Sikkerhedspolitik

Retningslinier for systemer og forretningsgange, der kan sikre, at de satte sikkerhedsmål nås.

Med udgangspunkt i de opstillede sikkerhedsmål overvejes trusler og væsentligheden heraf. På denne baggrund udformer ledelsen de nødvendige retningslinier. Eksempler på sikkerhedspolitikker kan være: Organisationen må maksimalt være uden edb-ressource i 5 arbejdsdage, eller ingen væsentlig transaktion må behandles, uden at der mindst indgår én forebyggende kontrol, én opklarende kontrol samt en korrigerende foranstaltning.

Sikkerhedspolitik og -mål danner grundlag for fastlæggelse af kontrolmål og kontroltyper.

Forfattere: 
Klaus Hansen
Casper Thomsen