Yderligere politikker for informationssikkerhed

På denne side finder du yderligere politikker for informationssikkerhed, som definerer, hvordan du i praksis skal behandle, beskytte og opbevare informationer så informationssikkerheden på AU opretholder et højt niveau.


Politikkerne her henvender sig primært til enhedsledere eller andre ansvarlige for områder, hvor der behandles kritiske eller sensitive informationer.

Henvisning i parentes refererer til kontroller i ISO 27001-standarden.

BEMÆRK

ISO-27001 har gennemgået en revidering med en ny struktur og opdeling af krav, der nu inddeles i 4 overordnede katagorier:

  • Organisatoriske foranstaltninger
  • Personrelaterede foranstaltninger
  • Tekniske foranstaltninger
  • Fysiske foranstaltninger

Eksisterende krav samles i nye politikker, enkelte krav slettes, mens nye krav er kommet til. Derfor vil politikkerne løbende opdateres, så de stemmer overens med strukturen i den reviderede ISO-27001 standard, herunder at ændre nummerering i parentes, som er en reference til selve ISO-standarden.