ISO 27001/27002:2013 i SecureAware Policy TNG



Relaterede dokumenter
Beredskab TNG. Beredskab TNG er en opgradering af det "gamle" beredskabsmodul i SecureAware, og er tilgængelig fra version

Manualen beskriver brugen af SecureAware version og senere versioner Dokument opdateret: June 2015

Brugervejledning til udfyldelse og udstedelse af Europass Mobilitetsbevis i Europass Mobilitetsdatabasen

Manual til Vandværksløsninger

SecureAware BCP Manual

SecureAware Workflow TNG

Anklagemyndighedens Vidensbase

[jobsøgende] sådan gør du... [opret dit CV & jobønsker]

QUICKGUIDE TIL XMEDIA

Spørgeskemaer. Opret et nyt spørgeskema. Tilpas et spørgeskema

Vejledning til Photofiltre nr. 117 Side 1

Indledning... 2 Forsiden... 2 Dine genveje... 3 Skoleoplysninger... 3 Service Log... 3 Nyheder... 4 AD overblik... 4 Administration...

Brugervejledning NIV. Indberetning af fremadrettede ventetider. Version 1.3

Brug Photo Story 3 en let introduktion

Manual til Rsiden.dk for rygestoprådgivere

Guide. Administration af FDF.dk/Nyborg. 1. Udgave Ide og layout Christoffer S. Rasmussen

Nyhedsmodul brugermanual

Dansk Petanque Forbund

Brugermanual til Assignment Hand In

Manual til Vandværksløsninger

TrivselAPV 2013 Teknisk guide til arbejdsmiljøgrupperne

Mini brugermanual CMD 5.1

Vigtige funktioner i Word 2003

SecureAware Compliance Analysis Manual

Installationsvejledning. ViTre til Mac. Version 2.0, udgave 1, december 2015

VEJLEDNING I HVORDAN MAN LÆGGER ARRANGEMENTER OP PÅ HJEMMESIDEN.

Hvis udskrifter ser ud som vist her skal du klikke på + ud for Faste udskrifter for at de forskellige udskrifter bliver vist.

Corporate Netbank Administration Brugervejledning - Oprettelse af brugere og bestilling af Nordea eid

Vejledning til Medarbejdernet

SecureAware Policy Manual

Vejledning til jobloggen

SuperUser Manual. Manualen beskriver brugen af SecureAware version 3 Dokument opdateret: november 2009

OPRET OG REDIGER FORMULARER I DYNAMICWEB

Indberetning til venteinfo Brugervejledning. Version 1.0. August 2011

Vejledning til Blackboards portfolio værktøj

Kvikmanual til FacilityNet

WORKCYCLUS. Handlingsplan. Vers 4.0. Juni Workcompany A/S. Amagertorvet 33, 4.sal. DK-1160 København K.

SmartAir TS1000. Daglig brug

Vejledning opret nyhedsbrev

Når du har indtastet i adresse-linien, skal du øverst til højre på skærmen klikke på linket igoogle. Du får nedenstående skærmbillede:

PSYKIATRIENS VIKARCENTER. MinTid. Quickguide. Version 7.0

Guide til digital børnetilmelding

DPSD undervisning. Vejledning til rapport og plan opsætning

Billedbeskæring & Irfan View

BBR-Kommune. Generelt

Modul 8: Clouds (Lagring af filer)

Det nye husdyrgodkendelse.dk Sagsbehandlermodulet. 3. Kommunikation med ansøger

4 ARBEJDE MED SEKTIONER

Google Chrome side 1 af13

Installatør Guide. CTS6000 Webcontrol

ENK Manual for Entreprenør

Brugervejledning til diverse i OS X

Dynamicweb Exchange Opsætning

ASB signatur. ASB signatur. Vejledning til opsætning af signatur IKT - Februar 2008

Akademisk IT april 2014

Manual til Vandværksløsninger

0KAPITEL 8: SAGER OPSÆTNING OG BRUG

Hvordan kan man slå blokeringen af pop op-vinduer fra?

Tema MitHelbred på din ipad

Opret og godkend betalinger i mapper

Studerendes video- optagelser til prøver

Installation af Message Broadcasting. Følg instruktionerne på Epson webstedet for downloading og installation.

BRUGERVEJLEDNING STANDTEKST

Netprøver.dk. Brugervejledning til Brugeradministratorer

Vejledning til Jobcenter Planner

Sitecore - basisvejledning Version 2. September 2010

Leif Smidt GODT IGANG MED IPAD - IOS 9

Udsend boligtilbud til boligsøgende på ventelisten

Brugervejledning for v1.0 til bruger/elev

PSYKIATRIENS VIKARCENTER. MinTid. Quickguide. Version 6.0

Vejledning i opbygning af Tillidszonen

Bemærk det sidste kapitel Modtagelse af et brev, som bl.a.. bruges når du skal modtage og indlæse en henvisning.

Vejledning i brug af Interbooks elektroniske indberetning af Aktivitetsmedlemmer.

Manual Version 2. til oprettelse af hjemmesider for landsbyer i Rebild kommune

NAVOKAT 2014 Kom godt i gang

og intranet.sygehussonderjylland.dk

Har du ikke fået oprettet et afdelings-id og PIN-kode til udskrivning på husets printere bedes du tage kontakt til receptionen først:

Katalog sådan opdaterer du dine oplysninger til Danhostel-kataloget. Version 1.0 INDHOLDSFORTEGNELSE

Vejledning til oprettelse af medarbejderadgange til det digitale dialoghjul

sådan gør du... [Joblog på Jobnet.dk]

REFWORKS vejledning til Nationale Kliniske Retningslinjer Fagkonsulentens version (december 2013)

Symantec Enterprise Vault

Statistiksøgning. Kom godt i gang med: EG Data Inform A/S. Lautrupvang Ballerup. Dusager Aarhus N. Albert Ginges Vej Hjørring

Vejledning til Photofiltre nr.172 Side 1 Lave et postkort som foldes sammen til A6 størrelse

Kom godt i gang med OneDrive

HJÆLP TIL FILM-X ANIMATIONSVÆRKTØJ

Farveskalaer anvendes til at præsentere positionsbestemte data (GPS-data) i farvelagte intervaller.

Projekter. Projekter er ny i Picasa. Her vises som navnet indikerer, to af de projekter, du laver i programmet. Skærmprint:

SDU Assignment - undervisere

Del filer i hjemmet. Hvis dit hjem har to eller min. NY SERIE

SecureAware Opfølgning Manual

JAR Øvelse nr. 2. JAR-Manual, Version 1.0. Avanceret søgning. Regionsvejledning

PLANLÆG, SAMMENSÆT OG DEL UNDERVISNINGSMATERIALE. Fremtidens løsning til distribution af digitalt undervisningsmateriale

I denne manual kan du finde en hurtig introduktion til hvordan du:

Det sprogpædagogiske kørekort 2012/2013. Modul 4: Videofiler (basis)

WebGT Graveansøgning. Brugervejledning. 25. september Udgave 1.0

REFWORKS FAGKONSULENTENS VEJLEDNING

Brugervejledning til EasyBusiness Indholdsfortegnelse:

Sclerosebehandlingsregisteret KMS-vejledning: V9, 15. april 2013

Transkript:

ISO 27001/27002:2013 i SecureAware Policy TNG - Sådan lægger du din informationssikkerhedshåndbog om til de nye ISO- standarder 1. Opgrader til version 4.6.0 (eller senere)... 2 2. (Kun for brugere af det gamle Policy- modul) Overfør samling til Policy TNG... 2 3. Opret et ISO 27002:2013- regelsæt... 2 4. Check at dine regler er placeret rigtigt... 3 5. Tilføj regler til dit nye regelsæt... 4 6. Opret evt et ISO 27001:2013- regelsæt... 6 7. Deaktivér det gamle regelsæt... 6 1

Du kan nu oprette nye regelsæt i SecureAware, så dine regler følger de nye ISO- standarder. Du kan desuden få forslag til, hvilke nye regler du bør overveje at tilføje. Vigtigt! Oprettelse af et nyt regelsæt vil IKKE ændre, slette eller tilføje noget til dit eksisterende regelsæt. Du kan altså, til enhver tid, vælge at rulle tilbage til det gamle regelsæt. Det nye regelsæt vil på samme måde ikke have nyt indhold, dine regler vil som udgangspunkt kun være omplaceret til at følge den nye standards kapitler. Sådan gør du: 1. Opgrader til version 4.6.0 (eller senere) Du har modtaget en mail fra Neupart med link til download af nyeste version. Opgradér som beskrevet på downloadsiden. 2. (Kun for brugere af det gamle Policy- modul) Overfør samling til Policy TNG Dette punkt skal du KUN følge, hvis din informationssikkerhedshåndbog (samling) ligger i Policy 3 (det "gamle" Politikmodul) Gå til Policy TNG > Klik Overfør samling fra Policy 3 > Vælg din informationssikkerhedshåndbog > Klik OK (der kan gå op til et minut før din samling er overført). 3. Opret et ISO 27002:2013- regelsæt Klik på din informationssikkerhedshåndbog (samling) i Policy TNG. 2

Klik på Nyt dokument > Vælg Kopiér dokument > Vælg fanebladet Kopiér til ny struktur > I Vælg kravsæt vælger du ISO 27002:2013 > I Vælg regelsæt vælger du det reglesæt, der skal kopieres > Klik OK (der kan gå op til et minut før reglesættet er oprettet). Du har nu et nyt dokument med dine regler omplaceret efter den nye standard. 4. Check at dine regler er placeret rigtigt SecureAware har, baseret på mapningen af regler til standarder samt reglernes placering i forhold til hinanden, "gættet" hvor reglerne skal placeres i det nye regelsæt. Det er dog ikke alle regler, der kan placeres (fx regler, som du selv har skrevet). Disse regler er placeret nederst i regelsættet uden indrykning. 3

Placer disse "forældreløse" regler i de rigtige afsnit ved at klikke på reglen > vælge fanebladet Placering > finde det rigtige kapitel i rullemenuen > klikke Gem. Gennemgå nu resten af regelsættet for at sikre dig, at resten af reglerne er placeret korrekt. 5. Tilføj regler til dit nye regelsæt Da de nye standarder indeholder nye krav, har Neupart tilføjet tilsvarende regler til SecureAwares regeldatabase. Det er en god idé at checke, hvilke nye regler, der er relevante for jer og tilføje dem til det nye regelsæt. Gå ind i din informationssikkerhedshåndbog (samling) og klik på Nyt dokument > Vælg Gap analyse ISO 27002:2013. 4

Du vil nu se en oversigt over ISO 27002:2013- kapitler i venstre side af skærmen. I højre side af skærmen kan du, i den farvede boks, se hvilke regler, procedurer mm I har i jeres samling, der refererer til kapitlet. Er boksen grøn, betyder det, at I har én eller flere regler, der refererer til kapitlet. Er den rød, har I ingen. Uanset om boksen er rød eller grøn, vises der nogle steder teksten Tilføj regel, (X) regler fundet. Dette betyder, at der findes regler, som kunne være relevante for jer. Klik på teksten Tilføj regel, (X) regler fundet > Klik på ud for en regel, som du ønsker at tilføje > Vælg, hvor i regelsættet den skal placeres ved hjælp af rullemenuen > Vælg hvilke optioner, der skal medtages ved at krydse dem af > Klik OK > Gentag til du har tilføjet alle relevante regler. 5

Husk, at det nye regelsæt skal publiceres før andre brugere kan se det. 6. Opret evt et ISO 27001:2013- regelsæt Du kan også oprette et ekstra regelsæt baseret på standarden ISO 27001:2013. Denne standard beskriver, hvordan I kører jeres ISMS. Gå ind i din informationssikkerhedshåndbog (samling) og klik på Nyt dokument > Nyt dokument fra skabelon > Afkryds Informationssikkerhedsregler for hvert krav i ISO 27001:2013 > Klik OK. Du har nu et regelsæt for jeres ISMS, som kan redigeres på samme måde som andre regelsæt. 7. Deaktivér det gamle regelsæt Når du er klar til at skifte til det ny regelsæt, skal det gamle deaktiveres, og du skal evt fjerne nogle adgangsrettigheder til det. Når du deaktiverer et regelsæt, vil der ikke længere linkes til det fra opgaver og det vil ikke blive medtaget i gap- analyser og SoA- dokumenter. Klik på Redigér øverst til højre i regelsættet > Vælg fanebladet Indstillinger > Fjern fluebenet i feltet Aktiveret > Klik OK. For at skjule det gamle regelsæt for andre brugere skal du klikke på Redigér (hvis regelsættet ikke er i redigeringstilstand skal du først klikke på Redigér indhold) > Vælg fanebladet Adgangsrettigheder > Ændr brugernes adgangsrettigheder > Klik OK. 6