Temagrupp Riskhantering

[25-11-14]

Mål för gruppen

Behoven hos ledningarna för företag/organisationer står i fokus när gruppen söker nya innovativa lösningar avseende praktiska metoder, processer och verktyg för riskhantering. Även arbetssätt och effektiva utbildningsformer ingår.

  • Målgrupperna bland företag och organisationer är flera: cybersäkerhetsindustrin, offentliga verksamheter samt både stora, små och medelstora företag.

Vi utgår från en bred och generell riskbild, då detta perspektiv är vanligt i ledningen för ett företag/organisation. Med detta som bas avser vi fokusera på hanteringen av risker relaterade till cybersäkerhet, IT-säkerhet och informationssäkerhet.

Pågående arbete

  • Nya standarder och riktlinjer bevakas och diskuteras.
  • Utlysningar inom området bevakas.
  • Inbjudna leverantörer av riskhanteringsverktyg inbjuds att demonstrera sina verktyg.
  • Föredrag och presentationer ges om pågående riskhanteringsprojekt i Sverige.

Gruppens kategori: Öppen grupp, svenska som arbetsspråk.

Gruppledare: Martin Bergling, MLB Security

Kontakt: martin.bergling@mlbsec.se

Deltagande företag/organisationer: c:a 30 organisationer deltar, bland dessa finns Lunds Universitet, Högskolan i Skövde, AFRY, Jönköpings Universitet, AFRY, AE Security, iFacts, Riktningrilde, ATEA, Great IT, ACTEA m.fl.

Normalt ses gruppen online en timme varje månad.

Är du intresserad av att delta i gruppen, och kanske även bli ny gruppledare, kontakta gruppledaren Martin Bergling.

Processen för inval av nya medlemmar (i en öppen grupp):

  • Den som är intresserad av temagruppen anmäler sitt intresse till gruppledaren (eller till nodens koordinatorer). I intresseanmälan ges personinformation (t.ex. med en Linkedin-länk) samt en kort motivering till varför man är intresserad av att delta i gruppen.
    • Man måste vara anställd hos en organisation som är nodmedlem samt i övrigt uppfylla gällande säkerhetskrav (enligt avsnittet ”Krav på personer som vill delta i nodens olika verksamheter” i säkerhetsreglerna).
  • Om inga hinder bedöms föreligga så godkänns medlemskapet av gruppledaren och den nya gruppmedlemmen bjuds in till ett kommande gruppmöte för att där presentera sig och berätta om sitt intresse för ämnesområdet.
    • Om någon av de tidigare gruppmedlemmarna trots allt har invändningar mot den nya deltagaren så ska de ta kontakt med nodens koordinatorer.

Övrigt

  • ENISA:s kompendium över riskanalysmetoder är mycket intressant! Länk (från 2022)