Säkerhetsanalys mall
Säkerhetsskydd är i Sverige skydd mot spionerisabotage och andra brott som kan hota rikets säkerhet. Säkerhetsskydd ska även i övrigt skydda uppgifter som omfattas av sekretess enligt offentlighets- och sekretesslagen och som rör rikets säkerhet.
Säkerhetsskyddsanalys
Säkerhetsskydd omfattar även skydd mot terroristbrottäven om sådana brott inte hotar rikets säkerhet. Säkerhetsskydd består av säkerhetsskyddsåtgärderna informationssäkerhettillträdesbegränsning och säkerhetsprövning.
I säkerhetsskyddet ingår också utbildning och kontroll. Till grund för säkerhetsskyddsåtgärder ligger säkerhetsplaneringen. Den har fyra huvudområden; verksamhetsanalys, säkerhetsanalys, säkerhetsplan tidsatt åtgärdsplan och säkerhetsbestämmelser säkerhetsskyddsinstruktion. I säkerhetsanalys undersöks vilka uppgifter som ska hållas hemliga med hänsyn till rikets säkerhet och vilka anläggningar som kräver ett säkerhetsskydd med hänsyn till rikets säkerhet eller skyddet mot terrorism.
Informationssäkerhet ska, när det gäller säkerhetsskydd, förebygga att uppgifter som omfattas av sekretess och som rör rikets säkerhet obehörigen röjs, ändras eller förstörs. Informationssäkerheten ska inte enbart förebygga skador till följd av uppsåtliga angrepp på de sekretessbelagda uppgifterna utan även förebygga skador till följd av oaktsamhet.
Begreppet informationssäkerhet ska i fråga om säkerhetsskydd inte förväxlas med det generella begreppet informationssäkerhet som är mycket vidare. Det är endast sådana sekretessbelagda uppgifter som rör rikets säkerhet som ska komma i fråga för ett säkerhetsskydd. Hemlig uppgift och hemlig säkerhetsanalys mall är två centrala begrepp för informationssäkerheten.
Med hemlig uppgift avses uppgift som omfattas av sekretess enligt offentlighets- och sekretesslagen och som rör rikets säkerhet. Bestämmelserna syftar, förutom att inte obehöriga ska få ta del av hemliga uppgifter, säkerhetsanalys mall att säkerställa spårbarheten så att det i efterhand ska vara möjligt att utreda vilka hemliga uppgifter en person tagit del av.
IT-säkerhet är en del av informationssäkerheten där godkännande ur säkerhetssynpunkt av IT-system är en viktig del. Till exempel får en myndighet endast sända hemliga uppgifter utanför ett datanät som står utanför myndighetens kontroll om det finns en fullgod informationssäkerhet för uppgifterna. Hemliga uppgifter får krypteras endast med kryptosystem som har godkänts av Försvarsmakten.
Tillträdesbegränsning ska förebygga att obehöriga får tillträde till platser där de kan få tillgång till uppgifter som omfattas av sekretess och som rör rikets säkerhet eller där verksamhet som har betydelse för rikets säkerhet bedrivs. Tillträdesbegränsningen kan utformas på olika sätt. I vissa fall räcker det att tillträdesförbudet avser utomstående. I andra fall kan det behöva omfatta även en del av den egna personalen.
För särskilt känsliga delar kan tillträdesrätten behöva begränsas till dem av de anställda som har ett oundgängligt behov av att vistas i de aktuella utrymmena. Tillträdesbegränsning ska inte likställas med skyddsobjekt enligt lagen om skydd för samhällsviktiga anläggningar m m. Ett beslut om skyddsobjekt är inte alltid en förutsättning för att allmänhetens tillträde till en viss plats skall få begränsas.
Beslutet om skyddsobjekt kan dock sägas vara en kvalificerad form av tillträdesbegränsning där tillträdesförbudet kan förenas med andra förbund och där den som uppsåtligen eller av oaktsamhet bryter mot ett förbud omfattas av straffansvar. Säkerhetsprövning ska förebygga att personer som inte är pålitliga från säkerhetssynpunkt deltar i verksamhet som har betydelse för rikets säkerhet.
God kunskap om säkerhet är en förutsättning för ett effektivt säkerhetsskydd. Där det finns ett säkerhetsskydd ska skyddet kontrolleras av den egna organisationen.
Totalförsvar för ett starkare Gotland - Bilaga 5: Säkerhetsskyddsanalys Mall
Syftet med den egna kontrollen är att undersöka om bestämmelserna om säkerhetsskydd efterlevs och att skyddsnivån är jämn och tillräckligt hög, att de åtgärder som vidtagits fungerar på det sätt som är avsett och att skyddet i övrigt är lämpligt utformat. Innan en myndighet påbörjar en upphandling ska myndigheten pröva om upphandlingen helt eller delvis ska säkerhetsskyddas.
I de fall myndigheten ska begära in anbud eller avtala om upphandling och det förekommer uppgifter som med hänsyn till rikets säkerhet omfattas av sekretess ska ett skriftligt säkerhetsskyddsavtal ingås om det säkerhetsskydd som behövs i det enskilda fallet. Säkerhetspolisen har gett ut en vägledning säkerhetsanalys mall säkerhetsskyddad upphandling [1] [ död länk ]. Tillsyn avser kontroll över annans verksamhet.
Säkerhetspolisen kontrollerar säkerhetsskyddet vid KustbevakningenMyndigheten för samhällsskydd och beredskapStatens haverikommission och övriga myndigheter utom Justitiekanslern.
How do you carry out a protective security analysis?
Den militära underrättelse- och säkerhetstjänsten MUST kontrollerar säkerhetsskyddet vid Fortifikationsverket och Försvarshögskolan samt de myndigheter som hör till Försvarsdepartementet utom Kustbevakningen, Myndigheten för samhällsskydd och beredskap och Statens haverikommission. Svenska KraftnätTransportstyrelsenPost- och telestyrelsen och länsstyrelserna har ett tillsynsansvar för vissa bolag, föreningar, stiftelser och företag.
Den myndighet som har träffat ett säkerhetsskyddsavtal med anbudsgivare säkerhetsanalys mall leverantörer ska kontrollera säkerhetsskyddet hos dessa. Säkerhetsskyddslagen och säkerhetsskyddsförordningen är grunden för den rättsliga regleringen av säkerhetsskyddet. I riksdagen och myndigheter säkerhetsanalys mall riksdagen t. Riksbanken och Riksrevisionen gäller även lag om säkerhetsskydd i riksdagen och dess myndigheter.
Regeringskansliet är undantagna flertalet bestämmelser. Lagen omfattar alla aktörer som bedriver verksamhet som är av betydelse för Sveriges säkerhet eller som omfattas av ett för Sverige förpliktande internationellt åtagande om säkerhetsskydd säkerhetskänslig verksamhet. Säkerhetspolisen och Försvarsmakten har föreskriftsrätt för de myndigheter som de utövar tillsyn över.