ISO indfører global risikostyrings-standard

Organisationer kan nu referere til en ny international standard i deres kamp imod sikkerhedstrusler.

Artikel top billede

Ifølge ISO omfatter truslerne blandt andet identitetstyveri, online transaktions-risici og spionage.

Computerworld News Service: ISO / IEC 27005:2008, med den engelske undertitel 'Information technology - Security techniques - Information security risk management', beskriver risikostyrings-processer indenfor informationssikkerhed, samt andre relevante foranstaltninger på området for virksomheder og organisationer.

Ifølge vejledningens udvikler, 'International Organization for Standardization' (ISO), omfatter trusler blandt andet identitetstyveri, online transaktions-risici, 'denial of service' -angreb og spionage.

ISO definerer risiko som en 'kombination af konsekvenser' som for eksempel tab af finansielle aktiver, tab af essentielle netværkstjenester samt tab af kundernes tillid på grund af uønskede begivenheder.

Supplement til relaterede standarder

ISO / IEC 27005:2008 understøtter generelle begreber allerede specificeret i ISO / IEC 27001:2005 standarden, kaldet: 'Information technology - Security techniques - Information security management systems – Requirements'.

ISO fastslår at viden om begreber, modeller, processer og terminologier beskrevet i 'ISO / IEC 27001' samt 'ISO / IEC 27002: 2005', er afgørende for en fuldstændig forståelse af den nye standard. 'ISO / IEC 27002: 2005' dækker normer for forvaltning af informationssikkerhed.

Risikostyring

ISO udtaler at risikostyring indenfor informationssikkerhed indebærer evaluering og etablering af kontekster samt accept, kommunikation, overvågning og revurdering af risici.

ISO tilføjer, at den nye standard ikke giver nogen specifik metode til risikostyring af informationssikkerhed. Årsagen er, at en organisation kan definere sin tilgang til risikostyring ud fra mange forskellige angrebsvinkler, for eksempel ud fra miljø eller fra et industrielt perspektiv.

Edward Humphreys, leder af ISO / IEC-arbejdsgruppen der har udviklet den nye standard, siger at: "ISO / IEC 27005:2008 er relevant for ledere og medarbejdere, der arbejder med risikostyring og informationssikkerhed inden for en organisation. I visse tilfælde er standarden også relevant for eksterne parter der støtter sådanne aktiviteter."

Oversat af Jimmie Gustafsson

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S