Kontinuitetshantering
|
|
- Pernilla Öberg
- för 6 år sedan
- Visningar:
Transkript
1 Kontinuitetshantering Johan Vestin Senior Risk Control Officer (CM och BC) Nordea Camilla Modig Hill (ISO Lead Implementer) Business Continuity Manager, Folksam
2 Agenda Introduktion till kontinuitetshantering Vad är det och varför är det viktigt? Koppling till risk- och krishantering Kontinuitetshantering i praktiken Organisationsförståelse (BIA/konsekvensanalys) Riskbedömning Kontinuitetsstrategier/planer Uppföljning / övning Bra material och källor
3 Kursmål Kunna genomföra en analys för att identifiera verksamhetens kritiska processer Vara förtrogen med att genomföra en konsekvensanalys och identifiera maxtider för avbrott Kunna genomföra en riskanalys utifrån ett kontinuitetsperspektiv Kunna upprätta en kontinuitetsstrategi och en kontinuitetsplan Ha en förmåga att följa upp och utvärdera kontinuitetsarbetet
4 Kort presentationsrunda Vad har ni för erfarenhet av området och förväntningar på dagen?
5 Introduktion till kontinuitetshantering
6 Definition enligt ISO holistisk ledningsprocess som identifierar potentiella hot mot en organisation och den inverkan på verksamheten som dessa hot skulle kunna medföra om hoten blir verklighet och som ger ett ramverk för att utforma en anpassningsbar organisation med förmåga till en effektiv reaktion som tryggar anseende, varumärke, värdeskapande aktiviteter och de viktigaste intressenternas intressen
7 Förenklad beskrivning (FSPOS) Den process som säkerställer att organisationen kan driva den kritiska verksamheten på en tolerabel nivå oavsett vilka störningar som inträffar Exempel: Kritisk verksamhet är sådan som signifikant bidrar till kärnverksamhetens framgång och fullföljande av våra åtaganden gentemot våra kunder. Detta utgörs i huvudsak av aktiviteter, som om de inte kan utföras, får omedelbara allvarliga eller katastrofala konsekvenser för bolaget. Denna beskrivning för vad som är kritisk verksamhet ska utgöra en utgångspunkt för omfattningen av kontinuitetsarbetet.
8 Varför kontinuitetshantering? Don t plan for everything but plan for anything
9 Viktiga begrepp Förkortning Betyder Förklaring RTO RPO MTPD MAO MBCO BIA recovery time objective (mål för återställningstid) recovery point objective (mål för återställningspunkt eller maximum data loss) maximum tolerable period of disruption (maximalt tolerabel avbrottstid) maximum acceptable outage(maximalt acceptabel avbrottstid) minimum business continuity objective (lägsta kontinuitetsmål) Business impact analysis (konsekvensanalys) tid efter en incident inom vilken det är nödvändigt att en tjänst eller tillhandahållande av en vara återupptas en aktivitet återupptas eller resurser återställs punkt till vilken det är nödvändigt att återställa den information som används av en aktivitet, för att göra det möjligt för aktiviteten att fungera efter återställning tid det skulle ta för en negativ inverkan, som skulle kunna uppkomma som resultat av att inte tillhandhålla vara/tjänst eller utföra en aktivitet, att bli oacceptabel Samma som ovan minsta volym tjänster och/eller varor som är acceptabel för organisationen för att uppfylla dess verksamhetsmål under ett avbrott process för analys av verksamhet och den effekt som ett avbrott skulle kunna ha på verksamheten
10 Förhållandet mellan risk- krisoch kontinuitetshantering Riskhantering Kontinuitetshantering Krishantering
11 Förhållandet mellan risk- kris- och kontinuitetshantering
12 OPERATIV NIVÅ Effekt av kontinuitetshantering Incident 100 % Reducera avbrottstid Reducera initial effekt Före introduktionen av ett program för kontinuitetshantering Efter introduktionen av ett program för kontinuitetshantering TID Källa: ISO22301:2012 BCMS - Requirements
13 Kontinuitetshantering i praktiken
14 Process för kontinuitetshantering Vad är det som alltid måste fungera? Identifiera samhällsviktig verksamhet i Organisations- Förståelse (kritiska processer) Övning, tester, uppdatering Uppföljning / övning Program för BCM Styrande dokument Konsekvensanalys Vad gör vi (aktiviteter)? Hur tidskritiskt är det? Vilka resurser behöver vi? Kritiska beroenden Kontinuitets strategi / planer Riskbedömning Reserv-, återställningsoch återgångsrutiner Vilka händelser kan påverka resursens tillgänglighet?
15 Program för kontinuitetshantering Ramar för arbetet Övergripande syfte Omfattning Mål med implementeringen Hur arbetet ska genomföras och följas upp Organisation Processer Säkerställa ledningens stöd
16 Styrande dokument ISO kap 4 Organisationen ska avgöra vilka externa och interna frågor som är relevanta för dess syfte och som påverkar dess förmåga att nå de avsedda resultaten med sitt ledningssystem för kontinuitet ISO kap 5 (5.2 Ledningens åtagande, 5.3 Policy, 5.4 Befattningar, Ansvar och Befogenheter. ) Styrande regelverk: Fastställer syfte och mål Tydliggör ansvar och roller Fastställer metoder och rutiner Fastställer riskacceptans
17 Roller och ansvar Högsta ledningen: Beslutar om policyn Finansierar programmet Tar det yttersta ansvaret för kontinuitetshanteringen Strategisk Kontinuitetsansvarig: Kompetensstöd avseende kontinuitetshantering Utvecklar program för övning, utbildning och medvetenhet Utvecklar och underhåller mallar och verktyg Hanterar dokumentation Koordinatorer i verksamheten: Taktisk Operativ Utvecklar planer för sina områden Testar och övar sina planer Hög kompetens avseende kontinuitet inom sitt område Källa: FSPOS Vägledning 17
18 Exempel på policy Källa: SS Svensk Vägledning
19 Exempel på policy Källa: SS Svensk Vägledning
20 Fastställ riskacceptans genom kriteriemodellen Kriteriemodellen - riskacceptans anger acceptabel förlust baserat på olika konsekvenskategorier används som ett verktyg i konsekvensanalysen för att ange maximalt acceptabla avbrottstider. Obetydlig Märkbar Allvarlig/ oacceptabel Liv och hälsa Ett avbrott som leder till övergående lindriga obehag Ett avbrott som leder till enstaka svårt skadade och svåra obehag Ett avbrott som leder till enstaka dödsfall och flertal svårt skadade Förtroende Liten skada på anseende Kortvarig skada på anseende Stor skada på anseende, stort negativ massmedialt intresse Leveransförmåga Ingen eller obetydlig påverkan på leveransförmåga Märkbar påverkan på delar av leveransförmåga Mycket allvarlig påverkan där minst 50 % av lev.förmåga påverkas
21 Övning 1) Vilka konsekvenskriterier är relevanta för er verksamhet? 2) Ge exempel på konsekvenser i nivån allvarlig/oacceptabel
22 Identifiering av kritisk verksamhet/ processer genom BIA
23 Business Impact Analys (BIA) BIA:n (konsekvensanalysen/verksamhetsanalysen) är den huvudsakliga metoden för att analysera en verksamhet ur ett kontinuitetsperspektiv. är inte en engångsaktivitet utan måste ses över regelbundet. Kan initialt användas för att tydliggöra omfattningen (scope) av BCM programmet. Tillhandahåller underlag för prioritering av verksamheter (information om vilken verksamhet som är mest kritisk och tidskritisk) Ger information om resurser/beroenden Tips: BIA:n delas med fördel upp i en strategisk BIA och en operativ BIA Strategisk BIA = underlag för prioritering av verksamheter Operativ BIA = mer detaljerad information om resurser och beroenden
24 Business Impact Analys (BIA) ISO kap Organisationen ska upprätta, införa och underhålla en formell och dokumenterad utvärderingsprocess för att bestämma prioriteter, övergripande och detaljerade mål för kontinuitet och återställning. I denna process ska ingå att bedöma verkan av att avbryta verksamhet som stöder organisationens varor och tjänster. Fastställer vilka processer/verksamheter som är mest kritiska och tidskritiska Skapar förståelse för vilka konsekvenser som avbrott kan leda till Ger underlag för att kunna fatta beslut om omfattning av kontinuitetsarbetet samt prioritering av processer/verksamheter. Ger information om vilka resurser som vi är beroende av 24
25 Exempel Strategisk BIA 26
26 Övning Strategisk BIA/Konsekvensanalys Genomför Strategisk BIA på ert företag eller avdelning Dokumentera resultatet i mallen
27 Redovisning
28 Operativ BIA/Konsekvensanalys
29 Operativ BIA/Konsekvensanalys ISO kap Organisationen ska upprätta, införa och underhålla en formell och dokumenterad utvärderingsprocess för att bestämma prioriteter, övergripande och detaljerade mål för kontinuitet och återställning. I denna process ska ingå att bedöma verkan av att avbryta verksamhet som stöder organisationens varor och tjänster. Steg 1 identifierar de aktiviteter som stödjer de kritiska processerna. Steg 2 - identifierar beroenden och vilka interna och externa resurser som behövs Steg 3 identifierar maximalt acceptabla avbrottstider MAO/RTO och RPO. Utgår alltid ifrån worst case scenario 30 Vad gör vi? Vilka resurser behöver vi? Hur långa avbrott är ok?
30 Operativ BIA/Konsekvensanalys steg1: identifiera aktiviteter Vilka aktiviteter stödjer Vattenrening i ytvattenverk 31
31 Operativ BIA/Konsekvensanalys steg 2: identifiera interna och externa resurser 32
32 Genomförande av konsekvensanalys Format Deltagare Tidsåtgång Slutprodukt Konsekvensanalysen utförs med fördel genom en workshop för respektive identifierad kritisk process/verksamhet Som komplement kan intervjuer göras. Dessa riskerar dock ofta att bli tidskrävande och att man förlorar kontrollen över format och detaljgrad. Även enkäter kan användas men då kan i kontrollen över kvaliteten i insamlat underlag riskera att förloras deltagare, viktigt att säkerställa att gruppen inkluderar: Personer som har en övergripande roll och har mandat att fatta beslut Personer med operativ kunskap om aktiviteter och resurser samt vilka konsekvenser det får om resurser är otillgängliga. En till två halvdagar för att rita upp kartan och en till två halvdagar för att sätta tidskraven (beroende på omfattning och komplexitet) En karta som visualiserar den kritiska processens aktiviteter samt beroende till interna och externa resurser Definierade maximalt tolerabla avbrottsperioder för aktiviteter samt mål för återställningstid för resurser Källa: FSPOS Vägledning 33
33 Gruppövning Genomför konsekvensanalys för en av de kritiska verksamheter som ni identifierat. Alternativ: fiktivt exempel-kundtjänst
34 Konsekvensanalys - exempel
35 Kontinuitetshantering verksamhet och it Lagkrav Avtal Kundkrav Styrande regelverk Policy för kontinuitetshantering Verksamhetsprocesser IT-system och tjänster Krav Analys av verksamheten Kontinuitetslösning Kontinuitetsplaner Riktlinje för kontinuitetshantering Kontinuitetslösning Kontinuitetslösning Kontinuitetsplan Återställningsplan
36 Riskbedömning
37 Riskbedömning ISO kap Organisationen ska upprätta, införa och underhålla en formell och dokumenterad process som systematiskt identifierar, analyserar och värderar organisationens risk för avbrott.. Identifiera risker för avbrott i organisationens prioriterade Vad kan verksamhet och i de processer, de system, den information, hända? det arbete, de tillgångar, de outsourcepartners och andra resurser som stöder dem. Systematiskt analysera risk. Värdera vilka avbrottsrelaterade risker som kräver åtgärder. Identifiera åtgärder för att uppfylla kontinuitetsmål och i enlighet med organisationens riskvillighet. 38 Hur allvarligt är det? Vad behöver åtgärdas? Vilka åtgärder behövs?
38 Riskbedömning: Exempel
39 Riskbedömning För respektive identifierad resurs: Vilka händelser kan påverka resursens tillgänglighet? Vilken befintlig redundans finns för att hantera händelserna? Om händelsen skulle inträffa, hur troligt är det att avbrottet blir längre än RTO?
40 Behov av ytterligare kontinuitetslösningar I de fall där befintlig redundans ej är tillräcklig: Beskrivning av ny kontinuitetslösning Ansvarig och deadline för implementering Kommentar om förmåga att möta krav på RTO (efter implementering) 41 Informationsklass: Intern
41 Kontinuitetsstrategi och utveckling av kontinuitetsplaner ISO kap Bestämning och val av strategi ska grundas på resultaten från konsekvensanalys och riskbedömning Organisationen ska upprätta dokumenterade rutiner för att agera på ett avbrott och hur den avser att fortsätta eller återuppta sin verksamhet inom en i förväg bestämd tidsram. Sådana rutiner ska ange kraven på de som kommer att tillämpa dem Återställning Resultatet av genomförd konsekvensanalys och riskbedömning används för att ta fram kontinuitetsplaner för de kritiska processerna I kontinuitetsplanen beskrivs reserv- och återgångsrutiner för identifierade kritiska resurser Åtgärdslistor/Checklistor Vem? Hur? När? Hur kommunicerar vi? Kontaktuppgifter till relevanta personer
42 Kontinuitetsstrategi (lösning) Kontinuitetsstrategi = identifiering och val av alternativa lösningar som behövs för att upprätthålla den kritiska verksamheten. 2 typer av strategier/lösningar: Företagsövergripande (t.ex. distansarbete) Specifika lösningar för den aktuella funktionen/processen
43 Mall för kontinuitetsplan Reserv- och återgångsrutiner för att kunna bedriva prioriterad verksamhet, oavsett vad som hänt Görs t.ex. för områdena Personal Lokaler och utrustning System och teknisk infrastruktur Leverantörer med följande innehåll: Reservrutin plan B Återgångsrutin Hur gör vi när resurser har kommit tillbaka? Återställningsrutin Kontaktuppgifter
44 Kontinuitetsplan - upplägg 45
45 Kontinuitetsplan - exempel på innehåll
46 Granskning, revidering och övning ISO kap Övning och testning: Organisationen ska öva och testa sina rutiner i fråga om kontinuitetshantering för att säkerställa att de är förenliga med organisationens kontinuitetsmål. Löpande utvärdering och förbättring av kontinuitetsarbetet : Regelbundna övningar, tester, incidenter, omvärldsförändringar, organisationsförändringar etc. kan ligga till grund för ev. förändringar. I de interna rutinerna bör det finnas en process för hur regelbundna interna granskningar ska ske och hur granskningar ska tillvaratas Test av lösningar. Övningar för personer.
47 Utbildning/Information Utbildning/information bör ske på olika nivåer i organisationen med olika syften Utbildningen/information ska vara anpassad till den roll som deltagaren kommer att ha i organisationen Ett lyckat kontinuitetshanteringsarbetet är en del av det dagliga arbetet (inte en pappersprodukt) kräver upprepade informations och utbildningsinsatser. Samordnas med fördel med awarenessprogram för säkerhet. 48
48 Exempel på övning för att öka medvetenhet. En tisdagsmorgon när ni kommer till kontoret ser ni att byggnaden är avspärrad. En brand har utbrutit tidigt på morgonen och räddningstjänst har spärrat av hela området. Vad gör ni? Vad är de första aktionerna ni skulle vidta? Fundera på: Är det tydligt vem som gör vad, när och hur? Finns det en uttalad organisation inkl ersättare? Vad känner ni skulle fungera bra och vart finns det brister?
49 Fortsättning exempel på övning På tisdagseftermiddagen får ni veta att det kommer dröja minst en månad innan ni kan använda kontoret pga. omfattande rök- och vattenskador. Servrarna i byggnaden har omfattande skador.
50 Bra material och källor STANDARDER ISO 22301:2012/ISO 22313:2013 SS Svensk vägledning ISO/IEC 27031:2011 ISO/TS 22317:2015 ANNAT STÖD Finansinspektionens föreskrifter och allmänna råd om styrning, riskhantering och kontroll i kreditinstitut (FFFS 2014:1) hantering av operativa risker (FFFS 2014:4) MSBFS 2009:10 om statliga myndigheters Informationssäkerhet BCI, Good Practice Guidelines 2013 MSB - Vägledning för samhällsviktig verksamhet FSPOS vägledning för kontinuitetshantering NIST Contingency Planning Guide for Federal Information Systems 51
51 Tålamod Stycka elefanten Underskatta inte vikten av att sälja in varför vi jobbar med BCM/SSV Exemplifiera Utgå från vad som är viktigast i verksamheten Samordna med andra aktiviteter - ej IT drivet Arbeta metodiskt 52
52 Slutövning - bikupa Vad tar ni med er? Skriv ner tre aktioner som ni kan börja jobba med när ni kommer hem 53
53 Avslutning Frågor/funderingar? 54
Kontinuitetshantering i samhällsviktig verksamhet
Kontinuitetshantering i samhällsviktig verksamhet Spår 1: Informationssäkerhet i kommuner 15 september 2016 Omar Harrami Innehåll Strategi och handlingsplan Skydd av samhällsviktig verksamhet Stöd för
Läs merBilaga Från standard till komponent
Bilaga Från standard till komponent TYP REFERENS ÅR Riskhantering ISO 31000 Riskhantering Principer och riktlinjer innehåller principer och generella riktlinjer för riskhantering och kan användas av offentliga,
Läs merSOES Vägledning för Kontinuitetshantering
Samverkansområdet Ekonomisk Säkerhet Dokumentklass Datum Version Sida ÖPPEN 2014-06-30 1.0 1(68) SOES Vägledning för Kontinuitetshantering Denna vägledning är en myndighetsanpassad version av den vägledning
Läs merFSPOS Vägledning för Kontinuitetshantering
FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version 3.0, 2017-01-24 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar
Läs merAppendix F Kontinuitetshantering för IT-verksamheten
FSPOS Finansiella Sektorns Privat- Offentliga Samverkan Appendix F Kontinuitetshantering för IT-verksamheten Version 3.0 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar
Läs merFSPOS Vägledning för Kontinuitetshantering
FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version 2.0, 2014-09-18 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar
Läs merFSPOS Vägledning för Kontinuitetshantering
FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version 4.0, 2019-03-14 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar
Läs merFSPOS Vägledning för Kontinuitetshantering
FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version: 2013-12-16 FSPOS AG KON, Fokusgrupp Kontinuitetshantering 1 Sammanfattning I FSPOS tidigare arbete
Läs merAnna Rinne Enheten för skydd av samhällsviktig verksamhet. Skydd av samhällsviktig verksamhet
Anna Rinne Enheten för skydd av samhällsviktig verksamhet Skydd av samhällsviktig verksamhet En övergripande inriktning Systematiskt säkerhetsarbete Ett fungerande samhälle i en föränderlig värld STRATEGI
Läs merMyndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Läs merNuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Läs merMyndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Läs merKontinuitetshantering IT-avbrott - hur beroende är ditt företag?
Kontinuitetshantering IT-avbrott - hur beroende är ditt företag? IT-avbrott - hur beroende är ditt företag? Automatisk kontroll av mängd och vikt, kontinuerlig övervakning av kyl- och frystemperaturer,
Läs merSystematiskt arbete med skydd av samhällsviktig verksamhet
SAMMANFATTNING AV Systematiskt arbete med skydd av samhällsviktig verksamhet Stöd för arbete med riskhantering, kontinuitetshantering och att hantera händelser 2 Kapitel eller TITEL Skydd av samhällsviktig
Läs merEN INTRODUKTION TILL KONTINUITETSHANTERING Säkerhetsträff, Umeå och Örnsköldsviks kommun 25 oktober 2012
EN INTRODUKTION TILL KONTINUITETSHANTERING Säkerhetsträff, Umeå och Örnsköldsviks kommun 25 oktober 2012 Nils Kjellgren och Michael Lindeen, 4C Strategies AGENDA Varför kontinuitetshantering? Metod för
Läs merInformationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
Läs merSå här skapar du en katastrofplan för oförutsedda händelser
Så här skapar du en katastrofplan för oförutsedda händelser Hur länge kan du vara utan dina IT-system...? Den här frågan ställs oftare i dag än för 15 år sedan. I dag finns det i princip inte en enda process
Läs merVälkommen till enkäten!
Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av
Läs merKonferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015
Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015 Att integrera RSA i arbetet med intern styrning och kontroll samt i myndighetens styrprocess Michael Lindstedt Myndigheten
Läs merAdministrativ säkerhet
Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande
Läs merInformationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet
Informationssäkerhetsgranskning ISO 27001 ledningssystem för informationssäkerhet Agenda 1. Vad gör Affärsverket Svenska kraftnät 2. Vad är informationssäkerhet 3. Vad är ett ledningssystem lite om 27001
Läs merFinansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om hantering av operativa risker; FFFS 2014:4 Utkom
Läs merNya regler om styrning och riskhantering
Nya regler om styrning och riskhantering FI-forum 20 maj 2014 1 Agenda och inledning Christer Furustedt Avdelningschef Banktillsyn 2 Agenda Inledning Rättsliga aspekter Styrning, riskhantering och kontroll
Läs merFinansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;
Läs merRisk-, kris- och kontinuitetshantering Utbildningar 2010
Risk-, kris- och kontinuitetshantering Utbildningar 2010 God riskhantering är en förutsättning för framgång. Vi lär dig hur. SIS, Swedish Standards Institute SIS är en organisation som arbetar med standarder.
Läs merVetenskapsrådets informationssäkerhetspolicy
Vetenskapsrådets informationssäkerhetspolicy 1 (6) Ändringshistorik Datum Version Beskrivning av ändring Vem 2014-01-07 PA1 Initial version Torulf Lind 2014-01-07 PA2 Uppdatering roller Torulf Lind 2014-01-17
Läs merEnkätundersökning: En bild av myndigheternas informationssäkerhetsarbete
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick
Läs merFinansinspektionens författningssamling
Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts
Läs merMyndigheten för samhällsskydd och beredskap
Informationssäkerheten i Sveriges kommuner En fördjupad analys med rekommendationer Robert Lundberg och Christina Goede, MSB Bakgrund Regeringsuppdrag till MSB 2015; hur arbetar Sveriges kommuner med informationssäkerhet?
Läs merNationell strategi för skydd av samhällsviktig verksamhet
Nationell strategi för skydd av samhällsviktig verksamhet Uppföljande workshop II 15 februari 2011 City Conference Centre Stockholm Dagordning: 10:00 11:15 Presentation av bearbetad strategi, MSB 11:15
Läs merKartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE
Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE Beroendet av elektronisk kommunikation ökar Tid & frekvens Försvar Kraftdistribution Utbildning Fast telefoni
Läs merFinansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;
Läs merREGEL FÖR KRISHANTERING
Sid 1 (8) REGEL FÖR KRISHANTERING Typ av dokument: Datum: 2018-09-11 Dnr: FS 1.1-1630-18 Beslutad av: Rektor Giltighetstid: Tills vidare Område: Säkerhet Ansvarig förvaltningsenhet: Lokalförsörjningsenheten
Läs merLedningssystem för Informationssäkerhet
Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Innehåll 1 Inledning... 3 2 Organisationens förutsättningar... 4 3 Ledarskap... 5 4 Planering...
Läs merRevisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Läs merLedningssystem för Informationssäkerhet
Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställd av Säkerhetschefen 2016-04-26 Innehåll 1 Inledning... 3 2 Organisationens förutsättningar...
Läs merBilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet
Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll
Läs merInformationssäkerhetspolicy för Umeå universitet
Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets
Läs merLedningssystem för IT-tjänster
Styrning och ledning av IT med stöd av internationella standarder Ledningssystem för IT-tjänster sixten.bjorklund@sipit.se 2013-11-05 Sip It AB, Sixten Björklund 1 Kort om Sixten Konsult i eget bolag Ledning
Läs merRiktlinjer för intern kontroll
Riktlinjer för intern kontroll KS 2018-12-05 161 Dokumenttyp Riktlinjer Gäller för Samtliga förvaltningar i Bjuvs kommun Version 2 Giltighetsperiod Tillsvidare Dokumentägare Kommunchef Beslutat/antaget
Läs merKontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet
Kontinuitetshantering ur ett samhällsperspektiv SIS 2013-02-07 Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet clas.herbring@msb.se MSB:s Uppdrag MSB har ansvar för frågor om skydd mot
Läs merNya krav på systematiskt informationssäkerhets arbete
Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att
Läs merISO/IEC och Nyheter
ISO/IEC 27001 och 27002 Nyheter Bakgrund till revisionen ISO/IEC 27001 och 27002 var cirka 10 år gamla och behövde uppdateras Harmonisering av ledningssystem (Annex SL) ISO/IEC 27001:2013(2014) ISO/IEC
Läs merInformationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
Läs merFöreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet
BESLUT 1(7) Avdelning Ledningskansliet Handläggare Agnes Ers 08-563 086 63 agnes.ers@uka.se Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet Bakgrund Syftet med
Läs merVervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte. Wiggo Öberg, tidigare Verva nu KBM,
Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte Wiggo Öberg, tidigare Verva nu KBM, 2008-11-19 Vervas regeringsuppdrag Utveckla säkert elektroniskt informationsutbyte
Läs merFörklarande text till revisionsrapport Sid 1 (5)
Förklarande text till revisionsrapport Sid 1 (5) Kravelementen enligt standarden ISO 14001:2004 Kap 4 Krav på miljöledningssystem 4.1 Generella krav Organisationen skall upprätta, dokumentera, införa,
Läs merRiktlinjer för informationssäkerhet
UFV 2012/715 Riktlinjer för informationssäkerhet Anvisningar för genomförande av risk- och hotbildsanalyser Fastställd av: Säkerhetschef 2012-04-02 Innehållsförteckning 1 Riskanalyser av systemförvaltningsobjekt
Läs merChecklista för utvärdering av miljöledningssystem enligt ISO 14001:2004
Checklista för utvärdering av miljöledningssystem enligt ISO 14001:2004 I checklistan gäller det att instämma med de påståenden som anges i listan för att vara säker på att verksamhetens miljöledningssystem
Läs merInformationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
Läs merISO/IEC 20000, marknaden och framtiden
ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder
Läs merPolicy för informationssäkerhet
30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar
Läs merKontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy
Intendentur och service Chef Fredrik Nilsson STYRDOKUMENT Diarienummer: GIH 2018/245 Datum: 2018-05-09 Beslutat av: Rektor Beslutsdatum: 2018-06-13 Ersätter Dnr: Ö 2013/219 Giltighetstid: Tillsvidare 1(8)
Läs merSVENSK STANDARD SS 22304:2014
SVENSK STANDARD SS 22304:2014 Fastställd/Approved: 2014-09-22 Publicerad/Published: 2014-09-23 Utgåva/Edition: 1 Språk/Language: svenska/swedish ICS: 04.140 Samhällssäkerhet Ledningssystem för kontinuitet
Läs merSSF Säkerhetschef. Informationssäkerhet Per Oscarson
SSF Säkerhetschef Informationssäkerhet 2016-11-30 Per Oscarson Incidenter och incidenthantering Innehåll Hot och incidenter Typer av incidenter Hantering av incidenter Legala krav Allvarliga störningar
Läs merRevisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Läs merBilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A
2 (8) Innehållsförteckning 1 Allmänt 3 2 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 7 3 (8) 1 Allmänt 4 (8) 2 Tele2 bedriver en verksamhet vars produktion till största delen
Läs merUtforma säkerhetsprocesser
Utforma säkerhetsprocesser www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen
Läs merLedning och styrning av IT-tjänster och informationssäkerhet
Ledning och styrning av IT-tjänster och informationssäkerhet sixten.bjorklund@sipit.se 2013-05-21 Sip It AB, Sixten Björklund 1 Några standarder för ledning och styrning 2013-05-21 Sip It AB, Sixten Björklund
Läs merUtredningen om genomförande av NIS-direktivet
Informationssäkerhet för samhällsviktiga och digitala tjänster SOU 2017:36 NIS-direktivet NIS-direktivet är ett av EU beslutat direktiv som ska genomföras i svensk rätt senast den 9 maj 2018 Säkerhet i
Läs merInformationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
Läs merInformationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
Läs merCompliance och Internrevision kan lära av varandra. Louise Hedqvist, FCG Desirée Nordqvist, Länsförsäkringar AB
Compliance och Internrevision kan lära av varandra Louise Hedqvist, FCG Desirée Nordqvist, Länsförsäkringar AB Compliance och Internrevision kan lära av varandra 1 Sammarbete 2 Ramverk 3 Planering 4 Granskning
Läs merErsättningspolicy. Lantmännen Finans AB Org. nr Policy 1.12
Lantmännen Finans AB Org. nr. 556664-8118 Policy 1.12 Ersättningspolicy Version Beslutsdatum Förändring 2018-09-14 Årlig revidering. Förtydligande i 2.4 och Nytt incitamentsprogram för koncernen inkluderat
Läs merVägledning för identifiering av samhällsviktig verksamhet och prioritering. Bo Gellerbring Anna Rinne Enheten för skydd av samhällsviktig verksamhet
Vägledning för identifiering av samhällsviktig verksamhet och prioritering Bo Gellerbring Anna Rinne Enheten för skydd av samhällsviktig verksamhet Generellt Målen för vår säkerhet och samhällets krisberedskap
Läs merEBITS 2010-02-19 Energibranschens Informations- & IT-säkerhetsgrupp
2010-02-19 Energibranschens Informations- & IT-säkerhetsgrupp Exempel på Kontinuitetsplan Syfte: Att motverka avbrott i organisationens verksamhet och skydda kritiska rutiner från effekter av oförutsedda
Läs merInformationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
Läs merBILAGA 3 Tillitsramverk Version: 1.2
BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars
Läs merBilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C
Säkerhet Säkerhet 2 (14) Innehåll 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll säkerhetsrevision 5 2.1.3 Säkerhets-
Läs merNIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt
NIS-direktivet 4 september 2017 Johanna Linder Martin Gynnerstedt NIS-direktivet Directive concerning the measures for a high common level of security of network and information systems across the union
Läs merTJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Läs merKrav Svensk Kvalitetsbas 1:2016 ISO 9 001:2015 Sammanfattning av hur motsvarar kraven i SKB kraven i ISO Ledarskap, ansvar och delaktighet
Jämförelse mellan kvalitetsledningssystemen Svensk Kvalitetsbas och ISO 9001 Sammanfattning av jämförelse + eventuell bild Likvärdigt i SKB Liknande i SKB Andra krav i SKB Krav Svensk Kvalitetsbas 1:2016
Läs merMultisourcing och kontinuitet?
Multisourcing och kontinuitet? Per Strömsjö Christer Mattson 2015-10-15 Agenda Konsultbolag1 Vad är kontinuitet? Kontinuitetshantering (BCM) Multi-sourcing Vad händer när BCM och multi-sourcing möts? Summering
Läs merGöteborgs universitet Intern miljörevision. Exempel på frågor vid platsbesök
Göteborgs universitet 2007-06-26 Intern miljörevision Exempel på frågor vid platsbesök Nedan finns exempel på frågor som kan ställas vid platsbesök inom den interna miljörevisionen. Ytterligare följdfrågor
Läs merPolicy för informations- säkerhet och personuppgiftshantering
Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk
Läs merVilket mervärde ger certifiering dig?
Vilket mervärde ger certifiering dig? En debatt Håkan Skyllberg, KPMG Inger Nordin, WM-data Validation Information Risk Management 0 Presentation Håkan! Medytekk AB! Tillverkning av läkemedel & medicinskteknisk
Läs merRiktlinjer för säkerhetsarbetet vid Uppsala universitet
Dnr Riktlinjer för säkerhetsarbetet vid Uppsala Kris- och kontinuitetshantering Fastställd av: Universitetsdirektören 2014-10-30 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering
Läs merMetodmanual. FSPOS Finansiella Sektorns Privat- Offentliga Samverkan. Metod för analys av samhällsviktiga finansiella tjänster 2007-03-26
1(32) Metod för analys av samhällsviktiga finansiella tjänster 2(32) Förord FSPOS är ett samverkansprojekt inom den finansiella sektorn som bildades år 2005 och leds av Finansinspektionen. Dess syfte är
Läs merLedningssystem för Informationssäkerhet (LIS) vid Linköpings universitet
2010-11-22 Beslut 1(9) Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet Inledning Universitetsstyrelsen fastställde 2002-02-27 IT-strategi för Linköpings universitet. Där fastslås
Läs merTillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen
Tillitsdeklarationen och revisionsprocessen Åsa Wikenståhl Efosdagen 2018-09-26 Agenda Intro Risk Revision LIS Tillitsdeklarationen På-platsen-revisionen Åtgärder och uppföljning Förbättringsarbetet Tillit
Läs merLedningens genomgång
Ledningens genomgång www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen
Läs merSamma krav gäller som för ISO 14001
Förordning (2009:907) om miljöledning i statliga myndigheter Relaterat till motsvarande krav i ISO 14001 och EMAS De krav som ställs på miljöledningssystem enligt EMAS är samma som ingår i ISO 14001. Dessutom
Läs merAnvisningar för intern styrning och kontroll vid Karolinska Institutet
Anvisningar för intern styrning och kontroll vid Karolinska Institutet Universitetsförvaltningen Fastställda av rektor 2012-05-29 Dnr: 2740/2012-010 INNEHÅLL 1 Institutionernas och styrelsernas arbete
Läs merVägledning för att erbjuda säkra tjänster till konsument
Vägledning för att erbjuda säkra tjänster till konsument 1 2 Varor och tjänster ska vara säkra Enligt produktsäkerhetslagen (2004:451), PSL, ska varor och tjänster som näringsidkare erbjuder konsumenter
Läs merSAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
Läs merRiktlinje för riskhantering
KOMMUNLEDNINGSKONTORET Riktlinje för riskhantering Ett normerande dokument som kommunstyrelsen fattade beslut om 14 september 2016 Dokument-ID Dokumentnamn Fastställd av Gäller från Sida Riktlinje för
Läs merÖvergripande riskhantering i Göteborgs Stad
Övergripande riskhantering i Göteborgs Stad Internkontrollfunktionen Jonas Kinnander och Anna Lycke Börjesson 2014-05-15 Agenda Bakgrund Kort om intern styrning och kontroll Gemensam riskhantering? Fortsatt
Läs merSSF Säkerhetschef. Informationssäkerhet Per Oscarson
SSF Säkerhetschef Informationssäkerhet 2016-11-30 Per Oscarson Per Oscarson Informationssäkerhetsansvarig på Örebro kommun Medlem i SIS TK 318 (SS-ISO/IEC 27000- serien) Fil Dr och Fil Lic vid Linköpings
Läs merInformationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
Läs merStyr och utveckla ditt IT-stöd utifrån internationella standarder
Styr och utveckla ditt IT-stöd utifrån internationella standarder Frukostseminarium 2008-09-19 Anita Myrberg BiTA Service Management Agenda ISO/IEC 20000 Relation till andra standarder Varför styra en
Läs merRiktlinje Robusthet- kontinuitet Landstinget Sörmland beslutad LS 12/13
Riktlinje Robusthet- kontinuitet Landstinget Sörmland beslutad LS 12/13 Människors liv och hälsa samt landstingets samhällsviktiga verksamhet skall värnas. Ingen, eller inget, skall skadas av sådant som
Läs merProcessinriktning i ISO 9001:2015
Processinriktning i ISO 9001:2015 Syftet med detta dokument Syftet med detta dokument är att förklara processinriktning i ISO 9001:2015. Processinriktning kan tillämpas på alla organisationer och alla
Läs merStrategi för förstärkningsresurser
samhällsskydd och beredskap 1 (8) Enheten för samverkan och ledning Jassin Nasr 010-240 53 21 jassin.nasr@msb.se Strategi för förstärkningsresurser Strategidokument samhällsskydd och beredskap 2 (8) Innehållsförteckning
Läs merKontinuitetsplanering en introduktion
Kontinuitetsplanering en introduktion Titel: Kontinuitetsplanering en introduktion. Utgiven av Krisberedskapsmyndigheten (KBM) Text: Andreas Malm Omslagsfoto: Pressens Bild Illustratör: Kari Modén Produktion:
Läs merPolicy och instruktioner för regelefterlevnad
Fastställd av: Styrelsen Datum: 2016-02-17 Fastställs: Årligen eller vid behov Tidigare godkänd: 2015-11-13 Tillgänglighet: För samtliga anställda på Bolagets server Rättslig grund: FFFS 2007:16 Tillämpningsområde:
Läs merHur förberedd är du? Introduktion
Hur förberedd är du? Introduktion Enkelhet Enkelhet är ett nyckelord i kontinuitetshantering Börja i det lilla och höj kraven omfång och djup allteftersom kompetensen och förståelsen ökar Kontinuitetshantering
Läs merInstruktion för funktionen för regelefterlevnad
Fastställd av: Styrelsen Datum: 2018-01-03 Fastställs: Årligen eller vid behov Tidigare godkänd: 2017-04-24 Tillgänglighet: Rättslig grund: Tillämpningsområde: Ägare: För samtliga anställda på Bolagets
Läs merRevisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.
Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan
Läs merAppendix G Kontinuitetshantering för outsourcad verksamhet
FSPOS Finansiella Sektorns Privat- Offentliga Samverkan Appendix G Kontinuitetshantering för outsourcad verksamhet Version 2.0 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Datum Kommentar
Läs mer... 9... 10... 11 ... 26... 27
... 3... 4... 6... 7... 7... 8... 9... 10... 11... 11... 13... 14... 15... 16... 17... 26... 27... 28 2 Malmö stad strävar efter ett socialt, ekonomiskt och miljömässigt hållbart Malmö - ett samhälle där
Läs mer