05.02.2015 Views

H_SAK_Grunder

H_SAK_Grunder

H_SAK_Grunder

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Att identifiera och prioritera skyddsvärda tillgångar, bedöma säkerhetshot, sårbarhet<br />

och risk samt att prioritera och hantera risker inom ramen för en säkerhetsanalys är<br />

normalt ett omfattande och komplext arbete. Någon genväg i form av en förenklad<br />

modell finns därför inte. Modellen (bild 2.2) för säkerhetsanalys är densamma även<br />

om den kan tillämpas på olika sätt. Hur den tillämpas beror på de grundvärden som<br />

fastställts innan säkerhetsanalysen påbörjas, inte minst vad avser tillgänglig tid. Kapitlet<br />

omfattar främst en beskrivning av grundläggande metod för genomförande av<br />

säkerhetsanalys, men beskriver också i korthet alternativa tillämpningar. Vid genomförande<br />

av en säkerhetsanalys då kort om tid står till förfogande eller då verksamheten<br />

är okomplicerad och av mindre omfattning anpassas tillämpningen. Det är således tilllämpningen,<br />

inte modellen, som kan förenklas.<br />

En säkerhetsanalys dokumenteras lämpligen på ett sätt som innebär bra överblick samtidigt<br />

som dokumentationen resulterar i god spårbarhet. Spårbarheten innebär att det<br />

är lättare att gå tillbaka i analysen för att härleda vilka faktorer som legat till grund för<br />

olika bedömningar, förslag eller beslut. Exempel på utdrag ur dokumentation utgörs i<br />

detta kapitel av tabeller med grå rubrikrad.<br />

Resultatet av en säkerhetsanalys redovisas på lämpligt sätt. Vid redovisning bör minst<br />

de viktigaste slutsatserna framgå i form av identifierade risker och hur de ska hanteras<br />

(riskhantering). Övrigt underlag dokumenteras på lämpligt sätt för att vid behov<br />

kunna användas för att förklara eller motivera olika bedömningar och åtgärder. Exempel<br />

på disposition av en sådan redovisning framgår av bilaga 1.<br />

Att låta säkerhetsorganisationen genomföra säkerhetsanalysen utan stöd från verksamhetsansvariga<br />

kan inledningsvis uppfattas vara tidsbesparande, men leder oftast<br />

till en ofullständig säkerhetsanalys med bristande kvalitet i behov av revidering och<br />

komplettering. Ansvaret för att göra en säkerhetsanalys ligger i stället på den som<br />

ansvarar för verksamheten, med stöd av säkerhetsorganisationen.<br />

39

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!