R O B E R T M U N G E N A S T SAMMANFATTNING. Född: 3 oktober 1969 Bor: Åkersberga, Stockholm Mobil: E-post: robert@mungenast.

Storlek: px
Starta visningen från sidan:

Download "R O B E R T M U N G E N A S T SAMMANFATTNING. Född: 3 oktober 1969 Bor: Åkersberga, Stockholm Mobil: 0727-35 50 81 E-post: robert@mungenast."

Transkript

1 CV R O B E R T M U N G E N A S T Född: 3 oktober 1969 Bor: Åkersberga, Stockholm Mobil: E-post: robert@mungenast.se SAMMANFATTNING Jag arbetar idag som Informations- och IT-säkerhetschef (CISO) på koncernnivå för Lantmännen Ekonomisk Förening. Koncernen består av cirka 150 bolag i ett tjugotal länder, har omkring anställda och omsätter runt 40 miljarder SEK per år. Rollen som CISO omfattar ansvaret för informationssäkerheten inom hela koncernen såväl som säkerheten i och runt samtliga IT-system som koncernens centrala IT-avdelning ansvarar för. Jag har inom ramen för mitt uppdrag byggt upp Lantmännens koncerngemensamma organisation för informations- och IT-säkerhet och definierat såväl arbetssätt som ansvarområden. I min roll sitter jag också med i den centrala IT-avdelningens ledningsgrupp och är därigenom starkt involverad i den övergripande utvecklingen av IT inom Lantmännen, såväl tekniskt som organisatoriskt. Jag har tidigt i min karriär flerårig erfarenhet av design, implementation och förvaltning inom den tekniska sidan av IT-säkerhet, med en bakgrund som nätverksdesigner och tekniker med säkerhetsfokus. Jag har därefter vidgat mitt kompetensområde till att omfatta ett brett spann inom Risk Management, Informationssäkerhet, IT-säkerhet, IT-revision och generell IT-styrning och -strategi. Jag har arbetat med alla aspekter av riskområdet inom IT, såsom ledningssystem, kontrollmiljöer, tekniska skydd, utbildning, revisioner och processer för styrning av IT-miljöer. Jag har under karriären haft såväl granskande som skapande och implementerande roller. I och med den förändrade karaktären av risk- och säkerhetsområdet under de senaste åren har jag också utvecklat min kompetens inom områden som tidigare inte varit i fokus för säkerhetsrelaterat arbete. Till exempel upptar idag avtalsprocesser och PUL-relaterade frågor en del av min arbetstid, och kontroller handlar mer och mer om leverantörskontakter samt utvärdering av rutiner och tekniska miljöer hos externa parter. Jag försöker också tydliggöra kopplingen mellan riskhantering och säkerhetsarbete, och har etablerat samarbete med Lantmännens ERM-funktion. Min kompetens i kombination med en god förmåga att samarbeta och leda har gett mig chansen att arbeta som ledare i olika befattningar; allt från att ansvara för komplexa projekt inom IT-området eller vara chef för en grupp konsulter till att leda och utveckla en växande organisation inom Informations- och IT-säkerhet på Lantmännen. Min erfarenhet och förmåga i chefsrollen har vuxit kraftigt under de senaste åren, vilket inte minst har speglats i de roller jag blivit erbjuden och att de grupper jag fått chansen att leda har fungerat mycket bra.

2 ARBETSLIVSERFARENHET Lantmännen Stockholm, Sverige Head of Information and IT Security (CISO och IT-säkerhetschef) Chef för Informations- och IT-säkerhetsgruppen inom Lantmännenkoncernen, en utvidgning av den tidigare IT-säkerhetsfunktionen. Beslutet att utvidga ansvarsområdet till att omfatta även informationssäkerhet fattades av Lantmännens koncernchef i november Uppdraget omfattar förutom framtagande av policy och regelverk, utbildning av användare och bolagsledningar, uppföljning av compliance etc. även att bygga upp och utveckla en organisation och arbetssätt för koncernens informationssäkerhetsarbete och informationsrelaterade riskhantering. Den utökade rollen innebär fortsatt budget- och personalansvar för koncernens gruppering för informations- och IT-säkerhet, men också ett tydligare uttalat uppdrag och mandat att utöka och styra grupperingens arbetsområden, samt föreslå ytterligare förändringar till koncernledningen. Den ger också möjlighet till och stöd för ett betydligt tätare och mer direkt samarbete med koncernens olika bolag och gemensamma funktioner, avseende bland annat stöd i avtalsprocesser, ägandeskap och utveckling av riskhanteringsprocessen, stöd i verksamheternas kontinuitetsplanering etc. Kommunikation med ledande personer på affärssidan är därför en mycket stor del av mitt arbete. Linjerapportering och funktionsrapportering inom IT-säkerhet sker fortsatt till CIO som medlem i IT:s ledningsgrupp. Rapportering inom informationssäkerhet sker dock direkt till koncernledningen Lantmännen Stockholm, Sverige Manager IS/IT Security (IT-säkerhetschef) Chef för IT-säkerhetsfunktionen på koncernnivå, medlem i ledningsgruppen för IS/IT och högste ansvarig för säkerheten inom informationssystem och IT-miljöer. Rapporterade till CIO. Arbetsuppgifterna omfattade bland annat kravställning internt och mot leverantörer, framtagande, implementering och underhåll av styrande dokument för IT-säkerhet, uppföljning av kravefterlevnad, hjälp och stöd till projekt och löpande verksamhet i genomförande av risk- och konsekvensanalyser, utbildning till användare och kunskapsspridning till ledande befattningshavare inom organisationen, deltagande i arbete med tekniska designlösningar inom infrastruktur och 2

3 informationssystem, medverkan i strategiskt arbete inom ledningsgruppen för koncernens IS/IT-organisation samt ansvar för Lantmännens IT-säkerhetsbudget. Arbetet omfattade i praktiken även informationssäkerhet, då det inom koncernen inte fanns någon med det utpekade ansvaret för vare sig informationssäkerhet eller den övergripande koncernsäkerheten. I rollen som IT-säkerhetschef låg därför även en strategisk komponent som omfattade en långsiktig plan för det övergripande säkerhetsarbetet inom koncernen, och kommunikation av dessa tankar till koncernledningen. Arbetet innebar också ett mycket nära samarbete med de övriga funktionerna inom koncernens IS/IT-avdelning, inklusive starkt engagemang i såväl utveckling som förvaltning av Lantmännens Service Management, projektstyrning, infrastrukturleverans samt applikationsleverans Transcendent Group Stockholm, Sverige Gruppchef inom IT Risk Services samt senior konsult inom IToch informationssäkerhet och IT Governance Gruppchef med personalansvar för fem konsulter. Budget- och försäljningsansvar för gruppen, samt ansvar för Transcendent Groups erbjudande Informationssäkerhet. Fortsatt utförande av konsultuppdrag inom såväl projektledning som granskning, rådgivning, kravställning och implementation. De huvudsakliga fokusområdena var IT- och informationssäkerhet samt teknisk projektledning Transcendent Group Stockholm, Sverige Senior konsult inom IT- och informationssäkerhet samt IT Governance Utförde uppdrag inom såväl projektledning som granskning och rådgivning. De huvudsakliga fokusområdena var IT- och informationssäkerhet samt teknisk projektledning. Utförda uppdrag inkluderar bland annat: Projektledare för ett systemutvecklingsprojekt på ett stort statligt ägt bolag i resebranschen. Uppdraget omfattade till en början fullt budget- och leveransansvar för ett projekt med i genomsnitt tio (tidvis upp till femton) interna deltagare plus ett antal externa leverantörer. Under projektets gång utökades mitt ansvarsområde till att omfatta ytterligare tre projekt, sammankopplade inom ett program. Sammanlagd budget för projektens genomförande låg på runt 160 miljoner SEK, och uppdraget sträckte sig över ett år Programgranskning samt riskanalys av tre mycket stora SAP- 3

4 relaterade program på ett stort företag i telekombranschen. Uppdraget initierades av Audit Committee, och gick ut på att identifiera och belysa risker vid en omfattande förändring av företagets SAP-landskap och affärsprocesser, med aktiviteter spridda över flera program Framtagande av detaljerad kravspecifikation på redundant reservdriftsanläggning för större myndighet klassad som samhällsviktig verksamhet. Uppdraget omfattade även att hjälpa myndigheten identifiera och prioritera vilka krav verksamheten faktiskt ställde på IT-stödets tillgänglighet i en katastrofal situation. Granskning av uppfyllande av krav ställda i Certificate Policy Statement samt rådgivning gällande utformning av krav och skydd hos organisation med mycket höga krav på säkerhet Granskning av teknisk säkerhet samt projektstyrning avseende implementation av säker kommunikationslösning på ett försäkringsbolag Intern kvalitetssäkring av flera granskningsrapporter, bland annat gällande strategiska risker och kontroller för införande av Internetbaserade kundtjänster på ett försäkringsbolag samt nätverkssäkerhet på ett stort statligt verk Ansvar för kunderbjudandet IT Due Diligence inom Transcendent Group Ett flertal granskningar av teknisk säkerhet, kontrollmiljöer och informationssäkerhet på företag och myndigheter Ernst & Young (Stockholm) Manager, Technology and Security Risk Services Som Manager arbetade jag med såväl uppdrags- och projektledning som med direkt granskning och design av generella IT-kontroller. Arbetade huvudsakligen inom informationssäkerhet, men genomförde även uppdrag inom outsourcing, implementation av tekniska plattformar och processer, katastrofplanering och förändringshantering. Utförda uppdrag inkluderar: Teknisk projektledare för två på varandra följande outsourcingprojekt vid en ledande nordisk bank. Var här ansvarig huvudsakligen för implementation av de tekniska plattformarna för fjärråtkomst, samt för anpassning och implementation av ett antal nödvändiga processer och rutiner. Projekten involverade koordinering av personal från tre olika organisationer, totalt cirka 60 personer. Budget för dessa projekt var cirka 25 respektive 15 MSEK Ansvarig för ett flertal större uppdrag för implementering av ITkontroller för Bolagsstyrningskoden för börsnoterade företag. Uppdragen inkluderade kartläggning av behov och gap i kontrollmiljön, såväl som design och anpassning av generella IT- 4

5 kontroller Avancerade granskningar av nätverkssäkerhet, inkluderande såväl tekniska som process- och rutinrelaterade frågor, åt företag inom finanssektorn Ett flertal Due Diligence-uppdrag, vilka inkluderat granskningar av IT-miljöer, organisation, processer, IT-relaterade avtal etc. inför företagsförsäljningar Ansvar för kunderbjudandet IT Due Diligence inom Ernst & Young Sverige, inklusive definition och vidareutveckling av tjänsten Utveckling av tjänst för granskning av säkerhet i Active Directory, inklusive framtagande av granskningsprogram samt marknadsföring och införsäljning av tjänsten Utvärdering av genomförande av projekt, för att assistera kunder i att identifiera problem och potentiella förbättringsområden i administrationen och genomförandet av projekt Genomförande av ett antal internrevisionsuppdrag, inklusive granskningar av generell IT-säkerhet hos ett flertal kunder Säkerhetsgranskning av PKI-strukturer och Active Directory i en multinationell koncern inom energisektorn Utveckling av kravspecifikation för administration och dokumentation av brandväggar för en multinationell organisation inom verkstadssektorn. Utvecklade även dokumentationsmallar för att ge förutsättningar att leva upp till kraven Genomförande av ISA 402-revision av interna IT-kontroller i ett ledande företag inom finanssektorn Genomförande av SAS 70-revision av interna IT-kontroller i ett företag inom finanssektorn Kvalitets- och leveransansvarig för Program Advisory/Assuranceuppdrag för ett internationellt, genomgripande omställningsprogram avseende koncern-it hos en multinationell koncern Skatteverket IT (Solna) IT-säkerhetsarkitekt Deltagande och rådgivande i ett flertal utvecklingsprojekt, med fokus på säkerhetsaspekter Bevakning och analys av den övergripande IT-säkerheten Risk- och konsekvensanalyser Åtgärdsplanering och genomförande Framtagande av regler och policys för IT-säkerhetsarbetet Införande av LIS enligt ISO Omvärldsbevakning, kompetenssäkring Utveckling av organisation för incidenthantering Kontinuitets- och katastrofplanering Planering och genomförande av krisledningsövningar Intern information och utbildning om IT- och informationssäkerhet 5

6 Skatteverket IT (Solna) IT-säkerhet och -kommunikation Design, konstruktion och dokumentation av säkra nätverk Utveckling, implementering och drift av tekniska säkerhetslösningar, framför allt mot Internet Anpassning och införande av LIS enligt ISO Omvärldsbevakning, kompetenssäkring Utveckling av organisation för incidenthantering Kontinuitetsplanering Risk- och konsekvensanalyser Samordning av penetrationstester och säkerhetsrevisioner Deltagande i EU-projekt (Twinning) för integration av nya medlemsstater Examensarbete (maj september 2000), Metod för dokumentation av kommunikationsnätverk Bokförlaget Natur&Kultur (Järfälla) Logistik- och distributionsansvarig Samordning av ut- och inleveranser Sammanställande av beställningar Kran- och truckmaskinist Nomo Kullager (Täby) Logistik- och distributionsansvarig Samordning av ut- och inleveranser Sammanställande av beställningar Truckmaskinist Hotel Alpenland (Obergurgl, Tirol) Servitör Servering i hotellets restaurang Iordningställande inför och efter sittningar Nomo Kullager (Täby) Logistik- och distributionsansvarig Samordning av ut- och inleveranser Sammanställande av beställningar Truckmaskinist Hotel Grand Wailea (Maui, Hawaii) Valet parking attendant Parkering av gästers bilar 6

7 Allmän service till hotellets gäster Australien och USA Diverse jobb på resande fot Service- och installationstekniker (Denver, Colorado, USA) Cartsman på vindruvsodling (Mildura County, Victoria, Australien) Skidliftoperatör (Park City, Utah, USA) Pizzabagare (Kihei, Maui, Hawaii, USA) Vaktmästare (Kihei, Maui, Hawaii, USA) Målare/displaybyggare (Sydney, Australien) SCA Wellpapp (Järfälla) Maskinoperatör Drift av tillverkningsmaskiner Militärtjänst (I 22, Kiruna) Jägarsoldat 7

8 UTBILDNING Stockholms Universitet Examen: Fil. Mag. på Data- och Systemvetenskapliga linjen, inriktning säkerhetsinformatik. Därutöver 20 p Företagsekonomi, 20 p engelska samt 5 p Idéhistoria Upplands Bro-gymnasiet Naturvetenskaplig linje Lädersättra- och Källtorpskolorna, Järfälla Grundskola CERTIFIERINGAR KURSER (URVAL) CISSP (Certified Information System Security Professional) CISM (Certified Information Security Manager) CISA (Certified Information System Auditor) CCSP (Cisco Certified Security Professional) CCNA (Cisco Certified Network Associate) Cisco Qualified Specialist, Virtual Private Networks INFOSEC Professional CobIT Foundation Certification Strategisk informationssäkerhet Lantmännens Ledarskapsutbildning CobIT Foundation extreme Hacking, avancerad säkerhetsutbildning Utvecklingsprogram för projektledare Ernst & Young Core Skills, kurser i revisionsmetodik Seminarium i krishantering Diverse nätverkskurser, fokus på säkerhetsutrustning Ultimate Hacking, avancerad säkerhetsutbildning KOMPETENSOMRÅDEN (NYCKELORD) Informationssäkerhet, Risk Management, IT Governance. IT-säkerhet, Risk- och konsekvensanalyser, projekt- och gruppledning, säkerhetsgranskning, IT-revision, LIS, ISO 27000, incidenthantering, IAM. 8

9 REFERENSPERSONER Tillhandahålles vid önskemål. SPRÅK Engelska: flytande i tal och skrift Tyska: mycket goda kunskaper i tal och skrift Franska: vissa kunskaper (5 års studier på högstadie och gymnasium) PERSONLIGA EGENSKAPER Jag är utåtriktad och social, tycker om att lära känna och jobba tillsammans med nya människor. Jag samarbetar väl med andra, och är en god samordnare och ledare. Under min tid som projektledare och chef har jag fått många bevis på att jag är bra på att få en grupp människor att jobba tillsammans mot ett mål. Jag har alltid varit mycket motiverad att lära mig nya saker; lärande och utveckling är mina starkaste drivkrafter, och jag trivs bäst när jag kontinuerligt ställs inför nya utmaningar. Snabb att ta till mig ny information och lära mig nya saker. Jag tycker om att uttrycka mig i skrift; skriver oftast med en koncis stil och har en förmåga att beskriva komplexa sammanhang på ett förståeligt och överskådligt sätt. Jag är också mycket noggrann i allt jag företar mig. Jag engagerar mig alltid helhjärtat i de projekt eller aktiviteter jag är inblandad i, är alltid mycket mån om att saker ska fungera, och fungera i tid. Arbetar, och trivs, bäst under press. FRITIDSINTRESSEN Till vardags umgås jag med min familj och mina vänner. Jag läser mycket, såväl skönlitteratur som facklitteratur, och intresseområdena spänner över en lång, snirklande rad ämnen (med en viss övervikt mot historia). Fysisk aktivitet och träning har alltid varit viktigt för mig; att hålla kroppen i hyfsad trim är en livslång passion. Jag försöker också få några minuter över då och då för att klinka på min gitarr. I det lite större perspektivet reser jag så ofta tillfälle ges, och då gärna till platser jag inte tidigare besökt. Jag tar alla chanser som erbjuds att åka snowboard och skidor, eller att överhuvudtaget få vistas i berg! 9

R O B E R T M U N G E N A S T SAMMANFATTNING

R O B E R T M U N G E N A S T SAMMANFATTNING CV R O B E R T M U N G E N A S T Född: 3 oktober 1969 Bor: Åkersberga, Stockholm Mobil: 0727-35 50 81 E-post: robert@mungenast.se Webb: www.mungenast.se SAMMANFATTNING Idag Jag arbetar idag som Informations-

Läs mer

Torsten Regenholz. Curriculum Vitae. Januari Profil: Torsten Regenholz. Sammanfattning. Kompetens och erfarenhet

Torsten Regenholz. Curriculum Vitae. Januari Profil: Torsten Regenholz. Sammanfattning. Kompetens och erfarenhet Januari 2019 Curriculum Vitae Torsten Regenholz Adress: Rädisvägen 20, 165 73 Hässelby Telefon: (+46) 0707-522988 E-post: torsten.regenholz@qwixum.se Web: www.qwixum.se Profil: Torsten Regenholz Sammanfattning

Läs mer

Organisation för samordning av informationssäkerhet IT (0:1:0)

Organisation för samordning av informationssäkerhet IT (0:1:0) Organisation för samordning av informationssäkerhet IT (0:1:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr: 0036/13 Kommunalförbundet ITSAM,

Läs mer

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav

Läs mer

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16 Riskhantering & Informationssäkerhet Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16 Agneta Syrén CISM,CISM, CAMS Tfn. +46 739641558, E-post: agneta.syren@lansforsakringar.se

Läs mer

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group www.transcendentgroup.com Målsättning Öka förståelsen för nyttan med IT-revision Vad innebär intern IT-revision? Jmf

Läs mer

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015 Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015 Om företaget Hos Transcendent Group möter du erfarna konsulter inom governance,

Läs mer

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda IT governance i praktiken: Styrning och kontroll över ITriskerna med ISO2700X Fredrik Björck Transcendent Group för ADBJ 2006-01-31 Agenda IT governance definierat IT governance i praktiken och infosäk

Läs mer

MATS BLOMSTRAND. Sammanfattning. Född: 1973 Nationalitet: Svensk. Kontaktuppgifter. Mobil: 0736 996799. www.mgb.nu. Mats@mgb.nu

MATS BLOMSTRAND. Sammanfattning. Född: 1973 Nationalitet: Svensk. Kontaktuppgifter. Mobil: 0736 996799. www.mgb.nu. Mats@mgb.nu MATS BLOMSTRAND Född: 1973 Nationalitet: Svensk Kontaktuppgifter Mobil: 0736 996799 www.mgb.nu Mats@mgb.nu Sammanfattning Mats har haft en hel del olika roller och jobbat på flera olika delar inom AB Volvo.

Läs mer

Bilaga 3 Säkerhet Dnr: /

Bilaga 3 Säkerhet Dnr: / stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete

Läs mer

Välkommen till enkäten!

Välkommen till enkäten! Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av

Läs mer

Ledningen i fokus - starkare styrning krävs för att utveckla statlig verksamhet med bra och säkra IT-/e-tjänster

Ledningen i fokus - starkare styrning krävs för att utveckla statlig verksamhet med bra och säkra IT-/e-tjänster Bengt E W Andersson 2008-11-19 Föredrag vid Dokumentinfos Strategiseminarium, IT i offentlig sektor offentliga e-tjänster, den 19 november 2008, World Trade Center, Stockholm. Ledningen i fokus - starkare

Läs mer

SIS tre produktområden

SIS tre produktområden SIS tre produktområden Standardisering SIS, Swedish Standards Institue En kund till SIS kan: påverka standarders inriktning och innehåll få tillgång till och kunskap om standarder och deras tillämpning

Läs mer

Daniel Classon Tlf: 0725 30 12 61 E-mail: daniel@danielclasson.com Web: www.danielclasson.com

Daniel Classon Tlf: 0725 30 12 61 E-mail: daniel@danielclasson.com Web: www.danielclasson.com Daniel Classon Tlf: 0725 30 12 61 E-mail: daniel@danielclasson.com Web: www.danielclasson.com Arbetslivserfarenhet Systemkonsult ATEA, Göteborg Maj 2012 Anställd som systemkonsult i grupperingen System

Läs mer

Ledningssystem för informationssäkerhet - Kompetensprofil

Ledningssystem för informationssäkerhet - Kompetensprofil Handläggare, tfn Bengt Rydstedt, 08-555 520 28 E-post bengt.rydstedt@sis.se Ledningssystem för informationssäkerhet - Kompetensprofil Detta dokument har utarbetats av AG 8 inom projekt LIS, Ledningssystem

Läs mer

Christer Mattsson. Svensk CHRISUS AB Djupdalsvägen 32 192 51 Sollentuna 08-662 62 25, 0708-66 14 27 christer.mattsson@chrisus.se

Christer Mattsson. Svensk CHRISUS AB Djupdalsvägen 32 192 51 Sollentuna 08-662 62 25, 0708-66 14 27 christer.mattsson@chrisus.se Christer Mattsson Födelsedatum 1960-07-03 Nationalitet Företagsadress Svensk CHRISUS AB Djupdalsvägen 32 192 51 Sollentuna 08-662 62 25, 0708-66 14 27 christer.mattsson@chrisus.se Nuvarande anställning

Läs mer

KONSULTPROFIL. Irene Ström

KONSULTPROFIL. Irene Ström KONSULTPROFIL Irene Ström Med fokus på Liv & Pension och med stor entusiasm kring detta driver jag uppdrag hos mina kunder. Mina projekt kännetecknas av arbetslust, energi och möten mellan människor. Min

Läs mer

Curriculum Vitae S u s a n n e B r u c e

Curriculum Vitae S u s a n n e B r u c e Vad kan jag bidra med- personlig idé Min drivkraft är en stark vilja att utveckla och leda ett företags organisation till resultat utöver det vanliga. Jag gillar att tänka i nya banor framför allt på kundsidan.

Läs mer

Bilaga Från standard till komponent

Bilaga Från standard till komponent Bilaga Från standard till komponent TYP REFERENS ÅR Riskhantering ISO 31000 Riskhantering Principer och riktlinjer innehåller principer och generella riktlinjer för riskhantering och kan användas av offentliga,

Läs mer

Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015

Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015 Input till IT-risker i internrevisorns riskanalys Daniel Gräntz 20 maj, GRC 2015 Agenda Tillvägagångssätt för att identifiera IT-relaterade risker. Exempel på olika typer av ITrelaterade granskningar.

Läs mer

Informationssäkerhet. Ett prioriterat granskningsområde. Ann-Marie Dahlros,

Informationssäkerhet. Ett prioriterat granskningsområde. Ann-Marie Dahlros, Informationssäkerhet Ett prioriterat granskningsområde Ann-Marie Dahlros, 2018-09-19 Kort om internrevisionen och Skatteverket Skatteverket Stor geografisk spridning Ca 11 000 medarbetare Fr.o.m. 1 augusti

Läs mer

Molnet ett laglöst land?

Molnet ett laglöst land? Molnet ett laglöst land? 31 januari 2012 Pernilla Borg, CISA Magnus Ahlberg Om Ernst & Young IT Risk and Assurance Inom IT Risk and Assurance hjälper vi organisationer att hantera IT-risker på ett sätt

Läs mer

Vilket mervärde ger certifiering dig?

Vilket mervärde ger certifiering dig? Vilket mervärde ger certifiering dig? En debatt Håkan Skyllberg, KPMG Inger Nordin, WM-data Validation Information Risk Management 0 Presentation Håkan! Medytekk AB! Tillverkning av läkemedel & medicinskteknisk

Läs mer

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 3 3.1 ALLMÄNT... 3 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 3 3.2.1 Systemägare... 3 3.2.2

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning

Läs mer

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll

Läs mer

IT-Säkerhetsinstruktion: Förvaltning

IT-Säkerhetsinstruktion: Förvaltning n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;

Läs mer

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar

Läs mer

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Vetlanda kommun 1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:

Läs mer

Kontroll över IT för efterlevnad och framgång. Johanna Wallmo Peter Tornberg

Kontroll över IT för efterlevnad och framgång. Johanna Wallmo Peter Tornberg Kontroll över IT för efterlevnad och framgång Johanna Wallmo Peter Tornberg Agenda Direktiv från EU - tidsplan EU:s 8:e direktiv: syfte och innehåll Hur kommer svenska bolag att påverkas? Utmaningar vid

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;

Läs mer

Svar på revisionsskrivelse informationssäkerhet

Svar på revisionsskrivelse informationssäkerhet TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till

Läs mer

Verksamhetsrapport. Kommunens säkerhetsarbete 2014

Verksamhetsrapport. Kommunens säkerhetsarbete 2014 Verksamhetsrapport Kommunens säkerhetsarbete 2014 1 1. Inledning...1 2. Säkerhetsgruppens arbete...2 2.1. Skydd mot olyckor...2 2.1.1. Uppföljning och utvärdering handlingsprogram...2 2.1.2. Kampanjer

Läs mer

Kerstin Borglin Tantogatan 47, Stockholm Tel: 076 8333983 E-mail: iks.borglin@gmail.com

Kerstin Borglin Tantogatan 47, Stockholm Tel: 076 8333983 E-mail: iks.borglin@gmail.com CV Kerstin Borglin Tantogatan 47, Stockholm Tel: 076 8333983 E-mail: iks.borglin@gmail.com Karriärmål Mitt mål är att i kunna utnyttja alla de erfarenheter jag har för att ytterligare bygga verksamheter,

Läs mer

Revisionsplan 2017/2018

Revisionsplan 2017/2018 Protokollsbilaga C Fullmäktiges protokoll 2017-05-05, 5 Riksbankens dnr 2017-00177 Revisionsplan 2017/2018 Fullmäktiges revisionsfunktion Martin Malm Fullmäktiges revisionsfunktion Enligt arbetsordning

Läs mer

Edwald Costa Santos. Om mig. Tidigare erfarenheter. Kompetenser & erfarenheter. Systemarkitekt / Teknisk specialist. Infrastructure Architect

Edwald Costa Santos. Om mig. Tidigare erfarenheter. Kompetenser & erfarenheter. Systemarkitekt / Teknisk specialist. Infrastructure Architect Edwald Costa Santos Systemarkitekt / Teknisk specialist Om mig Edwald har med sina snart 13 års erfarenhet som konsult skaffat sig en bred kompetens inom alltifrån serveroperativsystem, Active Directory,

Läs mer

Ledningssystem för IT-tjänster

Ledningssystem för IT-tjänster Styrning och ledning av IT med stöd av internationella standarder Ledningssystem för IT-tjänster sixten.bjorklund@sipit.se 2013-11-05 Sip It AB, Sixten Björklund 1 Kort om Sixten Konsult i eget bolag Ledning

Läs mer

IT-säkerhet Externt och internt intrångstest

IT-säkerhet Externt och internt intrångstest Revisionsrapport IT-säkerhet Externt och internt intrångstest Region Halland Kerem Kocaer December 2012 Innehållsförteckning Inledning... 3 Bakgrund... 3 Revisionsfråga... 3 Angreppssätt... 4 Syfte och

Läs mer

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställd av Säkerhetschefen 2016-04-26 Innehåll 1 Inledning... 3 2 Organisationens förutsättningar...

Läs mer

VEM TAR IT-RISKEN. Lars Gunnerholm CISA CISM

VEM TAR IT-RISKEN. Lars Gunnerholm CISA CISM VEM TAR IT-RISKEN Lars Gunnerholm CISA CISM Min presentation, innehåll Vem är Lars Gunnerholm IT- områdets utveckling IT- risker och utvecklingen Revisorns uppgift/roll Riskområden Vem tar risken? Hur

Läs mer

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område,

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område, Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område, det må vara personal, miljö, eller informationssäkerhet.

Läs mer

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation

Läs mer

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Innehåll 1 Inledning... 3 2 Organisationens förutsättningar... 4 3 Ledarskap... 5 4 Planering...

Läs mer

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen Stadsrevisionen Projektplan Informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen 2 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Informationssäkerhetsarbetet i Göteborgs

Läs mer

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A 2 (8) Innehållsförteckning 1 Allmänt 3 2 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 7 3 (8) 1 Allmänt 4 (8) 2 Tele2 bedriver en verksamhet vars produktion till största delen

Läs mer

Nyhetsbrev december 2011

Nyhetsbrev december 2011 Nyhetsbrev december 2011 2011 - fokusering och tillväxt i en turbulent omvärld Då Tord Schultz skrev VD-ordet i vårt nyhetsbrev i december 2010 anade ingen att 2011 skulle bli ett år med den dramatiska

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,

Läs mer

Bilaga 10 Säkerhet. Dnr: / stockholm.se. Stadsledningskontoret It-avdelningen

Bilaga 10 Säkerhet. Dnr: / stockholm.se. Stadsledningskontoret It-avdelningen stockholm.se Stadsledningskontoret It-avdelningen Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete 3 2.1 Allmänt 3 2.2 Ledningssystem

Läs mer

Regler och instruktioner för verksamheten

Regler och instruktioner för verksamheten Informationssäkerhet Regler och instruktioner för verksamheten Dokumenttyp Regler och instruktioner Dokumentägare Kommungemensam ITsamordning Dokumentnamn Regler och instruktioner för verksamheten Dokumentansvarig

Läs mer

Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna

Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna Beslut: Rektor 2012-01-16 Revidering: - Dnr: DUC 2012/63/10 Gäller fr o m: 2012-01-16 Ersätter: - Relaterade dokument: - Ansvarig

Läs mer

RAPPORT. Årsrapport Internrevision Sammanfattning. 2. Aktiviteter under 2017

RAPPORT. Årsrapport Internrevision Sammanfattning. 2. Aktiviteter under 2017 RAPPORT DATUM: 2018-01-19 AVDELNING: Internrevisionsavdelningen HANDLÄGGARE: Simon Rörborn SVERIGES RIKSBANK SE-103 37 Stockholm (Brunkebergstorg 11) Tel +46 8 787 00 00 Fax +46 8 21 05 31 registratorn@riksbank.se

Läs mer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål. Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer

Granskningsrapport av intern styrning och kontroll 2017

Granskningsrapport av intern styrning och kontroll 2017 Kommunstyrelsen 2018-02-20 Kommunledningskontoret Ekonomi och kvalitet KSKF/2017:686 Anne Levirinne 016-710 31 57 1 (2) Kommunstyrelsen Granskningsrapport av intern styrning och kontroll 2017 Förslag till

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts

Läs mer

IT-Policy. Tritech Technology AB

IT-Policy. Tritech Technology AB IT-Policy Tritech Technology AB 1 av 6 Innehåll 1 Dokumentinformation...3 1.1 Syfte och målgrupp 3 1.2 Ansvar 3 1.3 Nyttjande 3 1.4 Distribution 3 1.5 Versionshistorik 3 1.6 Godkännande 3 2 IT-Policy...4

Läs mer

Avbrott i bredbandstelefonitjänst

Avbrott i bredbandstelefonitjänst BESLUT 1(7) Datum Vår referens Aktbilaga 2013-10-17 Dnr: 12-9626 37 Nätsäkerhetsavdelningen Karin Lodin 073-644 56 04 karin.lodin@pts.se Avbrott i bredbandstelefonitjänst Saken Tillsyn enligt 7 kap. 1

Läs mer

Förstudie: Övergripande granskning av ITdriften

Förstudie: Övergripande granskning av ITdriften Revisionsrapport Förstudie: Övergripande granskning av ITdriften Jönköpings Landsting Juni 2013 Innehållsförteckning Sammanfattning... 1 1. Inledning... 2 1.1. Bakgrund... 2 1.2. Uppdrag och revisionsfrågor...

Läs mer

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Människors liv och hälsa samt landstingets samhällsviktiga verksamhet skall värnas. Ingen, eller inget, skall skadas av sådant som

Läs mer

Roll, Mål & Sammanhang

Roll, Mål & Sammanhang Roll, Mål & Sammanhang Roll: Fastighetschef på Örebroporten www.orebroporten.se Huvuduppdrag: Bidra till Örebros och Örebroportens framtida utveckling. - Du leder fastighetsavdelningens medarbetare och

Läs mer

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick

Läs mer

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Digitalisering Nivå Digitalisering Incidenter Informationssäkerhet $ Tid NIS-direktivet NIS

Läs mer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för

Läs mer

Specifikation Konsultstöd Fenix del 2 C

Specifikation Konsultstöd Fenix del 2 C LogStöd 1(10) Specifikation Konsultstöd Fenix del 2 C 2013-- LogStöd 2(10) Innehåll Innehåll... 2 1 Allmänt... 3 1.1 Bakgrund... 3 1.2 Allmänna krav... 3 1.3 Allmänna krav projektledare, delprojektledare,

Läs mer

Lägesrapport avseende införandet av miljöledningssystem med förslag till det fortsatta arbetet.

Lägesrapport avseende införandet av miljöledningssystem med förslag till det fortsatta arbetet. Tjänsteutlåtande Kommunledningskontoret 2007-08-13 Johan Sundqvist 08-590 977 68 Dnr: Fax 08-590 733 40 KS/2006:137 Johan.Sundqvist@upplandsvasby.se /Kommunstyrelsen/ Lägesrapport avseende införandet av

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet

Läs mer

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt NIS-direktivet 4 september 2017 Johanna Linder Martin Gynnerstedt NIS-direktivet Directive concerning the measures for a high common level of security of network and information systems across the union

Läs mer

Önskar du en komplett CV i Pdf format skicka ett mail till: interim-2013@controller-ekonomichef-att-hyra.com

Önskar du en komplett CV i Pdf format skicka ett mail till: interim-2013@controller-ekonomichef-att-hyra.com Önskar du en komplett CV i Pdf format skicka ett mail till: interim-2013@controller-ekonomichef-att-hyracom 2011Nya intressanta utmaningar? The future will tell Produktionscontroller/Cost Account Manager

Läs mer

CURRICULUM VITAE. Dan Eriksson Samordnare Autokatalogen. Mob. 076-145 32 89 Tel. 08-92 32 89 Mail. dan@daneriksson.se

CURRICULUM VITAE. Dan Eriksson Samordnare Autokatalogen. Mob. 076-145 32 89 Tel. 08-92 32 89 Mail. dan@daneriksson.se CURRICULUM VITAE Dan Eriksson Samordnare Autokatalogen Mob. 076-145 32 89 Tel. 08-92 32 89 Mail. dan@daneriksson.se En optimal mix Mitt mål med arbetslivet har alltid varit att få jobba i bilbranschen

Läs mer

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering...

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Gent Jansson, Finansinspektionen, Box 6750, 113 85 Stockholm. Beställningsadress: Thomson Fakta AB, Box 6430, 113 82 Stockholm. Tfn 08-587 671 00, Fax

Läs mer

Revisionsplan 2016/2017

Revisionsplan 2016/2017 PROTOKOLLSBILAGA B Fullmäktiges protokoll 2016-06-10, 5 Riksbankens diarienummer 2016-00328 Revisionsplan 2016/2017 Fullmäktiges revisionsfunktion Martin Malm Fullmäktiges revisionsfunktion Enligt arbetsordning

Läs mer

Systemförvaltnings Modell Ystads Kommun(v.0.8)

Systemförvaltnings Modell Ystads Kommun(v.0.8) IT avdelningen Piparegränd 3 271 42 Ystad Systemförvaltnings Modell Ystads Kommun(v.0.8) S.M.Y.K Beskrivningar och hänvisningar till rutiner och riktlinjer som ligger till grund för ett tryggt förvaltande

Läs mer

IT-verksamheten, organisation och styrning

IT-verksamheten, organisation och styrning IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1

Läs mer

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och beredskap föreskriver. I dokumentet kommer fortsättningsvis

Läs mer

Ramverk för systemförvaltning

Ramverk för systemförvaltning Peter Yngve IT-centrum 2011-04-29 1.1 1 (8) Peter Yngve IT-centrum 2011-04-29 1.1 2 (8) BAKGRUND/MOTIV... 3 MÅL OCH SYFTE... 3 FORUM OCH GRUPPER... 3 LANDSTINGETS LEDNINGSGRUPP... 3 IT-GRUPP... 3 PROGRAMSTYRGRUPP...

Läs mer

Strategisk utveckling och förändring av IT

Strategisk utveckling och förändring av IT REFERENS Strategisk utveckling och förändring av IT Förstärkning av koncernens affärsvärde från IT Om Loomis globalt ledande på effektivt cash management Loomis är en global koncern, noterad på Nasdaq

Läs mer

Sjunet standardregelverk för informationssäkerhet

Sjunet standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering... 5 1.3. Riskhantering... 5 SJUNET specifika regler... 6 2. Förutsättningar för avtal...

Läs mer

Nya regler om styrning och riskhantering

Nya regler om styrning och riskhantering Nya regler om styrning och riskhantering FI-forum 20 maj 2014 1 Agenda och inledning Christer Furustedt Avdelningschef Banktillsyn 2 Agenda Inledning Rättsliga aspekter Styrning, riskhantering och kontroll

Läs mer

Stadsrevisionen. Projektplan. Hanteringen av personuppgifter i skolans it-system. goteborg.se/stadsrevisionen

Stadsrevisionen. Projektplan. Hanteringen av personuppgifter i skolans it-system. goteborg.se/stadsrevisionen Stadsrevisionen Projektplan Hanteringen av personuppgifter i skolans it-system goteborg.se/stadsrevisionen 2 PROJEKTPLAN Hanteringen av personuppgifter i skolans it-system Utvecklingen inom it-området

Läs mer

Chef för it-säkerhet, IT-avdelningen

Chef för it-säkerhet, IT-avdelningen Genomförandekommittén för nya Polismyndigheten söker Chef för it-säkerhet, IT-avdelningen Den nya Polismyndigheten bildas den 1 januari 2015. Polismyndigheten som ersätter dagens 21 fristående polismyndigheter,

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Gent Jansson, Finansinspektionen, Box 6750, 113 85 Stockholm. Beställningsadress: Fakta Info Direkt, Box 6430, 113 82 Stockholm. Tel. 08-587 671 00, Fax

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

FÖRFATTNINGSSAMLING 1 (6)

FÖRFATTNINGSSAMLING 1 (6) FÖRFATTNINGSSAMLING 1 (6) YZ 2 ANVISNINGAR FÖR IT-VERKSAMHETEN I LOMMA KOMMUN 1. SYFTE OCH STYRDOKUMENT 1.1 Syfte Syftet med Anvisningar för Lomma kommuns IT-verksamhet är att säkerställa att IT stödjer

Läs mer

Hantering av IT-risker

Hantering av IT-risker Hantering av IT-risker Landstinget i Östergötland Revisionsrapport Januari 2011 Jon Arwidson Magnus Olson-Sjölander Fredrik Eriksson Eva Andlert Certifierad kommunal revisor 1 av 10 Innehållsförteckning

Läs mer

Mattias Jansson. Inriktning. Anställningar. Språk: Utbildning & kurser (i urval) Konsultprofil

Mattias Jansson. Inriktning. Anställningar. Språk: Utbildning & kurser (i urval) Konsultprofil Konsultprofil Mattias Jansson Mattias har mångårig erfarenhet av projektledning inom IT ur ett verksamhetsperspektiv, företrädesvis för affärssystem inom läkemedelsindustrin med dess myndighetskrav. Mattias

Läs mer

23 MAJ 2014. Kompetensprofil

23 MAJ 2014. Kompetensprofil Kompetensprofil Ett dokument för oss som rekryterar som hjälper oss att hitta dem vi vill ha, göra en bra matchning. Dokumentet hjälper oss att beskriva vår verksamhet och de utmaningar vi står inför.

Läs mer

Jan Lillieborg. Badhusvägen 11 165 72 Hässelby. Mob 0768 123441

Jan Lillieborg. Badhusvägen 11 165 72 Hässelby. Mob 0768 123441 Jan Lillieborg Badhusvägen 11 165 72 Hässelby Mob 0768 123441 @ adress jan.lillieborg@origoab.se (Origo Företagsutveckling AB) @ adress jan.lillieborg@telia.com PROFIL Jan Lillieborg, en senior ledare

Läs mer

Informationssäkerhetspolicy för Nässjö kommun

Informationssäkerhetspolicy för Nässjö kommun Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan

Läs mer

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3

Läs mer

Rätt säkerhet 2009-05-25. Kris

Rätt säkerhet 2009-05-25. Kris Rätt säkerhet 2009-05-25 Kris Ingen katastrof med en etablerad incidenthantering Krister Gillén Combitech AB Kjell Wilhelmsson fd CISO, Saab AB 1 Det här skall vi prata om Vad vi upptäckte att vi behövde

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen

Läs mer

MINSKAR RISK. BYGGER TRYGGHET. Minskar risk bygger trygghet

MINSKAR RISK. BYGGER TRYGGHET. Minskar risk bygger trygghet MINSKAR RISK. BYGGER TRYGGHET. PDD - PERSONAL DUE DILIGENCE - OMFATTNING - SYFTET STYR - EGET ARBETE INTERNT - GODA RÅD Lars Blom Försäljningschef Kort om oss 2Secure grundades 2006 Har idag ca 85 anställda

Läs mer

Er partner inom IT service management. Utbildningar e-learning Workshops Material Coachning

Er partner inom IT service management. Utbildningar e-learning Workshops Material Coachning Er partner inom IT service management Utbildningar e-learning Workshops Material Coachning Service Management En uppsättning specialiserade organisatoriska förmågor med syftet att leverera värde till kunderna

Läs mer

Chef för it-drift och infrastrukturförvaltning, ITavdelningen

Chef för it-drift och infrastrukturförvaltning, ITavdelningen Genomförandekommittén för nya Polismyndigheten söker Chef för it-drift och infrastrukturförvaltning, ITavdelningen Den nya Polismyndigheten bildas den 1 januari 2015. Polismyndigheten som ersätter dagens

Läs mer

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy IT (0:0:0) Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36

Läs mer

Bolagsstyrningsrapport

Bolagsstyrningsrapport Bolagsstyrningsrapport Namn: Lars Andersson Född: 1941 Utbildning: Tekniskt Gymnasium Högskoleutbildning Arbetslivserfarenhet: VD Eskilstuna Energi & Miljö 20 år Uppdrag i bolaget: Ordförande Adjungerad

Läs mer

Spårbarhet och Koncernsäkerhet Sarbanes-Oxley i ett industriföretag

Spårbarhet och Koncernsäkerhet Sarbanes-Oxley i ett industriföretag Spårbarhet och Koncernsäkerhet Sarbanes-Oxley i ett industriföretag ABB Group Internal Audit IT - 1 - Åke Wedin Senior IT Audit Project Manager, CISA, CISSP Group Internal Audit IT Member of IIA, ISACA,

Läs mer