R O B E R T M U N G E N A S T SAMMANFATTNING

Storlek: px
Starta visningen från sidan:

Download "R O B E R T M U N G E N A S T SAMMANFATTNING"

Transkript

1 CV R O B E R T M U N G E N A S T Född: 3 oktober 1969 Bor: Åkersberga, Stockholm Mobil: E-post: robert@mungenast.se Webb: SAMMANFATTNING Idag Jag arbetar idag som Informations- och IT-säkerhetschef (CISO) på koncernnivå för Lantmännen Ekonomisk Förening. Koncernen består av cirka 150 bolag i ett tjugotal länder, har omkring anställda och omsätter runt 35 miljarder SEK per år. Rollen som CISO omfattar ansvaret för informationssäkerheten inom hela koncernen såväl som säkerheten i och runt samtliga IT-system som koncernens centrala IT-avdelning ansvarar för. Jag har inom ramen för mitt uppdrag byggt upp Lantmännens koncerngemensamma organisation för informations- och IT-säkerhet och definierat såväl arbetssätt som ansvarområden. Jag är också medlem i ledningsgruppen för koncernens IT-avdelning och är därigenom starkt involverad i den övergripande utvecklingen och ledningen av IT inom Lantmännen. Gruppen hanterar i huvudsak strategiska, taktiska och organisatoriska frågor, men följer även upp på operativ nivå. Lantmännen har en hög grad av outsourcing inom IT, varför frågor runt avtal och leverantörsstrategier är vanliga. I tillägg till mitt huvudsakliga uppdrag har jag även fått ansvar för såväl operationella risker som IT-sidan av Lantmännens process för förvärv och avyttring av bolag (M&A). Det sistnämnda inkluderar ansvar för samordning och genomförande av både Due Diligence och Post Deal Integration för IT. Inom båda områdena har jag byggt upp ramverk och metodiker. Bakgrund Jag har flerårig erfarenhet av design, implementation och förvaltning inom den tekniska sidan av IT-säkerhet, med en bakgrund som nätverksdesigner och tekniker med säkerhetsfokus. Jag har därefter genom åren vidgat mitt kompetensområde till att omfatta ett brett spann inom IT-styrning och strategi, Risk Management, Informationssäkerhet, ITsäkerhet, IT-revision samt M&A ur ett IT-perspektiv. Jag har arbetat med de flesta aspekter av styrning och ledning inom IT, och med många olika delar av riskområdet. Jag har under min karriär haft såväl granskande som implementerande och förvaltande roller. I och med den förändrade karaktären av IT under de senaste åren har jag också utvecklat min kompetens inom flera områden, som avtalsprocesser, hantering av operationella risker och PUL-relaterade frågor. Kontroller handlar idag mer om leverantörskontakter och utvärdering av externa parter. Min kompetens i kombination med en god förmåga att samarbeta och leda har gett mig chansen att arbeta som ledare i olika befattningar; allt från att ansvara för komplexa projekt inom IT-området eller vara chef för en grupp konsulter till att leda och utveckla en växande organisation inom Informations- och IT-säkerhet på Lantmännen. Min erfarenhet och förmåga i chefsrollen har vuxit kraftigt under de senaste åren, vilket inte minst har speglats i de roller jag blivit erbjuden och att de grupper jag fått chansen att leda har fungerat mycket bra.

2 ARBETSLIVSERFARENHET Lantmännen Stockholm, Sverige Head of Information and IT Security (CISO och IT-säkerhetschef) Chef för Informations- och IT-säkerhetsgruppen inom Lantmännenkoncernen, en utvidgning av den tidigare IT-säkerhetsfunktionen. Beslutet att utvidga ansvarsområdet till att omfatta även informationssäkerhet fattades av Lantmännens koncernchef i november Uppdraget omfattar förutom framtagande av policy och regelverk, utbildning av användare och bolagsledningar, uppföljning av compliance etc. även att bygga upp och utveckla en organisation och arbetssätt för koncernens informationssäkerhetsarbete och informationsrelaterade riskhantering, samt ansvar för metodik och process för både IT Due diligence och Post Deal Integration i samband med företagsförvärv och -försäljningar. Den utökade rollen innebär fortsatt budget- och personalansvar för koncernens gruppering för informations- och IT-säkerhet, men också ett tydligare uttalat uppdrag och mandat att utöka och styra grupperingens arbetsområden, samt föreslå ytterligare förändringar till koncernledningen. Den ger också möjlighet till och stöd för ett betydligt tätare och mer direkt samarbete med koncernens olika bolag och gemensamma funktioner, avseende bland annat stöd i avtalsprocesser, ägandeskap och utveckling av riskhanteringsprocessen, stöd i verksamheternas kontinuitetsplanering etc. Kommunikation med ledande personer på affärssidan är därför en mycket stor del av mitt arbete. Linjerapportering och funktionsrapportering inom IT-säkerhet sker fortsatt till CIO som medlem i IT:s ledningsgrupp. Rapportering inom informationssäkerhet sker dock direkt till koncernledningen Lantmännen Stockholm, Sverige Manager IS/IT Security (IT-säkerhetschef) Chef för IT-säkerhetsfunktionen på koncernnivå, medlem i ledningsgruppen för IS/IT och högste ansvarig för säkerheten inom informationssystem och IT-miljöer. Rapporterade till CIO. Arbetsuppgifterna omfattade bland annat kravställning internt och mot leverantörer, framtagande, implementering och underhåll av styrande dokument för IT-säkerhet, uppföljning av kravefterlevnad, hjälp och stöd till projekt och löpande verksamhet i genomförande av risk- och konsekvensanalyser, utbildning till användare och kunskapsspridning 2

3 till ledande befattningshavare inom organisationen, deltagande i arbete med tekniska designlösningar inom infrastruktur och informationssystem, medverkan i strategiskt arbete inom ledningsgruppen för koncernens IS/IT-organisation samt ansvar för Lantmännens IT-säkerhetsbudget. Arbetet omfattade i praktiken även informationssäkerhet, då det inom koncernen inte fanns någon med det utpekade ansvaret för vare sig informationssäkerhet eller den övergripande koncernsäkerheten. I rollen som IT-säkerhetschef låg därför även en strategisk komponent som omfattade en långsiktig plan för det övergripande säkerhetsarbetet inom koncernen, och kommunikation av dessa tankar till koncernledningen. Arbetet innebar också ett mycket nära samarbete med de övriga funktionerna inom koncernens IS/IT-avdelning, inklusive starkt engagemang i såväl utveckling som förvaltning av Lantmännens Service Management, projektstyrning, infrastrukturleverans samt applikationsleverans Transcendent Group Stockholm, Sverige Gruppchef inom IT Risk Services samt senior konsult inom IToch informationssäkerhet och IT Governance Gruppchef med personalansvar för fem konsulter. Budget- och försäljningsansvar för gruppen, samt ansvar för Transcendent Groups erbjudande Informationssäkerhet. Fortsatt utförande av konsultuppdrag inom såväl projektledning som granskning, rådgivning, kravställning och implementation. De huvudsakliga fokusområdena var IT- och informationssäkerhet samt teknisk projektledning Transcendent Group Stockholm, Sverige Senior konsult inom IT- och informationssäkerhet samt IT Governance Utförde uppdrag inom såväl projektledning som granskning och rådgivning. De huvudsakliga fokusområdena var IT- och informationssäkerhet samt teknisk projektledning. Utförda uppdrag inkluderar bland annat: Projektledare för ett systemutvecklingsprojekt på ett stort statligt ägt bolag i resebranschen. Uppdraget omfattade fullt budget- och leveransansvar för ett projekt med i genomsnitt tio (tidvis upp till femton) interna deltagare plus ett antal externa leverantörer. Uppdraget sträckte sig över ett år Programgranskning samt riskanalys av tre mycket stora SAPrelaterade program på ett stort företag i telekombranschen. Uppdraget initierades av Audit Committee, och gick ut på att 3

4 identifiera och belysa risker vid en omfattande förändring av företagets SAP-landskap och affärsprocesser, med aktiviteter spridda över flera program Framtagande av detaljerad kravspecifikation på redundant reservdriftsanläggning för större myndighet klassad som samhällsviktig verksamhet. Uppdraget omfattade även att hjälpa myndigheten identifiera och prioritera vilka krav verksamheten faktiskt ställde på IT-stödets tillgänglighet i en katastrofal situation. Granskning av uppfyllande av krav ställda i Certificate Policy Statement samt rådgivning gällande utformning av krav och skydd hos organisation med mycket höga krav på säkerhet Granskning av teknisk säkerhet samt projektstyrning avseende implementation av säker kommunikationslösning på ett försäkringsbolag Intern kvalitetssäkring av flera granskningsrapporter, bland annat gällande strategiska risker och kontroller för införande av Internetbaserade kundtjänster på ett försäkringsbolag samt nätverkssäkerhet på ett stort statligt verk Ansvar för kunderbjudandet IT Due Diligence inom Transcendent Group Ett flertal granskningar av teknisk säkerhet, kontrollmiljöer och informationssäkerhet på företag och myndigheter Ernst & Young (Stockholm) Manager, Technology and Security Risk Services Som Manager arbetade jag med såväl uppdrags- och projektledning som med direkt granskning och design av generella IT-kontroller. Arbetade huvudsakligen inom informationssäkerhet, men genomförde även uppdrag inom outsourcing, implementation av tekniska plattformar och processer, katastrofplanering och förändringshantering. Utförda uppdrag inkluderar: Teknisk projektledare för två på varandra följande outsourcingprojekt vid en ledande nordisk bank. Var här ansvarig huvudsakligen för implementation av de tekniska plattformarna för fjärråtkomst, samt för anpassning och implementation av ett antal nödvändiga processer och rutiner. Projekten involverade koordinering av personal från tre olika organisationer, totalt cirka 60 personer. Budget för dessa projekt var cirka 25 respektive 15 MSEK Ansvarig för ett flertal större uppdrag för implementering av ITkontroller för Bolagsstyrningskoden för börsnoterade företag. Uppdragen inkluderade kartläggning av behov och gap i kontrollmiljön, såväl som design och anpassning av generella ITkontroller Avancerade granskningar av nätverkssäkerhet, inkluderande såväl 4

5 tekniska som process- och rutinrelaterade frågor, åt företag inom finanssektorn Ett flertal Due Diligence-uppdrag, vilka inkluderat granskningar av IT-miljöer, organisation, processer, IT-relaterade avtal etc. inför företagsförsäljningar Ansvar för kunderbjudandet IT Due Diligence inom Ernst & Young Sverige, inklusive definition och vidareutveckling av tjänsten Utveckling av tjänst för granskning av säkerhet i Active Directory, inklusive framtagande av granskningsprogram samt marknadsföring och införsäljning av tjänsten Utvärdering av genomförande av projekt, för att assistera kunder i att identifiera problem och potentiella förbättringsområden i administrationen och genomförandet av projekt Genomförande av ett antal internrevisionsuppdrag, inklusive granskningar av generell IT-säkerhet hos ett flertal kunder Säkerhetsgranskning av PKI-strukturer och Active Directory i en multinationell koncern inom energisektorn Utveckling av kravspecifikation för administration och dokumentation av brandväggar för en multinationell organisation inom verkstadssektorn. Utvecklade även dokumentationsmallar för att ge förutsättningar att leva upp till kraven Genomförande av ISA 402-revision av interna IT-kontroller i ett ledande företag inom finanssektorn Genomförande av SAS 70-revision av interna IT-kontroller i ett företag inom finanssektorn Kvalitets- och leveransansvarig för Program Advisory/Assuranceuppdrag för ett internationellt, genomgripande omställningsprogram avseende koncern-it hos en multinationell koncern Skatteverket IT (Solna) IT-säkerhetsarkitekt Deltagande och rådgivande i ett flertal utvecklingsprojekt, med fokus på säkerhetsaspekter Bevakning och analys av den övergripande IT-säkerheten Risk- och konsekvensanalyser Åtgärdsplanering och genomförande Framtagande av regler och policys för IT-säkerhetsarbetet Införande av LIS enligt ISO Omvärldsbevakning, kompetenssäkring Utveckling av organisation för incidenthantering Kontinuitets- och katastrofplanering Planering och genomförande av krisledningsövningar Intern information och utbildning om IT- och informationssäkerhet 5

6 Skatteverket IT (Solna) IT-säkerhet och -kommunikation Design, konstruktion och dokumentation av säkra nätverk Utveckling, implementering och drift av tekniska säkerhetslösningar, framför allt mot Internet Anpassning och införande av LIS enligt ISO Omvärldsbevakning, kompetenssäkring Utveckling av organisation för incidenthantering Kontinuitetsplanering Risk- och konsekvensanalyser Samordning av penetrationstester och säkerhetsrevisioner Deltagande i EU-projekt (Twinning) för integration av nya medlemsstater Examensarbete (maj september 2000), Metod för dokumentation av kommunikationsnätverk Bokförlaget Natur&Kultur (Järfälla) Logistik- och distributionsansvarig Samordning av ut- och inleveranser Sammanställande av beställningar Kran- och truckmaskinist Nomo Kullager (Täby) Logistik- och distributionsansvarig Samordning av ut- och inleveranser Sammanställande av beställningar Truckmaskinist Hotel Alpenland (Obergurgl, Tirol) Servitör Servering i hotellets restaurang Iordningställande inför och efter sittningar Nomo Kullager (Täby) Logistik- och distributionsansvarig Samordning av ut- och inleveranser Sammanställande av beställningar Truckmaskinist Hotel Grand Wailea (Maui, Hawaii) Valet parking attendant Parkering av gästers bilar 6

7 Allmän service till hotellets gäster Australien och USA Diverse jobb på resande fot Service- och installationstekniker (Denver, Colorado, USA) Cartsman på vindruvsodling (Mildura County, Victoria, Australien) Skidliftoperatör (Park City, Utah, USA) Pizzabagare (Kihei, Maui, Hawaii, USA) Vaktmästare (Kihei, Maui, Hawaii, USA) Målare/displaybyggare (Sydney, Australien) SCA Wellpapp (Järfälla) Maskinoperatör Drift av tillverkningsmaskiner Militärtjänst (I 22, Kiruna) Jägarsoldat 7

8 UTBILDNING Stockholms Universitet Examen: Fil. Mag. på Data- och Systemvetenskapliga linjen, inriktning säkerhetsinformatik. Därutöver 20 p Företagsekonomi, 20 p engelska samt 5 p Idéhistoria Upplands Bro-gymnasiet Naturvetenskaplig linje Lädersättra- och Källtorpskolorna, Järfälla Grundskola CERTIFIERINGAR KURSER (URVAL) CISSP (Certified Information System Security Professional) CISM (Certified Information Security Manager) CISA (Certified Information System Auditor) Diplomerad Risk Manager CCSP (Cisco Certified Security Professional) CCNA (Cisco Certified Network Associate) Cisco Qualified Specialist, Virtual Private Networks INFOSEC Professional CobIT Foundation Certification Strategisk informationssäkerhet Lantmännens Ledarskapsutbildning Diplomerad Risk Manager CobIT Foundation extreme Hacking, avancerad säkerhetsutbildning Utvecklingsprogram för projektledare Ernst & Young Core Skills, kurser i revisionsmetodik Seminarium i krishantering Diverse nätverkskurser, fokus på säkerhetsutrustning Ultimate Hacking, avancerad säkerhetsutbildning KOMPETENSOMRÅDEN (NYCKELORD) Informationssäkerhet, Risk Management, IT Governance, ITsäkerhet, Risk- och konsekvensanalyser, projekt- och gruppledning, säkerhetsgranskning, IT-revision, LIS, ISO 27000, incidenthantering, IAM. 8

9 REFERENSPERSONER Tillhandahålles vid önskemål. SPRÅK Engelska: flytande i tal och skrift Tyska: mycket goda kunskaper i tal och skrift Franska: vissa kunskaper (5 års studier på högstadie och gymnasium) PERSONLIGA EGENSKAPER Jag är utåtriktad och social, tycker om att lära känna och jobba tillsammans med nya människor. Jag samarbetar väl med andra, och är en god samordnare och ledare. Under min tid som projektledare och chef har jag fått många bevis på att jag är bra på att få en grupp människor att jobba tillsammans mot ett mål. Jag har alltid varit mycket motiverad att lära mig nya saker; lärande och utveckling är mina starkaste drivkrafter, och jag trivs bäst när jag kontinuerligt ställs inför nya utmaningar. Snabb att ta till mig ny information och lära mig nya saker. Jag tycker om att uttrycka mig i skrift; skriver oftast med en koncis stil och har en förmåga att beskriva komplexa sammanhang på ett förståeligt och överskådligt sätt. Jag är också mycket noggrann i allt jag företar mig. Jag engagerar mig alltid helhjärtat i de projekt eller aktiviteter jag är inblandad i, är alltid mycket mån om att saker ska fungera, och fungera i tid. Arbetar, och trivs, bäst under press. FRITIDSINTRESSEN Till vardags umgås jag med min familj och mina vänner. Jag läser mycket, såväl skönlitteratur som facklitteratur, och intresseområdena spänner över en lång, snirklande rad ämnen (med en viss övervikt mot historia). Fysisk aktivitet och träning har alltid varit viktigt för mig; att hålla kroppen i hyfsad trim är en livslång passion. Jag försöker också få några minuter över då och då för att klinka på min gitarr. I det lite större perspektivet reser jag så ofta tillfälle ges, och då gärna till platser jag inte tidigare besökt. Jag tar alla chanser som erbjuds att åka snowboard och skidor, eller att överhuvudtaget få vistas i berg! 9

R O B E R T M U N G E N A S T SAMMANFATTNING. Född: 3 oktober 1969 Bor: Åkersberga, Stockholm Mobil: 0727-35 50 81 E-post: robert@mungenast.

R O B E R T M U N G E N A S T SAMMANFATTNING. Född: 3 oktober 1969 Bor: Åkersberga, Stockholm Mobil: 0727-35 50 81 E-post: robert@mungenast. CV R O B E R T M U N G E N A S T Född: 3 oktober 1969 Bor: Åkersberga, Stockholm Mobil: 0727-35 50 81 E-post: robert@mungenast.se SAMMANFATTNING Jag arbetar idag som Informations- och IT-säkerhetschef

Läs mer

Torsten Regenholz. Curriculum Vitae. Januari Profil: Torsten Regenholz. Sammanfattning. Kompetens och erfarenhet

Torsten Regenholz. Curriculum Vitae. Januari Profil: Torsten Regenholz. Sammanfattning. Kompetens och erfarenhet Januari 2019 Curriculum Vitae Torsten Regenholz Adress: Rädisvägen 20, 165 73 Hässelby Telefon: (+46) 0707-522988 E-post: torsten.regenholz@qwixum.se Web: www.qwixum.se Profil: Torsten Regenholz Sammanfattning

Läs mer

Organisation för samordning av informationssäkerhet IT (0:1:0)

Organisation för samordning av informationssäkerhet IT (0:1:0) Organisation för samordning av informationssäkerhet IT (0:1:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr: 0036/13 Kommunalförbundet ITSAM,

Läs mer

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group www.transcendentgroup.com Målsättning Öka förståelsen för nyttan med IT-revision Vad innebär intern IT-revision? Jmf

Läs mer

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16 Riskhantering & Informationssäkerhet Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB 2012-02-16 Agneta Syrén CISM,CISM, CAMS Tfn. +46 739641558, E-post: agneta.syren@lansforsakringar.se

Läs mer

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav

Läs mer

MATS BLOMSTRAND. Sammanfattning. Född: 1973 Nationalitet: Svensk. Kontaktuppgifter. Mobil: 0736 996799. www.mgb.nu. Mats@mgb.nu

MATS BLOMSTRAND. Sammanfattning. Född: 1973 Nationalitet: Svensk. Kontaktuppgifter. Mobil: 0736 996799. www.mgb.nu. Mats@mgb.nu MATS BLOMSTRAND Född: 1973 Nationalitet: Svensk Kontaktuppgifter Mobil: 0736 996799 www.mgb.nu Mats@mgb.nu Sammanfattning Mats har haft en hel del olika roller och jobbat på flera olika delar inom AB Volvo.

Läs mer

SIS tre produktområden

SIS tre produktområden SIS tre produktområden Standardisering SIS, Swedish Standards Institue En kund till SIS kan: påverka standarders inriktning och innehåll få tillgång till och kunskap om standarder och deras tillämpning

Läs mer

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda IT governance i praktiken: Styrning och kontroll över ITriskerna med ISO2700X Fredrik Björck Transcendent Group för ADBJ 2006-01-31 Agenda IT governance definierat IT governance i praktiken och infosäk

Läs mer

Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015

Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015 Input till IT-risker i internrevisorns riskanalys Daniel Gräntz 20 maj, GRC 2015 Agenda Tillvägagångssätt för att identifiera IT-relaterade risker. Exempel på olika typer av ITrelaterade granskningar.

Läs mer

Ledningssystem för informationssäkerhet - Kompetensprofil

Ledningssystem för informationssäkerhet - Kompetensprofil Handläggare, tfn Bengt Rydstedt, 08-555 520 28 E-post bengt.rydstedt@sis.se Ledningssystem för informationssäkerhet - Kompetensprofil Detta dokument har utarbetats av AG 8 inom projekt LIS, Ledningssystem

Läs mer

Ledningen i fokus - starkare styrning krävs för att utveckla statlig verksamhet med bra och säkra IT-/e-tjänster

Ledningen i fokus - starkare styrning krävs för att utveckla statlig verksamhet med bra och säkra IT-/e-tjänster Bengt E W Andersson 2008-11-19 Föredrag vid Dokumentinfos Strategiseminarium, IT i offentlig sektor offentliga e-tjänster, den 19 november 2008, World Trade Center, Stockholm. Ledningen i fokus - starkare

Läs mer

Välkommen till enkäten!

Välkommen till enkäten! Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av

Läs mer

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015 Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015 Om företaget Hos Transcendent Group möter du erfarna konsulter inom governance,

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,

Läs mer

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 3 3.1 ALLMÄNT... 3 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 3 3.2.1 Systemägare... 3 3.2.2

Läs mer

Christer Mattsson. Svensk CHRISUS AB Djupdalsvägen 32 192 51 Sollentuna 08-662 62 25, 0708-66 14 27 christer.mattsson@chrisus.se

Christer Mattsson. Svensk CHRISUS AB Djupdalsvägen 32 192 51 Sollentuna 08-662 62 25, 0708-66 14 27 christer.mattsson@chrisus.se Christer Mattsson Födelsedatum 1960-07-03 Nationalitet Företagsadress Svensk CHRISUS AB Djupdalsvägen 32 192 51 Sollentuna 08-662 62 25, 0708-66 14 27 christer.mattsson@chrisus.se Nuvarande anställning

Läs mer

Curriculum Vitae S u s a n n e B r u c e

Curriculum Vitae S u s a n n e B r u c e Vad kan jag bidra med- personlig idé Min drivkraft är en stark vilja att utveckla och leda ett företags organisation till resultat utöver det vanliga. Jag gillar att tänka i nya banor framför allt på kundsidan.

Läs mer

IT-Säkerhetsinstruktion: Förvaltning

IT-Säkerhetsinstruktion: Förvaltning n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3

Läs mer

Edwald Costa Santos. Om mig. Tidigare erfarenheter. Kompetenser & erfarenheter. Systemarkitekt / Teknisk specialist. Infrastructure Architect

Edwald Costa Santos. Om mig. Tidigare erfarenheter. Kompetenser & erfarenheter. Systemarkitekt / Teknisk specialist. Infrastructure Architect Edwald Costa Santos Systemarkitekt / Teknisk specialist Om mig Edwald har med sina snart 13 års erfarenhet som konsult skaffat sig en bred kompetens inom alltifrån serveroperativsystem, Active Directory,

Läs mer

VEM TAR IT-RISKEN. Lars Gunnerholm CISA CISM

VEM TAR IT-RISKEN. Lars Gunnerholm CISA CISM VEM TAR IT-RISKEN Lars Gunnerholm CISA CISM Min presentation, innehåll Vem är Lars Gunnerholm IT- områdets utveckling IT- risker och utvecklingen Revisorns uppgift/roll Riskområden Vem tar risken? Hur

Läs mer

Vilket mervärde ger certifiering dig?

Vilket mervärde ger certifiering dig? Vilket mervärde ger certifiering dig? En debatt Håkan Skyllberg, KPMG Inger Nordin, WM-data Validation Information Risk Management 0 Presentation Håkan! Medytekk AB! Tillverkning av läkemedel & medicinskteknisk

Läs mer

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Vetlanda kommun 1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:

Läs mer

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar

Läs mer

Bilaga Från standard till komponent

Bilaga Från standard till komponent Bilaga Från standard till komponent TYP REFERENS ÅR Riskhantering ISO 31000 Riskhantering Principer och riktlinjer innehåller principer och generella riktlinjer för riskhantering och kan användas av offentliga,

Läs mer

Daniel Classon Tlf: 0725 30 12 61 E-mail: daniel@danielclasson.com Web: www.danielclasson.com

Daniel Classon Tlf: 0725 30 12 61 E-mail: daniel@danielclasson.com Web: www.danielclasson.com Daniel Classon Tlf: 0725 30 12 61 E-mail: daniel@danielclasson.com Web: www.danielclasson.com Arbetslivserfarenhet Systemkonsult ATEA, Göteborg Maj 2012 Anställd som systemkonsult i grupperingen System

Läs mer

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område,

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område, Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område, det må vara personal, miljö, eller informationssäkerhet.

Läs mer

Informationssäkerhet. Ett prioriterat granskningsområde. Ann-Marie Dahlros,

Informationssäkerhet. Ett prioriterat granskningsområde. Ann-Marie Dahlros, Informationssäkerhet Ett prioriterat granskningsområde Ann-Marie Dahlros, 2018-09-19 Kort om internrevisionen och Skatteverket Skatteverket Stor geografisk spridning Ca 11 000 medarbetare Fr.o.m. 1 augusti

Läs mer

IT-säkerhet Externt och internt intrångstest

IT-säkerhet Externt och internt intrångstest Revisionsrapport IT-säkerhet Externt och internt intrångstest Region Halland Kerem Kocaer December 2012 Innehållsförteckning Inledning... 3 Bakgrund... 3 Revisionsfråga... 3 Angreppssätt... 4 Syfte och

Läs mer

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation

Läs mer

RAPPORT. Årsrapport Internrevision Sammanfattning. 2. Aktiviteter under 2017

RAPPORT. Årsrapport Internrevision Sammanfattning. 2. Aktiviteter under 2017 RAPPORT DATUM: 2018-01-19 AVDELNING: Internrevisionsavdelningen HANDLÄGGARE: Simon Rörborn SVERIGES RIKSBANK SE-103 37 Stockholm (Brunkebergstorg 11) Tel +46 8 787 00 00 Fax +46 8 21 05 31 registratorn@riksbank.se

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning

Läs mer

Bilaga 3 Säkerhet Dnr: /

Bilaga 3 Säkerhet Dnr: / stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete

Läs mer

Er partner inom IT service management. Utbildningar e-learning Workshops Material Coachning

Er partner inom IT service management. Utbildningar e-learning Workshops Material Coachning Er partner inom IT service management Utbildningar e-learning Workshops Material Coachning Service Management En uppsättning specialiserade organisatoriska förmågor med syftet att leverera värde till kunderna

Läs mer

Molnet ett laglöst land?

Molnet ett laglöst land? Molnet ett laglöst land? 31 januari 2012 Pernilla Borg, CISA Magnus Ahlberg Om Ernst & Young IT Risk and Assurance Inom IT Risk and Assurance hjälper vi organisationer att hantera IT-risker på ett sätt

Läs mer

Kontroll över IT för efterlevnad och framgång. Johanna Wallmo Peter Tornberg

Kontroll över IT för efterlevnad och framgång. Johanna Wallmo Peter Tornberg Kontroll över IT för efterlevnad och framgång Johanna Wallmo Peter Tornberg Agenda Direktiv från EU - tidsplan EU:s 8:e direktiv: syfte och innehåll Hur kommer svenska bolag att påverkas? Utmaningar vid

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet

Läs mer

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;

Läs mer

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och beredskap föreskriver. I dokumentet kommer fortsättningsvis

Läs mer

Kerstin Borglin Tantogatan 47, Stockholm Tel: 076 8333983 E-mail: iks.borglin@gmail.com

Kerstin Borglin Tantogatan 47, Stockholm Tel: 076 8333983 E-mail: iks.borglin@gmail.com CV Kerstin Borglin Tantogatan 47, Stockholm Tel: 076 8333983 E-mail: iks.borglin@gmail.com Karriärmål Mitt mål är att i kunna utnyttja alla de erfarenheter jag har för att ytterligare bygga verksamheter,

Läs mer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål. Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala

Läs mer

Revisionsplan 2017/2018

Revisionsplan 2017/2018 Protokollsbilaga C Fullmäktiges protokoll 2017-05-05, 5 Riksbankens dnr 2017-00177 Revisionsplan 2017/2018 Fullmäktiges revisionsfunktion Martin Malm Fullmäktiges revisionsfunktion Enligt arbetsordning

Läs mer

Jan Lillieborg. Badhusvägen 11 165 72 Hässelby. Mob 0768 123441

Jan Lillieborg. Badhusvägen 11 165 72 Hässelby. Mob 0768 123441 Jan Lillieborg Badhusvägen 11 165 72 Hässelby Mob 0768 123441 @ adress jan.lillieborg@origoab.se (Origo Företagsutveckling AB) @ adress jan.lillieborg@telia.com PROFIL Jan Lillieborg, en senior ledare

Läs mer

Granskningsrapport av intern styrning och kontroll 2017

Granskningsrapport av intern styrning och kontroll 2017 Kommunstyrelsen 2018-02-20 Kommunledningskontoret Ekonomi och kvalitet KSKF/2017:686 Anne Levirinne 016-710 31 57 1 (2) Kommunstyrelsen Granskningsrapport av intern styrning och kontroll 2017 Förslag till

Läs mer

IT-verksamheten, organisation och styrning

IT-verksamheten, organisation och styrning IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1

Läs mer

Förstudie: Övergripande granskning av ITdriften

Förstudie: Övergripande granskning av ITdriften Revisionsrapport Förstudie: Övergripande granskning av ITdriften Jönköpings Landsting Juni 2013 Innehållsförteckning Sammanfattning... 1 1. Inledning... 2 1.1. Bakgrund... 2 1.2. Uppdrag och revisionsfrågor...

Läs mer

KONSULTPROFIL. Irene Ström

KONSULTPROFIL. Irene Ström KONSULTPROFIL Irene Ström Med fokus på Liv & Pension och med stor entusiasm kring detta driver jag uppdrag hos mina kunder. Mina projekt kännetecknas av arbetslust, energi och möten mellan människor. Min

Läs mer

Roll, Mål & Sammanhang

Roll, Mål & Sammanhang Roll, Mål & Sammanhang Roll: Fastighetschef på Örebroporten www.orebroporten.se Huvuduppdrag: Bidra till Örebros och Örebroportens framtida utveckling. - Du leder fastighetsavdelningens medarbetare och

Läs mer

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Digitalisering Nivå Digitalisering Incidenter Informationssäkerhet $ Tid NIS-direktivet NIS

Läs mer

Specifikation Konsultstöd Fenix del 2 C

Specifikation Konsultstöd Fenix del 2 C LogStöd 1(10) Specifikation Konsultstöd Fenix del 2 C 2013-- LogStöd 2(10) Innehåll Innehåll... 2 1 Allmänt... 3 1.1 Bakgrund... 3 1.2 Allmänna krav... 3 1.3 Allmänna krav projektledare, delprojektledare,

Läs mer

Ledningssystem för IT-tjänster

Ledningssystem för IT-tjänster Styrning och ledning av IT med stöd av internationella standarder Ledningssystem för IT-tjänster sixten.bjorklund@sipit.se 2013-11-05 Sip It AB, Sixten Björklund 1 Kort om Sixten Konsult i eget bolag Ledning

Läs mer

Bilaga 10 Säkerhet. Dnr: / stockholm.se. Stadsledningskontoret It-avdelningen

Bilaga 10 Säkerhet. Dnr: / stockholm.se. Stadsledningskontoret It-avdelningen stockholm.se Stadsledningskontoret It-avdelningen Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete 3 2.1 Allmänt 3 2.2 Ledningssystem

Läs mer

Chef för it-säkerhet, IT-avdelningen

Chef för it-säkerhet, IT-avdelningen Genomförandekommittén för nya Polismyndigheten söker Chef för it-säkerhet, IT-avdelningen Den nya Polismyndigheten bildas den 1 januari 2015. Polismyndigheten som ersätter dagens 21 fristående polismyndigheter,

Läs mer

Önskar du en komplett CV i Pdf format skicka ett mail till: interim-2013@controller-ekonomichef-att-hyra.com

Önskar du en komplett CV i Pdf format skicka ett mail till: interim-2013@controller-ekonomichef-att-hyra.com Önskar du en komplett CV i Pdf format skicka ett mail till: interim-2013@controller-ekonomichef-att-hyracom 2011Nya intressanta utmaningar? The future will tell Produktionscontroller/Cost Account Manager

Läs mer

Verksamhetsrapport. Kommunens säkerhetsarbete 2014

Verksamhetsrapport. Kommunens säkerhetsarbete 2014 Verksamhetsrapport Kommunens säkerhetsarbete 2014 1 1. Inledning...1 2. Säkerhetsgruppens arbete...2 2.1. Skydd mot olyckor...2 2.1.1. Uppföljning och utvärdering handlingsprogram...2 2.1.2. Kampanjer

Läs mer

FÖRFATTNINGSSAMLING 1 (6)

FÖRFATTNINGSSAMLING 1 (6) FÖRFATTNINGSSAMLING 1 (6) YZ 2 ANVISNINGAR FÖR IT-VERKSAMHETEN I LOMMA KOMMUN 1. SYFTE OCH STYRDOKUMENT 1.1 Syfte Syftet med Anvisningar för Lomma kommuns IT-verksamhet är att säkerställa att IT stödjer

Läs mer

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt NIS-direktivet 4 september 2017 Johanna Linder Martin Gynnerstedt NIS-direktivet Directive concerning the measures for a high common level of security of network and information systems across the union

Läs mer

Lägesrapport avseende införandet av miljöledningssystem med förslag till det fortsatta arbetet.

Lägesrapport avseende införandet av miljöledningssystem med förslag till det fortsatta arbetet. Tjänsteutlåtande Kommunledningskontoret 2007-08-13 Johan Sundqvist 08-590 977 68 Dnr: Fax 08-590 733 40 KS/2006:137 Johan.Sundqvist@upplandsvasby.se /Kommunstyrelsen/ Lägesrapport avseende införandet av

Läs mer

Ordning och reda förenklar styrningen, 2013-12-04

Ordning och reda förenklar styrningen, 2013-12-04 Ordning och reda förenklar styrningen, 2013-12-04 Leverantörsstyrningsmodellen Johnny Carlberg IT-strateg, Enheten Strategi och Styrning Kort om Arbetsförmedlingen Antal anställda inom Arbetsförmedlingen,

Läs mer

Regler och instruktioner för verksamheten

Regler och instruktioner för verksamheten Informationssäkerhet Regler och instruktioner för verksamheten Dokumenttyp Regler och instruktioner Dokumentägare Kommungemensam ITsamordning Dokumentnamn Regler och instruktioner för verksamheten Dokumentansvarig

Läs mer

Systemförvaltnings Modell Ystads Kommun(v.0.8)

Systemförvaltnings Modell Ystads Kommun(v.0.8) IT avdelningen Piparegränd 3 271 42 Ystad Systemförvaltnings Modell Ystads Kommun(v.0.8) S.M.Y.K Beskrivningar och hänvisningar till rutiner och riktlinjer som ligger till grund för ett tryggt förvaltande

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Gent Jansson, Finansinspektionen, Box 6750, 113 85 Stockholm. Beställningsadress: Thomson Fakta AB, Box 6430, 113 82 Stockholm. Tfn 08-587 671 00, Fax

Läs mer

Sex månader med GDPR. 8 november 2018

Sex månader med GDPR. 8 november 2018 Sex månader med GDPR 8 november 2018 Agenda Dataskyddsförordningen i 10 punkter Grunderna i ett effektivt dataskyddsarbete Framgångsfaktorer Hur skapar vi förtroende för våra produkter och tjänster 2018-11-08

Läs mer

Svar på revisionsskrivelse informationssäkerhet

Svar på revisionsskrivelse informationssäkerhet TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till

Läs mer

Revisionsplan 2016/2017

Revisionsplan 2016/2017 PROTOKOLLSBILAGA B Fullmäktiges protokoll 2016-06-10, 5 Riksbankens diarienummer 2016-00328 Revisionsplan 2016/2017 Fullmäktiges revisionsfunktion Martin Malm Fullmäktiges revisionsfunktion Enligt arbetsordning

Läs mer

Chef för it-drift och infrastrukturförvaltning, ITavdelningen

Chef för it-drift och infrastrukturförvaltning, ITavdelningen Genomförandekommittén för nya Polismyndigheten söker Chef för it-drift och infrastrukturförvaltning, ITavdelningen Den nya Polismyndigheten bildas den 1 januari 2015. Polismyndigheten som ersätter dagens

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;

Läs mer

Spårbarhet och Koncernsäkerhet Sarbanes-Oxley i ett industriföretag

Spårbarhet och Koncernsäkerhet Sarbanes-Oxley i ett industriföretag Spårbarhet och Koncernsäkerhet Sarbanes-Oxley i ett industriföretag ABB Group Internal Audit IT - 1 - Åke Wedin Senior IT Audit Project Manager, CISA, CISSP Group Internal Audit IT Member of IIA, ISACA,

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer

IT-Policy. Tritech Technology AB

IT-Policy. Tritech Technology AB IT-Policy Tritech Technology AB 1 av 6 Innehåll 1 Dokumentinformation...3 1.1 Syfte och målgrupp 3 1.2 Ansvar 3 1.3 Nyttjande 3 1.4 Distribution 3 1.5 Versionshistorik 3 1.6 Godkännande 3 2 IT-Policy...4

Läs mer

Nyhetsbrev december 2011

Nyhetsbrev december 2011 Nyhetsbrev december 2011 2011 - fokusering och tillväxt i en turbulent omvärld Då Tord Schultz skrev VD-ordet i vårt nyhetsbrev i december 2010 anade ingen att 2011 skulle bli ett år med den dramatiska

Läs mer

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställd av Säkerhetschefen 2016-04-26 Innehåll 1 Inledning... 3 2 Organisationens förutsättningar...

Läs mer

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy IT (0:0:0) Informationssäkerhetspolicy IT (0:0:0) Antagen av kommunfullmäktige 2014-02-24, KF 29 Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd:

Läs mer

Chef för förändringsledning och införande, ITavdelningen

Chef för förändringsledning och införande, ITavdelningen Genomförandekommittén för nya Polismyndigheten söker Chef för förändringsledning och införande, ITavdelningen Den nya Polismyndigheten bildas den 1 januari 2015. Polismyndigheten som ersätter dagens 21

Läs mer

Avbrott i bredbandstelefonitjänst

Avbrott i bredbandstelefonitjänst BESLUT 1(7) Datum Vår referens Aktbilaga 2013-10-17 Dnr: 12-9626 37 Nätsäkerhetsavdelningen Karin Lodin 073-644 56 04 karin.lodin@pts.se Avbrott i bredbandstelefonitjänst Saken Tillsyn enligt 7 kap. 1

Läs mer

Informationssäkerhetspolicy för Nässjö kommun

Informationssäkerhetspolicy för Nässjö kommun Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...

Läs mer

Chef för arkitektur, IT-avdelningen

Chef för arkitektur, IT-avdelningen Genomförandekommittén för nya Polismyndigheten söker Chef för arkitektur, IT-avdelningen Den nya Polismyndigheten bildas den 1 januari 2015. Polismyndigheten som ersätter dagens 21 fristående polismyndigheter,

Läs mer

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Människors liv och hälsa samt landstingets samhällsviktiga verksamhet skall värnas. Ingen, eller inget, skall skadas av sådant som

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Gent Jansson, Finansinspektionen, Box 6750, 113 85 Stockholm. Beställningsadress: Fakta Info Direkt, Box 6430, 113 82 Stockholm. Tel. 08-587 671 00, Fax

Läs mer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för

Läs mer

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick

Läs mer

Bolagsstyrningsrapport Gävle Energi AB

Bolagsstyrningsrapport Gävle Energi AB Bolagsstyrningsrapport 2017 Gävle Energi AB Innehållsförteckning 1 Inledning...3 2 Ägarstyrning...3 3 Uppfyllelse av bolagsordning och ägardirektiv...3 4 Styrelsens och verkställande direktörens arbete...3

Läs mer

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering...

Läs mer

MINSKAR RISK. BYGGER TRYGGHET. Minskar risk bygger trygghet

MINSKAR RISK. BYGGER TRYGGHET. Minskar risk bygger trygghet MINSKAR RISK. BYGGER TRYGGHET. PDD - PERSONAL DUE DILIGENCE - OMFATTNING - SYFTET STYR - EGET ARBETE INTERNT - GODA RÅD Lars Blom Försäljningschef Kort om oss 2Secure grundades 2006 Har idag ca 85 anställda

Läs mer

och som innebär mervärden för kunderna i deras verksamhet eller boende, samt affärsmässigt tillgodogöra Rullande årsvärde, kurva 14,00 12,00 10,00

och som innebär mervärden för kunderna i deras verksamhet eller boende, samt affärsmässigt tillgodogöra Rullande årsvärde, kurva 14,00 12,00 10,00 Verksamhet Castellums affärsidé är att utveckla och förädla fastighetsbeståndet med inriktning på bästa möjliga resultat- och värdetillväxt genom att med lokal närvaro på utvalda marknader i Sverige erbjuda

Läs mer

Strategi Program Plan Policy» Riktlinjer Regler

Strategi Program Plan Policy» Riktlinjer Regler Strategi Program Plan Policy» Riktlinjer Regler Borås Stads Riktlinjer för IT Riktlinjer för IT 1 Fastställt av: Kommunstyrelsen Datum: 20 juni 2011 För revidering ansvarar: Kommunstyrelsen För ev uppföljning

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan

Läs mer

Compliance och Internrevision kan lära av varandra. Louise Hedqvist, FCG Desirée Nordqvist, Länsförsäkringar AB

Compliance och Internrevision kan lära av varandra. Louise Hedqvist, FCG Desirée Nordqvist, Länsförsäkringar AB Compliance och Internrevision kan lära av varandra Louise Hedqvist, FCG Desirée Nordqvist, Länsförsäkringar AB Compliance och Internrevision kan lära av varandra 1 Sammarbete 2 Ramverk 3 Planering 4 Granskning

Läs mer

Karlstads kommuns IT-verksamhet

Karlstads kommuns IT-verksamhet 2014-01-30 Karlstads kommuns IT-verksamhet RESURSSTYRNING Mats Jensen Gruppchef Förvaltning IT +4670-6215470 mats.jensen@karlstad.se ISO/IEC 20000 Certifierad KARLSTADS KOMMUN 87 000 invånare Värmland

Läs mer

Sjunet standardregelverk för informationssäkerhet

Sjunet standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering... 5 1.3. Riskhantering... 5 SJUNET specifika regler... 6 2. Förutsättningar för avtal...

Läs mer

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3

Läs mer

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy IT (0:0:0) Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36

Läs mer

Chef för utveckling och förvaltning, IT-avdelningen

Chef för utveckling och förvaltning, IT-avdelningen Genomförandekommittén för nya Polismyndigheten söker Chef för utveckling och förvaltning, IT-avdelningen Den nya Polismyndigheten bildas den 1 januari 2015. Polismyndigheten som ersätter dagens 21 fristående

Läs mer

Säkerhet i industriella informations- och styrsystem

Säkerhet i industriella informations- och styrsystem Säkerhet i industriella informations- och styrsystem Martin Eriksson -Myndigheten för samhällsskydd och beredskap Foto: Scanpix IT-baserade system som styr samhällsviktig verksamhet Industriella informations-och

Läs mer

Kontaktuppgifter E_post: lars.sandholm@prokomp-projekt.se Mobil: 0703 78 43 75 Adress: Bennebolsgatan 34, 163 50 Spånga

Kontaktuppgifter E_post: lars.sandholm@prokomp-projekt.se Mobil: 0703 78 43 75 Adress: Bennebolsgatan 34, 163 50 Spånga CURRICULUM VITAE Namn Lars Sandholm Kontaktuppgifter E_post: lars.sandholm@prokomp-projekt.se Mobil: 0703 78 43 75 Adress: Bennebolsgatan 34, 163 50 Spånga Nationalitet Svensk Födelseår 1960 Utbildning

Läs mer

Chef för leverans och support, IT-avdelningen

Chef för leverans och support, IT-avdelningen Genomförandekommittén för nya Polismyndigheten söker Chef för leverans och support, IT-avdelningen Den nya Polismyndigheten bildas den 1 januari 2015. Polismyndigheten som ersätter dagens 21 fristående

Läs mer

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18 IT-Policy för Tanums kommun ver 1.0 Antagen av Kommunfullmäktige 2013-03-18 1 Inledning Tanums kommuns övergripande styrdokument inom IT-området är IT-Policy för Tanums kommun. Policyn anger kommunens

Läs mer

Projekthandbok. för administrativa utvecklingsprojekt vid Uppsala universitet

Projekthandbok. för administrativa utvecklingsprojekt vid Uppsala universitet för administrativa utvecklingsprojekt vid Uppsala universitet Innehållsförteckning 1. Syfte och bakgrund 3 2. Projekt som arbetsform 3 3. Projektportföljen kriterier och funktion 3 Projekt som inte är

Läs mer