Handlingsplan for Digitaliseringsstyrelsens fremadrettede arbejde med vejledninger og værktøjer til implementeringen af ISO27001 Januar 2015 Udvidelse af Statens informationssikkerhedsforum – er i værksat Statens Informationssikkerhedsforum (SISF) er et forum for myndighedernes sikkerhedskoordinatorer, hvor der udveksles erfaring og viden om sikkerhedsområdet. I 2015 gives medlemmerne af SISF mulighed for at invitere kolleger fra eget ministerområde med til møder og workshops i SISF. Formålet er at skabe øget videndeling og yderligere involvering af relevante medarbejdere i sikkerhedsarbejdet og ISO-implementeringen. Fremadrettet vil SISF endvidere være et forum til koordination af den praktiske håndtering af konkrete udfordringer. Februar 2015 Udgivelse af opdaterede vejledninger – er iværksat I februar 2015 har Digitaliseringsstyrelsen publiceret tre opdaterede vejledninger om hhv. informationssikkerhedsstyring (ISMS), informationssikkerhedspolitik og it-risikostyring og -vurdering. Vejledningerne indgår i det informationsmateriale på digst.dk, der berører forskellige aspekter af sikkerhedsarbejdet. Marts 2015 Flere aktiviteter i SISF – er iværksat Digitaliseringsstyrelsen har planlagt flere workshops i SISF mhp. at øge videndeling og erfaringsudvekslingen blandt deltagerne. Der holdes workshop i marts, april og maj og yderligere tre workshopper i efteråret 2015 om udvalgte emner som fx risikostyring, beredskab, implementering af ISO27001 mv. Der gennemføres endvidere fire ordinære møder. April 2015 Guide i beredskabsstyring og værktøj til selvevaluering Digitaliseringsstyrelsen udgiver en ny guide i beredskabsstyring. Guiden er et værktøj til understøttelse af bedre beredskab og udgives i sammenhæng med et værktøj til selvevaluering af beredskab. Materialet udgives i april 2015 på Digitaliseringsstyrelsens hjemmeside. Maj 2015 Virtuelt videnscenter I maj 2015 publicerer Statens IT og Digitaliseringsstyrelsen et virtuelt videnscenter om ISO-implementeringen. Videnscenteret omfatter nyt materiale, herunder kom- 27. marts 2015 CSS/ESS Side 2 af 3 munikationsredskaber til ledelsesinvolvering for sikkerhedskoordinatorerne, rolleog ansvarsbeskrivelse samt cases, der vil understøtte arbejdet med implementeringen af ISO-standarden. I samme forbindelse vil informationsarkitekturen på digst.dk’s sider om informationssikkerhed blive redesignet. Digitaliseringsstyrelsens afsluttede projekter fra cyber- og informationssikkerhedsstrategien (it-tilsynskoncept, vejledning i forenklet implementer mv.) vil desuden blive publiceret på hjemmesiden. Kommunikationsredskaber Digitaliseringsstyrelsen producerer kommunikationsredskaber til brug for sikkerhedskoordinatorernes arbejde med awareness og ledelsesinvolvering. Redskaberne er standardpowerpoint-oplæg, grundfortælling mv. om informationssikkerhed. Endvidere udarbejdes rolle- og ansvarsbeskrivelse for hhv. topledelse, sikkerhedskoordinator, system- og risikoejer og sikkerhedsudvalg. Materialet publiceres på digst.dk. Maj 2015 Måling af implementering Digitaliseringsstyrelsen udsender et spørgeskema til institutionerne til måling af, hvor langt de er med implementeringen af ISO27001. Målingen gentages i 2016. 2. kvartal 2015 Vejledning i trusselsvurdering I samarbejde med Center for Cybersikkerhed udgiver Digitaliseringsstyrelsen en vejledning i trusselsvurdering. Vejledningen publiceres på Digitaliseringsstyrelsens hjemmeside. Juni 2015 Vejledning i forenklet implementering I juni 2015 udgiver Digitaliseringsstyrelsen en vejledning i forenklet implementering af ISO27001. Vejledningen indeholder en guide til, hvordan man kan implementere ISO27001-standarden. Vejledningen udvikles i samarbejde med en række eksterne parter og publiceres på digst.dk ultimo juni. Koncept for it-tilsyn i staten I juni 2015 udgiver Digitaliseringsstyrelsen det nye koncept for it-tilsyn. Konceptet udvikles for at gøre det lettere at gennemføre det årlige it-tilsyn på ministerområderne. Konceptet publiceres på digst.dk og præsenteres for SISF ultimo juni. Q3-Q4 2015 Workshop om informationssikkerhedsledelse for kontorchefer Digitaliseringsstyrelsen forventer i efteråret 2015 at invitere kontorchefer til work- Side 3 af 3 shop/kursus om forskellige aspekter af ledelse af informationssikkerhed. Form og indhold er under overvejelse.
© Copyright 2024