Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (3)
Emner It-governance, It-compliance

Universitet måtte omskrive ulæselig offentlig sikkerhedsstandard

Sikkerhedsstandarden DS484 har været et krav i staten siden nytår. På Aalborg Universitet, som hører under staten, har der været meget arbejde i at få den indført, fortæller it-sikkerhedschefen.

Af Jesper Kildebogaard Torsdag, 9. oktober 2008 - 13:22

Se indførelsen af DS484 fra den positive side, lyder rådet fra it-sikkerhedschefen på Aalborg Universitet, Jens Sandberg Andersen. Her har de en central it-afdeling samt omkring 20 mindre it-afdelinger, fordelt rundt på universitetets institutter.

»Det har været et rigtig stort arbejde, synes vi. Så det har været vigtigt for os at få folk rundt omkring til at synes, at de selv fik gavn af det, og at det ikke bare var endnu en kontrolproces fra statens side,« siger han.

DS484 er en dansk standard for, hvordan it-sikkerhedsarbejdet skal foregå og dokumenteres. En slags checkliste for alle de områder, der skal være styr på for at have et højt niveau af it-sikkerhed.

Pixiebog

For at gøre standarden mere spiselig fik den centrale it-afdeling på universitetet skrevet indholdet om til en mere lettilgængelig håndbog, og alene denne del af arbejdet trak tænder ud, husker it-sikkerhedschefen.

»Den første udgave af DS484 fra år 2000 var ikke ret god, syntes vi. Så vi lavede vores egen lokale version og skrev den om til noget, som folk gad at læse,« forklarer Jens Sandberg Andersen.

Senere i forløbet kom så en nyere version, men da var det nærmest for sent, for på det tidspunkt var der ikke længe til deadline, lyder det fra it-sikkerhedschefen.

Fik løst gamle opgaver

Der er også kommet andre resultater ud af sliddet. Nogle af opgaverne var noget, som måske i forvejen stod på to-do-listen, og nu kom der så krav om, at det blev gjort.

»En del af arbejdet har også været overvejelser, som vi har gjort os den gang, vi designede systemerne, for eksempel en risikovurdering. Så vi har tænkt det i forvejen, men nu har vi været nødt til at skrive det ned, og det har været nyttigt for os,« siger Jens Sandberg Andersen.

Med alting skrevet ned har det også været en del nemmere at gøre den interne revision tilfreds, når den kom forbi og skulle tjekke, at der var styr på tingene. Og så har indførelsen af DS484 i øvrigt medført, at de mindste afdelinger blev droppet.

»De mindste af vores it-afdelinger havde svært ved at få gennemført DS484, så det har ført til, at vi har lagt dem sammen. Det var en proces, som var nødvendig, som så blev fremmet af indførelsen,« forklarer Jens Sandberg Andersen.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP Senior Solution Architect – Business Warehouse and Business Intelligence
Udgivet 25. jan 9.25
Professionel udvikler til Identity Management løsninger - Aarhus
Udgivet 8. feb 9.40
Testmanager - Ballerup
Udgivet 8. feb 10.03
SAP PP Senior-konsulent
Udgivet 8. feb 8.56

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Christian Schmidts billede
Christian Schmidt 9. okt. 2008 - 16.11
 
Offentliggørelse?

Det kunne være fedt, hvis de lagde deres "pixiebog" ud til download (hvis de må - DS tjener jo penge på at sælge standarden i PDF-kopi).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Emil Petersen 9. okt. 2008 - 21.43
 
Re: Offentliggørelse?

KU har gjort præcis det samme som AAU. Der skal man være logget ind før man kan se den.

Du kan finde pixiebogsudgaven her:

http://informationssikkerhed.ku.dk/informationssikkerhed/is-manualer/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kurt Bjernemose 14. okt. 2008 - 10.30
 
Offentliggørelse

Som it-sikkerhedsleder på KU er jeg nødt til at præcisere, at vi har ikke omskrevet DS484!, det er der heller ikke brug for.
Der henvises til de læselet udgaver vi har lavet for vore forskellige brugere, så disse på en let og hurtig måde kan blive orienteret om hvordan de skal gebærde sig, når de anvende KU´s IT og informationer.
Det er rigtigt at der i det lukkede PUNKT KU findes en større håndbog, der er opbygget på præcis samme måde som DS484:2005. At håndbogen ligger i det lukkede rum, skyldes at der er direkte referancer til DS484:2005 teksten, og den må vi ikke offentliggøre, men kun bruge indenfor vort område.
Jeg må desværre også sige at jeg er lodret uenig i at standarden ikke er god. Det er en rigtig god og fornuftig standard, der brugt med omhu sagtens kan anvendes i et universitetsmiljø.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    6 comments.
    Last update 0 sek.
    Skrevet af Maciej Szeliga
  2. Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

    11 comments.
    Last update 15 minutter 17 sekunder
    Skrevet af Martin Ipsen Pedersen
  3. Er it-skandalerne kontrakternes skyld?

    3 comments.
    Last update 21 minutter 5 sekunder
    Skrevet af Johnnie Hougaard Nielsen
  4. ACTA er i orden!

    52 comments.
    Last update 22 minutter 47 sekunder
    Skrevet af Mads Randstoft
  5. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    54 comments.
    Last update 25 minutter 6 sekunder
    Skrevet af Jarle Knudsen
  6. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    13 comments.
    Last update 25 minutter 13 sekunder
    Skrevet af Jimmy Frydkær Dürr
  7. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 1 time 8 minutter
    Skrevet af Thomas Bundgaard
  8. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 1 time 21 minutter
    Skrevet af Kasper Jørgensen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300