KLASSA 4
Hur länge kommer KLASSA 4 att vara tillgänglig?
KLASSA 4-miljön kommer finnas tillgänglig fram till den 31 oktober 2026.
Flyttas historiska klassningar över (t.ex. från version 3.5)?
Nej, klassningar som återfinns under fliken "Visa historiska klassningar" kommer inte att migreras över till KLASSA 5.
Är någon av dessa klassningar aktuella behöver användarorganisationen antingen registrera tillgången, och fylla i informationen, eller ladda ner informationen från KLASSA 4 och sedan registrera tillgången i KLASSA 5.
Vem ansvarar för migreringen till KLASSA 5?
Efter att avtal tecknats går det att boka migrering via klassa@skr,se. Adda/SKR genomför migreringen vid en tidpunkt som är överenskommen.
KLASSA 5 - (a) Vem kan beställa?
Vilka organisationer kan beställa och teckna avtal för KLASSA 5?
Kommuner, regioner, kommunala och regionala bolag, myndigheter, privata bolag, föreningar och förbund. Beställning sker via länken: KLASSA: Beställning av licens
Vem i vår organisation får erbjudandet om att beställa KLASSA 5?
För de organisationer som har KLASSA 4 sedan tidigare kommer huvudadministratör att få e-post.
Jag har inte fått något mejl om erbjudandet, vad gör jag?
Kontakta skr@klassa.se alternativt gå in på länken KLASSA: Beställning av licens för ytterligare information.
Vem i organisationen har behörighet att beställa och teckna avtal för KLASSA 5?
Det styrs av respektive organisation vem som är behörig företrädare att teckna avtal.
KLASSA 5 - (b) Kostnad
Hur ser kostnadsmodellen ut för KLASSA 5?
Kostnaden baseras på typ av organisation och storlek på organisation. Anledningen till att kommuner och regioner har ett lägre pris är att de finansierat KLASSA 4 via medlemsavgifter under tidigare år. För priser följ länken: KLASSA: Effektiv och säker informationsklassning
Kommer det att finnas ett koncernavtal för KLASSA 5?
Ja. Rabatt erbjuds kommunala och regionala bolag under förutsättning att respektive kommun eller region har tecknat avtal för KLASSA5. Rabatten uppgår till 50% av gällande prislista och tillämpas i relation till bolagets storlek enligt fastställda kriterier. Rabatten omfattar kommunala och regionala bolag. Kommunförbund och kommunalförbund omfattas inte av rabatten och erhåller därmed ingen prisreduktion. För gemensamt ägda bolag gäller att rabatten kan tillämpas vid ett (1) tillfälle, oavsett antalet ägare.
Hur länge gäller rabatten för kommunala bolag?
Tillsvidare.
Så om vi har två kommunala bolag kan bara ett av de två kommunala bolagen få rabatten?
Nej. Båda bolagen får rabatt. Rabatt erbjuds kommunala och regionala bolag under förutsättning att respektive kommun eller region har tecknat avtal för KLASSA5. Rabatten uppgår till 50% av gällande prislista och tillämpas i relation till bolagets storlek enligt fastställda kriterier. Rabatten omfattar kommunala och regionala bolag.
Varför går ni inte bara på hur många medborgare som finns i en kommun mot själva kommunen och dess helägda bolag?
Vi har övervägt olika prismodeller som ska bli så rättvist som möjligt med tanke på att det finns organisationer som inte har medborgare att räkna på.
Om man är en förvaltning/bolag som ägs av en region, hur ska man tänka då gällande prismodellen?
Då går man enligt prislistan för bolag.
Kommer man kunna köpa uppgraderingar från KLASSA?
Uppgraderingar i nya versioner ingår i licensavgiften.
KLASSA 5 - (c) Avrop
Kan vi beställa KLASSA 5 även om vi inte använt KLASSA tidigare?
Ja.
Vad händer efter att vi skickat in beställningsformuläret?
Adda kommer att skicka ut avtal och personuppgiftsbiträdesavtal för signering.
Hur länge kan man använda testversionen?
30 dagar.
Alla som tecknar licens får samma standardavtal, eller är detta förhandlingsbart?
Det är ett standardavtal. Adda har haft avtalet på remiss under januari och februari 2026.
Fungerar testversionen redan nu?
Testlicens 30 dagar kommer att tillgängliggöras efter startdatum 25 mars.
Blir det en särskild licenskostnad för en specifik on-prem installation för ex. Säkerhetsskydd? Blir ju två lösningar inom samma organisation...
Det är samma licenskostnad för on-prem som att köpa KLASSA 5 som tjänst (SaaS), och varje organisation betalar en licens oavsett driftsform.
Kan man göra en migrering så att den finns tillgänglig att testa i KLASSA 5, och sedan göra om migreringen när man känner sig förberedd att växla över till v.5 för organisationen?
Migrering sker vid ett tillfälle på överenskommet datum. Det är en teknisk migrering av innehåll i KLASSA 4 till KLASSA 5.
KLASSA 5 - (d) On-prem
Hur fungerar lösningen för lokal drift (on-prem) av KLASSA 5 och hur beställer vi den?
Väljer ni on-prem så ansvarar beställande organisation för driften och säkerheten relaterat till KLASSA 5. Beställningen sker via länken: KLASSA: Beställning av licens
Behöver man lägga mycket tid för att sätta upp systemet?
Den tekniska installationen uppskattar vi till 1-2 dagar. Finns det behov av att göra anpassningar i själva metodstödet för att anpassa KLASSA till verksamheten gör vi en grov uppskattning till 1-3 dagar.
Hur kommer att uppdateringar eller ändringar av lagstiftning att fungera på on-prem?
Uppdatering av programvara och innehåll sker med regelbundenhet. Nedladdning och uppdateringar hanteras via ett container register.
Om man beställt licens on-prem men ändrar sig, är det enkelt att justera?
Det är samma licens för KLASSA som tjänst som för KLASSA on-prem.
Vilka skäl skulle motivera en on-prem lösning? Är inte tjänsten tillräckligt eller lika säker som tidigare?
KLASSA 5 driftas i samma säkra miljö som KLASSA 4. Varje organisation måste själv göra sin bedömning om man vill köra on-prem eller inte.
Vid uppgradering, vad händer med kundspecifika inställningar som gjorts?
Vid uppgraderingar av KLASSA 5 förändras inte några kundunika inställningar.
Hur ser möjligheten ut att kunna dela saker mellan organisationer om man kör on-prem?
Det skiljer inte något i sak mellan KLASSA som tjänst eller on-prem.
Kommer samma typ av krav på uppsättning och intervall för uppdateringar som ställs vid on-prem lösning uppfyllas vid drift i molntjänst?
KLASSA on-prem och KLASSA som tjänst får tillgång till uppdateringar samtidigt och på samma sätt.
Tror att klassa inte per automatik från "sig själv" publiceras med https, tänker också att man bör väl tänka mer och mer zero trust även internt?
Den som har ansvaret för KLASSA on-prem ska tillse att KLASSA skyddas i relation till sitt skyddsvärde och att rätt tekniska och organisatoriska skyddsåtgärder appliceras över tid.
Från en som inte är van vid eller har arbetat med begreppet "Container": Kan jag sätta upp en virtuell linux/windows-maskin där jag sedan installerar Docker för att kunna köra denna klassa 5-containern? Eller missförstår jag vad en containerlösning är?
Exakt vad som är rätt väg fram för en organisation är svårt att ge svar på. Såsom frågan beskrivs kan vara en väg fram. Sannolikt vill organisationen ha en on-prem i en säker driftmiljö med kringliggande säkerhetsåtgärder. Adda kan tillhandahålla konsultstöd för installationshjälp inklusive IdP-konfiguration, databasuppsättning etc.
Finns det satta systemkrav för KLASSA 5? Om man vill förbereda sin organisation för on-prem drift?
KLASSA 5 består av en Docker/OCI container som behöver ~2 GB RAM. KLASSA stödjer PostgreSQL databas. KLASSA stödjer SAML för autentidsering (normalt via en intygsutfärdare, IdP).
KLASSA 5 - (e) Stöd och utbildning
Vilket stödmaterial finns för KLASSA 5?
En användarvägledning för KLASSA 5 finns under fliken Stödmaterial högst upp till höger. Klicka sedan på KLASSA 5 – Vägledning.
Finns det en demovisning av KLASSA 5?
Se information ovan om testlicens.
Kommer det att erbjudas användarutbildning för KLASSA 5?
Ja, klicka på följande länk: Effektiv och säker informationsklassning med KLASSA
Kommer det manual på hur man migrerar och importerar till Klassa 5?
En första migrering görs av Adda/SKR enligt överenskommelse om tidpunkt. Manual med instruktion kring import och export kommer att publiceras på klassa.skr.se.
Har ni sammanställt en checklista över vad vi användare behöver göra, för att se till så allt blir korrekt gjort och att inget glöms bort?
En användarvägledning för KLASSA 5 finns under fliken Stödmaterial högst upp till höger. Klicka sedan på KLASSA 5 – Vägledning.
Antar att det blir en ny URL till version 5. Det i så fall viktigt att se över alla ev. länkningar från andra ställen som finns till v.4.
Korrekt. KLASSA 5 och KLASSA 4 har olika URL:er
Utbildningen via Adda ? vad är det för upplägg? Handlar det om hur man jobbar i KLASSA 5 (dvs rent praktiskt arbete) med exempel osv?
I dag finns det en digital grundkurs (Effektiv och säker informationsklassning med KLASSA). Ytterligare utbildningar är att vänta. Exempelvis expertutbildningar och utbildningar på plats hos användarorganisationen.
KLASSA 5 - (f) Säkerhet
CSL kräver att man göra due diligence på sina leverantörer vilket SKR blir i och med KLASSA. Kommer SKR svara själva på hur man uppnår kraven? Tänker främst om man kör molnversionen.
SKR har klassat KLASSA (K3-R2-T2) och arbetar med en handlingsplan i KLASSA, vilket gjorts sedan starten. Som en bilaga till avtalet för KLASSA kommer Adda att bilägga ett PUB-avtal, med tillhörande instruktion, där det framgår vilka säkerhetsåtgärder som omgärdar KLASSA.
Har ni någon rekommendation hur man bör använda KLASSA 5 On-prem i det avseendet? Årlig klassning av klassa, kompletterande verksamhetssystem med mer detaljerad dokumentation t. ex?
Titta gärna på hur SKR arbetar med klassning och handlingsplan, bifogat avtalet. Se ovan svar.
Finns det även med sekretessavtal?
Ett sekretessavtal biläggs avtalet med Adda.
När i tid planerar ni att klassa Klassa 5? Har säkerhetskraven i Addas förslag på PUB-avtalsinstruktion tagits fram innan klassningen av Klassa 5?
SKR har klassat KLASSA (K3-R2-T2) och arbetar med en handlingsplan i KLASSA i det dagliga förvaltningsarbetet hos SKR/Adda, vilket gjorts sedan starten.
Vem är det som hanterar lagringen? Adda eller ett underbiträde? Om så, vem?
Adda har en bilaga (PUB-avtal, med tillhörande instruktion) till avtalet för KLASSA, där det framgår vilka säkerhetsåtgärder som omgärdar KLASSA.
Finns det en redogörelse för tekniska och organisatoriska säkerhetsåtgärder avseende Klassa 5?
Adda har en bilaga (PUB-avtal, med tillhörande instruktion) till avtalet för KLASSA, där det framgår vilka säkerhetsåtgärder som omgärdar KLASSA.
KLASSA 5 - (g) Klassning
När man använder KLASSA 5.0 - kan man välja vilken kravkatalog man vill använda?
Ja, kravkatalogen kopplas via ett flöde till en eller flera organisationsenheter.
Har jag förstått det rätt att kopplingen finns kvar i "referenser" Är det i handlingsplanen referenser då dyker upp från ISO eller är det också där endast referenserna från NiS och CL?
Ja, till respektive krav i kravkatalogen i KLASSA 5 kommer det att finnas relevanta referenser, det kan vara t.ex. ISO 27001, NIS2 och Cybersäkerhetskollen.
Kommer kravkatalogen i Klassa 5 vara lika omfattande som den är i Klassa 4? I dagsläget kan det ju ibland bli 100-tals frågor som man behöver besvara.
Kravkatalogen i KLASSA 5 skiljer sig något från kravkatalogen i KLASSA 4, då den är baserad på NIS2 (det finns en harmonisering med säkerhetsåtgärderna i artikel 21). Kraven i kravkatalogen är uppdelade i organisationsövergripande resp. verksamhetsnära (informationsnära) krav, vilket kommer innebära att handlingsplanerna "bara" kommer innehålla de verksamhetsnära kraven (alltså färre krav än handlingsplanerna i KLASSA 4).
Är det endast "svar från tidigare klassificeringar" som är gjorda i Klassa 5 som syns vid sidan av, eller kan man även se jämförelsen från det man klassat i tidigare versioner av Klassa?
Det är den senaste versionen av klassning som visas i "Svar från tidigare klassificering".
Vid migreringen från KLASSA 4 till KLASSA 5 följer endast den senaste versionen av klassificering med.
Hur ofta ska det klassas, vad är ett bra intervall, varje år eller annat tidsintervall, skillnad i klassa 5?
Det är användarorganisationen som själv avgör intervallen mellan klassificeringar av en tillgång, här är det ingen skillnad mellan KLASSA 4 eller KLASSA 5. En fingervisning är att utgå från hur kritisk tillgången är för verksamheten, men förslagsvis är årsvis ett lämpligt intervall samt att det görs vid större förändringar.
Finns det (med den nu lite större friheten i systemet) möjlighet at använda klassa lite mer som ett ledningssystem för informationsförvaltning ? dvs när man lägger in egna organisatoriska förutsättningar och vilka lagrum man vill ha och följa upp?
Ja, det är fullt möjligt, och ett av syftena med utvecklingen av Klassa 5 och kommande versioner.
Finns någon tidsuppskattning på hur lång tid hela flödet med klassningen tar per tillgång från start till slut i Klassa 5? Det verkar vara lite fler moment att gå igenom i Klassa 5 jämfört med Klassa 4.
Det nya arbetssättet med flöden kan upplevas som att det gör klassningsmomentet mer omfattande, men i själva verket innebär det en konkretisering rörande de frågeställningar som verksamheten behöver adressera under de olika aspekterna (t.ex. tillgänglighet).
Ligger flödet nulägesanalys NIS2 med från början?
Arbetet med detta pågår och ska vara klart till den 25 mars.
Vad innebär det konkret att KLASSA 5.0 bara har en koppling till ISO 27001:2022, men inte är baserat på standarden?
KLASSA 4 använde strukturen från den normativa bilagan till SS-IEC/ISO 27001, medan KLASSA 5 utgår från NIS2/CSL. Dock har alla krav referenser till SS-IEC/ISO 27001, genomförandeförordningen för NIS2, cybersäkerhetskollen.
När MCF:s föreskrifter har fastställts kommer dessa att läggas till som referens i kravkatalogen.
ISO27000 licens/användande är något man betalar för, SKR förlorar denna under 2026 och den kommer därmed inte kunna vara integrerad på samma sätt.
Precis så är det. ISO-standarder är copyright-skyddade, så det är inte certifiering gentemot en ISO-standard som blir kruxet, utan att det kostar pengar beroende på hur många som ska ta del av standarden ifråga. Så om man skulle basera KLASSA helt och hållet på ISO 27001, blir det väldigt dyrt för slutanvändaren. Man får citera delar av en standard i t.ex. akademiska eller fackmässiga sammanhang, men inte återge hela/större delar av en standard.
Kommer kravmassan i Klassa 5 uppdateras i samband med att föreskrifterna till cybersäkerhetslagen antas (våren sommaren 2026)?
Ja, när MCF:s föreskrifter har fastställts kommer dessa att läggas till som referens i kravkatalogen.
Kan vi importera egna krav till KLASSA 5 från exempelvis en Excel-fil istället för att lägga in dem manuellt? Vi behöver hantera DORA-krav utöver befintlig kravkatalog.
Adda/SKR kan ladda upp en kravmassa från Excel i ett bestämt format. Det går inte att göra själv i nuläget, men kommer att bli möjligt i en release under 2026.
Vi är tre kommuner som har gemensam IT och många gemensamma och eller likadana system. Idag gör vi klassningar tillsammans, hur skall vi samverka i systemet klassa?
Flera organisationer kan bygga upp ett gemensamt organisationsträd i Klassa som utgångspunkt för samverkan. Varje organisation måste ha ett avtal tecknat med Adda.
KLASSA 5 - (h) Administration
Kommer det att vara nya roller att tilldela i Klassa 5?
Ja, det kommer att finnas fler roller.
Kopplat till roller. Kan vi skapa/ändra namnsättningen på rollerna?
Det kommer inte vara möjligt i KLASSA 5, men det finns med i utvecklingsplanen för KLASSA.
Kan man korrigera organisationsträdet under tiden systemet är i bruk utan att det påverkar tidigare klassningar? Exempelvis om det blir organisationsförändringar, avdelningssammanslagningar, nya benämningar på olika delar av organisationen etc.
Ja.
Hur ser det ut med möjligheterna att flytta tillgångar i organisationen?
Det är möjligt att flytta tillgångar i KLASSA 5 mellan olika organisationsdelar.
Hur ser gallring och arkivering ut? Gör man den i verktyget också?
Det går att märka informationsmängder med den typen av information.
Om jag registrerar en organisationsövergripande tillgång att höra till = "hela organisationen" som i er exempelorganisation. Topp-enheten eller vad man ska kalla det i exemplet. Syns då den tillgången för en användare som ligger i en sub-enhet?
Detta är något som användarorganisationen själv definierar. Funktionaliteten för detta finns beskriven i användarmanualen.
Finns det inbyggd funktionalitet för att aktivera påminnelse som skickas ut till berörda personer när en klassning "löper ut" och behöver ses över? Även funktionalitet på att sätta olika intervaller för påminnelse när man kanske har olika intervaller.
Det finns grundläggande funktionalitet i KLASSA 5 för detta. Funktionaliteten för detta finns beskriven i användarmanualen.
Kan man som systemförvaltare av KLASSA 5 testa nya eller anpassade flöden innan man rullar ut dom i organisationen?
Ja, det är fullt möjligt att göra detta. Funktionaliteten för detta finns beskriven i användarmanualen.
Hur fungerar det i KLASSA 5 om man vill ta bort användare från systemet, för om man tar bort någon som inte jobbar kvar längre i KLASSA 4 försvinner ju klassningen om man inte ändrar ansvarig.
Det finns inte sådana kopplingar i KLASSA 5.
Har KLASSA 5 exportstöd (CSV/Excel/JSON) för klassningar, för extern behandling/rapportering?
Det kommer inte vara möjligt i KLASSA 5, men det finns med i utvecklingsplanen för KLASSA.
KLASSA 5 - (i) Anslutning
Kan man synka in org. från AD? Gärna LDAP-koppling
Nej, den funktionaliteten har inte prioriterats ännu. Är det ett önskemål så lyft det gärna vid nästa användarforum.
Finns det redan nu mer information/instruktioner för att koppla till egen IDP?
Det kommer att finns när on-prem lanseras i april.
Federationsmässigt vad är möjligt On-prem kontra den vanliga licensen?
Det är ingen skillnad. KLASSA 5 har en fullödig SAML SP implementation.
Vad behöver IT göra, vilka frågor bör jag ställa till dem om federation?
De ska göra på samma sätt som när andra e-tjänster som har SAML stöd ansluts.
Om kommunens skolförvaltning använder skolfederation - är det "öppet" för kommunens andra förvaltningar att nyttja det?
Ofta är det så. Det kan vara så att kommunen använder en IdP för skolan och en annan för övriga verksamheten. Adda/SKR och internetstiftelsen kan ge vägledning.
Vad skulle vara en anledning till att man inte kan ansluta sig till en saml/federationslösning? Utifrån exempelvis ett privat bolag?
Oftast är det mindre administration över tid att gå via en federation. Men det kan finnas andra idéer i en organisation som talar för bilaterala lösningar.
"Svenska federationer" är det där en kommunalkontext kommer att tillhandahållas? Och finns denna lösning på plats.
Lösningen finns på plats. Det är inte en kommunal kontext. Det kan vara vilken kontext som helst.
Om man redan har skolfederation ? tillkommer det till några avgifter utifrån KLASSA?
Internetstiftelsen har information om hur prismodellen för federationerna ser ut.
Hur ska regioner koppla sig? Vi vill använda Open ID connect med PKCE.
KLASSA 5 kan komma att stödja OIDC på sikt. SAML är prioriterad vid lanseringen.
On-prem. Behöver vi då vara med i federationen?
Nej.
Gäller det att vi måste ha någon variant av federation (vi har egen IDP och Ineras IDP) om vi fortsätter med Klassa som molntjänst?
Ja, KLASSA stödjer bara federativ (SAML och på sikt OIDC) autentisering.
Om man ska migrera från 4 till on-prem 5. Är det korrekt att vi måste sätta upp en federation till tjänsteversionen först, för att sedan utföra migreringen?
Ja, eftersom all data hämtas från tjänsteversionen till On-prem versionen.
KLASSA 5 - (j) Migrering
Underlättas en eventuell migrering om vi städar bort äldre material?
Det är inget krav, men det är leder sannolikt till en smidigare migrering.
Om man inte har data att migrera. Hur mycket är förberett om man vill köra klassning, BIA och NIS2 delarna?
Allt är klart i en grundkonfiguration.
Var beställer jag migreringen?
klassa@skr.se.
Följer det en kostnad för migrering?
Nej, det ingår i licensen.
Behövs det några fler förberedelser från oss som organisation inför migrering?
Nej.
Så under en övergångstid har man en miljö för 4 och en miljö för 5?
Ja, det kommer att finnas en övergångstid då både KLASSA 4-miljön och KLASSA 5-miljön finns parallellt. KLASSA 4 stängs ner den 31 oktober 2026.
Kommer de klassningar och riskanayser som sker efter övergången till 5, "gamla 4.0", att föras över till 5 när ett OK skickas för att ta bort 4?
Det som förs över är det som migreras vid det tillfälle som bestäms tillsammans med Adda/SKR. Efter migrering finns ingen anledning att fortsätta producera nya klassningar i KLASSA 4.
Krav (upphandlingskrav som faller ut) - följer de över vid en migrering?
Upphandlingskraven är inget som lagras, utan genereras när man klickar på "Exportera" och baseras på aktuell klassning och kravkatalog.
Vad var det för anledning till att klassningar som är gjorda före 2024 inte kommer att kunna migreras?
Samtliga tillgångar kommer att migreras över från KLASSA 4 till KLASSA 5, med dessa tillgångar kommer den senaste versionen av klassning (med tillhörande kommentarer) och den senaste versionen av handlingsplan (med tillhörande kommentarer).
Har tillgången en klassning som är äldre än 2024, baseras handlingsplanen på en "gammal" version av kravkatalogen. Detta gör att det kan uppstå vissa problem i migreringen (t.ex. att frågor är obesvarade och ändrade). MEN, tillgången migreras över till KLASSA 5.
Eller kan man använda både KLASSA 5 och 4 innan vi sparat ner klassningar?
Ja, det går att använda både KLASSA 4 och KLASSA 5 parallellt, men det är inte att rekommendera.
Finns det en dokumenterad installationsprocess från ert "moln" till en on-prem lösning hos oss?
Det kommer att finnas när on-prem lanseras i april.
KLASSA 5 - (k) Kommande releaser
Finns nationella arkivkrav? Specifikt arkivlagen?
Den funktionaliteten finns inte i KLASSA 5, men det finns med i utvecklingsplanen för KLASSA.
Finns möjlighet att koppla andra standards till verktyget? t.ex. IEC62443 för OT?
Ja, det är fullt möjligt att göra detta. Funktionaliteten för detta finns beskriven i användarmanualen.
Kan man bygga egen visualsering genom API-ER och exempelvis Power BI?
Den funktionaliteten finns inte i KLASSA 5, men det finns med i utvecklingsplanen för KLASSA.
Som CISO vill jag få statusen på organisationens samtliga handlingsplaner presenterat, är det möjligt?
Den funktionaliteten finns inte i KLASSA 5, men det finns med i utvecklingsplanen för KLASSA.
Har ni tänkt något kring incidenthantering?
Den funktionaliteten finns inte i KLASSA 5, men det finns med i utvecklingsplanen för KLASSA.
Hade varit väldigt fint att få access till sin data/databas och kunna bygga eget. Vad är det för slags databas? Har ni några sådana planer?
Det är PostgreSQL och den är tillgänglig i on-prem installationer.
Finns det möjlighet att för stora system som flera kommuner har samma, tex ekonomisystem, HR system, mfl, göra EN klassning/handlingsplan utifrån leverantörens områden?
Det är en intressant idé, den funktionaliteten finns inte i KLASSA 5, men det finns med i utvecklingsplanen för KLASSA.
Skulle SKR kunna göra dem klassningarna och förmedla dem i en sorts katalog eller register i Klassa där vi kommuner och regioner kan hämta dem, och sedan fortsätta? Det känns onödigt att kanske 100 kommuner ska göra samma klassning.
Det är en möjlighet, men det riskbaserade och systematiska informations- och cybersäkerhetsarbetet måste alltid varje organisation själv ta ansvar för.
Hur ser kopplingen ut mellan säkerhetsskydd och klassa? För inget som "verkligen är" säkerhetsskydd får inte vara i ett system som klassa.
Det är möjligt att ha en installation av KLASSA för säkerhetsskydd i enlighet med Säkerhetspolisens föreskrifter (PMFS 2022:1) och en för icke säkerhetskänslig verksamhet. Detta är en av anledningarna till att OnPrem tagits fram.
Riktigt fin fördel med att ha databasen är ju att kunna skapa egna dashboards (skapa sig en CISO översikt) eller rapporter för uppföljning. Finns det i utvecklings-pipe för molnlösningen? Rapportmodul eller via API?
Den funktionaliteten finns inte i KLASSA 5, men det finns med i utvecklingsplanen för KLASSA.
För användarorganisationer som kör KLASSA 5 on-prem är databasen (PostgreSQL) tillgänglig.
Det vore bra om allt data som hanteras i plattformen kan hanteras via API, så att t ex system, organisationsträd och behörigheter kan provisioneras via API:er. Tex CMDB.
Den funktionaliteten finns inte i KLASSA 5, men det finns med i utvecklingsplanen för KLASSA.
KLASSA 5 - (l) Övrigt
Jag hittar inte svar på min fråga, vem kan jag kontakta?
klassa@skr.se.