Standardutveckling · SIS/TK 318

Informationssäkerhet, cybersäkerhet och integritetsskydd

Informationssäkerhet, cybersäkerhet och integritetsskydd är ett horisontellt område och påverkar verksamheter inom alla sektorer och branscher, från globala storbolag till den lokala frisören, från myndigheter till privatpersoner. Det övergripande målet med SIS arbete inom informationssäkerhetsområdet är att skapa förutsättningar för organisationer och samhällsaktörer att skapa och upprätthålla rätt säkerhet både för organisationer och produkter samt att efterleva regleringar och krav.

För att detta skall vara möjligt krävs grundstandarder från vilka man kan bygga vidare i form av olika applikationer och ledningssystem. Industrin, myndigheter, organisationer och privatpersoner - i stort sett alla har idag behov av lösningar och standarder för till exempel nätverkssäkerhet, nyckelhantering och kryptering.

Påverka nationellt och internationellt

Genom aktivt deltagande i det internationella såväl som det nationella standardiseringsarbetet bidrar intressenterna till att sä­ker hantering av samhällets och näringslivets information underlättas. Svenska krav på och behov av säkerhet inom informationsteknik tillgodoses genom aktiv påverkan i det internationella standardiseringsarbetet. Svenska experter deltar i det europeiska arbetet via CEN/CLC JTC 13 - Cybersecurity and data protection och i det globala arbetet via ISO/IEC JTC 1/SC 27 - Information security, cybersecurity and privacy protection samt ISO/IEC JTC 1/SC 44 - Consumer protection in the field of privacy by design. 

Ett värdefullt arbete

Standardiseringen inom informationssäkerhetsområdet skapar förutsättningar för rätt säkerhet i samhället genom att standarderna ger krav och praktisk vägledning för det organisatoriska informationssäkerhetsarbete samt informationssäkerhetskrav på både fysiska och digitala produkter och tjäsnter. Standarderna är ett effektivt stöd för alla företag och organisationer som är beroende av sin information eller tillverkar IT-baserade produkter. Genom standarder för säker informationshantering kan ledningssystem och säkerhetsåtgärder etableras för till exempel nätverkssäkerhet, åtkomstkontroll och kryptering. En enhetlig terminologi underlättar kommunikation och bidrar till en säkrare informationshantering. Standarderna kan användas av myndigheter med särskilt ansvar för informationssäkerhet, såväl som av företag och organisationer som vill förbättra sin säkerhet både i sin organisation och i sina produkter.

Vill du vara med i kommittén?

Du är välkommen att delta i SIS tekniska kommitté för informationssäkerhet, cyberskerhet och integritetsskydd. Våra deltagare i kommittén består bland annat av informationssäkerhetsansvariga, IT-revisorer, säkerhetskonsulter, säkerhetschefer, produktutvecklare från både myndigheter, akademi och företag. Om du är intresserad av att delta, kontakta oss så berättar vi mer om arbetet. Läs mer om kommittéarbete inom SIS här.

Mer information om kommitténs arbete:

Arbetsgrupper inom SIS/TK 318
Aktuella remisser Att kommentera
Relaterade verktyg och dokumentation
Utgivet 155 standarder
Visa fler Visa färre
Organisation 9 arbetsgrupper
SIS/TK 318/AG 01, Strategi
SIS/TK 318/AG 04, Terminologi
SIS/TK 318/AG 05, NIST CSF
SIS/TK 318/AG 11, LIS
SIS/TK 318/AG 21, Kryptografi
SIS/TK 318/AG 31, Kravställning och verifiering
SIS/TK 318/AG 41, Säkerhetsåtgärder och tjänster
SIS/TK 318/AG 51, Integritetsskydd och ID-hantering
SIS/TK 318/AG 61, Produktsäkerhet
Visa fler Visa färre
Deltagare 58 företag och organisationer
AB Volvo Penta, Göteborg
Apoteket AB (publ), Solna
Arbetsmiljöverket, Solna
ASSA ABLOY AB, Stockholm
ASSA ABLOY Entrance Systems IDDS AB, Landskrona
ASSA ABLOY Global Solutions AB, Landskrona
Atlas Copco Industrial Technique AB, Stockholm
Ava Monitoring AB, Göteborg
Awedco AB, Linköping
Centiro Solutions AB, Borås
Cytiva Sweden AB, Uppsala
Dataföreningen i Sverige Västra kretsen, Göteborg
Ekobrottsmyndigheten, Stockholm
Ericsson AB, Stockholm
Folksam Ömsesidig Sakförsäkring, Stockholm
Försvarets Materielverk FMV, Stockholm
Försvarets Radioanstalt FRA, Bromma
Försvarsmakten, Stockholm
Hellman Solution Sweden AB, Malmö
Högskolan i Skövde, Skövde
ICA Sverige AB, Solna
IKEA of Sweden AB, Älmhult
Internationella Engelska Skolan i Sverige AB, Täby
Joa Infosäk, Uppsala
Knowit Cybersecurity & Law AB, Stockholm
Linaltec AB, Älvsjö
MILE Sweden AB, Spånga
MSECB Nordic AB, Stockholm
Myndigheten För Digital Förvaltning, Sundsvall
Myndigheten för samhällsskydd och beredskap (MSB), Solna
Myndigheten För Samhällsskydd och Beredskap (MSB), Karlstad
Omegapoint Stockholm AB, Stockholm
PTS Post- och telestyrelsen, Stockholm
Quintus Technologies AB, Västerås
RISE Research Institutes of Sweden AB, Borås
RISE Research Institutes of Sweden AB, Stockholm
Rote Consulting AB, Stockholm
Scania CV AB, Södertälje
Scytales AB, Täby
Sigicom AB, Älvsjö
Simovits Consulting AB, STOCKHOLM
Skolverket, Solna
Stiftelsen för Internetinfrastruktur, Stockholm
Styrelsen för Ackreditering & Teknisk Kontroll SWEDAC, Borås
Svenska Bankföreningen, Stockholm
Sveriges Kommuner & Regioner, Stockholm
Thales DIS Sweden AB, Stockholm
Trafikverket, Borlänge
Transportstyrelsen, Örebro
Walina AB, Almunge
Varbergs kommun, Varberg
Veriscan Security AB, Karlstad
Volvo Construction Equipment AB, Eskilstuna
Volvo Technology AB, Göteborg
Västra Götalandsregionen Regionservice, Mölndal
Xeeda AB, Stockholm
XLENT Cyber Security AB, Stockholm
Örebro Universitet, Örebro
Visa fler Visa färre
Internationellt deltagande 17 internationella kommittéer
ISO/IEC JTC 1/SC 27, Information security, cybersecurity and privacy protection
CEN/CLC/JTC 13, Cybersecurity and Data Protection
CEN/CLC/JTC 13/WG 10, Cryptography
SIS/TK 318/AG 11, LIS:

CEN/CLC/JTC 13/WG 2, Management systems and controls sets

ISO/IEC JTC 1/SC 27/WG 1, Information security management systems

SIS/TK 318/AG 21, Kryptografi:

CEN/CLC/JTC 13/WG 10, Cryptography

ISO/IEC JTC 1/SC 27/WG 2, Cryptography and security mechanisms

SIS/TK 318/AG 31, Kravställning och verifiering:

CEN/CLC/JTC 13/WG 3, Security evaluation and assessment

ISO/IEC JTC 1/SC 27/WG 3, Security evaluation, testing and specification

SIS/TK 318/AG 41, Säkerhetsåtgärder och tjänster:

ISO/IEC JTC 1/SC 27/WG 4, Security controls and services

SIS/TK 318/AG 51, Integritetsskydd och ID-hantering:

CEN/CLC/JTC 13/WG 5, Data Protection, Privacy and Identity Management

ISO/IEC JTC 1/SC 27/WG 5, Identity management and privacy technologies

ISO/IEC JTC 1/SC 44, Consumer protection in the field of privacy by design

SIS/TK 318/AG 61, Produktsäkerhet:

CEN/CLC/JTC 13/WG 6, Product security

CEN/CLC/JTC 13/WG 7, Adhoc group EU 5G Certification scheme support group

CEN/CLC/JTC 13/WG 8, Special Working Group RED Standardization Request

CEN/CLC/JTC 13/WG 9, Horizontal cybersecurity for products with digital elements

Visa fler Visa färre
Finansiering

Arbetet styrs och finansieras av de organisationer som deltar i kommittén. Deltagandeavgiften beror på organisationens storlek och verksamhet. Mer information hittar du här.

Reserapporter 2017-2024

Ämnesområden

Ledningssystem för informationssäkerhet (04.050) Ledningssystem för informationssäkerhet (04.050) Ledningssystem (04) IT-säkerhet (35.030)


Intresseanmälan

Jag vill gärna veta mer om kommitténs arbete.

För dig som är kommittédeltagare

Klicka här för att ta dig till kommitténs digitala arbetsyta och röstningsportal.

Nyheter och aktuellt från SIS/TK 318

Följ arbetet med CRA-standarder
Ny utgåva av ISO/IEC 27018:2025
Ny svensk översättning av ISO/IEC 27005:2024
Ny projektledare för SIS/TK 318
Ny svensk översättning av EN ISO/IEC 27002:2022

Ny arbetsgrupp i SIS/TK 318: NIST CSF

Kontakt

Har du frågor eller vill veta mer om SIS standardiseringsverksamhet? Kontakta gärna oss.

Jin Moen
Projektledare
jin.moen@sis.se

Fredrik Stenberg
Vice projektledare
fredrik.stenberg@sis.se

Ulla Hihldor
Projektkoordinator
ulla.hihldor@sis.se

Jan-Olof Andersson
Ordförande
Joa Infosäk