Handlingsplanen er publiceret i marts 2015 og kan downloades her

Handlingsplan for Digitaliseringsstyrelsens fremadrettede arbejde
med vejledninger og værktøjer til implementeringen af ISO27001
Januar 2015
Udvidelse af Statens informationssikkerhedsforum – er i værksat
Statens Informationssikkerhedsforum (SISF) er et forum for myndighedernes
sikkerhedskoordinatorer, hvor der udveksles erfaring og viden om sikkerhedsområdet. I 2015 gives medlemmerne af SISF mulighed for at invitere kolleger fra eget
ministerområde med til møder og workshops i SISF. Formålet er at skabe øget
videndeling og yderligere involvering af relevante medarbejdere i sikkerhedsarbejdet og ISO-implementeringen. Fremadrettet vil SISF endvidere være et forum til
koordination af den praktiske håndtering af konkrete udfordringer.
Februar 2015
Udgivelse af opdaterede vejledninger – er iværksat
I februar 2015 har Digitaliseringsstyrelsen publiceret tre opdaterede vejledninger
om hhv. informationssikkerhedsstyring (ISMS), informationssikkerhedspolitik og
it-risikostyring og -vurdering. Vejledningerne indgår i det informationsmateriale på
digst.dk, der berører forskellige aspekter af sikkerhedsarbejdet.
Marts 2015
Flere aktiviteter i SISF – er iværksat
Digitaliseringsstyrelsen har planlagt flere workshops i SISF mhp. at øge videndeling og erfaringsudvekslingen blandt deltagerne. Der holdes workshop i marts,
april og maj og yderligere tre workshopper i efteråret 2015 om udvalgte emner
som fx risikostyring, beredskab, implementering af ISO27001 mv. Der gennemføres endvidere fire ordinære møder.
April 2015
Guide i beredskabsstyring og værktøj til selvevaluering
Digitaliseringsstyrelsen udgiver en ny guide i beredskabsstyring. Guiden er et
værktøj til understøttelse af bedre beredskab og udgives i sammenhæng med et
værktøj til selvevaluering af beredskab. Materialet udgives i april 2015 på Digitaliseringsstyrelsens hjemmeside.
Maj 2015
Virtuelt videnscenter
I maj 2015 publicerer Statens IT og Digitaliseringsstyrelsen et virtuelt videnscenter
om ISO-implementeringen. Videnscenteret omfatter nyt materiale, herunder kom-
27. marts 2015
CSS/ESS
Side 2 af 3
munikationsredskaber til ledelsesinvolvering for sikkerhedskoordinatorerne, rolleog ansvarsbeskrivelse samt cases, der vil understøtte arbejdet med implementeringen af ISO-standarden. I samme forbindelse vil informationsarkitekturen på
digst.dk’s sider om informationssikkerhed blive redesignet. Digitaliseringsstyrelsens afsluttede projekter fra cyber- og informationssikkerhedsstrategien (it-tilsynskoncept, vejledning i forenklet implementer mv.) vil desuden blive publiceret på
hjemmesiden.
Kommunikationsredskaber
Digitaliseringsstyrelsen producerer kommunikationsredskaber til brug for sikkerhedskoordinatorernes arbejde med awareness og ledelsesinvolvering. Redskaberne
er standardpowerpoint-oplæg, grundfortælling mv. om informationssikkerhed.
Endvidere udarbejdes rolle- og ansvarsbeskrivelse for hhv. topledelse, sikkerhedskoordinator, system- og risikoejer og sikkerhedsudvalg. Materialet publiceres på
digst.dk.
Maj 2015
Måling af implementering
Digitaliseringsstyrelsen udsender et spørgeskema til institutionerne til måling af,
hvor langt de er med implementeringen af ISO27001. Målingen gentages i 2016.
2. kvartal 2015
Vejledning i trusselsvurdering
I samarbejde med Center for Cybersikkerhed udgiver Digitaliseringsstyrelsen en
vejledning i trusselsvurdering. Vejledningen publiceres på Digitaliseringsstyrelsens
hjemmeside.
Juni 2015
Vejledning i forenklet implementering
I juni 2015 udgiver Digitaliseringsstyrelsen en vejledning i forenklet implementering af ISO27001. Vejledningen indeholder en guide til, hvordan man kan implementere ISO27001-standarden. Vejledningen udvikles i samarbejde med en række
eksterne parter og publiceres på digst.dk ultimo juni.
Koncept for it-tilsyn i staten
I juni 2015 udgiver Digitaliseringsstyrelsen det nye koncept for it-tilsyn. Konceptet udvikles for at gøre det lettere at gennemføre det årlige it-tilsyn på ministerområderne. Konceptet publiceres på digst.dk og præsenteres for SISF ultimo juni.
Q3-Q4 2015
Workshop om informationssikkerhedsledelse for kontorchefer
Digitaliseringsstyrelsen forventer i efteråret 2015 at invitere kontorchefer til work-
Side 3 af 3
shop/kursus om forskellige aspekter af ledelse af informationssikkerhed. Form og
indhold er under overvejelse.