05.02.2015 Views

H_SAK_Grunder

H_SAK_Grunder

H_SAK_Grunder

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Är risken acceptabel<br />

Uppfylls regelverkets krav<br />

Beslut om<br />

riskacceptans<br />

JA<br />

NEJ<br />

Föreslå nya<br />

åtgärder<br />

Steg 1-3<br />

Risken kan ej<br />

hanteras.<br />

Begäran om<br />

undantag alt.<br />

stöd från HC.<br />

Steg 4 –<br />

Förnyad<br />

riskbedöming<br />

Bild 2.14 Schematisk bild avseende arbetsgången av steg 5<br />

När hela steg 5 genomförts är målsättningen att beslut om riskacceptans föreligger för<br />

samtliga bedömda risker.<br />

Steg 5 inleds med att riskerna bedömda under steg 4 prioriteras. Därefter hanteras riskerna<br />

i prioritetsordning med början på de risker som bedömts som störst.<br />

Inledningsvis bedöms huruvida risken är acceptabel eller inte. När det gäller risker<br />

rörande säkerhetstjänst finns det i regel tydliga krav på säkerhetsskydd varför bedömningen<br />

i normala fall tar ställning till om regelverkskraven är uppfyllda. Är kraven<br />

uppfyllda och hotbilden i övrigt inte ger anledning att vidta skyddsåtgärder utöver kraven<br />

accepteras risken. I praktiken innebär det att nuvarande skyddsåtgärder bedöms<br />

som tillräckliga.<br />

Om bedömningen innebär att riskerna är oacceptabla eller att brister i uppfyllnaden<br />

av regelverkets krav avseende säkerhetsskydd har identifierats måste riskerna hanteras.<br />

66

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!