Vad är incidenthantering

tioner på IT-säkerhet, inkl. krav och restriktioner på incidenthantering. Avsnitt 4 har rubriken Arbetsmodell för incidenthantering och presenterar en generell modell för incidenthantering. Modellen är en systematisering och strukturering av vad man vanligen gör (eller borde göra) när en IT-inci-dent inträffar. 1 incident manager lön 2 Syftet med obligatorisk it-incidentrapportering för statliga myndigheter är enligt regeringen att. stödja samhällets informationssäkerhet. möjliggöra en förbättrad lägesbild över informationssäkerheten. skapa förutsättningar för att vidta rätt skyddsåtgärder. utveckla förmågan att förebygga, upptäcka och hantera it-incidenter. 3 incidenthanteringsprocess 4 Problem- och incidenthantering är nära besläktade och överlappar till viss del, men processerna har olika fokus och skiljer sig åt inom ITSM-ramverket. Incidenthanteringen är ett taktiskt tillvägagångssätt för att lösa incidenter och återställa driften till sitt ursprungsläge. Problemhantering är lite mer komplext och innebär. 5 Incidentrapportering. Flera slag av finansiella företag ska rapportera vissa typer av händelser eller incidenter till Finansinspektionen. Den här sidan ger en övergripande vägledning till vad som gäller för företag som FI:s verksamhetsområde Bank har ansvar för tillsynen av. Denna sida beskriver rapportering enligt följande. 6 Alla interna system är nere och handläggare kan inte logga in på sina lokala datorer, eftersom de servrar som hanterar inloggning på nätet är otillgängliga. Telefoni är inte påverkad. Ingen extern störning förekommer, men handläggare är oroliga för att de inte kan svara på e-post som förväntat. Ingen information förloras. 7 incidenthanteringsplan mall 8 En incident är en oväntad störning i en tjänst. 9 Hackerattacker (kriminella personer och organisationer utnyttjar svagheter i system och applikationer i vinstsyfte) · Den mänskliga. 10