CISO
CISO (Chief Information Security Officer) leder KTH:s arbete med utformning, framtagning och implementering av organisationens informationssäkerhetsstrategi och främjar regelefterlevnad och medvetenhet inom informationssäkerhet på KTH.
En Chief Information Security Officer (CISO) på KTH har en central roll att skapa, implementera och upprätthålla strategier och processer, ett så kallat Ledningssystem för Informationssäkerhet (LIS), för att KTH på lämpligaste sätt ska kunna skydda myndighetens informationstillgångar. Med informationstillgångar menas all information av värde som KTH förfogar över och behöver för att kunna utföra sitt uppdrag. Det handlar tex om forskningsdata, studentregister, programkod, arkiv, bibliotek, lönesystem, avtal, diarier, undervisningsmaterial och så vidare.
CISO:n leder också arbetet med att identifiera, bedöma och hantera informationssäkerhetsrisker som kan påverka KTH:s förmåga att bedriva verksamhet, och stöttar i arbetet med att minimera konsekvenserna om något skulle hända. En annan betydande del av CISO:ns arbete är att säkerställa att högskolan följer alla relevanta lagar och regler, såsom GDPR, NIS-2 (Cybersäkerhetslagen), olika myndighetsförordningar, samt standarder inom informationssäkerhet. CISO:n spelar också en viktig roll i att bygga en säkerhetsmedveten kultur i verksamheten.
Sammanfattningsvis leder CISO:n det strategiska informationssäkerhetsarbetet på KTH och ansvarar för att bygga och kravställa hållbara och robusta arbetssätt, system och metoder, som både skyddar datat och stöttar KTH:s förmåga att bedriva lärande- och forskningsverksamhet i världsklass.