En säkerhetsanalys är grunden till ett bra säkerhetsskydd. Den är en inventering av skyddsvärda resurser kopplat till hot, risk och sårbarheter. Analysen ska leda till en konkret handlings- och åtgärdsplan. Myndigheter som har hemliga uppgifter ska göra en säkerhetsanalys och hålla denna uppdaterad.
De myndigheter som omfattas av säkerhetsskyddslagstiftningen är skyldiga att undersöka vilka uppgifter i verksamheten som ska hållas hemliga med hänsyn till rikets säkerhet. De ska också undersöka vilka anläggningar som kräver ett säkerhetsskydd med hänsyn till rikets säkerhet eller till skydd mot terrorism. Denna undersökning kallas säkerhetsanalys. Resultatet av analysen ska dokumenteras. Säkerhetsanalysen ska revideras regelbundet, en gång om året eller vid behov. Säkerhetsanalysen leder fram till en handlings- och åtgärdsplan som fokuserar på att åtgärda brister i skyddet av de skyddsvärda resurserna. Den fungerar även som ett beslutsunderlag för myndighetens ledning när denna fattar beslut om verksamhetens säkerhetsskydd.
Analysen sker i tre steg
Arbetet med att göra en säkerhetsanalys sker i tre steg: - Inventera skyddsvärda resurser. De uppgifter och anläggningar som är skyddsvärda identifieras.
- Identifiera hot mot de skyddsvärda resurserna. En analys av tänkbara hot görs. Spioneri, sabotage, terrorism, kriminalitet med säkerhetsanknytning och infiltration är exempel på säkerhetshot.
- Analysera risker och sårbarheter. Riskerna med de olika hoten bedöms liksom sannolikheten att ett hot ska genomföras. Vilka konsekvenser det får om ett hot genomförs bedöms också.