Regeringsuppdrag. Rapport Fördjupat it-kostnadsuppdrag. Delrapport 2: Kartläggning av it-kostnader

Storlek: px
Starta visningen från sidan:

Download "Regeringsuppdrag. Rapport Fördjupat it-kostnadsuppdrag. Delrapport 2: Kartläggning av it-kostnader"

Transkript

1 Regeringsuppdrag Rapport Fördjupat it-kostnadsuppdrag Delrapport 2: Kartläggning av it-kostnader

2 Publikationen kan laddas ner från ESV:s webbplats esv.se. Datum: Dnr: 139/2015 ESV-nr: 2015:58 Copyright: ESV Rapportansvarig: Magnus Gunnarsson

3 FÖRORD Förord Ekonomistyrningsverket (ESV) har fått i uppdrag av regeringen (N2015/738/EF) att fördjupa arbetet med jämförelser av de statliga myndigheternas it-kostnader och hämta in information om vilka strategiska it-projekt som myndigheterna driver och som bedöms ha en högre risk vad gäller nytta och budget. ESV ska också utarbeta förslag till hur mätning och rapportering av de statliga myndigheternas it-användning kan utvecklas och hur statsförvaltningens digitalisering kan följas upp. Uppdraget ska rapporteras till Regeringskansliet (Näringsdepartementet) senast den 31 maj, den 30 oktober och den 31 december Denna rapport innehåller den kartläggning av it-kostnader som ska redovisas till Regeringskansliet senast den 30 oktober ESV vill rikta ett stort tack till myndigheterna som deltagit i arbetet och till Kammarkollegiet och MSB. I detta ärende har generaldirektör Mats Wikström beslutat. Utredaren Magnus Gunnarsson har varit föredragande. I den slutliga handläggningen har även avdelningschefen Eva Lindblom, enhetschefen Tina J Nilsson samt utredarna Patrick Freedman och Svante Andersson deltagit. Utredaren Leif Lind och konsulten Klas Söderlund har deltagit i arbetet. 3

4 INNEHÅLL Innehåll Förord Sammanfattning Inledning Uppdraget ESV:s tolkning av uppdraget Tidigare rapporter inom området It-kostnader Andra rapporter om styrning av it Utvecklingen av it-kostnader i staten över tiden Genomförande Mognadsmätning It-mognad - läget 2014 hos 60 myndigheter Strategi för it-försörjning (sourcing) Förvaltningsmodell för it Projektmodell Portföljstyrning It-kompetensförsörjningsplan Modell för nyttohemtagning Kostnadsjämförelser med andra myndigheter eller aktörer Sammanfattning av mognadsmätningen för Mognadsmåtten och ledningen Informationssäkerhet en viktig del av it-mognad och intern styrning och kontroll Förslag till utveckling från deltagande myndigheter Sammanfattning av iakttagelser avseende mognadsmätningen Nyckeltal It-kostnader läget 2014 hos 60 myndigheter It-kostnad som andel av verksamhetens kostnader It-investeringar som andel av verksamhetskostnad Inhyrd it-personal som andel av total it-personal It-kostnad per användare Andel utkontrakterad it-verksamhet som andel av it-kostnad Kostnad per it-arbetsplats Kostnad för telefoni per användare Nya nyckeltal Drift, förvaltning och utveckling It-incidenter Lagring Sammanfattning av iakttagelser avseende nyckeltalen Det fortsatta arbetet Förslag till fortsatt arbete

5 INNEHÅLL Referensgrupper Referenser Bilaga 1 Regeringsuppdraget Bilaga 2 Definitioner av underliggande information Bilaga 3 Definitioner av nya nyckeltal

6 SAMMANFATTNING 1 Sammanfattning Den här rapporten är resultatet av en resa som ESV har gjort tillsammans med drygt 60 myndigheter, varav majoriteten omfattas av förordningen om intern styrning och kontroll, genom totalt nio seminarier. ESV har tillsammans med 20 av myndigheterna identifierat nya nyckeltal. ESV har fört ut nyckeltalen till drygt 40 av myndigheterna som inte tidigare beräknat dessa. Nyckeltalen är nu förankrade och beräknade i drygt 60 myndigheter. Resultatet av arbetet är inte endast en rapport, utan också ett omfattande lärande. ESV anser att det är rimligt utifrån kraven i myndighetsförordningen tredje och fjärde paragraf om effektivitet och hushållning samt intern styrning och kontroll att myndighetsledningarna gentemot regeringen kan verifiera effektiviteten i myndighetens it-verksamhet. En förutsättning för att kunna göra det är att det finns ett ramverk för att bedöma myndigheternas it-mognad och it-kostnader. Därför är det viktigt att det påbörjade arbetet fortsätter. Ett ramverk för att mäta myndigheternas it-mognad möjliggör för myndigheternas ledning att regelbundet pröva hur väl myndigheterna tar tillvara på möjligheterna med digitaliseringen och effektiviteten i it-verksamheten. Det möjliggör också för myndighetsledningarna att uppfylla sitt ansvar gentemot regeringen. Betydelsen av it kommer inte minska, varken som kostnad eller möjliggörare. Drygt 40 procent av de deltagande myndigheterna anger att it-kostnaderna bör öka och hälften att de ligger på en tillfredsställande nivå. Den här rapporten väcker många frågor men kan ändå ligga till grund för ett antal ställningstaganden. ESV:s bedömning är att myndigheternas interna styrning och kontroll med fokus på it behöver utvecklas och stärkas. Särskilt tydlig är det inom områdena it-försörjning, portföljhantering och nyttorealisering. ESV konstaterar att: myndigheterna som ingått i arbetet lade 15,5 miljarder kronor på it under 2014 knappt hälften har en aktuell och fungerande strategi för sin it-försörjning 15 procent av myndigheterna saknar helt en it-försörjningsplan 20 procent av den personal som arbetar med it är inhyrd och 14 procent av verksamheten är utkontrakterad. myndigheterna har en portfölj med strategiska it-projekt som uppgår till 8,5 miljarder kronor, varav 2,5 miljarder kronor avser 2015 bara knappt en tredjedel av myndigheterna har en portföljstyrning som används fullt ut endast 17 procent av myndigheterna har en beslutad modell för nyttohemtagning som efterlevs. 6

7 SAMMANFATTNING Vad gäller kostnader och nyckeltal ser ESV att det är stora skillnader mellan myndigheterna. Skillnaderna förklaras bland annat av den mångfacetterade verksamheten vid myndigheterna och att det för många av myndigheterna är första gången de använder definitionerna. Samtidigt skönjer ESV vissa mönster, till exempel att mindre myndigheter har högre andel it-kostnader jämfört med större myndigheter och att mindre myndigheter investerar mer i it. För vissa nyckeltal som kostnad för it-arbetsplats kan det, enligt ESV:s bedömning, ifrågasättas ifall skillnaderna mellan myndigheterna är berättigade eller om det visar på ett utrymme för effektiviseringar. ESV anser att det finns behov att stärka förmågan att beräkna it-kostnader och öka kostnadsmedvetenheten i statsförvaltningen. Med ett ramverk skapas förutsättningar för jämförelser och lärande. Det underlättar när myndighetsledningarna ska prioritera och ta tillvara it som möjliggörare för verksamhetsutveckling. Därutöver är det också ett stöd för myndighetsledningarna i att förverkliga regeringens politik. ESV föreslår att arbetet med mognadsmätning och nyckeltal fortsätter och utvecklas, till exempel genom att gruppen med myndigheter vidgas. Genom att fler myndigheter deltar i arbetet kan till exempel myndighetsspecifika analysunderlag utvecklas. Genom att utveckla ett ramverk för it-kostnader på komponentnivå i staten kan myndigheterna få stöd att besvara många av de frågor som väcks i denna rapport, samt möjlighet att jämföra sig på en mer verksamhetsoberoende nivå, både inom och utom staten. Flera myndigheter arbetar idag enskilt med utgångspunkt i flera olika ramverk. Genom att myndigheterna får tillgång till ett gemensamt ramverk i staten kan myndigheter på ett enklare sätt och i högre grad jämföra, utveckla och effektivisera tillhandahållandet av it. En utvecklad mognadsmätning kan bidra med underlag för att svara på frågan om myndigheternas digitala mognad och myndigheternas förmåga att tillhandahålla it effektivt. Det kan stärka myndighetsledningarna så att de i högre grad än idag kan ha fokus på it som möjliggörare och agera därefter. ESV kan genom att utveckla vägledningar, utbildningar och främja samverkan bland annat inom nyttorealisering, stödja myndigheterna i deras arbete att stärka ett effektivt tillhandahållande av it, den interna styrningen och kontrollen samt förmågan att använda it som möjliggörare för verksamhetsutveckling. ESV ska i detta uppdrags slutrapport lämna förslag till regeringen på hur mätning och rapportering av de statliga myndigheternas it-användning kan utvecklas och hur statsförvaltningens digitalisering kan följas upp. ESV avser då att återkomma med mer utvecklade förslag än de som lämnas i denna delrapport. 7

8 INLEDNING 2 Inledning It är grundläggande för myndigheternas verksamhet. It utgör en betydande kostnad för staten som helhet. Det är viktigt att ha en god bild av statliga myndigheters itanvändning. Statsförvaltningen ska i större utsträckning tillsammans utveckla och dela digitala lösningar som skapar en enklare, öppnare och effektivare förvaltning till nytta för medborgare och företag. Statsförvaltningen ska utnyttja skattemedel ändamålsenligt och inte använda mer resurser än vad som krävs för att nå avsedda resultat med tillräckligt god kvalitet. Myndigheterna ska gemensamt ta tillvara stordriftsfördelar och bedriva gemensam utveckling. Regeringen har för att stödja en sådan utveckling tidigare bland annat tagit initiativ till E-delegationen, Statens servicecenter och utvecklingsansvariga myndigheter. Flera förvaltningsövergripande projekt har också startats som e-legitimation, e-faktura och e-beställningar. I samband med att E-delegationen avvecklades har ESV fått utökade uppdrag inom området. ESV ska bland annat, i samarbete med utvalda myndigheter, stötta myndigheterna under de olika faserna i utvecklingsprocessen och bidra till att förbättra regeringens förmåga att styra, samordna och följa upp de statliga myndigheternas arbete med att digitalisera förvaltningen under I regeringens handlingsplan för e-förvaltningen från 2008 är ett mål att statens samlade it-kostnader ska följas upp löpande. Vidare sägs att oberoende av typ av process kan kostnaderna för it-stöden till exempel delas upp i utvecklingskostnader och driftskostnader. Regeringen anger vidare att generellt sett bör driftskostnaderna pressas ner för att frigöra resurser för utveckling och genom att harmonisera redovisningen av it-kostnader kan förutsättningar för effektiva jämförelser skapas. I budgetpropositionen för 2016 (prop. 2015/16:1, utgiftsområde 22, s 120) skriver regeringen att den bedömer att digitala tjänster så långt det är möjligt och där det är relevant ska vara förstahandsvalet i den offentliga sektorns kontakter med medborgare, organisationer och företag. När det gäller företagens uppgiftslämnande till statliga myndigheter bedömer regeringen att detta i huvudsak bör göras elektroniskt. Det skulle i många fall leda till färre felaktiga uppgiftsinlämningar och göra det lättare för företag att få besked om handläggningen av deras ärenden. Regeringen skriver vidare att försörjningen av system för elektronisk identifiering och underskrift är av största vikt. Rutinerna för identifiering och underskrift i 8

9 INLEDNING samband med användning av digitala tjänster bör fungera på ett enkelt sätt för användaren, oavsett om denne befinner sig i Sverige eller utomlands. Rutinerna måste dessutom bidra till en hög säkerhetsnivå. Regeringen skriver också att digital samverkan är en fråga som får allt mer fokus inom EU. Gemensamma principer som tagits fram och implementerats i medlemsstaterna kommer att revideras på EU-nivå, vilket kommer att kräva en nationell anpassning. Arbete och erfarenheter från e-förvaltningsarbete inom EU kan vara till användning i den svenska förvaltningen. Myndigheterna bör sträva mot öppna data såväl mellan varandra som till enskilda. Regeringen konstaterar även att strategin för EU:s digitala inre marknad också kommer att ha stor inverkan på det nationella e-förvaltningsarbetet. Standarder på itområdet kommer att spela en allt större roll för att skapa återanvändbara lösningar. Regeringen anser också att digitala tjänster i så stor utsträckning som möjligt bör bygga på öppna standarder och om möjligt använda programvara som frigör statsförvaltningen från beroendet av enskilda tekniska lösningar. 2.1 Uppdraget Den 15 januari 2015 gav regeringen ESV och de myndigheter som omfattas av internrevisionsförordningen (med undantag för Försvarsmakten, Polismyndigheten, Försvarets materielverk och Totalförsvarets forskningsinstitut) samt Bolagsverket ett uppdrag att fördjupa arbetet med it-kostnader och it-projekt. Det ska göras med utgångspunkt från rapporten It-kostnadsmodell (ESV 2014:50). ESV ska med stöd av en arbetsgrupp med representanter från statliga myndigheter identifiera och definiera fler nyckeltal för jämförelse av de statliga myndigheternas it-kostnader. De deltagande myndigheterna ska ta fram grundläggande information och beräkna nyckeltal i enlighet med de definitioner som ESV utarbetat. Underlaget som inhämtas från myndigheterna ska även omfatta de strategiska val ESV beskriver i sin rapport It-kostnadsmodell. ESV ska tillhandahålla stöd till myndigheterna för beräkning av nyckeltal. ESV ska också fördjupa analysen av skillnaderna mellan olika myndigheter och identifiera möjligheter till samverkan mellan myndigheter för att öka effektiviteten inom området. Arbetet ska på sikt bidra till ett lärande för berörda myndigheter. Kartläggningen av it-kostnader ska redovisas till Regeringskansliet (Näringsdepartementet) senast den 30 oktober

10 INLEDNING 2.2 ESV:s tolkning av uppdraget Syftet är ytterst att bidra till en effektiv statsförvaltning genom effektivare användande och tillhandahållande av it. Detta genom att bidra till en förstärkt styrning och samordning av den övergripande it-användningen i statsförvaltningen och en förstärkt uppföljning av de statliga myndigheternas it-användning. Det finns i dag inte några färdigutvecklade system eller processer för att fånga it-kostnader eller uppgifter om myndigheternas it-verksamhet. Det saknas tillräckligt tillförlitliga uppgifter för kostnader för drift, förvaltning och utveckling av it i staten. Detta leder till att myndigheterna inte har tillgång till några gemensamma verktyg för att enkelt och kostnadseffektivt kunna följa sina kostnader över tiden eller jämföra sig med andra myndigheter. Det gör det svårt att bedöma om it används effektivt, både för myndighetsledningar och för regeringen, och det gör det svårt att lära av varandra samt att samverka. ESV har formulerat följande mål för uppdraget: de medverkande myndigheterna följer löpande och systematiskt upp sina itkostnader och strategiska it-projekt med hög risk myndigheterna fortsätter att samarbeta och utbyta erfarenheter efter att uppdraget är genomfört regeringen får en god bild av de statliga myndigheternas it-användning och strategiska it-projekt. ESV anser att det är rimligt utifrån kraven på intern styrning och kontroll i staten att myndighetsledningarna gentemot regeringen kan verifiera effektiviteten i myndighetens it-verksamhet och redovisa, bedöma och motivera sin resursanvändning för it i förhållande till andra verksamheter. Det handlar om att ha kunskap om och perspektiv på den nytta som it bidrar med i förhållande till vad it kostar, i första hand i den egna verksamheten men även i jämförelse med andra verksamheter. För att detta ska vara möjligt krävs ett gemensamt språk. ESV ser ett stort värde i att arbetet med it-kostnader och nyckeltal som initierades 2014 fortsätter och omfattar flera myndigheter. ESV ser också ett värde av en regelbunden prövning av effektiviteten i it-verksamheten. Det är samtidigt viktigt att arbetet görs inom ramen för förvaltningsmodellen och resultatstyrningen. Görs avsteg bör dessa göras tydligt och medvetet. Samtidigt är det centralt att ett fokus på staten som helhet balanseras mot de enskilda myndigheternas verksamhetsmål. Det är ESV:s bedömning att en gemensam struktur och definitioner för it-kostnader samt nyckeltal är en viktig del i arbetet att effektivisera tillhandahållandet av it och bättre tillvarata it som möjliggörare i verksamhetsutveckling inom statsförvaltningen. 10

11 INLEDNING Det är viktigt att stärka fokus på hur it kan förbättra myndigheternas effektivitet och utveckla möjligheterna till gemensamt lärande. För detta behöver myndigheterna referensdata för att kunna jämföra och bedöma sin egen verksamhet och för att få idéer till bättre lösningar. Ett viktigt syfte med nyckeltal är att ansvariga inom myndigheten får en referensram för dialog och bedömning av hur effektivt it tillhandahålls och hur väl den bidrar till myndighetens effektivitet samt uppföljning av myndighetens interna styrning och kontroll med fokus på it. Nyckeltalen kan även underlätta till exempel ställningstagande till utkontraktering av it och stödja utvecklingen av nyttorealisering. 2.3 Tidigare rapporter inom området Flera tidigare rapporter har berört myndigheternas it-verksamhet. Rapporterna pekar på utvecklingsbehov inom flera områden, till exempel vad gäller ställningstagande om redovisning av it-kostnader, konkurrensutsättning, it-investeringar, nyttorealisering och informationssäkerhet samt styrning och ledning It-kostnader Statskontoret gjorde 1999 en förstudie 1 som syftade till att ge en första överblick av hur stora kostnaderna för informationstekniken egentligen var och att bygga upp en kunskapsbas som skulle kunna ligga till grund för jämförelser i framtiden. It-kostnadernas andel av verksamhetskostnaderna var i genomsnitt 9 procent för de 24 myndigheterna. Statskontoret kunde konstatera att mindre myndigheter köpte tjänster i högre grad än de större myndigheterna som istället lade ner mer pengar på program- och systemutveckling. Vidare konstaterades att myndigheterna bokförde sina inköp olika, till exempel bokförde de större myndigheterna sina inköp som investeringar i större utsträckning än de mindre myndigheterna, som istället kostnadsförde dessa. Cap Gemini Consulting genomförde hösten 2007 på uppdrag av Finansdepartementet en studie som redovisade en bild av hur it-kostnader kunde beskrivas. Deras modell har stora likheter med den modell som användes i Statskontorets studie som genomfördes Med stöd i ett mycket begränsat urval myndigheter samt vissa skattningar och antaganden uppskattades de sammanlagda it-kostnaderna inom myndigheterna i den statliga förvaltningen till ca 25 miljarder kr. Cap Gemini angav att denna siffra innehåller en stor grad av osäkerhet, på grund av det begränsade urvalet, men att den ändå gav en indikation på total kostnadsvolym. 1 Statskontoret 1999:37 It-kostnader i statsförvaltningen. 11

12 INLEDNING I E-delegationens förstudie Effektiv it-drift inom staten 2 från 2012 uppskattades den sammanlagda möjliga besparingspotentialen inom statens it-drift att ligga mellan 1 och 2 miljarder kronor, vilket beräknas motsvara procent av den totala it-kostnaden i staten som uppskattades till ca 18,5 miljarder kronor. ESV bedömde i rapporten It-kostnadsmodell (2014:50) att det inte gick att ta fram en statistiskt säkerställd siffra för den totala it-kostnaden i staten. En uppskattning pekade dock på att it-kostnaderna i staten återfanns i intervallet mellan 24 och 31 miljarder. Som andel av totala verksamhetskostnaden motsvarade detta ett intervall mellan ca 10 och 13 procent. ESV tog tillsammans med de myndigheter som deltog fram sju nyckeltal. Utöver nyckeltalen identifierades också ett antal strategiska val som bidrar till myndigheternas framgång i drift, förvaltning och utveckling av it. Under våren 2015 identifierade ESV tillsammans med 63 myndigheter vilka strategiska it-projekt som bedrevs på myndigheterna. 3 Myndigheterna gjorde i samband med detta en värdering av projekten, kring till exempel risker. ESV har fördjupat analysen av det insamlade materialet. En slutsats som går att dra av det inrapporterade materialet är att stora projekt, det vill säga projekt med större budgetar, i större utsträckning riskerar att överskrida både budget och satta tidsramar än övriga projekt. En rekommendation med utgångspunkt i det insamlade materialet är att en myndighet om möjligt bör sträva efter att begränsa projektens storlek och att det kan finnas anledning att överväga, särskilt vad gäller utvecklingsprojekt, att dela upp projekt i mindre delar för att öka möjligheten att ha överblick och kontroll över dem. Detta borde minska sannolikheten för att projekt överskrider budget och/eller utsatta tidsramar Andra rapporter om styrning av it I Riksrevisionens rapport It inom statsförvaltningen (Riksrevisionen 2011:4) konstaterades att det fanns risk för att myndigheterna inte hanterade sin it på det mest effektiva sättet, då man inte övervägt vem som bäst tillhandahåller it. Flera myndigheter kunde inte heller redovisa sina it-kostnader på total nivå och ännu fler hade svårigheter att redovisa sina it-kostnader uppdelade på olika delområden. Riksrevisionen konstaterade vidare att myndigheterna inte alltid visste hur väl it bidrar till att uppfylla verksamhetens mål och hur den totala it-verksamheten inom myndigheten faktiskt ser ut och fungerar. 2 Effektiv it-drift i staten, förstudie version 1 (E-delegationen ). 3 Fördjupat it-kostnadsuppdrag, Delrapport 1: Kartläggning av strategiska it-projekt med hög risk (ESV 2015:48). 12

13 INLEDNING ESV lämnade under 2013 ett förslag till en förbättrad redovisning, styrning och kontroll av statens investeringar. 4 ESV konstaterar i rapporten att det är svårt att få en helhetsbild över hur mycket staten avser att investera i samhällsinvesteringar och i verksamhetsinvesteringar och hur finansieringen ser ut. Det finns inte heller några generella bestämmelser för hur planerade investeringar ska följas upp. ESV pekar i rapporten Uppföljning av ekonomiska nyttor från e-förvaltningsprojekt 5 på de uppenbara svårigheter som finns idag med att följa upp realiserade nyttor av gemensamma e-förvaltningsinitiativ, vilket aktualiserar behovet av en modell för nyttorealisering av gemensamma e-förvaltningsinitiativ i statsförvaltningen. En sådan modell skulle göra det enklare att välja, styra och utvärdera initiativen för att kunna erhålla största möjliga nytta för avsatta medel. Det skulle också underlätta för myndigheterna att över huvud taget följa upp nyttor av de gemensamma projekten. Statskontoret anser i sin utvärdering av E-delegationen att genomslaget för e-förvaltningsfrågorna skulle gynnas av att de tydligt kopplas till övriga förvaltningspolitiska frågor. 6 Regeringen behöver säkerställa ett långsiktigt stöd i arbetet, i form av vägledning, uppföljning och förvaltningskapacitet. Statskontoret ser även risker med att e-förvaltningsfrågor reduceras till tekniska frågor och hålls isär från övrig ledning och styrning av statsförvaltningen. Statskontorets bedömning är att detta glapp finns både inom myndigheterna (mellan myndigheters högsta ledning och tjänstemän med ansvar för it-frågor), inom Regeringskansliet och mellan regeringen och myndigheterna. I det senare fallet innebär glappet att möjligheterna till ansvarsutkrävande försvåras av det, enligt Statskontorets bedömning, förhållandevis svaga politiska intresset för frågorna. Den ökade digitaliseringen av förvaltningen, till exempel samordningen av system och information, skapar dessutom flera utmaningar utifrån ett säkerhets- och integritetsperspektiv. OECD pekar i rapporten Value for money in Government Sweden 2013 på att kraven på nyttoanalyser i it-projekt måste stärkas och att samverkan, till exempel genom gemensam it-produktion och systemlösningar, måste stimuleras. Kravbilder från olika departement och politikområden måste harmoniseras för att möjliggöra gemensamma servicecenterlösningar som möjliggör koncentration av verksamhet och standardisering vilket skapar stordriftsfördelar. I MSB:s rapport En bild av myndigheternas informationssäkerhetsarbete 2014 redovisar MSB resultatet av en kartläggning av hur statliga myndigheter tillämpar 4 En förbättrad redovisning, styrning och kontroll av statens investeringar, ESV 2013:59. 5 Uppföljning av ekonomiska nyttor från e-förvaltningsprojekt (ESV 2014:2). 6 Delegerad digitalisering (Statskontoret 2014:12). 13

14 INLEDNING MSB:s föreskrifter om statliga myndigheters informationssäkerhet (2009:10) och i övrigt arbetar med informationssäkerhet. 84 procent av de myndigheter som besvarat hela enkäten har en informationssäkerhetspolicy, av dessa kontrollerar 26 procent inte hur de följs. 45 procent av myndigheterna uppger att myndighetens ledning åtminstone i stor utsträckning löpande håller sig informerade om arbetet med informationssäkerhet. Drygt 40 procent av myndigheterna som besvarat hela enkäten har ingen eller en mycket begränsad utvärdering av informationssäkerhetsarbetet på myndigheten. Riksrevisionens bedömning i granskningen Informationssäkerheten i den civila statsförvaltningen (Riksrevisionen 2014:23) är att det finns omfattande brister i regeringens och myndigheternas arbete med informationssäkerhet. Granskningen visar att arbetet med informationssäkerheten inte är ändamålsenligt sett till de hot och risker som finns. Regeringen har inte någon samlad lägesbild över hoten mot den civila statsförvaltningen, i vilken omfattning och mot vilka hoten realiseras samt vilka skyddsåtgärder myndigheterna vidtar. Detsamma gäller för regeringens stödoch tillsynsmyndigheter. 2.4 Utvecklingen av it-kostnader i staten över tiden ESV har definierat att it-kostnader är de kostnader som kan härledas till it-funktioner, och de begränsas inte nödvändigtvis till it-organisationen. Kostnaderna består av kostnader inklusive avskrivningar (för materiella och immateriella it-investeringar) för drift, förvaltning och utveckling av it-system och utrustning. Definitionen omfattar alla it-kostnader oavsett hur de finansieras. Till definitionen av it-kostnader har exempel tagits fram inom områdena hårdvara, mjukvara, datatrafik/kommunikation, personal, lokal och tjänster. Se vidare i ESV 2014:50, bilaga 1. Det som inkluderas i definitionen av it är omfattande då it är en allt mer integrerad del i myndigheternas verksamhet. Detta medför att gränsdragningar måste göras. Ett exempel på gränsdragning kan vara mätutrustning i kärnverksamheten. En mätutrustning där en person avläser mätresultaten och sedan matar in dessa i it-systemet är inte att anse som it-utrustning. Sker istället informationsöverföringen automatiskt mellan mätutrustningen och it-systemet är mätutrustningen att anse som it-utrustning. Ett annat exempel är att all utrustning med en IP-adress är att anse som it. Det finns inte idag någon möjlighet att samlat följa it-kostnaderna i staten. Däremot kan delar av it-kostnaderna följas genom de statliga redovisningskoderna S-koder. På S-koden S5362 Datatjänster, utgifter, utomstatliga rapporteras alla utgifter för 14

15 INLEDNING anlitande av datacentral samt utgifter för datakonsulter som inte är statliga myndigheter. Här rapporteras också avgifter för att använda datorprogram samt service- och underhållsavtal för datorer. På S-koden S5365 tele, utgifter, utomstatliga rapporteras utgifter för telenätet, som till exempel abonnemangsavgifter och dataöverföring via modem. På S-koden S5412 förs utgifter för inomstatliga datatjänster. Diagram 1. Datatjänster för staten totalt, miljoner kronor Utomstatligt Inomstatligt Kostnaderna för datatjänster har nästan fördubblats under tio år, från ca fyra miljarder 2004 till nästan åtta miljarder Diagram 2. Köpta datatjänster som andel av total verksamhetskostnad 3,50% 3,00% 2,50% 2,00% 1,50% 1,00% 0,50% 0,00%

16 INLEDNING Köpta it-tjänster i staten som andel av verksamhetens kostnader har fördubblats sedan sekelskiftet. Från en nivå kring 1,5 procent till en nivå mellan 2,5 och tre procent. 2.5 Genomförande Arbetet har genomförts tillsammans med de i uppdraget utpekade myndigheterna samt ytterligare ett antal myndigheter som har uttryckt ett önskemål om att få delta i arbetet. Totalt har nio seminarier genomförts i tre parallella spår. Drygt 60 myndigheter har medverkat. Arbetet har bedrivits i nära samverkan med dessa myndigheter genom seminarierna. ESV lade agendan för varje seminarium men projektet genomfördes i huvudsak i form av aktivt arbete från de deltagande myndigheterna. ESV har presenterat och gått igenom de framtagna definitionerna för it-kostnad, nyckeltal och mognadsmätningen. Myndigheterna har sedan beräknat it-kostnader och de framtagna nyckeltalen (enligt de gemensamt fastställda definitionerna) på hemmaplan och rapporterat in resultatet till ESV. Myndigheterna har sedan tillsammans kvalitetssäkrat sina uppgifter på de senare seminarierna. Myndigheterna har också getts möjlighet att jämföra sina it-kostnader och nyckeltal med varandra. Myndigheterna har därutöver svarat på ett antal frågor kopplade till de olika nyckeltalen och mognadsmätningen. Tillsammans med de flesta av de 22 myndigheter som deltog i arbetet 2014 har ett antal nya nyckeltal definierats och beräknats och en mognadsmätning för informationssäkerhet tagits fram. ESV har genomfört en mängd beräkningar och kontroller på det insamlade materialet. Vidare har projektet haft en extern referensgrupp. Referensgruppen har träffats regelbundet under arbetets gång och varit ett viktigt stöd till ESV:s projektgrupp. ESV har också haft stöd av en extern it-konsult i projektarbetet. Kammarkollegiet har bidragit i arbetet med tjänster. MSB har bidragit i arbetet informationssäkerhet och incidenter. Den slutliga utformningen är dock ESV:s. Avstämning har också skett löpande under arbetets gång med dels uppdragsgivaren/regeringskansliet och med projektets styrgrupp. ESV har tagit fram rapporten och de deltagande myndigheterna har haft möjlighet att lämna synpunkter på den. De myndigheter som deltog i arbetet är i huvudsak sådana som omfattas av internrevisionsförordningen. Dessa myndigheter har generellt en omfattande och/eller komplex verksamhet. I redovisning i rapporten är myndigheterna grupperade i tre grupper. De myndigheterna som deltog i E-delegationens arbete är en grupp (12 myndigheter), 16

17 INLEDNING Lärosäten (15) och Övriga myndigheter (34). Deltagande myndigheter framgår i avsnittet referensgrupper. ESV har valt att avidentifiera materialet i rapporten. Kvalitetssäkring av beräkningar har skett hos myndigheterna själva och genom seminarierna. Samtidigt består arbetet att beräkna nyckeltal på denna nivå av många vägval som varje myndighet gjort. ESV har endast kunna uppmärksamma uppenbara felaktigheter och ställa frågor kring uppgifter som kraftigt skiljer sig från mängden. 17

18 MOGNADSMÄTNING 3 Mognadsmätning Enligt uppdraget ska ESV inhämta information om myndigheternas strategiska val från de deltagande myndigheterna i enlighet med den modell som ESV tog fram under Mätningen har kompletterats med en ytterligare dimension - informationssäkerhet. Mätningen av informationssäkerhet har gjorts av ca 20 myndigheter. Denna mognadsmätning/strategiska val har fokus på intern styrning och kontroll av it-verksamheten och de möjligheter it skapar. It är ett område som i omfattning och betydelse vuxit kraftigt. Vikten av en god intern styrning och kontroll blir därmed allt mer väsentlig. En myndighet som inte kan svara tillfredsställande på mognadsmodellens frågor bör fråga sig om myndigheten har en tillfredsställande intern styrning och kontroll och bör också vidta åtgärder för att säkerställa den. Mognadsmätningar kan användas till ett flertal syften. De kan användas internt i respektive myndighet för att identifiera förbättringsområden och för att följa dessa över tid, och säkerställa att de ger önskat resultat. De kan även användas för jämförelser mellan myndigheter samt för att bedöma den totala mognaden i en sektor eller i staten, för att på så sätt sätta fokus på utvecklingsområden/satsningsområden. Den genomförda mognadsmätningen bygger på självskattningar utifrån en definierad skala. De är därför till sin natur subjektiva bedömningar. En direkt jämförelse mellan två myndigheter är inte relevant utan en djupare diskussion kring innebörden av självskattningen och de förutsättningar respektive myndighets verksamhet skapar. Men de ger ett underlag för diskussion inom myndigheterna kring aktuell värdering i relation till övriga svarande. Inom de områden där en myndighet identifierat en låg mognadsgrad finns det goda förutsättningar att gå djupare med stöd av kompletterande ramverk. 18

19 MOGNADSMÄTNING 3.1 It-mognad - läget 2014 hos 60 myndigheter ESV har stöttat de medverkande myndigheterna i arbetet att genomföra och kvalitetssäkra en bedömning av intern styrning och kontroll med fokus på it. Mognadsmätningen har sju dimensioner: Strategi för it-försörjning Förvaltningsmodell Projektmodell Portföljstyrning Nyttohemtagning Kompetensförsörjningsstrategi Jämförelser av it-kostnader Strategi för it-försörjning (sourcing) Syftet med måttet är att kartlägga i vilken utsträckning myndigheterna har en strategi för sin it-försörjning. En strategi för it-försörjning pekar ut de överväganden som en myndighet ska göra i beslut om hur it ska tillhandahållas i myndigheten. Det kan vara styrande principer för vilken försörjningsform myndigheten anser lämplig för olika typer av it-tjänster, samt framtida målbilder för hur it-försörjningen ska ske. 7 Detta är en väsentlig del av en myndighets it-strategi. Riksrevisionen har konstaterat att det stora flertalet myndigheter inte kan anses ha gjort rimliga prövningar om den egna myndigheten eller någon annan aktör är bäst lämpad att producera den it organisationen har behov av. 8 Tabell 1. Strategi för it-försörjning Lärosäten E-delegationsmyndigheter Övriga myndigheter Totalt Vi har inte en strategi för it-försörjning. 4 (26 %) 3 (25 %) 2 (6 %) 9 (15 %) Vi har en strategi för vår it-försörjning men den är i behov av översyn eller uppdatering 5 (33 %) 3 (25 %) 15 (47 %) 23 (39 %) Vi har en aktuell och fungerande strategi för vår it-försörjning 6 (40 %) 6 (50 %) 15 (47 %) 27 (46 %) Totalt antal 15 (100 %) 12 (100 %) 32 (100 %) 59 (100 %) Resultatet i enkäten visar att det fortfarande finns ett stort förbättringsutrymme. Hälften av myndigheterna har inte en aktuell och fungerande strategi. Samtidigt är 7 Vägledning för effektiv it-försörjning, E-delegationen. 8 Riksrevisionen 2014: IT inom statsförvaltningen - har myndigheterna på ett rimligt sätt prövat frågan om outsourcing bidrar till ökad effektivitet? 19

20 MOGNADSMÄTNING graden av utkontraktering av it 14 procent och kompetensförsörjning genom konsulter 21 procent. 9 Att fatta rätt beslut kring resursförsörjning i en allt snabbare föränderlig värld är en komplex och fortgående process. Myndigheter måste ta hänsyn till verksamhetens krav, den egna kompetensen, geografi, leveransmodeller, pris och teknik. En myndighet behöver därför ha en strategi för sin it-försörjning (sourcing). Samverkan som del i it-försörjningen Myndigheter ska samverka. När en myndighet utvecklar sin it-försörjningsstrategi är samverkan ett viktigt alternativ till egen drift eller utkontraktering. ESV har frågat myndigheterna inom vilka områden samverkan kan bidra till effektivitet. Områden som lyfts fram av myndigheterna är: Samverkansdrift mellan liknande myndigheter såsom mellan Försäkringskassan, Arbetsförmedlingen och Skatteverket, i dessa fall har det handlat om möjligheter med Iaas (Infrastructure as a service). säker kommunikation it-arkitektur, dataformat, öppna data och licenshantering it som service/tjänst via statliga it-servicecenters dela på kompetenser av specialistkaraktär där det inte finns många inom myndigheten gemensamma upphandlingar Förvaltningsmodell för it Verksamhet och it har ett gemensamt ansvar för myndighetens it-lösningar. En förvaltningsmodell tydliggör hur ansvaret ska fördelas mellan dem. En fungerande förvaltningsorganisation säkerställer att förvaltningsprocessen är under kontroll så att it-systemen effektivt stödjer den verksamhet de finns i. En förvaltningsmodell ska stödja den interna styrningen och kontrollen. Förvaltningsmodellen säkerställer att redan driftsatt stöd behåller avsedd funktionalitet, och att stödet förändras i samband med förändringar i verksamhetens behov. Ett tydligt förvaltningsuppdrag säkrar att förvaltningen av it stödjer de mål och intentioner som finns bland annat i verksamhetsplaner. Det skapar ramar och roller för relationen mellan verksamhet och it i närtid och nära framtid. 9 Uppgifterna är hämtade från kapitel 4 i denna rapport. 20

21 MOGNADSMÄTNING Tabell 2. Förvaltningsmodell Lärosäten E-delegationsmyndigheter Övriga myndigheter Totalt Vi har ingen förvaltningsmodell 1 (7 %) (2 %) Vi har en förvaltningsmodell, men använder den bara delvis 7 (47 %) 1 (8 %) 16 (50%) 24 (41 %) Vi har förvaltningsmodell som används fullt ut 7 (47 %) 11 (92 %) 16 (50 %) 34 (58 %) Totalt antal 15 (100 %) 12 (100 %) 32 (100 %) 59 (100 %) I stort sett alla myndigheterna har en förvaltningsmodell. Dock är det bara drygt hälften som använder en förvaltningsmodell fullt ut. Att inte ha en förvaltningsmodell som tydliggör ansvarsfördelningen mellan verksamhet respektive it innebär en risk. Ett förslag som framkommit är att det borde vara obligatoriskt för myndigheter med en förvaltningsbudget över en viss summa att ha och tillämpa en förvaltningsmodell Projektmodell En projektmodell ger en struktur, ett gemensamt språk och tydliga roller och processer. I verksamheter som lever under stort förändringstryck är en professionell projekthantering med stöd av en projektmodell viktig och en nödvändig förutsättning för att skapa en kultur som kan hantera kontinuerliga förändringar. Tabell 3. Projektmodell Lärosäten E-delegationsmyndigheter Övriga myndigheter Totalt Vi har ingen beslutad projektmodell - 1 (8 %) 2 (6 %) 3 (5 %) Vi har en projektmodell, men den används bara delvis 10 (67 %) 2 (17 %) 9 (28 %) 21 (36 %) Vi har en beslutad projektmodell som används fullt ut 5 (33 %) 9 (75 %) 21 (66 %) 35 (59 %) Totalt antal 15 (100 %) 12 (100 %) 32 (100 %) 59 (100 ) I stort sett alla medverkande myndigheter har en projektmodell, men många använder bara modellen delvis. Det kan vara en signal om att många myndigheter behöver göra en insats för att bygga upp en struktur som bättre klarar av att hantera förändringar och utveckling. Mot bakgrund av att myndigheterna har samlat en strategisk projektportfölj om över 8 miljarder kronor är detta ett område som måste stärkas. Ett förslag från en myndighet är att om en projektbudget övergår en viss summa ska projektet ledas av en projektledare som är certifierad. 21

22 MOGNADSMÄTNING Portföljstyrning Portföljhantering ger ledningen ett beslutsunderlag för sina prioriteringar och en överblick över pågående projekt. Det blir till exempel lättare att identifiera vilka projekt som behöver initieras, behöver förstärkning, bör skjutas upp eller avbrytas. 10 Med en begränsad budget blir även portföljstyrningen ett medel för att säkerställa att de projekt som bäst svarar mot strategiska mål och aktuell prioritering får rätt förutsättningar på bekostnad av mer perifera aktiviteter. En fungerande portföljstyrning ska beakta såväl förvaltningsaktiviteter som utvecklingsaktiviteter. Porföljstyrningen säkerställer styrningen av genomförandet av strategiska och taktiska utvecklingsinitiativ. Tabell 4. Portföljstyrning Lärosäten E-delegationsmyndigheter Övriga myndigheter Totalt Vi har ingen strukturerad sammanställning och prioritering av våra it-projekt 2 (13 %) 3 (25 %) 9 (28 %) 14 (24 %) Vi strukturerar och prioriterar delvis våra it-projekt 9 (60 %) 1 (8 %) 18 (56 %) 28 (47 %) Vi har portföljstyrning som används fullt ut 4 (27 %) 8 (67 %) 5 (16 %) 17 (29 %) Totalt antal 15 (100 %) 12 (100 %) 32 (100 %) 59 (100 %) En knapp tredjedel av myndigheterna har en portföljstyrning som används fullt ut. Avsaknad av portföljstyrning kan innebära en risk att ledningen inte aktivt medverkat i prioriteringen av utvecklingsprojekt. Detta bekräftas också i arbetet med strategiska it-projekt där flera myndigheter med kort varsel inte kunde identifiera sina strategiska projekt. Mot bakgrund av omfattningen av strategiska it-projekt kan de också anses anmärkningsvärt att bara drygt en fjärdedel har en modell som tillämpas fullt ut. Konstaterar myndigheten att man inte har en strukturerad kontroll över och prioritering av it-projekt, vilket 14 myndigheter gör, kan myndighetens interna styrning och kontroll ifrågasättas It-kompetensförsörjningsplan En väl fungerande it-kompetensförsörjningsplan ger översikt över den kompetens verksamheten har och tydliggör vilken kompetens som behövs i framtiden. Planen kan också innehålla planerade åtgärder för att fylla kompetensbehovet genom till 10 Se till exempel E-delegationens Introduktion till portföljstyrning Rapport från E-delegationens nätverk i nyttorealisering (version 1). 22

23 MOGNADSMÄTNING exempel kompetensutveckling, nyrekrytering, avveckling eller konsulter. Den ger beredskap inför teknikskiften och utkontraktering, och är också central för att säkerställa en genomtänkt konsultanvändning. Myndigheterna har årsarbetskrafter inom it varav utgörs av konsulter. Tabell 5. It-kompetensförsörjningsplan Lärosäten E-delegationsmyndigheter Övriga myndigheter Totalt Vi har ingen kompetensförsörjningsplan för it-kompetens 1 (7 %) 2 (17 %) 6 (19 %) 9 (15 %) Vi planerar delvis kompetensförsörjning inom it, men inte fullt ut 11 (73 %) 3 (25 %) 17 (53 %) 31 (52 %) Vi har en kompetensförsörjningsplan för it-kompetens som efterlevs 3 (20 %) 7 (58 %) 9 (28 %) 19 (32 %) Totalt antal 15 (100 %) 12 (100 %) 32 (100 %) 59 (100 %) En tredjedel av myndigheterna har en kompetensförsörjningsplan för it-kompetens som efterlevs. Övriga saknar eller har ofullständig planering. Antalet inhyrda konsulter hos myndigheter i den senare kategorin uppgår till knappt 600 helårsarbetskrafter Modell för nyttohemtagning En modell för nyttohemtagning ger tydligare fokus på nytta vid effektiviserings- och utvecklingsarbete. Ansvaret för de identifierade nyttorna bör inte ligga hos it-verksamheten utan i den verksamhet som är mottagare av utvecklingsinsatsen. Detta tydliggörs med en modell för nyttohemtagning. Den skapar den viktiga länken mellan utvecklingsarbetet och den framtida förvaltningen. ESV anser att det inför projektstart är självklart att göra en kalkyl som även omfattar effekter av eller nyttan med projektet. Det är också självklart att man efter genomfört (it-) projekt säkerställer att den tilltänkta nyttan tas hem. En modell för nyttohemtagning som tillämpas konsekvent i alla projekt säkerställer att de effekter som projektet syftar till faktiskt fokuseras och realiseras. 23

24 MOGNADSMÄTNING Tabell 6. Modell för nyttohemtagning Lärosäten E-delegationsmyndigheter Övriga myndigheter Totalt Vi har ingen beslutad modell för nyttohemtagning 11 (73 %) 4 (33 %) 18 (56 %) 33 (56 %) Vi har en modell för nyttohemtagning, men den används bara delvis 4 (27 %) 2 (17 %) 10 (31 %) 16 (27 %) Vi har en beslutad modell för nyttohemtagning som efterlevs - 6 (50 %) 4 (12 %) 10 (17 %) Totalt antal 15 (100 %) 12 (100 %) 32 (100 %) 59 (100 %) E-delegationen har tagit fram flera handledningar kring nyttorealisering och praktiska verktyg. Det är också en viktig del i bedömningen om en immateriell tillgång får aktiveras. Det ska då med hög grad av säkerhet visas att den immateriella tillgången kommer tillföra ekonomiska fördelar eller en ökad servicepotential för myndigheten i framtiden. Den investeringskalkyl (kostnads- och nyttokalkyl) som ska ligga till grund för den bedömningen måste vara tillförlitlig, rimlig och väl underbyggd. Att det ändå är så många myndigheter som inte har en beslutad modell för nyttorealisering är anmärkningsvärt. Nyttorealiseringsmodellen är också en viktig länk mellan verksamheten och it. Finns ingen modell för nyttohemtagning är det en stor risk att nyttor av utveckling inte realiseras fullt ut och att lärande uteblir. ESV samlade in uppgifter om strategiska projekt hos de deltagande myndigheterna. 11 I sammanställningen av dessa syns tydligt konsekvensen av avsaknad av nyttohemtagning: Av 204 inrapporterade projekt saknar 104 uttalat en beräkning av nytta, och 84 saknar en utpekat ansvarig för effekthemtagning. It-komponentens andel av aktuella total budget för de projekt som saknar beslut om nyttohemtagning/effekt är drygt 1,1 miljard. Den stora mängd projekt som saknar nyttoberäkning visar på ett behov att stärka arbetet med nyttorealisering i staten och bekräftar det resultat som syns i mognadsmätningen. En annan observation ESV gjort är att myndigheter uppfattar det som att nyttoberäkningar inte förväntas/behövs när projekt initieras genom regeringsuppdrag. Det är en observation ESV också gjorde i arbetet med rapporten Uppföljning av ekonomiska nyttor från e-förvaltningsprojekt (ESV 2014:2). ESV anser att myndigheter ska arbeta strukturerat med nyttohemtagning. Detta är ett tydligt förbättringsområde för den interna styrningen och kontrollen. 11 Fördjupat it-kostnadsuppdrag Delrapport 1: Kartläggning av strategiska it-projekt med hög risk, ESV 2015:48. 24

25 MOGNADSMÄTNING Kostnadsjämförelser med andra myndigheter eller aktörer It är en viktig möjliggörare för verksamhetseffektivisering. I många fall har vi fört diskussioner med myndigheter som enbart vill fokusera på det perspektivet. Men hur it tillhandahålls måste också ses som en egen dimension att följa upp. Det finns alternativa sätt att tillhandahålla it som i sig inte har någon betydelse för verksamheten men innebär olika kostnad. Totalt är det verksamhet om över 15,5 miljarder kronor hos de deltagande myndigheterna som omfattas. Har man inte gjort kostnadsjämförelser är det svårt att ta ställning till om tillhandahållandet är effektivt eller inte. Ett grundläggande första steg för att optimera it-kostnaderna är att identifiera kostnaderna och jämföra kostnaderna med andra myndigheter eller organisationer. Vid sådana jämförelser kan man upptäcka områden med förbättringspotential. Tabell 7. Kostnadsjämförelser med andra myndigheter eller aktörer Lärosäten E-delegationsmyndigheter Övriga myndigheter Totalt Vi har inte beräknat och jämfört it-kostnader 2 (13 %) 3 (25 %) 8 (25 %) 13 (22 %) Vi har beräknat it-kostnader, men inte jämfört 6 (40 %) 2 (17 %) 17 (53 %) 25 (42 %) Vi har regelbundet beräknat och jämfört it-kostnader för huvuddelen av vår it-verksamhet 7 (47 %) 7 (58 %) 7 (22 %) 21 (36 %) Totalt antal 15 (100 %) 12 (100 %) 32 (100 %) 59 (100 %) Flertalet myndigheter har helt eller delvis jämfört sina it-kostnader med andra aktörer. För de som inte tidigare gjort det har medverkan i detta projekt inneburit det första steget på den resan. Att så få myndigheter har jämfört sina kostnader pekar på ett viktigt utvecklingsområde, inte minst nu när det finns ett första ramverk att samlas kring i staten och 60 myndigheter att jämföra sig med Sammanfattning av mognadsmätningen för 2014 Den genomförda mognadsmätningen ger ett övergripande underlag för diskussion. Då den baseras på en självskattning är det centralt att en jämförelse mellan myndigheter kombineras med en initierad diskussion kring orsakerna till placeringen på mognadsskalan. 25

26 MOGNADSMÄTNING Diagram 3. Sammanställning av mognadsmätning Kostnads-jämförelser med andra Modell för nyttohemtagning 80% 60% 40% 20% 0% Förvaltnings-modell för it Projektmodell Beslutad strategi för itförsörjning 100% It-kompetensförsörjnings-plan Portföljstyrning Universitet/högskolor E-delegationsmynd Övriga myndigheter Myndigheterna som ingått i E-delegationens arbete har en högre mognad jämfört både med lärosätena och övriga myndigheter. E-delegationsmyndigheterna visar ett jämt resultat i de olika dimensionerna där man är mest utvecklad vad gäller förvaltningsmodell och projektmodell. Utveckling återstår inom nyttorealisering, kostnadsjämförelser och it-försörjningsstrategi. Mönstret går igen hos lärosätena men på en generellt lägre nivå. Nyttorealisering måste fokuseras kraftfullt samtidigt som lärosätena arbetar bra med kostnadsjämförelser. Mest kvar att utveckla finns hos övriga myndigheter. Här finns också stor potential i att utveckla portföljstyrningen. Det område som uppvisar lägst sammanlagt värde är modell för nyttohemtagning. Flera myndigheter har initierat ett arbete, men bara ett fåtal genomför det fullt ut. En konsekvent uppföljning av nyttohemtagning skulle säkerställa att de effekter som projekten ska uppnå fokuseras och realiseras. Särskilt hos lärosätena finns ett stort utvecklingsarbete att göra. Myndigheterna som deltog i E-delegationens arbete har kommit ett steg längre men även där återstår en hel del arbete. En möjlig orsak till det är it har haft ett särskilt fokus hos dessa myndigheter både av ledning och av verksamhet genom deltagandet i E-delegationens arbete. Enligt ESV:s bedömning vore det värdefullt att öka fokus på it och digitalisering genom en ökad dialog inom myndigheterna men också mellan myndighet och regering. 26

27 MOGNADSMÄTNING Mognadsmåtten och ledningen Myndigheterna fick svara på om respektive mognadsmått förtjänar uppmärksamhet i myndighetens ledningsgrupp och om kriterierna för bedömning av mognadsmåtten fungerade bra. En majoritet av myndigheterna anser att måtten förtjänar ledningsgruppens uppmärksamhet. Mest positiv är man till frågan om nyttohemtagning. Lägst prioritet har it-kompetensförsörjningsplan, där knappt hälften av myndigheterna tycker att frågan hör hemma i myndighetens ledning. På den första frågan om kriterierna för bedömning av måtten är bra, svarar huvuddelen av myndigheterna ja. För de enskilda måtten ligger andelen ja-svar mellan 81 och 91 procent. Någon myndighet pekar på att det vore det bra med fler nivåer för kriterierna, och stärka fokus på i vilken mån myndigheterna också följer modellerna. 3.2 Informationssäkerhet en viktig del av it-mognad och intern styrning och kontroll En stor del av den information som skapas och lagras i samhället är både viktig och känslig. Det kan få allvarliga följder om informationen förloras, stjäls, manipuleras eller sprids till obehöriga. Om informationssäkerheten brister finns en risk att myndigheter och statliga bolag inte kan uppfylla sina skyldigheter, till exempel att betala ut ersättningar, hantera trafikledning av tåg eller förse samhället med elektricitet. Både enskilda och hela samhällsfunktioner kan drabbas. Enligt MSB:s föreskrift om statliga myndigheters informationssäkerhet (MSBFS 2009:10) ska en myndighet upprätthålla säkerhet i sin informationshantering och som ett led i detta arbete tillämpa ett ledningssystem för informationssäkerhet. Detta innebär enligt föreskrifterna att myndigheterna ska ha en informationssäkerhetspolicy ha någon eller några som leder och samordnar informationssäkerhetsarbetet klassa sin information genomföra risk- och sårbarhetsanalyser och utifrån dessa hantera risker dokumentera granskningar och vidtagna säkerhetsåtgärder av större betydelse. Föreskrifterna ställer även krav på att ledningen löpande informerar sig om arbetet med informationssäkerhet samt att ledningen minst en gång per år följer upp och utvärderar informationssäkerhetsarbetet på myndigheten. Riksrevisionens bedömning i granskningen Informationssäkerheten i den civila statsförvaltningen (RiR 2014:23) är att det finns omfattande brister i regeringens och 27

Det första steget mot ett gemensamt språk

Det första steget mot ett gemensamt språk Det första steget mot ett gemensamt språk 2015-02-20 Magnus Gunnarsson Leif Lind Anne-Marie Ögren Maria Dalhage Uppdraget Utveckla en modell för beräkningar av myndigheternas it-kostnader och itinvesteringar

Läs mer

It-kostnadsuppdraget

It-kostnadsuppdraget It-kostnadsuppdraget Ett gemensamt språk Frukostseminarie 2015-06-04 Förstärkt styrning, samordning och uppföljning av den övergripande itanvändningen i staten En god bild av myndigheternas it-användning

Läs mer

Kommittédirektiv. En expertgrupp för digitala investeringar. Dir. 2017:62. Beslut vid regeringssammanträde den 8 juni 2017.

Kommittédirektiv. En expertgrupp för digitala investeringar. Dir. 2017:62. Beslut vid regeringssammanträde den 8 juni 2017. Kommittédirektiv En expertgrupp för digitala investeringar Dir. 2017:62 Beslut vid regeringssammanträde den 8 juni 2017. Sammanfattning En särskild expertgrupp i form av en kommitté ges i uppdrag att stödja

Läs mer

Rapport It-kostnadsmodell. Ett första steg mot ett gemensamt språk 2014:50

Rapport It-kostnadsmodell. Ett första steg mot ett gemensamt språk 2014:50 Rapport It-kostnadsmodell Ett första steg mot ett gemensamt språk 2014:50 ESV:s rapporter innehåller regeringsuppdrag, uppdrag från myndigheter och andra instanser eller egeninitierade utredningar. Publikationen

Läs mer

Säkerställd digitalisering. Magnus Gunnarsson Mats Goffhé

Säkerställd digitalisering. Magnus Gunnarsson Mats Goffhé Säkerställd digitalisering Magnus Gunnarsson Mats Goffhé ESV:s uppdrag och roll 2 Regeringens program för digital förnyelse av det offentliga Sverige 2016-2018 3 Regeringsuppdrag till ESV Uppdrag att ge

Läs mer

Regeringsuppdrag. Rapport Fördjupat it-kostnadsuppdrag. Slutrapport: Förslag inför framtiden ESV 2015:64

Regeringsuppdrag. Rapport Fördjupat it-kostnadsuppdrag. Slutrapport: Förslag inför framtiden ESV 2015:64 Regeringsuppdrag Rapport Fördjupat it-kostnadsuppdrag Slutrapport: Förslag inför framtiden ESV 2015:64 Publikationen kan laddas ner från ESV:s webbplats esv.se. Datum: 2015-12-23 Dnr: 139/2015 ESV-nr:

Läs mer

Förvaltningspolitiken BP2015 Välkommen till ESV

Förvaltningspolitiken BP2015 Välkommen till ESV Förvaltningspolitiken BP2015 Välkommen till ESV 08.35 09.00 Förvaltningspolitiken Torkel Nyman 09.00 09.25 e-förvaltning Anders Nyström 09.25 09.30 Utvecklingen av Charlotta Eriksson resultatstyrningen

Läs mer

Informationssäkerheten i den civila statsförvaltningen

Informationssäkerheten i den civila statsförvaltningen 1 Informationssäkerheten i den civila statsförvaltningen Internrevisorernas nätverksdag 4 maj 2015 Per dackenberg marcus pettersson 2 Vad såg Riksrevisionen 2005 2007? En serie granskningar av 11 myndigheters

Läs mer

Regeringsuppdrag. Rapport Myndigheters strategiska it-projekt, it-kostnader och mognad. It-användningsuppdraget ESV 2018:30

Regeringsuppdrag. Rapport Myndigheters strategiska it-projekt, it-kostnader och mognad. It-användningsuppdraget ESV 2018:30 Regeringsuppdrag Rapport Myndigheters strategiska it-projekt, it-kostnader och mognad It-användningsuppdraget ESV 2018:30 Publikationen kan laddas ner från ESV:s webbplats esv.se. Datum: 2018-03-14 Dnr:

Läs mer

Vägen till framgång? Är det den vi kör på, eller. Magnus Gunnarsson Ekonomistyrningsverket

Vägen till framgång? Är det den vi kör på, eller. Magnus Gunnarsson Ekonomistyrningsverket Vägen till framgång? Är det den vi kör på, eller Magnus Gunnarsson Ekonomistyrningsverket Vi tar fram kunskap Kunskap utredningar Idéer erfarenhetsutbyte Principer utveckling i samverkan Metoder informationsutbyte

Läs mer

Uppdrag att följa de statliga myndighetemas användning av it och hur myndigheterna tar tillvara digitaliseringens möjligheter 1 bilaga

Uppdrag att följa de statliga myndighetemas användning av it och hur myndigheterna tar tillvara digitaliseringens möjligheter 1 bilaga Regeringsbeslut III 5 REGERINGEN 2016-02-25 N2016/01642/EF Näringsdepartementet Ekonomistyrningsverket Box 45316 104 30 Stockholm EKONOMiSTYRNINGSVERKEr Inkom Uppdrag att följa de statliga myndighetemas

Läs mer

Kommittédirektiv. Utveckling i staten genom systematiska. jämförelser, Dir. 2014:120. Beslut vid regeringssammanträde den 21 augusti 2014

Kommittédirektiv. Utveckling i staten genom systematiska. jämförelser, Dir. 2014:120. Beslut vid regeringssammanträde den 21 augusti 2014 Kommittédirektiv Utveckling i staten genom systematiska jämförelser Dir. 2014:120 Beslut vid regeringssammanträde den 21 augusti 2014 Sammanfattning En särskild utredare ska utreda hur utveckling och effektivisering

Läs mer

SOLLENTUNA FÖRFATTNINGSSAMLING 1

SOLLENTUNA FÖRFATTNINGSSAMLING 1 FÖRFATTNINGSSAMLING 1 IT-STRATEGI FÖR SOLLENTUNA KOMMUN Antagen av fullmäktige 2003-09-15, 109 Inledning Informationstekniken har utvecklats till en världsomspännande teknik som omfattar datorer, telefoni,

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket 15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Övergripande granskning av ITverksamheten

Övergripande granskning av ITverksamheten Övergripande granskning av ITverksamheten Februari 2006 (1) 1. Inledning PricewaterhouseCoopers (PwC) har på uppdrag av kommunrevisionen i Borås Stad genomfört en övergripande granskning av Borås Stads

Läs mer

Bilaga 2 till Digitaliseringen av det offentliga Sverige en uppföljning (ESV 2018:31)

Bilaga 2 till Digitaliseringen av det offentliga Sverige en uppföljning (ESV 2018:31) Bilaga 2 till Digitaliseringen av det offentliga Sverige en uppföljning (ESV 2018:31) ESV:s enkät 2017 Enkäten skickades ut digitalt till 553 offentliga organisationer (242 myndigheter, 290 kommuner och

Läs mer

Utgångspunkter, avgränsningar och kriterier för prioritering. Fi 2017:04, Komm 2017/

Utgångspunkter, avgränsningar och kriterier för prioritering. Fi 2017:04, Komm 2017/ Utgångspunkter, avgränsningar och kriterier för prioritering Fi 2017:04, Komm 2017/01377-16 Uppdrag och process för fastställande av utgångspunkter Syfte med expertgruppen Syftet med expertgruppen är att:

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer

Introduktion till regeringsuppdraget. automatiserad ärendehantering

Introduktion till regeringsuppdraget. automatiserad ärendehantering Introduktion till regeringsuppdraget automatiserad ärendehantering Innehåll 1. Inledning 1 Bakgrund 2 Syfte 3 2. Förberedelser 4 Intervjuer 5 Planera för processanalyser 6 Anlita seminarieledare 6 Rapportera

Läs mer

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet BESLUT 1(7) Avdelning Ledningskansliet Handläggare Agnes Ers 08-563 086 63 agnes.ers@uka.se Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet Bakgrund Syftet med

Läs mer

Postadress Besöksadress Telefon Stockholm LM Ericssons väg 30, Hägersten

Postadress Besöksadress Telefon Stockholm LM Ericssons väg 30, Hägersten 1 (5) Socialdepartementet 103 33 Stockholm Redovisning avseende Ramverk för it-kostnader Sammanfattning Enligt Försäkringskassans regleringsbrev för 2017 ska myndigheten delta i arbetet med att undersöka

Läs mer

Projekthandbok. administrativa utvecklingsprojekt

Projekthandbok. administrativa utvecklingsprojekt administrativa utvecklingsprojekt Dokumentet uppdaterat oktober 2018 Innehållsförteckning 1. Syfte och bakgrund 3 2. Projekt som arbetsform 3 3. Projektportföljen kriterier och funktion 3 Projekt som inte

Läs mer

Projekthandbok. för administrativa utvecklingsprojekt vid Uppsala universitet

Projekthandbok. för administrativa utvecklingsprojekt vid Uppsala universitet för administrativa utvecklingsprojekt vid Uppsala universitet Innehållsförteckning 1. Syfte och bakgrund 3 2. Projekt som arbetsform 3 3. Projektportföljen kriterier och funktion 3 Projekt som inte är

Läs mer

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad

Läs mer

Projekthandbok. för administrativa utvecklingsprojekt vid Uppsala universitet

Projekthandbok. för administrativa utvecklingsprojekt vid Uppsala universitet för administrativa utvecklingsprojekt vid Uppsala universitet Innehållsförteckning 1. Syfte och bakgrund 3 2. Projekt som arbetsform 3 3. Projektportföljen kriterier och funktion 3 Projekt som inte är

Läs mer

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick

Läs mer

Gräns för utkontraktering av skyddsvärd information

Gräns för utkontraktering av skyddsvärd information Promemoria 2017-07-24 Statsrådsberedningen Gräns för utkontraktering av skyddsvärd information 1. Regeringen avser att sätta en gräns för utkontraktering av skyddsvärd information Enligt Säkerhetspolisen

Läs mer

Verksamhetsinriktning hösten 2018

Verksamhetsinriktning hösten 2018 2018-06-27 Verksamhetsinriktning hösten 2018 Innehåll 1. Verksamhetsinriktning hösten 2018... 3 1.1 Händelser som påverkar esam... 3 1.2 Förslag till övergripande inriktning hösten 2018... 3 2. Mål och

Läs mer

Organisation för samordning av informationssäkerhet IT (0:1:0)

Organisation för samordning av informationssäkerhet IT (0:1:0) Organisation för samordning av informationssäkerhet IT (0:1:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr: 0036/13 Kommunalförbundet ITSAM,

Läs mer

Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009

Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009 Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall 2009-02-18 Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009 1 Inledning Internrevisionen vid Göteborgs universitet bedrivs i enlighet med internrevisionsförordningen

Läs mer

Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23)

Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23) REMISSVAR DNR: 5.1.1-2015- 0781 Justitiedepartementet 103 33 Stockholm Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23) Riksrevisionen

Läs mer

Regeringen. Rapport Säkerhet i statens betalningar. Slutrapport

Regeringen. Rapport Säkerhet i statens betalningar. Slutrapport Regeringen Rapport Säkerhet i statens betalningar Slutrapport ESV:s rapporter innehåller regeringsuppdrag, uppdrag från myndigheter och andra instanser eller egeninitierade utredningar. Publikationen kan

Läs mer

Skatteverkets ekonomiska styrning av IT-kostnader

Skatteverkets ekonomiska styrning av IT-kostnader Nyckeltal IT-kostnader Skatteverket ESV 2014-10-02 Ingvar Iggy Spångberg ingvar.spangberg@skatteverket.se Skatteverkets ekonomiska styrning av IT-kostnader Portföljstyrning med budget på drygt två miljarder

Läs mer

Digital strategi för Strängnäs kommun

Digital strategi för Strängnäs kommun 1/8 Beslutad: Kommunfullmäktige 2016-01-25 8 Gäller fr o m: 2016-01-26 Myndighet: Diarienummer: Kommunstyrelsen KS/2015:646-005 Ersätter: Ansvarig: IT-strateg Digital strategi för Strängnäs kommun 2/8

Läs mer

E-post: Enkätundersökning: Statskontorets kartläggning av myndigheternas användning av Ekonomistyrningsverkets transaktionsdatabas (TDB)

E-post: Enkätundersökning: Statskontorets kartläggning av myndigheternas användning av Ekonomistyrningsverkets transaktionsdatabas (TDB) 1 (8) E-post: Enkätundersökning: Statskontorets kartläggning av myndigheternas användning av Ekonomistyrningsverkets transaktionsdatabas (TDB) Hej! Vi kontaktar er med anledning av att Statskontoret har

Läs mer

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3

Läs mer

Kommittédirektiv. Ett myndighetsgemensamt servicecenter för en effektivare statlig administration. Dir. 2010:117

Kommittédirektiv. Ett myndighetsgemensamt servicecenter för en effektivare statlig administration. Dir. 2010:117 Kommittédirektiv Ett myndighetsgemensamt servicecenter för en effektivare statlig administration Dir. 2010:117 Beslut vid regeringssammanträde den 4 november 2010 Sammanfattning För att öka effektiviteten

Läs mer

Gott och blandat från ESV

Gott och blandat från ESV Gott och blandat från ESV Årsredovisningen för staten 2014 Intäkter av bidrag och oförbrukade bidrag Intäkter av bidrag vid U/H Miljoner kronor 2014 2013 2012 Totalt 18 007 17 308 15 764 Inomstatliga 9

Läs mer

REVISION AV OUTSOURCAD VERKSAMHET - EXEMPEL UR VERKLIGHETEN

REVISION AV OUTSOURCAD VERKSAMHET - EXEMPEL UR VERKLIGHETEN REVISION AV OUTSOURCAD VERKSAMHET - EXEMPEL UR VERKLIGHETEN jan.isberg.bransell@lm.se gunnar.jansson@kronofogden.se stephan.sandelin@pensionsmyndigheten.se Revision av outsourcad verksamhet Vad menar vi

Läs mer

Välkommen till enkäten!

Välkommen till enkäten! Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av

Läs mer

Yttrande över E-delegationens slutbetänkande En förvaltning som håller ihop (SOU 2015:66)

Yttrande över E-delegationens slutbetänkande En förvaltning som håller ihop (SOU 2015:66) Stockholms läns landsting 1 (2) Landstingsradsberedningen SKRIVELSE 2015-11-18 LS 2015-1121 Landstingsstyrelsen Yttrande över E-delegationens slutbetänkande En förvaltning som håller ihop (SOU 2015:66)

Läs mer

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen

Läs mer

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18 IT-Policy för Tanums kommun ver 1.0 Antagen av Kommunfullmäktige 2013-03-18 1 Inledning Tanums kommuns övergripande styrdokument inom IT-området är IT-Policy för Tanums kommun. Policyn anger kommunens

Läs mer

Policy och riktlinjer för E-förvaltning och IT-användning inom Falköpings kommun 2012 2014

Policy och riktlinjer för E-förvaltning och IT-användning inom Falköpings kommun 2012 2014 Policy och riktlinjer för E-förvaltning och IT-användning inom Falköpings kommun 2012 2014 Ledning och styrning av IT i kommunen Kommunen har sedan många år en central IT-avdelning med ansvar för drift

Läs mer

Betänkandet SOU 2017:23 digital forvaltning.nu

Betänkandet SOU 2017:23 digital forvaltning.nu Yttrande 851 81 Sundsvall 2017-06-20 0771-670 670 www.bolagsverket.se Ärendenummer AD 524/2017 1 (5) Finansdepartementet 103 33 Stockholm Betänkandet SOU 2017:23 digital forvaltning.nu (Fi2017/01289/DF)

Läs mer

Digital strategi för Uppsala kommun 2014-2017

Digital strategi för Uppsala kommun 2014-2017 KOMMUNLEDNINGSKONTORET Handläggare Datum Diarienummer Sara Duvner 2014-04-23 KSN-2014-0324 Digital strategi för Uppsala kommun 2014-2017 - Beslutad av kommunstyrelsen 9 april 2014 Postadress: Uppsala kommun,

Läs mer

Riktlinje för organisation och finansiering av projekt

Riktlinje för organisation och finansiering av projekt Riktlinje för organisation och finansiering av projekt tillhör Ett program för digital förnyelse The Capital of Scandinavia Innehåll 1 Inledning... 3 2 Styrning och ledning av projekt och portföljer...

Läs mer

Remiss av SOU2015:66 En förvaltning som håller ihop

Remiss av SOU2015:66 En förvaltning som håller ihop N2015/5090/EF 1(5) Regeringskansliet Näringsdepartementet Enheten för e-förvaltning Remiss av SOU2015:66 En förvaltning som håller ihop anser att utredningens förslag i stort är bra och vi stödjer slutbetänkandet.

Läs mer

Nya krav på systematiskt informationssäkerhets arbete

Nya krav på systematiskt informationssäkerhets arbete Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att

Läs mer

24-timmarsmyndigheten

24-timmarsmyndigheten DATUM RAPPORTNUMMER 11 februari 2004 PTS-ER-2004:7 ISSN 1650-9862 24-timmarsmyndigheten Innehåll Sammanfattning... 5 1 Uppdrag... 7 2 Genomförande... 7 2.1 Organisation och genomförande... 7 2.2 Huvudmål

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten

Läs mer

Rapport Säkerställd intern styrning och kontroll Myndigheternas redovisning i årsredovisningarna för 2013 ESV 2014:36

Rapport Säkerställd intern styrning och kontroll Myndigheternas redovisning i årsredovisningarna för 2013 ESV 2014:36 Rapport Säkerställd intern styrning och kontroll 2014 Myndigheternas redovisning i årsredovisningarna för 2013 ESV 2014:36 ESV:s rapporter innehåller regeringsuppdrag, uppdrag från myndigheter och andra

Läs mer

Tal till Kungl. Krigsvetenskapsakademien

Tal till Kungl. Krigsvetenskapsakademien C LAES N O R G R E N R I K S R E V I S O R Tal till Kungl. Krigsvetenskapsakademien Riksrevisor Claes Norgren talar om informationssäkerhet inför Kungl. Krigsvetenskapsakademien, Försvarshögskolan 27 april

Läs mer

Utkast på utgångspunkter, avgränsningar och kriterier för prioritering. För synpunkter

Utkast på utgångspunkter, avgränsningar och kriterier för prioritering. För synpunkter Utkast på utgångspunkter, avgränsningar och kriterier för prioritering För synpunkter Uppdrag och process för fastställande av utgångspunkter Syfte med expertgruppen Syftet med expertgruppen är att statliga

Läs mer

Internrevisionens årsrapport 2017

Internrevisionens årsrapport 2017 Bilaga p 6 2018-02-20 Emelie Holmlund DNR: MIUN 2018/411 Internrevisionens årsrapport 2017 Bilaga p 6 2018-02-20 Emelie Holmlund DNR: MIUN 2018/411 1 Internrevisionen 2017 Internrevisionen vid Mittuniversitetet

Läs mer

Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten

Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten REMISSVAR Hanteringsklass: Öppen 2015-09-14 1 (6) Dnr 2015/633 Justitiedepartementet Enheten för samordning av samhällets krisberedskap 103 33 Stockholm Kopia: Fritzes kundservice 106 47 Stockholm Remissvar

Läs mer

Riktlinjer för internkontroll i Kalix kommun

Riktlinjer för internkontroll i Kalix kommun Riktlinjer för internkontroll i Kalix kommun Antaget av kommunfullmäktige 2012-11-26--27, 182 Innehållsförteckning Riktlinjer för internkontroll i Kalix kommun...1 Inledning...1 Internkontroll...1 Organisation

Läs mer

Vägledning i Nyttorealisering Introduktion

Vägledning i Nyttorealisering Introduktion Vägledning i Nyttorealisering Introduktion Seminarium kring nyttorealisering i praktiken SKL 14 mars 2013 Lars Dannemann Vad gör E-delegationen? E-delegationens strategiska mål Enklare vardag för privatpersoner

Läs mer

Revisionsplan 2016 Internrevisionens riskanalys och revisionsplan

Revisionsplan 2016 Internrevisionens riskanalys och revisionsplan Revisionsplan 2016 Internrevisionens riskanalys och revisionsplan 0 Sammanfattning Förslaget till revisionsplan baseras på en risk- och väsentlighetsanalys som internrevisionen genomfört. Analysen bygger

Läs mer

Projekthandbok. Riktlinjer och förhållningssätt

Projekthandbok. Riktlinjer och förhållningssätt Riktlinjer och förhållningssätt 1 Innehållsförteckning 1. Syfte och bakgrund 3 2. Ramar - administrativa projekt 3 Vad är ett projekt och vad kan projektformen bidra med 3 3. Projektportföljen kriterier

Läs mer

Ledningen i fokus - starkare styrning krävs för att utveckla statlig verksamhet med bra och säkra IT-/e-tjänster

Ledningen i fokus - starkare styrning krävs för att utveckla statlig verksamhet med bra och säkra IT-/e-tjänster Bengt E W Andersson 2008-11-19 Föredrag vid Dokumentinfos Strategiseminarium, IT i offentlig sektor offentliga e-tjänster, den 19 november 2008, World Trade Center, Stockholm. Ledningen i fokus - starkare

Läs mer

Strategi för förstärkningsresurser

Strategi för förstärkningsresurser samhällsskydd och beredskap 1 (8) Enheten för samverkan och ledning Jassin Nasr 010-240 53 21 jassin.nasr@msb.se Strategi för förstärkningsresurser Strategidokument samhällsskydd och beredskap 2 (8) Innehållsförteckning

Läs mer

Regeringsuppdrag. Rapport Myndigheters strategiska it-projekt och it-kostnader. Delrapport it-användningsuppdraget P

Regeringsuppdrag. Rapport Myndigheters strategiska it-projekt och it-kostnader. Delrapport it-användningsuppdraget P Regeringsuppdrag Rapport Myndigheters strategiska it-projekt och it-kostnader Delrapport it-användningsuppdraget P-2017-77 Publikationen kan laddas ner från ESV:s webbplats esv.se. Datum: 2017-12-21 Dnr:

Läs mer

REVISIONSPLAN FÖR ÅR 2012

REVISIONSPLAN FÖR ÅR 2012 Internrevisionen Till styrelsen vid Göteborgs universitet Jan Sandvall 2012-02-20 Dnr V 2012/89 REVISIONSPLAN FÖR ÅR 2012 Styrelsesammanträde 2012-02-20, punkt 8 1 Inledning Internrevisionen vid Göteborgs

Läs mer

Program Strategi Policy Riktlinje. Digitaliseringsstrategi

Program Strategi Policy Riktlinje. Digitaliseringsstrategi Program Strategi Policy Riktlinje Digitaliseringsstrategi 2018 2022 S i d a 2 Dokumentnamn: Digitaliseringsstrategi 2018 2022 Berörd verksamhet: Östersunds kommun Fastställd av: Kommunfullmäktige 2019-03-28,

Läs mer

PM 2009-01-21. DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport.

PM 2009-01-21. DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport. 1(5) KS 2008/0177 Översyn av IT- och telefonidrift - lägesrapport Bakgrund Under det gångna året har inträffat ett antal driftstopp inom IT och telefoni som fått allvarliga konsekvenser genom att för verksamheten

Läs mer

Nya grunder för IT-baserad verksamhetsutveckling i offentlig förvaltning

Nya grunder för IT-baserad verksamhetsutveckling i offentlig förvaltning Nya grunder för IT-baserad verksamhetsutveckling i offentlig förvaltning Magnus Enzell Bakgrund 2006: 24-timmarsmyndigheten hade nått vägs ände beslut på koncernnivå efterfrågades Regeringen ville stärka

Läs mer

IT-strategi-Danderyds kommun 2010-2014

IT-strategi-Danderyds kommun 2010-2014 IT-strategi-Danderyds kommun 2010-2014 Beslutsinstans: Kommunfullmäktige Beslutsdatum: 2010-09-27 Giltighetstid: 2010-09-27 t o m 2014-12-31 Ansvarig nämnd: Kommunstyrelsen Diarienummer: KS 2010/0095 IT-strategi

Läs mer

Statens servicecenter och Riksarkivet ska samverka med de övriga myndigheter som omfattas av uppdraget. Samverkan ska avse vilka de

Statens servicecenter och Riksarkivet ska samverka med de övriga myndigheter som omfattas av uppdraget. Samverkan ska avse vilka de Regeringsbeslut II 1 Näringsdepartementet 2014-08-14 N2014/3415/ITP N2013/3701/ITP Statens servicecenter FE15 801 71 Gävle Uppdrag att utveckla och använda en förvaltningsgemensam tjänst för e-arkiv Regeringens

Läs mer

E-strategi för Strömstads kommun

E-strategi för Strömstads kommun E-strategi för Strömstads kommun Antagen 2016-11-24 KF 134 1. Sammanfattning 3 2. Förutsättningar 3 3. Syfte 3 4. Vision och övergripande mål 3 5. Områden med avgörande betydelse för kommunens mål 4 6.

Läs mer

Informationssäkerhetspolicy för Umeå universitet

Informationssäkerhetspolicy för Umeå universitet Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets

Läs mer

Våld i nära relationer en folkhälsofråga SOU 2014:49

Våld i nära relationer en folkhälsofråga SOU 2014:49 REMISSVAR 1 (5) ERT ER BETECKNING 2014-07-04 Ju2014/4445/KRIM Regeringskansliet Justitiedepartementet 103 33 Stockholm Våld i nära relationer en folkhälsofråga SOU 2014:49 Remissen till Statskontoret omfattar

Läs mer

Riktlinjer för Grästorps kommuns strategiska IT-arbete

Riktlinjer för Grästorps kommuns strategiska IT-arbete Riktlinjer Dnr 149/2016 Riktlinjer för Grästorps kommuns strategiska IT-arbete Fastställd av Kommunstyrelsen 2016-08-31, 159. Uppdateras före 2017-08-31. Innehållsförteckning 1 Inledning och nuläge...

Läs mer

Internrevisionen Förslag till revisionsplan för år 2008 Christina Wannehag Dnr B 5 350/08

Internrevisionen Förslag till revisionsplan för år 2008 Christina Wannehag Dnr B 5 350/08 Internrevisionen Förslag till revisionsplan för år 2008 Christina Wannehag 2008-02-20 Dnr B 5 350/08 REVISIONSPLANEN FÖR ÅR 2008 1. Inledning Internrevisionen vid Göteborgs universitet bedrivs i enlighet

Läs mer

Så enkelt som möjligt för så många som möjligt.

Så enkelt som möjligt för så många som möjligt. Så enkelt som möjligt för så många som möjligt. 2008 2009 2010 2011 2012 2013 2014 Få utvecklingsinsatser na på rull och god anslutning Digital samverkan Handlingsplan för e- förvaltning: Stabsutredning

Läs mer

Strategi Program Plan Policy» Riktlinjer Regler

Strategi Program Plan Policy» Riktlinjer Regler Strategi Program Plan Policy» Riktlinjer Regler Borås Stads Riktlinjer för IT Riktlinjer för IT 1 Fastställt av: Kommunstyrelsen Datum: 20 juni 2011 För revidering ansvarar: Kommunstyrelsen För ev uppföljning

Läs mer

Att samverka hur och varför. Anna Pegelow e-delegationen Anna Johansson - Tillväxtverket

Att samverka hur och varför. Anna Pegelow e-delegationen Anna Johansson - Tillväxtverket Att samverka hur och varför Anna Pegelow e-delegationen Anna Johansson - Tillväxtverket Grundläggande krav Myndighetsförordningen: 3 Myndighetens ledning ansvarar inför regeringen för verksamheten och

Läs mer

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy. Linköpings kommun Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481

Läs mer

En effektiv och kunskapsbaserad myndighet för genomförande av funktionshinderspolitiken en plan för utvecklingsarbete

En effektiv och kunskapsbaserad myndighet för genomförande av funktionshinderspolitiken en plan för utvecklingsarbete Datum: Dokumenttyp: 2016-08-31 Skrivelse Diarienr: Handläggare: 2016/0180 Tarja Birkoff 1 (5) Regeringen Socialdepartementet 103 33 Stockholm En effektiv och kunskapsbaserad myndighet för genomförande

Läs mer

Kronofogden - Automatisering skuldsanering. Datum: Dnr: Komm2018/

Kronofogden - Automatisering skuldsanering. Datum: Dnr: Komm2018/ Kronofogden - Automatisering skuldsanering Datum: 2018-06-28 Dnr: Komm2018/00711-1 Automatisering av skuldsaneringsprocessen Det har pågått en förstudie hos Kronofogdemyndigheten (KFM) för att ta reda

Läs mer

INNEHÅLL 1 Bakgrund och syfte... 3

INNEHÅLL 1 Bakgrund och syfte... 3 Riktlinje för Land stinget Västm manlands arbete med barnkonventionenn 2 (9) INNEHÅLL 1 Bakgrund och syfte... 3 2 Definitioner landstinget västmanland... 4 3 Inriktningsmål... 6 4 Organisation... 7 5 Styrande

Läs mer

65 Digitaliseringsstrategi för Gagnefs kommun (KS/2019:73)

65 Digitaliseringsstrategi för Gagnefs kommun (KS/2019:73) Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2019-05-21 1 (1) 65 Digitaliseringsstrategi för (KS/2019:73) Kommunstyrelsens förslag till kommunfullmäktige 1. Anta Digitaliseringsstrategi för. Ärendebeskrivning

Läs mer

Betänkandet SOU 2017:23 digitalforvaltning.nu (Fi2017/01289/DF) Sammanfattning 1(10) Yttrande /112. Finansdepartementet

Betänkandet SOU 2017:23 digitalforvaltning.nu (Fi2017/01289/DF) Sammanfattning 1(10) Yttrande /112. Finansdepartementet 1(10) Finansdepartementet 103 33 STOCKHOLM Betänkandet SOU 2017:23 digitalforvaltning.nu (Fi2017/01289/DF) Sammanfattning Kronofogden delar utredningens bedömning att Sverige har halkat efter jämförbara

Läs mer

Remissvar En förvaltning som håller ihop. KS 2015-290

Remissvar En förvaltning som håller ihop. KS 2015-290 Beslutsförslag 2015-11-12 Kanslienheten Remissvar En förvaltning som håller ihop. KS 2015-290 Förslag till beslut Kommunstyrelsen beslutar 1 Anta remissvar En förvaltning som håller ihop och översända

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;

Läs mer

Revisionen i finansiella samordningsförbund. seminarium 2014 01 14

Revisionen i finansiella samordningsförbund. seminarium 2014 01 14 Revisionen i finansiella samordningsförbund seminarium 2014 01 14 Så här är det tänkt Varje förbundsmedlem ska utse en revisor. För Försäkringskassan och Arbetsförmedlingen utser Försäkringskassan en gemensam

Läs mer

Outsourcing av it-tjänster i kommuner

Outsourcing av it-tjänster i kommuner Outsourcing av it-tjänster i kommuner Publikationsnummer MSB728 Augusti 2014 2 3 Innehållsförteckning 1. Inledning... 4 1.1 Bakgrund... 4 1.2 Informationssäkerhet och upphandling av it-relaterade tjänster.

Läs mer

Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)

Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) REMISSVAR 1 (5) ERT ER BETECKNING 2017-05-23 Ju2017/03997/L4 Regeringskansliet Justitiedepartementet 103 33 Stockholm Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Statskontoret

Läs mer

Revisionsrapport. Örebro universitets årsredovisning Sammanfattning. Förordning om intern styrning och kontroll

Revisionsrapport. Örebro universitets årsredovisning Sammanfattning. Förordning om intern styrning och kontroll Revisionsrapport Örebro universitet Fakultetsgatan 1 701 82 Örebro Datum Dnr 2009-03-30 32-2008-0701 Örebro universitets årsredovisning 2008 Riksrevisionen har granskat Örebro universitets årsredovisning,

Läs mer

Internrevisionsförordning (2006:1228)

Internrevisionsförordning (2006:1228) Internrevisionsförordning (2006:1228) Ekonomistyrningsverkets föreskrifter och allmänna råd1 Tillämpningsområde 1 Denna förordning gäller för förvaltningsmyndigheter under regeringen i den omfattning som

Läs mer

Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte. Wiggo Öberg, tidigare Verva nu KBM,

Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte. Wiggo Öberg, tidigare Verva nu KBM, Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte Wiggo Öberg, tidigare Verva nu KBM, 2008-11-19 Vervas regeringsuppdrag Utveckla säkert elektroniskt informationsutbyte

Läs mer

Revisionsrapport Bristande rutiner och intern styrning och kontroll i uppföljning av lämnade bidrag 2016

Revisionsrapport Bristande rutiner och intern styrning och kontroll i uppföljning av lämnade bidrag 2016 V E R K E T F Ö R I N N O V A T I O N S S Y S T E M 101 58 S T O C K HO LM Verket för innovationssystem Revisionsrapport Bristande rutiner och intern styrning och kontroll i uppföljning av lämnade bidrag

Läs mer

Revisionsrapport. Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan. Sammanfattning

Revisionsrapport. Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan. Sammanfattning Revisionsrapport Lantmäteriverket 801 82 Gävle Datum Dnr 2008-03-19 32-2007-0781 Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan Riksrevisionen har som ett led i den årliga revisionen

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688 Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led

Läs mer

Myndigheters strategiska it-projekt, it-kostnader och mognad. DIGG:s återrapportering på uppgifter insamlade av ESV. Dnr

Myndigheters strategiska it-projekt, it-kostnader och mognad. DIGG:s återrapportering på uppgifter insamlade av ESV. Dnr Myndigheters strategiska it-projekt, it-kostnader och mognad DIGG:s återrapportering på uppgifter insamlade av ESV Dnr 2019-162 Sammanfattning Ekonomistyrningsverket (ESV) fick år 2016 i uppdrag av regeringen

Läs mer

Effektiv IT-drift inom staten

Effektiv IT-drift inom staten Effektiv IT-drift inom staten Bilaga 1 Kostnadsberäkningar för nuläge Version 1.0 Innehåll BILAGA 1 KOSTNADSBERÄKNINGAR FÖR NULÄGE... 3 KOSTNADER FÖR HELA DEN OFFENTLIGA IT-VERKSAMHETEN... 3 Reviderade

Läs mer

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015 Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015 Att integrera RSA i arbetet med intern styrning och kontroll samt i myndighetens styrprocess Michael Lindstedt Myndigheten

Läs mer