Granskning av IT-hanteringen

Storlek: px
Starta visningen från sidan:

Download "Granskning av IT-hanteringen"

Transkript

1 Revisionsrapport Granskning av IT-hanteringen Katrineholms kommun Göran Persson Lingman Thomas Lidgren Januari 2013

2 Innehållsförteckning Sammanfattning och revisionell bedömning 3 1 Bakgrund och resultat Bakgrund Metod och avgränsning 5 2 Resultat Finns styrande dokument och riktlinjer och är dessa tillräckligt kommunicerade Sker uppföljning av styrande dokument och riktlinjer Är roller och ansvar kring IT användning tillräckligt tydliga? Finns forum för kommunikation kring krav och uppföljning Sker uppföljning och kontroll avseende IT-relaterade kostnader? Kontroll avseende IT-relaterade störningar 15 Bilaga 1 Tydlighet kring roller m.m. (användarsvar) Bilaga 2 IT-relaterade störningar (användarsvar)

3 Sammanfattning och revisionell bedömning En allt större del av kommunens verksamhet är beroende av IT-stöd och den utveckling som IT erbjuder. IT-stödet inom kärnverksamhet som omsorg och skola visar ofta på störningar och risker för effektivitet och säkerhet. Det är viktigt att det finns en god styrning och kontroll av IT-hanteringen. Revisorerna har lyft IT-området i sin väsentlighets- och riskanalys och valt att granska Kommunstyrelsens arbete kring detta under Vår övergripande revisionsfråga var följande: Finns tillfredsställande styrning och uppföljning av IT-verksamheten? Frågan avgränsades till ett antal kontrollmål. Vi gör bedömningen att inom de kontroller vi genomfört sker styrning och uppföljning på ett delvis tillfredsställande sätt. Avseende flera av de områden där vi identifierat behov av utveckling pågår ett förbättringsarbete. Våra kommentarer sammanfattas nedan: Även om de kommungemensamma dokumenten är i behov av revidering så finns flera bra dokument som stödjer rollfördelning, säkerhet avseende användning och arbetssätt. De kommungemensamma dokumenten är dock inte tillräckligt införda inom förvaltningen. Vi kan dock konstatera att ett förbättringsarbete pågår kring styrande dokument. Det är positivt med den förbindelse som användare ska skriva på för att säkerställa informationshantering enligt kommunens säkerhetspolicy. Vi föreslår att alla anställda tar del av och skriver på förbindelsen och att det sker en översyn av hur detta ska genomföras. Många användare är osäkra på vilka dokument som finns och vad som berör dem, vilket kräver ett tydliggörande 1. En viktig utgångspunkt är att upprättad dokumentation är aktuell, att den når rätt målgrupp och är begriplig. Det är även viktigt att beakta tydlighet kring hur förändringar i olika dokument kommuniceras. Vi kan konstatera att det är otydligt för många användare var dokument återfinns. Det är viktigt att det sker ett tydliggörande av de informationskanaler som finns kring de IT-relaterade dokumenten. Kommunens IT-vision och IT-strategi bör revideras. 1 Information, utbildning m.m. 3 av 18

4 Vi bedömer inte uppföljningen (tillsynen) vara tillfredsställande. Vi konstaterar dock att planering pågår för att säkerställa en mer adekvat uppföljning efter genomförda revideringar av olika styrdokument. Det är givetvis viktigt att styrelse och nämnder säkerställer att de styrande dokumenten tillämpas och efterlevs. Vi konstaterar att uppföljning inom området förts in i internkontrollplanen, vilket är positivt. Vi föreslår att arbetet med att ta fram det diagnostiska testet prioriteras och genomförs. Testet bör kunna utgöra ett bra underlag för tillsyn och ständiga förbättringar. Nuvarande forum uppfattar vi hanterar de operativa frågorna, men det saknas ett forum för mer strategiska frågor inom IT området. Ett sätt att lösa detta kan vara att inrätta en IT styrgrupp för att få mer fokus på strategiska IT-relaterade frågor. Väsentligt är att på övergripande nivå ha ett forum som hanterar nyttoeffekter, prioriteringar och budget samt hanterar risker och problem ur ett kommunövergripande perspektiv. Vi föreslår att nämndernas kostnadsuppföljning avseende IT ses över och att det säkerställs att det finns underlag för att enklare se samtliga IT-kostnader i kommunen. Ett förslag är att systemen tilldelas olika nummer som används i någon koddel. Genom att redovisa på detta sätt underlättas nämndernas möjlighet till att effektivt följa deras IT-relaterade kostnader. Det finns indikatorer på att det förekommer flera IT-relaterade störningar. Vi föreslår att detta ses över och dokumenteras inom varje nämnd. 4 av 18

5 1 Bakgrund och resultat 1.1 Bakgrund En allt större del av kommunens verksamhet blir beroende av IT-stöd och den utveckling som IT möjliggör. IT-stödet inom kärnverksamhet som omsorg och skola visar ofta på störningar och risker för effektivitet och säkerhet. Det är viktigt att det finns en god styrning och kontroll av IT-hanteringen. Revisorerna har lyft IT-området i sin väsentlighets- och riskanalys och valt att granska Kommunstyrelsens arbete kring detta under Revisionsfråga Granskningen ska besvara följande revisionsfråga: Finns tillfredsställande styrning och uppföljning av IT-verksamheten? Frågan avgränsades till nedanstående kontrollfrågor/mål Finns styrande dokument och riktlinjer och är dessa kommunicerade på ett tillräckligt sätt? Sker uppföljning av styrande dokument och riktlinjer? Är roller och ansvar kring IT-användning tillräckligt tydliga? Finns forum för kommunikation kring krav och uppföljning? Sker uppföljning och kontroll avseende IT-relaterade kostnader? Sker kontroll avseende IT-relaterade störningar? 1.2 Metod och avgränsning Granskningen avgränsas till Kommunstyrelsens ansvarsområde för övergripande styrning och kontroll. Granskningen har genomförts via intervjuer med IT-strateg, ekonomichef, kommunchef. informationssäkerhetssamordnare samt ansvarig för arbetet med ny systemförvaltningsmodell. Alla användare och chefer har haft möjlighet att besvara ett webbaserat svarsformulär med frågor kring IT-hanteringen. På vissa ställen i rapporten visas grafik från enkäten samt ett urval av fritextkommentarer. Vi har främst efterfrågat kommentarer då användare inte instämt i påståendet 2 (svarat inte alls eller till viss del). Färgerna ska tolkas enligt följande. Värden till vänster innebär att användare besvarat frågan med instämmer inte alls eller till viss del. Värden till höger innebär att användare besvarat med i huvudsak eller helt. 2 Efter att användare haft svarsalternativen helt, i huvudsak, till viss del, inte alls fanns texten Om du svarar till viss del eller inte alls. Kommentera om du upplever problem med detta och/eller vilka konsekvenser detta ger 5 av 18

6 Siffror i liggande staplar visar antalet svarande. Gråvit färg innebär att användare besvarat med vet ej. Granskningsobjekt är i första hand kommunstyrelsen, men vissa frågor berör dock samtliga nämnder. 2 Resultat 2.1 Finns styrande dokument och riktlinjer och är dessa tillräckligt kommunicerade Iakttagelser Vi har tagit del av flera dokument som utgör underlag till styrning och en effektiv och säker IT-hantering. Iakttagelser över vilka dokument som finns samt status redovisas nedan. Informationssäkerhetspolicy, som riktas till alla användare av IT inom kommunen, beslutat av kommunfullmäktige ( handling 311/2010). Revidering pågår av detta dokument. Sedan 2004 ska alla som får ett konto i nätverket läsa informationssäkerhetspolicyn och skriva under att man läst den (ansvarsförbindelse). IT-policy, anger grundprinciper för anställdas och förtroendevaldas ITanvändning. Dokumentet är fastställt av kommunfullmäktige Det anges att detta är ett inaktuellt dokument som kommer att tas bort efter att informationssäkerhetspolicyn är reviderad. IT-strategi som är antagen av kommunstyrelsen , 133. Dokumentet ska användas som underlag för framtida utveckling. (Används för den framtida styrningen av infrastruktur, system och kapacitet hos IT-leverantören). Enligt uppgifter finns behov av att revidera dokumentet. Vision för IT i Katrineholm, kommunstyrelsen , är det övergripande styrinstrumentet till IT-strategin som visar hur kommunens ledning ser på informationsteknikens roll mot medborgaren, kommunens verksamhet och det omgivande samhället. Aktuellt dokument. Informationssäkerhetsinstruktion för användare , beskriver användarens ansvar, t.ex. användning av nätverket, hantering av e-post, internet, lösenord m.m. Vidare beskrivs regler och rutiner kring informationssäkerhet samt tydliggörs roller. Dokumentet är aktuellt, men det pågår ett revideringsarbete. Alla användare berörs av dokumentet. De som anställts efter 2004 har skrivit på en ansvarsförbindelse att de tagit del av dokumentet. Instruktion för kontinuitet och drift samt förvaltning. 6 av 18

7 Som omnämnts pågår ett arbete med att uppdatera ovanstående dokument. Arbetet beräknas bli klart under året. Dokumenten ska därefter fastställas av kommunstyrelsen. Det pågår ett arbete med att ta fram en dokumenterad systemförvaltningsmodell. Se mer i avsnitt 2.3. Det finns dokumenterade överenskommelser mellan förvaltningarna och IT-kontoret (SNÖ 3 ). I dessa anges vilka kommungemensamma tjänster som IT-kontoret ska leverera och med vilken servicenivå samt ansvarsfördelningen mellan IT-kontoret och förvaltningarna. Det anges att överenskommelserna inte tillämpats på ett tillräckligt bra sätt. Ett arbete pågår också för att se över vilka kommungemensamma tjänster som ITkontoret ska leverera och med vilken servicenivå, liksom revidering av SNÖ. Eftersom kommunen nu köper tjänster av en extern driftsleverantör anges att det är extra angeläget 4 att tydliggöra vad den externa leverantören ska leverera. Vid intervjuer har det framkommit att de dokument som finns inte införts tillräckligt till olika roller (t ex systemägare, chefer, användare). Ett arbete med att implementera olika dokument är initierat. Användarenkäten Svaren varierar angående kännedom eller ej kring riktlinjer och regler avseende IT- hanteringen (41 svarar inte alls och 259 svarar till viss del). Många användare vet inte var olika dokument återfinns. Grafiken nedan visas användares svar på fråga kring dokument och riktlinjer 3 Service Nivå Överenskommelser (SNÖ) 4 Då driften var intern fanns enligt uppgifter grå zoner och otydligheter där arbetet på ett situationsanpassat sätt utfördes av IT-kontoret. 7 av 18

8 Exempel på kommentarer från användare Har läst kommunens IT-policy lite, men eftersom den version som fanns att hitta på forum (intranätet kommunen) var för någon månad från 2004! Jag frågade ansvariga om det var den som gällde och då visste de inte. Detta är inte kommunicerat ut till användarna på ett rätt sätt. De flesta som jag pratat med har ingen aning om vad informationssäkerhet innebär. Jag vet inte vad jag kan kräva för hjälp ifrån IT-enheten Svårt att hitta på forum Det försvårar mitt arbete i mitt dagliga arbete då jag använder mig av IT (konsekvens) Får inte möjlighet att lära sig det, det verkar som att verksamheten inte tycker att det är viktigt Finns de på forum? Våra kommentarer Även om de kommungemensamma dokumenten är i behov av revidering så finns flera bra dokumentet som stödjer rollfördelning, säkerhet kring användning och arbetssätt. De kommungemensamma dokumenten är dock inte tillräckligt inarbetade inom förvaltningen. Vi kan dock konstatera att ett förbättringsarbete pågår med att revidera, utveckla och implementera dokumenten. Det är positivt med den förbindelse som användare ska skriva på för att säkerställa informationshantering enligt kommunens säkerhetspolicy. Vi föreslår att alla anställda tar del av och skriver på förbindelsen och att det sker en översyn av hur detta ska genomföras. Många användare är osäkra på vad som finns och vad som berör dem vilket kräver ett tydliggörande 5. En viktig utgångspunkt är att upprättad dokumentation är aktuell, att den når rätt målgrupp och förstås av denna. Det är även viktigt att beakta att förändringar i olika dokument kommuniceras tydligt. Vi kan konstatera att det är otydligt för många användare var dokument återfinns. Det är viktigt att det sker ett tydliggörande av de informationskanaler som finns kring de IT-relaterade dokumenten. Kommunens IT-vision och IT-strategi bör revideras. Se mer om detta i avsnitt Information, utbildning m.m. 8 av 18

9 2.2 Sker uppföljning av styrande dokument och riktlinjer Iakttagelser Det finns en intern kontrollplan där det anges vad som ska följas upp avseende informationssäkerhet och IT-hanteringen. Det har till exempel skett uppföljningar avseende de nyanställdas kännedom avseende informationssäkerhetspolicyn. Uppföljningen har även rapporterats till kommunstyrelsen. (Resultatet av uppföljningen var inte tillfredsställande). Efter att styrande dokument och riktlinjer reviderats och implementerats ser ansvariga behov av att förbättra uppföljningen och på vilket sätt den ska genomföras. Uppföljning anses inte tillräcklig idag. Vid varje kommunstyrelsemöte sker rapportering avseende IT-relaterade frågor 6. Det omnämns att det ska ske kvartalsmöten mellan gruppledare på IT och förvaltningarna. Dessa aktiviteter har dock inte prioriterats under det senaste året. Det pågår ett arbete med att tydliggöra avtalet med den nya IT-leverantören. Det planeras att därefter kontinuerligt följa upp uppfyllelsen av avtalet. Efter att driften övergått till en extern leverantör har det genomförts en nöjdkundundersökning. Detta är även något som gjorts tidigare vilket gett möjlighet till jämförelser. IT-kontoret har förbättrat uppföljningen av ärendestatistiken som underlag för förbättringar. Det pågår en utveckling av ett diagnostiskt test avseende de anställdas grundkompetens i olika IT-frågor, detta är dock ingen prioriterad aktivitet. Två gånger per år genomförs en s.k. penetreringstest 7 av extern leverantör. Användarenkäten Många användare som besvarat vårt formulär anger att det inte sker någon uppföljning. 6 Vid varje KS och till ledningsgruppen rapporteras t.ex. statistik från help desk, e-tjänster etc. Nu senast har byalagsmodellen och utbyggnaden av bredband varit uppe på KS bord. 7 Syftar till att säkra skyddet för extern åtkomst till information (läsa, ändra). 9 av 18

10 Grafiken nedan visas användares svar på fråga avseende uppföljning Exempel på kommentarer från användare På arbetsplatsträffar Har haft uppföljande information av innehåll i IT-policy på APT Från och med hösten 2012 ska enhetscheferna i medarbetarsamtalen kontrollera att exempelvis ansvarsförbindelser och så vidare finns. Vad jag vet så har ingen uppföljning skett Skulle behöva utvärdera mer kring IT-användning Det antar jag att det gjorts, men jag kan inte säga att jag vet det Som personal diskuterar vi både avtal, lagar och syfte med datorerna med framför allt nya elever som får datorer, samt påminner dem om det behövs. Elevers datorer punktkontrolleras emellanåt. Skolverket visade på förbättringsåtgärder för vår verksamhet. Våra kommentarer Vi bedömer inte uppföljningen (tillsyn) vara tillfredsställande. Vi konstaterar även att det planeras att förbättra uppföljningen efter att olika dokument reviderats. Det är givetvis viktigt att styrelse och nämnder säkerställer att de styrande dokumenten tillämpas och efterlevs. Positivt är att beslut finns om att uppföljning ska ske via internkontrollplanen. Vi föreslår att arbetet med att ta fram det diagnostiska testet prioriteras och genomförs. Testet bör kunna utgöra ett bra underlag för tillsyn och ständiga förbättringar. 10 av 18

11 2.3 Är roller och ansvar kring IT användning tillräckligt tydliga? Iakttagelser Det har under året genomförts stora förändringar då IT-driften övergått till en extern leverantör (drift, övervakning, backup och servicedesk 8 ). Det som den externa leverantören ska utföra mot kommunen tydliggörs i avtal (tjänster och servicenivåer). Ett tydliggörande av avtalet med den externa leverantören pågår. Ansvar tydliggörs även i olika dokument. Det pågår ett arbete med att revidera dokumenten. (se avsnitt 2.1). I verksamhetsplanen framgår IT-kontorets ansvar för olika områden. Genom övergång till extern leverantör anges att skrivningen i dokumentet måste ses över. En IT-strateg (tidigare IT-chef) arbetar som stöd till förvaltningarna, dels som stöd i verksamhetsutvecklingen men även som en länk (kravställare 9 ) mellan förvaltningarna och den externa IT-leverantören. Inom IT-kontoret finns 5 IT-resurser kvar. IT-resurserna arbetar som systemförvaltare för gemensamma system. Det pågår även ett införande av att förbättra IT-kontorets stödjande roll mot olika förvaltningar (kundansvar, service mot förvaltningar). Det anges att tydligheten kring olika roller och samspelet mellan olika roller behöver förbättras (systemägare, systemförvaltare m.fl.) 10. Se även bilaga 1. Vi har fått uppgifter som tyder på att det finns systemförvaltare som inte har tillräckligt med resurser för uppgiften samt att det finns systemägare som inte är tillräckligt aktiva i sin roll (rollen kan även vara otydlig för systemägaren). Det pågår ett arbete med att införa en gemensam systemförvaltningsmodell inom kommunen i syfte att bland annat tydliggöra ansvar, roller och samarbetet dem emellan. Ett arbete med att implementera modellen har nyligen initierats. Modellen beräknas stödja IT-verksamheten i arbetet att möta verksamheternas krav. Vi har tagit del av modellen kring systemförvaltning. Det finns en informationssäkerhetssamordnare inom kommunen. Befattningshavaren har även andra uppgifter inom IT-kontoret. Det finns en arbetsgrupp för informationssäkerhet (IT-strateg, säkerhetschef och informationssäkerhetssamordnare). Idag rapporterar informationssäkerhetssamordnaren till IT-strategen, men det pågår en översyn av rollen. Något som diskuteras är att säkerhetschefen tillsammans med informationssäkerhetssamordnaren kan utgöra en funktion kring informationssäkerhet. Efter att delar av IT-hanteringen nyligen har övergått till extern leverantör uppges det att det finns många otydligheter när det gäller befogenheter, resurser, budget och ansvar. 8 Helpdesk, hantering av fel och problem m.m. 9 Arbetar med krav och uppföljning med stöd av avtalet. 10 Idag får IT-kontoret många gånger frågor som rör användning av ett system. 11 av 18

12 De gemensamma IT-resurserna finansieras via intäkter från förvaltningarna. Det anges att IT-kontoret vanligtvis får kännedom om vilka investeringar som krävs i resurser och infrastruktur i tillräcklig tid. Dock anges att de inte själva kan råda över den kapacitet som krävs för att leverera en tillräcklig infrastruktur. Det pågår ett arbete med informationsklassning och riskanalyser av kommunens system via verktyget BITS Plus. Underlagen kommer att användas för att bl.a. tydliggöra kraven mot den externa leverantören (tjänster och servicenivåer SLA). Användarenkäten Svaren från användare varierar vad avser tydlighet i roller och ansvar. I bilaga 1 finns mer grafik avseende frågeställningar kring tydlighet. Grafiken nedan visas användares svar på frågor om roller och ansvar Jag har full kännedom och hjälp av it-ombudet på min skola, men har i övrigt ingen aning om vem eller hur man får bästa och framförallt snabbaste hjälpen. Kan bli tydligare vilka som ansvarar för system och informationssäkerhet. Otydligt var gränsen går vems ansvar som ligger var. Tror systemägaren ansvarar för support och underhåll av ett system med stöd av IT-kontoret, men det är inte alltid uppenbart vem som ansvarar för respektive system. Jag ringer IT och får alltid bra stöd. Inget problem. Jag förutsätter att de som vet sköter det. Ansvaret över informationssäkerhet är otydlig för mig och det kan ställa till problem om det händer något oväntat Man får ofta svaret "då får du vända dig till..." och när man gör det är det ändå inte rätt ställe. Det tar en massa tid att få problem åtgärdade. Tydligare information om ansvarsområden önskas Det är mängder med saker som är oklart när det gäller IT och olika system. Vi håller på och byter system nu och det går inte smidigt. Utbildning i hur man använder de nya systemen borde givetvis har givits till all personal, 12 av 18

13 Vet inte vilken person, som ansvarar för informationssäkerheten. Det har inte varit någon presentation av IT-kontorets personal och vem, som ansvarar för vad. Våra kommentarer Vår bedömning är att roller och ansvar inte är tillräckligt tydliga 11. Ansvar finns beskrivna i olika dokument, men beskriven ansvarsfördelning är idag otillräckligt införd inom förvaltningarna. Vi konstaterar att det pågår ett förbättringsarbete med att revidera styrande dokument. Därefter planeras ett införande av dokumenten. Den systemförvaltningsmodell vi tagit del av synes vara väl genomarbetad. Enligt vår uppfattning kommer denna sannolikt att bidra till en ökad tydlighet och en effektiv hantering. Det är viktigt att styrelsen och nämnderna säkerställer att det arbetet som pågår avseende analyser kring information och system genomförs som planerat (klassificering, riskvärdering, prioriteringar etc.). Arbetet är bl.a. viktigt för att tydliggöra kraven på olika roller. Ansvaret för att arbeta med stöd och uppföljning avseende de kommungemensamma dokumenten bör tydliggöras. Förslagsvis bildar informationssäkerhetssamordnaren och säkerhetschefen en funktion som rapporterar direkt till kommunledningen (kommunstyrelse, kommunchef). 2.4 Finns forum för kommunikation kring krav och uppföljning Iakttagelser Inom kommunen finns ett IT-råd vilket IT-strategen är ansvarig för. Möten sker regelbundet. Förvaltningschefer ingår inte i IT-rådet, men varje förvaltning är representerad. Vissa av deltagarna rapporterar direkt till sin förvaltningschef, men inte alla. Periodvis har deltagande i forumets möten inte prioriterats av vissa förvaltningar. 11 Vad ska göras av IT-enheten, IT-ansvariga vid förvaltningen, informationssäkerhetsamordnaren, systemägare. Vem är ansvarig och utförare, När bör olika roller/intressenter konsulteras informeras. Vad bör användare känna till kring vem som gör vad. 13 av 18

14 Detta innebär att rådet har fått en mer operativ 12 än strategisk karaktär. Det finns idag inte något annat forum där enbart IT-resurser möts. Det förs diskussioner över IT-rådets sammansättning. Det anges att IT kommuniceras regelbundet inom kommunledningsgruppen men ITstrategen eller ansvarig för IT-kontoret deltar vanligtvis inte vid dessa möten. IT-strategen ser behov av att i ökad utsträckning kommunicera IT-strategi och ITvision. Det finns behov att revidera strategin och visionen. Inom varje förvaltning kommuniceras IT på ett varierade sätt, t.ex. beaktas IT-frågor i de verksamhetsanknutna handlingsplanerna. Våra kommentarer Nuvarande forum uppfattar vi hanterar de operativa frågorna, men det saknas ett forum för mer strategiska frågor inom IT området. Ett sätt att lösa detta kan vara att inrätta en IT styrgrupp för att få mer fokus på strategiska IT-relaterade frågor. Väsentligt är att på övergripande nivå ha ett forum som hanterar nyttoeffekter, prioriteringar och budget samt hanterar risker och problem ur ett kommunövergripande perspektiv. 2.5 Sker uppföljning och kontroll avseende ITrelaterade kostnader? Iakttagelser De flesta IT-kostnader/utgifter för till exempel datorer samt kommungemensamma kostnader belastar först IT-kontoret. Därefter fördelas kostnader ut till förvaltningarna. Det har nyligen tagits fram nya fördelningsnycklar. Avseende verksamhetsspecifika system tas kostnaden direkt av förvaltningen. Det finns ingen möjlighet att enkelt ta ut rapporter från redovisningssystemet över vad ett system kostar. IT-frågor kommuniceras regelbundet till kommunstyrelsen, dock anges att det inte är något fokus på IT-relaterade kostnader. Våra kommentarer Vi föreslår att nämndernas kostnadsuppföljning avseende IT ses över och att det säkerställs att det finns underlag för att enklare se samtliga IT-kostnader i kommunen. Ett förslag är att systemen tilldelas olika nummer som används i 12 Information och driftsärenden 14 av 18

15 någon koddel. Genom att redovisa på detta sätt underlättas nämndernas möjlighet till att effektivt följa sina IT-relaterade kostnader. Här vill vi även tillägga att det är viktigt att det sker uppföljning av att kostnader konteras korrekt. Styrelse och nämnder bör säkerställa att de har kontroll över vad IT kostar totalt samt vad olika system kostar inom respektive nämnd. 2.6 Kontroll avseende IT-relaterade störningar Iakttagelser Flera användare har angett att det förekommer IT-relaterade störningar. Se bilaga 2. Problem som anges kan vara åtgärdade. Våra kommentarer Resultatet indikerar att det finns problem och/eller risker som kan påverka verksamhetens effektivitet och säkerhet. Det är viktigt att analysera problemen närmare. Det finns behov av en dokumenterad bild av nuläget, till exempel vilka problem som har åtgärdats, vad kvarstår, vilka konsekvenser ger problemen och vad kan vara orsaken. Detta är viktigt för att kunna prioritera, åtgärda eller acceptera, ge underlag för resurstilldelning etc.. Orsaken till problemen kan vara många t.ex. infrastruktur, tekniska problem i system, arbetsrutiner och kompetens hos användare. 15 av 18

16 Bilaga 1 Tydlig avseende hjälp m.m. Grafen nedan visar bland annat tydlighet kring var en användare kan få hjälp. Vi kan konstatera att de flesta tycker det är tydligt. Dock anger även många att det inte är tillräckligt tydligt. Tydlig kring var förbättringsförslag lämnas och hanteras Grafen nedan visar bland annat tydlighet kring vart man vänder sig för att t ex framföra förbättringsförslag. 16 av 18

17 Bilaga 2 Kontroll avseende IT-relaterade störningar Exempel på kommentarer från användare Svårt när man inte alls kommer in i datorn. Mycket arbete förutsätter ju att den fungerar. Längre driftstopp stannar ju av arbetet nästan helt. Svårt att uppskatta tid/v. Patientsäkerheten påverkas när vi inte har tillgång till vårt journalsystem. Uppdateringar som gör att det tar tid att komma igång. Fast det är inget stort problem, det är mest jag som är otålig. Problem med funktionalitet/trådlöst nätverk i undervisningssalar. Den tid jag förlorar är i stort sett uteslutande i den pedagogiska verksamheten. Förra veckan tappade vi en hel arbetsdag. det är mitt arbetsverktyg som då är väldigt viktigt att det ska fungera fullt ut Kan vara flera timmar eller en hel dag ibland, men sen kan det gå lång tid och allt fungerar. Väldigt ojämnt, så det går inte att uppskatta en tid per vecka. Datorn låser sig, den är seg, får ofta starta om datorn "Driftstörningar. Serverproblem. Elevinlogg som inte funkar. Skrivarinställningar. Slut på toner. springa och leta fungerande skrivare Långsam uppkoppling, måste starta om ibland. Har bytt arbetsplats där det fungerar bättre. Tidigare förlorade jag flera timmar/vecka på data och skrivarkrångel Vid datorbyte förlorar jag mer, men det är ju ganska sällan. 17 av 18

18 Lång uppstartstid för elevdatorerna. Problem för eleverna med att logga in och kunna hitta på nya inlogg som godtas av datorn. Svårigheter för eleverna att hitta på skrivbordet eftersom programmen de ofta använder inte ligger där utan ""gömda"" under..." Detta beror på att vi har egna system. De centrala systemen krånglar mer. Skrivarproblem, driftstörningar, icke-fungerande trådlöst, inloggningsproblem för eleverna som tar mycket tid att åtgärda, etc Väntetid i kö till helpdesk, väntetid att få problem fixade ibland inte förrän nästa dag. Långa väntetider då programmen "fryser" och allt står stilla. Outlook svarar inte, word svarar inte, excel svarar inte... Vid större driftstopp blir stora delar av arbetet lidande, då det mesta sker via datorn = stor sårbarhet! Mindre/kortare stopp ger fördröjda jobb. tar lång tid innan man kommer in på datorn, program stängs ner o man får börja om från början... ibland hinner man inte göra det man ska Väntetid för att komma in i datorn gör att man lätt stressar upp sig särskilt när det är något akut som hänt! Förlorar mest tid på att det tar så lång tid att logga in o datorn är ju så långsam 18 av 18

Revisionsrapport. Granskning av IT-hanteringen inom Vård- och omsorgsförvaltningen. Katrineholms kommun

Revisionsrapport. Granskning av IT-hanteringen inom Vård- och omsorgsförvaltningen. Katrineholms kommun Revisionsrapport Granskning av IT-hanteringen inom Vård- och omsorgsförvaltningen Katrineholms kommun Göran Persson Lingman, certifierad kommunal revisor Februari 2010 (1) Innehåll 1. Sammanfattande bedömning...3

Läs mer

Hantering av ITverksamheten

Hantering av ITverksamheten www.pwc.se Revisionsrapport Göran Persson- Lingman och Robert Bergman Hantering av ITverksamheten Kiruna kommun Innehållsförteckning 1. Sammanfattning, bedömning och rekommendationer... 2 2. Uppdraget...

Läs mer

Revisionsrapport IT-verksamheten

Revisionsrapport IT-verksamheten www.pwc.se Revisionsrapport Göran Persson- Lingman & Robert Bergman IT-verksamheten Gällivare kommun Hantering av IT-verksamheten Innehållsförteckning 1. Sammanfattning, bedömning och rekommendationer...3

Läs mer

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016 www.pwc.se Revisionsrapport Uppföljning av ITgranskning från år 2013 Caroline Liljebjörn 1 juni 2016 Innehåll Sammanfattning och revisionell bedömning...2 1.1. Bedömningar mot kontrollmål...2 2. Inledning...4

Läs mer

Hallstahammars kommun

Hallstahammars kommun Revisorerna REVISIONSRAPPORT Granskning av Kommunens IT-hantering Hallstahammars kommun Utarbetad av Komrev inom Öhrlings PricewaterhouseCoopers på uppdrag av kommunens revisorer och antagen vid revisorernas

Läs mer

Revisionsrapport Styrning och ledning av IT och informationssäkerhet

Revisionsrapport Styrning och ledning av IT och informationssäkerhet www.pwc.se Revisionsrapport Styrning och ledning av IT och informationssäkerhet Göran Persson- Lingman Sollefteå Robert Bergman Mars/2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund...

Läs mer

Revisionsrapport. Översiktlig granskning av den interna styrningen och kontrollen * Sammanfattande resultat. Ljusdals kommun

Revisionsrapport. Översiktlig granskning av den interna styrningen och kontrollen * Sammanfattande resultat. Ljusdals kommun www.pwc.se Revisionsrapport Översiktlig granskning av den interna styrningen och kontrollen * Sammanfattande resultat Göran Persson-Lingman Certifierad kommunal revisor Hanna Franck Larsson Certifierad

Läs mer

Uppföljning av revisionsrapport om kommunens IT-hantering från 2010

Uppföljning av revisionsrapport om kommunens IT-hantering från 2010 PM Uppföljning av revisionsrapport om kommunens IT-hantering från 2010 Emmaboda kommun 11 juni 2012 Jard Larsson Certifierad kommunal revisor 2010-års granskning Följande revisionsfrågor ställdes 2010:

Läs mer

Regler och instruktioner för verksamheten

Regler och instruktioner för verksamheten Informationssäkerhet Regler och instruktioner för verksamheten Dokumenttyp Regler och instruktioner Dokumentägare Kommungemensam ITsamordning Dokumentnamn Regler och instruktioner för verksamheten Dokumentansvarig

Läs mer

Granskning av kommunens IT-hantering

Granskning av kommunens IT-hantering Revisionsrapport Granskning av kommunens IT-hantering Lindesbergs kommun 2010-04-16 Göran Persson Lingman Thomas Lidgren Innehållsförteckning 1 Sammanfattning...1 2 Inledning...4 2.1 Bakgrund...4 2.2 Syfte...4

Läs mer

SOLLENTUNA FÖRFATTNINGSSAMLING 1

SOLLENTUNA FÖRFATTNINGSSAMLING 1 FÖRFATTNINGSSAMLING 1 IT-STRATEGI FÖR SOLLENTUNA KOMMUN Antagen av fullmäktige 2003-09-15, 109 Inledning Informationstekniken har utvecklats till en världsomspännande teknik som omfattar datorer, telefoni,

Läs mer

Revisionsrapport. Söderhamns kommun. Översiktlig granskning kring kommunens IT-hantering. December 2008. Göran Persson Lingman, Louise Cedemar

Revisionsrapport. Söderhamns kommun. Översiktlig granskning kring kommunens IT-hantering. December 2008. Göran Persson Lingman, Louise Cedemar Revisionsrapport Söderhamns kommun Översiktlig granskning kring kommunens IT-hantering December 2008 Göran Persson Lingman, Louise Cedemar Innehållsförteckning 1. Sammanfattande bedömning...2 2. Inledning...4

Läs mer

Informationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...

Läs mer

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet RIKTLINJER Riktlinjer för styrning av IT-verksamhet RIKTLINJER 2 Riktlinjer för styrning av IT-verksamhet. 1 Inledning Håbo kommuns övergripande styrdokument inom IT är IT-policy för Håbo kommun. Riktlinjer

Läs mer

Informationssäkerhetspolicy för Katrineholms kommun

Informationssäkerhetspolicy för Katrineholms kommun Styrdokument Informationssäkerhetspolicy för Katrineholms kommun Senast reviderad av kommunfullmäktige, 203 2 (10) Beslutshistorik Gäller från 2013-09-16 2015-12-31 2010-08-18 Revision enligt beslut av

Läs mer

Granskning av IT i skolan Söderhamns kommun

Granskning av IT i skolan Söderhamns kommun Revisionsrapport Granskning av IT i skolan Söderhamns kommun Göran Persson Lingman Louise Cedemar Januari 2012 Innehållsförteckning 1 Sammanfattning 2 1.1 Bakgrund och uppdrag 4 1.2 Revisionsfråga 4 1.3

Läs mer

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och beredskap föreskriver. I dokumentet kommer fortsättningsvis

Läs mer

IT-verksamheten, organisation och styrning

IT-verksamheten, organisation och styrning IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1

Läs mer

Uppföljning - granskning av kommunens IThantering

Uppföljning - granskning av kommunens IThantering Revisionsrapport Uppföljning - granskning av kommunens IThantering Emmaboda kommun Caroline Liljebjörn Cert. kommunal revisor 15 januari 2016 Innehållsförteckning 1. Sammanfattande revisionell bedömning...

Läs mer

Granskning intern kontroll

Granskning intern kontroll Revisionsrapport Granskning intern kontroll Kinda kommun Karin Jäderbrink Cert. kommunal revisor Innehållsförteckning 1 Sammanfattande bedömning 1 2 Bakgrund 2 2.1 Uppdrag och revisionsfråga 2 2.2 Avgränsning

Läs mer

Granskning av Intern kontroll

Granskning av Intern kontroll www.pwc.se Revisionsrapport Lars Wigström Cert. kommunal revisor Granskning av Intern kontroll Vingåkers kommun Innehållsförteckning 1. Sammanfattande bedömning och rekommendationer... 1 2. Inledning...3

Läs mer

Granskning av kommunens arbete med chefs- och ledarskapsfrågor

Granskning av kommunens arbete med chefs- och ledarskapsfrågor Revisionsrapport Granskning av kommunens arbete med chefs- och ledarskapsfrågor Avesta kommun Februari 2008 Bengt Andersson Innehållsförteckning 1. Bakgrund... 1 1.1 Uppdrag och revisionsfråga... 1 1.2

Läs mer

Granskning av ekonomistyrningen i Knivsta kommun

Granskning av ekonomistyrningen i Knivsta kommun Granskning av ekonomistyrningen i Knivsta kommun Innehåll Kontrollfrågor och svarsresultat Sammanställning övergripande resultat 1 3 2 Kontrollfrågor och svarsresultat 11 3 Sammanställning övergripande

Läs mer

Kommunens ITorganisation

Kommunens ITorganisation Revisionsrapport Kommunens ITorganisation Strömsunds kommun Maj-Britt Åkerström Cert. kommunal revisor Innehållsförteckning 1 Sammanfattning, revisionell bedömning, förslag till utveckling 2 Inledning

Läs mer

Granskning av IT:s nytta ur ett verksamhetsperspektiv

Granskning av IT:s nytta ur ett verksamhetsperspektiv Revisionsrapport* Granskning av IT:s nytta ur ett verksamhetsperspektiv Finspångs kommun 15 maj 2009 Matti Leskelä *connectedthinking Innehållsförteckning 1 Bakgrund och syfte...3 2 Metod...3 3 Sammanfattande

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Informationssäkerhetspo licy Policy 2013-11-11 KF Dokumentansvarig Diarienummer Giltig till IT-chef KS.2013.182

Läs mer

IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige. Senast reviderad 2012-08-27. Beskriver IT-säkerhetarbetet.

IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige. Senast reviderad 2012-08-27. Beskriver IT-säkerhetarbetet. 2012-08-27 Sidan 1 av 6 IT-säkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Diarie nummer Fastställd av IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige Dokumentansvarig/ processägare

Läs mer

Revisionsrapport. Kalmar kommun. Förstudie av personalsystemet. Caroline Liljebjörn. 10 oktober 2011

Revisionsrapport. Kalmar kommun. Förstudie av personalsystemet. Caroline Liljebjörn. 10 oktober 2011 Revisionsrapport Förstudie av personalsystemet Kalmar kommun Caroline Liljebjörn Förstudie av personalsystemet 2011-10-10 Caroline Liljebjörn Stefan Wik Kalmar kommun Förstudie av personalsystemet Innehållsförteckning

Läs mer

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Antagen av Kommunfullmäktige 2009-04-23 57 1. Allmänt... 3 1.1 Inledning... 3 1.2 Begreppet informationssäkerhet

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

2012-12-12 Dnr 074-11-19

2012-12-12 Dnr 074-11-19 HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Regler för informationssäkerhet Regler för informationssäkerhet är beslutade av enhetschefen för i enlighet med Högskolans säkerhetspolicy (dnr 288-11-101)

Läs mer

Riktlinjer för Grästorps kommuns strategiska IT-arbete

Riktlinjer för Grästorps kommuns strategiska IT-arbete Riktlinjer Dnr 149/2016 Riktlinjer för Grästorps kommuns strategiska IT-arbete Fastställd av Kommunstyrelsen 2016-08-31, 159. Uppdateras före 2017-08-31. Innehållsförteckning 1 Inledning och nuläge...

Läs mer

www.pwc.se Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc

www.pwc.se Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc www.pwc.se Revisionsrapport Joanna Hägg Tilda Lindell Granskning av intern kontroll Tierps kommun pwc Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning... 2 2.1. Granskningsbakgrund...

Läs mer

Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion.

Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion. SKRIVELSE 2016-06-07 Kommunrevisionen Till Kommunstyrelsen Till Kommunfullmäktige, för kännedom Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion. Vi har genomfört en

Läs mer

Åstorps kommuns Övergripande IT-policy för Åstorps kommun

Åstorps kommuns Övergripande IT-policy för Åstorps kommun Åstorps kommuns Övergripande IT-policy för Åstorps kommun Beslutat av Kommunfullmäktige 2014-03-24 36 Dnr 2014/23 Innehåll 1 ÖVERGRIPANDE IT-POLICY FÖR ÅSTORPS KOMMUN...3 1.1 MÅL...3 1.2 SYFTE...3 2 ANSVAR

Läs mer

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy EDA KOMMUN nformationssäkerhet - Informationssäkerhetspolicy Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål... 2 3 Organisation, roller

Läs mer

Revisionsrapport E-förvaltning: molntjänster Skellefteå kommun Bo Rehnberg Cert. kommunal revisor

Revisionsrapport E-förvaltning: molntjänster Skellefteå kommun Bo Rehnberg Cert. kommunal revisor www.pwc.se Revisionsrapport E-förvaltning: molntjänster Bo Rehnberg Cert. kommunal revisor Januari 2017 Innehåll Sammanfattning...2 1. Inledning...3 1.1. Bakgrund...3 1.2. Syfte och kontrollområden...3

Läs mer

Informations- och kommunikationsteknologi. Smedjebackens kommun

Informations- och kommunikationsteknologi. Smedjebackens kommun www.pwc.se Revisionsrapport Informations- och kommunikationsteknologi inom undervisningen Johanna Kemppainen Januari 2016 Smedjebackens kommun Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund...

Läs mer

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18 IT-Policy för Tanums kommun ver 1.0 Antagen av Kommunfullmäktige 2013-03-18 1 Inledning Tanums kommuns övergripande styrdokument inom IT-området är IT-Policy för Tanums kommun. Policyn anger kommunens

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...

Läs mer

Revisionsrapport. Internkontroll - Finspångs kommun år 2007. Ref R Wallin

Revisionsrapport. Internkontroll - Finspångs kommun år 2007. Ref R Wallin Revisionsrapport Internkontroll - Finspångs kommun år 2007 Ref R Wallin 1. Sammanfattning...3 2. Inledning...4 3. Syfte...4 4. Utgångspunkter...4 4.1 Metod...5 5. Resultat av granskningen...5 5.1 Servicenämnden...5

Läs mer

INTERN STYRNING OCH KONTROLL KOMMUNSTYRELSEN LIDKÖPINGS KOMMUN. - Resultat av en webbenkät genomförd på uppdrag av kommunens revisorer

INTERN STYRNING OCH KONTROLL KOMMUNSTYRELSEN LIDKÖPINGS KOMMUN. - Resultat av en webbenkät genomförd på uppdrag av kommunens revisorer www.pwc.se Revisionsrapport INTERN STYRNING OCH KONTROLL Hans Axelsson Göran Persson- Lingman Juni 2016 KOMMUNSTYRELSEN LIDKÖPINGS KOMMUN - Resultat av en webbenkät genomförd på uppdrag av kommunens revisorer

Läs mer

Granskning av intern kontroll. Söderhamns kommun. Revisionsrapport. Februari 2011. Micaela Hedin Certifierad kommunal revisor

Granskning av intern kontroll. Söderhamns kommun. Revisionsrapport. Februari 2011. Micaela Hedin Certifierad kommunal revisor Granskning av intern kontroll Söderhamns kommun Revisionsrapport Februari 2011 Micaela Hedin Certifierad kommunal revisor Robert Heed Revisionskonsult Innehållsförteckning Sammanfattning... 3 1. Inledning...

Läs mer

System- och objektförvaltning - roller

System- och objektförvaltning - roller System- och objektförvaltning - roller Landstingsdirektörens stab Version A 2010-01-25 Innehållsförteckning A. Objektförvaltning - roller enligt pm3... 3 Budgetnivå... 4 Beslutsnivå... 5 Roller på operativ

Läs mer

IT-policy. Styrdokument, policy Kommunledningskontoret Per-Ola Lindahl

IT-policy. Styrdokument, policy Kommunledningskontoret Per-Ola Lindahl Styrdokument, policy Kommunledningskontoret 2011-05-03 Per-Ola Lindahl 08-590 970 35 Dnr Fax 08-590 733 40 KS/2015:314 per-ola.lindahl@upplandsvasby.se IT-policy Nivå: Kommungemensamt styrdokument Antagen:

Läs mer

Övergripande granskning av kommunstyrelsens styrning och uppföljning av ekonomi och verksamhet (styrmodell)

Övergripande granskning av kommunstyrelsens styrning och uppföljning av ekonomi och verksamhet (styrmodell) www.pwc.se Revisionsrapport Louise Cedemar Linnea Grönvold December/2017 Övergripande granskning av kommunstyrelsens styrning och uppföljning av ekonomi och verksamhet (styrmodell) Innehåll Sammanfattning...2

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet

Läs mer

Hantering av IT-risker

Hantering av IT-risker Hantering av IT-risker Landstinget i Östergötland Revisionsrapport Januari 2011 Jon Arwidson Magnus Olson-Sjölander Fredrik Eriksson Eva Andlert Certifierad kommunal revisor 1 av 10 Innehållsförteckning

Läs mer

14 Granskning rörande kommunens hantering av IT - svar på revisionsskrivelse. Bilaga 112.15

14 Granskning rörande kommunens hantering av IT - svar på revisionsskrivelse. Bilaga 112.15 Beslutande organ Dokumenttyp Sida Kommunstyrelsen Kallelse/dagordning 25 (38) Sammanträdesdatum 2015-06-10 Dnr KS 2015/102 14 Granskning rörande kommunens hantering av IT - svar på revisionsskrivelse.

Läs mer

Granskning av kommunens arbete med chefs- och ledarskapsfrågor

Granskning av kommunens arbete med chefs- och ledarskapsfrågor Revisionsrapport Granskning av kommunens arbete med chefs- och ledarskapsfrågor Smedjebackens kommun December 2008 Bengt Andersson Innehållsförteckning 1. Bakgrund... 1 1.1 Uppdrag och revisionsfråga...

Läs mer

Översiktlig granskning av IT-säkerheten

Översiktlig granskning av IT-säkerheten Revisionsrapport Översiktlig granskning av IT-säkerheten Östhammars kommun April 2009 Göran Persson Lingman 1 Innehållsförteckning 1. Inledning... 3 1.1 Bakgrund... 3 1.2 Syfte... 3 1.3 Metod... 4 1.4

Läs mer

Granskning av hur väl stödet av ekonomitjänster fungerar

Granskning av hur väl stödet av ekonomitjänster fungerar Revisionsrapport Granskning av hur väl stödet av ekonomitjänster fungerar Söderhamns kommun Rolf Hammar David Boman December 13 Innehållsförteckning 1. Inledning... 3 1.1 Bakgrund och syfte... 3 1. Revisionsfråga...

Läs mer

Policy och strategi för informationssäkerhet

Policy och strategi för informationssäkerhet Styrdokument Dokumenttyp: Policy och strategi Beslutat av: Kommunfullmäktige Fastställelsedatum: 2014-10-23, 20 Ansvarig: Kanslichefen Revideras: Vart 4:e år eller vid behov Följas upp: Vartannat år Policy

Läs mer

IT-strategi-Danderyds kommun 2010-2014

IT-strategi-Danderyds kommun 2010-2014 IT-strategi-Danderyds kommun 2010-2014 Beslutsinstans: Kommunfullmäktige Beslutsdatum: 2010-09-27 Giltighetstid: 2010-09-27 t o m 2014-12-31 Ansvarig nämnd: Kommunstyrelsen Diarienummer: KS 2010/0095 IT-strategi

Läs mer

INTERN STYRNING OCH KONTROLL. - Resultat av en webbenkät genomförd på uppdrag av kommunens revisorer

INTERN STYRNING OCH KONTROLL. - Resultat av en webbenkät genomförd på uppdrag av kommunens revisorer www.pwc.se Revisionsrapport INTERN STYRNING OCH KONTROLL Hans Axelsson Göran Persson- Lingman Juni 2016 KULTUR OCH FRITIDSNÄMNDEN LIDKÖPINGS KOMMUN - Resultat av en webbenkät genomförd på uppdrag av kommunens

Läs mer

Samspel politik och förvaltning

Samspel politik och förvaltning Revisionsrapport Samspel politik och förvaltning Sollefteå kommun Maj-Britt Åkerström Cert. kommunal revisor Augusti 2011 Innehållsförteckning 1 Sammanfattning och revisionell bedömning 1 1.1 Revisionell

Läs mer

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun Datum Dnr Dpl 2009-09-10 2009/KS0203-1 005 Riktlinjer för IT i Lilla Edets kommun 1. Introduktion Det politiskt styrande dokumentet för IT-användning i Lilla Edets kommun är denna riktlinje, som fastställs

Läs mer

Revisionsrapport Söderhamns kommun

Revisionsrapport Söderhamns kommun Revisionsrapport Granskning av kommunens arbete med chefs- och ledarskapsfrågor Söderhamns kommun Bengt Andersson Innehållsförteckning 1 Bakgrund 1 1.1 Uppdrag och revisionsfråga 1 1.2 Metod 1 2 Resultat

Läs mer

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.

Läs mer

Ansvarsutövande: Överförmyndarnämnden

Ansvarsutövande: Överförmyndarnämnden www.pwc.se Revisionsrapport Anders Haglund Cert. kommunal revisor Johan Lidström Revisor Ansvarsutövande: Överförmyndarnämnden Mitt Sundsvalls kommun Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund...

Läs mer

Granskning av kommunens ekonomistyrning

Granskning av kommunens ekonomistyrning Revisionsrapport* Granskning av kommunens ekonomistyrning Bollnäs kommun Mars 2009 Bengt Andersson Göran Persson-Lingman *connectedthinking INNEHÅLLSFÖRTECKNING Sammanfattande bedömning...3 1. Bakgrund

Läs mer

Revisionsrapport Ledningssystemet Stratsys

Revisionsrapport Ledningssystemet Stratsys www.pwc.se Revisionsrapport Ledningssystemet Stratsys Håkan Olsson Cerifierad Kommunal Yrkesrevisor Anna Laurell Lysekils kommun Kommunens arbete med ledning och styrning samt användandet av Stratsys Innehållsförteckning

Läs mer

Förstudie: Övergripande granskning av ITdriften

Förstudie: Övergripande granskning av ITdriften Revisionsrapport Förstudie: Övergripande granskning av ITdriften Jönköpings Landsting Juni 2013 Innehållsförteckning Sammanfattning... 1 1. Inledning... 2 1.1. Bakgrund... 2 1.2. Uppdrag och revisionsfrågor...

Läs mer

Personal- och kompetensförsörjning

Personal- och kompetensförsörjning www.pwc.se Revisionsrapport Pär Sturesson Cert. kommunal revisor Johan Lidström Revisor Personal- och kompetensförsörjning Sollefteå kommun Innehållsförteckning 1. Sammanfattning och revisionell bedömning...

Läs mer

Verksamhetsplan. för IT. Diarienummer: Ks2014/ Gäller från: Fastställd av: Kommunstyrelsen

Verksamhetsplan. för IT. Diarienummer: Ks2014/ Gäller från: Fastställd av: Kommunstyrelsen Diarienummer: Ks2014/0101.005 Verksamhetsplan för IT Gäller från: 2014-05-01 Gäller för: Ljungby kommun Fastställd av: Kommunstyrelsen 2014-04-08 Utarbetad av: IT-chef Revideras senast: 2018-12-31 Version:

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan

Läs mer

Intern kontroll och riskbedömningar. Sollefteå kommun

Intern kontroll och riskbedömningar. Sollefteå kommun www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Bo Rehnberg Cert. kommunal revisor Erik Jansen November 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte

Läs mer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål. Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala

Läs mer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för

Läs mer

Riktlinjer för internkontroll i Kalix kommun

Riktlinjer för internkontroll i Kalix kommun Riktlinjer för internkontroll i Kalix kommun Antaget av kommunfullmäktige 2012-11-26--27, 182 Innehållsförteckning Riktlinjer för internkontroll i Kalix kommun...1 Inledning...1 Internkontroll...1 Organisation

Läs mer

Granskning av styrsystemet MORA PLUS IT

Granskning av styrsystemet MORA PLUS IT Revisionsrapport Granskning av styrsystemet MORA PLUS IT Mora kommun November 2009 Författare Robert Heed Hans Gåsste Innehållsförteckning 1 Inledning... 3 1.1 Bakgrund och revisionsfråga... 3 1.2 Metod...

Läs mer

IT-säkerhetspolicy. Fastställd av KF 2005-02-16

IT-säkerhetspolicy. Fastställd av KF 2005-02-16 IT-säkerhetspolicy Fastställd av KF 2005-02-16 IT-säkerhetspolicy Sidan 2 (9) Revisionsinformation Datum Åtgärd Ansvarig Version 2004-11-19 3.4 Ändrat första meningen PGR 2.0 förvaltningen -> verksamheten

Läs mer

Hantering av IT inom Vimmerby kommun

Hantering av IT inom Vimmerby kommun www.pwc.se Revisionsrapport Caroline Liljebjörn Certifierad kommunal revisor Göran Persson- Lingman Certifierad kommunal revisor Pär Sturesson Certifierad kommunal revisor 10 april 2015 Hantering av IT

Läs mer

Ansvarsutövande: Kommunstyrelsen Sundsvalls kommun

Ansvarsutövande: Kommunstyrelsen Sundsvalls kommun www.pwc.se Revisionsrapport Anders Haglund Cert. kommunal revisor Johan Lidström Revisor Ansvarsutövande: Kommunstyrelsen Sundsvalls kommun Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund... 1 1.2.

Läs mer

Granskningsrapport Övergripande granskning kring hantering av IT

Granskningsrapport Övergripande granskning kring hantering av IT www.pwc.se Göran Persson- Lingman Stina Björnram Rolf Hammar December 2013 Granskningsrapport Övergripande granskning kring hantering av IT Landstinget Västmanland Innehållsförteckning 1. Sammanfattning...

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384

Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2018-12-04 1 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Beslut Kommunstyrelsen beslutar:

Läs mer

INTERN STYRNING OCH KONTROLL. - Resultat av en webbenkät genomförd på uppdrag av kommunens revisorer

INTERN STYRNING OCH KONTROLL. - Resultat av en webbenkät genomförd på uppdrag av kommunens revisorer www.pwc.se Revisionsrapport INTERN STYRNING OCH KONTROLL Hans Axelsson Göran Persson- Lingman Juni 2016 MILJÖ OCH BYGGNÄMNDEN LIDKÖPINGS KOMMUN - Resultat av en webbenkät genomförd på uppdrag av kommunens

Läs mer

Informationssäkerhetsanvisningar Förvaltning

Informationssäkerhetsanvisningar Förvaltning HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Informationssäkerhetsanvisningar Förvaltning i enlighet med rektors beslut fattat den 16 februari 2010 (dnr 020-09-101). Gäller från och med den

Läs mer

Uppföljande granskning av kommunstyrelsens förebyggande arbete avseende mutor och oegentligheter

Uppföljande granskning av kommunstyrelsens förebyggande arbete avseende mutor och oegentligheter LESSEBO KOMMUN 2018-01-22 Kommunens revisorer Till Kommunstyrelsen Uppföljande granskning av kommunstyrelsens förebyggande arbete avseende mutor och oegentligheter EY har på uppdrag av de förtroendevalda

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,

Läs mer

Leksands kommun. Revisionsrapport. Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens.

Leksands kommun. Revisionsrapport. Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens. www.pwc.se Revisionsrapport Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens verksamhet Louise Cedemar Helena Steffansson Carlson David Boman Niklas Eriksson

Läs mer

Övergripande granskning av ITverksamheten

Övergripande granskning av ITverksamheten Övergripande granskning av ITverksamheten Februari 2006 (1) 1. Inledning PricewaterhouseCoopers (PwC) har på uppdrag av kommunrevisionen i Borås Stad genomfört en övergripande granskning av Borås Stads

Läs mer

Riktlinjer för styrdokument Örebro kommun

Riktlinjer för styrdokument Örebro kommun 2014-03-11 Ks 182/2013 Riktlinjer för styrdokument Örebro kommun Beslutad av: Kommunstyrelsen, den 18 mars 2014 Dokumentansvarig på politisk nivå; Kommunstyrelsens ordförande Dokumentansvarig på tjänstemannanivå;

Läs mer

Landstingets ärende- och beslutsprocess - uppföljning

Landstingets ärende- och beslutsprocess - uppföljning Revisionskontoret AM/KS Rev/17008 Landstingets ärende- och beslutsprocess - uppföljning Rapport 4-17 2 Landstingets ärende- och beslutsprocess uppföljning Bakgrund Landstingets revisorer har ansvar för

Läs mer

Revisionsrapport Budgetprocessen Pajala kommun Anna Carlénius Revisonskonsult

Revisionsrapport Budgetprocessen Pajala kommun Anna Carlénius Revisonskonsult www.pwc.se Revisionsrapport Anna Carlénius Revisonskonsult Budgetprocessen Pajala kommun September 2017 Budgetprocessen Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning...

Läs mer

Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun

Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun www.pwc.se Revisionsrapport Anders Haglund Cert. kommunal revisor Johan Lidström Revisor Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund...

Läs mer

Uppföljning av revisionsrapport Kommunala aktivitetsansvaret i Lysekils kommun januari 2019

Uppföljning av revisionsrapport Kommunala aktivitetsansvaret i Lysekils kommun januari 2019 www.pwc.se Uppföljning av revisionsrapport Kommunala aktivitetsansvaret i Lysekils kommun januari 2019 Inledning Från och med 1 januari 2015 skärptes skollagen och det blev tydligare att en kommun löpande

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Uppföljning av revisionsrapporten "Investeringsprocessen Bollnäs Kommun

Uppföljning av revisionsrapporten Investeringsprocessen Bollnäs Kommun www.pwc.se Revisionsrapport Malin Liljeblad Uppföljning av revisionsrapporten "Investeringsprocessen Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Bakgrund, uppdrag och metod...3

Läs mer

Översiktlig granskning av kommunens arbete med att säkerställa en tillräcklig intern kontroll Smedjebackens kommun

Översiktlig granskning av kommunens arbete med att säkerställa en tillräcklig intern kontroll Smedjebackens kommun www.pwc.se Revisionsrapport Louise Cedemar, Hanna Franck Larsson Översiktlig granskning av kommunens arbete med att säkerställa en tillräcklig intern kontroll Smedjebackens kommun Översiktlig granskning

Läs mer

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång.   Informationssäkerhetsspecialister: www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet avseende externt och internt dataintrång Informationssäkerhetsspecialister: Viktor Bergvall Linus Owman Certifierad kommunal revisor: Lena

Läs mer

Systemförvaltnings Modell Ystads Kommun(v.0.8)

Systemförvaltnings Modell Ystads Kommun(v.0.8) IT avdelningen Piparegränd 3 271 42 Ystad Systemförvaltnings Modell Ystads Kommun(v.0.8) S.M.Y.K Beskrivningar och hänvisningar till rutiner och riktlinjer som ligger till grund för ett tryggt förvaltande

Läs mer

Ansvarsutövande: Miljönämnden Sundsvalls kommun

Ansvarsutövande: Miljönämnden Sundsvalls kommun www.pwc.se Revisionsrapport Anders Haglund Cert. kommunal revisor Johan Lidström Revisor Ansvarsutövande: Miljönämnden Sundsvalls kommun Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund... 1 1.2. Revisionsfråga...

Läs mer

Nämndens styrning och interna kontroll av verksamheten

Nämndens styrning och interna kontroll av verksamheten SLUTDOKUMENT 1(2) 2012-08-31 För kännedom; Kommunstyrelsen Fullmäktiges presidium Partiernas gruppledare Miljö- och byggnämnden Socialnämnden Nämndens styrning och interna kontroll av verksamheten I egenskap

Läs mer

Revisionsrapport stöd till användarna av IT-system i vårdverksamheterna, Landstinget i Östergötland

Revisionsrapport stöd till användarna av IT-system i vårdverksamheterna, Landstinget i Östergötland BESLUTSUNDERLAG 1(2) Ledningsstaben Anna Bengtsson 2013-03-14 LiÖ 2013-181 Landstingsstyrelsen Revisionsrapport stöd till användarna av IT-system i vårdverksamheterna, Landstinget i Östergötland Landstingets

Läs mer

Informationssäkerhet, Linköpings kommun

Informationssäkerhet, Linköpings kommun 1 (6) E-Lin projektet 2013-10-28 Informationssäkerhet, Linköpings kommun Delrapport 2 Innehåll Dokumenthistorik... 3 1. Syfte... 3 2. Bakgrund... 3 2.1 Målgrupp... 3 3. Frågeställningar... 3 4. Undersökning...

Läs mer

Svar på revisionsrapport Granskning av avvikelsehantering Region Kronoberg

Svar på revisionsrapport Granskning av avvikelsehantering Region Kronoberg Regionstyrelsen Svar på revisionsrapport Granskning av avvikelsehantering Region Kronoberg Ordförandes förslag till beslut Föreslås att regionstyrelsen beslutar att godkänna svar på revisionsrapport Granskning

Läs mer

Systemförvaltning. där delarna bli till en helhet. Styrning. Organisation. Processer. Jessika Svedberg, Kommunkansliet

Systemförvaltning. där delarna bli till en helhet. Styrning. Organisation. Processer. Jessika Svedberg, Kommunkansliet Systemförvaltning där delarna bli till en helhet Organisation Styrning Processer Jessika Svedberg, Kommunkansliet Verksamhet, IS &IT behov k u n d v e r k s a m h e t Vem bör ha ansvaret? Kundupplevd nytta

Läs mer

Ekonomi- och målstyrning inom barn- och. genomförd granskning

Ekonomi- och målstyrning inom barn- och. genomförd granskning Revisionsrapport Vänersborgs kommun Monica Axelsson September 2011 Ekonomi- och målstyrning inom barn- och ungdomsnämndenuppföljning av tidigare genomförd granskning Innehållsförteckning 1 Sammanfattning

Läs mer