Oh no! No description found. But not to worry. Read from Tasks below how to advance this topic.
MSBFS 2020:7 is a Swedish regulation outlining security measures for information systems in government agencies, focusing on implementing and maintaining robust information security practices.
Below you'll find all of the requirements of this framework. In Cyberday, we map all requirement to global tasks, making multi-compliance management easy. Do it once, and see the progress across all frameworks!
Myndigheten ska, vid utveckling, anskaffning eller utkontraktering av informationssystem, identifiera krav på säkerhet avseende säkerhetsloggning och tillhörande analys.
Myndigheten ska dokumentera vilka säkerhetsåtgärder som valts för att möta respektive krav.




























Myndigheten ska, vid utveckling, anskaffning eller utkontraktering av informationssystem, identifiera krav på säkerhet avseende uppdelning i nätverkssegmen.
Myndigheten ska dokumentera vilka säkerhetsåtgärder som valts för att möta respektive krav.












Myndigheten ska, vid utveckling, anskaffning eller utkontraktering av informationssystem, identifiera krav på säkerhet avseende kryptering.
Myndigheten ska dokumentera vilka säkerhetsåtgärder som valts för att möta respektive krav.




















Myndigheten ska, vid utveckling, anskaffning eller utkontraktering av informationssystem, identifiera krav på säkerhet avseende redundans och återställning.
Myndigheten ska dokumentera vilka säkerhetsåtgärder som valts för att möta respektive krav.
























Myndigheten ska, vid utveckling, anskaffning eller utkontraktering av informationssystem, identifiera krav på säkerhet avseende skydd mot skadlig kod.
Myndigheten ska dokumentera vilka säkerhetsåtgärder som valts för att möta respektive krav.
































Myndigheten ska, vid utveckling, anskaffning eller utkontraktering av informationssystem, identifiera krav på säkerhet avseende kontinuitet under fredstida krissituation samt inför och vid höjd beredskap.
Myndigheten ska dokumentera vilka säkerhetsåtgärder som valts för att möta respektive krav.




























Myndigheten ska, vid utveckling, anskaffning eller utkontraktering av informationssystem, identifiera krav på säkerhet avseende behörigheter, digitala identiteter och autentisering.
Myndigheten ska dokumentera vilka säkerhetsåtgärder som valts för att möta respektive krav.




































Myndigheten ska, vid utveckling, anskaffning eller utkontraktering av informationssystem, identifiera krav på säkerhet avseende ändringshantering, uppgradering och uppdatering.
Myndigheten ska dokumentera vilka säkerhetsåtgärder som valts för att möta respektive krav.




















Myndigheten ska, vid utveckling, anskaffning eller utkontraktering av informationssystem, identifiera krav på säkerhet avseende övervakning av nätverkstrafik.
Myndigheten ska dokumentera vilka säkerhetsåtgärder som valts för att möta respektive krav.




























Myndigheten ska, vid utveckling, anskaffning eller utkontraktering av informationssystem, identifiera krav på säkerhet avseende säkerhetskopiering.
Myndigheten ska dokumentera vilka säkerhetsåtgärder som valts för att möta respektive krav.




















Myndigheten ska ha interna regler för hantering av autentiseringsuppgifter med krav på
























Myndigheten ska förhindra spridning av incidenter och minska konsekvenser av angrepp genom att placera informationssystem med olika funktioner i separata nätverkssegment i sin produktionsmiljö.
























Myndigheten ska säkerställa att förändringar i informationssystem genomförs på ett strukturerat och spårbart sätt. Myndigheten ska ha interna regler för ändringshantering med krav på




























Myndigheten ska, för att kunna återställa information som förlorats eller förvanskats, regelbundet säkerhetskopiera sin information.




























Myndigheten ska säkerställa att endast behöriga användare och informationssystem har åtkomst till it-miljön och utforma sin behörighetshantering på ett sådant sätt att varje digital identitet inte har mer åtkomst till information och informationssystem än vad den behöver.




















Myndigheten ska filtrera nätverkstrafiken så att endast nödvändiga dataflöden förekommer mellan olika nätverkssegment.
















Explore our comprehensive resources and improve your security with the themes of this framework.
Discover specific ways our platform streamlines your ISO 27001 compliance process, from automated controls to audit preparation.
Explore use caseTake our comprehensive assessment to identify gaps in your current implementation and get personalized recommendations.
Start assessmentDive deeper with our articles, case studies, and expert insights on framework implementation.
Read articleGet a concise overview of all requirements, controls, and implementation steps in our quick guide.
Get the guideSee how the overlap and differences with any other framework to optimize your compliance strategy.
Compare frameworkParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarParticipate in expert-led sessions covering implementation strategies, common pitfalls, and best practices for compliance.
Register for webinarUnderstand the basics of cyber security frameworks with our comprehensive guide.
Read the articleWhen building an ISMS, it's important to understand the different levels of information hierarchy. Here's how Cyberday is structured.
Sets the overall compliance standard or regulation your organization needs to follow.
Break down the framework into specific obligations that must be met.
Concrete actions and activities your team carries out to satisfy each requirement.
Documented rules and practices that are created and maintained as a result of completing tasks.
