Artikel top billede

Ifølge ISO omfatter truslerne blandt andet identitetstyveri, online transaktions-risici og spionage.

ISO indfører global risikostyrings-standard

Organisationer kan nu referere til en ny international standard i deres kamp imod sikkerhedstrusler.

Computerworld News Service: ISO / IEC 27005:2008, med den engelske undertitel 'Information technology - Security techniques - Information security risk management', beskriver risikostyrings-processer indenfor informationssikkerhed, samt andre relevante foranstaltninger på området for virksomheder og organisationer.

Ifølge vejledningens udvikler, 'International Organization for Standardization' (ISO), omfatter trusler blandt andet identitetstyveri, online transaktions-risici, 'denial of service' -angreb og spionage.

ISO definerer risiko som en 'kombination af konsekvenser' som for eksempel tab af finansielle aktiver, tab af essentielle netværkstjenester samt tab af kundernes tillid på grund af uønskede begivenheder.

Supplement til relaterede standarder

ISO / IEC 27005:2008 understøtter generelle begreber allerede specificeret i ISO / IEC 27001:2005 standarden, kaldet: 'Information technology - Security techniques - Information security management systems – Requirements'.

ISO fastslår at viden om begreber, modeller, processer og terminologier beskrevet i 'ISO / IEC 27001' samt 'ISO / IEC 27002: 2005', er afgørende for en fuldstændig forståelse af den nye standard. 'ISO / IEC 27002: 2005' dækker normer for forvaltning af informationssikkerhed.

Risikostyring

ISO udtaler at risikostyring indenfor informationssikkerhed indebærer evaluering og etablering af kontekster samt accept, kommunikation, overvågning og revurdering af risici.

ISO tilføjer, at den nye standard ikke giver nogen specifik metode til risikostyring af informationssikkerhed. Årsagen er, at en organisation kan definere sin tilgang til risikostyring ud fra mange forskellige angrebsvinkler, for eksempel ud fra miljø eller fra et industrielt perspektiv.

Edward Humphreys, leder af ISO / IEC-arbejdsgruppen der har udviklet den nye standard, siger at: "ISO / IEC 27005:2008 er relevant for ledere og medarbejdere, der arbejder med risikostyring og informationssikkerhed inden for en organisation. I visse tilfælde er standarden også relevant for eksterne parter der støtter sådanne aktiviteter."

Oversat af Jimmie Gustafsson




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere