05.02.2015 Views

H_SAK_Grunder

H_SAK_Grunder

H_SAK_Grunder

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Den första åtgärden blir därför att ta fram förslag till skyddsåtgärder vilka resulterar i<br />

att bedömda risker anses vara acceptabla eller att regelverkskraven uppfylls.<br />

Skyddsåtgärder vidtas normalt i syfte att minska sårbarheten, men kan även vidtas i<br />

syfte att påverka hotet.<br />

Risker med hög sannolikhet, men låg konsekvens, åtgärdas främst genom skyddsåtgärder<br />

som syftar till att minska sannolikheten för att ett säkerhetshot ska inträffa. Sannolikheten<br />

minskas genom att reducera sårbarhet och/eller hot.<br />

Risker med låg sannolikhet, men hög konsekvens, åtgärdas främst genom åtgärder<br />

som syftar till att reducera konsekvensen om hotet trots allt inträffar.<br />

Skyddsåtgärder omfattar åtgärder främst inom ramen för:<br />

• Informationssäkerhet<br />

• IT-säkerhet<br />

• Tillträdesbegränsning<br />

• Säkerhetsprövning<br />

• Säkerhetsskyddad upphandling med säkerhetsskyddsavtal (SUA)<br />

• Kontrollverksamhet<br />

• Utbildning och information<br />

• Signalskydd<br />

Skyddsåtgärder kan beroende på typ av hot även omfatta andra områden, exempel på<br />

sådana åtgärder kan utgöras av brandskyddsåtgärder.<br />

Med åtgärder som påverkar säkerhetshotet avses åtgärder som riktar sig direkt mot<br />

den eller de aktörer som utövar ett säkerhetshot. Syftet med dessa åtgärder kan vara<br />

att identifiera och/eller bekämpa den säkerhetshotande verksamheten. Exempel på<br />

sådana åtgärder kan vara genomförande av säkerhetsoperationer, men även informationsoperationer<br />

kan utgöra exempel på åtgärder riktade direkt eller indirekt mot den<br />

eller de aktörer som utövar ett säkerhetshot. 8<br />

Förslag till skyddsåtgärder beskrivs avseende bedömd effekt och kostnad (en form av<br />

kostnads- och nyttokalkyl). Med effekt avses resultatet av skyddsåtgärden i form av<br />

minskad sårbarhet, lägre hot eller reducerad konsekvens. Med kostnad avses de resurser<br />

införandet av skyddsåtgärden kommer att kräva i form av bland annat tid, personal,<br />

materiel och ekonomi.<br />

8 Se H SÄK Säkund (hemlig) för utförligare beskrivning av säkerhetsoperationer.<br />

67

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!