05.02.2015 Views

H_SAK_Grunder

H_SAK_Grunder

H_SAK_Grunder

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

En bedömning av hur effektiva existerande skyddsåtgärder är kräver i regel en dialog<br />

med experter inom respektive område.<br />

Efterhand skyddsåtgärder identifieras kan följande frågeställningar användas som<br />

hjälp att bedöma den reella effekten:<br />

• Vad är syftet med skyddsåtgärden<br />

• Vad är resultatet av skyddsåtgärden<br />

– Avskräcka, detektera, fördröja eller förhindra<br />

• Vilken typ av hot eller oönskad händelse skyddar den mot<br />

– Inbrott, skadegörelse, stöld, manipulation, röjande av hemliga uppgifter, brand<br />

etc.<br />

• När är skyddsåtgärden effektiv<br />

– Alltid, vid bestämda tider eller under vissa förutsättningar<br />

• Var är skyddsåtgärden effektiv<br />

• Finns det rapporter om felfunktioner i skyddsåtgärden<br />

• Finns det ett samband mellan skyddsåtgärden och inrapporterade säkerhetshändelser<br />

vilket visar på att effekten av åtgärden uteblivit eller reducerats<br />

• Har skyddet kontinuerligt uppdaterats eller underhållits<br />

Vilka faktorer som avgör graden av sårbarhet kommer att variera med hänsyn till vilken<br />

tillgång som ska skyddas och var tillgången befinner sig.<br />

Följande frågeställningar kan bidra till att bestämma nivån av sårbarhet:<br />

• Är tillgången sårbar med anledning av en eller flera svagheter i skyddet<br />

• Gör arten av sårbarhet att den är svår eller lätt att utnyttja<br />

• Reduceras eller elimineras sårbarheten av effektiva och av varandra oberoende<br />

skyddsåtgärder<br />

57

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!