Webbplatskarta för Secure-IT.se Följ Secure-IT.se på facebookPrenumerera på mitt RSS flöde för tillgång till de senaste IT säkerhetsnyheterna! Följ Secure-IT.se på twitter Om Secure-IT.se Våra tjänster Secure-IT.se blogg RSS - Nyhetsflöde Kontakt Sökfunktion Webbkarta Säkerhetsdokument Säkerhetsnyheter Gratis säkerhetsanalys Här kan du skanna din dator efter virus (ESET NOD32) Gratis lösenordstest Gratis antivirustest Gratis säkerhetstester Gratis portskanning Här kan du genomföra en gratis säkerhetsanalys! Index Secure-IT.se Gratis IT policy
 
Säkerhetsanalys
Här kan du genomföra en gratis säkerhetsanalys >>
Hotbild
Att analysera och inventera är viktigare än du tror >>
Patchhantering
Vi beskriver varför du måste hålla ordning på uppdateringarna >>
MBSA
Vi beskriver hur detta utmärkta verktyg från Microsoft fungerar >>
Policyguide
Följ vår policyguide för att enkelt skapa ditt företags IT policy >>
Hur skapar man en IT policy?
Vi beskriver med text och bild hur du skapar ett av organisationens viktigaste dokument >>
11+1, bra tips
Vi ger dig 12 bra tips för att underlätta uppbyggnad och implementering av en IT policy >>
Behörighet
Skall alla verkligen ha tillgång till all information inom en organisation? Vi ger vår syn i frågan >>
Gratis IT policy #1
Här ger vi dig en gratis IT policy (nummer 1) >>
Gratis IT policy #2
Här ger vi dig en gratis IT policy (nummer 2) >>
Gratis IT policy #3
Här ger vi dig en gratis IT policy (nummer 3) >>
Gratis IT policy
Här ger vi dig en gratis IT policy (nummer 4) >>
Förslag till säkerhetsföreskrifter
Här ger vi dig ett förslag gällande säkerhets-
föreskrifter för det mindre företaget >>
Hur ser ett sekretessavtal ut?
Här ger vi dig ett enklare upplagt sekretessavtal. Bygg ut och bygg till så att det passar din organisation >>
Hur bygger man upp en upplysningsplan?
Den frågan besvarar vi här. Läs vårt dokument och sjösätt sedan detta viktiga instrument i din organisation >>
Hur bygger man upp en incidentrapport?
Vi beskriver nyttan med att organisationen implementerar rutiner för incidentrapportering samt hur du bygger upp en incidentrapport >>
Hur skapar man ett starkt lösenord?
Ett lösenord måste skapas enligt konstens alla regler för att inte äventyra organisationens informationssystem. Vi beskriver hur du skapar ett starkt lösenord >>
Hur bygger man upp en lösenordspolicy?
Vi beskriver nyttan med en lösenordspolicy samt hur du bygger upp detta dokument >>
Testa hur starkt ditt lösenord är #1
Här kan du testa ditt lösenord (test nummer 1) >>
Testa hur starkt ditt lösenord är #2
Här kan du testa ditt lösenord (test nummer 2) >>
Interaktiva säkerhets kunskapstester
Vi har byggt upp flertalet interaktiva säkerhets kunskapstester för att du enkelt skall kunna fortbilda dig själv och dina medarbetare >>
Allt om backup
Vi beskriver varför backup är så viktigt och hur du på bästa sätt arbetar med detta viktiga område >>
Allt om fientlig kod
Vi beskriver flertalet vanligt förekommande hot och hur du bäst skyddar dig mot dessa >>
Hur skapar man ett virus?
I detta dokument beskriver vi hur enkelt det är at skapa ett digitalt virus >>
Varför bör vi jobba aktivt med IT-säkerhet?
Vi ger vår syn på varför IT säkerhet är ett så viktigt område att vara insatt i och jobba aktivt med >>
Varför skapar någon fientlig kod?
Här benar vi ut begreppen White hat, black hat, script kiddies och andra intressanta faktorer >>
Testa ditt antivirussystem
Här kan du göra sju olika tester som bygger på Eicar_test, en ofarlig fil som har många likheter med ett riktigt virus >>
Allt om brandväggar
I detta dokument ger vi dig inblick i hur en brandvägg fungerar och varför du bör använda en sådan >>
5 viktiga punkter att börja med
Här rekommenderar vi fem elementära saker att börja med när det gäller IT säkerhet >>
Hur förebygger man mot IT relaterade hot?
Vi ger förslag och idéer på hur du kan skydda din IT miljö >>
Tips för ökat säkerhet
Vi ger dig mängder av tips som kommer att höja säkerheten kring dina IT system >>
Bra produkter
Här listar vi ner bra tjänster och produkter som vi tycker att du bör titta närmare på >>
 
 

IT policy nummer 3

Här får du ett förslag till IT policy. En IT policy bör utformas i strikt enighet med företaget den skall verka i men ibland kan det vara bra med en exempelpolicy när man startar uppbyggnadsarbetet. Denna IT policy får du ta del av och använda när du bygger upp ditt företags IT policy.

Diskutera detta!
 
Texten fortsätter under frågeformuläret:
 
Annons:
 
Kursiv text är tilläggstext i beskrivande ändamål.

IT-policyförslag nummer 3


Exempel 3 (kan vara ett medelstort företag)

Förslag till IT-policy

Företagets IT-resurser ägs av företaget och är avsedda att användas inom företagets verksamhetsområden. All annan användning är otillåten.

Med IT-resurser menas datorer, lokalt nätverk och all annan kringutrustning som nyttjas i samband med hantering av information i digitaliserad form.

Företagets IT-resurser får inte nyttjas för att på otillbörligt sätt sprida, förvara eller förmedla information som strider mot gällande lagstiftning.

Detta gäller exempelvis:
- hets mot folkgrupp
- hatbrott
- barnpornografibrott,
- olaga våldsskildring
- förtal
- ofredande
- dataintrång
- upphovsrättsbrott

Vidare får inte företagets IT-resurser användas till aktivitet som:
- kan betraktas som politisk, ideologisk eller religiös propaganda.
- strider mot PUL's stadgar om den personliga integriteten.
- kan uppfattas som kränkande och stötande.
- syftar till att marknadsföra produkter eller tjänster utan anknytning till företaget.

Det är också viktigt att:
- nyttjande av företagets IT-resurser görs på sådant sätt att företagets namn, anseende och goda rykte bibehålls.

Behörighet
Behörighetsklassificering sker enligt delpolicy XXXXXX*. Behörigheten är personlig och får inte överlåtas eller på annat sätt göras tillgänglig för annan anställd eller extern part.

*Speciellt anpassad delpolicy som behandlar behörighet till information samt informationssystem inom företaget/organisationen. Behörighet kan exempelvis klassificeras enligt Oklassificerat material, Begränsad tillgång, Känsligt material och Hemligt material.

Det är otillåtet att utnyttja någon annans behörighet eller utnyttja felaktiga konfigurationer, programfel eller på annat sätt manipulera företagets IT-resurser.

Behörigheten är tidsbegränsad och är kopplad till anställning, projektdeltagande eller uppdrag.

Behörighet kan dras tillbaka vid överträdelse mot denna IT-policy.

Internet
Internet är avsett att användas för informationssökning och andra relevanta ändamål inom och för företagets verksamhet.

Vid användning av Internet är det förbjudet att:
- besöka webbsidor med pornografiskt, rasistiskt eller annat innehåll som kan väcka anstöt.

- ladda ner program och filer om de kan påverka IT-säkerheten vid företaget, vid osäkerhet skall IT-ansvarig kontaktas.

- att sprida och/eller förfoga över upphovsrättsligt skyddat material utan rättighetsinnehavarens tillstånd (exempelvis bild och textmaterial).

- att använda chatprogram i annat syfte än vad som kan kopplas till anställning, projekt eller uppdrag.

All privat Internetanvändning med företagets IT-resurser är förbjuden.

E-post
E-post är avsedd att användas för intern och extern kommunikation inom företaget.

All kommunikation som avser företagets verksamhet skall ske genom företagets e-postkonton där det klart skall framgå för mottagaren att e-postmeddelandet kommer från företaget och avser företagets verksamhet.

All e-postförsändelse innehållande sekretessbelagd eller känslig information får ej skickas i klartext. Försändelse av denna typ av information måste ske i krypterad form enligt fastslagen rutin*.

*Vilken typ av information som beläggs med sekretess eller klassas som känslig inom företaget/organisationen måste framgå enligt fastslagen rutin. Denna rutin skall vara väl beskriven för berörd personal.

E-post får inte:
- användas för politiska, kommersiella eller andra syften som strider mot företagets verksamhet.
- inte användas för privat bruk

Undvik att bifoga stora dokument med e-post då det kan medföra överbelastning av servrar, nätverk och e-postlådor.

Fjärråtkomst
Företagets medarbetare skall erhålla säker och pålitlig tillgång till företagets IT-resurser. Detta skall även gälla medarbetare med fastslagna behov av åtkomst via utomstående nätverk, så kallad fjärråtkomst. Se externt fastslagen behovsanalys.

Företaget tillhandahåller de resurser som krävs för fjärråtkomst.

Det åligger IT-ansvarig att säkerställa att datorer som används för fjärråtkomst lever upp till de krav som ställs för god IT-säkerhet (avseende antivirus, personlig brandvägg med mera).

Lösenord
Lösenord som används inom Företaget AB skall användas och hanteras i enighet med företagets lösenordspolicy* (följ länken för att ta del av en lösenordspolicy).

*En lösenordspolicy kan byggas upp som en delpolicy eller en fristående policy.

Lösenord och användaridentitet är personliga uppgifter och får inte lämnas ut till någon annan.

**Det går också att inkludera krav på lösenordshantering i den aktuella IT-policyn. Detta kan exempelvis se ut enligt nedanstående text.

Krav vid lösenordshantering
1. Lösenordet skall innehålla minst tio tecken.

2. Lösenordet skall inte kunna kopplas till dig eller någon av dina familjemedlemmar eller på annat sätt vara lätt för en utomstående att gissa sig till.

3. Använd både bokstäver, siffror och specialtecken. Använd både stora och små bokstäver.

4. Lösenordet skall inte kunna återfinnas i form av något ord i någon ordlista eller lexikon – det bör inte heller vara en enkel sammanskrivning av två ord.

5. Använd inte enkla tangentbordsmönster av typen 1234 eller asdfgh.

Om användaruppgifter lagras i pappersform (eller digitalt, exempelvis mobiltelefon) skall valt media förvaras och hanteras som en personlig värdehandling. Lösenord skall omgående bytas om misstanke finns att det har avslöjats.

Användaridentitet
Det är förbjudet att dölja användaridentiteten vid nyttjande av företagets IT-resurser.

Sekretessbelagd information
Sekretessbelagd information får inte skickas i klartext över det lokala eller publika nätverket. Exempel på sekretessbelagd information är skall framgå av externt fastslagen rutin.

Fientlig kod
Det är förbjudet att medvetet sprida virus eller annan fientlig kod till eller från företagets IT-resurser.

Alla datorer inom företaget skall ha ett antivirusskydd. Det är förbjudet att avaktivera eller på något sätt manipulera detta skydd.

Kontroll och övervakning av IT-system
Användare som vid nyttjande av företagets IT-resurser upptäcker fel eller annat som kan vara av betydelse för IT- driften inom företaget (incident), skall genast rapportera detta till IT-ansvarig*.

*I det här fallet kan policyn peka på en av företaget/organisationen framarbetad incidentrapport skall användas.

IT-resurserna övervakas och händelser på det lokala nätverket (LAN) loggas. Dessa loggar sparas och arkiveras i enlighet med externt fastslagen rutin för arkivering och kan vid behov utgöra bevis för eventuella överträdelser.

Påföljder vid överträdelse
Anställd inom Företaget AB som på något sätt bryter mot denna IT-policy kommer att ställas till svars för den överträdelse som begåtts. Överträdelsens art styr påföljden men denna kan vara muntlig varning, skriftlig varning, avstängning från Företaget AB:s IT-system, avsked från Företaget AB samt i grova fall polisanmälan.

Överenskommelse
Härmed intygar jag att jag har läst, förstått och att jag kommer att efterleva Företaget AB:s IT-policy. Jag förstår också att den information som jag hanterar via Företaget AB:s IT-system inte är privat. Jag förstår också att överträdelser mot denna IT-policy kan leda till disciplinära påföljder och även avsked från Företaget AB samt vid grov överträdelse polisanmälan. Jag förstår också att det åligger mig att använda Företaget AB:s IT-system på ett sätt som gagnar företaget, dess affärsverksamhet samt dess anställda. Jag förstår också att denna IT-policy kommer att förändras under dess livscykel för att möta de krav Företaget AB:s IT-system ställs inför.

Signering av anställd samt policyägare

Datum:___________________________________________


Signatur:__________________________________________


Namnförtydligande:__________________________________


Konto:___________________________________________


Policyägare (Företaget AB:s representant)

Signatur:_________________________________________


Namnförtydligande:_________________________________

Infobox Säkerhetsdokument Gillar du informationen? Då bör du läsa detta!
Tyck till!
Berätta vad du tycker om denna information. Att kommentera är att bry sig och målsättningen är att vi som besöker Secure-IT.se skall bli bättre på IT och informationssäkerhet. Så tack för just din kommentar!
 
Annons:

Säkerhetsnyheter
IT säkerhet
Säkerhetsdokument i fokus
Vad vet du om virus?

Användarvillkor
De dokument, interaktiva tester, lösenordstester, antivirustester samt annan information som finns på Secure-IT.se får användas inom din organisation i utbildande och/eller säkerhetshöjande syfte.

Du får inte kopiera material på Secure-IT.se och publicera det på offentlig plats utan att ange källa.

Du får inte kopiera och sälja materialet på Secure-IT.se i eget syfte.

Texter, bilder och annat material ägs av upphovsrättsmannen.

Annonsera
Vill du att ditt företag skall synas på Secure-IT.se? Då ber vi dig kontakta oss för en fortsatt dialog.

Förbättra
Vi är naturligtvis intresserade av att bli bättre. Har du synpunkter eller idéer på hur vi kan förbättra Secure-IT.se? Då vill vi att du kontaktar oss.

Bidra med information
Secure-IT.se når idag tusentals unika besökare per månad, har du intressant säkerhetsrelaterad information som du vill delge dessa besökare? I sådana fall är du hjärtligt välkommen att kontakta oss.
Pssst, kolla detta!
Säkerhetsanalys, starta här >>
Policyuppbyggnad, starta här >>
Interaktiva tester, starta här >>
Säkerhetsnyheter, läs här >>
Incidentrapport, hämta här >>
Färdiga IT policys, hämta här >>
Upplysningsplan, hämta här >>
Testa ditt lösenord, testa här >>

Här kan du prenumerera på mitt RSS flöde Följ mig på twitter!
Kontakta ossPrenumerera på vårt RSS flödeSök på Secure-IT.seWebbkarta
 
©2004 - 2009 Secure-IT.se / All images and contents copyright / All rights reserved