Værdigrundlag for informationssikkerhed i FMI

Ved FMI stiller vi informationssikkerhedskrav til leverandører ud fra principperne om, at den bedste sikkerhed er proportionel med truslerne, vi står over for, og konsekvensen hvis en hændelse skulle indtræffe.

 

Vi ønsker en samlet leverandørproces fra start til slut, hvor tilliden imellem parterne er det bærende element for at vi alle får god sikkerhed. Dette kommer særligt til udtryk i vores tilgang til sikkerhedsmøder, revisionserklæringer og audits hvor det bærende princip handler om verifikation og nysgerrig dialog. Vi ønsker, at vores leverandører efterlever det aftalte sikkerhedsniveau, fordi det er den bedste forretning for os begge. Skulle der indtræffe en informationssikkerhedshændelse så er rapporteringen og samarbejdet imellem leverandøren og FMI fortsat den bedste vej frem for, at vi kan begrænse skaden og forbedre vores procedurer.

 

Kontraktkrav

Alle anskaffelser er forskellige og derfor udformes sikkerhedsbilagene til formålet, særligt ved højrisiko projekter hvor leverandører kan blive mødt med både specifikke, og mere omfattende krav fra bl.a. ISO 27001 eller interne sikkerhedsregler.

 

I FMI har vi indført et minimumsniveau, gennem basisinformationssikkerhedsbilaget med udgangspunkt i globale bedste praksiskrav. Bilaget indeholder samlet set 21 krav fordelt over fire kategorier.

Informationssikkerhed (Grafik)

 

Yderligere vejledning:

FMI lægger sig op af de samme principper som resten af staten ved brug af principperne i ISO 27001 og følger anvisningerne fra vores nationale IT-sikkerhedsmyndighed Forsvaret Efterretningstjeneste (FE). Derfor kan du finde aktuelle overordnede trusselsvurderinger for forsvaret på www.fe-ddis.dk. På Digitaliseringsstyrelsens hjemmeside www.sikkerdigital.dk kan du også finde værktøjer, vejledninger og andre publikationer, suppleret af www.samsik.dk

Cybertrussels-billedet

Cybertrusselsbilledet mod Forsvaret og vores leverandører er i dag Meget Højt, og kompleksiteten stiger hvert år pga. den teknologiske udvikling i en verden der bliver mere og mere digital afhængig. Det Meget Høje niveau betyder, at der både er vilje og kapacitet til at udføre skadelige cyberaktiviteter mod os og vores leverandører f.eks. salg af informationer om sårbarheder i forsyningskæden til højest bydende, viden om vores anskaffelser og vilkår, eller til at forsage alvorlige langvarige nedbrud og afbrydelser.


Informationssikkerhed handler ikke kun om tilpas beskyttelse af udstyr og systemer der anvendes direkte til at producerer materiel med, men enhver information uanset om det er en telefonsamtale på mobiltelefoner, en samtale til et møde eller udveksling af fysiske papirer. Det handler også om at vi samlet set kan stole på informationerne vi er afhængige af.

Sidst opdateret 14. august, 2026 - Kl. 10.58