Alvesta kommun Granskning av IT-verksamheten inom Alvesta kommun Februari februari 2017
|
|
- Charlotta Olofsson
- för 6 år sedan
- Visningar:
Transkript
1 Granskning av IT-verksamheten inom Alvesta kommun Februari 2017
2 Innehåll Sammanfattning 3 Bakgrund och syfte Detaljerad analys 8 Bilaga 22 2
3 Sammanfattning har på uppdrag av de förtroendevalda revisorerna i genomfört en översiktlig granskning av kommunens IT-verksamhet. Granskningen omfattar kommunens IT-enhet (IT och serviceavdelningen) såväl som IT-verksamheten inom ett urval av kommunens förvaltningar. Syftet har varit att granska ITverksamhetens ändamålsenlighet utifrån verksamhetens behov av ett optimalt IT-stöd. Vår övergripande bedömning är att IT-verksamheten* till viss del uppfyller revisionsfrågans innebörd. Det finns en medvetenhet inom kommunledningen att det krävs ett antal åtgärder för att närma sig en optimal IT-leverans. Den främsta observationen (och rekommendationen) är att kommunen bör stärka den strategiska styrningen och agendan för hela IT-verksamheten genom att samla ansvaret för detta på övergripande nivå med rapporteringsansvar till kommunledningen. Detta skapar även förutsättningar för att kommunen ska kunna dra nytt av digitaliseringens möjligheter och öka värdet för medborgare och anställda i kommunen Det finns utvecklingspotential inom ett flertal områden såsom; övergripande strategisk IT-styrning och samordning, processorientering och kvalitetssäkring av IT inom IT-enheten såväl som i verksamheten. Vidare krävs en ändamålsenlig och förutsägbar budget och finansieringsmodell av IT-stödet för att uppnå en optimal leverans. *) Med IT-verksamheten avses alla IT-relaterade funktioner och IT-relaterat arbete inom kommunen, inklusive förvaltningar och bolag. 3
4 Bakgrund och syfte Inledning har på uppdrag av de förtroendevalda revisorerna i genomfört en översiktlig granskning av kommunens IT-verksamhet. Granskningen omfattar kommunens IT-enhet (IT och serviceavdelningen) såväl som IT-verksamheten inom ett urval av kommunens förvaltningar. Resultatet av granskningen presenteras i denna rapport. Syfte Uppdraget innebar att inom ramen för revisionsarbetet inom genomföra en övergripande granskning av kommunens IT-verksamhet för att förstå och analysera huruvida denna uppfyller det behov av IT-stöd som finns i kommunen. Granskningen, som kan liknas vid en förstudie, har översiktligt fokuserat på; styrning och ledning av IT, strategifrågor, teknologi och funktionalitet, projekt och processer, ekonomi och uppföljning, samt personalaspekter såsom kompetens och bredd. Syftet med granskningen är att klargöra vilka eventuella områden som behöver utvecklas för att uppnå en i förhållande till jämförbara verksamheter optimal IT-leverans. Med IT-verksamheten menas all IT-relaterad verksamhet inom kommunen, som bedrivs inom IT-enheten såväl som inom förvaltningar och bolag. Övergripande revisionsfrågor Rapporten avser att belysa följande övergripande revisionsfrågor: 1. Är IT-verksamheten i kommunen ändamålsenlig? 2. Är användningen av resurser organiserad, strukturerad och kontrollerad för att ge och matcha en optimal IT-leverans och ett optimalt verksamhetsstöd? För att besvara de övergripande revisionsfrågorna, har elva delområden definierats, se nästa sida. 4
5 Är IT-verksamheten i kommunen ändamålsenlig? Är användningen av resurser organiserad, strukturerad och kontrollerad för att ge och matcha en optimal IT-leverans och ett optimalt verksamhetsstöd? delområden 1. Är IT-leveransen och verksamhetsstödet anpassade till verksamheternas behov och förväntan? 2. Bedrivs Förvaltning och utveckling av IT-relaterade funktioner på ett strukturerat sätt och skapar det förutsättningar för ett effektivt stöd till organisationen? 3. Är verksamhetskritiska applikationer och system kostnadseffektiva och ändamålsenliga och stödjer de befattningshavare med underlag för att kunna styra verksamheten? 4. Finns erforderliga styrande dokument för IT som är kommunicerade till intressenterna (t ex verksamheten)? 5. Är processen för framtagande av IT-budget och uppföljning dokumenterad och strukturerad? 6. Genomförs mätningar och värderingar av IT-stödet kontinuerligt? 7. Är IT-infrastrukturen uppbyggd enligt god praxis och skapar den förutsättningar för ett kvalitativt och säkert IT-stöd? 8. Är tekniken anpassningsbar för förändrade behov och förutsättningar i verksamheten? 9. Finns en tydlig rollfördelning för personal som arbetar inom IT-verksamheten som definierar hur relationen mellan IT och övrig verksamhet ska hanteras? 10. Sker utbildning av medarbetare inom IT-verksamheten regelbundet och i syfte att säkerställa kompetens på kort och lång sikt? 11. Ansvarar IT-avdelningen för att samordna kommunens IT-utveckling och vilken omvärldsbevakning finns med tanke på den utveckling som sker inom området? 5
6 har baserat granskningen på följande arbetssätt och metodik. Intervjuer med identifierade nyckelpersoner i kommunen, (se intervjulista, bilaga 1) samt inläsning och genomgång av tillgänglig dokumentation och styrande dokument. Granskningen baseras på :s metod ITM (IT Maturity analysis). en bygger på fem områden som tillsammans representerar IT-verksamheten inom en organisation. en tar även hänsyn till så kallad good practice inom IT generellt och jämför erhållet resultat med hur IT hanteras hos andra organisationer. Avgränsning Erhållet material har granskats på en övergripande nivå. har endast granskat den information som tillgängliggjorts för oss. Verksamheten inom bolagen har inte granskats specifikt. IT-strategi och plan IT-leverans och kostnad Organisation och personal Teknologi System och applikationer 6
7 Övergripande revisionsfrågor Är IT-verksamheten i kommunen ändamålsenlig? Är användningen av resurser organiserad, strukturerad och kontrollerad för att ge och matcha en optimal ITleverans och ett optimalt verksamhetsstöd? Bedömning Vår övergripande bedömning är att IT-verksamheten* till viss del uppfyller revisionsfrågans innebörd. Det finns en medvetenhet bland samtliga intervjuade att det krävs ett antal åtgärder för att närma sig en optimal IT-leverans. Den främsta observationen (och rekommendationen) är att kommunen bör stärka den strategiska styrningen och agendan för hela ITverksamheten genom att samla ansvaret för detta på övergripande nivå med rapporteringsansvar direkt till kommunledningen. Detta skapar även förutsättningar för att kommunen ska kunna dra nytt av digitaliseringens möjligheter och öka värdet för medborgare och anställda i kommunen. Det finns utvecklingspotential inom ett flertal områden såsom; övergripande strategisk IT-styrning och samordning, processorientering och kvalitetssäkring av IT inom IT-enheten såväl som i verksamheten. Vidare krävs en ändamålsenlig och förutsägbar budget och finansieringsmodell av IT-stödet för att uppnå en optimal leverans. IT-verksamheten i kommunen bedrivs till stor del reaktivt, vilket bland annat leder till att utveckling och förbättringar av IT-stödet inte hanteras effektivt. Vidare saknas en övergripande samordning och strategisk agenda och styrning av IT som helhet i kommunen. Vissa förbättringsåtgärder har vidtagits, t ex införande av kvalitetsmått för IT-leveransen. Den bristande styrningen och samordningen innebär en otydlighet inom ett flertal områden som innebär att leveransen av IT inte upplevs optimal, samtidigt som IT-enheten har svårt att leverera ett effektivt stöd eftersom verksamheten med några undantag är en svag beställare av IT-stöd. Vi konstaterar att kritiska verksamhetssystem i stort är ändamålsenliga och uppfyller verksamhetens krav och förväntningar. Den tekniska plattformen är ändamålsenlig och modern vilket skapar förutsättningar för en ändamålsenlig leverans, givet att verksamheten stärker sin kompetens, den övergripande samordningen och styrningen stärks, samt att IT-enheten ges möjligheter att utvecklas mot ett mer strukturerat arbetssätt. *) Med IT-verksamhet avses alla IT-relaterade funktioner och IT-relaterat arbete inom kommunen, inklusive förvaltningar och bolag. 7
8 Detaljerad analys Observationer och rekommendationer 8
9 Revisionsfråga 1 Är IT-leveransen och verksamhetsstödet anpassade till verksamheternas behov och förväntan? Observationer Granskningen visar att kommunen har en IT-verksamhet som till viss del kan anses vara organiserad enligt god praxis. Det finns förbättringspotential inom ett flertal områden, främst inom ledning och styrning av IT, men även avseende processer och rutiner, både inom IT-enheten och i verksamheten. Det framkommer att IT-verksamheten i stort bedrivs reaktivt, vilket bland annat leder till att utveckling och förbättringar av IT-stödet inte hanteras effektivt. Detta leder i sin tur till slitningar i organisationen och bristande kommunikation. Det saknas en funktion inom kommunen som ansvarar för samordning av IT- och digitaliseringsfrågor på en övergripande strategisk nivå. Denna brist innebär att kommunen har svårt att uppnå en effektiv IT-verk-samhet och att olika initiativ inte samordnas på ett sätt som bidrar till en god utveckling av IT och en god hushållning av kommunens resurser. Det finns ett antal e-tjänster etablerade, vissa av dem är relativt enkla, t ex i form av blanketter. Det finns behov av att utveckla fler digitala tjänster inom kommunen. Kommunen har en gemensam IT-avdelning med åtta anställda som framför allt hanterar drift och förvaltning av kommungemensamma system och infrastruktur. IT-enheten leds av kommunens IT-chef som rapporterar till kommunchefen. Under senare år har utbildningsförvaltningen, som utgör den största delen av IT-verksamheten i kommunen, kraftsamlat för att skapa en effektiv och ändamålsenlig IT-verksamhet. Detta har skett bland annat genom att anställa en kompetent och drivande person i rollen som IT-samordnare, som tillsammans med IT-enheten skapat ett bra samarbete och genom detta lyckats genomföra ett antal åtgärder för att effektivisera IT-stödet. Inom förvaltningarna finns utpekade systemägare samt roller som ITsamordnare. Dessa roller har tidigare inte varit tydligt definierade, vilket inneburit otydlighet i förväntanskap från förvaltningarna. I samband med arbetet med införande av SLA under år 2016 har en definition tagits fram. Det saknas en tydlig uppdragsbeskrivning för IT-enheten. Konsekvensen av detta är att det blir otydligt vad verksamheten kan förvänta sig av IT-stödet, samt vad det egna ansvaret innefattar. Vidare blir det svårt för IT-enheten att kunna uppfattas som ett stöd för verksamheten avseende IT-området. Upplevelsen av IT-stödet i kommunen och stämningen mellan IT-enheten och verksamheten har förbättrats. Det noterats att det finns en vilja inom IT-enheten att stötta verksamheten på bästa sätt, men att vissa ärenden som kräver mer arbete och högre kompetens kan bli liggande på grund av resursbrist. Nuvarande bemanning inom IT-enheten upplevs som fungerande för att hantera den dagliga driften och support till verksamheten, men räcker inte till för att även bedriva utvecklingsprojekt. Det upplevs att bemanningen inte räcker till vid större projekt och att IT-enheten är sårbar om oförutsägbara händelser skulle inträffa. Det finns ingen etablerad jourverksamhet för hantering av problem utanför kontorstid. Problem som uppstår löses ad hoc. Detta medför att det kan dröja lång tid innan eventuella incidenter upptäcks och åtgärdas. Det är inte tydligt i vilken omfattning en högre servicegrad efterfrågas. 9
10 Revisionsfråga 1 Är IT-leveransen och verksamhetsstödet anpassade till verksamheternas behov och förväntan? Rekommendationer För att säkerställa ett effektivt IT-stöd för alla intressenter i kommunen krävs att verksamheten utvecklar sin beställarkompetens och förmåga att föra en mer planerad dialog med IT-enheten. Vidare krävs att IT-enheten utvecklar processer och rutiner för att stödja verksamhetens behov av ett väl fungerande IT-stöd på längre sikt. Den övergripande IT-styrningen behöver stärkas för att säkerställa en bra samordning och prioritering av IT-initiativ, till exempel införande av nya e- tjänster. Det bör etableras strukturer för samarbete mellan de olika intressenterna inom IT. Detta kan ske i etablerade forum som förvaltningsgrupper för systemförvaltning, men även under andra former, t ex genom att bjuda in till inspirationsmöten för att diskutera utvecklingsfrågor m m. (Se exempel under Revisionsfråga 11.) Kommunen bör realisera en IT-strategifunktion som ska agera på strategisk nivå och införa IT-samordnare inom samtliga förvaltningar, samt tydliggöra rollernas ansvar för att skapa fokus på olika frågor avseende IT och digitalisering. (Se även under Revisionsfråga 9.) IT-enheten bör överväga att införa en strukturerad jourverksamhet som innebär att felanmälan för kritiska system kan ske och åtgärdas inom en överenskommen tid även utanför normal kontorstid. Detta kommer att skapa en tryggare situation för verksamheten, samt minska åtgärder som genomförs ad hoc. 10
11 Revisionsfråga 2 Bedrivs Förvaltning och utveckling av IT-relaterade funktioner på ett strukturerat sätt och skapar det förutsättningar för ett effektivt stöd till organisationen? Observationer Det framkommer i granskningen att det råder bristande samordning inom ITverksamheten och att kommunikationen mellan IT-enheten, förvaltningarna och kommunledningen inte fungerar optimalt i alla delar. Detta kan till viss del bero på avsaknad av en tydlig övergripande strategisk agenda för IT-verksamheten, men även det faktum att IT-enheten och framför allt kommunledningen har haft svårt att kommunicera effektivt. Allmänt upplevs stämningen som god och det finns en vilja och önskan från både ledning, verksamhet och IT-enhet om en bättre kommunikation. IT-enhetens arbete utöver den dagliga driften bedrivs reaktivt, främst på grund av upplevd tids- och resursbrist. Det finns ett behov av att arbeta mer proaktivt och processorienterat för att bli mer effektiva och därmed skapa förutsättningar för att genomföra förbättringar och utveckla nya tjänster och funktioner. Ett flertal av de intervjuade belyser behovet av att förstärka IT-enheten med fler resurser. Det framkommer att IT-enheten har ett väl fungerande samarbete med framför allt utbildnings- och omsorgsförvaltningen. Detta beror förmodligen på att det inom dessa förvaltningar finns en IT-samordnare som hanterar förvaltningens IT-verksamhet, vilket underlättar samarbetet. Det finns en förteckning över systemägare/förvaltare för samtliga system. Det har framgått i intervjuerna att personer som innehar dessa roller inte alltid har rätt kompetens eller kunskap över systemen eller IT-verksamheten. Avsaknad av IT-samordnare i vissa förvaltningar påverkar effektiviteten och förmågan att vara en god beställare av IT-stöd. Möten mellan IT-enheten och systemförvaltarna för de större systemen sker 1-2 gånger i månaden där problem, behov och planerade aktiviteter diskuteras. En handlingsplan baserad på mötena skapas för kommande tre månader. IT-enheten har initierat och är drivande i denna process. Det saknas en vedertagen modell för att bedriva projekt i kommunen. Det finns också brister i uppföljning av avslutade projekt, t ex görs sällan analyser för att tydliggöra verksamhetsnyttan eller finansiell uppföljning. Det förefaller finnas ett förväntansgap mellan verksamheten och ITenheten, där verksamheten önskar att IT-enheten ska bidra mer i utvecklingsarbetet inom förvaltningarna, medan IT-enheten upplever en brist i verksamhetens beställarkompetens och är i behov av tydligare kravställning från verksamheten. Rekommendationer Kommunen bör arbeta med processorientering inom IT-verksamheten. Ta stöd i etablerade ramverk såsom ITIL * för IT-enheten, samt förvaltningsmodellen Pm3 ** som skapar goda förutsättningar för en effektiv systemförvaltning i verksamheten. Säkerställ att de som ska inneha dessa roller har rätt kompetens och utbildningsnivå. Kommunen bör stärka den IT-relaterade beställarkompetensen inom förvaltningarna i syfte att bygga upp en effektiv organisation för att omsätta kommunens strategiska inriktning mot bland annat e-tjänster till operativ handling. Verksamheten bör arbeta med att ta fram strukturerade planer för det ITbaserade verksamhetsstödet för att säkerställa en effektiv drift och utveckling av IT inom kommunen. Genom att samordna dessa planer i samarbete med IT-enheten kan kommunen göra korrekta prioriteringar och öka förmågan att utveckla sin verksamhet med moderna hjälpmedel. Det skapar även förutsättningar för att IT-enheten ska kunna arbeta effektivt. Kommunen bör analysera om det krävs förstärkningar av roller och kompetens, både inom IT-enheten och i förvaltningarna. Detta bör ske som en del i den strategiska planen och de övergripande prioriteringarna. Kommunen bör tillse att tid prioriteras för IT-frågor inom de förvaltningar där IT-verksamheten upplever att samarbetet brister, t ex genom att utse IT-samordnare där det saknas. *) ITIL (Information Technology Infrastructure Library). ITIL är en samling principer för strukturerad hantering av IT-tjänster. **) Pm3 - Förvaltnings- och portföljsstyrningsmodell för effektiv hantering av IT-system och processer. 11
12 Revisionsfråga 3 Är verksamhetskritiska applikationer och system kostnadseffektiva och ändamålsenliga samt stödjer de befattningshavare med underlag för att kunna styra verksamheten? Observationer Baserat på det som framkommit i granskningen bedöms att kritiska verksamhetssystem i stort är ändamålsenliga och uppfyller verksamhetens krav och förväntningar. Det finns en utvecklingspotential för att kunna få ut det fulla värdet av systemstödet. Det framkommer under granskningen att verksamheten upplever brister i applikationer och system samtidigt som många applikationer inte utnyttjas på rätt sätt eller fullt ut. Det finns exempel på funktioner som inte kunnat införas på grund av bristande medel, tidsbrist eller att de inte prioriterats av intressenterna, t ex programvaror, eller funktioner i dessa som införskaffats, men inte införts eller används. Den bristande samordningen av IT på generell nivå lyfts även fram som en orsak. Det finns även exempel där kunskapsbrist hos användarna innebär att applikationer och system inte utnyttjas på rätt sätt eller till fullo, bland annat på grund av att erforderliga utbildningsinsatser inte genomförts. Det framkommer att avsaknaden av en tidigare upphandlingsprocess och samordning har lett till att förvaltningar själva köpt in applikationer eller system som redan varit tillgängliga inom annan förvaltning och att efterfrågade system från verksamheten funnits inom IT-enheten utan deras vetskap. Detta har förbättrats under de senaste två åren då en upphandlingspolicy, samt processer och rutiner med tydlig delegationsordning tagits fram av kommunens upphandlingsenhet. Betydande kostnadssänkningar har uppnåtts genom detta, t ex avseende multimaskiner för utskrifter där kostnaderna kunde sänkas från ca två miljoner till kronor. Det finns en databas över alla upphandlingar och avtal, men det saknas fortfarande avtal från IT-enheten eller förvaltningar när de själva genomfört inköp. Det framkommer att det på generell nivå inte sker någon specifik nyttoeller effektuppföljning av genomförda IT-investeringar. Detta efterfrågas bland annat av IT-enheten. Rekommendationer Kommunen bör kontinuerligt mäta och följa upp hur väl efterfrågade tjänster lanseras och utvecklas, t ex genom regelbundna mätningar, både ur ett finansiellt och verksamhetsorienterat perspektiv. Syftet är att uppnå transparens i förhållande till de olika förvaltningarnas förväntan samt få möjligheten till bättre styrning inom kommunen. Kommunen bör se över hur IT-kostnader sammanställs och säkerställa att alla relevanta kostnader inkluderas i fördelningen av kostnader till verksamheten. Kommunen bör införa en process för nyttokalkyler i samband med anskaffning av IT-stöd, samt göra löpande uppföljningar för att säkerställa effektiviteten över tid. Se även under Revisionsfråga 5. 12
13 Revisionsfråga 4 Finns erforderliga styrande dokument för IT som är kommunicerade till intressenterna (t ex verksamheten)? Observationer På övergripande nivå konstateras att det endast finns ett fåtal styrande dokument relaterade till IT, till exempel en IT-policy. Vidare finns en nyligen upprättad upphandlingspolicy. Det saknas IT-strategi och en gemensam strategisk agenda för IT samt konkreta och mätbara mål, vilket fått till följd att den strategiska samordningen är spretig och kan innebära en otydlighet avseende den långsiktiga planeringen. Vidare saknas policys för informationssäkerhet och IT-säkerhet. Det finns inte heller några styrande dokument som anger hur integritetsfrågor (PUL) ska hanteras. En IT-plan har tagits fram av IT-enheten och kommunicerats till kommunchefen och förvaltningarna. Dokumentet är i första hand avsett som en plan riktad mot IT-enheten, men utgör ett komplement till den föreslagna strategin. SLA-dokument har tagits fram av IT-enheten för att tydliggöra leveransen av IT-stödet till verksamheten. Utbildningsförvaltningen har tagit fram en egen handlingsplan för ITutveckling. Rekommendationer Kommunen bör ta fram en plan för att komplettera IT-relaterade styrande dokument enligt följande: Ta fram en övergripande strategi och plan för IT-verksamheten i kommunen. Denna ska ta utgångspunkt i kommunens vision och beskriva hur kommunen avser att dra nytta av digitalisering och modern teknik över en period på minst tre år. Strategin bör kompletteras med en handlingsplan med prioriterade aktiviteter. Strategin bör beslutas av fullmäktige och ägas av den samordnande roll som rekommenderas i rapporten. I övrigt bör kommunen ta fram erforderliga policys och riktlinjer för IT, såsom; uppdaterad IT-policy, Informationssäkerhetspolicy inklusive integritetsfrågor, IT-säkerhetspolicy och kontinuitetsplan. 13
14 Revisionsfråga 5 Är processen för framtagande av IT-budget och uppföljning dokumenterad och strukturerad? Observationer Budgetering för IT har skett genom anslagsfinansiering av årlig budget till ITenheten baserat på tidigare utfall. IT-enheten fakturerar verk-samheten baserat på budgeten. Det framkommer att det inte sker någon strukturerad förberedelse i form av överenskommelser med verksamheten om vilka behov som föreligger för t ex utveckling eller anpassning. Detta har inne-burit att tilläggsfakturering skett med i vissa fall otydlig förankring mellan verksamhet och IT, vilket har lett till slitningar mellan IT-enheten och verksamheten. Det saknas en etablerad process för framtagandet av IT-budgeten. En ny modell har tagits fram, men är inte framlagd för beslut än. Det förefaller finnas en stor osäkerhet avseende hur IT ska budgeteras och hur styrning av IT-budgeten ska ske. Mellan år har IT-enhetens budget varit oförändrad. Däremot har kostnadsbilden förändrats, vilket medfört en svårighet att uppnå kostnadstäckning. Inför år 2017 är ITenheten delaktig i budgetprocessen på ett tydligare sätt, vilket skapar förutsättningar för en bättre balanserad budget. Det framkommer att det finns en betydande osäkerhet från verksamheten kring den faktiska kostnaden för IT i kommunen och hur den förhåller sig till jämförbara verksamheter. Men det finns även en insikt hos samtliga parter att det krävs ett större samarbete och en gemensam process för att säkerställa en korrekt finansiering av IT i kommunen. Faktureringen från IT-enheten till verksamheten har varit oförändrad under ett flertal år. Under 2016 höjdes vissa delar efter beställning av utökning från vissa förvaltningar. I samband med en felfakturering som senare justerades uppstod en oklarhet mellan IT-enheten och förvaltningarna. Genom intervjuerna har det framkommit ett förslag om att fördela ut budgeten på respektive förvaltning med förhoppning om att det ska öka förståelsen inom verksamheten. Idag står respektive förvaltning för sina licenskostnader medan IT-enheten står för alla driftkostnader. Rekommendationer Kommunen bör införa en budgetprocess för IT-verksamheten som innebär att alla intressenter i form av förvaltningar, ledning och IT-enhet tar ett gemensamt ansvar för att säkerställa en effektiv finansiering av IT-stödet. Kommunen bör sträva efter en större transparens avseende ITkostnaderna. Detta kan ske genom att utveckla budgetprocessen och komplettera den med en tydligare dokumentation och struktur som påvisar samtliga delar av IT-relaterade kostnader i kommunen inklusive löpande drift och underhåll. T ex investeringar i IT-stödet inom förvaltningarna och investeringar i underliggande infrastruktur som hanteras av IT-enheten. Den i rapporten föreslagna samordningen på övergripande nivå avseende IT-verksamheten gäller inte minst finansiering av IT. Förvaltningarnas prioriteringar bör samordnas och en gemensam plan utarbetas. Utifrån denna kan sedan budget och medel avsättas för att säkerställa en effektiv kontroll av kostnader och även risken för överraskningar minimeras. Det är väsentligt att ansvaret för IT-kostnaderna tas av respektive intressent. Om sedan kostnaderna fördelas via IT-enheten eller på förvaltningsnivå är valbart. Båda metoderna fungerar, men förutsätter en tydlig struktur och samordning. Kommunen bör därför tydliggöra kostnadsmodellen och tydligt kommunicera vad olika tjänster och funktioner kostar, t ex genom en tjänstekatalog eller motsvarande. Samtliga äskanden utanför budget bör hanteras separat och följa en tydlig beslutsprocess. Respektive systemförvaltare eller motsvarande ansvarar för att planera både för löpande drift och förvaltning, samt de utvecklingsinsatser som ska genomföras på kort och lång sikt. I detta ingår att göra nyttoberäkningar och ekonomiska beslutsunderlag. Kommunen bör säkerställa att samtliga IT-kostnader i kommunen följs upp på övergripande nivå för att få en god överblick och skapa förutsättningar för att kunna jämföra sig med andra liknade verksamheter. 14
15 Revisionsfråga 6 Genomförs mätningar och värderingar av IT-stödet kontinuerligt? Observationer Det framkommer i granskningen att det inte genomförs några strukturerade och kontinuerliga mätningar eller utvärderingar av IT-stödet. IT-enheten har under år 2016 initierat ett arbete med att införa kvalitetsmått, s k SLA (Service Level Agreement) för leveransen av IT-drift. Syftet är att kunna ge ett tydligt kvalitetsmått och även kunna följa upp hur leveransen sker löpande. Detta arbete har hittills resulterat i överenskommelser med några av förvaltningarna. Målsättningen är att samtliga verksamhetskritiska IT-tjänster ska omfattas av ett överenskommet SLA under år Rekommendationer Kommunen bör etablera en metodik för att mäta och följa upp värdet av ITstödet. Detta bör ske på generell nivå genom medarbetarenkäter, samt specifikt för de mest kritiska systemen inklusive datorarbetsplatsen. Genom att mäta och följa upp kan IT-verksamheten få värdefull information om hur medarbetarna uppfattar IT-stödet, samt få förslag på förbättringar m m. Vidare bör den ekonomiska uppföljningen stärkas för att tydligt kunna påvisa vilket värde som erhålls, samt hur det förändras över tid. Detta kan även användas för att göra jämförande studier med andra liknade organisationer och därigenom kunna påvisa både väl genomförda åtgärder och hitta verktyg för att effektivisera. 15
16 Revisionsfråga 7 Är IT-infrastrukturen uppbyggd enligt god praxis och skapar den förutsättningar för ett kvalitativt och säkert IT-stöd? Observationer har på generell nivå byggt en, såvitt det kan bedömas baserat på granskningen, modern och anpassningsbar infrastruktur för IT. Val av utrustning och leverantörer baseras på etablerade varumärken och följer i stort god praxis. Det finns etablerade rutiner för återställning av teknik i händelse av allvarliga avbrott m m. Kommunen har även redundans avseende kritiska funktioner via avtal med Växjö kommun. Avtal finns på plats och uppdateras löpande med stöd från kommunens upphandlingsenhet. Kommunen har ett avtal med Atea för köp av hårdvara, samt hantering av personlig utrustning i form av datorer och tillbehör. Vidare finns avtal med Wexnet* avseende drift av nätverk. Under år 2017 kommer telefoniplattformen att förnyas via upphandling. IT-miljön upplevs vara modern med standardiserade applikationer. ITenhetens strategi är att centralisera IT i så stor utsträckning som möjligt för att effektivisera och skapa kontroll. År 2012 gjordes en riskanalys där det noterades att serverrummet, som finns i källaren av kommunhuset, ligger under vattennivån för den närliggande sjön. Detta utgör en stor risk i händelse av t ex översvämningar. År 2013 öppnades en speglad serverpark med full redundans i Växjö till vilken data replikeras varje timme, dock finns den enda anslutningspunkten mellan orterna i serverrummet i kommunens källare. Detta innebär en risk i den etablerade redundansen som behöver åtgärdas. Det framkommer att datanätet är delvis underdimensionerat i dagsläget. I budget för år 2017 finns medel avsatta för utbyggnad och komplettering. Det finns även ett behov av ett nytt och mer användarvänligt gästnätverk inom kommunens lokaler. Det noterades att besökare idag relativt enkelt kan koppla upp sig direkt till nätverket via nätverkskablar, vilket innebär en väsentlig sårbarhet och risk. Regelbundna sårbarhetsanalyser genomförs inte, vilket kan leda till att kommunen inte har tillräcklig kontroll på potentiella IT-säkerhetsrisker. Rekommendationer Regelbundna sårbarhetsanalyser bör genomförs för att på så sätt säkerställa att en hög IT-säkerhetsnivå finns inom kommunen. Sårbarhetsanalyser bör genomföras både på interna och externa IT-miljöer, framförallt på de applikationer som hanterar känslig information. Kommunen bör genomföra en uppdaterad riskanalys för att säkerställa att infrastrukturen för IT inte är exponerad för risker som kan innebära väsentlig påverkan vid allvarliga händelser. Resultatet av riskanalysen och de sårbarhetsanalyser som föreslås ovan bör ligga till grund för en uppdaterad kontinuitetsplan för kommunen. Kommunen bör öka tillgängligheten till den redundanta serverhallen i Växjö genom att komplettera den befintliga anslutningspunkten i Alvesta med en redundant anslutningspunkt på annan adress. T ex i räddningstjänstens lokaler. Kommunen bör eliminera eventuella möjligheter att ansluta obehöriga datorer till kommunens nät, samt uppgradera det trådlösa gästnätverket för besökare till kommunens lokaler. Detta ska vara separerat från det interna nätet för att säkerställa IT- och informationssäkerhet och minska risken för obehörig åtkomst till känslig information. *) Wexnet Regionalt Stadsnät (gemensamt bolag) mellan Växjö Energi AB, Alvesta Elnät AB, Tingsryds Energi AB och AB Lessebo Fastigheter. 16
17 Revisionsfråga 8 Är tekniken anpassningsbar för förändrade behov och förutsättningar i verksamheten? Observationer Med utgångspunkt i den information som inhämtats avseende den tekniska infrastrukturen är bedömningen att tekniken på generell nivå är anpassningsbar för förändrade behov i verksamheten. På grund av avsaknad av en ITstrategi, konkreta mål och bristande planering inom IT-verksamheten på generell nivå sker mycket utveckling och anpassningar ad hoc. År 2011 införde kommunen så kallade 1:1 datorer inom skolans samtliga stadium (förskola till högstadiet). Totalt antal enheter är drygt Utbildningsförvaltningen är den största nyttjaren av kommunens infrastruktur med ca 94% av användandet av det trådlösa nätverket och 80% av det fasta. Utbildningsförvaltningen har infört Googles plattformar för lärande och har nyligen påbörjat ett projekt för att ersatta bärbara datorer till eleverna med Google Chromebooks. Detta har inneburit en mer anpassad miljö för lärande med färre problem för användarna (eleverna). Infrastrukturen måste till viss del anpassas för att hantera Chromebooks, som i grunden inte har samma anpassning för stordriftsmiljöer som standardiserade bärbara datorer har. Det framkom under granskningen att system och applikationer inte alltid används korrekt eller till fullo, främst på grund av kunskapsbrist och datamognad. Korrekt användning av systemen och applikationerna skulle kunna effektivisera arbetet inom verksamheten. Det finns ett uttryckt behov av att utveckla och standardisera arbetssätt inom befintliga system och applikationer. Enligt vad som framkommer är IT-enheten ofta tidigt involverade i upphandlingsprojekt för att diskutera tekniska krav. Det finns exempel på situationer där förvaltningar köper in system mot IT-enhetens rekommendationer eller vetskap. I dessa fall blir IT-enheten involverade sent i processen, vilket ofta påverkar effektiviteten negativt. Rekommendationer Genom att tillföra resurser och öka IT-enhetens förmåga att arbeta processorienterat, kan kommunen öka förmågan att utveckla bättre tjänster för verksamheten. Det skulle även innebära möjligheter att genomföra tillräckligt bra förstudier i samband med utveckling för att ännu bättre utnyttja gjorda investeringar i teknik och funktionalitet. Genom att öka kompetensen inom förvaltningarna kan dessa öka sin förmåga att bli en bättre beställare och därigenom uppnå en mer strukturerad och effektiv utveckling av IT. Därigenom om kan den tillgängliga tekniken utnyttjas på ett bättre sätt och skapa förutsättningar för en mer ändamålsenlig verksamhet. Vidare kan en samordning på övergripande nivå bidra till att säkerställa en god utveckling och anpassning av nya tjänster i kommunen. Det kan även bidra till att minska eventuellt dubbelarbete mellan förvaltningarna. Kommunen bör säkerställa att IT-enheten är involverad i hela processen i samband med upphandlingar av IT-stöd. Inte minst för att säkerställa att tekniska förutsättningar hanteras korrekt. 17
18 Revisionsfråga 9 Finns en tydlig rollfördelning för personal som arbetar inom IT-verksamheten som definierar hur relationen mellan IT och övrig verksamhet ska hanteras? Observationer Granskningen visar att det generellt sett finns ett antal angivna roller inom kommunen med fokus på IT-verksamheten, men det saknas tydliga roll- och arbetsbeskrivningar för de olika roller som ingår i IT-verksamheten. Kommunen saknar en etablerad roll med ansvar för samordning av IT- och digitaliseringsfrågor på en övergripande strategisk nivå. I jämförbara verksamheter brukar denna roll benämnas IT-strateg, e-strateg eller digitaliseringssamordnare. Gemensamt är att rollen finns i nära anslutning till kommunledningen. Utsedda IT-samordnare finns endast inom utbildnings- och omsorgsförvaltningen. Inom förvaltningarna finns systemägare och systemförvaltare för de största och mest kritiska systemen. Det framkommer att kompetensnivån är varierande, samt att framför allt rollen som systemförvaltare upplevs otydlig och att ansvar inte är tydligt kommunicerat. Vidare har inte kommunen baserat arbetet på någon etablerad metodik, t ex Pm3* som är en svensk branschstandard för förvaltningsstyrning av IT-system. Inom IT-enheten finns en fördelning av arbetsuppgifter (områden) som till viss del kan anses motsvara roller. Det noteras att även om medarbetarna har fått ett ansvarsområde tilldelat sig går mycket tid till andra arbetsuppgifter. Det finns inte någon utpekad informationssäkerhetsansvarig i kommunen. Vidare finns ingen utpekad roll inom IT-enheten för operativa IT-säkerhetsfrågor. Dessa hanteras av flera personer gemensamt. Det noterades även ett behov av en ansvarig roll för att anpassa verksamheten inför den kommande dataskyddsförordningen som ersätter PUL och som träder i kraft i maj Genom intervjuerna framgår det att både ITenheten och verksamheten har uppmärksammat detta behov och initiala initiativ har tagits, t ex deltagande i ett informationsmöte om lagen. Inom IT-enheten finns även en medarbetare som fått ansvar för frågan. Rekommendationer Kommunen bör överväga att tillsätta en roll på övergripande nivå med ansvar för att samordna samtliga frågor rörande IT och digitalisering. Rollen bör ha ansvaret för att fånga upp verksamhetens behov och prioritera dessa i förhållande till kommunens strategi, utveckling och vision. Dokumenterade roll- och arbetsbeskrivningar är en grundläggande förutsättning för att kunna avgöra vilken nivå av information en specifik roll behöver. Därför bör kommunen införa tydliga rollbeskrivningar för relevanta roller inom samtliga delar av IT-verksamheten. Kommunen bör ta fram tydliga riktlinjer för samtliga roller som hanterar IT och digitaliseringsfrågor inom kommunen, t ex IT-samordnare, systemförvaltare och inom IT-enheten. Vidare bör det säkerställas att samtliga medarbetare har relevant utbildningsnivå och är informerade om sin roll och vilket ansvar den innebär. Kommunen bör skyndsamt definiera en roll med ansvar för att leda arbetet med att anpassa all verksamhet inom kommunen för den nya dataskyddsförordningen (GDPR**). *) Pm3 - Förvaltnings- och portföljsstyrningsmodell för effektiv hantering av ITsystem och processer. **) GDPR (General Data Protection Regulation). Ny dataskyddsförordning som är gemensam inom EU och ersätter Personuppgiftslagen. GDPR träder i kraft 25 maj I Sverige kommer Datainspektionen att vara tillsynsmyndighet. 18
19 Revisionsfråga 10 Sker utbildning av medarbetare inom IT-verksamheten regelbundet och i syfte att säkerställa kompetens på kort och lång sikt? Observationer Det framkommer i granskningen att det finns ett stort utbildningsbehov inom IT-området generellt, men även avseende system, applikationer och IT inom kommunen. Det sker i dagsläget ingen utbildning av nyanställda. Det finns inte heller någon strukturerad plan eller strategi för vilken typ av utbildning som ska erbjudas. Bristande utbildning kan leda till att IT-system och applikationer inte används på rätt sätt eller inte alls, vilket påverkar det dagliga arbetets effektivitet. IT-enheten har inte tidigare haft någon avsatt budget för utbildningsinsatser. Utbildning har skett ad hoc och i mån av tillgång till stöd av så kallade utbildnings-vouchers från leverantörerna, t ex Microsoft. För år 2017 har medel för utbildning avsatts i budgeten. Baserat på vad som framkommit i granskningen bedöms medarbetarna inom IT-enheten var för sig ha en relevant och god kompetens inom IT. Det noteras att den fördelning av kompetenser som IT-enheten har bidrar till en generellt god kompetensnivå för avdelningen som sådan. Systemförvaltare kan erhålla viss utbildning från leverantörerna, men utöver det sker mycket inlärning på egen hand och baserat på eget intresse. Utifrån detta ska sedan systemförvaltarna utbilda användarna av systemen, vilket i dagsläget inte blir effektivt eftersom den generella kompetensen inom området är bristande. Utbildningsförvaltningen har nyligen tagit in specialister inom Googles lärplattform och verktyg för att genomföra utbildning inom skolan för användningen av Chormebooks. Det har även genomförts ett projekt för att anlita personal som ska stötta, handleda och utbilda lärare och elever inom de tekniska hjälpmedlen som används. Rekommendationer Det behövs en långsiktig strategi och plan kring kompetensutveckling inom IT och digitalisering som helhet. Detta bör kopplas till kommunens vision och övergripande strategi. Kompetensen bör säkerställas utifrån kommunens behov. Att kompetensutveckla personalen är en viktig del i att säkerställa att kommunen kan dra nytta av den snabba utveckling som sker inom digitalisering och IT. Det bidrar också till en roligare och mer utvecklande arbetsmiljö. Det är viktigt att kommunen säkerställer att medel avsätts i budgeten för utbildning och kompetensförstärkning, baserat på identifierade behov och en tydlig målsättning om vilken kompetens som ska finnas. Genom att börja med att genomföra en kompetenskartläggning kan kommunen identifiera vilken kompetensutveckling som krävs både inom IT-enheten och för verksamhetens förvaltning och utveckling av IT-system. 19
20 Revisionsfråga 11 Ansvarar IT-avdelningen för att samordna kommunens IT-utveckling och vilken omvärldsbevakning som sker med tanke på den utveckling som sker inom området? Observationer Granskningen visar att det inte finns någon strukturerad samordning av ITutveckling och omvärldsbevakning i kommunen. Det finns inte heller ett uttalat uppdrag till IT-enheten att ansvara för detta. Däremot finns exempel på initiativ som tagits av IT-enheten, eller av förvaltningarna, för att hålla sig uppdaterade inom området. Eftersom det saknas en övergripande strategi för hur IT-utveckling ska bedrivas i kommunen, blir dessa initiativ hanterade ad hoc och bygger på intresse hos enskilda individer eller avdelningar snarare än en tydligt uttalad inriktning i kommunen. Det framkommer att IT-enheten har begränsade möjligheter att bedriva utvecklingsinsatser och omvärldsbevakning effektivt. Detta beror främst på att bemanningen i första hand är dimensionerad för att hantera drift och support, men även eftersom ansvaret inte är uttalat. IT-enheten fokuserar i första hand på att hålla sig uppdaterad inom utveckling av infrastruktur och IT-drift. Ansvaret för omvärldsbevakning avseende digitalisering och verksamhetssystem på funktionell nivå anses ligga på förvaltningarna. Tillfälliga initiativ har ändå tagits för att fokusera på utveckling och omvärldsbevakning. Ett exempel på detta är att det på IT-enhetens initiativ genomfördes ett inspirationspass med samtliga förvaltningar i december 2016, baserat på en omvärldsanalys som tagits fram av IT-enheten. Rekommendationer Genom att skapa förutsättningar för en samordning av IT-strategiska frågor och styrning i kommunen kan omvärldsbevakning och utvecklingsinitiativ få en plats i den övergripande strategin och därmed prioriteras av kommunen. Vidare bör kommunen sprida kunskap om digitaliseringens möjligheter på ett strukturerat sätt och ge uppdrag att ta fram förslag på innovationer, t ex genom möten, presentationer, analyser och rapporter. Detta kan ske genom att skapa förutsättningar för att gemensamt diskutera framtidsfrågor med bland annat koppling till digital utveckling, samt dokumentera och informera om vilka initiativ som planeras över tid. Information om resultat och inriktning bör ges internt, men även i relevanta delar publiceras på ett sådant sätt att kommunens innevånare får möjlighet att ta del av hur kommunen prioriterar dessa initiativ. Det är viktigt att omvärldsbevakning ges nödvändig tid hos alla intressenter som arbetar med kommunens digitala utveckling och agenda inom ledningen, förvaltningarna och IT-enheten, med fokus på de områden som de olika enheterna har på sitt ansvar. 20
21 Avslutning Pär Sturesson Uppdragsansvarig/certifierad kommunal revisor Anders Gustafson Projektledare 21
22 Bilaga Bilaga 1, Intervjulista 22
23 Bilaga 1. Intervjulista Namn Roll Verksamhet Lasse Johansen IT-chef IT-enheten Britt-Marie Gustavsson Verksamhetscontroller Omsorgsförvaltningen Carolina Sanderberg IT-utvecklare Utbildningsförvaltningen Kristiina Kosunen Eriksson Kommunchef Kommunledningen Dzumret Pelivani IT-tekniker IT-enheten Pia Petersen Ekonom mot samhällsplanering Ekonomiavdelningen Johan Johansson Upphandlingschef Ekonomi- och upphandlingsavdelningen Stefan Karlsson Förvaltningschef samhällsplanering VD kommunföretag Förvaltningen för samhällsplanering och Kommunföretag 23
24 2017 PricewaterhouseCoopers i Sverige AB. Att mångfaldiga innehållet helt eller delvis är förbjudet enligt lagen (1960:729) om upphovsrätt till litterära och konstnärliga verk. Förbudet gäller varje form av mångfaldigande genom tryckning, kopiering etc.
Förstudie: Övergripande granskning av ITdriften
Revisionsrapport Förstudie: Övergripande granskning av ITdriften Jönköpings Landsting Juni 2013 Innehållsförteckning Sammanfattning... 1 1. Inledning... 2 1.1. Bakgrund... 2 1.2. Uppdrag och revisionsfrågor...
Övergripande granskning av ITverksamheten
Övergripande granskning av ITverksamheten Februari 2006 (1) 1. Inledning PricewaterhouseCoopers (PwC) har på uppdrag av kommunrevisionen i Borås Stad genomfört en övergripande granskning av Borås Stads
Övergripande granskning IT-driften
www.pwc.se Övergripande granskning IT-driften Sollentuna Kommun Bakgrund och syfte Inledning Under augusti-september 2013 har på uppdrag av de förtroendevalda revisorerna i Sollentuna kommun genomfört
E-strategi för Strömstads kommun
E-strategi för Strömstads kommun Antagen 2016-11-24 KF 134 1. Sammanfattning 3 2. Förutsättningar 3 3. Syfte 3 4. Vision och övergripande mål 3 5. Områden med avgörande betydelse för kommunens mål 4 6.
Översyn av IT-verksamheten
www.pwc.com/se Mjölby kommun Översyn av IT-verksamheten April 2011 Innehållsförteckning 1. Bakgrund och syfte 2. Metod 3. Genomförande 4. Revisionsfrågor - sammanfattning 5. Detaljerad analys - observationer
Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016
www.pwc.se Revisionsrapport Uppföljning av ITgranskning från år 2013 Caroline Liljebjörn 1 juni 2016 Innehåll Sammanfattning och revisionell bedömning...2 1.1. Bedömningar mot kontrollmål...2 2. Inledning...4
Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun
Datum Dnr Dpl 2009-09-10 2009/KS0203-1 005 Riktlinjer för IT i Lilla Edets kommun 1. Introduktion Det politiskt styrande dokumentet för IT-användning i Lilla Edets kommun är denna riktlinje, som fastställs
Emmaboda kommun. Granskning av Informationssäkerheten inom Emmaboda kommun. November november 2017
www.pwc.com/se Granskning av Informationssäkerheten inom November 2017 28 november 2017 Strängt personlig och konfidentiell Innehåll 3 4 5 6 7 18 2 Under perioden juni till augusti 2017 har på uppdrag
Hantering av IT-risker
Hantering av IT-risker Landstinget i Östergötland Revisionsrapport Januari 2011 Jon Arwidson Magnus Olson-Sjölander Fredrik Eriksson Eva Andlert Certifierad kommunal revisor 1 av 10 Innehållsförteckning
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
Övergripande granskning av IT-driften - förstudie
MISSIV 1(1) 2013-09-04 LJ2013/1116 Landstingsstyrelsen Övergripande granskning av IT-driften - förstudie Bakgrund Landstingets revisorer har i skrivelse 2013-06-13 redovisat en övergripande granskning
SOLLENTUNA FÖRFATTNINGSSAMLING 1
FÖRFATTNINGSSAMLING 1 IT-STRATEGI FÖR SOLLENTUNA KOMMUN Antagen av fullmäktige 2003-09-15, 109 Inledning Informationstekniken har utvecklats till en världsomspännande teknik som omfattar datorer, telefoni,
Program Strategi Policy Riktlinje. Digitaliseringsstrategi
Program Strategi Policy Riktlinje Digitaliseringsstrategi 2018 2022 S i d a 2 Dokumentnamn: Digitaliseringsstrategi 2018 2022 Berörd verksamhet: Östersunds kommun Fastställd av: Kommunfullmäktige 2019-03-28,
Svar på revisionsrapport om kommunens IT-strategi
TJÄNSTEUTLÅTANDE 2010-02-09 Dnr KS 157/2009-01 Leif Eriksson Kommunstyrelsen 2010-03-08 Svar på revisionsrapport om kommunens IT-strategi Sammanfattning KPMG har av Täby kommuns revisorer fått i uppdrag
IT-strategi. Krokoms kommun
IT-strategi Krokoms kommun Krokoms kommuns styrdokument STRATEGI avgörande vägval för att nå målen PROGRAM verksamheter och metoder i riktning mot målen PLAN aktiviteter, tidsram och ansvar POLICY Krokoms
RIKTLINJER. Riktlinjer för styrning av IT-verksamhet
RIKTLINJER Riktlinjer för styrning av IT-verksamhet RIKTLINJER 2 Riktlinjer för styrning av IT-verksamhet. 1 Inledning Håbo kommuns övergripande styrdokument inom IT är IT-policy för Håbo kommun. Riktlinjer
IT-strategi-Danderyds kommun 2010-2014
IT-strategi-Danderyds kommun 2010-2014 Beslutsinstans: Kommunfullmäktige Beslutsdatum: 2010-09-27 Giltighetstid: 2010-09-27 t o m 2014-12-31 Ansvarig nämnd: Kommunstyrelsen Diarienummer: KS 2010/0095 IT-strategi
Digital strategi. Järfälla För- och grundskolor
Digital strategi Järfälla För- och grundskolor I Järfällas för- och grundskolor arbetar vi för att... barn, elever och medarbetare ska ha tillgång till digitala verktyg som ger ett bra stöd för lärande
Digital strategi för Strängnäs kommun
1/8 Beslutad: Kommunfullmäktige 2016-01-25 8 Gäller fr o m: 2016-01-26 Myndighet: Diarienummer: Kommunstyrelsen KS/2015:646-005 Ersätter: Ansvarig: IT-strateg Digital strategi för Strängnäs kommun 2/8
Granskning av hur väl stödet av ekonomitjänster fungerar
Revisionsrapport Granskning av hur väl stödet av ekonomitjänster fungerar Söderhamns kommun Rolf Hammar David Boman December 13 Innehållsförteckning 1. Inledning... 3 1.1 Bakgrund och syfte... 3 1. Revisionsfråga...
IT-policy med strategier Dalsland 2009-2013
IT-policy med strategier Dalsland 2009-2013 Bengtsfors, M Holm Dalsed, K Sundström Färgelanda, J Berggren Mellerud, S Gunnarsson Åmål, P Karlsson Åmål, G Gustafsson Index Innehållsförteckning... 1 Inledning...
65 Digitaliseringsstrategi för Gagnefs kommun (KS/2019:73)
Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2019-05-21 1 (1) 65 Digitaliseringsstrategi för (KS/2019:73) Kommunstyrelsens förslag till kommunfullmäktige 1. Anta Digitaliseringsstrategi för. Ärendebeskrivning
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
PM 2009-01-21. DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport.
1(5) KS 2008/0177 Översyn av IT- och telefonidrift - lägesrapport Bakgrund Under det gångna året har inträffat ett antal driftstopp inom IT och telefoni som fått allvarliga konsekvenser genom att för verksamheten
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
www.pwc.com/se Marks kommun Översyn av IT-verksamheten Redovisning av väsentliga iakttagelser Maj-juni 2012
www.pwc.com/se Marks kommun Översyn av IT-verksamheten Redovisning av väsentliga iakttagelser Maj-juni 2012 Innehållsförteckning 1. Bakgrund och syfte 2. Metod för granskning 3. Deltagande personer 4.
Handlingsplan för persondataskydd
Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd
IT-styrning i privat och kommunal verksamhet - Undersökning av 400 organisationer Jon Arwidson, 7 maj 2008
IT-styrning i privat och kommunal verksamhet - Undersökning av 400 organisationer Jon Arwidson, 7 maj 2008 2 It s all about transparency! 3 4 E-förvaltning för kommunal utveckling Med hjälp av IT kan en
Byta system bli klar i tid och undvik onödiga kostnader
Byta system bli klar i tid och undvik onödiga kostnader Registratorskonferens 19 maj 2015 Elisabeth Jarborn Arkivchef och verksamhetsutvecklare, Danderyds kommun På två månader kan ni ha ny teknisk lösning
IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18
IT-Policy för Tanums kommun ver 1.0 Antagen av Kommunfullmäktige 2013-03-18 1 Inledning Tanums kommuns övergripande styrdokument inom IT-området är IT-Policy för Tanums kommun. Policyn anger kommunens
Kommunrevisionen KS 2016/00531
V W Halmstad Kommunrevisionen Datum 2017-02-07 kommunrevisionen@halmstad.se Dnr KS 2016/00531 Yttrande - Granskning övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång
Strategi för digital utveckling
Dokumenttyp Ansvarig verksamhet Version Antal sidor Strategi Utvecklings- och 6 kommunikationsavdelningen Dokumentägare Fastställare Giltig fr.o.m. Giltig t.o.m. Henrik Svensson Landstingsstyrelsen 2018-05-22
Informationssäkerhetspolicy för Vetlanda kommun
1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:
Organisation för samordning av informationssäkerhet IT (0:1:0)
Organisation för samordning av informationssäkerhet IT (0:1:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr: 0036/13 Kommunalförbundet ITSAM,
IT-plan för Söderköpings kommun
IT-plan för Söderköpings kommun 2018-2022 Författare Giltighetstid Reviderad Diarenr Anneli Lindblom 2018-2022 2018-03-27 2018-00073 2 Framtidsbild Söderköpings kommun ska vara en digital arbetsplats med
E-strategi för Skellefteå kommun
1 E-strategi för Skellefteå kommun 1. Sammanfattning Informationstekniken kommer att spela en mycket viktig roll för Skellefteå kommun i strävan att på ett effektivt och framgångsrikt sätt ge service till
Revisionsrapport, Granskning av IT- och informationssäkerhet inom Samverkansnämnden
Till Kommunfullmäktige i Knivsta kommun 20 oktober 2017 Revisionsrapport, Granskning av IT- och informationssäkerhet inom Samverkansnämnden I egenskap av förtroendevalda revisorer i Knivsta kommun har
Svar på remiss angående Nytt IT-program för Stockholms stad
NORRMALMS STADSDELSFÖRVALTNING ADMINISTRATIVA AVDEL NINGEN TJÄNSTEUTLÅTANDE SID 1 (6) 2012-10-25 Handläggare: Eva Eriksson, Barbro Broo Till Norrmalms stadsdelsnämnd Svar på remiss angående Nytt IT-program
DATASKYDD (GDPR) Del 1: Kommun- /regionledning
DATASKYDD (GDPR) Del 1: Kommun- /regionledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
Riktlinjer för internkontroll i Kalix kommun
Riktlinjer för internkontroll i Kalix kommun Antaget av kommunfullmäktige 2012-11-26--27, 182 Innehållsförteckning Riktlinjer för internkontroll i Kalix kommun...1 Inledning...1 Internkontroll...1 Organisation
Översyn av IT-verksamheten
www.pwc.com/se Motala kommun Översyn av IT-verksamheten April 2011 Innehållsförteckning 1. Bakgrund och syfte 2. Metod 3. Genomförande 4. Revisionsfrågor - sammanfattning 5. Detaljerad analys - observationer
Härjedalens Kommuns IT-strategi
FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 105/04 2004-09-20 1 Härjedalens Kommuns IT-strategi En vägvisare för kommunal IT 2 INNEHÅLL Sid 1. BESKRIVNING 3 1.1 Syfte och omfattning 3 1.2 Kommunens
- Budget och uppföljning - Kundfakturor fakturor till kund/brukare - Leverantörsfakturor fakturor från leverantör - Lönehantering
1(5) KS 2011/0014 Svar på revisionsrapport- Granskning av ekonomiadministrativa processer - Effektivitetsgranskning Bakgrund Danderyds förtroendevalda revisorer har uppdragit till PricewaterhouseCoopers
GIS-strategi. för Nybro kommun. Antagen av Kommunstyrelsen Årlig genomgång av dokumentets aktualitet och vid behov revidering
GIS-strategi för Nybro kommun Antagen av Kommunstyrelsen 2017-04-24 Årlig genomgång av dokumentets aktualitet och vid behov revidering Ansvarig tjänsteman: GIS-strateg 2 Inledning Bakgrund Geografiska
Systemförvaltnings Modell Ystads Kommun(v.0.8)
IT avdelningen Piparegränd 3 271 42 Ystad Systemförvaltnings Modell Ystads Kommun(v.0.8) S.M.Y.K Beskrivningar och hänvisningar till rutiner och riktlinjer som ligger till grund för ett tryggt förvaltande
4. Inriktning och övergripande mål
Lednings- och verksamhetsstöd IT-policy Bilaga 2 LS 14/06 HANDLÄGGARE DATUM DIARIENR Ante Grubbström 2005-12-19 IT-policy för samtliga verksamheter i Landstinget Sörmland 1. Definition Med IT informationsteknologi
Bilaga 3 Säkerhet Dnr: /
stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete
Överförmyndarnämndens sammanträde
-3, ÖFM 2018-11-21 08:30 Kallelse till Överförmyndarnämndens sammanträde 2018-11-21 kl 08:30 i Överförmyndarens kansli, Österängsskola -2, ÖFM 2018-11-21 08:30 LEDAMÖTER Närv Jim Nilsson, S, ordförande
Riktlinjer för IT-säkerhet i Halmstads kommun
Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4
Dokument: Objektägare-ITs placering. Författare Malin Zingmark, Förnyad förvaltning
Dokument: Objektägare-ITs placering Författare Malin Zingmark, Förnyad förvaltning Version A Sida 1 av 9 Datum 2015-03-25 Bil p 820 : 1 Objektägare-ITs placering Innehåll Objektägare-ITs placering... 1
Lokala regler och anvisningar för intern kontroll
Kulturförvaltningen TJÄNSTEUTLÅTANDE Diarienummer: Avdelningen för verksamhets- och ledningsstöd 2019-03-27 KN 2019/364 Handläggare: Harald Lindkvist Lokala regler och anvisningar för intern kontroll Ärendebeskrivning
IT-Säkerhetsinstruktion: Förvaltning
n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
6 Yttrande över Remiss Gemensam upphandling av telefoni för Region Stockholm HSN
6 Yttrande över Remiss Gemensam upphandling av telefoni för Region Stockholm HSN 2019-0818 Hälso- och sjukvårdsnämnden TJÄNSTEUTLÅTANDE HSN 2019-0818 Hälso- och sjukvårdsförvaltningen 2019-04-26 Intern
Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna
Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna Beslut: Rektor 2012-01-16 Revidering: - Dnr: DUC 2012/63/10 Gäller fr o m: 2012-01-16 Ersätter: - Relaterade dokument: - Ansvarig
Informations- och kommunikationsteknologi. Smedjebackens kommun
www.pwc.se Revisionsrapport Informations- och kommunikationsteknologi inom undervisningen Johanna Kemppainen Januari 2016 Smedjebackens kommun Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund...
IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser
Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning
Revisionsrapport. Kalmar kommun. Förstudie av personalsystemet. Caroline Liljebjörn. 10 oktober 2011
Revisionsrapport Förstudie av personalsystemet Kalmar kommun Caroline Liljebjörn Förstudie av personalsystemet 2011-10-10 Caroline Liljebjörn Stefan Wik Kalmar kommun Förstudie av personalsystemet Innehållsförteckning
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun
Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.
15. Granskningsrapport om IT-verksamheten och arbetet med informationssäkerhet i Västerviks kommun Dnr 2017/67-007
SAMMANTRÄDESPROTOKOLL Kommunfullmäktige 37 (59) 2017-02-27 Kf 15. Granskningsrapport om IT-verksamheten och arbetet med informationssäkerhet i Dnr 2017/67-007 Kommunens förtroendevalda revisorer har uppdragit
Granskning av räddningstjänstens ITverksamhet
www.pwc.se Granskning av räddningstjänstens ITverksamhet Författare: Niklas Ljung, projektledare Ida Ek, utredare Södertörns Brandförsvarsförbund December 2017 1. Bakgrund och syfte Bakgrund och syfte
Revisionsrapport Omvärldsbevakning och omvärldsanalys Hudiksvalls kommun
Revisionsrapport Omvärldsbevakning och omvärldsanalys Hudiksvalls kommun David Emanuelsson Micaela Hedin Kontaktrevisorer Britta Svalfors Nils-Göran Strömberg Januari 2013 Innehållsförteckning Sammanfattning
STRATEGI STRATEGI FÖR EHÄLSA
STRATEGI FÖR EHÄLSA 1 Innehåll 1 Inledning 3 1.1 Metod 3 1.2 Externa dokument 3 2 Nuläge 4 2.1 Övergripande Utmaningar 4 3.2 Utmaningar kopplade till informationssäkerhet 4 3.3 Utmaningar kopplade till
Håbo kommuns förtroendevalda revisorer
www.pwc.se Revisionsrapport Granskning av intrångsskydd Niklas Ljung Mattias Gröndahl Håbo kommuns förtroendevalda revisorer April/2018 Innehåll Sammanfattning... 2 1. Inledning... 4 1.1. Granskningsbakgrund...
Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören
Version: 1 Beslutsinstans: Regiondirektören 2(10) ÄNDRINGSFÖRTECKNING Version Datum Ändring Beslutat av 1. 2016-06-30 Nyutgåva Regiondirektören 3(10) INNEHÅLLSFÖRTECKNING 1 INLEDNING...4 2 ANSVAR FÖR INFORMATIONSSÄKERHET...4
Verksamhetsplan. för IT. Diarienummer: Ks2014/ Gäller från: Fastställd av: Kommunstyrelsen
Diarienummer: Ks2014/0101.005 Verksamhetsplan för IT Gäller från: 2014-05-01 Gäller för: Ljungby kommun Fastställd av: Kommunstyrelsen 2014-04-08 Utarbetad av: IT-chef Revideras senast: 2018-12-31 Version:
Västerviks kommun Granskning av IT verksamheten och arbetet med informationssäkerhet i Västerviks kommun November 2016 Februari 2017
www.pwc.se Granskning av IT verksamheten och arbetet med informationssäkerhet i November 2016 Februari 2017 Innehåll Sammanfattning 3 Bakgrund och syfte 7 Metod 10 11 21 Ändamålsenlig informationssäkerhet
Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:
www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet avseende externt och internt dataintrång Informationssäkerhetsspecialister: Viktor Bergvall Linus Owman Certifierad kommunal revisor: Lena
Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384
Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2018-12-04 1 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Beslut Kommunstyrelsen beslutar:
Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag
Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav
Granskning intern kontroll
Revisionsrapport Granskning intern kontroll Kinda kommun Karin Jäderbrink Cert. kommunal revisor Innehållsförteckning 1 Sammanfattande bedömning 1 2 Bakgrund 2 2.1 Uppdrag och revisionsfråga 2 2.2 Avgränsning
PM DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0016. Organisationsöversyn av tekniska kontoret.
1(6) KS 2008/0016 Organisationsöversyn av tekniska kontoret Ärendet På uppdrag av kommunstyrelsen har en utvärdering av verksamheten vid tekniska kontoret genomförts. Bakgrunden är den att kommunstyrelsen
SOLLENTUNA FÖRFATTNINGSSAMLING
för Sollentuna kommun Antagen av fullmäktige 2011-10-19, 125 Innehållsförteckning 1 Inledning... 2 1.1... 2 1.2 E-vision... 2 1.3 Informationssäkerhetspolicy... 2 2 Styrande principer... 2 2.1 Fokusera
Service Level Agreement mall för kommunalt IT-stöd
Service Level Agreement mall för kommunalt IT-stöd v1.0-2010-11-02 Kim Weyns & Martin Höst Institutionen för Datavetenskap, Lunds Universitet Box 118, S-221 00 Lund kim.weyns@cs.lth.se Inledning Ett Service
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Granskning av ändrad organisation avseende nämndernas ekonomfunktion Nynäshamns kommun Revisionsrapport
Granskning av ändrad organisation avseende nämndernas ekonomfunktion Nynäshamns kommun Revisionsrapport Percy Carlsbrand Februari 2011 Innehållsförteckning 1 Sammanfattande bedömning och rekommendationer...
Revisionen i finansiella samordningsförbund. seminarium 2014 01 14
Revisionen i finansiella samordningsförbund seminarium 2014 01 14 Så här är det tänkt Varje förbundsmedlem ska utse en revisor. För Försäkringskassan och Arbetsförmedlingen utser Försäkringskassan en gemensam
GIS-strategi. för Nybro kommun. GIS-samordnare Lise Svensson. Antagen av kommunfullmäktige 2013-02-25
GIS-strategi för Nybro kommun Antagen av kommunfullmäktige 2013-02-25 GIS-samordnare Lise Svensson 2 Inledning Bakgrund Geografiska informationssystem, GIS, används idag av de flesta kommuner, organisationer,
Arbetsplatstjänsten / SUA
1 (9) SLA 2018-03-01 Service Level Agreement Stockholms universitet Arbetsplatstjänsten / SUA 2018-03-01 Stockholms universitet Besöksadress: Telefon: Telefax: E-post: 2 (9) Innehållsförteckning 1. Inledning...
Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6)
Internt penetrationstest Tierps kommun Revisionsrapport Juni 2011 Erik Norman 1(6) Innehållsförteckning 1. Sammanfattning... 3 1.1. Bakgrund... 3 1.2. Revisionsfråga... 3 2. Angreppssätt... 4 2.1. Omfattning
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
Granskning av lönesystem
www.pwc.se Revisionsrapport Anna Gröndahl Granskning av lönesystem Vingåker kommun Innehållsförteckning 1. Sammanfattande revisionell bedömning... 1 2. Inledning... 2 2.1. Bakgrund... 2 2.2. Uppdrag...
Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad
Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad Policy för användning av informationsteknik inom Göteborgs Stad Policyn visar stadens förhållningssätt till informationsteknik
Uppföljning av upphandling svar på revisionsskrivelse
8 april 2014 KS-2014/476.912 1 (7) HANDLÄGGARE Mikael Blomberg 08-535 302 98 mikael.blomberg@huddinge.se Kommunstyrelsen Uppföljning av upphandling svar på revisionsskrivelse Förslag till beslut Kommunstyrelsens
Informationssäkerhetspolicy för Nässjö kommun
Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...
Uppföljning av revisionsrapport Kommunala aktivitetsansvaret i Lysekils kommun januari 2019
www.pwc.se Uppföljning av revisionsrapport Kommunala aktivitetsansvaret i Lysekils kommun januari 2019 Inledning Från och med 1 januari 2015 skärptes skollagen och det blev tydligare att en kommun löpande
Uppföljning av tidigare granskning av kommunens fordon
www.pwc.se Revisionsrapport Fredrik Ottosson Cert. kommunal revisor Sandra Marcusson Oktober 2014 Uppföljning av tidigare granskning av kommunens fordon Karlshamn kommun Uppföljning av tidigare granskning
IT-verksamheten, organisation och styrning
IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1
System- och objektförvaltning - roller
System- och objektförvaltning - roller Landstingsdirektörens stab Version A 2010-01-25 Innehållsförteckning A. Objektförvaltning - roller enligt pm3... 3 Budgetnivå... 4 Beslutsnivå... 5 Roller på operativ
Krav på riktlinjer vid direktupphandlingar
Krav på riktlinjer vid direktupphandlingar Direktupphandling får användas om kontraktets värde uppgår till: Lagen (2007:1091) om offentlig upphandling (LOU) Högst 505 800 kronor, dvs. högst 28 procent
Samspel politik och förvaltning
Revisionsrapport Samspel politik och förvaltning Sollefteå kommun Maj-Britt Åkerström Cert. kommunal revisor Augusti 2011 Innehållsförteckning 1 Sammanfattning och revisionell bedömning 1 1.1 Revisionell
IKT-strategi för Sjöbo kommun 2011-2014
1(5) IKT-strategi för Sjöbo kommun 2011-2014 Antagen av kommunstyrelsen den 17 augusti 2011 118 2(5) 1. Inledning 1.1 Bakgrund 2000 antogs en IT-strategi för åren 2000-2003. I strategin redovisades kommunens
Den kommunala vuxenutbildningen
Revisionsrapport Den kommunala vuxenutbildningen en uppföljning Halmstads kommun 14 september 2009 Bo Thörn Sammanfattning Revisorerna i Halmstads kommun har gett Komrev inom Öhrlings PricewaterhouseCoopers
Uppföljning av revisionsrapporten "Investeringsprocessen Bollnäs Kommun
www.pwc.se Revisionsrapport Malin Liljeblad Uppföljning av revisionsrapporten "Investeringsprocessen Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Bakgrund, uppdrag och metod...3
DATASKYDD (GDPR) Del 2: Förvaltningsledning
DATASKYDD (GDPR) Del 2: Förvaltningsledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
Måldokument för IT-verksamheten vid Mittuniversitetet
DNR: IT-nummer: 2016/002 2017-2019 Publicerad: 2017-09-01 Beslutsfattare: Håkan Stenström Ansvarig för genomförande: IT-chef Mats Edin Beslutsdatum: Giltighetstid: 2019-12-31 1/8 Innehållsförteckning 1
LIKA, it-tempen för socialtjänsten. Steg 1. Ledning Infrastruktur Kompetens Användning. Aktivitetsförsla g. Område Indikator
Område Indikator Steg 1 Svar Aktivitetsförsla g L1 Det finns politiskt antagna mål för digitalisering som innefattar beskrivning av långsiktig nytta. handlingsplan eller strategi som är politiskt antagen
IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser
Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert
Förtroendevald revisor i regionens stiftelser
Förtroendevald revisor i regionens stiftelser Förtroendevald revisors uppgifter i regionens stiftelser Några särskilda arbetsuppgifter för den förtroendevalde revisorn vid granskningen av stiftelser är