Cybersäkerhet och motståndskraft

LIS (ledningssystem för informationssäkerhet)

Publicerad Granskad

Ett ledningssystem för informationssäkerhet är den styrda uppsättning policyer, processer, roller och säkerhetsåtgärder genom vilken en organisation löpande hanterar informationssäkerhetsrisk — kärnan i ISO/IEC 27001. Det är en ledningsprocess, inte en teknikstack: riskbedömningen styr valet av åtgärder, åtgärderna producerar bevis och ledningens genomgång driver förbättring. Certifieringsrevisioner granskar processen, inte bara åtgärderna.

Read this definition in English: ISMS (information security management system)

Kallas också: Information security management system

Regelverken där begreppet används

Den här definitionen är allmän information, inte juridisk rådgivning. Kontrollera alltid den aktuella officiella källan.