Varukorg Minimera varukorgen
SEK SEK EUR EUR |
Rabatt | - EUR | - SEK |
Summa | EUR | SEK |
Frakt | EUR | SEK |
Moms | EUR | SEK |
Totalt | EUR | SEK |
Standardutveckling · SIS/TK 318
Informationssäkerhet, cybersäkerhet och integritetsskydd är ett horisontellt område och påverkar verksamheter inom alla sektorer och branscher, från globala storbolag till den lokala frisören, från myndigheter till privatpersoner. Det övergripande målet med SIS arbete inom informationssäkerhetsområdet är att skapa förutsättningar för organisationer och samhällsaktörer att skapa och upprätthålla rätt säkerhet både för organisationer och produkter samt att efterleva regleringar och krav.
För att detta skall vara möjligt krävs grundstandarder från vilka man kan bygga vidare i form av olika applikationer och ledningssystem. Industrin, myndigheter, organisationer och privatpersoner - i stort sett alla har idag behov av lösningar och standarder för till exempel nätverkssäkerhet, nyckelhantering och kryptering.
Genom aktivt deltagande i det internationella såväl som det nationella standardiseringsarbetet bidrar intressenterna till att säker hantering av samhällets och näringslivets information underlättas. Svenska krav på och behov av säkerhet inom informationsteknik tillgodoses genom aktiv påverkan i det internationella standardiseringsarbetet. Svenska experter deltar i det europeiska arbetet via CEN/CLC JTC 13 - Cybersecurity and data protection och i det globala arbetet via ISO/IEC JTC 1/SC 27 - Information security, cybersecurity and privacy protection samt ISO/IEC JTC 1/SC 44 - Consumer protection in the field of privacy by design.
Standardiseringen inom informationssäkerhetsområdet skapar förutsättningar för rätt säkerhet i samhället genom att standarderna ger krav och praktisk vägledning för det organisatoriska informationssäkerhetsarbete samt informationssäkerhetskrav på både fysiska och digitala produkter och tjäsnter. Standarderna är ett effektivt stöd för alla företag och organisationer som är beroende av sin information eller tillverkar IT-baserade produkter. Genom standarder för säker informationshantering kan ledningssystem och säkerhetsåtgärder etableras för till exempel nätverkssäkerhet, åtkomstkontroll och kryptering. En enhetlig terminologi underlättar kommunikation och bidrar till en säkrare informationshantering. Standarderna kan användas av myndigheter med särskilt ansvar för informationssäkerhet, såväl som av företag och organisationer som vill förbättra sin säkerhet både i sin organisation och i sina produkter.
Du är välkommen att delta i SIS tekniska kommitté för informationssäkerhet, cyberskerhet och integritetsskydd. Våra deltagare i kommittén består bland annat av informationssäkerhetsansvariga, IT-revisorer, säkerhetskonsulter, säkerhetschefer, produktutvecklare från både myndigheter, akademi och företag. Om du är intresserad av att delta, kontakta oss så berättar vi mer om arbetet. Läs mer om kommittéarbete inom SIS här.
Kommitténs arbete organiseras i nio arbetsgrupper (AG). AG 11-61 bevakar motsvarande working groups (WG) på europeisk nivå genom CEN och på global nivå genom ISO.
CEN/CLC/JTC 13/WG 2, Management systems and controls sets
ISO/IEC JTC 1/SC 27/WG 1, Information security management systems
CEN/CLC/JTC 13/WG 10, Cryptography
ISO/IEC JTC 1/SC 27/WG 2, Cryptography and security mechanisms
CEN/CLC/JTC 13/WG 3, Security evaluation and assessment
ISO/IEC JTC 1/SC 27/WG 3, Security evaluation, testing and specification
ISO/IEC JTC 1/SC 27/WG 4, Security controls and services
CEN/CLC/JTC 13/WG 5, Data Protection, Privacy and Identity Management
ISO/IEC JTC 1/SC 27/WG 5, Identity management and privacy technologies
ISO/IEC JTC 1/SC 44, Consumer protection in the field of privacy by design
CEN/CLC/JTC 13/WG 6, Product security
CEN/CLC/JTC 13/WG 7, Adhoc group EU 5G Certification scheme support group
CEN/CLC/JTC 13/WG 8, Special Working Group RED Standardization Request
CEN/CLC/JTC 13/WG 9, Horizontal cybersecurity for products with digital elements
Arbetet styrs och finansieras av de organisationer som deltar i kommittén. Deltagandeavgiften beror på organisationens storlek och verksamhet. Mer information hittar du här.
Ledningssystem för informationssäkerhet (04.050) Ledningssystem för informationssäkerhet (04.050) Ledningssystem (04) IT-säkerhet (35.030)
Jag vill gärna veta mer om kommitténs arbete.
Klicka här för att ta dig till kommitténs digitala arbetsyta och röstningsportal.
På sidan Stan4cra.eu - Standardization in support of the EU Cyber Resilience Act hittar du massor av information inklusive inbjudningar till webbinarier och finansiering kopplat till den pågående standardiseringen som ska stödja organisationer i att efterleva Cyber Resilience Act (CRA). Hela arbetsprogrammet hittar du här.
Behöver du finansiering för att delta? Sök bidrag via Cyberstand.eu!
Vill du vara med och påverka? Kontakta projektledningen eller skicka in en intresseanmälan så tar vi kontakt!
September 2025
Nu finns en ny version av SS ISO/IEC 27018:2025 - Riktlinjer för skydd av personuppgifter (PII) i publika moln som agerar som personuppgiftsbehandlare (ISO/IEC 27018:2025, IDT)
2025-utgåvan har anpassats till den uppdaterade ISO/IEC 27002:2022 samt innehåller ett nytt Annex B med en mer utförlig guide för implementering.
Den tidigare utgåvan SS-EN ISO/IEC 27018:2020 har återtagits.
Februari 2025
Nu har den svenska översättningen av SS-EN ISO/IEC 27005:2024 Informationssäkerhet, cybersäkerhet och integritetsskydd – Vägledning om riskhantering inom informationssäkerhet (ISO/IEC 27005:2022, IDT) publicerats.
Januari 2025
Vi är glada att välkomna Jin Moen som ny projektledare för SIS/TK 318 Informationssäkerhet, cybersäkerhet och integritetsskydd. Jin har en bred och mångsidig bakgrund som kombinerar teknisk expertis med strategiskt ledarskap. Hon är civilingenjör i teknisk fysik och doktor i människa-datorinteraktion, med över 20 års erfarenhet inom forskning, innovation och utveckling.
Jin har tidigare varit programchef för IoT Sverige, där hon arbetade med att möjliggöra säker och hållbar digital transformation inom offentlig sektor. Senast kommer hon från Region Uppsala där hon har arbetat med systeminnovation och samverkan mellan kommuner och regioner inom hälso- och sjukvård samt socialtjänstens uppdrag.
Hon har också erfarenhet som grundare och startup VD, forskare vid RISE och samverkansledare vid Uppsala universitet, med stort fokus på att bygga broar mellan akademi, näringsliv, offentlig och ideell sektor.
November 2024
Den svenska översättningen av SS-EN ISO/IEC 27002:2022 har nu reviderats. Bakgrunden är att en del felöversättningar hade kommit med i den första översättningen, och det är dessa som nu har korrigerats. För alla som har ett abonnemang så ligger redan den nya översättningen där. Du hittar översättningen här.
Har du frågor eller vill veta mer om SIS standardiseringsverksamhet? Kontakta gärna oss.
Jin Moen
Projektledare
jin.moen@sis.se
Fredrik Stenberg
Vice projektledare
fredrik.stenberg@sis.se
Ulla Hihldor
Projektkoordinator
ulla.hihldor@sis.se
Jan-Olof Andersson
Ordförande
Joa Infosäk