digdir / baksia

Hvordan digdir jobber og er organisert
https://baksia.digdir.no
3 stars 15 forks source link

Describe Risk management principles and routines in POM #637

Open andreas-rafaelsen opened 1 month ago

andreas-rafaelsen commented 1 month ago

Det er sentralt at Digdir sine beskrevne metoder for risikohåndtering anvendes

God informasjonssikkerhet er en forutsetning for vellykket digitalisering. Det handler om å styre risiko i oppgavene og tjenestene

Det er to beskrivelser som legges til grunn:

  1. https://www.digdir.no/informasjonssikkerhet/vurdering-av-risiko/2998
  2. https://www.digdir.no/informasjonssikkerhet/handtering-av-risiko/3047

Vi legger inn en eller begge disse i den struktur som fastsettes for Baksida. Vi bør uansett ikke beskrive andre prosesser enn det Digdir går ut og anbefaler. Lenkene over kan være omfattende, så vi bør muligens vurdere å peke på de mest sentrale områdene som grunnlag for risikostyring.

MrCarrera commented 2 weeks ago

Frank Robert anbefales å ta en prat med risk mng enablement teamet til en senere tidspunkt