Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.
MSBFS 2020:6 is a Swedish regulation setting information security requirements for government agencies, focusing on confidentiality, integrity, and availability of information.
Below you'll find all of the requirements of this framework. In Cyberday, we map all requirement to global tasks, making multi-compliance management easy. Do it once, and see the progress across all frameworks!
Myndigheten ska




















Myndigheten ska




















Myndigheten ska identifiera och hantera behovet av skalskydd och tillträdesbegränsning för sina lokaler, tekniska system för att larma vid obehörigt tillträde till sina lokaler, och att dela in sina lokaler i fysiskt separerade zoner.












Myndigheten ska bedriva ett systematiskt och riskbaserat informationssäkerhetsarbete med stöd av standarderna SS-EN ISO/IEC 27001:2017 Informationsteknik - Säkerhetstekniker - Ledningssystem för informationssäkerhet - Krav och SS-EN ISO/IEC 27002:2017 Informationsteknik - Säkerhetstekniker - Riktlinjer för informationssäkerhetsåtgärder eller motsvarande.








Informationssäkerhetsarbetet ska utformas utifrån de risker och behov myndigheten identifierar. Det ska omfatta all behandling av information som myndigheten ansvarar för och integreras med myndighetens befintliga sätt att leda och styra sin organisation.
När myndigheten utformar informationssäkerhetsarbetet ska den
























Myndigheten ska minst en gång per år följa upp att informationssäkerhetsarbetet svarar mot myndighetsledningens målsättning och inriktning, genom att sammanställa och analysera resultatet av genomförda utvärderingar av interna regler, arbetssätt och stöd enligt 5 § p. 5, informationsklassningar enligt 6 § p. 1, riskbedömningar enligt 6 § p. 2, utvärderingar av säkerhetsåtgärder enligt 6 § p. 4, och utvärderingar av att interna regler, arbetssätt och stöd används på avsett sätt enligt 9 § p. 3.




















Myndigheten ska säkerställa att informationssäkerhetsarbetet är systematiskt och riskbaserat genom att
Informationssäkerhetsarbetet och införda säkerhetsåtgärder ska dokumenteras.




















Myndigheten ska ha förmåga att skyndsamt upptäcka och bedöma incidenter och avvikelser, återställa manipulerad eller förlorad information, och bedöma om inträffad incident ska rapporteras externt.
















Om en incident eller avvikelse inträffat ska myndigheten identifiera grundorsaker till incidenten eller avvikelsen och vidta åtgärder för att motverka att liknande incidenter och avvikelser inträffar på nytt.




























Myndighetsledningen ska informera sig om












Myndigheten ska, innan den låter en extern aktör behandla information, utifrån informationsklassning och riskbedömning, hantera de risker en sådan behandling innebär. Myndigheten ska i avtal ställa krav på vilka säkerhetsåtgärder den externa aktören ska vidta och hur myndigheten följer upp dessa krav.












I de fall myndigheten överlåter åt en annan statlig myndighet att fullgöra uppgifter som regleras i dessa föreskrifter ska myndigheterna komma överens om och dokumentera vad respektive myndighet ansvarar för samt hantera de risker överlåtelsen innebär.
Myndighetens ansvar för att klassa sin information enligt 6 § p.1 kan inte överlåtas.








Explore our comprehensive resources and improve your security with the themes of this framework.
Discover specific ways our platform streamlines your ISO 27001 compliance process, from automated controls to audit preparation.
Explore use caseTake our comprehensive assessment to identify gaps in your current implementation and get personalized recommendations.
Start assessmentDive deeper with our articles, case studies, and expert insights on framework implementation.
Read articleGet a concise overview of all requirements, controls, and implementation steps in our quick guide.
Get the guideSee how the overlap and differences with any other framework to optimize your compliance strategy.
Compare frameworkParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarUnderstand the basics of cyber security frameworks with our comprehensive guide.
Read the articleWhen building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.
Sets the overall compliance standard or regulation your organization needs to follow.
Break down the framework into specific obligations that must be met.
Concrete actions and activities your team carries out to satisfy each requirement.
Documented rules and practices that are created and maintained as a result of completing tasks.
