• 2008-05-20 Varför säkerhet • Att bevara en hemlighet • Att skydda tillgångar materiella och immateriella • Krav från leverantörer eller kunder • Säkerhet för personal och kunder • Att vara medveten om sina risker och att minimera riskerna. • Att ha någon att skylla på Säkerhet • • • • • IT säkerhet Informationssäkerhet Person säkerhet Fysisksäkerhet Brandsäkerhet Vilken ordning? • Brandsäkerhet • • • • Informationssäkerhet IT säkerhet Fysisksäkerhet Person säkerhet Hallunda 29 aug 2005 Information • Oavsiktlig spridning • Avsiktlig spridning • Informations inhämtning Informationsspridning okända vänner bekanta familj familj make make maka maka Informationsspridning okända vänner anställda familj Ledgrupp CEO make CFO maka ISO • Miljömedvetandet har kommit in i styrelserummen, 14001 • Kvalitet är en ”grundbult”. 9001 • Säkerhet har lång tradition - men inte samma dignitet. • Hur ökar vi medvetandet om säkerhetsfrågorna? ISO 27001 • • • • • • • • • • • Säkerhetspolicy. Säkerhetsorganisation. Klassificering och kontroll av tillgångar. Personal och säkerhet. Fysisk och miljörelaterad säkerhet. Styrning av kommunikation och drift. Styrning av åtkomst. Systemutveckling och -underhåll. Avbrottsplanering. Krishantering. Efterlevnad. Fördelar – skapar förtroende på marknaden – definierar nivåer för säkerhetsarbetet – ger förtroende hos underleverantörer – skapar trygghet hos medarbetarna – ökar säkerhetsmedvetandet i företaget Fördelar i org – standardiserar begrepp och språkbruk, skapar klara och entydiga definitioner – förebyggande insatser istället för ”brandkårsutryckningar” – reducerar interna och externa felkostnader – regelbunden översyn av effektivitet hos systemet Affärsidé Panaxia Information Care (Pan-IC) • Vi erbjuder säker och miljöriktig logistik för tillvaratagande av digital och analog information samt miljöriktig destruktion av informationsbärare och elektronisk hårdvara. Tjänster • Logistik för inhämtning/leverans av hårdvara. • Mottagning/leverans lager för hårdvara. • Verkstad för informations avprogramering. • Arkivering av information. • Administrering av datorhall och servrar. • Undersökning och klargörning av försändelser.