Formålet med dette dokument er at præsentere overordnede sikkerhedskrav samt bud på bedste praksis indenfor feltet IT-sikkerhed på Aalborg Universitet.
Målgruppen er alle, der kommer i berøring med IT-sikkerhed på AAU. Derudover vil det være særlig relevant for projektledere, systemarkitekter og systemejere.
Som offentlig institution er AAU pålagt at arbejde efter principperne i ISO27001-standarden, og derfor er dette dokument også udarbejdet med udgangspunkt i denne. Derudover er der medtaget input og viden fra andre relevante standarder, udførte risikovurderinger og andre erfaringer.
Som yderligere inspiration henvises til følgende hjemmesider:
Politik for Informationssikkerhed på AAU
Organisering af arbejdet med IT-sikkerhed på AAU
Jf. AAU’s vejledning for ”Udformning af politikker, regler, procedurer eller gode råd - sådan gør du”, er denne guide på niveau med procedure/gode råd, hvor Sikkerhedshåndbogen forventes at være på regler-niveauet.
Dette dokument vil være under konstant udvikling, og hvis der opstår tvivl om nogle af punkterne, er det altid muligt at tage fat i Team Sikkerhed for dialog og samarbejde.