Sisältökirjasto
MSBFS 2020:7 (Sverige)

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Ansvar
§ 2.1: Ansvar

§ 2.1

MSBFS 2020:7 (Sverige)
2
Hotinformation
§ 2.2: Hotinformation

§ 2.2

MSBFS 2020:7 (Sverige)
6
Riskbedömning på systemnivå
§ 2.3: Riskbedömning på systemnivå

§ 2.3

MSBFS 2020:7 (Sverige)
3
Dokumentation av it-miljön
§ 2.4: Dokumentation av it-miljön

§ 2.4

MSBFS 2020:7 (Sverige)
6
Nätverkssegmentering
§ 3.1.1: Nätverkssegmentering

§ 3.1.1

MSBFS 2020:7 (Sverige)
3
Loggning och analys
§ 3.1.10: Loggning och analys

§ 3.1.10

MSBFS 2020:7 (Sverige)
7
Nätverksövervakning
§ 3.1.11: Nätverksövervakning

§ 3.1.11

MSBFS 2020:7 (Sverige)
7
Systemövervakning
§ 3.1.12: Systemövervakning

§ 3.1.12

MSBFS 2020:7 (Sverige)
7
Skydd mot skadlig kod
§ 3.1.13: Skydd mot skadlig kod

§ 3.1.13

MSBFS 2020:7 (Sverige)
8
Skydd av utrustning
§ 3.1.14: Skydd av utrustning

§ 3.1.14

MSBFS 2020:7 (Sverige)
6
Redundans och återställning
§ 3.1.15: Redundans och återställning

§ 3.1.15

MSBFS 2020:7 (Sverige)
6
Kontinuitetshantering
§ 3.1.16: Kontinuitetshantering

§ 3.1.16

MSBFS 2020:7 (Sverige)
7
Arkivering
§ 3.1.17: Arkivering

§ 3.1.17

MSBFS 2020:7 (Sverige)
3
Avveckling
§ 3.1.18: Avveckling

§ 3.1.18

MSBFS 2020:7 (Sverige)
2
Filtrering av nätverkstrafik
§ 3.1.2: Filtrering av nätverkstrafik

§ 3.1.2

MSBFS 2020:7 (Sverige)
7
Identitets- och behörighetshantering
§ 3.1.3: Identitets- och behörighetshantering

§ 3.1.3

MSBFS 2020:7 (Sverige)
9
Kryptering
§ 3.1.4: Kryptering

§ 3.1.4

MSBFS 2020:7 (Sverige)
5
Säkerhetskonfigurering
§ 3.1.5: Säkerhetskonfigurering

§ 3.1.5

MSBFS 2020:7 (Sverige)
5
Säkerhetstester och granskningar
§ 3.1.6: Säkerhetstester och granskningar

§ 3.1.6

MSBFS 2020:7 (Sverige)
7
Ändringshantering
§ 3.1.7: Ändringshantering

§ 3.1.7

MSBFS 2020:7 (Sverige)
5
Robust och korrekt tid
§ 3.1.8: Robust och korrekt tid

§ 3.1.8

MSBFS 2020:7 (Sverige)
1
Säkerhetskopiering
§ 3.1.9: Säkerhetskopiering

§ 3.1.9

MSBFS 2020:7 (Sverige)
5
Säkerhetsverifiering innan driftsättning
§ 3.2: Säkerhetsverifiering innan driftsättning

§ 3.2

MSBFS 2020:7 (Sverige)
6
Separation av utvecklings- och produktionsmiljöer
§ 3.3: Separation av utvecklings- och produktionsmiljöer

§ 3.3

MSBFS 2020:7 (Sverige)
2

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu

MSBFS 2020:7 (Sverige)

MSBFS 2020:7 on Ruotsin siviilivalmiusviraston (MSB) antamat määräykset, jotka koskevat Ruotsin valtion virastojen tietojärjestelmien turvatoimia. Määräyksissä asetetaan perusvaatimukset sille, miten valtion viranomaisten tulisi toimia tietoturvan kanssa. Tämä perustuu usein ISO/IEC 27001/2:n kaltaisiin standardeihin. Standardeissa määritellään tietoturvan vähimmäisvaatimukset ja annetaan ohjeita täytäntöönpanoa varten. Niiden tarkoituksena on varmistaa, että viranomaiset osoittavat tarvittavat resurssit tietoturvatyöhön. Säännöissä käsitellään myös organisaation eri roolien, kuten järjestelmän omistajien, vastuita tietoturvatoimenpiteiden toteuttamisessa, hallinnoinnissa, seurannassa ja arvioinnissa. MSBFS 2020:7:n tavoitteena on tukea virastoja niiden tietojen ja järjestelmien luottamuksellisuuden, eheyden ja saatavuuden suojaamisessa.

Vaatimuskehikon teema-alueet

No items found.
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.