<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PC-WARE's blog &#187; ISO27001</title>
	<atom:link href="http://blog.pc-ware.dk/tag/iso27001/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.pc-ware.dk</link>
	<description></description>
	<lastBuildDate>Sun, 06 Jun 2010 09:01:15 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Compliance starter med smÃ¥ skridt i den rigtige retning.</title>
		<link>http://blog.pc-ware.dk/2009/06/10/compliance-starter-med-smaa-skridt-i-den-rigtige-retning/</link>
		<comments>http://blog.pc-ware.dk/2009/06/10/compliance-starter-med-smaa-skridt-i-den-rigtige-retning/#comments</comments>
		<pubDate>Wed, 10 Jun 2009 06:22:56 +0000</pubDate>
		<dc:creator>Frederik Helweg-Larsen</dc:creator>
				<category><![CDATA[Politik]]></category>
		<category><![CDATA[Sikkerhed]]></category>
		<category><![CDATA[DS484]]></category>
		<category><![CDATA[Effektivitet]]></category>
		<category><![CDATA[Informationssikkerhed]]></category>
		<category><![CDATA[ISO27001]]></category>
		<category><![CDATA[Ledelse]]></category>
		<category><![CDATA[Organiseret]]></category>
		<category><![CDATA[policy enforcer]]></category>
		<category><![CDATA[Politikker]]></category>
		<category><![CDATA[Procedurer]]></category>
		<category><![CDATA[RÃ¥dgivning]]></category>
		<category><![CDATA[SaaS]]></category>
		<category><![CDATA[standarder]]></category>
		<category><![CDATA[tekniske konsulenter]]></category>
		<category><![CDATA[Virksomhedsansvar]]></category>

		<guid isPermaLink="false">http://blog.pc-ware.dk/?p=1348</guid>
		<description><![CDATA[Â 
Fokuser pÃ¥ det vigtige
Politikker er ikke sÃ¥ svÃ¦re at lave, for formuleringerne er tit blÃ¸de og Ã¥bne for fortolkninger. Men det er nÃ¥r vi skal til at definere procedurer for hvordan vi implementerer disse politikker, at det bliver svÃ¦rt. For nu begynder vi jo at forpligte os.
Compliance bliver tit opfattet som en tilstand for eliten, [...]]]></description>
			<content:encoded><![CDATA[<p><em><a href="http://Ingen"><img class="alignnone size-full wp-image-639" title="laptop" src="http://blog.pc-ware.dk/wp-content/uploads/2008/10/laptop.jpg" alt="" /></a></em>Â </p>
<p><strong>Fokuser pÃ¥ det vigtige</strong><br />
Politikker er ikke sÃ¥ svÃ¦re at lave, for formuleringerne er tit blÃ¸de og Ã¥bne for fortolkninger. Men det er nÃ¥r vi skal til at definere procedurer for hvordan vi implementerer disse politikker, at det bliver svÃ¦rt. For nu begynder vi jo at forpligte os.</p>
<p>Compliance bliver tit opfattet som en tilstand for eliten, der har nÃ¦sten ubegrÃ¦nsede ressourcer og besidder et fantastisk overblik over hele deres organisation &#8211; ligesom ledelsen naturligvis bakker hundrede procent op. SÃ¥dan er virkeligheden sjÃ¦ldent, men det er ikke sÃ¥ svÃ¦rt at komme i gang.</p>
<p><span id="more-1348"></span></p>
<p>Foretag derfor en simpel og pragmatisk risikovurdering. Hvad er vigtigt for vores kerneforretning, og hvad er knap sÃ¥ vigtigt? Hvad kan ramme vores drift (kortsigtet), og hvad kan ramme os pÃ¥ vores image (langsigtet)? I vil sikkert opleve at der allerede fÃ¸lges op pÃ¥ flere vigtige processer: AflÃ¥sning af bygning, tilslutning af alarm, backup og test af retablering. Vurder om der er flere omrÃ¥der der er vigtige og enkle at implementere og fÃ¸lge op pÃ¥.</p>
<p>1.Â Â Â Â Â Â  I bÃ¸r have en politik der dÃ¦kker bredt. Det er fornuftigt at have taget stilling.<br />
2.Â Â Â Â Â Â  Vurder hvad der er vigtigt ud fra sandsynlighed og konsekvens.<br />
3.Â Â Â Â Â Â  Tag udgangspunkt i hvor I er, og hvad der er realistisk at gennemfÃ¸re.<br />
4.Â Â Â Â Â Â  PrÃ¸v at fÃ¥ funktionslederne til at deltage i beslutningerne. Det kommer godt igen.<br />
5.Â Â Â Â Â Â  SÃ¦t ikke noget i gang som I ikke kan gennemfÃ¸re pÃ¥ kort sigt.<br />
6.Â Â Â Â Â Â  Start altid med en succes. Det motiverer og giver fremdrift.</p>
<p><strong>Lav en plan og vÃ¦r enige om ambitionsniveauet<br />
</strong>Det vil vÃ¦re vigtigt for jer at have en plan for det fremtidige arbejde, der dels sÃ¦tter de mÃ¥l som I er blevet enige om, men ogsÃ¥ synliggÃ¸r involveringen fra resten af organisationen. Det er nÃ¦sten umuligt at drive fremad som enkelt mand/kvinde uden bred opbakning â€“ og bestemt ikke opmuntrende.<br />
SÃ¦t nogle milepÃ¦le der er opnÃ¥elige og dokumenter hver enkelt succes, sÃ¥ compliance fÃ¥r et godt ry i jeres virksomhed som noget der understÃ¸tter og mÃ¥ske endda fremmer forretningen.<br />
Â<br />
<strong>Vejen frem â€“ tjeklisten for en god start pÃ¥ compliance</strong><br />
Som afslutning pÃ¥ dette blogindlÃ¦g vil jeg give nogle erfaringer videre som kan vÃ¦re nyttige.</p>
<p>â€¢Â Â Â Â Â Â Â Â  Start med udgangspunktet â€“ hvor meget kontrollerer I i dag?<br />
â€¢Â Â Â Â Â Â Â Â  Definer projektets omfang.<br />
â€¢Â Â Â Â Â Â Â Â  SÃ¸rg for ledelsens deltagelse eller involvering.<br />
â€¢Â Â Â Â Â Â Â Â  Foretag en pragmatisk risikovurdering â€“ og dokumenter de vigtige processer.<br />
â€¢Â Â Â Â Â Â Â Â  Koncentrer kontroller om forretningskritiske omrÃ¥der &#8211; og arbejd ud fra det.<br />
â€¢Â Â Â Â Â Â Â Â  Overvej om koordineringen skal varetages af Ã©n person eller om det er en risiko.<br />
â€¢Â Â Â Â Â Â Â Â  PAS PÃ… IKKE AT LÃ†GGE FOR HÃ…RDT UD.</p>
<p>Der er bÃ¥de fornuft og forretningen i at dokumentere arbejdsprocesser og regler, men det er vigtigt at gÃ¸re det i et tempo sÃ¥ alle kan fÃ¸lge med, og det behÃ¸ver ikke at vÃ¦re kedeligt.</p>
<p>God fornÃ¸jelse.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pc-ware.dk/2009/06/10/compliance-starter-med-smaa-skridt-i-den-rigtige-retning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
