GRC vid LFAB

15
GRC vid LFAB Säkerhetschef/ informationssäkerhetschef Agneta Syrén Piperska muren 2012-12-06 Publik

description

GRC vid LFAB. Säkerhetschef/informationssäkerhetschef Agneta Syrén Piperska muren 2012-12-06. Länsförsäkringsgruppens vision är att skapa trygghet. Strategiskt beslut: Arbeta långsiktigt med säkerhet genom LIS – Ledningssystem för informationssäkerhet - PowerPoint PPT Presentation

Transcript of GRC vid LFAB

Page 1: GRC vid LFAB

Publik

GRCvid LFAB

Säkerhetschef/informationssäkerhetschefAgneta Syrén

Piperska muren2012-12-06

Page 2: GRC vid LFAB

Länsförsäkringsgruppens vision är attskapa trygghet

Page 3: GRC vid LFAB

3

Page 4: GRC vid LFAB

4

Strategiskt beslut:Arbeta långsiktigt med säkerhet genomLIS – Ledningssystem för informationssäkerhet

Grundas på verksamhetens affärsmål och behov av säkerhetskrav

Page 5: GRC vid LFAB

5

Riskanalysen – central

Flytta Undvik

MinskaAcceptera

A.6.2.2 N/A A.7.2.2 Krav

från ...

Uttalande om

tillämplighet

Policy

Kontinuitetsplan

Page 6: GRC vid LFAB

Mål med informationssäkerheten• ... är att skydda organisationens tillgångar

mot alla typer av hot – interna eller externa, avsiktliga eller oavsiktliga.

• ... är att informationen skyddas oavsett om den är digital, skriftlig eller muntlig samt att bolaget kan kontrollera hur informationen sprids och distribueras

Källa: Säkerhetspolicy 2012 samt Instruktion för Medarbetare och Chefer

Page 7: GRC vid LFAB

7

Intern styrning och kontroll

Affärsverksamheten Kontrollfunktioner Internrevision

Första försvarslinjenÄgande av risker

Verksamheten

Andra försvarslinjenHantering av risker

Tredje försvarslinjenRisksäkring

Säkerhet/informationssäkerhet

Säkerhet återfinns inom första linjen…

RiskkontrollCompliance

Internrevision

Page 8: GRC vid LFAB

Riskkontroll, säkerhet och styrelse

RiskkontrollfunktionSäkerställer att den rapportering av risker som görs i verksamheten sammanställs till en samlad riskbild till vd och styrelse

Säkerhet, informationssäkerhetAnsvarar i första linjen tillsammans med chefer och medarbetare för delriskområdet operativ risk

8

• Styrelsen- är ytterst ansvarig för att det finns ett effektivt system för att hantera bolagets risker. - ansvarar för att kontroll av efterlevnaden görs genom granskning som genomförs av Internrevision

Page 9: GRC vid LFAB

Första linjens säkerhetsarbete

Genom förebyggande arbete och ändamålsenlig riskhantering minska sannolikheten för att operativa risker materialiseras

– I verksamheten, verka för att införa ett ledningssystem för informationssäkerhet

• regelverk policyer, instruktioner, rutiner–Genomföra utbildningar chefer – medarbetare–Kontinuitetsplanering–Leda, följa upp och kontrollera arbetet med operativ risk –Hantera incidenter–M.m.

9

Page 10: GRC vid LFAB

I en föränderlig värld utgör informationssäkerheten en viktigt del av företagets riskhantering

Page 11: GRC vid LFAB

11

Risker i verksamheten

Risker ska identifieras, mätas, hanteras, övervakas och rapporteras

Risktagandet i ett bolag ska styras

Riskerna ska styras medvetet

Risker ska kvantifieras

Risker ska beskrivas

Page 12: GRC vid LFAB

Operativ risk?

12

Page 13: GRC vid LFAB

Operativ risk • Identifiering •Mätning •Hantering•Övervakning •Rapportering

13

Page 14: GRC vid LFAB

14

Page 15: GRC vid LFAB

15

Frågor?