Revisionsrapport. Granskning av. IT i organisationen ur ett nyttoperspektiv. Bollnäs kommun. Oktober Göran Persson Lingman Louise Cedemar

Storlek: px
Starta visningen från sidan:

Download "Revisionsrapport. Granskning av. IT i organisationen ur ett nyttoperspektiv. Bollnäs kommun. Oktober Göran Persson Lingman Louise Cedemar"

Transkript

1 Revisionsrapport Granskning av IT i organisationen ur ett nyttoperspektiv Bollnäs kommun Oktober 2005 Göran Persson Lingman Louise Cedemar

2 INNEHÅLLSFÖRTECKNING 1. Sammanfattande bedömning Inledning Bakgrund Syfte Påverkansfaktorer Metod och avgränsning Granskningsresultat Hur är kommunens totala IT-verksamhet organiserad och är roller och ansvar för regelverk, drift och utveckling tydliga? Har kommunen en tydlig bild över vilka krav som kommer att ställas på kommunens verksamheter den närmaste treårsperioden och finns det strategier och mål för hur dessa krav ska uppfyllas och om det finns strategier och mål, är de väl förankrade? Har kommunen ändamålsenliga policys, riktlinjer och rutiner? Har kommunen en ändamålsenlig finansiering av IT-kostnaderna och en tillfredsställande kostnads- och verksamhetsuppföljning? Finansiering Kostnadsuppföljning Verksamhetsuppföljning Har kommunen en ändamålsenlig IT-infrastruktur? Har användarna i kommunen en tillfredställande IT-kompetens och finns det ändamålsenliga rutiner för stöd och support? Har kommunen en fastställd och tillämpad IT-säkerhetspolicy och i så fall sker uppföljning över att policyn tillämpas?

3 1. Sammanfattande bedömning Vår bild är att många av de områden vi berört i granskningen fungerar på ett tillfredsställande sätt. Dock vill vi peka på områden som vi tycker är viktiga för Bollnäs kommun att förbättra: För att förbättra samverkan mellan verksamheterna och IT-avdelningen samt för att skapa en möjlighet för IT-chefen att på strategisk nivå diskutera IT-frågor föreslår vi att tillskapande av ett IT-råd övervägs. I ett eventuellt IT-rådet bör IT-chef och förvaltningschefer från de större förvaltningarna ingå. Inom skolan pågår viktiga och positiva förbättringsprojekt. Samtidigt har vår granskning visat att det finns problem som vi bedömer vara viktiga att ytterligare utreda och åtgärda. Vi föreslår att detta utreds närmare mellan förvaltningsledning/nämnd, ITchef, ansvariga från skolan och eventuellt andra aktörer. De styrande och stödjande dokument avseende IT som finns i kommunen bör revideras och samtidigt ses över hur de ska kommuniceras till olika ansvariga och användare. Kommunen bör se över hur IT-kostnaderna finansieras. Det är viktigt att det på ledningsnivå fastslås att IT-relaterade kostnader ska mätas. Det är positivt att man inom kommunen tagit fram en ny IT-säkerhetspolicy och att det finns en utsedd IT-säkerhetsansvarig. Det är dock viktigt att rollen ytterligare tydliggörs (t ex samspelet mellan IT-säkerhetsansvarig, IT-chef och kommunledning). 3

4 2. Inledning 2.1 Bakgrund Kommunens IT-stöd är av stor betydelse ur olika synvinklar. Den moderna informationsteknologin ger möjligheter att höja kvalité, säkerhet och effektivitet i verksamheten, sprida och öka tillgängligheten till information m m. Inom vissa områden är det idag självklart att IT-stöd är en förutsättning för att aktiviteter och processer skall fungera. Satsningar inom IT medför också risker att nyttan är alltför låg i förhållande till de kostnader som är relaterade till organisationens IT. Kostnader i förhållande till nyttoeffekter påverkas av en mängd olika faktorer, t ex brister i rutiner, otydligt ansvar och kompetens. 2.2 Syfte Granskningen har syftat till att översiktligt granska IT i organisationen utifrån några områden som påverkar kostnader och nyttan med IT-stödet s.k. påverkansfaktorer Påverkansfaktorer Med påverkansfaktorer menar vi ansvar, olika aktiviteter, processer och dylikt som kan påverka kostnaden och nyttan med IT i organisationen. Exempel på några påverkansfaktorer är: ändamålsenliga IT-system och infrastruktur (hårdvara, operativsystem, kommunikation etc. Finns erforderlig infrastruktur?) användarens kompetens för säkert och effektivt nyttjande (utbildning, support, dokumentation) motivation och acceptans tydlighet i ansvar internt och externt bra processer och rutiner som är kända och tillämpas samt uppföljning ledningens engagemang IT-säkerhet Att inte beakta påverkansfaktorer på ett erforderligt sätt innebär att nyttan bli mindre och/eller kostnaden högre. 4

5 Figuren nedan illustrerar att det finns många faktorer som påverkar nyttan och kostnaden 2.3 Metod och avgränsning För genomförande har vi tagit del av relevanta dokument samt intervjuat ansvariga och andra nyckelpersoner inom kommunen. Vi har via ett webbaserat frågeformulär samlat in uppgifter från IT-chef, systemansvariga och användare. Kommunen har påbörjat en utredning avseende för- och nackdelar med outsourcing. Detta har inte berörts i denna granskning. Granskningen har avgränsats till de kontrollpunkter som redovisas under avsnitt 3, Granskningsresultat. 5

6 3. Granskningsresultat 3.1 Hur är kommunens totala IT-verksamhet organiserad och är roller och ansvar för regelverk, drift och utveckling tydliga? Kommunstyrelsen har det övergripande ansvaret för kommunens IT-system. I säkerhetsplan för IT som antagits i kommunfullmäktige 2002 anges olika ansvar inom IT i kommunen. Ett nytt dokument som bygger på Krisberedskapsmyndighetens basnivå för IT-säkerhet har arbetats fram och kommer att fastställas hösten Det ska enligt säkerhetsdokumenten utses systemägare och systemförvaltare för kommunens IT-system. De viktigaste verksamhetssystemen har uttalade systemförvaltare som är kontaktperson för användare och mot leverantör. IT-chefen och de systemförvaltare vi intervjuat upplever att rollfördelningen mellan IT-avdelningen och systemförvaltare i huvudsak är tydlig (systemförvaltare som tar ansvar för att systemen fungerar i verksamheten). Enligt de dokument som framtagits avseende IT-säkerhet ska systemsäkerhetsplaner tas fram för verksamhetens system. Detta har inte skett med undantag av Socialförvaltningen och Kultur- och fritidsförvaltningen. På IT-avdelningen arbetar förutom IT-chefen 10 personer (inklusive ansvariga för tekniken inom skolan). Under senaste åren har IT-teknisk personal flyttats från verksamheten till IT-avdelningen för att få en samlad teknisk kompetens. Sedan oktober förra året tillhör IT-avdelningen fastighetsavdelningen och inte som tidigare kommunkansliet. Detta innebär att IT-chefen nu rapporterar till fastighetschefen i stället för till kommunchefen. Fastighetschefen sitter med i kommunens ledningsgrupp där han har möjlighet att diskutera strategiska IT-frågor. Fastighetschefen anger att de inom IT-avdelningen successivt arbetar med att tydliggöra och förbättra rollfördelningen. Det har tidigare funnits ett IT-råd som hade som syfte att diskutera strategiska frågor som berörde IT. IT-rådet är idag avskaffat. IT-chefen upplever att det tidigare IT-rådet var positivt och att det idag inte finns motsvarande utrymme för honom att på strategisk nivå diskutera och skapa samsyn avseende frågor som berör IT. Det finns dock en IT-grupp idag där IT-chefen tillsammans med systemförvaltare ingår. I gruppen diskuteras bl a problem, brister och vad som krävs för att komma tillrätta med problem som uppkommer kring IT. 6

7 Det finns en utsedd IT-säkerhetssamordnare i kommunen (räddningschefen). Räddningschefen har ett ansvar att driva och utveckla IT-säkerhetsfrågor i kommunen. Han ser ett behov i att förbättra uppföljningen avseende tillämpningen av fastställda rutiner. Säkerhetssamordnaren upplever att kraven från ledningen avseende hans roll inte är tillräckligt tydliga, t ex hur arbetet ska bedrivas. Vid intervjuer har framkommit att rollen inte är tydlig. IT-säkerhetssamordnaren anger att det ligger i hans roll att arbeta med uppföljningar avseende IT-säkerheten inom kommunen. Detta sker dock i ringa utsträckning bl a på grund av att resurser till detta inte finns tilldelade. Det finns en riskhanteringsgrupp i kommunen där även IT-säkerhetsfrågor diskuteras. Förvaltningarna äger sina datorer. IT-avdelningen tar dock successivt över skolans datorer. Skolan hyr därefter datorer från IT-avdelningen. IT-chefen ser ibland problem med att förvaltningarna inte byter ut maskiner i tid då detta leder till kostnader för IT-avdelningen. De flesta användare som besvarat vårt formulär har angett att de upplever det som tydligt vem som ansvarar för olika frågor inom IT. Dock har ca 40 (av 187 svarande) som besvarat vårt användarformulär angett inte alls till delvis tydligt på denna fråga. Kommentarer och rekommendationer: Vi bedömer det som positivt att kommunen samlat sin tekniska IT-kompetens inom en sammanhållen IT-avdelning. Vi ser ett behov av att förvaltningscheferna i kommunen tar ett mer aktivt ansvar för ITutvecklingen i kommunen som helhet och inom respektive förvaltning. T ex brister det idag kring dokumentation av systemsäkerhetsplaner. Systemsäkerhetsplaner är viktiga för kommunens IT-säkerhet och för att reglera ansvar, roller och befogenheter kring verksamhetskritiska system, samt säkerställa en säker och effektiv drift och utveckling. För att ytterligare förbättra samverkan mellan verksamheten och IT-avdelningen föreslår vi att ett IT-råd (eller motsvarande) skapas på nytt inom kommunen. I detta råd är det bra om förvaltningscheferna för de större förvaltningarna finns med tillsammans med IT-chef. Vi bedömer att det är positivt att kommunen har en utsedd IT-säkerhetsansvarig som är frikopplad från IT-verksamheten i kommunen. Det skapar bättre förutsättningar för en mer oberoende uppföljning av IT-säkerheten. Vår bild är dock att rollen som ITsäkerhetsansvarig inte är tillräckligt tydliggjord (t ex samspelet mellan ITsäkerhetsansvarig, IT-chef och kommunledning. Hur ska arbetet bedrivas avseende riskvärdering, information och uppföljning mot verksamheterna? Vad vill kommunledningen har svar på och på vilket sätt ska rapporteringen ske?). 7

8 3.2 Har kommunen en tydlig bild över vilka krav som kommer att ställas på kommunens verksamheter den närmaste treårsperioden och finns det strategier och mål för hur dessa krav ska uppfyllas och om det finns strategier och mål, är de väl förankrade? Bollnäs kommun har ingen aktuell IT-strategi. Den IT-strategi som finns fastställdes ursprungligen i april IT-strategin är senast utvärderad och reviderad i januari IT-chefen deltar i ett samarbetsprojekt kring IT-strategi tillsammans med andra kommuner. Projektet kan utgöra underlag i ett kommande arbete med att ta fram en IT-strategi för Bollnäs kommun. IT-chefen anger följande områden som viktiga för kommunen att förbättra och/eller där det idag pågår aktiviteter Uppbyggnad av ett separat och sammanhållet skoldatanät. Skolorna har tidigare haft lokala lösningar som inte varit effektiva. Fördelar som anges med ett sammanhållet skolnät är att underlätta central administration samt gemensamt nyttjande av brandvägg, backuptagning, servrar för inloggning, e-post, applikationer, utskrifter. Arbetet med ovanstående är påbörjat. Internleasing av hård- och mjukvara till skolorna. Syftet med detta är att erhålla en bättre och gemensam standard på hård- och mjukvara i skolorna. Detta leder bl a till att elever erhåller samma förutsättningar oberoende av i vilken skola de går. Viktigt är dessutom att de årliga kostnaderna blir jämnare och kända i förväg. Kommunledningen har beslutat att IT-avdelningen ska tillhandahålla hård- och mjukvara som byts ut med jämna mellanrum till förutsägbara årliga kostnader. IT-avdelningen har därför börjat undersöka olika former av hyra/leasing. Administrationen kring detta ser ut att kunna bli betydande, varför deras ambition är att hitta rutiner som ger så lite administration som möjligt. Standardisera mot en ökad användning av enklare datorer (tunna klienter) och där servern istället står för den tekniska kapaciteten inom skolan och administrationen. Syftet med detta är att sänka kostnader för inköp och administration. Utredning pågår idag avseende detta. T ex kommer översyn att göras av vilka applikationer som kan köras i den nya miljön. Idag finns möjlighet att via Internet (www) ansöka om barnomsorg och gymnasieval. Medborgare kan idag ställa frågor och lämna synpunkter till förtroendevalda via Internet. Kommunfullmäktiges sammanträden går även att följa på Internet. Bollnäs kommun är medlem i föreningen SAMBRUK som är en sammanslutning av för närvarande 8

9 ca 60 kommuner. Målet för SAMBRUK är att sänka kommunernas kostnader för utveckling och drift av e-tjänster och påskynda införandet av tjänsterna. E-tjänsterna syftar till att underlätta för medborgarna samtidigt som kommunens (myndigheternas) processer effektiviseras. Ansvariga inom skolan anger att det idag finns krångel och störningar som upplevs otillfredsställande. T ex mailsystem som inte fungerar och svårigheter med att få hjälp i tillräcklig utsträckning. Kommentarer och rekommendationer: Vi kan konstatera att det pågår ett flertal viktiga aktiviteter inom kommunen. Vi bedömer därför att det är viktigt att kommunens verksamheter tillsammans med IT-chefen reviderar kommunens IT-strategi. Vi vill här betona vikten av en gemensam samsyn, målsättning och samordning avseende de övergripande utvecklingsområden som finns inom den närmaste treårsperioden. Här är det givetvis viktigt att respektive förvaltning tar sitt ansvar som beställare och engagerar sig ytterliggare i hur IT-utvecklingen ska ske i den egna förvaltningen. T ex vilka krav och behov finns det inom respektive förvaltning, (finns det en effektiviseringspotential med stöd av IT, finns möjligheter att öka kvaliteten, i vilken takt ska utvecklingen ske, hur ska det finansieras). I detta ligger även att färdigställa och säkerställa tillämpning av systemsäkerhetsplaner för verksamhetskritiska system. Vi kan konstatera att det pågår viktiga och positiva förbättringsprojekt inte minst inom skolan. Samtidigt kan vi inom skolan konstatera att det för närvarande finns problem som är viktiga att ta tag i snabbt. Vi föreslår att målen för skolans IT noga diskuteras mellan förvaltningsledning/nämnd, IT chef, ansvariga från skolan och eventuellt andra aktörer. Punkter som är viktiga att ha tydlig samsyn kring är bl a följande: Var befinner sig skolan idag i jämförelse med uppsatta mål avseende IT i skolan. Vad fungerar bra, mindre bra eller dåligt. Orsaken till vad som är dålig och där det redan förekommer eller inte förekommer förbättringsaktiviteter. Vad är viktigt att göra för att komma till rätta med de problem som finns och för att öka nyttan för skolan. Kan åtgärder prioriteras och i så fall hur. Vem ansvarar för att åtgärda olika frågor och när ska det vara klart. Vilka resurser krävs. 9

10 3.3 Har kommunen ändamålsenliga policys, riktlinjer och rutiner? De dokument som finns avseende IT och som vi tagit del av är: ADB-strategi för Bollnäs kommun (antagen av KF april 1983, rev jan 1997) ADB-policy för Bollnäs kommun (antagen av KF , rev ) Säkerhetsplan IT för Bollnäs kommun (antagen av KF ) IT-vision för Bollnäs ( ) som behandlar IT ur ett externt fokus Baskrav för verksamhetssystem i Bollnäs kommun (rev ) Råd och anvisningar ( , rev ) IT-säkerhetspolicy (ej politiskt antagen, upp i ks au hösten 2005) Vissa lokalt framtagna dokument finns, t ex IT-plan för skolan i Bollnäs Många av ovanstående dokument är endast till delar aktuella. Dokumentation avseende rutiner för inköp och avyttring av datorer saknas. Dokumenterade rutiner avseende backuptagning och återställningstester saknas. Kommentarer och rekommendationer: Vi kan konstatera att kommunen har många styrande och stödjande dokument men att flera av dokumenten är i behov av revidering. Vi har upplevt att det är svårt att överskåda de dokument som finns och att det därmed finns risker att dokumenten inte fyller sitt syfte. Det är viktigt att kommunen ser över de dokument som finns och i anslutning till detta även ser över hur de olika dokumenten ska kommuniceras till olika ansvariga och användare. 10

11 3.4 Har kommunen en ändamålsenlig finansiering av IT-kostnaderna och en tillfredsställande kostnads- och verksamhetsuppföljning? Finansiering IT-avdelningen har ett budgetanslag för IT-avdelningens kostnader inklusive vissa centrala system. Förvaltningarna står själva för kostnader som rör deras verksamhetssystem samt sin egen utrustning (PC, skrivare). Förvaltningarna påverkar själva när ny utrustning ska inköpas. IT-chefen ser ibland problem med att förvaltningarna styr takten i förnyelse av gammal utrustning (t ex undviker att förnya PC:n och då oftast av ekonomiska skäl). Konsekvensen kan vara extra arbete för IT-avdelning utan att de tilldelas resurser. Det saknas dokumenterade konsekvensbeskrivningar över hur IT-avdelningen belastas t ex när verksamheten undviker att uppdatera utrustning, förändrar sina processer och/eller införskaffar nya system. Kommentarer och rekommendationer: Det sätt som IT-stödet finansieras på i kommunen idag kan ge negativa konsekvenser. Förvaltningarna har möjlighet att inom sin budgetram göra IT-investeringar i system och datorer. Det medför dock inte alltid att IT-avdelningen får ökade medel för utrustning och personal för att möta de krav och behov som ökat antal system, servrar och datorer medför. Belastningen på personalen inom IT-avdelningen ökar och kapaciteten i ITinfrastrukturen blir ansträngd. Risker finns att förvaltningarna bidrar till en kostnadsutveckling som inte blir tydlig för kommunledningen. Vårt förslag att förbättra detta utgår utifrån två alternativ: 1. Samtliga IT-investeringar och/eller andra IT-berörda förändringsaktiviteter som görs inom förvaltningarna bör föregås av en konsekvensanalys, d v s en analys av inte bara vad det kostar för respektive förvaltning utan även vad det medför för IT-avdelningen (eller andra berörda verksamheter). Vid behov bör IT-avdelningen få täckning för ökade kostnader. Det är viktigt att de IT-investeringar som görs inom förvaltningarna överensstämmer med de strategier kommunen har och att medel avsätts i budgetprocessen. 2. IT-avdelningen tar betalt utifrån de faktiska kostnaderna för IT-stödet. Detta innebär att en kostnadsfördelningsmodell bör utarbetas. Samtlig IT-utrustning överförs till ITavdelningen och funktionshyra införs för IT-stödet. Respektive förvaltning betalar då 11

12 för vad de använder beräknat utifrån en faktisk kostnad. Förvaltningarna måste då överväga om nyttan med t ex ett nytt system eller fler antal användare är större än kostnaden. Vi bedömer att detta alternativ kan vara bättre eftersom det även bidrar till en bättre samordning och kontroll. (Förslaget kan underlätta rotation av datorer och annan teknik, samordning av system, standardisering, samlade inköp av IT-utrustning, effektivare drift o.dyl.) Kostnadsuppföljning Kommunens totala kostnad för IT är svårt att erhålla, t ex kan konsultkostnader som är relaterad till IT-system kodas som konsultstöd utan koppling till systemet. Dock finns i redovisningssystemet upplagd möjlighet att dels koda på respektive kostnadsslag och dels att kostnad avser IT. Tydliga krav från ledningen på att och hur IT-kostnader ska kodas och redovisas saknas. Kommentarer och rekommendationer: Kommunen har svårt att ge någon samlad bild över de totala IT-kostnaderna, vilket vi bedömer vara bristfälligt. Detta medför t ex att det är svårt att i dagsläget göra analyser över vad IT kostar i kommunen (vad är den totala kostnaden för ett system, vilken förvaltning har högst kostnad per användare, vad är orsaken till kostnader och kan kostnader minskas o.dyl.). Vi föreslår att kommunens kostnadsuppföljning avseende IT ses över. Ett förslag till förbättring är att systemen tilldelas olika nummer som används i någon av kommunens koddelar. Detta tillsammans med kostnadsslag bör underlätta uppföljningen avseende kommunens IT-relaterade kostnader. Här vill vi även tillägga att det är viktigt att det sker uppföljning av att kostnader konteras korrekt Verksamhetsuppföljning IT-avdelningen har arbetsträffsmöten varje vecka där det diskuteras vad som är gjort och ogjort, problem och egna fortbildningsfrågor m m. System för hantering av ärenden finns i kommunen. Det finns inte i något dokument uppsatt några mätbara mål för IT-avdelningens arbete (t ex tillgänglighetstal för nät och system). 12

13 Kommentarer och rekommendationer: Vi föreslår att IT-avdelningen ser över hur deras egen verksamhetsuppföljning skulle kunna förbättras. Vi föreslår att ansvariga ser över hur befintligt helpdesksystem skulle kunna stödja kommunen ytterligare i deras arbete, för att bättre analysera orsaken till olika ärenden och att sedan kunna arbeta mer förebyggande. (T ex - är problemet tekniskt eller kompetensrelaterat? Vad beror ett tekniskt problem på? Har det att göra med systemet eller infrastrukturen? Vem ansvarar för att åtgärda problem, vilka utbildnings-/informationsinsatser bör göras etc). 3.5 Har kommunen en ändamålsenlig IT-infrastruktur? Kommunen har idag cirka 700 datorer och användarkonton. Inom skolan finns ytterligare datorer och användarkonton. IT-chefen bedömer att de flesta datorer är tillräckligt bra. Dock finns datorer som orsakar störningar för användare och arbete för IT-avdelningen. Det finns idag ingen dokumenterad bild över vilka konsekvenser detta medför. IT-avdelningen har ett tekniskt processtöd vilket gör att de idag klarar att göra ordning en dator över nätet på 20 minuter. Inköp av alla datorer passerar IT-avdelningen. IT-chefen bedömer att kommunikationen är tillräcklig bra på de flesta områden. Dock borde kapaciteten vara bättre för vissa decentraliserade arbetsplatser. Störningar uppkommer även i delar av kommunikationsnätet där förbindelser hyrs. (IT-chefen upplever att han inte har tillräcklig kontroll över den hyrda förbindelsen). Enligt IT-chefen förekommer avbrott och väntetider men dessa är sällsynta. De allra flesta som besvarat vårt webbformulär har angett att det inte är vanligt med tekniska störningar som orsakar betydande tidsbortfall. (Dock har några användare angett att de förlorar onödig tid p g a störningar då de arbetar med sin dator.) Det finns idag ingen enhetlig dokumenterad bild över konsekvenser kring störningar i kommunikationen. Vissa problem fångas via helpdesksystemet men störningar och åtgärder hamnar i dag hos olika ansvariga inom IT-avdelningen. Serverrum som är avsett för ändamålet finns. Skolans IT-miljö flyttas successivt in i serverrum. Bandrobot för backup finns i annan brandcell. Brandvägg finns. Via leverantören 13

14 av brandväggen erhåller kommunen kontinuerligt stöd avseende konfigurering av brandväggen. Oberoendetester av kommunens brandvägg har ej skett. Reservkraft för servrar och backuputrustning finns. Kommentarer och rekommendationer: Vi upplever att kommunen har en tillfredsställande IT-infrastruktur utifrån de krav som ansvariga och användare ställer idag. Dock har vissa användare och även IT-chefen angett att det förekommer störningar som är relaterade till datorer och annan teknik. Vi bedömer därför att det är viktigt att de störningar som finns ytterligare analyseras, dokumenteras och kommuniceras. IT-chef tillsammans med ledningen diskuterar igenom vad som krävs för att förbättra den tekniska plattformen. (vad är bra, vad brister, vad ger brister för konsekvenser, vilka resurser krävs för att komma tillrätta med problemen, vem ansvarar för att åtgärda o.dyl.). 14

15 I samband med detta föreslår vi att IT-chefen ser över möjligheten att förbättra kodningen i helpdesksystemet för att utgöra underlag till en tydlig dokumenterad bild över problem, andra ärenden och konsekvenser på ett bättre sätt. För att säkerställa att brandvägg och andra resurser fungerar på ett tillfredsställande sätt föreslår vi att kommunen genomför en oberoende s.k. intrångstest både från insidan och utsidan av kommunens brandvägg. 3.6 Har användarna i kommunen en tillfredställande IT-kompetens och finns det ändamålsenliga rutiner för stöd och support? Helpdeskfunktion finns. Support finns under kontorstid. Ärenden dokumenteras i helpdesksystemet. Dokumentationen används till vissa delar i förebyggande syfte. Många frågor som kommit till IT-avdelningen har varit kompetensrelaterade därför har IT- och fastighetskontoret tillsammans med personalkontoret och datorteket initierat en grundutbildning som pågår inom kommunen (fler än hundra personer har gått hittills och ytterligare några hundra står i kö). En första utvärdering av utbildningen har skett. När det gäller verksamhetssystem ska användare vända sig till sin korridorstödjare eller systemansvarig. Det händer också att de vänder sig direkt till kommunens helpdesk. När det gäller andra problem (Windows, nätverk, e-post, hårdvara m m) vänder de sig till ITavdelningens helpdesk. De allra flesta användare som besvarat vårt formulär är nöjda med kommunens helpdesk samt hur de får hjälp från ansvariga för olika system. Några användare har angett att det ibland tar för lång tid att erhålla hjälp från helpdesk. Rutin för prioritering av ärenden finns, dock ej dokumenterad. Systemsäkerhetsplaner finns ej upprättade för flertalet av kommunens system. Användarna informeras kring fel som uppstår via intranätet och vid speciella fall även via e-post. IT-chefen bedömer att anställda inom IT-avdelningen har en tillräcklig kompetens för att förvalta och utveckla kommunens IT-infrastruktur på ett effektivt och säkert sätt. IT-chefen upplever att kraven på stöd ute i organisationen är stora och att det ibland är svårt att motsvara förväntningarna. En anledning som anges är att antalet användare, datorer och servrar ökat men IT-avdelningens resurser är ganska oförändrade. Eftersom verksamhetssystemen sprids allt längre ut i organisationen har många nya användare tillkommit det senaste åren. Många av de användare som tillkommit har inte någon bra grundut- 15

16 bildning i pc-handhavande och Windows. Detta har ökat belastningen på IT-avdelningens helpdesk. När det gäller verksamhetssystemen är det respektive verksamhet som svarar för utbildningen. När det gäller grundläggande utbildningar är ansvaret otydligt. IT-avdelningen upplever dock att de tar ett ansvar för detta men att resurser saknas. Kommentarer och rekommendationer: Vi bedömer att det är positivt att kommunen har en helpdesk för inkomna ärenden. Vi föreslår att IT-chefen tillsammans med andra ansvariga ser över hur helpdesksystemet ytterligare kan vara ett stöd för olika åtgärder. Systemet bör kunna ge ett bättre stöd/information för olika åtgärder. ( T ex - är problemet tekniskt eller kompetensrelaterat? Vad beror ett tekniskt problem på? Har det att göra med systemet eller infrastrukturen? Vem ansvarar för att åtgärda problem, vilka utbildnings-/informationsinsatser bör göras etc). Systemet bör kunna användas av flera ansvariga i kommunen som idag samlar upp IT-relaterade frågor och störningar från användare. Det är viktigt att ansvariga på olika nivåer informerar och följer upp att användare använder helpdeskfunktionen på ett erforderligt sätt. Det är positivt att kommunen genomför en grundutbildning för vissa användare. Vi föreslår att kommunen genomför en kompetensinventering för respektive kommungemensamt och verksamhetsspecifikt system och ser till att användarna för respektive system når en kompetensnivå där de upplever att de har tillräckliga kunskaper. 3.7 Har kommunen en fastställd och tillämpad IT-säkerhetspolicy och i så fall sker uppföljning över att policyn tillämpas? Kommunen har en Säkerhetsplan IT, enligt FA22, som antogs av KF Säkerhetsplanen är kompletterad med fyra bilagor: Ledning och styrning för IT-säkerhet ÖCB:s Allmänna Råd och Föreskrifter om Grundsäkerhet Förteckning över Bollnäs kommuns datasystem Säkerhetsinstruktion för användare 16

17 Säkerhetsplan IT finns tillgänglig på kommunens intranät. En ny IT-säkerhetspolicy har tagits fram i Bollnäs kommun. Den nya policyn har utarbetats efter KBM:s rekommendationer om basnivå för IT-säkerhet (BITS). I ITsäkerhetspolicyn ingår IT-säkerhetsinstruktioner för förvaltning och användare. Kommunens räddningschef är IT-säkerhetssamordnare. Roll och ansvarsområden för ITsäkerhetssamordnaren finns beskrivna både i Säkerhetsplan IT (Bilaga 1, Ledning och styrning av IT-säkerhet) samt i den nya IT-säkerhetspolicyn (IT-säkerhetsinstruktion: Förvaltning). Kommentarer och rekommendationer: Det är viktigt att arbetet med att ta fram systemsäkerhetsplaner fortsätter för verksamhetskritiska system. Det är viktigt att det genomförs uppföljningar över att framtagna dokument tillämpas av ansvariga och användare. 17

Revisionsrapport. Granskning av. IT i skolan. Bollnäs kommun. November Louise Cedemar Göran Persson Lingman

Revisionsrapport. Granskning av. IT i skolan. Bollnäs kommun. November Louise Cedemar Göran Persson Lingman Revisionsrapport Granskning av IT i skolan Bollnäs kommun November 2005 Louise Cedemar Göran Persson Lingman INNEHÅLLSFÖRTECKNING 1. Sammanfattande bedömning...3 2. Inledning...4 2.1 Bakgrund...4 2.2 Revisionsfråga...4

Läs mer

IT-säkerhetspolicy. Fastställd av KF 2005-02-16

IT-säkerhetspolicy. Fastställd av KF 2005-02-16 IT-säkerhetspolicy Fastställd av KF 2005-02-16 IT-säkerhetspolicy Sidan 2 (9) Revisionsinformation Datum Åtgärd Ansvarig Version 2004-11-19 3.4 Ändrat första meningen PGR 2.0 förvaltningen -> verksamheten

Läs mer

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016 www.pwc.se Revisionsrapport Uppföljning av ITgranskning från år 2013 Caroline Liljebjörn 1 juni 2016 Innehåll Sammanfattning och revisionell bedömning...2 1.1. Bedömningar mot kontrollmål...2 2. Inledning...4

Läs mer

IT-Säkerhetsinstruktion: Förvaltning

IT-Säkerhetsinstruktion: Förvaltning n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3

Läs mer

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun Datum Dnr Dpl 2009-09-10 2009/KS0203-1 005 Riktlinjer för IT i Lilla Edets kommun 1. Introduktion Det politiskt styrande dokumentet för IT-användning i Lilla Edets kommun är denna riktlinje, som fastställs

Läs mer

Synpunkter på revisionsrapport HS 2007-0032 IT i organisationen

Synpunkter på revisionsrapport HS 2007-0032 IT i organisationen 1(1) 2007-02-21 HS 2007/0032 Synpunkter på revisionsrapport HS 2007-0032 IT i organisationen ur ett nyttoperspektiv Av såväl revisionsrapportens rubrik som i Bakgrund framgår att avvägning mellan nytta

Läs mer

IT-Säkerhetspolicy för Munkfors, Forshaga, Kils och Grums kommun

IT-Säkerhetspolicy för Munkfors, Forshaga, Kils och Grums kommun n av 5 för Munkfors, Forshaga, Kils och Grums kommun April 2005 av IT-samverkansgruppen n 2 av 5. IT-säkerhetspolicyns roll i IT-säkerhetsarbetet. Inledning IT-säkerhet är en del i organisationens lednings-

Läs mer

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN 1 INLEDNING... 1 2 MÅL FÖR IT-SÄKERHETSARBETET... 1 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 1 3.1 ALLMÄNT... 1 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 2 3.2.1... 2 3.2.2

Läs mer

IT-verksamheten, organisation och styrning

IT-verksamheten, organisation och styrning IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1

Läs mer

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN 1 INLEDNING...1 2 MÅL FÖR IT-SÄKERHETSARBETET...1 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN...1 3.1 ALLMÄNT...1 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET...2 3.2.1...2 3.2.2 Systemansvarig...3

Läs mer

Härjedalens Kommuns IT-strategi

Härjedalens Kommuns IT-strategi FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 105/04 2004-09-20 1 Härjedalens Kommuns IT-strategi En vägvisare för kommunal IT 2 INNEHÅLL Sid 1. BESKRIVNING 3 1.1 Syfte och omfattning 3 1.2 Kommunens

Läs mer

SOLLENTUNA FÖRFATTNINGSSAMLING 1

SOLLENTUNA FÖRFATTNINGSSAMLING 1 FÖRFATTNINGSSAMLING 1 IT-STRATEGI FÖR SOLLENTUNA KOMMUN Antagen av fullmäktige 2003-09-15, 109 Inledning Informationstekniken har utvecklats till en världsomspännande teknik som omfattar datorer, telefoni,

Läs mer

Revisionsrapport. Söderhamns kommun. Översiktlig granskning kring kommunens IT-hantering. December 2008. Göran Persson Lingman, Louise Cedemar

Revisionsrapport. Söderhamns kommun. Översiktlig granskning kring kommunens IT-hantering. December 2008. Göran Persson Lingman, Louise Cedemar Revisionsrapport Söderhamns kommun Översiktlig granskning kring kommunens IT-hantering December 2008 Göran Persson Lingman, Louise Cedemar Innehållsförteckning 1. Sammanfattande bedömning...2 2. Inledning...4

Läs mer

Granskning intern kontroll

Granskning intern kontroll Revisionsrapport Granskning intern kontroll Kinda kommun Karin Jäderbrink Cert. kommunal revisor Innehållsförteckning 1 Sammanfattande bedömning 1 2 Bakgrund 2 2.1 Uppdrag och revisionsfråga 2 2.2 Avgränsning

Läs mer

E-strategi för Strömstads kommun

E-strategi för Strömstads kommun E-strategi för Strömstads kommun Antagen 2016-11-24 KF 134 1. Sammanfattning 3 2. Förutsättningar 3 3. Syfte 3 4. Vision och övergripande mål 3 5. Områden med avgörande betydelse för kommunens mål 4 6.

Läs mer

Revisionsrapport. Översiktlig granskning av den interna styrningen och kontrollen * Sammanfattande resultat. Ljusdals kommun

Revisionsrapport. Översiktlig granskning av den interna styrningen och kontrollen * Sammanfattande resultat. Ljusdals kommun www.pwc.se Revisionsrapport Översiktlig granskning av den interna styrningen och kontrollen * Sammanfattande resultat Göran Persson-Lingman Certifierad kommunal revisor Hanna Franck Larsson Certifierad

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 3 3.1 ALLMÄNT... 3 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 3 3.2.1 Systemägare... 3 3.2.2

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,

Läs mer

IT-plan för Söderköpings kommun

IT-plan för Söderköpings kommun IT-plan för Söderköpings kommun 2018-2022 Författare Giltighetstid Reviderad Diarenr Anneli Lindblom 2018-2022 2018-03-27 2018-00073 2 Framtidsbild Söderköpings kommun ska vara en digital arbetsplats med

Läs mer

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy EDA KOMMUN nformationssäkerhet - Informationssäkerhetspolicy Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål... 2 3 Organisation, roller

Läs mer

Hofors kommun. Intern kontroll. Revisionsrapport. KPMG AB Mars 2011 Antal sidor: 10

Hofors kommun. Intern kontroll. Revisionsrapport. KPMG AB Mars 2011 Antal sidor: 10 Revisionsrapport KPMG AB Antal sidor: 10 Innehåll 1. Sammanfattning 1 2. Bakgrund 3 3. Syfte 3 4. Avgränsning 3 5. Revisionskriterier 4 6. Ansvarig styrelse/nämnd 4 7. Metod 4 8. Projektorganisation 4

Läs mer

Informations- och kommunikationsteknologi. Smedjebackens kommun

Informations- och kommunikationsteknologi. Smedjebackens kommun www.pwc.se Revisionsrapport Informations- och kommunikationsteknologi inom undervisningen Johanna Kemppainen Januari 2016 Smedjebackens kommun Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund...

Läs mer

Uppföljning av revisionsrapporten "Investeringsprocessen Bollnäs Kommun

Uppföljning av revisionsrapporten Investeringsprocessen Bollnäs Kommun www.pwc.se Revisionsrapport Malin Liljeblad Uppföljning av revisionsrapporten "Investeringsprocessen Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Bakgrund, uppdrag och metod...3

Läs mer

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet RIKTLINJER Riktlinjer för styrning av IT-verksamhet RIKTLINJER 2 Riktlinjer för styrning av IT-verksamhet. 1 Inledning Håbo kommuns övergripande styrdokument inom IT är IT-policy för Håbo kommun. Riktlinjer

Läs mer

Program Strategi Policy Riktlinje. Digitaliseringsstrategi

Program Strategi Policy Riktlinje. Digitaliseringsstrategi Program Strategi Policy Riktlinje Digitaliseringsstrategi 2018 2022 S i d a 2 Dokumentnamn: Digitaliseringsstrategi 2018 2022 Berörd verksamhet: Östersunds kommun Fastställd av: Kommunfullmäktige 2019-03-28,

Läs mer

Revisionsrapport Styrning och ledning av IT och informationssäkerhet

Revisionsrapport Styrning och ledning av IT och informationssäkerhet www.pwc.se Revisionsrapport Styrning och ledning av IT och informationssäkerhet Göran Persson- Lingman Sollefteå Robert Bergman Mars/2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund...

Läs mer

Systemförvaltnings Modell Ystads Kommun(v.0.8)

Systemförvaltnings Modell Ystads Kommun(v.0.8) IT avdelningen Piparegränd 3 271 42 Ystad Systemförvaltnings Modell Ystads Kommun(v.0.8) S.M.Y.K Beskrivningar och hänvisningar till rutiner och riktlinjer som ligger till grund för ett tryggt förvaltande

Läs mer

www.pwc.se Revisionsrapport Kommunala kontokort Haparanda stad Bo Rehnberg Cert. kommunal revisor Martin Gandal

www.pwc.se Revisionsrapport Kommunala kontokort Haparanda stad Bo Rehnberg Cert. kommunal revisor Martin Gandal www.pwc.se Revisionsrapport Bo Rehnberg Cert. kommunal revisor Kommunala kontokort Haparanda stad Martin Gandal Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 2 2.1. Bakgrund... 2 2.2. Syfte

Läs mer

Översiktlig granskning av IT-säkerheten

Översiktlig granskning av IT-säkerheten Revisionsrapport Översiktlig granskning av IT-säkerheten Östhammars kommun April 2009 Göran Persson Lingman 1 Innehållsförteckning 1. Inledning... 3 1.1 Bakgrund... 3 1.2 Syfte... 3 1.3 Metod... 4 1.4

Läs mer

IT-policy med strategier Dalsland 2009-2013

IT-policy med strategier Dalsland 2009-2013 IT-policy med strategier Dalsland 2009-2013 Bengtsfors, M Holm Dalsed, K Sundström Färgelanda, J Berggren Mellerud, S Gunnarsson Åmål, P Karlsson Åmål, G Gustafsson Index Innehållsförteckning... 1 Inledning...

Läs mer

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Vetlanda kommun 1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:

Läs mer

Kommunrevisionens Uppföljning av Granskning av ITsäkerheten

Kommunrevisionens Uppföljning av Granskning av ITsäkerheten Revisionsrapport Kommunrevisionens Uppföljning av Granskning av ITsäkerheten Klippans kommun 27 september 2010 Eva Lidmark, revisionskonsult Innehållsförteckning Sammanfattning... 1 1 Inledning... 1 1.1

Läs mer

Hallstahammars kommun

Hallstahammars kommun Revisorerna REVISIONSRAPPORT Granskning av Kommunens IT-hantering Hallstahammars kommun Utarbetad av Komrev inom Öhrlings PricewaterhouseCoopers på uppdrag av kommunens revisorer och antagen vid revisorernas

Läs mer

Revisionsrapport E-förvaltning: molntjänster Skellefteå kommun Bo Rehnberg Cert. kommunal revisor

Revisionsrapport E-förvaltning: molntjänster Skellefteå kommun Bo Rehnberg Cert. kommunal revisor www.pwc.se Revisionsrapport E-förvaltning: molntjänster Bo Rehnberg Cert. kommunal revisor Januari 2017 Innehåll Sammanfattning...2 1. Inledning...3 1.1. Bakgrund...3 1.2. Syfte och kontrollområden...3

Läs mer

Riktlinjer för internkontroll i Kalix kommun

Riktlinjer för internkontroll i Kalix kommun Riktlinjer för internkontroll i Kalix kommun Antaget av kommunfullmäktige 2012-11-26--27, 182 Innehållsförteckning Riktlinjer för internkontroll i Kalix kommun...1 Inledning...1 Internkontroll...1 Organisation

Läs mer

IT-policy. Styrdokument, policy Kommunledningskontoret Per-Ola Lindahl

IT-policy. Styrdokument, policy Kommunledningskontoret Per-Ola Lindahl Styrdokument, policy Kommunledningskontoret 2011-05-03 Per-Ola Lindahl 08-590 970 35 Dnr Fax 08-590 733 40 KS/2015:314 per-ola.lindahl@upplandsvasby.se IT-policy Nivå: Kommungemensamt styrdokument Antagen:

Läs mer

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18 IT-Policy för Tanums kommun ver 1.0 Antagen av Kommunfullmäktige 2013-03-18 1 Inledning Tanums kommuns övergripande styrdokument inom IT-området är IT-Policy för Tanums kommun. Policyn anger kommunens

Läs mer

Externt finansierade projekt

Externt finansierade projekt Revisionsrapport Externt finansierade projekt Gällivare kommun Mars 2010 Hans Forsström, certifierad kommunal revisor Rolf Särkimukka, revisionskonsult 2010-03-11 Hans Forsström Rolf Särkimukka Innehållsförteckning

Läs mer

Kommunens ITorganisation

Kommunens ITorganisation Revisionsrapport Kommunens ITorganisation Strömsunds kommun Maj-Britt Åkerström Cert. kommunal revisor Innehållsförteckning 1 Sammanfattning, revisionell bedömning, förslag till utveckling 2 Inledning

Läs mer

Säkerhetspolicy för Falkenbergs kommun. (AU 46) KS

Säkerhetspolicy för Falkenbergs kommun. (AU 46) KS kommunstyrelsen i Falkenberg 2015-03-10 73 Säkerhetspolicy för. (AU 46) KS 2015-64 KF Beslut Kommunstyrelsen beslutar enligt arbetsutskottets förslag. Arbetsutskottets förslag Arbetsutskottet föreslår

Läs mer

IT-strategi Bollebygds kommun

IT-strategi Bollebygds kommun Styrdokument 1 (5) 2015-03-16 Fastställd: KF 2015-04-23 x Gäller för: samtliga nämnder och verksamheter Dokumentansvarig: Ekonomichef Reviderad: Dnr : KS2015/78 IT-strategi Bollebygds kommun Postadress

Läs mer

Säkerhetspolicy för Falkenbergs kommun. KS

Säkerhetspolicy för Falkenbergs kommun. KS Utdrag ur protokoll fört vid sammanträde med kommunstyrelsens arbetsutskott i Falkenberg 2015-02-24 46 Säkerhetspolicy för. KS 2015-64 KS, KF Beslut Arbetsutskottet föreslår kommunstyrelsen tillstyrka

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Styrdokument, policy Kommunledningskontoret 2011-05-03 Per-Ola Lindahl 08-590 970 35 Dnr Fax 08-590 733 40 KS/2015:315 per-ola.lindahl@upplandsvasby.se Informationssäkerhetspolicy Nivå: Kommungemensamt

Läs mer

Systematisk egenkontroll inom brandskyddet

Systematisk egenkontroll inom brandskyddet Revisionsrapport* Systematisk egenkontroll inom brandskyddet Mora kommun Mars 2010 Ove Axelsson Innehållsförteckning 1 Bakgrund, uppdrag, revisionsfråga... 3 1.1 Uppdrag och revisionsfråga... 3 2 Metod

Läs mer

- Budget och uppföljning - Kundfakturor fakturor till kund/brukare - Leverantörsfakturor fakturor från leverantör - Lönehantering

- Budget och uppföljning - Kundfakturor fakturor till kund/brukare - Leverantörsfakturor fakturor från leverantör - Lönehantering 1(5) KS 2011/0014 Svar på revisionsrapport- Granskning av ekonomiadministrativa processer - Effektivitetsgranskning Bakgrund Danderyds förtroendevalda revisorer har uppdragit till PricewaterhouseCoopers

Läs mer

PM 2009-01-21. DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport.

PM 2009-01-21. DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport. 1(5) KS 2008/0177 Översyn av IT- och telefonidrift - lägesrapport Bakgrund Under det gångna året har inträffat ett antal driftstopp inom IT och telefoni som fått allvarliga konsekvenser genom att för verksamheten

Läs mer

Ovanåkers kommun. Ansvarsgranskning av kommunstyrelsen och nämnderna med inriktning mot intern kontroll. Revisionsrapport

Ovanåkers kommun. Ansvarsgranskning av kommunstyrelsen och nämnderna med inriktning mot intern kontroll. Revisionsrapport Ansvarsgranskning av kommunstyrelsen och nämnderna med inriktning mot intern kontroll Revisionsrapport KPMG AB Antal sidor: 9 Innehåll 1. Sammanfattning och kommentarer/rekommendationer 1 2. Uppdrag 2

Läs mer

Förstudie: Övergripande granskning av ITdriften

Förstudie: Övergripande granskning av ITdriften Revisionsrapport Förstudie: Övergripande granskning av ITdriften Jönköpings Landsting Juni 2013 Innehållsförteckning Sammanfattning... 1 1. Inledning... 2 1.1. Bakgrund... 2 1.2. Uppdrag och revisionsfrågor...

Läs mer

Revisionsrapport. Granskning av IT-hanteringen inom Vård- och omsorgsförvaltningen. Katrineholms kommun

Revisionsrapport. Granskning av IT-hanteringen inom Vård- och omsorgsförvaltningen. Katrineholms kommun Revisionsrapport Granskning av IT-hanteringen inom Vård- och omsorgsförvaltningen Katrineholms kommun Göran Persson Lingman, certifierad kommunal revisor Februari 2010 (1) Innehåll 1. Sammanfattande bedömning...3

Läs mer

Verksamhetsplan. för IT. Diarienummer: Ks2014/ Gäller från: Fastställd av: Kommunstyrelsen

Verksamhetsplan. för IT. Diarienummer: Ks2014/ Gäller från: Fastställd av: Kommunstyrelsen Diarienummer: Ks2014/0101.005 Verksamhetsplan för IT Gäller från: 2014-05-01 Gäller för: Ljungby kommun Fastställd av: Kommunstyrelsen 2014-04-08 Utarbetad av: IT-chef Revideras senast: 2018-12-31 Version:

Läs mer

Plan för intern kontroll 2017

Plan för intern kontroll 2017 Plan för intern kontroll 2017 Innehåll 1. Plan för intern kontroll 2017... 3 1.1. Inledning... 3 1.2. Sammanfattning av plan för intern kontroll 2017... 3 1.3. Ansvarsfördelning mellan nämnd och förvaltning...

Läs mer

Intern kontroll och riskbedömningar. Sollefteå kommun

Intern kontroll och riskbedömningar. Sollefteå kommun www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Bo Rehnberg Cert. kommunal revisor Erik Jansen November 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte

Läs mer

Granskning av ändrad organisation avseende nämndernas ekonomfunktion Nynäshamns kommun Revisionsrapport

Granskning av ändrad organisation avseende nämndernas ekonomfunktion Nynäshamns kommun Revisionsrapport Granskning av ändrad organisation avseende nämndernas ekonomfunktion Nynäshamns kommun Revisionsrapport Percy Carlsbrand Februari 2011 Innehållsförteckning 1 Sammanfattande bedömning och rekommendationer...

Läs mer

IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige. Senast reviderad 2012-08-27. Beskriver IT-säkerhetarbetet.

IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige. Senast reviderad 2012-08-27. Beskriver IT-säkerhetarbetet. 2012-08-27 Sidan 1 av 6 IT-säkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Diarie nummer Fastställd av IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige Dokumentansvarig/ processägare

Läs mer

IT-strategi. Krokoms kommun

IT-strategi. Krokoms kommun IT-strategi Krokoms kommun Krokoms kommuns styrdokument STRATEGI avgörande vägval för att nå målen PROGRAM verksamheter och metoder i riktning mot målen PLAN aktiviteter, tidsram och ansvar POLICY Krokoms

Läs mer

Säkerhetspolicy för Tibro kommun

Säkerhetspolicy för Tibro kommun Datum Beteckning 2010-07-29 2010-000262.16 Säkerhetspolicy för Tibro kommun Antagen av kommunfullmäktige 2010-09-27 46 Tibro kommun Kommunledningskontoret Postadress 543 80 TIBRO Besöksadress Centrumgatan

Läs mer

Informationssäkerhetspolicy för Katrineholms kommun

Informationssäkerhetspolicy för Katrineholms kommun Styrdokument Informationssäkerhetspolicy för Katrineholms kommun Senast reviderad av kommunfullmäktige, 203 2 (10) Beslutshistorik Gäller från 2013-09-16 2015-12-31 2010-08-18 Revision enligt beslut av

Läs mer

Åstorps kommuns Övergripande IT-policy för Åstorps kommun

Åstorps kommuns Övergripande IT-policy för Åstorps kommun Åstorps kommuns Övergripande IT-policy för Åstorps kommun Beslutat av Kommunfullmäktige 2014-03-24 36 Dnr 2014/23 Innehåll 1 ÖVERGRIPANDE IT-POLICY FÖR ÅSTORPS KOMMUN...3 1.1 MÅL...3 1.2 SYFTE...3 2 ANSVAR

Läs mer

Informationssäkerhet, Linköpings kommun

Informationssäkerhet, Linköpings kommun 1 (6) E-Lin projektet 2013-10-28 Informationssäkerhet, Linköpings kommun Delrapport 2 Innehåll Dokumenthistorik... 3 1. Syfte... 3 2. Bakgrund... 3 2.1 Målgrupp... 3 3. Frågeställningar... 3 4. Undersökning...

Läs mer

Svar på revisionsrapport om kommunens IT-strategi

Svar på revisionsrapport om kommunens IT-strategi TJÄNSTEUTLÅTANDE 2010-02-09 Dnr KS 157/2009-01 Leif Eriksson Kommunstyrelsen 2010-03-08 Svar på revisionsrapport om kommunens IT-strategi Sammanfattning KPMG har av Täby kommuns revisorer fått i uppdrag

Läs mer

Uppföljning - granskning av kommunens IThantering

Uppföljning - granskning av kommunens IThantering Revisionsrapport Uppföljning - granskning av kommunens IThantering Emmaboda kommun Caroline Liljebjörn Cert. kommunal revisor 15 januari 2016 Innehållsförteckning 1. Sammanfattande revisionell bedömning...

Läs mer

Datum IT-policy, riktlinjer för styrning av IT i Uppsala kommun samt revidering av anvisningar för säkerhetsarbetet i Uppsala kommun

Datum IT-policy, riktlinjer för styrning av IT i Uppsala kommun samt revidering av anvisningar för säkerhetsarbetet i Uppsala kommun KS 5 23 MAJ 2012 KOMMUNLEDNINGSKONTORET Handläggare Dahlström Anders Datum 2012-05-09 Diarienummer KSN-2012-0673 Kommunstyrelsen IT-policy, riktlinjer för styrning av IT i Uppsala kommun samt revidering

Läs mer

Revisionsrapport. Översiktlig granskning av IT-säkerheten. Smedjebackens kommun. Oktober 2008. Göran Persson Lingman

Revisionsrapport. Översiktlig granskning av IT-säkerheten. Smedjebackens kommun. Oktober 2008. Göran Persson Lingman Revisionsrapport Översiktlig granskning av IT-säkerheten Smedjebackens kommun Oktober 2008 Göran Persson Lingman Innehållsförteckning 1. Inledning...3 1.1 Bakgrund...3 1.2 Syfte...3 1.3 Metod...4 1.4 Avgränsning...4

Läs mer

Verksamhetsplan. för internationellt arbete. Diarienummer: KS2013/0195. Gäller från: 2013-11-01

Verksamhetsplan. för internationellt arbete. Diarienummer: KS2013/0195. Gäller från: 2013-11-01 Diarienummer: KS2013/0195 Verksamhetsplan för internationellt arbete Gäller från: 2013-11-01 Gäller för: Ljungby kommun Fastställd av: Kommunstyrelsen Utarbetad av: Anette Olsson Revideras senast: 2018-06-01

Läs mer

Granskning av kommunens hantering av policy och styrdokument

Granskning av kommunens hantering av policy och styrdokument Revisionsrapport Granskning av kommunens hantering av policy och styrdokument Härryda kommun 2010-06-14 Hans Gåsste Innehållsförteckning 1 Bakgrund...3 1.1 Uppdrag och syfte...3 1.2 Revisionsfråga...3

Läs mer

Samspel politik och förvaltning

Samspel politik och förvaltning Revisionsrapport Samspel politik och förvaltning Sollefteå kommun Maj-Britt Åkerström Cert. kommunal revisor Augusti 2011 Innehållsförteckning 1 Sammanfattning och revisionell bedömning 1 1.1 Revisionell

Läs mer

Granskning av socialnämndens styrning, uppföljning och kontroll. Motala kommun

Granskning av socialnämndens styrning, uppföljning och kontroll. Motala kommun Revisionsrapport Granskning av socialnämndens styrning, uppföljning och kontroll Motala kommun Håkan Lindahl Juni 2012 Innehållsförteckning 1. Revisionell bedömning 1 2. Bakgrund 1 3. Metod 2 4. Granskningsresultat

Läs mer

Granskning av kommunens beredskap avseende EKOfrågor (Etik, Korruption och Oegentligheter) Revisorerna Bollnäs kommun

Granskning av kommunens beredskap avseende EKOfrågor (Etik, Korruption och Oegentligheter) Revisorerna Bollnäs kommun www.pwc.se Revisionsrapport David Boman Johanna Kemppainen December 2015 Granskning av kommunens beredskap avseende EKOfrågor (Etik, Korruption och Oegentligheter) Revisorerna Bollnäs kommun Innehåll Sammanfattning...2

Läs mer

Förändring av den politiska organisationen

Förändring av den politiska organisationen www.pwc.se Revisionsrapport Linda Marklund & Robert Bergman Förändring av den politiska organisationen Sollefteå kommun Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning...

Läs mer

IT-strategi. För Vallentuna kommun Antagen i kommunfullmäktige Reviderad SID 1/5 BILAGA 1

IT-strategi. För Vallentuna kommun Antagen i kommunfullmäktige Reviderad SID 1/5 BILAGA 1 2016-02-11 SID 1/5 BILAGA 1 IT-strategi För Vallentuna kommun Antagen i kommunfullmäktige 2016-05-09 Reviderad 2016-03-09 SID 2/5 IT strategi Syfte och bakgrund Digitaliseringen och IT som stöd och verktyg

Läs mer

Intern kontroll och riskbedömningar. Strömsunds kommun

Intern kontroll och riskbedömningar. Strömsunds kommun www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Anneth Nyqvist Mars 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga... 3 1.3. Kontrollmål

Läs mer

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Publiceringsdatum Juni 2007 ( rev. September 2011)

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Publiceringsdatum Juni 2007 ( rev. September 2011) Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 11-09-14 dnr A 13 349/ 07 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum Juni 2007 ( rev. September

Läs mer

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 07-05-24 dnr A 13 349/ 07 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum Juni 2007 Publicerad Beslutsfattare

Läs mer

IKT plan för utbildningsnämnden 2015

IKT plan för utbildningsnämnden 2015 IKT plan för utbildningsnämnden 2015 Information- och kommunikationsteknik (IKT) ses allt mer som ett strategiskt utvecklingsområde. Enligt Värmdö kommuns IKT-policy som antogs 2013-06-12 av kommunfullmäktige

Läs mer

Revisionsrapport Granskning av upphandlingsrutiner. Ragunda Kommun

Revisionsrapport Granskning av upphandlingsrutiner. Ragunda Kommun Revisionsrapport Granskning av upphandlingsrutiner. Ragunda Kommun 11 Januari 2013 Innehåll Sammanfattning... 1 1. Inledning... 2 2. Resultat... 3 3. Revisionell bedömning... 7 Sammanfattning På uppdrag

Läs mer

Projekt med extern finansiering styrning och kontroll

Projekt med extern finansiering styrning och kontroll www.pwc.se Revisionsrapport Bo Rehnberg Cert. kommunal revisor Johan Lidström Revisor Projekt med extern finansiering styrning och kontroll Sollefteå kommun Innehållsförteckning 1. Sammanfattning... 1

Läs mer

Översiktlig granskning av IT-säkerheten

Översiktlig granskning av IT-säkerheten Revisionsrapport Översiktlig granskning av IT-säkerheten Finspångs kommun Maj 2010 Göran Persson Lingman Innehållsförteckning 1. SAMMANFATTANDE BEDÖMNING...3 2. INLEDNING...5 2.1 BAKGRUND...5 2.2 SYFTE...5

Läs mer

IT-Strategi 2004-10-12 1(7) IT-strategi 2005-01-14 KF 10/05

IT-Strategi 2004-10-12 1(7) IT-strategi 2005-01-14 KF 10/05 IT-Strategi 2004-10-12 1(7) IT-strategi 2005-01-14 KF 10/05 IT-Strategi 2004-10-12 2(7) Innehåll 1 Inledning...3 1.1 Bakgrund...3 2 Intention...3 3 Ledning och ansvar...4 4 Nuläge...5 5 Strategier och

Läs mer

Varför IT-strategi. Mål och värderingar. IT-STRATEGI FÖR TIMRÅ KOMMUN. FÖRFATTNINGSSAMLING Nr KF 10 1 (7)

Varför IT-strategi. Mål och värderingar. IT-STRATEGI FÖR TIMRÅ KOMMUN. FÖRFATTNINGSSAMLING Nr KF 10 1 (7) FÖRFATTNINGSSAMLING Nr KF 10 1 (7) IT-STRATEGI FÖR TIMRÅ KOMMUN Fastställd av kommunfullmäktige 2005-09-26, 55 Varför IT-strategi. Syftet med denna IT-strategi är att åstadkomma en förflyttning av fokus

Läs mer

Sedan år 2000 har Anita Eckersand arbetat inom Varbergs kommun.

Sedan år 2000 har Anita Eckersand arbetat inom Varbergs kommun. V A R B E R G S K O M M U N föregångare inom IT-säkerhet av lena lidberg Vilka är kommunens viktigaste IT-system? Och hur länge kan systemen ligga nere innan det uppstår kaos i verksamheterna? Frågor som

Läs mer

Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna

Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna Beslut: Rektor 2012-01-16 Revidering: - Dnr: DUC 2012/63/10 Gäller fr o m: 2012-01-16 Ersätter: - Relaterade dokument: - Ansvarig

Läs mer

Granskning av styrsystemet MORA PLUS IT

Granskning av styrsystemet MORA PLUS IT Revisionsrapport Granskning av styrsystemet MORA PLUS IT Mora kommun November 2009 Författare Robert Heed Hans Gåsste Innehållsförteckning 1 Inledning... 3 1.1 Bakgrund och revisionsfråga... 3 1.2 Metod...

Läs mer

POLICY. Policy för lokalförsörjning och byggnadsinvesteringar

POLICY. Policy för lokalförsörjning och byggnadsinvesteringar POLICY Policy för lokalförsörjning och byggnadsinvesteringar Typ av styrdokument Policy Beslutsinstans Kommunfullmäktige Fastställd 2017-06-26 Diarienummer KS 2017/87 101 Giltighetstid Från och med den

Läs mer

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy. Linköpings kommun Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481

Läs mer

Extern kommunikation

Extern kommunikation Granskningsredogörelse Extern kommunikation Skelleftebuss AB Linda Marklund Robert Bergman Innehållsförteckning 1 Sammanfattning 1 2 Inledning 2 2.1 Bakgrund 2 2.2 Revisionsfråga 2 2.3 Metod och avgränsning

Läs mer

POLICY INFORMATIONSSÄKERHET

POLICY INFORMATIONSSÄKERHET POLICY INFORMATIONSSÄKERHET Fastställd av Kommunfullmäktige 2016-03-21 56 Bo Jensen Säkerhetsstrateg Policy - Informationssäkerhet Denna policy innehåller Haninge kommuns viljeinriktning och övergripande

Läs mer

Informationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...

Läs mer

Risk- och säkerhetspolicy. Tyresö kommun

Risk- och säkerhetspolicy. Tyresö kommun Risk- och säkerhetspolicy Tyresö kommun 2012-09-13. Tyresö kommun / 2 (6) Innehållsförteckning 1 Mål för risk- och säkerhetsarbetet... 3 2 Policyns syfte... 3 3 Ansvar och omfattning... 4 4 Säkerhetsorganisation...

Läs mer

Program Strategi Policy Riktlinje. Riktlinjer för politiska styrdokument

Program Strategi Policy Riktlinje. Riktlinjer för politiska styrdokument Program Strategi Policy Riktlinje Riktlinjer för politiska styrdokument Dokumentnamn: Riktlinjer för politiska styrdokument Berörd verksamhet: Alla nämnder och förvaltningar Fastställd av: 2017-12-19 242

Läs mer

Granskning av IT-hanteringen

Granskning av IT-hanteringen Revisionsrapport Granskning av IT-hanteringen Katrineholms kommun Göran Persson Lingman Thomas Lidgren Januari 2013 Innehållsförteckning Sammanfattning och revisionell bedömning 3 1 Bakgrund och resultat

Läs mer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för

Läs mer

Miljöledningssystem Sammanfattande punkter

Miljöledningssystem Sammanfattande punkter Miljöledningssystem Sammanfattande punkter 2017-06-12 Naturvårdsverket Swedish Environmental Protection Agency 2017-06-12 1 1. Miljöutredning Definiera och beskriv verksamhetens omfattning med hänsyn till

Läs mer

Projekthantering uppföljning

Projekthantering uppföljning LANDSTINGET I VÄRMLAND Revisionskontoret 2018-05-14 Johan Magnusson Rev/18006 Projekthantering uppföljning Rapport 3-18 Projekthantering uppföljning Bakgrund Landstingets revisorer ansvarar för att genomföra

Läs mer

Säkerhetspolicy. Antagen av Kommunfullmäktige 20008-12-15, 108

Säkerhetspolicy. Antagen av Kommunfullmäktige 20008-12-15, 108 Säkerhetspolicy Antagen av Kommunfullmäktige 20008-12-15, 108 Säkerhetspolicy antagen av Kommunfullmäktige 2008-12-15, 108 Bakgrund 3 Syfte 3 Omfattning..3 Tillämpning.3 Ansvar och organisation Kommunfullmäktige

Läs mer

Riktlinjer för IT-utveckling

Riktlinjer för IT-utveckling Riktlinjer för IT-utveckling Fastställd 2017-02-07 av Bo Renman Tyresö kommun / 2017-02-07 2 (7) Innehållsförteckning 1 Inledning... 3 1.1 Syfte... 3 1.2 IT-system... 3 1.3 Strategi... 3 1.4 Styrande dokument...

Läs mer

Revisionsrapport. Marknadsföring. Skellefteå City Airport AB. Bo Rehnberg Cert. kommunal revisor. Robert Bergman

Revisionsrapport. Marknadsföring. Skellefteå City Airport AB. Bo Rehnberg Cert. kommunal revisor. Robert Bergman Revisionsrapport Marknadsföring Skellefteå City Airport AB Bo Rehnberg Cert. kommunal revisor Robert Bergman Innehållsförteckning 1. Sammanfattning 1 2. Inledning 2 2.1. Bakgrund 2 2.2. Revisionsfråga

Läs mer

Uppföljningsrapport IT-generella kontroller 2015

Uppföljningsrapport IT-generella kontroller 2015 Revisionsrapport Uppföljningsrapport IT-generella kontroller 2015 Uppsala kommun Gustaf Gambe Frida Ilander 15 september 2015 1 av 17 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning...

Läs mer

Presentation och bakgrund Kjell Ekbladh. Per Nordenstam

Presentation och bakgrund Kjell Ekbladh. Per Nordenstam Presentation och bakgrund Kjell Ekbladh Thomas Svensson Ur ett managementperspektiv / kommunledningsperspektiv Människor / teknik Medborgarnas förväntningar och krav idag och i framtiden Hur den kommunala

Läs mer

65 Digitaliseringsstrategi för Gagnefs kommun (KS/2019:73)

65 Digitaliseringsstrategi för Gagnefs kommun (KS/2019:73) Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2019-05-21 1 (1) 65 Digitaliseringsstrategi för (KS/2019:73) Kommunstyrelsens förslag till kommunfullmäktige 1. Anta Digitaliseringsstrategi för. Ärendebeskrivning

Läs mer