Verktygsboxen

Alla verktyg i verktygsboxen

Bilaga F · Referens

Ordlista och resurskatalog

Akronymindex, ordlista över centrala begrepp och en katalog med myndigheter, standarder och rapporteringsvägar. Sök i fältet nedan för att filtrera.

Akronymindex

AEL
Annual Expected Loss. Förväntad årlig förlust.
AI
Artificiell intelligens.
API
Application Programming Interface. Programmeringsgränssnitt.
APT
Advanced Persistent Threat. Avancerat ihärdigt hot.
BCP
Business Continuity Plan. Kontinuitetsplan.
BIA
Business Impact Analysis. Verksamhetskonsekvensanalys.
CE
Conformité Européenne. Europeisk produktcertifiering.
CER
Critical Entities Resilience. EU-direktiv om motståndskraft hos kritiska verksamhetsutövare.
CEO
Chief Executive Officer. Verkställande direktör (VD).
CERT-SE
Sveriges nationella CSIRT, del av NCSC.
CFO
Chief Financial Officer. Finanschef.
CIA
Confidentiality, Integrity, Availability. Konfidentialitet, riktighet, tillgänglighet.
CIO
Chief Information Officer. IT-chef.
CIS
Center for Internet Security.
CISO
Chief Information Security Officer. Informationssäkerhetschef.
CLOUD Act
Clarifying Lawful Overseas Use of Data Act (USA).
COM-B
Capability, Opportunity, Motivation, Behavior. Beteendemodell.
CRA
Cyber Resilience Act. EU:s cybersäkerhetsförordning för produkter.
CSIRT
Computer Security Incident Response Team.
CSL
Cybersäkerhetslagen (2025:1506).
CTI
Cyber Threat Intelligence. Hotinformation.
DCS
Distributed Control System. Distribuerat styrsystem.
DLP
Data Loss Prevention. Skydd mot dataläckage.
DMZ
Demilitarized Zone. Nätverksdelningszon.
DNS
Domain Name System. Domännamnssystem.
DORA
Digital Operational Resilience Act. EU-förordning för finanssektorn.
DPIA
Data Protection Impact Assessment. Konsekvensbedömning för dataskydd.
EES
Europeiska ekonomiska samarbetsområdet.
ENISA
European Union Agency for Cybersecurity.
EU
Europeiska unionen.
EUCS
European Cybersecurity Certification Scheme for Cloud Services.
FIPS
Federal Information Processing Standards (USA).
FISA
Foreign Intelligence Surveillance Act (USA).
FMV
Försvarets materielverk.
FRA
Försvarets radioanstalt.
GDPR
General Data Protection Regulation. EU:s dataskyddsförordning.
GNSS
Global Navigation Satellite System.
GPS
Global Positioning System.
GRC
Governance, Risk and Compliance.
HMI
Human-Machine Interface. Människa-maskin-gränssnitt.
HR
Human Resources. Personalfunktion.
IAM
Identity and Access Management. Identitets- och åtkomsthantering.
IEC
International Electrotechnical Commission.
IKT
Informations- och kommunikationsteknik.
IMY
Integritetsskyddsmyndigheten.
IP
Internet Protocol.
IRT
Incident Response Team.
ISMS
Information Security Management System (motsvarar LIS).
ISO
International Organization for Standardization.
IT
Informationsteknik.
ITIL
Information Technology Infrastructure Library.
LEC
Loss Exceedance Curve. Förlustöverskridandekurva.
LEK
Lagen om elektronisk kommunikation (2022:482).
LIS
Ledningssystem för informationssäkerhet (motsvarar ISMS).
MCF
Myndigheten för civilt försvar (tidigare MSB).
MCFFS
Myndigheten för civilt försvars författningssamling.
MDR
Managed Detection and Response.
MEUR
Miljoner euro.
MFA
Multifaktorautentisering.
MISP
Malware Information Sharing Platform.
MISP-SE
Sveriges nationella plattform för hotinformationsdelning.
MPF
Myndigheten för psykologiskt försvar.
MSB
Myndigheten för samhällsskydd och beredskap (omstöpt till MCF 2026).
MSBFS
Myndigheten för samhällsskydd och beredskaps författningssamling.
MSEK
Miljoner svenska kronor.
MSSP
Managed Security Service Provider.
MTPD
Maximum Tolerable Period of Disruption. Maximal tolerabel avbrottstid.
NATO
North Atlantic Treaty Organization.
NCSC
Nationellt cybersäkerhetscenter (del av FRA).
NIS
Network and Information Security (EU-direktiv 2016/1148).
NIS2
EU-direktiv 2022/2555 om cybersäkerhet.
NIST
National Institute of Standards and Technology (USA).
OSL
Offentlighets- och sekretesslag (2009:400).
OT
Operational Technology. Operativ teknologi.
PDCA
Plan-Do-Check-Act. Förbättringscykel.
PIR
Priority Intelligence Requirements.
PKI
Public Key Infrastructure. Infrastruktur för publika nycklar.
PLC
Programmable Logic Controller. Programmerbar logikenhet.
PTS
Post- och telestyrelsen.
RFID
Radio-Frequency Identification.
RPO
Recovery Point Objective. Mål för maximal dataförlust.
RTO
Recovery Time Objective. Mål för maximal återställningstid.
SBOM
Software Bill of Materials. Programvaruinnehållsförteckning.
SCADA
Supervisory Control and Data Acquisition. Övervaknings- och styrsystem.
SCC
Standard Contractual Clauses. Standardavtalsklausuler (EU).
SIEM
Security Information and Event Management.
SIS
Svenska institutet för standarder.
SLA
Service Level Agreement. Tjänstenivåavtal.
SoA
Statement of Applicability. Uttalande om tillämplighet.
SOAR
Security Orchestration, Automation and Response.
SOC
Security Operations Center.
SOU
Statens offentliga utredningar.
STIX
Structured Threat Information eXpression.
SWOT
Strengths, Weaknesses, Opportunities, Threats. Analysmetod för strategisk bedömning.
TAXII
Trusted Automated eXchange of Indicator Information.
TIA
Transfer Impact Assessment. Bedömning av tredjelandsöverföring.
TIP
Threat Intelligence Platform.
TLP
Traffic Light Protocol.
TLPT
Threat-Led Penetration Testing.
TTP
Tactics, Techniques and Procedures.
USB
Universal Serial Bus.
VD
Verkställande direktör.
VPN
Virtual Private Network.
WPA2/WPA3
Wi-Fi Protected Access. Krypteringsstandard för trådlösa nätverk.
XSS
Cross-Site Scripting.

Ordlista

AEL (Annual Expected Loss)
Förväntad årlig förlust. Beräknas som sannolikhet gånger medelkonsekvens och används i kvantitativ riskanalys för att jämföra och prioritera risker i ekonomiska termer.
Autenticitet
Egenskapen att informationens ursprung, avsändare och äkthet går att verifiera. Ingår enligt MCFFS 2026:11 i begreppet riktighet.
BIA (Business Impact Analysis)
Verksamhetskonsekvensanalys. Identifierar kritiska processer, deras maximala tolerabla avbrottstid och beroenden av system, leverantörer och personal. Grunden för kontinuitetsplaneringen.
CERT-SE
Sveriges nationella CSIRT. Del av NCSC och från och med juli 2026 organisatoriskt placerat under FRA. Tar emot incidentrapporter och utfärdar varningar.
Compliance
Efterlevnad av regelverk. Används ofta i kontrast till resiliens: att uppfylla krav på dokumentationen är inte detsamma som faktisk motståndskraft.
CTI (Cyber Threat Intelligence)
Hotinformation. Den systematiska insamlingen, analysen och spridningen av information om cyberhot, deras tekniker, motiv och indikatorer. Kärnfunktion för förebyggande detektion.
DLP (Data Loss/Leak Prevention)
Teknologi och processer för att förhindra att känslig information lämnar organisationen oavsiktligt eller via en angripare. Bygger på klassificering, övervakning och blockering.
Helverksamhetsansats
Sveriges genomförande av NIS2 innebär att om en organisation omfattas gäller skyldigheterna hela verksamheten, inte bara de system som levererar den samhällsviktiga tjänsten.
Kryptoagilitet
Förmågan att byta kryptografiska algoritmer utan stora systemförändringar. Centralt inför övergången till kvantsäker kryptografi.
LEC (Loss Exceedance Curve)
Förlustöverskridandekurva. Visualiserar sannolikheten för att en samlad förlust under en period, vanligen ett år, överstiger olika belopp. Centralt verktyg i kvantitativ cyberriskanalys.
LIS
Ledningssystem för informationssäkerhet. Den svenska benämningen på det som ISO 27001 kallar ISMS. Omfattar policy, processer, roller och kontroller som styr det systematiska säkerhetsarbetet.
MISP-SE
Sveriges nationella plattform för hotinformationsdelning, lanserad i februari 2026 och driven av CERT-SE. Möjliggör delning av indikatorer och analyser mellan deltagande organisationer.
MTPD (Maximum Tolerable Period of Disruption)
Maximal tolerabel avbrottstid. Den längsta tid en kritisk process kan vara avbruten innan verksamheten hotas på allvar. Skiljer sig från RTO, som är ett mål för återställning.
Resiliens
Förmågan att stå emot, anpassa sig och återhämta sig från störningar. Den centrala målbilden, i kontrast till osårbarhet.
RPO (Recovery Point Objective)
Mål för maximal dataförlust vid återställning. Bestämmer hur ofta backuper måste tas: ett RPO på fyra timmar betyder att upp till fyra timmars data kan gå förlorad.
RTO (Recovery Time Objective)
Mål för maximal återställningstid. Den tid det får ta att återställa en process efter ett avbrott. Skiljer sig från MTPD, som är vad verksamheten faktiskt kan tolerera.
SBOM (Software Bill of Materials)
Programvaruinnehållsförteckning. Strukturerad lista över alla komponenter, beroenden och deras versioner i en programvara. Krav i Cyber Resilience Act för produkter på EU-marknaden.
SoA (Statement of Applicability)
Uttalande om tillämplighet. Det centrala dokumentet i ISO 27001 som anger vilka av Annex A:s 93 kontroller som tillämpas, vilka som inte gör det, och motiveringen i vardera fallet.
Spårbarhet
Möjligheten att i efterhand härleda vilka händelser som har påverkat informationen och vem som utfört dem. Bygger i praktiken på loggning. Huruvida spårbarheten ingår i riktigheten är omtvistat, och MCFFS 2026:11 tar inte ställning i frågan.
Suveränitet, digital
Förmågan att fatta självständiga beslut om digital infrastruktur, data och tjänster utan att vara beroende av aktörer eller jurisdiktioner man inte har förtroende för. Inte en absolut nivå utan en handlingsfrihet som varierar med kontext.
TIA (Transfer Impact Assessment)
Bedömning av en planerad överföring av personuppgifter till tredjeland. Krav efter Schrems II-domen för att säkerställa att skyddsnivån i mottagarlandet är tillräcklig.
TLP (Traffic Light Protocol)
Protokoll för att styra vidare spridning av känslig information. Fyra nivåer: TLP:RED (endast mottagaren), TLP:AMBER (mottagaren och dennas organisation), TLP:GREEN (community-bred), TLP:CLEAR (öppet).
Verksamhetsutövare
Den som cybersäkerhetslagen riktar sig mot. Delas in i väsentliga, viktiga och offentliga, vilket avgör tillsyn och sanktioner.
Zero Trust
Arkitekturprincip: verifiera alltid, lita aldrig implicit. Ingen användare eller enhet är betrodd enbart för sin plats i nätverket.

Resurskatalog

Hela länkkatalogen, med regelverken i original och en hierarki att bläddra i