Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Winter Gathering 2015 - Compliance på norsk

EVRY
February 06, 2015
42

Winter Gathering 2015 - Compliance på norsk

EVRY

February 06, 2015
Tweet

Transcript

  1. Compliance = Etterlevelse av regelverk og andre føringer (a.k.a. C.Y.A)

    Regel- verk (Føringer) Nasjonalt Inter- nasjonalt Sektor/ Bransje Konsern/ Internt 2
  2. • Sverige: Signalspaningsloven/ FRA-loven, 2008 • eIDAS (EUs forordning for

    eSignatur), 2014 • EU: Nytt personverndirektiv, Under utarbeidelse, kommer i 2015/2016? • EU: NIS-direktiv. Under utarbeidelse, kommer i 2015? 8 Kilde: ISF, 2008 Internasjonalt regelverk III (informasjonssikkerhet)
  3. • Svært få har full oversikt og alt på stell

    • Mye av dette driver du med allerede, men det er ikke satt i system (ref. ITIL) • Tilsynsmyndigheter har så langt ikke hatt stort fokus på kontroller innen informasjons- sikkerhet, men dette er i ferd med å endres. • Hvordan komme i gang? K.I.S.S. - Gjenbruk 12 Tilnærming i praksis – Våre erfaringer Leadership Planning Operation Improvement Performance evaluation Support Context of the organization Oversikt ISMS (ISO/IEC 27001:2013)