<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kim Haverblad &#187; Standards</title>
	<atom:link href="http://kim.haverblad.se/category/standards/feed/" rel="self" type="application/rss+xml" />
	<link>http://kim.haverblad.se</link>
	<description>IT ur ett Risk &#38; Säkerhetsperspektiv</description>
	<lastBuildDate>Sun, 10 Jul 2011 10:32:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Utkast av Cobit 5 har publicerats!</title>
		<link>http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/</link>
		<comments>http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/#comments</comments>
		<pubDate>Tue, 28 Jun 2011 19:27:42 +0000</pubDate>
		<dc:creator>khaverblad</dc:creator>
				<category><![CDATA[Risk]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Standards]]></category>
		<category><![CDATA[Cobit]]></category>
		<category><![CDATA[Cobit 4]]></category>
		<category><![CDATA[Cobit 5]]></category>
		<category><![CDATA[ISACA]]></category>
		<category><![CDATA[ITGI]]></category>

		<guid isPermaLink="false">http://kim.haverblad.se/?p=194</guid>
		<description><![CDATA[IT Governance Institute (ITGI) och ISACA har publicerats det senaste utkastet av kommande versionen av Cobit 5.]]></description>
			<content:encoded><![CDATA[<p>IT Governance Institute (<a title="IT Governance Institute" href="http://www.itgi.org/">ITGI</a>) och ISACA har <a title="COBIT 5 Exposure Draft" href="http://www.isaca.org/Knowledge-Center/Research/ResearchDeliverables/Pages/COBIT-5-Exposure-Draft.aspx">publicerats</a> det senaste utkastet av kommande versionen av Cobit 5 (<a title="COBIT 5:  Framework" href="http://www.isaca.org/Knowledge-Center/Research/Documents/COBIT5-Framework-ED-27June2011.pdf" target="_blank">COBIT 5:  Framework</a> &amp; <a title="COBIT 5:  Process Reference Guide" href="http://www.isaca.org/Knowledge-Center/Research/Documents/COBIT5-Process-Ref-Guide-ED-27June2011.pdf" target="_blank">COBIT 5: Process Reference Guide</a>). Framför allt har fokus legat på ökad tydlighet, fördelar, drivkrafterna samt möjliggörarna. Vidare har en ordentlig genomgång av mappningen mellan domäner och processerna genomförts för att tydliggöra kopplingarna.</p>
<p>Primärt avser ITGI och ISACA med denna publicering att få in allmänhetens kommentarer för att säkerställa en fullständig slutlig version samt säkerställa dokumentkvalité. En kortare enkät finns tillgänglig till och med 31 juli 2011 på ISACA&#8217;s <a title="COBIT 5 Survey Conditions" href="http://www.isaca.org/Knowledge-Center/cobit/Pages/COBIT5-Survey-Legal.aspx">hemsida</a>.</p>
<p><strong>Kim Haverblad</strong></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Dela med andra:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/&amp;title=Utkast+av+Cobit+5+har+publicerats%21" title="Addera 'Utkast av Cobit 5 har publicerats!' till Del.icio.us"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Addera 'Utkast av Cobit 5 har publicerats!' till Del.icio.us" alt="Addera 'Utkast av Cobit 5 har publicerats!' till Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/&amp;title=Utkast+av+Cobit+5+har+publicerats%21" title="Addera 'Utkast av Cobit 5 har publicerats!' till digg"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Addera 'Utkast av Cobit 5 har publicerats!' till digg" alt="Addera 'Utkast av Cobit 5 har publicerats!' till digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/" title="Addera 'Utkast av Cobit 5 har publicerats!' till Technorati"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Addera 'Utkast av Cobit 5 har publicerats!' till Technorati" alt="Addera 'Utkast av Cobit 5 har publicerats!' till Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://ma.gnolia.com/bookmarklet/add?url=http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/&amp;title=Utkast+av+Cobit+5+har+publicerats%21&amp;description=Utkast+av+Cobit+5+har+publicerats%21" title="Addera 'Utkast av Cobit 5 har publicerats!' till Ma.gnolia"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/magnolia.png" title="Addera 'Utkast av Cobit 5 har publicerats!' till Ma.gnolia" alt="Addera 'Utkast av Cobit 5 har publicerats!' till Ma.gnolia" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/&amp;title=Utkast+av+Cobit+5+har+publicerats%21" title="Addera 'Utkast av Cobit 5 har publicerats!' till Stumble Upon"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Addera 'Utkast av Cobit 5 har publicerats!' till Stumble Upon" alt="Addera 'Utkast av Cobit 5 har publicerats!' till Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/&amp;title=Utkast+av+Cobit+5+har+publicerats%21" title="Addera 'Utkast av Cobit 5 har publicerats!' till Google Bookmarks"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Addera 'Utkast av Cobit 5 har publicerats!' till Google Bookmarks" alt="Addera 'Utkast av Cobit 5 har publicerats!' till Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.netscape.com/submit/?U=http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/&amp;T=Utkast+av+Cobit+5+har+publicerats%21" title="Addera 'Utkast av Cobit 5 har publicerats!' till Propeller"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/propeller.png" title="Addera 'Utkast av Cobit 5 har publicerats!' till Propeller" alt="Addera 'Utkast av Cobit 5 har publicerats!' till Propeller" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Utkast+av+Cobit+5+har+publicerats%21&amp;url=http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/" title="Addera 'Utkast av Cobit 5 har publicerats!' till SlashDot"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Addera 'Utkast av Cobit 5 har publicerats!' till SlashDot" alt="Addera 'Utkast av Cobit 5 har publicerats!' till SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/&amp;t=Utkast+av+Cobit+5+har+publicerats%21" title="Addera 'Utkast av Cobit 5 har publicerats!' till FaceBook"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Addera 'Utkast av Cobit 5 har publicerats!' till FaceBook" alt="Addera 'Utkast av Cobit 5 har publicerats!' till FaceBook" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://kim.haverblad.se/2011/06/28/utkast-av-cobit-5-har-publicerats/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Regelverk, Standarder och Riktlinjer</title>
		<link>http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/</link>
		<comments>http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/#comments</comments>
		<pubDate>Thu, 12 Feb 2009 11:13:24 +0000</pubDate>
		<dc:creator>khaverblad</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Standards]]></category>
		<category><![CDATA[Affärsperspektiv]]></category>
		<category><![CDATA[Erik Ravinder]]></category>
		<category><![CDATA[ISACA]]></category>
		<category><![CDATA[Regelverk]]></category>
		<category><![CDATA[Revision]]></category>
		<category><![CDATA[Riktlinjer]]></category>
		<category><![CDATA[SIG Security]]></category>
		<category><![CDATA[Standarder]]></category>

		<guid isPermaLink="false">http://kim.haverblad.se/?p=105</guid>
		<description><![CDATA[Regelverk, standarder och riktlinjer var temat för den senaste pubkvällen i ISACA Malmö regi där även SIG Security medlemmar var inbjudna. Grund idén med seminariet var att Erik Ravinder och jag själv ville ge vår syn från revisions- och affärsperspektiv varför regler, standarder och riktlinjer behövs och var svårigheten finns vid införande. Dels på grund [...]]]></description>
			<content:encoded><![CDATA[<p>Regelverk, standarder och riktlinjer var temat för den senaste pubkvällen i <a title="ISACA Sweden Chapter" href="http://www.isaca.se" target="_self">ISACA</a> Malmö regi där även <a title="SIG Security" href="http://www.sigsecurity.se" target="_self">SIG Security</a> medlemmar var inbjudna. Grund idén med seminariet var att Erik Ravinder och jag själv ville ge vår syn från revisions- och affärsperspektiv varför regler, standarder och riktlinjer behövs och var svårigheten finns vid införande. Dels på grund av överlapp mellan olika områden samt även svårigheten för många att kommunicera nyttan och framför allt att det ibland blir överdrivet fokus på teknisk implementation. Här kan det vara värt att ta in externa ögon i form av revisor eller annan extern expertis som kan vara behjälplig och inte minst vara murbräckare för obekväma och svåra frågor.</p>
<p style="text-align: center;"><img class="ngg-singlepic ngg-center aligncenter" src="http://kim.haverblad.se/wp-content/gallery/artiklar/trrpp_400px.gif" alt="Externa och Interna krav" /></p>
<p style="text-align: left;">Presentationen från ovan ISACA aktivitet finns att ladda när här; <strong><a href="http://kim.haverblad.se/download/isaca-malmo-pubkvall-rsr-090210.pdf" title="ISACA Malmö Seminarium - Regelverk, Standarder och Riktlinjer - 290.09 KB">ISACA Malmö Seminarium - Regelverk, Standarder och Riktlinjer</a></strong>; samt en kortare introduktion om ISACA finns här; <strong><a href="http://kim.haverblad.se/download/isaca_malmo_intro_081120.pdf" title="ISACA Malmö - Uppstartsmöte - 229.06 KB">ISACA Malmö - Uppstartsmöte</a></strong>.</p>
<p style="text-align: left;"><strong>Kim Haverblad</strong></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Dela med andra:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/&amp;title=Regelverk%2C+Standarder+och+Riktlinjer" title="Addera 'Regelverk, Standarder och Riktlinjer' till Del.icio.us"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Addera 'Regelverk, Standarder och Riktlinjer' till Del.icio.us" alt="Addera 'Regelverk, Standarder och Riktlinjer' till Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/&amp;title=Regelverk%2C+Standarder+och+Riktlinjer" title="Addera 'Regelverk, Standarder och Riktlinjer' till digg"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Addera 'Regelverk, Standarder och Riktlinjer' till digg" alt="Addera 'Regelverk, Standarder och Riktlinjer' till digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/" title="Addera 'Regelverk, Standarder och Riktlinjer' till Technorati"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Addera 'Regelverk, Standarder och Riktlinjer' till Technorati" alt="Addera 'Regelverk, Standarder och Riktlinjer' till Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://ma.gnolia.com/bookmarklet/add?url=http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/&amp;title=Regelverk%2C+Standarder+och+Riktlinjer&amp;description=Regelverk%2C+Standarder+och+Riktlinjer" title="Addera 'Regelverk, Standarder och Riktlinjer' till Ma.gnolia"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/magnolia.png" title="Addera 'Regelverk, Standarder och Riktlinjer' till Ma.gnolia" alt="Addera 'Regelverk, Standarder och Riktlinjer' till Ma.gnolia" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/&amp;title=Regelverk%2C+Standarder+och+Riktlinjer" title="Addera 'Regelverk, Standarder och Riktlinjer' till Stumble Upon"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Addera 'Regelverk, Standarder och Riktlinjer' till Stumble Upon" alt="Addera 'Regelverk, Standarder och Riktlinjer' till Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/&amp;title=Regelverk%2C+Standarder+och+Riktlinjer" title="Addera 'Regelverk, Standarder och Riktlinjer' till Google Bookmarks"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Addera 'Regelverk, Standarder och Riktlinjer' till Google Bookmarks" alt="Addera 'Regelverk, Standarder och Riktlinjer' till Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.netscape.com/submit/?U=http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/&amp;T=Regelverk%2C+Standarder+och+Riktlinjer" title="Addera 'Regelverk, Standarder och Riktlinjer' till Propeller"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/propeller.png" title="Addera 'Regelverk, Standarder och Riktlinjer' till Propeller" alt="Addera 'Regelverk, Standarder och Riktlinjer' till Propeller" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Regelverk%2C+Standarder+och+Riktlinjer&amp;url=http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/" title="Addera 'Regelverk, Standarder och Riktlinjer' till SlashDot"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Addera 'Regelverk, Standarder och Riktlinjer' till SlashDot" alt="Addera 'Regelverk, Standarder och Riktlinjer' till SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/&amp;t=Regelverk%2C+Standarder+och+Riktlinjer" title="Addera 'Regelverk, Standarder och Riktlinjer' till FaceBook"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Addera 'Regelverk, Standarder och Riktlinjer' till FaceBook" alt="Addera 'Regelverk, Standarder och Riktlinjer' till FaceBook" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://kim.haverblad.se/2009/02/12/regelverk-standarder-och-riktlinjer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Regelverk och standards</title>
		<link>http://kim.haverblad.se/2009/01/21/regelverk-och-standards/</link>
		<comments>http://kim.haverblad.se/2009/01/21/regelverk-och-standards/#comments</comments>
		<pubDate>Wed, 21 Jan 2009 21:54:39 +0000</pubDate>
		<dc:creator>khaverblad</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Standards]]></category>
		<category><![CDATA[ISACA]]></category>
		<category><![CDATA[Revision]]></category>
		<category><![CDATA[Säkerhetsarbete]]></category>

		<guid isPermaLink="false">http://kim.haverblad.se/?p=89</guid>
		<description><![CDATA[Efter uppstartsmötet för ISACA Södra Sverige den 20 November där Anders Nordgren och Ulf Lindmark från Polisen Mellersta Skåne berättade kring brottsplatsutredning och olika typer av brott där de involveras är det nu dax för nästa ISACA aktiviteten i Malmö den 10 februari om regelverk och standards samt internationella ramverk och modeller. Jag kommer tillsammans [...]]]></description>
			<content:encoded><![CDATA[<p>Efter uppstartsmötet för <strong><a title="ISACA Sweden Chapter" href="http://www.isaca.se" target="_self">ISACA</a></strong> Södra Sverige den 20 November där Anders Nordgren och Ulf Lindmark från Polisen Mellersta Skåne berättade kring brottsplatsutredning och olika typer av brott där de involveras är det nu dax för nästa ISACA aktiviteten i Malmö den 10 februari om regelverk och standards samt internationella ramverk och modeller.</p>
<p>Jag kommer tillsammans med Erik Ravinder ge tips och förslag på hur man kan strukturera det interna säkerhetsarbetet och underlätta vid IT-revisioner. Aktiviteten kommer att genomföras på plats hos SET Revision i Malmö.</p>
<p>För den som är intresserad av att delta går det bra att <strong><a title="Anmälan till ISACA aktivitet" href="http://kim.haverblad.se/kontakt/" target="_self">kontakta mig</a></strong> för anmälan.</p>
<p><strong>Kim Haverblad</strong></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Dela med andra:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://kim.haverblad.se/2009/01/21/regelverk-och-standards/&amp;title=Regelverk+och+standards" title="Addera 'Regelverk och standards' till Del.icio.us"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Addera 'Regelverk och standards' till Del.icio.us" alt="Addera 'Regelverk och standards' till Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://kim.haverblad.se/2009/01/21/regelverk-och-standards/&amp;title=Regelverk+och+standards" title="Addera 'Regelverk och standards' till digg"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Addera 'Regelverk och standards' till digg" alt="Addera 'Regelverk och standards' till digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://kim.haverblad.se/2009/01/21/regelverk-och-standards/" title="Addera 'Regelverk och standards' till Technorati"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Addera 'Regelverk och standards' till Technorati" alt="Addera 'Regelverk och standards' till Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://ma.gnolia.com/bookmarklet/add?url=http://kim.haverblad.se/2009/01/21/regelverk-och-standards/&amp;title=Regelverk+och+standards&amp;description=Regelverk+och+standards" title="Addera 'Regelverk och standards' till Ma.gnolia"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/magnolia.png" title="Addera 'Regelverk och standards' till Ma.gnolia" alt="Addera 'Regelverk och standards' till Ma.gnolia" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://kim.haverblad.se/2009/01/21/regelverk-och-standards/&amp;title=Regelverk+och+standards" title="Addera 'Regelverk och standards' till Stumble Upon"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Addera 'Regelverk och standards' till Stumble Upon" alt="Addera 'Regelverk och standards' till Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://kim.haverblad.se/2009/01/21/regelverk-och-standards/&amp;title=Regelverk+och+standards" title="Addera 'Regelverk och standards' till Google Bookmarks"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Addera 'Regelverk och standards' till Google Bookmarks" alt="Addera 'Regelverk och standards' till Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.netscape.com/submit/?U=http://kim.haverblad.se/2009/01/21/regelverk-och-standards/&amp;T=Regelverk+och+standards" title="Addera 'Regelverk och standards' till Propeller"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/propeller.png" title="Addera 'Regelverk och standards' till Propeller" alt="Addera 'Regelverk och standards' till Propeller" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Regelverk+och+standards&amp;url=http://kim.haverblad.se/2009/01/21/regelverk-och-standards/" title="Addera 'Regelverk och standards' till SlashDot"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Addera 'Regelverk och standards' till SlashDot" alt="Addera 'Regelverk och standards' till SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://kim.haverblad.se/2009/01/21/regelverk-och-standards/&amp;t=Regelverk+och+standards" title="Addera 'Regelverk och standards' till FaceBook"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Addera 'Regelverk och standards' till FaceBook" alt="Addera 'Regelverk och standards' till FaceBook" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://kim.haverblad.se/2009/01/21/regelverk-och-standards/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Då blir OOXML till slut en standard, eller?</title>
		<link>http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/</link>
		<comments>http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/#comments</comments>
		<pubDate>Tue, 19 Aug 2008 09:35:53 +0000</pubDate>
		<dc:creator>khaverblad</dc:creator>
				<category><![CDATA[Standards]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[ISO]]></category>
		<category><![CDATA[ISO/IEC DIS 29500]]></category>
		<category><![CDATA[Mark Hennessey]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Neelie Kroes]]></category>
		<category><![CDATA[ODF]]></category>
		<category><![CDATA[OOXML]]></category>
		<category><![CDATA[OpenOffice]]></category>
		<category><![CDATA[SIS]]></category>

		<guid isPermaLink="false">http://kim.haverblad.se/?p=40</guid>
		<description><![CDATA[Då var cirkus OOXML igång igen, enligt Ny Teknik, avser och hoppas standardiseringsorganet ISO att kunna spika den nya standarden, ISO/IEC DIS 29500, inom ett par veckor. Protesterna från Brasilien, Indien, Sydafrika och Venezuela har tillbakavisat och man anser då därmed att allt skall vara klart inom ett par veckor&#8230; om nu ingen avser att [...]]]></description>
			<content:encoded><![CDATA[<p>Då var <a title="DN: Microsofts OOXML blir standard" href="http://www.dn.se/DNet/jsp/polopoly.jsp?d=3130&amp;a=817768">cirkus</a> OOXML igång igen, enligt <a title="Ny Teknik" href="http://www.nyteknik.se/nyheter/it_telekom/allmant/article396817.ece">Ny Teknik</a>, avser och hoppas standardiseringsorganet ISO att kunna spika den nya standarden, ISO/IEC DIS 29500, inom ett par veckor. <a title="IDG: Formatprotester" href="http://www.idg.se/2.1085/1.174621">Protesterna</a> från Brasilien, Indien, Sydafrika och Venezuela har tillbakavisat och man anser då därmed att allt skall vara klart inom ett par veckor&#8230; om nu ingen avser att överklaga ISO:s beslut.</p>
<p>Att vi får en standard som inte, än så länge, någon mjukvaru producent stödjer, inte ens Microsoft är i sig rätt intressant. Microsoft avser att ha stöd för den nya standarden i Office 14 vilket lär dröja ett tag till innan vi får se denna. Vidare så har man även, än så länge, aviserat från Microsoft att man avser inte att implementera något stöd eller ge ut någon uppdatering för äldre Office versioner.</p>
<p>Bland det positiva är att internationella ISO kommer se över sina rutiner för hanteringen av nya standards, efter förra årets röstfusk och marknadsstöd till de parter som röstade för OOXML har även svenska SIS sett sig tvungna att se över de egna reglerna. Frågan är om <strong><a title="OpenOffice" href="http://www.openoffice.org/">OpenOffice</a></strong> med version 3.0 som blir den första kontorsapplikationen med att implementera stöd för OOXML (import), om detta indikeras det när man tittar på OpenOffice funktions <strong><a title="OpenOffice Wiki" href="http://wiki.services.openoffice.org/wiki/Features#Planned_Features_for_3.0_Release">wiki</a></strong>.</p>
<p>Sista ordet är dock ej sagt ännu, men mest troligt är att vi har fått en ny standard som delar utvecklare och användare i två läger. Även EUs konkurrenskommissionär Neelie Kroes har indirekt <a title="IDG: EU-topp kritiserar Microsoft" href="http://www.idg.se/2.1085/1.167475">kritiserat</a> Microsoft och sitt genomdrivande av OOXML; knappast något som är till fördel för Microsoft relation till EUs konkurrenskommission.  En annan tydlig markering har Mark Hennessey, IBMs informationschef gjort i en intern rekommendation där han <a title="IDG: IBM uppmanar anställda dumpa Microsoft Office" href="http://www.idg.se/2.1085/1.168024">uppmanar</a> anställda att gå över till öppna alternativ som stödjer öppna dokumentformatet ODF. När får vi se denna typ av utspel i Sverige?</p>
<p><strong>Kim Haverblad</strong></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Dela med andra:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/&amp;title=D%C3%A5+blir+OOXML+till+slut+en+standard%2C+eller%3F" title="Addera 'Då blir OOXML till slut en standard, eller?' till Del.icio.us"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Addera 'Då blir OOXML till slut en standard, eller?' till Del.icio.us" alt="Addera 'Då blir OOXML till slut en standard, eller?' till Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/&amp;title=D%C3%A5+blir+OOXML+till+slut+en+standard%2C+eller%3F" title="Addera 'Då blir OOXML till slut en standard, eller?' till digg"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Addera 'Då blir OOXML till slut en standard, eller?' till digg" alt="Addera 'Då blir OOXML till slut en standard, eller?' till digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/" title="Addera 'Då blir OOXML till slut en standard, eller?' till Technorati"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Addera 'Då blir OOXML till slut en standard, eller?' till Technorati" alt="Addera 'Då blir OOXML till slut en standard, eller?' till Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://ma.gnolia.com/bookmarklet/add?url=http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/&amp;title=D%C3%A5+blir+OOXML+till+slut+en+standard%2C+eller%3F&amp;description=D%C3%A5+blir+OOXML+till+slut+en+standard%2C+eller%3F" title="Addera 'Då blir OOXML till slut en standard, eller?' till Ma.gnolia"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/magnolia.png" title="Addera 'Då blir OOXML till slut en standard, eller?' till Ma.gnolia" alt="Addera 'Då blir OOXML till slut en standard, eller?' till Ma.gnolia" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/&amp;title=D%C3%A5+blir+OOXML+till+slut+en+standard%2C+eller%3F" title="Addera 'Då blir OOXML till slut en standard, eller?' till Stumble Upon"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Addera 'Då blir OOXML till slut en standard, eller?' till Stumble Upon" alt="Addera 'Då blir OOXML till slut en standard, eller?' till Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/&amp;title=D%C3%A5+blir+OOXML+till+slut+en+standard%2C+eller%3F" title="Addera 'Då blir OOXML till slut en standard, eller?' till Google Bookmarks"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Addera 'Då blir OOXML till slut en standard, eller?' till Google Bookmarks" alt="Addera 'Då blir OOXML till slut en standard, eller?' till Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.netscape.com/submit/?U=http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/&amp;T=D%C3%A5+blir+OOXML+till+slut+en+standard%2C+eller%3F" title="Addera 'Då blir OOXML till slut en standard, eller?' till Propeller"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/propeller.png" title="Addera 'Då blir OOXML till slut en standard, eller?' till Propeller" alt="Addera 'Då blir OOXML till slut en standard, eller?' till Propeller" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=D%C3%A5+blir+OOXML+till+slut+en+standard%2C+eller%3F&amp;url=http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/" title="Addera 'Då blir OOXML till slut en standard, eller?' till SlashDot"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Addera 'Då blir OOXML till slut en standard, eller?' till SlashDot" alt="Addera 'Då blir OOXML till slut en standard, eller?' till SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/&amp;t=D%C3%A5+blir+OOXML+till+slut+en+standard%2C+eller%3F" title="Addera 'Då blir OOXML till slut en standard, eller?' till FaceBook"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Addera 'Då blir OOXML till slut en standard, eller?' till FaceBook" alt="Addera 'Då blir OOXML till slut en standard, eller?' till FaceBook" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://kim.haverblad.se/2008/08/19/da-blir-ooxml-till-slut-en-standard-eller/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vilka krav ställer PCI DSS på din organisation?</title>
		<link>http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/</link>
		<comments>http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/#comments</comments>
		<pubDate>Mon, 14 Apr 2008 14:45:15 +0000</pubDate>
		<dc:creator>khaverblad</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Standards]]></category>
		<category><![CDATA[American Express]]></category>
		<category><![CDATA[ASV]]></category>
		<category><![CDATA[betalkort]]></category>
		<category><![CDATA[butiker]]></category>
		<category><![CDATA[Discover Financial Services]]></category>
		<category><![CDATA[e-handel]]></category>
		<category><![CDATA[handlare]]></category>
		<category><![CDATA[JCB International]]></category>
		<category><![CDATA[kreditkort]]></category>
		<category><![CDATA[kreditkortsbolag]]></category>
		<category><![CDATA[MasterCard Worldwide]]></category>
		<category><![CDATA[Payment Card Industry Data Security Standard]]></category>
		<category><![CDATA[PCI-DSS]]></category>
		<category><![CDATA[QSA]]></category>
		<category><![CDATA[TJX Companies Inc]]></category>
		<category><![CDATA[Visa Inc]]></category>

		<guid isPermaLink="false">http://kim.haverblad.se/?p=30</guid>
		<description><![CDATA[Har ni fått krav på er att leverera tjänster i enlighet med PCI DSS (Payment Card Industry Data Security Standard) och vad innebär detta egentligen och vilka krav ställs på en organisation eller för den delen en leverantör av IT-tjänster för betalningssystem som måste följa standarden? PCI DSS är en gemensam industri standard som lanserades [...]]]></description>
			<content:encoded><![CDATA[<p>Har ni fått krav på er att leverera tjänster i enlighet med PCI DSS (Payment Card Industry Data Security Standard) och vad innebär detta egentligen och vilka krav ställs på en organisation eller för den delen en leverantör av IT-tjänster för betalningssystem som måste följa standarden?</p>
<p>PCI DSS är en gemensam industri standard som lanserades av American Express, Discover Financial Services, JCB International, MasterCard Worldwide, och Visa Inc för att säkra upp hanteringen av kreditkorts transaktioner. Inte minst kom detta i fokus i samband med att det avslöjades att amerikanska TJX Companies Inc’s förlorade kunddata till 48 miljoner kunder samt information om 455 000 butiker/handlare som var uppkopplat till TJX centrala transaktions system för betal och kreditkorts hantering. Standarden gäller för alla som handskas med betalnings transaktioner för betalkort och kreditkort.</p>
<p>Nu var det i och för sig inte enbart händelsen med TJX Companies Inc’s som tvingade fram standarden då kreditkortsbolagen sedan tidigare haft riktlinjer kring hanteringen av kort transaktioner och hur dessa skall lagras. Dock så synliggjordes behovet av en tydlig standard för samtliga betalnings kanaler; detaljhandel, postorder, telefon samt e-handel.</p>
<p>Vilka är då kraven som PCI DSS ställer på organisationer som hanterar eller är involverad i att leverera tjänster kring själva hanteringen av kort transaktioner? Följande 12 krav har definierats enligt följande:</p>
<p><strong>Konstruktion och underhåll av säkert nätverk;</strong><br />
1. Installera och underhålla en brandväggskonfiguration för att skydda kortinnehavares data<br />
2. Att ej använda tillverkares standard konfiguration för system lösenord och andra säkerhets parameters.</p>
<p><strong>Skyddande av kortinnehavarens data;</strong><br />
3. Skyddande av kortinnehavares data som lagrats.<br />
4. Kryptering av kortinnehavarens data vid överföring över öppna publika nätverk.</p>
<p><strong>Aktiv sårbarhetshantering;</strong><br />
5. Använda och regelbundet uppdatera antivirus mjukvara eller program.<br />
6. Utveckla och underhålla säkra system och applikationer.</p>
<p><strong>Implementering av stark kontroll access åtgärder;</strong><br />
7. Begränsa access till kortinnehavares data baserat enligt affärs behov.<br />
8. Tilldela unikt ID till samtliga individer med dator access.<br />
9. Begränsa fysisk access till kortinnehavare data.</p>
<p><strong>Regelbundet monitorera och testa nätverk;</strong><br />
10. Spåra och övervaka all access till nätverks resurser och kortinnehavare data.<br />
11. Regelbundet testa säkerhetssystem och processer.</p>
<p><strong>Aktivt underhålla en informations säkerhets policy;</strong><br />
12. Underhålla en policy som adresserar informations säkerhet för anställda och underleverantörer.</p>
<p>Utöver ovan krav finns det även tre steg som samtliga handlare och leverantörer måste genomgå för att uppfylla kraven.</p>
<p><strong>Steg 1.</strong> Krav på att säkra all insamlad log data och att denna lagras på ett sådant sätt att det ej går att manipulera samt finnas tillgänglig för analys.</p>
<p><strong>Steg 2.</strong> Samtliga företag skall kunna bevisa att de uppfyller ställda krav vid en granskning och uppvisa bevis för att det finns kontroller på plats för skydd av data.</p>
<p><strong>Steg 3.</strong> Det måste finnas ett kontrollsystem på plats som automatiskt larmar och övervakar access och användning av data samt varnar vid problem och otillåten access av kort och log data för att kunna åtgärda dessa incidenter direkt.</p>
<p>Tydlig dokumentation och bevis måste finnas för att samtliga ovan tre steg utförs på ett korrekt sätt och i enlighet med standarden.</p>
<p>Vidare så gör man även skillnad mellan handlare och tjänsteleverantör av betalningssystem. För handlare finns det fyra olika nivåer som baseras på antalet årliga transaktioner:</p>
<p><strong>Nivå 1:</strong> Handlare med mer än 6 miljoner korttransaktioner samt även handlare som tidigare har förlorat kortdata.</p>
<p><strong>Nivå 2:</strong> Handlare med 1 till 6 miljoner korttransaktioner.</p>
<p><strong>Nivå 3:</strong> Handlare med 20 000 till 1 miljon korttransaktioner.</p>
<p><strong>Nivå 4:</strong> Övriga handlare.</p>
<p>Handlare på nivå 1 måste genomföra en årlig säkerhetsgranskning på plats, dessa utförs av s.k. Qualified Security Assessors (QSA), samt genomföra nätverksskanning kvartalsvis. För övriga nivåer är det nog med att fylla i en självdeklaration där man garanterar att man uppfyller de uppsatta kraven i enlighet med standarden. Dock skall det även genomföras skanning av nätverket kvartalsvis av extern godkänd skannings leverantör, en s.k. Approved Scan Vendor (ASV).</p>
<p>För tjänsteleverantörer inklusive underleverantörer av tekniska lösningar för betalningssystem finns det tre nivåer:</p>
<p><strong>Nivå 1:</strong> Alla centrala kortinlösens företag.</p>
<p><strong>Nivå 2:</strong> Alla tjänsteleverantörer som inte tillhör nivå 1, men med fler än 1 miljon kreditkorts konton eller årliga transaktioner.</p>
<p><strong>Nivå 3:</strong> Tjänsteleverantörer som inte tillhör nivå 1, samt med färre än 1 miljon kreditkorts konton eller årliga transaktioner.</p>
<p>För tjänsteleverantörer krävs det att verksamheten överensstämmer med och kan demonstrera att man uppfyller de 12 kraven på hantering av korttransaktioner. Vidare så gäller det för nivå 1 och 2 leverantörer att man klarar av en årlig säkerhets granskning samt kvartalsvis nätverks skanning medan nivå 3 leverantörer kan genomföra årlig självdeklaration samt kvartalsvis skanning av nätverket. Självdeklaration kan genomföras internt av den egna personalen medan nätverksskanning måste utföras av externt godkänd ASV.</p>
<p>När en organisation väl har uppnått kraven för PCI DSS och fått certifikat att man uppfyller kraven gäller det att arbeta vidare med att löpande förbättra interna processer och aktiviteter för hantering av korttransaktioner. Att bli godkänd enligt PCI DSS standarden handlar inte om att få en stämpel och att man därefter kan ta det lugnt och en gång om året påvisa att man uppfyller standarden. Detta är något som är ett löpande arbetsmoment och att man kan påräkna att en granskning kan göras att man uppfyller nämnda krav samt en arbetsprocess som löpande förbättras och förfinas för att inte tappa koncentrationen och därmed inte riskera att kompromettera kortdata och därmed dess innehavare.</p>
<p><strong>Kim Haverblad</strong></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Dela med andra:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/&amp;title=Vilka+krav+st%C3%A4ller+PCI+DSS+p%C3%A5+din+organisation%3F" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Del.icio.us"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Del.icio.us" alt="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/&amp;title=Vilka+krav+st%C3%A4ller+PCI+DSS+p%C3%A5+din+organisation%3F" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till digg"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till digg" alt="Addera 'Vilka krav ställer PCI DSS på din organisation?' till digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Technorati"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Technorati" alt="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://ma.gnolia.com/bookmarklet/add?url=http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/&amp;title=Vilka+krav+st%C3%A4ller+PCI+DSS+p%C3%A5+din+organisation%3F&amp;description=Vilka+krav+st%C3%A4ller+PCI+DSS+p%C3%A5+din+organisation%3F" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Ma.gnolia"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/magnolia.png" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Ma.gnolia" alt="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Ma.gnolia" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/&amp;title=Vilka+krav+st%C3%A4ller+PCI+DSS+p%C3%A5+din+organisation%3F" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Stumble Upon"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Stumble Upon" alt="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/&amp;title=Vilka+krav+st%C3%A4ller+PCI+DSS+p%C3%A5+din+organisation%3F" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Google Bookmarks"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Google Bookmarks" alt="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.netscape.com/submit/?U=http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/&amp;T=Vilka+krav+st%C3%A4ller+PCI+DSS+p%C3%A5+din+organisation%3F" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Propeller"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/propeller.png" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Propeller" alt="Addera 'Vilka krav ställer PCI DSS på din organisation?' till Propeller" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=Vilka+krav+st%C3%A4ller+PCI+DSS+p%C3%A5+din+organisation%3F&amp;url=http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till SlashDot"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till SlashDot" alt="Addera 'Vilka krav ställer PCI DSS på din organisation?' till SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/&amp;t=Vilka+krav+st%C3%A4ller+PCI+DSS+p%C3%A5+din+organisation%3F" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till FaceBook"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Addera 'Vilka krav ställer PCI DSS på din organisation?' till FaceBook" alt="Addera 'Vilka krav ställer PCI DSS på din organisation?' till FaceBook" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://kim.haverblad.se/2008/04/14/vilka-krav-staller-pci-dss-pa-din-organisation/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>EU ifrågasätter ISOs hantering av OOXML</title>
		<link>http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/</link>
		<comments>http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/#comments</comments>
		<pubDate>Wed, 05 Mar 2008 14:27:47 +0000</pubDate>
		<dc:creator>khaverblad</dc:creator>
				<category><![CDATA[Standards]]></category>
		<category><![CDATA[DIS29500]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[Financial Times]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[IBM]]></category>
		<category><![CDATA[ISO]]></category>
		<category><![CDATA[ISO10118-3]]></category>
		<category><![CDATA[ISO26300]]></category>
		<category><![CDATA[ISO639]]></category>
		<category><![CDATA[ISO8601]]></category>
		<category><![CDATA[kryptografisk hash]]></category>
		<category><![CDATA[ODF]]></category>
		<category><![CDATA[OOXML]]></category>
		<category><![CDATA[SIS]]></category>

		<guid isPermaLink="false">http://kim.haverblad.se/?p=24</guid>
		<description><![CDATA[Diskussionen kring Microsoft OOXML (DIS29500) har de flesta säkert tagit notis av i media; inte minst i höstas när cirkus SIS efter ett antal turer valde att ogiltigförklara den svenska röstningen och därmed valde att avstå från att rösta internationellt. I eftersköljningarna har både SIS och ISO fått hård kritik för hur deras process inte [...]]]></description>
			<content:encoded><![CDATA[<p>Diskussionen kring Microsoft OOXML (DIS29500) har de flesta säkert tagit notis av i media; inte minst i höstas när cirkus SIS efter ett antal turer valde att ogiltigförklara den svenska röstningen och därmed valde att avstå från att rösta internationellt. I eftersköljningarna har både SIS och ISO fått hård kritik för hur deras process inte har fungerat.</p>
<p>Man hade hoppats på att ISO hade tagit till sig av kritiken, men inte. På grund av tidsbrist klumpades majoriteten av förändringsförslagen för OOXML ihop till ett stort beslut som sedan utan diskussion accepterades. Är det denna typ av standarder vi vill ha? Det är en sak att OOXML innehåller brister och fel som bör och kan rättas till, men att arbetet kring en standard så totalt kapitulerar är under all kritik.</p>
<p>EU har nu fått upp ögonen efter senaste veckans oförmåga att hantera förslag på förändringar, detta enligt Financial Times. I ett brev till ISO frågar nu EU hur man avser att hantera den kommande röstningen i slutet av mars baserat på att den tidigare röstningen fått massiv kritik runt om i världen.</p>
<p>Under tiden jobbar Microsoft vidare med att få över fler länder på sin Ja lista eller få Nej sägarna att avstå att rösta.</p>
<p>Att det är stora pengar involverade för alla parter råder det ingen tvekan om; Microsoft ser gärna att OOXML godkänns som en ISO till trots att det redan finns en dokument standard – ISO26300 – även kallad Open Document Format (ODF). IBM och Google har inget till övers för OOXML och pekar just på att OOXML har konflikter med existerande standarder som ISO8601 (definition av datum och tid), ISO639 (definition av namn och språk) eller ISO10118-3 (kryptografisk hash).</p>
<p>Att det finns en politisk agenda för huruvida man avser att stödja OOXML eller ej syns även tydligt då båda lägren lägger ner stora resurser på att bevaka sina intressen. Och det är just detta som på senare år har blivit ett tydligt mönster framtagning av standarder, tyvärr. De arbetsgrupper som i grund och botten skall agera opartiskt är sällan det då de uppenbart drivs av en egen agenda. Om det sedan handlar om att verkligen bidra till arbetet för en standard, bevaka sina affärsintressen eller endast för få med sitt namn i slutdokument kan man spekulera kring.</p>
<p><strong>Kim Haverblad</strong></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Dela med andra:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/&amp;title=EU+ifr%C3%A5gas%C3%A4tter+ISOs+hantering+av+OOXML" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Del.icio.us"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Del.icio.us" alt="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/&amp;title=EU+ifr%C3%A5gas%C3%A4tter+ISOs+hantering+av+OOXML" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till digg"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till digg" alt="Addera 'EU ifrågasätter ISOs hantering av OOXML' till digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Technorati"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Technorati" alt="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://ma.gnolia.com/bookmarklet/add?url=http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/&amp;title=EU+ifr%C3%A5gas%C3%A4tter+ISOs+hantering+av+OOXML&amp;description=EU+ifr%C3%A5gas%C3%A4tter+ISOs+hantering+av+OOXML" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Ma.gnolia"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/magnolia.png" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Ma.gnolia" alt="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Ma.gnolia" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.stumbleupon.com/submit?url=http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/&amp;title=EU+ifr%C3%A5gas%C3%A4tter+ISOs+hantering+av+OOXML" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Stumble Upon"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/stumbleupon.png" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Stumble Upon" alt="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Stumble Upon" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/&amp;title=EU+ifr%C3%A5gas%C3%A4tter+ISOs+hantering+av+OOXML" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Google Bookmarks"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Google Bookmarks" alt="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.netscape.com/submit/?U=http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/&amp;T=EU+ifr%C3%A5gas%C3%A4tter+ISOs+hantering+av+OOXML" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Propeller"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/propeller.png" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Propeller" alt="Addera 'EU ifrågasätter ISOs hantering av OOXML' till Propeller" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?title=EU+ifr%C3%A5gas%C3%A4tter+ISOs+hantering+av+OOXML&amp;url=http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till SlashDot"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/slashdot.png" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till SlashDot" alt="Addera 'EU ifrågasätter ISOs hantering av OOXML' till SlashDot" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/&amp;t=EU+ifr%C3%A5gas%C3%A4tter+ISOs+hantering+av+OOXML" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till FaceBook"><img src="http://kim.haverblad.se/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Addera 'EU ifrågasätter ISOs hantering av OOXML' till FaceBook" alt="Addera 'EU ifrågasätter ISOs hantering av OOXML' till FaceBook" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://kim.haverblad.se/2008/03/05/eu-ifragasatter-isos-hantering-av-ooxml/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

