Konteksten er vigtig
Organisationen skal stræbe efter at forstå egne informationsaktiviteters forretningsmæssige betydning, og hvordan grænseflader til omverdenen kan påvirke denne betydning.
Læs mere om kontekstens betydning for styringen
Forankring i ledelsen
Ledelsen skal fastlægge niveauet for sikkerhed i organisationen og acceptere risici. Ledelsen skal tage aktiv stilling til organiseringen internt i den enkelte organisation og organiseringen generelt.
Det sker blandt andet ved, at de, udover allokering af ressourcer, også:
Planlægning og virkemidler
For at styre informationssikkerheden og for sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, mens andre er enkeltstående aktiviteter.
I filmen præsenteres, hvordan man kan planlægge sikkerhedsarbejdet med særligt fokus på overgangen fra planlægning til drift. Undervejs i filmen kan du teste din viden.
Læs mere om årshjul og planlægning
Et velfungerende ISMS kan understøttes med en række virkemidler, tilstrækkelige ressourcer, relevante kompetencer, uddannelse af medarbejdere, løbende kommunikation og dokumentation.
Læs mere om virkemidler til et velfungerende ISMS
Organiseringen skal på plads
Det er en forudsætning for succes, at styringen af informationssikkerhed integreres i den eksisterende organisation, så der tages hensyn til eksisterende arbejdsgange, organiseringer, ansvarsfordelinger mv.
Den øverste ledelse skal etablere en organisation til koordinering af informationssikkerhedsarbejdet. Den igangsætter aktiviteter, følger op på implementering af politikker og retningslinjer, måler effekt og rapporterer tilbage til ledelsen.
Bliv klogere på roller og ansvar i arbejdet med informationssikkerhed
Prioriteringen af indsatsen skal flyttes ud af it-afdelingen og fra it-leverandøren og over til forretningen. Organiseringen skal godkendes af topledelsen. Det kan overvejes, om informationssikkerhed skal indgå i organisationens resultatkontrakter.
Organisationen skal også stræbe efter at forstå egne informationsaktivers forretningsmæssige betydning, og hvordan grænseflader til omverdenen kan påvirke denne betydning.