Inga träffar. Prova ett annat sökord.
Akronymindex
- AEL
- Annual Expected Loss. Förväntad årlig förlust.
- AI
- Artificiell intelligens.
- API
- Application Programming Interface. Programmeringsgränssnitt.
- APT
- Advanced Persistent Threat. Avancerat ihärdigt hot.
- BCP
- Business Continuity Plan. Kontinuitetsplan.
- BIA
- Business Impact Analysis. Verksamhetskonsekvensanalys.
- CE
- Conformité Européenne. Europeisk produktcertifiering.
- CER
- Critical Entities Resilience. EU-direktiv om motståndskraft hos kritiska verksamhetsutövare.
- CEO
- Chief Executive Officer. Verkställande direktör (VD).
- CERT-SE
- Sveriges nationella CSIRT, del av NCSC.
- CFO
- Chief Financial Officer. Finanschef.
- CIA
- Confidentiality, Integrity, Availability. Konfidentialitet, riktighet, tillgänglighet.
- CIO
- Chief Information Officer. IT-chef.
- CIS
- Center for Internet Security.
- CISO
- Chief Information Security Officer. Informationssäkerhetschef.
- CLOUD Act
- Clarifying Lawful Overseas Use of Data Act (USA).
- COM-B
- Capability, Opportunity, Motivation, Behavior. Beteendemodell.
- CRA
- Cyber Resilience Act. EU:s cybersäkerhetsförordning för produkter.
- CSIRT
- Computer Security Incident Response Team.
- CSL
- Cybersäkerhetslagen (2025:1506).
- CTI
- Cyber Threat Intelligence. Hotinformation.
- DCS
- Distributed Control System. Distribuerat styrsystem.
- DLP
- Data Loss Prevention. Skydd mot dataläckage.
- DMZ
- Demilitarized Zone. Nätverksdelningszon.
- DNS
- Domain Name System. Domännamnssystem.
- DORA
- Digital Operational Resilience Act. EU-förordning för finanssektorn.
- DPIA
- Data Protection Impact Assessment. Konsekvensbedömning för dataskydd.
- EES
- Europeiska ekonomiska samarbetsområdet.
- ENISA
- European Union Agency for Cybersecurity.
- EU
- Europeiska unionen.
- EUCS
- European Cybersecurity Certification Scheme for Cloud Services.
- FIPS
- Federal Information Processing Standards (USA).
- FISA
- Foreign Intelligence Surveillance Act (USA).
- FMV
- Försvarets materielverk.
- FRA
- Försvarets radioanstalt.
- GDPR
- General Data Protection Regulation. EU:s dataskyddsförordning.
- GNSS
- Global Navigation Satellite System.
- GPS
- Global Positioning System.
- GRC
- Governance, Risk and Compliance.
- HMI
- Human-Machine Interface. Människa-maskin-gränssnitt.
- HR
- Human Resources. Personalfunktion.
- IAM
- Identity and Access Management. Identitets- och åtkomsthantering.
- IEC
- International Electrotechnical Commission.
- IKT
- Informations- och kommunikationsteknik.
- IMY
- Integritetsskyddsmyndigheten.
- IP
- Internet Protocol.
- IRT
- Incident Response Team.
- ISMS
- Information Security Management System (motsvarar LIS).
- ISO
- International Organization for Standardization.
- IT
- Informationsteknik.
- ITIL
- Information Technology Infrastructure Library.
- LEC
- Loss Exceedance Curve. Förlustöverskridandekurva.
- LEK
- Lagen om elektronisk kommunikation (2022:482).
- LIS
- Ledningssystem för informationssäkerhet (motsvarar ISMS).
- MCF
- Myndigheten för civilt försvar (tidigare MSB).
- MCFFS
- Myndigheten för civilt försvars författningssamling.
- MDR
- Managed Detection and Response.
- MEUR
- Miljoner euro.
- MFA
- Multifaktorautentisering.
- MISP
- Malware Information Sharing Platform.
- MISP-SE
- Sveriges nationella plattform för hotinformationsdelning.
- MPF
- Myndigheten för psykologiskt försvar.
- MSB
- Myndigheten för samhällsskydd och beredskap (omstöpt till MCF 2026).
- MSBFS
- Myndigheten för samhällsskydd och beredskaps författningssamling.
- MSEK
- Miljoner svenska kronor.
- MSSP
- Managed Security Service Provider.
- MTPD
- Maximum Tolerable Period of Disruption. Maximal tolerabel avbrottstid.
- NATO
- North Atlantic Treaty Organization.
- NCSC
- Nationellt cybersäkerhetscenter (del av FRA).
- NIS
- Network and Information Security (EU-direktiv 2016/1148).
- NIS2
- EU-direktiv 2022/2555 om cybersäkerhet.
- NIST
- National Institute of Standards and Technology (USA).
- OSL
- Offentlighets- och sekretesslag (2009:400).
- OT
- Operational Technology. Operativ teknologi.
- PDCA
- Plan-Do-Check-Act. Förbättringscykel.
- PIR
- Priority Intelligence Requirements.
- PKI
- Public Key Infrastructure. Infrastruktur för publika nycklar.
- PLC
- Programmable Logic Controller. Programmerbar logikenhet.
- PTS
- Post- och telestyrelsen.
- RFID
- Radio-Frequency Identification.
- RPO
- Recovery Point Objective. Mål för maximal dataförlust.
- RTO
- Recovery Time Objective. Mål för maximal återställningstid.
- SBOM
- Software Bill of Materials. Programvaruinnehållsförteckning.
- SCADA
- Supervisory Control and Data Acquisition. Övervaknings- och styrsystem.
- SCC
- Standard Contractual Clauses. Standardavtalsklausuler (EU).
- SIEM
- Security Information and Event Management.
- SIS
- Svenska institutet för standarder.
- SLA
- Service Level Agreement. Tjänstenivåavtal.
- SoA
- Statement of Applicability. Uttalande om tillämplighet.
- SOAR
- Security Orchestration, Automation and Response.
- SOC
- Security Operations Center.
- SOU
- Statens offentliga utredningar.
- STIX
- Structured Threat Information eXpression.
- SWOT
- Strengths, Weaknesses, Opportunities, Threats. Analysmetod för strategisk bedömning.
- TAXII
- Trusted Automated eXchange of Indicator Information.
- TIA
- Transfer Impact Assessment. Bedömning av tredjelandsöverföring.
- TIP
- Threat Intelligence Platform.
- TLP
- Traffic Light Protocol.
- TLPT
- Threat-Led Penetration Testing.
- TTP
- Tactics, Techniques and Procedures.
- USB
- Universal Serial Bus.
- VD
- Verkställande direktör.
- VPN
- Virtual Private Network.
- WPA2/WPA3
- Wi-Fi Protected Access. Krypteringsstandard för trådlösa nätverk.
- XSS
- Cross-Site Scripting.
Ordlista
- AEL (Annual Expected Loss)
- Förväntad årlig förlust. Beräknas som sannolikhet gånger medelkonsekvens och används i kvantitativ riskanalys för att jämföra och prioritera risker i ekonomiska termer.
- Autenticitet
- Egenskapen att informationens ursprung, avsändare och äkthet går att verifiera. Ingår enligt MCFFS 2026:11 i begreppet riktighet.
- BIA (Business Impact Analysis)
- Verksamhetskonsekvensanalys. Identifierar kritiska processer, deras maximala tolerabla avbrottstid och beroenden av system, leverantörer och personal. Grunden för kontinuitetsplaneringen.
- CERT-SE
- Sveriges nationella CSIRT. Del av NCSC och från och med juli 2026 organisatoriskt placerat under FRA. Tar emot incidentrapporter och utfärdar varningar.
- Compliance
- Efterlevnad av regelverk. Används ofta i kontrast till resiliens: att uppfylla krav på dokumentationen är inte detsamma som faktisk motståndskraft.
- CTI (Cyber Threat Intelligence)
- Hotinformation. Den systematiska insamlingen, analysen och spridningen av information om cyberhot, deras tekniker, motiv och indikatorer. Kärnfunktion för förebyggande detektion.
- DLP (Data Loss/Leak Prevention)
- Teknologi och processer för att förhindra att känslig information lämnar organisationen oavsiktligt eller via en angripare. Bygger på klassificering, övervakning och blockering.
- Helverksamhetsansats
- Sveriges genomförande av NIS2 innebär att om en organisation omfattas gäller skyldigheterna hela verksamheten, inte bara de system som levererar den samhällsviktiga tjänsten.
- Kryptoagilitet
- Förmågan att byta kryptografiska algoritmer utan stora systemförändringar. Centralt inför övergången till kvantsäker kryptografi.
- LEC (Loss Exceedance Curve)
- Förlustöverskridandekurva. Visualiserar sannolikheten för att en samlad förlust under en period, vanligen ett år, överstiger olika belopp. Centralt verktyg i kvantitativ cyberriskanalys.
- LIS
- Ledningssystem för informationssäkerhet. Den svenska benämningen på det som ISO 27001 kallar ISMS. Omfattar policy, processer, roller och kontroller som styr det systematiska säkerhetsarbetet.
- MISP-SE
- Sveriges nationella plattform för hotinformationsdelning, lanserad i februari 2026 och driven av CERT-SE. Möjliggör delning av indikatorer och analyser mellan deltagande organisationer.
- MTPD (Maximum Tolerable Period of Disruption)
- Maximal tolerabel avbrottstid. Den längsta tid en kritisk process kan vara avbruten innan verksamheten hotas på allvar. Skiljer sig från RTO, som är ett mål för återställning.
- Resiliens
- Förmågan att stå emot, anpassa sig och återhämta sig från störningar. Den centrala målbilden, i kontrast till osårbarhet.
- RPO (Recovery Point Objective)
- Mål för maximal dataförlust vid återställning. Bestämmer hur ofta backuper måste tas: ett RPO på fyra timmar betyder att upp till fyra timmars data kan gå förlorad.
- RTO (Recovery Time Objective)
- Mål för maximal återställningstid. Den tid det får ta att återställa en process efter ett avbrott. Skiljer sig från MTPD, som är vad verksamheten faktiskt kan tolerera.
- SBOM (Software Bill of Materials)
- Programvaruinnehållsförteckning. Strukturerad lista över alla komponenter, beroenden och deras versioner i en programvara. Krav i Cyber Resilience Act för produkter på EU-marknaden.
- SoA (Statement of Applicability)
- Uttalande om tillämplighet. Det centrala dokumentet i ISO 27001 som anger vilka av Annex A:s 93 kontroller som tillämpas, vilka som inte gör det, och motiveringen i vardera fallet.
- Spårbarhet
- Möjligheten att i efterhand härleda vilka händelser som har påverkat informationen och vem som utfört dem. Bygger i praktiken på loggning. Huruvida spårbarheten ingår i riktigheten är omtvistat, och MCFFS 2026:11 tar inte ställning i frågan.
- Suveränitet, digital
- Förmågan att fatta självständiga beslut om digital infrastruktur, data och tjänster utan att vara beroende av aktörer eller jurisdiktioner man inte har förtroende för. Inte en absolut nivå utan en handlingsfrihet som varierar med kontext.
- TIA (Transfer Impact Assessment)
- Bedömning av en planerad överföring av personuppgifter till tredjeland. Krav efter Schrems II-domen för att säkerställa att skyddsnivån i mottagarlandet är tillräcklig.
- TLP (Traffic Light Protocol)
- Protokoll för att styra vidare spridning av känslig information. Fyra nivåer: TLP:RED (endast mottagaren), TLP:AMBER (mottagaren och dennas organisation), TLP:GREEN (community-bred), TLP:CLEAR (öppet).
- Verksamhetsutövare
- Den som cybersäkerhetslagen riktar sig mot. Delas in i väsentliga, viktiga och offentliga, vilket avgör tillsyn och sanktioner.
- Zero Trust
- Arkitekturprincip: verifiera alltid, lita aldrig implicit. Ingen användare eller enhet är betrodd enbart för sin plats i nätverket.
Resurskatalog
Hela länkkatalogen, med regelverken i original och en hierarki att bläddra i
- Nationellt cybersäkerhetscenter (NCSC) Anmälan, incidentrapportering, föreskrifter och metodstöd enligt cybersäkerhetslagen. Lägesbilder och varningar. Del av FRA sedan 1 juli 2026.
- Myndigheten för civilt försvar (MCF) Civilt försvar och krisberedskap. Cyberuppgifterna flyttade till NCSC 1 juli 2026.
- CERT-SE Nationell CSIRT. Incidentstöd, hotinformation, MISP-SE.
- Integritetsskyddsmyndigheten (IMY) Rapportering av personuppgiftsincidenter (GDPR).
- Myndigheten för psykologiskt försvar (MPF) Vägledning om desinformation och påverkansoperationer.
- Säkerhetspolisen Säkerhetsskyddsfrågor och hotbedömningar.
- Svenska institutet för standarder (SIS) ISO 27001, ISO 42001, IEC 62443 och övriga standarder.