<br />
ingår verksamhetsanalysen. Genomförs en regelverksanalys ingår även den i grundvärden.<br />
2 Den som ska genomföra säkerhetsplaneringen ansvarar för att den genomförs<br />
på ett sätt som tar hänsyn till fastställda grundvärden. Fastställda grundvärden avgör<br />
bland annat omfattningen, såväl djup som bredd, av säkerhetsanalysen.<br />
2.2 Säkerhetsanalys<br />
I 5 § säkerhetsskyddsförordningen (1996:633) finns föreskrifter om säkerhetsanalys. Vad som där föreskrivs<br />
om sådan analys och dokumentation skall fullgöras av varje organisationsenhet. Av 1 kap. 6 § Försvarsmaktens<br />
föreskrifter (FFS 2003:7) om säkerhetsskydd och 2 § i detta kapitel följer att varje organisationsenhet<br />
skall göra hot-, risk- och sårbarhetsanalyser, vilka skall ingå i en säkerhetsanalys. Med säkerhetsanalysen<br />
som grund skall en säkerhetsplan upprättas.<br />
1 kap. 5 § Försvarsmaktens interna bestämmelser om säkerhetsskydd och skydd av viss materiel<br />
Inom Försvarsmakten innebär tillämpningen av regelverket att alla skyddsvärda tillgångar<br />
vilkas påverkan av oönskade händelser medför negativa konsekvenser för verksamheten<br />
identifieras i en säkerhetsanalys även om skadan inte endast rör rikets säkerhet.<br />
Vidare innebär tillämpningen att begreppet säkerhetsanalys inom ramen för bedrivande<br />
av säkerhetstjänst har kommit att avse såväl identifiering och prioritering av<br />
skyddsvärda tillgångar, bedömning av säkerhetshot, sårbarheter och risker som prioritering<br />
och hantering av risker inklusive beslut om skyddsåtgärder. Begreppet säkerhetsanalys<br />
är i detta avseende att jämföra med begrepp som riskanalys eller risk management.<br />
Modellen för säkerhetsanalys i detta kapitel är ett exempel på tillämpning av Försvarsmaktens<br />
Riskhanteringsmodell. 3<br />
Försvarsmakten Riskhanteringsmodell är generell och innebär att:<br />
2 Regelverksanalys kallades tidigare för författningsanalys. Regelverksanalys beskrivs i H SÄK Infosäk.<br />
3 Handbok Försvarsmaktens gemensamma riskhanteringsmodell (2009)<br />
35