Kontinuitetshantering

Storlek: px
Starta visningen från sidan:

Download "Kontinuitetshantering"

Transkript

1 Kontinuitetshantering Johan Vestin Senior Risk Control Officer (CM och BC) Nordea Camilla Modig Hill (ISO Lead Implementer) Business Continuity Manager, Folksam

2 Agenda Introduktion till kontinuitetshantering Vad är det och varför är det viktigt? Koppling till risk- och krishantering Kontinuitetshantering i praktiken Organisationsförståelse (BIA/konsekvensanalys) Riskbedömning Kontinuitetsstrategier/planer Uppföljning / övning Bra material och källor

3 Kursmål Kunna genomföra en analys för att identifiera verksamhetens kritiska processer Vara förtrogen med att genomföra en konsekvensanalys och identifiera maxtider för avbrott Kunna genomföra en riskanalys utifrån ett kontinuitetsperspektiv Kunna upprätta en kontinuitetsstrategi och en kontinuitetsplan Ha en förmåga att följa upp och utvärdera kontinuitetsarbetet

4 Kort presentationsrunda Vad har ni för erfarenhet av området och förväntningar på dagen?

5 Introduktion till kontinuitetshantering

6 Definition enligt ISO holistisk ledningsprocess som identifierar potentiella hot mot en organisation och den inverkan på verksamheten som dessa hot skulle kunna medföra om hoten blir verklighet och som ger ett ramverk för att utforma en anpassningsbar organisation med förmåga till en effektiv reaktion som tryggar anseende, varumärke, värdeskapande aktiviteter och de viktigaste intressenternas intressen

7 Förenklad beskrivning (FSPOS) Den process som säkerställer att organisationen kan driva den kritiska verksamheten på en tolerabel nivå oavsett vilka störningar som inträffar Exempel: Kritisk verksamhet är sådan som signifikant bidrar till kärnverksamhetens framgång och fullföljande av våra åtaganden gentemot våra kunder. Detta utgörs i huvudsak av aktiviteter, som om de inte kan utföras, får omedelbara allvarliga eller katastrofala konsekvenser för bolaget. Denna beskrivning för vad som är kritisk verksamhet ska utgöra en utgångspunkt för omfattningen av kontinuitetsarbetet.

8 Varför kontinuitetshantering? Don t plan for everything but plan for anything

9 Viktiga begrepp Förkortning Betyder Förklaring RTO RPO MTPD MAO MBCO BIA recovery time objective (mål för återställningstid) recovery point objective (mål för återställningspunkt eller maximum data loss) maximum tolerable period of disruption (maximalt tolerabel avbrottstid) maximum acceptable outage(maximalt acceptabel avbrottstid) minimum business continuity objective (lägsta kontinuitetsmål) Business impact analysis (konsekvensanalys) tid efter en incident inom vilken det är nödvändigt att en tjänst eller tillhandahållande av en vara återupptas en aktivitet återupptas eller resurser återställs punkt till vilken det är nödvändigt att återställa den information som används av en aktivitet, för att göra det möjligt för aktiviteten att fungera efter återställning tid det skulle ta för en negativ inverkan, som skulle kunna uppkomma som resultat av att inte tillhandhålla vara/tjänst eller utföra en aktivitet, att bli oacceptabel Samma som ovan minsta volym tjänster och/eller varor som är acceptabel för organisationen för att uppfylla dess verksamhetsmål under ett avbrott process för analys av verksamhet och den effekt som ett avbrott skulle kunna ha på verksamheten

10 Förhållandet mellan risk- krisoch kontinuitetshantering Riskhantering Kontinuitetshantering Krishantering

11 Förhållandet mellan risk- kris- och kontinuitetshantering

12 OPERATIV NIVÅ Effekt av kontinuitetshantering Incident 100 % Reducera avbrottstid Reducera initial effekt Före introduktionen av ett program för kontinuitetshantering Efter introduktionen av ett program för kontinuitetshantering TID Källa: ISO22301:2012 BCMS - Requirements

13 Kontinuitetshantering i praktiken

14 Process för kontinuitetshantering Vad är det som alltid måste fungera? Identifiera samhällsviktig verksamhet i Organisations- Förståelse (kritiska processer) Övning, tester, uppdatering Uppföljning / övning Program för BCM Styrande dokument Konsekvensanalys Vad gör vi (aktiviteter)? Hur tidskritiskt är det? Vilka resurser behöver vi? Kritiska beroenden Kontinuitets strategi / planer Riskbedömning Reserv-, återställningsoch återgångsrutiner Vilka händelser kan påverka resursens tillgänglighet?

15 Program för kontinuitetshantering Ramar för arbetet Övergripande syfte Omfattning Mål med implementeringen Hur arbetet ska genomföras och följas upp Organisation Processer Säkerställa ledningens stöd

16 Styrande dokument ISO kap 4 Organisationen ska avgöra vilka externa och interna frågor som är relevanta för dess syfte och som påverkar dess förmåga att nå de avsedda resultaten med sitt ledningssystem för kontinuitet ISO kap 5 (5.2 Ledningens åtagande, 5.3 Policy, 5.4 Befattningar, Ansvar och Befogenheter. ) Styrande regelverk: Fastställer syfte och mål Tydliggör ansvar och roller Fastställer metoder och rutiner Fastställer riskacceptans

17 Roller och ansvar Högsta ledningen: Beslutar om policyn Finansierar programmet Tar det yttersta ansvaret för kontinuitetshanteringen Strategisk Kontinuitetsansvarig: Kompetensstöd avseende kontinuitetshantering Utvecklar program för övning, utbildning och medvetenhet Utvecklar och underhåller mallar och verktyg Hanterar dokumentation Koordinatorer i verksamheten: Taktisk Operativ Utvecklar planer för sina områden Testar och övar sina planer Hög kompetens avseende kontinuitet inom sitt område Källa: FSPOS Vägledning 17

18 Exempel på policy Källa: SS Svensk Vägledning

19 Exempel på policy Källa: SS Svensk Vägledning

20 Fastställ riskacceptans genom kriteriemodellen Kriteriemodellen - riskacceptans anger acceptabel förlust baserat på olika konsekvenskategorier används som ett verktyg i konsekvensanalysen för att ange maximalt acceptabla avbrottstider. Obetydlig Märkbar Allvarlig/ oacceptabel Liv och hälsa Ett avbrott som leder till övergående lindriga obehag Ett avbrott som leder till enstaka svårt skadade och svåra obehag Ett avbrott som leder till enstaka dödsfall och flertal svårt skadade Förtroende Liten skada på anseende Kortvarig skada på anseende Stor skada på anseende, stort negativ massmedialt intresse Leveransförmåga Ingen eller obetydlig påverkan på leveransförmåga Märkbar påverkan på delar av leveransförmåga Mycket allvarlig påverkan där minst 50 % av lev.förmåga påverkas

21 Övning 1) Vilka konsekvenskriterier är relevanta för er verksamhet? 2) Ge exempel på konsekvenser i nivån allvarlig/oacceptabel

22 Identifiering av kritisk verksamhet/ processer genom BIA

23 Business Impact Analys (BIA) BIA:n (konsekvensanalysen/verksamhetsanalysen) är den huvudsakliga metoden för att analysera en verksamhet ur ett kontinuitetsperspektiv. är inte en engångsaktivitet utan måste ses över regelbundet. Kan initialt användas för att tydliggöra omfattningen (scope) av BCM programmet. Tillhandahåller underlag för prioritering av verksamheter (information om vilken verksamhet som är mest kritisk och tidskritisk) Ger information om resurser/beroenden Tips: BIA:n delas med fördel upp i en strategisk BIA och en operativ BIA Strategisk BIA = underlag för prioritering av verksamheter Operativ BIA = mer detaljerad information om resurser och beroenden

24 Business Impact Analys (BIA) ISO kap Organisationen ska upprätta, införa och underhålla en formell och dokumenterad utvärderingsprocess för att bestämma prioriteter, övergripande och detaljerade mål för kontinuitet och återställning. I denna process ska ingå att bedöma verkan av att avbryta verksamhet som stöder organisationens varor och tjänster. Fastställer vilka processer/verksamheter som är mest kritiska och tidskritiska Skapar förståelse för vilka konsekvenser som avbrott kan leda till Ger underlag för att kunna fatta beslut om omfattning av kontinuitetsarbetet samt prioritering av processer/verksamheter. Ger information om vilka resurser som vi är beroende av 24

25 Exempel Strategisk BIA 26

26 Övning Strategisk BIA/Konsekvensanalys Genomför Strategisk BIA på ert företag eller avdelning Dokumentera resultatet i mallen

27 Redovisning

28 Operativ BIA/Konsekvensanalys

29 Operativ BIA/Konsekvensanalys ISO kap Organisationen ska upprätta, införa och underhålla en formell och dokumenterad utvärderingsprocess för att bestämma prioriteter, övergripande och detaljerade mål för kontinuitet och återställning. I denna process ska ingå att bedöma verkan av att avbryta verksamhet som stöder organisationens varor och tjänster. Steg 1 identifierar de aktiviteter som stödjer de kritiska processerna. Steg 2 - identifierar beroenden och vilka interna och externa resurser som behövs Steg 3 identifierar maximalt acceptabla avbrottstider MAO/RTO och RPO. Utgår alltid ifrån worst case scenario 30 Vad gör vi? Vilka resurser behöver vi? Hur långa avbrott är ok?

30 Operativ BIA/Konsekvensanalys steg1: identifiera aktiviteter Vilka aktiviteter stödjer Vattenrening i ytvattenverk 31

31 Operativ BIA/Konsekvensanalys steg 2: identifiera interna och externa resurser 32

32 Genomförande av konsekvensanalys Format Deltagare Tidsåtgång Slutprodukt Konsekvensanalysen utförs med fördel genom en workshop för respektive identifierad kritisk process/verksamhet Som komplement kan intervjuer göras. Dessa riskerar dock ofta att bli tidskrävande och att man förlorar kontrollen över format och detaljgrad. Även enkäter kan användas men då kan i kontrollen över kvaliteten i insamlat underlag riskera att förloras deltagare, viktigt att säkerställa att gruppen inkluderar: Personer som har en övergripande roll och har mandat att fatta beslut Personer med operativ kunskap om aktiviteter och resurser samt vilka konsekvenser det får om resurser är otillgängliga. En till två halvdagar för att rita upp kartan och en till två halvdagar för att sätta tidskraven (beroende på omfattning och komplexitet) En karta som visualiserar den kritiska processens aktiviteter samt beroende till interna och externa resurser Definierade maximalt tolerabla avbrottsperioder för aktiviteter samt mål för återställningstid för resurser Källa: FSPOS Vägledning 33

33 Gruppövning Genomför konsekvensanalys för en av de kritiska verksamheter som ni identifierat. Alternativ: fiktivt exempel-kundtjänst

34 Konsekvensanalys - exempel

35 Kontinuitetshantering verksamhet och it Lagkrav Avtal Kundkrav Styrande regelverk Policy för kontinuitetshantering Verksamhetsprocesser IT-system och tjänster Krav Analys av verksamheten Kontinuitetslösning Kontinuitetsplaner Riktlinje för kontinuitetshantering Kontinuitetslösning Kontinuitetslösning Kontinuitetsplan Återställningsplan

36 Riskbedömning

37 Riskbedömning ISO kap Organisationen ska upprätta, införa och underhålla en formell och dokumenterad process som systematiskt identifierar, analyserar och värderar organisationens risk för avbrott.. Identifiera risker för avbrott i organisationens prioriterade Vad kan verksamhet och i de processer, de system, den information, hända? det arbete, de tillgångar, de outsourcepartners och andra resurser som stöder dem. Systematiskt analysera risk. Värdera vilka avbrottsrelaterade risker som kräver åtgärder. Identifiera åtgärder för att uppfylla kontinuitetsmål och i enlighet med organisationens riskvillighet. 38 Hur allvarligt är det? Vad behöver åtgärdas? Vilka åtgärder behövs?

38 Riskbedömning: Exempel

39 Riskbedömning För respektive identifierad resurs: Vilka händelser kan påverka resursens tillgänglighet? Vilken befintlig redundans finns för att hantera händelserna? Om händelsen skulle inträffa, hur troligt är det att avbrottet blir längre än RTO?

40 Behov av ytterligare kontinuitetslösningar I de fall där befintlig redundans ej är tillräcklig: Beskrivning av ny kontinuitetslösning Ansvarig och deadline för implementering Kommentar om förmåga att möta krav på RTO (efter implementering) 41 Informationsklass: Intern

41 Kontinuitetsstrategi och utveckling av kontinuitetsplaner ISO kap Bestämning och val av strategi ska grundas på resultaten från konsekvensanalys och riskbedömning Organisationen ska upprätta dokumenterade rutiner för att agera på ett avbrott och hur den avser att fortsätta eller återuppta sin verksamhet inom en i förväg bestämd tidsram. Sådana rutiner ska ange kraven på de som kommer att tillämpa dem Återställning Resultatet av genomförd konsekvensanalys och riskbedömning används för att ta fram kontinuitetsplaner för de kritiska processerna I kontinuitetsplanen beskrivs reserv- och återgångsrutiner för identifierade kritiska resurser Åtgärdslistor/Checklistor Vem? Hur? När? Hur kommunicerar vi? Kontaktuppgifter till relevanta personer

42 Kontinuitetsstrategi (lösning) Kontinuitetsstrategi = identifiering och val av alternativa lösningar som behövs för att upprätthålla den kritiska verksamheten. 2 typer av strategier/lösningar: Företagsövergripande (t.ex. distansarbete) Specifika lösningar för den aktuella funktionen/processen

43 Mall för kontinuitetsplan Reserv- och återgångsrutiner för att kunna bedriva prioriterad verksamhet, oavsett vad som hänt Görs t.ex. för områdena Personal Lokaler och utrustning System och teknisk infrastruktur Leverantörer med följande innehåll: Reservrutin plan B Återgångsrutin Hur gör vi när resurser har kommit tillbaka? Återställningsrutin Kontaktuppgifter

44 Kontinuitetsplan - upplägg 45

45 Kontinuitetsplan - exempel på innehåll

46 Granskning, revidering och övning ISO kap Övning och testning: Organisationen ska öva och testa sina rutiner i fråga om kontinuitetshantering för att säkerställa att de är förenliga med organisationens kontinuitetsmål. Löpande utvärdering och förbättring av kontinuitetsarbetet : Regelbundna övningar, tester, incidenter, omvärldsförändringar, organisationsförändringar etc. kan ligga till grund för ev. förändringar. I de interna rutinerna bör det finnas en process för hur regelbundna interna granskningar ska ske och hur granskningar ska tillvaratas Test av lösningar. Övningar för personer.

47 Utbildning/Information Utbildning/information bör ske på olika nivåer i organisationen med olika syften Utbildningen/information ska vara anpassad till den roll som deltagaren kommer att ha i organisationen Ett lyckat kontinuitetshanteringsarbetet är en del av det dagliga arbetet (inte en pappersprodukt) kräver upprepade informations och utbildningsinsatser. Samordnas med fördel med awarenessprogram för säkerhet. 48

48 Exempel på övning för att öka medvetenhet. En tisdagsmorgon när ni kommer till kontoret ser ni att byggnaden är avspärrad. En brand har utbrutit tidigt på morgonen och räddningstjänst har spärrat av hela området. Vad gör ni? Vad är de första aktionerna ni skulle vidta? Fundera på: Är det tydligt vem som gör vad, när och hur? Finns det en uttalad organisation inkl ersättare? Vad känner ni skulle fungera bra och vart finns det brister?

49 Fortsättning exempel på övning På tisdagseftermiddagen får ni veta att det kommer dröja minst en månad innan ni kan använda kontoret pga. omfattande rök- och vattenskador. Servrarna i byggnaden har omfattande skador.

50 Bra material och källor STANDARDER ISO 22301:2012/ISO 22313:2013 SS Svensk vägledning ISO/IEC 27031:2011 ISO/TS 22317:2015 ANNAT STÖD Finansinspektionens föreskrifter och allmänna råd om styrning, riskhantering och kontroll i kreditinstitut (FFFS 2014:1) hantering av operativa risker (FFFS 2014:4) MSBFS 2009:10 om statliga myndigheters Informationssäkerhet BCI, Good Practice Guidelines 2013 MSB - Vägledning för samhällsviktig verksamhet FSPOS vägledning för kontinuitetshantering NIST Contingency Planning Guide for Federal Information Systems 51

51 Tålamod Stycka elefanten Underskatta inte vikten av att sälja in varför vi jobbar med BCM/SSV Exemplifiera Utgå från vad som är viktigast i verksamheten Samordna med andra aktiviteter - ej IT drivet Arbeta metodiskt 52

52 Slutövning - bikupa Vad tar ni med er? Skriv ner tre aktioner som ni kan börja jobba med när ni kommer hem 53

53 Avslutning Frågor/funderingar? 54

Kontinuitetshantering i samhällsviktig verksamhet

Kontinuitetshantering i samhällsviktig verksamhet Kontinuitetshantering i samhällsviktig verksamhet Spår 1: Informationssäkerhet i kommuner 15 september 2016 Omar Harrami Innehåll Strategi och handlingsplan Skydd av samhällsviktig verksamhet Stöd för

Läs mer

Bilaga Från standard till komponent

Bilaga Från standard till komponent Bilaga Från standard till komponent TYP REFERENS ÅR Riskhantering ISO 31000 Riskhantering Principer och riktlinjer innehåller principer och generella riktlinjer för riskhantering och kan användas av offentliga,

Läs mer

SOES Vägledning för Kontinuitetshantering

SOES Vägledning för Kontinuitetshantering Samverkansområdet Ekonomisk Säkerhet Dokumentklass Datum Version Sida ÖPPEN 2014-06-30 1.0 1(68) SOES Vägledning för Kontinuitetshantering Denna vägledning är en myndighetsanpassad version av den vägledning

Läs mer

FSPOS Vägledning för Kontinuitetshantering

FSPOS Vägledning för Kontinuitetshantering FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version 3.0, 2017-01-24 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar

Läs mer

Appendix F Kontinuitetshantering för IT-verksamheten

Appendix F Kontinuitetshantering för IT-verksamheten FSPOS Finansiella Sektorns Privat- Offentliga Samverkan Appendix F Kontinuitetshantering för IT-verksamheten Version 3.0 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar

Läs mer

FSPOS Vägledning för Kontinuitetshantering

FSPOS Vägledning för Kontinuitetshantering FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version 2.0, 2014-09-18 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar

Läs mer

FSPOS Vägledning för Kontinuitetshantering

FSPOS Vägledning för Kontinuitetshantering FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version 4.0, 2019-03-14 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar

Läs mer

FSPOS Vägledning för Kontinuitetshantering

FSPOS Vägledning för Kontinuitetshantering FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version: 2013-12-16 FSPOS AG KON, Fokusgrupp Kontinuitetshantering 1 Sammanfattning I FSPOS tidigare arbete

Läs mer

Anna Rinne Enheten för skydd av samhällsviktig verksamhet. Skydd av samhällsviktig verksamhet

Anna Rinne Enheten för skydd av samhällsviktig verksamhet. Skydd av samhällsviktig verksamhet Anna Rinne Enheten för skydd av samhällsviktig verksamhet Skydd av samhällsviktig verksamhet En övergripande inriktning Systematiskt säkerhetsarbete Ett fungerande samhälle i en föränderlig värld STRATEGI

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket 15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten

Läs mer

Kontinuitetshantering IT-avbrott - hur beroende är ditt företag?

Kontinuitetshantering IT-avbrott - hur beroende är ditt företag? Kontinuitetshantering IT-avbrott - hur beroende är ditt företag? IT-avbrott - hur beroende är ditt företag? Automatisk kontroll av mängd och vikt, kontinuerlig övervakning av kyl- och frystemperaturer,

Läs mer

Systematiskt arbete med skydd av samhällsviktig verksamhet

Systematiskt arbete med skydd av samhällsviktig verksamhet SAMMANFATTNING AV Systematiskt arbete med skydd av samhällsviktig verksamhet Stöd för arbete med riskhantering, kontinuitetshantering och att hantera händelser 2 Kapitel eller TITEL Skydd av samhällsviktig

Läs mer

EN INTRODUKTION TILL KONTINUITETSHANTERING Säkerhetsträff, Umeå och Örnsköldsviks kommun 25 oktober 2012

EN INTRODUKTION TILL KONTINUITETSHANTERING Säkerhetsträff, Umeå och Örnsköldsviks kommun 25 oktober 2012 EN INTRODUKTION TILL KONTINUITETSHANTERING Säkerhetsträff, Umeå och Örnsköldsviks kommun 25 oktober 2012 Nils Kjellgren och Michael Lindeen, 4C Strategies AGENDA Varför kontinuitetshantering? Metod för

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Så här skapar du en katastrofplan för oförutsedda händelser

Så här skapar du en katastrofplan för oförutsedda händelser Så här skapar du en katastrofplan för oförutsedda händelser Hur länge kan du vara utan dina IT-system...? Den här frågan ställs oftare i dag än för 15 år sedan. I dag finns det i princip inte en enda process

Läs mer

Välkommen till enkäten!

Välkommen till enkäten! Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av

Läs mer

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015 Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015 Att integrera RSA i arbetet med intern styrning och kontroll samt i myndighetens styrprocess Michael Lindstedt Myndigheten

Läs mer

Administrativ säkerhet

Administrativ säkerhet Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande

Läs mer

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet Informationssäkerhetsgranskning ISO 27001 ledningssystem för informationssäkerhet Agenda 1. Vad gör Affärsverket Svenska kraftnät 2. Vad är informationssäkerhet 3. Vad är ett ledningssystem lite om 27001

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om hantering av operativa risker; FFFS 2014:4 Utkom

Läs mer

Nya regler om styrning och riskhantering

Nya regler om styrning och riskhantering Nya regler om styrning och riskhantering FI-forum 20 maj 2014 1 Agenda och inledning Christer Furustedt Avdelningschef Banktillsyn 2 Agenda Inledning Rättsliga aspekter Styrning, riskhantering och kontroll

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;

Läs mer

Risk-, kris- och kontinuitetshantering Utbildningar 2010

Risk-, kris- och kontinuitetshantering Utbildningar 2010 Risk-, kris- och kontinuitetshantering Utbildningar 2010 God riskhantering är en förutsättning för framgång. Vi lär dig hur. SIS, Swedish Standards Institute SIS är en organisation som arbetar med standarder.

Läs mer

Vetenskapsrådets informationssäkerhetspolicy

Vetenskapsrådets informationssäkerhetspolicy Vetenskapsrådets informationssäkerhetspolicy 1 (6) Ändringshistorik Datum Version Beskrivning av ändring Vem 2014-01-07 PA1 Initial version Torulf Lind 2014-01-07 PA2 Uppdatering roller Torulf Lind 2014-01-17

Läs mer

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts

Läs mer

Myndigheten för samhällsskydd och beredskap

Myndigheten för samhällsskydd och beredskap Informationssäkerheten i Sveriges kommuner En fördjupad analys med rekommendationer Robert Lundberg och Christina Goede, MSB Bakgrund Regeringsuppdrag till MSB 2015; hur arbetar Sveriges kommuner med informationssäkerhet?

Läs mer

Nationell strategi för skydd av samhällsviktig verksamhet

Nationell strategi för skydd av samhällsviktig verksamhet Nationell strategi för skydd av samhällsviktig verksamhet Uppföljande workshop II 15 februari 2011 City Conference Centre Stockholm Dagordning: 10:00 11:15 Presentation av bearbetad strategi, MSB 11:15

Läs mer

Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE

Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE Beroendet av elektronisk kommunikation ökar Tid & frekvens Försvar Kraftdistribution Utbildning Fast telefoni

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;

Läs mer

REGEL FÖR KRISHANTERING

REGEL FÖR KRISHANTERING Sid 1 (8) REGEL FÖR KRISHANTERING Typ av dokument: Datum: 2018-09-11 Dnr: FS 1.1-1630-18 Beslutad av: Rektor Giltighetstid: Tills vidare Område: Säkerhet Ansvarig förvaltningsenhet: Lokalförsörjningsenheten

Läs mer

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Innehåll 1 Inledning... 3 2 Organisationens förutsättningar... 4 3 Ledarskap... 5 4 Planering...

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010. Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen

Läs mer

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställd av Säkerhetschefen 2016-04-26 Innehåll 1 Inledning... 3 2 Organisationens förutsättningar...

Läs mer

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll

Läs mer

Informationssäkerhetspolicy för Umeå universitet

Informationssäkerhetspolicy för Umeå universitet Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets

Läs mer

Ledningssystem för IT-tjänster

Ledningssystem för IT-tjänster Styrning och ledning av IT med stöd av internationella standarder Ledningssystem för IT-tjänster sixten.bjorklund@sipit.se 2013-11-05 Sip It AB, Sixten Björklund 1 Kort om Sixten Konsult i eget bolag Ledning

Läs mer

Riktlinjer för intern kontroll

Riktlinjer för intern kontroll Riktlinjer för intern kontroll KS 2018-12-05 161 Dokumenttyp Riktlinjer Gäller för Samtliga förvaltningar i Bjuvs kommun Version 2 Giltighetsperiod Tillsvidare Dokumentägare Kommunchef Beslutat/antaget

Läs mer

Kontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet

Kontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet Kontinuitetshantering ur ett samhällsperspektiv SIS 2013-02-07 Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet clas.herbring@msb.se MSB:s Uppdrag MSB har ansvar för frågor om skydd mot

Läs mer

Nya krav på systematiskt informationssäkerhets arbete

Nya krav på systematiskt informationssäkerhets arbete Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att

Läs mer

ISO/IEC och Nyheter

ISO/IEC och Nyheter ISO/IEC 27001 och 27002 Nyheter Bakgrund till revisionen ISO/IEC 27001 och 27002 var cirka 10 år gamla och behövde uppdateras Harmonisering av ledningssystem (Annex SL) ISO/IEC 27001:2013(2014) ISO/IEC

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet BESLUT 1(7) Avdelning Ledningskansliet Handläggare Agnes Ers 08-563 086 63 agnes.ers@uka.se Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet Bakgrund Syftet med

Läs mer

Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte. Wiggo Öberg, tidigare Verva nu KBM,

Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte. Wiggo Öberg, tidigare Verva nu KBM, Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte Wiggo Öberg, tidigare Verva nu KBM, 2008-11-19 Vervas regeringsuppdrag Utveckla säkert elektroniskt informationsutbyte

Läs mer

Förklarande text till revisionsrapport Sid 1 (5)

Förklarande text till revisionsrapport Sid 1 (5) Förklarande text till revisionsrapport Sid 1 (5) Kravelementen enligt standarden ISO 14001:2004 Kap 4 Krav på miljöledningssystem 4.1 Generella krav Organisationen skall upprätta, dokumentera, införa,

Läs mer

Riktlinjer för informationssäkerhet

Riktlinjer för informationssäkerhet UFV 2012/715 Riktlinjer för informationssäkerhet Anvisningar för genomförande av risk- och hotbildsanalyser Fastställd av: Säkerhetschef 2012-04-02 Innehållsförteckning 1 Riskanalyser av systemförvaltningsobjekt

Läs mer

Checklista för utvärdering av miljöledningssystem enligt ISO 14001:2004

Checklista för utvärdering av miljöledningssystem enligt ISO 14001:2004 Checklista för utvärdering av miljöledningssystem enligt ISO 14001:2004 I checklistan gäller det att instämma med de påståenden som anges i listan för att vara säker på att verksamhetens miljöledningssystem

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

ISO/IEC 20000, marknaden och framtiden

ISO/IEC 20000, marknaden och framtiden ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

Kontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy

Kontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy Intendentur och service Chef Fredrik Nilsson STYRDOKUMENT Diarienummer: GIH 2018/245 Datum: 2018-05-09 Beslutat av: Rektor Beslutsdatum: 2018-06-13 Ersätter Dnr: Ö 2013/219 Giltighetstid: Tillsvidare 1(8)

Läs mer

SVENSK STANDARD SS 22304:2014

SVENSK STANDARD SS 22304:2014 SVENSK STANDARD SS 22304:2014 Fastställd/Approved: 2014-09-22 Publicerad/Published: 2014-09-23 Utgåva/Edition: 1 Språk/Language: svenska/swedish ICS: 04.140 Samhällssäkerhet Ledningssystem för kontinuitet

Läs mer

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

SSF Säkerhetschef. Informationssäkerhet Per Oscarson SSF Säkerhetschef Informationssäkerhet 2016-11-30 Per Oscarson Incidenter och incidenthantering Innehåll Hot och incidenter Typer av incidenter Hantering av incidenter Legala krav Allvarliga störningar

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A 2 (8) Innehållsförteckning 1 Allmänt 3 2 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 7 3 (8) 1 Allmänt 4 (8) 2 Tele2 bedriver en verksamhet vars produktion till största delen

Läs mer

Utforma säkerhetsprocesser

Utforma säkerhetsprocesser Utforma säkerhetsprocesser www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen

Läs mer

Ledning och styrning av IT-tjänster och informationssäkerhet

Ledning och styrning av IT-tjänster och informationssäkerhet Ledning och styrning av IT-tjänster och informationssäkerhet sixten.bjorklund@sipit.se 2013-05-21 Sip It AB, Sixten Björklund 1 Några standarder för ledning och styrning 2013-05-21 Sip It AB, Sixten Björklund

Läs mer

Utredningen om genomförande av NIS-direktivet

Utredningen om genomförande av NIS-direktivet Informationssäkerhet för samhällsviktiga och digitala tjänster SOU 2017:36 NIS-direktivet NIS-direktivet är ett av EU beslutat direktiv som ska genomföras i svensk rätt senast den 9 maj 2018 Säkerhet i

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad

Läs mer

Compliance och Internrevision kan lära av varandra. Louise Hedqvist, FCG Desirée Nordqvist, Länsförsäkringar AB

Compliance och Internrevision kan lära av varandra. Louise Hedqvist, FCG Desirée Nordqvist, Länsförsäkringar AB Compliance och Internrevision kan lära av varandra Louise Hedqvist, FCG Desirée Nordqvist, Länsförsäkringar AB Compliance och Internrevision kan lära av varandra 1 Sammarbete 2 Ramverk 3 Planering 4 Granskning

Läs mer

Ersättningspolicy. Lantmännen Finans AB Org. nr Policy 1.12

Ersättningspolicy. Lantmännen Finans AB Org. nr Policy 1.12 Lantmännen Finans AB Org. nr. 556664-8118 Policy 1.12 Ersättningspolicy Version Beslutsdatum Förändring 2018-09-14 Årlig revidering. Förtydligande i 2.4 och Nytt incitamentsprogram för koncernen inkluderat

Läs mer

Vägledning för identifiering av samhällsviktig verksamhet och prioritering. Bo Gellerbring Anna Rinne Enheten för skydd av samhällsviktig verksamhet

Vägledning för identifiering av samhällsviktig verksamhet och prioritering. Bo Gellerbring Anna Rinne Enheten för skydd av samhällsviktig verksamhet Vägledning för identifiering av samhällsviktig verksamhet och prioritering Bo Gellerbring Anna Rinne Enheten för skydd av samhällsviktig verksamhet Generellt Målen för vår säkerhet och samhällets krisberedskap

Läs mer

EBITS 2010-02-19 Energibranschens Informations- & IT-säkerhetsgrupp

EBITS 2010-02-19 Energibranschens Informations- & IT-säkerhetsgrupp 2010-02-19 Energibranschens Informations- & IT-säkerhetsgrupp Exempel på Kontinuitetsplan Syfte: Att motverka avbrott i organisationens verksamhet och skydda kritiska rutiner från effekter av oförutsedda

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

BILAGA 3 Tillitsramverk Version: 1.2

BILAGA 3 Tillitsramverk Version: 1.2 BILAGA 3 Tillitsramverk Version: 1.2 Innehåll Revisionshistorik... 1 Allmänt... 2 A. Organisation och styrning... 2 Övergripande krav på verksamheten... 2 Villkor för användning av Leverantörer... 3 Handlingars

Läs mer

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C Säkerhet Säkerhet 2 (14) Innehåll 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll säkerhetsrevision 5 2.1.3 Säkerhets-

Läs mer

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt NIS-direktivet 4 september 2017 Johanna Linder Martin Gynnerstedt NIS-direktivet Directive concerning the measures for a high common level of security of network and information systems across the union

Läs mer

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63 TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering

Läs mer

Krav Svensk Kvalitetsbas 1:2016 ISO 9 001:2015 Sammanfattning av hur motsvarar kraven i SKB kraven i ISO Ledarskap, ansvar och delaktighet

Krav Svensk Kvalitetsbas 1:2016 ISO 9 001:2015 Sammanfattning av hur motsvarar kraven i SKB kraven i ISO Ledarskap, ansvar och delaktighet Jämförelse mellan kvalitetsledningssystemen Svensk Kvalitetsbas och ISO 9001 Sammanfattning av jämförelse + eventuell bild Likvärdigt i SKB Liknande i SKB Andra krav i SKB Krav Svensk Kvalitetsbas 1:2016

Läs mer

Multisourcing och kontinuitet?

Multisourcing och kontinuitet? Multisourcing och kontinuitet? Per Strömsjö Christer Mattson 2015-10-15 Agenda Konsultbolag1 Vad är kontinuitet? Kontinuitetshantering (BCM) Multi-sourcing Vad händer när BCM och multi-sourcing möts? Summering

Läs mer

Göteborgs universitet Intern miljörevision. Exempel på frågor vid platsbesök

Göteborgs universitet Intern miljörevision. Exempel på frågor vid platsbesök Göteborgs universitet 2007-06-26 Intern miljörevision Exempel på frågor vid platsbesök Nedan finns exempel på frågor som kan ställas vid platsbesök inom den interna miljörevisionen. Ytterligare följdfrågor

Läs mer

Policy för informations- säkerhet och personuppgiftshantering

Policy för informations- säkerhet och personuppgiftshantering Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk

Läs mer

Vilket mervärde ger certifiering dig?

Vilket mervärde ger certifiering dig? Vilket mervärde ger certifiering dig? En debatt Håkan Skyllberg, KPMG Inger Nordin, WM-data Validation Information Risk Management 0 Presentation Håkan! Medytekk AB! Tillverkning av läkemedel & medicinskteknisk

Läs mer

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet Dnr Riktlinjer för säkerhetsarbetet vid Uppsala Kris- och kontinuitetshantering Fastställd av: Universitetsdirektören 2014-10-30 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering

Läs mer

Metodmanual. FSPOS Finansiella Sektorns Privat- Offentliga Samverkan. Metod för analys av samhällsviktiga finansiella tjänster 2007-03-26

Metodmanual. FSPOS Finansiella Sektorns Privat- Offentliga Samverkan. Metod för analys av samhällsviktiga finansiella tjänster 2007-03-26 1(32) Metod för analys av samhällsviktiga finansiella tjänster 2(32) Förord FSPOS är ett samverkansprojekt inom den finansiella sektorn som bildades år 2005 och leds av Finansinspektionen. Dess syfte är

Läs mer

Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet

Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet 2010-11-22 Beslut 1(9) Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet Inledning Universitetsstyrelsen fastställde 2002-02-27 IT-strategi för Linköpings universitet. Där fastslås

Läs mer

Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen

Tillitsdeklarationen och revisionsprocessen. Åsa Wikenståhl Efosdagen Tillitsdeklarationen och revisionsprocessen Åsa Wikenståhl Efosdagen 2018-09-26 Agenda Intro Risk Revision LIS Tillitsdeklarationen På-platsen-revisionen Åtgärder och uppföljning Förbättringsarbetet Tillit

Läs mer

Ledningens genomgång

Ledningens genomgång Ledningens genomgång www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen

Läs mer

Samma krav gäller som för ISO 14001

Samma krav gäller som för ISO 14001 Förordning (2009:907) om miljöledning i statliga myndigheter Relaterat till motsvarande krav i ISO 14001 och EMAS De krav som ställs på miljöledningssystem enligt EMAS är samma som ingår i ISO 14001. Dessutom

Läs mer

Anvisningar för intern styrning och kontroll vid Karolinska Institutet

Anvisningar för intern styrning och kontroll vid Karolinska Institutet Anvisningar för intern styrning och kontroll vid Karolinska Institutet Universitetsförvaltningen Fastställda av rektor 2012-05-29 Dnr: 2740/2012-010 INNEHÅLL 1 Institutionernas och styrelsernas arbete

Läs mer

Vägledning för att erbjuda säkra tjänster till konsument

Vägledning för att erbjuda säkra tjänster till konsument Vägledning för att erbjuda säkra tjänster till konsument 1 2 Varor och tjänster ska vara säkra Enligt produktsäkerhetslagen (2004:451), PSL, ska varor och tjänster som näringsidkare erbjuder konsumenter

Läs mer

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen

Läs mer

Riktlinje för riskhantering

Riktlinje för riskhantering KOMMUNLEDNINGSKONTORET Riktlinje för riskhantering Ett normerande dokument som kommunstyrelsen fattade beslut om 14 september 2016 Dokument-ID Dokumentnamn Fastställd av Gäller från Sida Riktlinje för

Läs mer

Övergripande riskhantering i Göteborgs Stad

Övergripande riskhantering i Göteborgs Stad Övergripande riskhantering i Göteborgs Stad Internkontrollfunktionen Jonas Kinnander och Anna Lycke Börjesson 2014-05-15 Agenda Bakgrund Kort om intern styrning och kontroll Gemensam riskhantering? Fortsatt

Läs mer

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

SSF Säkerhetschef. Informationssäkerhet Per Oscarson SSF Säkerhetschef Informationssäkerhet 2016-11-30 Per Oscarson Per Oscarson Informationssäkerhetsansvarig på Örebro kommun Medlem i SIS TK 318 (SS-ISO/IEC 27000- serien) Fil Dr och Fil Lic vid Linköpings

Läs mer

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern

Läs mer

Styr och utveckla ditt IT-stöd utifrån internationella standarder

Styr och utveckla ditt IT-stöd utifrån internationella standarder Styr och utveckla ditt IT-stöd utifrån internationella standarder Frukostseminarium 2008-09-19 Anita Myrberg BiTA Service Management Agenda ISO/IEC 20000 Relation till andra standarder Varför styra en

Läs mer

Riktlinje Robusthet- kontinuitet Landstinget Sörmland beslutad LS 12/13

Riktlinje Robusthet- kontinuitet Landstinget Sörmland beslutad LS 12/13 Riktlinje Robusthet- kontinuitet Landstinget Sörmland beslutad LS 12/13 Människors liv och hälsa samt landstingets samhällsviktiga verksamhet skall värnas. Ingen, eller inget, skall skadas av sådant som

Läs mer

Processinriktning i ISO 9001:2015

Processinriktning i ISO 9001:2015 Processinriktning i ISO 9001:2015 Syftet med detta dokument Syftet med detta dokument är att förklara processinriktning i ISO 9001:2015. Processinriktning kan tillämpas på alla organisationer och alla

Läs mer

Strategi för förstärkningsresurser

Strategi för förstärkningsresurser samhällsskydd och beredskap 1 (8) Enheten för samverkan och ledning Jassin Nasr 010-240 53 21 jassin.nasr@msb.se Strategi för förstärkningsresurser Strategidokument samhällsskydd och beredskap 2 (8) Innehållsförteckning

Läs mer

Kontinuitetsplanering en introduktion

Kontinuitetsplanering en introduktion Kontinuitetsplanering en introduktion Titel: Kontinuitetsplanering en introduktion. Utgiven av Krisberedskapsmyndigheten (KBM) Text: Andreas Malm Omslagsfoto: Pressens Bild Illustratör: Kari Modén Produktion:

Läs mer

Policy och instruktioner för regelefterlevnad

Policy och instruktioner för regelefterlevnad Fastställd av: Styrelsen Datum: 2016-02-17 Fastställs: Årligen eller vid behov Tidigare godkänd: 2015-11-13 Tillgänglighet: För samtliga anställda på Bolagets server Rättslig grund: FFFS 2007:16 Tillämpningsområde:

Läs mer

Hur förberedd är du? Introduktion

Hur förberedd är du? Introduktion Hur förberedd är du? Introduktion Enkelhet Enkelhet är ett nyckelord i kontinuitetshantering Börja i det lilla och höj kraven omfång och djup allteftersom kompetensen och förståelsen ökar Kontinuitetshantering

Läs mer

Instruktion för funktionen för regelefterlevnad

Instruktion för funktionen för regelefterlevnad Fastställd av: Styrelsen Datum: 2018-01-03 Fastställs: Årligen eller vid behov Tidigare godkänd: 2017-04-24 Tillgänglighet: Rättslig grund: Tillämpningsområde: Ägare: För samtliga anställda på Bolagets

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010. Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan

Läs mer

Appendix G Kontinuitetshantering för outsourcad verksamhet

Appendix G Kontinuitetshantering för outsourcad verksamhet FSPOS Finansiella Sektorns Privat- Offentliga Samverkan Appendix G Kontinuitetshantering för outsourcad verksamhet Version 2.0 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Datum Kommentar

Läs mer

... 9... 10... 11 ... 26... 27

... 9... 10... 11 ... 26... 27 ... 3... 4... 6... 7... 7... 8... 9... 10... 11... 11... 13... 14... 15... 16... 17... 26... 27... 28 2 Malmö stad strävar efter ett socialt, ekonomiskt och miljömässigt hållbart Malmö - ett samhälle där

Läs mer