Kommunrevisionen KS 2016/00531

Storlek: px
Starta visningen från sidan:

Download "Kommunrevisionen KS 2016/00531"

Transkript

1 V W Halmstad Kommunrevisionen Datum kommunrevisionen@halmstad.se Dnr KS 2016/00531 Yttrande - Granskning övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång i Halmstads kommun På uppdrag av de förtroendevalda revisorerna i Halmstads kommun och lekmannarevisorerna i Halmstads Energi och Miljö AB, Hallands hamnar AB, Halmstads Fastighets AB, Halmstads Flygplats AB och Halmstads Stadsnät AB har PWC granskat säkerheten angående externt och internt dataintrång, främst i form av interna riktlinjer och styrdokument. Detta svar är ett koncerngemensamt svar. Revisionsfrågan för granskningen är: Ar kommunstyrelsen/bolagsstyrelsernas styrningsmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot ändamålsenlig i förhållande till de prioriterande hoten? Stadskontoret är ansvarigt tor samordning av samtliga åtgärder samt verkställandet av samtliga åtgärder som ligger inom kommunstyrelsens förvaltning. Respektive bolag ansvarar för att verkställa sina åtgärder. PWC:s bedömning är att det finns utrymme för förbättring inom samtliga granskade verksamheter. Bedömningen grundar sig i de brister PWC noterat i kontrollmiljön utifrån definierade kontrollmål samt de bedömningar och rekommendationer PWC lämnat. PWC:s svar på revisionsfrågan är att kommunstyrelsen, Hallands Hamnar AB och Halmstads Flygplats ABs styrningsmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot inte är ändamålsenlig i förhållande till de prioriterade hoten.

2 PWC:s svar på revisionsfrågan är att Halmstads Energi och Miljö ABs, Halmstad Fastighets ABs och Halmstads Stadsnäts ABs styrningsmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot delvis är ändamålsenlig i förhållande till de prioriterade hoten. PWC har dock noterat att det, i samtliga verksamheter, finns informella processer för att löpande identifiera och hantera hot kopplade till IT och informationssäkerhet och att det bedrivs ett aktivt förbättringsarbete inom området vilket PWC ser som positivt. PWC har även granskad den fysiska säkerheten i Halmstads kommuns serverhall, utan väsentliga iakttagelser. En analys av tekniskt skydd i kommunens nätverk har iakttagits, även det utan väsentliga iakttagelser. PWC anser att det, trots påpekade förbättringsmöjligheter, finns en god förståelse för IT- och informationssäkerhet i kommunen. Hanteringen av risker inom området för IT- och informationssäkerhet får allt större betydelse då verksamheter blir allt mer beroende av stöd från IT-system. En effektiv och framgångsrik riskhantering bygger på ett helhetstänk. Kvaliteten, säkerheten och effektiviteten i organisationens interna processer ökar och organisationen skyddas mot t ex obehöriga dataintrång samtidigt som beredskapsmedvetandet stärks inom organisationen. På uppdrag av de förtroendevalda revisorerna i Halmstads kommun och lekmannarevisorerna i Halmstads Energi och Miljö AB, Hallands hamnar AB, Halmstads Fastighets AB, Halmstads Flygplats AB och Halmstads Stadsnät AB har PWC granskat säkerheten angående externt och internt dataintrång, främst i form av interna riktlinjer och styrdokument. Detta svar är ett koncerngemensamt svar. Revisionsfrågan för granskningen är: Är kommunstyrelsen/bolagsstyrelsernas styrningsmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot ändamålsenlig i förhållande till de prioriterande hoten? PWC:s analys, kontrollmål, bedömningar och rekommendationer Efter genomförd granskning är PWC:s bedömning att det finns utrymme för förbättring inom samtliga granskade verksamheter. Bedömningen grundar sig i de brister PWC noterat i kontroll miljön utifrån definierade kontroll mål samt de bedömningar och rekommendationer PWC lämnat. PWC:s svar på revisionsfrågan är att kommunstyrelsen, Hallands Hamnar AB:s och Halmstads Flygplats AB:s styrmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot inte är ändamålsenlig i förhållande till de prioriterade hoten. PWC:s svar på revisionsfrågan är att Halmstads Energi och Miljö AB:s, Halmstad Fastighets AB:s och Halmstads Stadsnäts AB:s styrnmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot delvis är ändamålsenlig i förhållande till de prioriterade hoten. 2

3 PWC:s bedömningar grundar sig framförallt på att: Halmstads kommuns nuvarande organisation i form av roller, ansvarsområden, rapporteringsvägar samt nyckeltal för styrning av IT- och informationssäkerhet, inte är tydligt definierad. Iakttagelsen medför en risk att hot och risker inom IT- och informationssäkerhet inte blir hanterad på ett effektivt sätt. Halmstads kommun, Hallands hamnar, Halmstads Flygplats och Halmstads stadsnät saknar en formell process för att löpande analysera risker och hot mot verksamheten. Iakttagelsen medför att kontroller och arbetsinsatser inom området för IT- och informationssäkerhet inte nödvändigtvis har utgångspunkt i faktiska hot. Halmstads kommun, Flalmstads Energi och Miljö, Hallands Hamnar, Halmstads Flygplats och Halmstads Stadsnät saknar en formell och dokumenterad avbrottsplan som beskriver tillvägagångssättet för att återställa IT-miljön efter en allvarlig säkerhetsincident eller avbrott. Iakttagelsen medför att en incident kan få större konsekvenser för verksamheten än nödvändigt. HEM:s, HFAB:s och Flalmstads Stadsnäts AB:s nuvarande processer för rapportering och uppföljning av IT- och informationssäkerhet med avsikt att styra arbetsinsatser och kontroller, inte är tydligt definierade. Iakttagelsen medför en risk att hot och risker inom IT- och informationssäkerhet inte blir hanterade på ett effektivt sätt. PWC har dock noterat att det i samtliga verksamheter finns informella processer för att löpande identifiera och hantera hot kopplade till IT och informationssäkerhet och att det bedrivs ett aktivt förbättringsarbete inom området vilket PWC ser som positivt. PWC har även granskat den fysiska säkerheten i Halmstads kommuns serverhall, utan väsentliga iakttagelser. En analys av tekniskt skydd i kommunens nätverk har iakttagits, även det utan väsentliga iakttagelser. PWC anser att det, trots påpekade förbättringsmöjligheter, finns en god förståelse för IT- och informationssäkerhet i kommunen. Verksamheternas förslag till åtgärder Det finns sedan några år tillbaka ett pågående arbete för att förbättra kommunens IToch informationssäkerhetsarbete. Det kan konstateras att PWC:s granskningsrapport ligger helt i linje med det pågående interna utvecklingsarbetet och på ett påtagligt sätt synliggör behovet av ytterligare förbättringsarbete. De åtgärder som verksamheten föreslås vidta, presenteras på övergripande nivå (se nedan). En mer detaljerad åtgärdsplan finns hos respektive verksamhet. Följande förvaltningar och bolag har varit föremål för granskningen och därmed involverats i granskningsprocessen: kommunstyrelsen, serviceförvaltningen och Hallands Hamnar AB, Halmstads Flygplats AB, Halmstads Energi och Miljö AB, Halmstads Fastighets AB samt Halmstads Stadsnät AB. Kommunens digitaliseringschef/cio har ansvarat för en koncerngemensam process, där samtliga berörda aktörer har analyserat PWC:s granskningsresultat och sedan lämnat in åtgärder.

4 Åtgärder Förbättra arbetet med det koncerngemensamma styrnings-, lednings- och samordningsprocessen inom IT- och informationssäkerhetsarbetet. Fortsatt översyns- och revideringsarbete med styrande principer och styrdokument varav några kan bli föremål för politiska beslut. Framtagande av kontinuerlig revideringsplan för styrdokumenten. Fortsatt arbete med risk- och sårbarhetsanalyser med särskilt fokus på IT- och informationssäkerhetsarbetet. Framtagande av kommunikationsplan med syfte att säkra kompetensen inom IT- och informationssäkerhetsområdet. Tydliggörande av organisation, roller, ansvarsfördelning och rapporteringsvägar för styrning av IT- och informationssäkerhet. Införande av ett kvalitativt/kvantitativt uppföljningssystem för IT- och informationssäkerheten för att optimal styrning. Uppgraderad avbrottsplan för verksamhetskritisk IT-miljö. Klassificera system så att information bedöms och hanteras utifrån de konsekvenser som uppstår. Formålisera processen kring behörighetsadministration. Åtgärda brister gällande fysisk säkerhet. Åtgärderna är väsentliga komponenter till att säkerställa att hela styrkedjan är kvalitetssäkrad inom IT- och informationssäkerhetsarbetet. Arbetet avser framtagande och efterlevnad av vision, mål, uppdrag, styrdokument, uppgifter och aktiviteter för IToch informationssäkerhetsarbetet. Kommunstyrelsen har antagit en handlingsplan för genomförande av IT-riktlinjerna För att förverkliga de principer och initiativ som återfinns i handlingsplanen, krävs ett säkerställt IT- och informationssäkerhetsarbete som bör ha till målsättning att all information i Flalmstads kommun ska vara konfidentiell, tillgänglig, riktig och spårbar. Det avser alla processer oavsett i vilken form eller miljö informationen återfinns i. IT- och informationssäkerhetsarbetet ska också säkerställa att alla medarbetare har kunskap om och efterlever Flalmstads kommun informationssäkerhetsregler. Medarbetare och invånare ska känna trygghet i hur kommunens information hantera och förvaras. Arbetet med kommunens IT- och informationssäkerhet finns reglerat i kommunens riktlinjer för IT samt riktlinjer för IT-säkerhet. 4

5 Konsekvenserna av att de föreslagna åtgärderna genomförs resulterar i tydlig förbättring och förstärkning av de granskade verksamheternas IT- och informationssäkerhetsarbete. Kvaliteten, säkerheten och effektiviteten i organisationens interna processer ökar och organisationen skyddas mot t ex obehöriga dataintrång samtidigt som beredskapsmedvetandet stärks inom organisationen. Verkställighet av åtgärderna bedöms i nuläget i huvudsak kunna hanteras inom beslutad budgetram. Det pågår dock ett nationellt arbete med att implementera NIS-direktiv (säkerställande av hög och säker nivå gällande nät och informationssäkerhet i hela EU), den nya dataskyddsförordningen som ställer högre krav på hantering av personuppgifter, höjd beredskap och ny säkerhetsskyddslag. Detta sammantaget ställer högre krav på kommunens IT- och informationssäkerhetsarbete, vilket troligtvis kräver mer resurser eftersom prioriteringar inom fastställd budget redan är ansträngd. Åtgärderna resulterar även i bättre efterlevnad av nuvarande och ny lagstiftning. För Halmstads kommun Ordförande Catharina Rydberg Lilja T f kommunchef 5

Gislaveds kommun. Övergripande säkerhetsgranskning. säkerhet angående externt och internt dataintrång. Informationssäkerhetsspecialister:

Gislaveds kommun. Övergripande säkerhetsgranskning. säkerhet angående externt och internt dataintrång.  Informationssäkerhetsspecialister: www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång Informationssäkerhetsspecialister: Pernilla Nordström Viktor Bergvall Victor Svensson Kommunalrevisor:

Läs mer

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång.   Informationssäkerhetsspecialister: www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet avseende externt och internt dataintrång Informationssäkerhetsspecialister: Viktor Bergvall Linus Owman Certifierad kommunal revisor: Lena

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Svar på revisionsskrivelse informationssäkerhet

Svar på revisionsskrivelse informationssäkerhet TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för

Läs mer

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen

Läs mer

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen Stadsrevisionen Projektplan Informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen 2 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Informationssäkerhetsarbetet i Göteborgs

Läs mer

www.pwc.se Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc

www.pwc.se Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc www.pwc.se Revisionsrapport Joanna Hägg Tilda Lindell Granskning av intern kontroll Tierps kommun pwc Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning... 2 2.1. Granskningsbakgrund...

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.

Läs mer

Policy för verksamhetsstyrning

Policy för verksamhetsstyrning Policy för verksamhetsstyrning Antagen av 20150929, 105 Bakgrund Halmstads kommuns policy för verksamhetsstyrning är framtagen för att fastställa hur arbetet med planering, genomförande, uppföljning och

Läs mer

Intern kontroll i kommunen och dess företag. Sollefteå kommun

Intern kontroll i kommunen och dess företag. Sollefteå kommun Revisionsrapport Intern kontroll i kommunen och dess företag Anita Agefjäll December/2015 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 2.1. Bakgrund... 3 2.2. Syfte och Revisionsfrågor... 3 2.3. Revisionskriterier...

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...

Läs mer

Revisionsnämnden beslutade den 8 april 2013 att överlämna granskningen av internkontrollplaner till kommunstyrelsen.

Revisionsnämnden beslutade den 8 april 2013 att överlämna granskningen av internkontrollplaner till kommunstyrelsen. Kommunens revisorer 2013-04-08 GRANSKNING AV INTERNKONTROLLPLANER I HÄRRYDA KOMMUN Revisionsnämnden beslutade den 8 april 2013 att överlämna granskningen av internkontrollplaner till kommunstyrelsen. Rapporten

Läs mer

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy. Linköpings kommun Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481

Läs mer

Verksamhetsplan Informationssäkerhet

Verksamhetsplan Informationssäkerhet Diarienummer: KS 2018/0362.016. Verksamhetsplan Informationssäkerhet Gäller från: 2018-12-04 Gäller för: Hela kommunkoncernen Globalt mål: Fastställd av: Kommunstyrelsen Utarbetad av: Annika Sandström

Läs mer

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad

Läs mer

Informationssäkerhetspolicy för Umeå universitet

Informationssäkerhetspolicy för Umeå universitet Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets

Läs mer

Uppdaterad Policy för styrdokument

Uppdaterad Policy för styrdokument Uppdaterad 2016-11-08 Policy för styrdokument 1 Kommunfullmäktige 2016-11-08 Tills vidare Forshaga kommun Utredare, kommunledningskontor KS 2016/151 2 Innehåll Bakgrund... 4 Syfte... 4 Övergripande styrdokument...

Läs mer

Vi skyddar din information. Vårt informationssäkerhetsarbete och skydd av personuppgifter

Vi skyddar din information. Vårt informationssäkerhetsarbete och skydd av personuppgifter Vi skyddar din information Vårt informationssäkerhetsarbete och skydd av personuppgifter Vår informationssäkerhetsstrategi Capios förmåga att erbjuda sjukvård av högsta kvalitet stöds av vår strategi för

Läs mer

Intern kontroll och riskbedömningar. Strömsunds kommun

Intern kontroll och riskbedömningar. Strömsunds kommun www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Anneth Nyqvist Mars 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga... 3 1.3. Kontrollmål

Läs mer

Riktlinje för intern styrning och kontroll avseende Norrköping Rådhus AB:s bolagskoncern

Riktlinje för intern styrning och kontroll avseende Norrköping Rådhus AB:s bolagskoncern Riktlinje Riktlinje för intern styrning och kontroll avseende Norrköping Rådhus AB:s bolagskoncern Beslutat av Norrköping Rådhus AB den 11 februari 2015 Enligt Kommunallagen (6 Kap 7 ) ska nämnder och

Läs mer

REGLEMENTE FÖR INTERN KONTROLL I YSTADS KOMMUN

REGLEMENTE FÖR INTERN KONTROLL I YSTADS KOMMUN REGLEMENTE FÖR INTERN KONTROLL I YSTADS KOMMUN Syfte med reglementet 1 Syfte Detta reglemente syftar till att säkerställa att kommunstyrelsen, nämnder och bolagsstyrelser upprätthåller en tillfredsställande

Läs mer

Granskningsredogörelse Strategisk styrning

Granskningsredogörelse Strategisk styrning www.pwc.se Granskningsredogörelse Strategisk styrning Bo Rehnberg Cert. kommunal revisor Mars 2016 Innehåll 1. Sammanfattning...2 2. Inledning...3 2.1. Bakgrund...3 2.2. Syfte och revisionsfrågor...3 2.3.

Läs mer

Verksamhetsrapport. Kommunens säkerhetsarbete 2014

Verksamhetsrapport. Kommunens säkerhetsarbete 2014 Verksamhetsrapport Kommunens säkerhetsarbete 2014 1 1. Inledning...1 2. Säkerhetsgruppens arbete...2 2.1. Skydd mot olyckor...2 2.1.1. Uppföljning och utvärdering handlingsprogram...2 2.1.2. Kampanjer

Läs mer

Handlingsplan för persondataskydd

Handlingsplan för persondataskydd Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd

Läs mer

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447 97 Dnr 2016/00447 Kommunal författningssamling för Smedjebackens kommun Fastställd av Kf 97 Den 2016-12-12 Informationssäkerhetspolicy Kommunfullmäktiges beslut Revidering av informationssäkerhetspolicyn

Läs mer

Sammanfattande bedömning/förslag till åtgärder från revisionen PwC kom fram till följande:

Sammanfattande bedömning/förslag till åtgärder från revisionen PwC kom fram till följande: 1/3 Tjänsteskrivelse Datum: 2015-08-12 Förvaltning: Kommunstyrelseförvaltningen Handläggare: Sven Hagberg Telefon: 0523-61 10 32 E-post: sven.hagberg@lysekil.se YTTRANDE TILL KOMMUNREVISIONEN ÖVER RAPPORT

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1 DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

Övergripande granskning av kommunstyrelsens styrning och uppföljning av ekonomi och verksamhet (styrmodell)

Övergripande granskning av kommunstyrelsens styrning och uppföljning av ekonomi och verksamhet (styrmodell) www.pwc.se Revisionsrapport Louise Cedemar Linnea Grönvold December/2017 Övergripande granskning av kommunstyrelsens styrning och uppföljning av ekonomi och verksamhet (styrmodell) Innehåll Sammanfattning...2

Läs mer

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket 15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller

Läs mer

Ansvarsutövande Gemensam nämnd för drift av personalsystem

Ansvarsutövande Gemensam nämnd för drift av personalsystem Revisionsrapport Ansvarsutövande 2011 Bo Rehnberg Cert. kommunal revisor Gemensam nämnd för drift av personalsystem Innehållsförteckning 1 Sammanfattning 1 2 Inledning 2 2.1 Bakgrund 2 2.2 Revisionsfråga

Läs mer

Piteå kommuns styrande dokument

Piteå kommuns styrande dokument Piteå kommuns styrande dokument Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Piteå kommuns styrande dokument Policy 2008-02-11, 4 Kommunfullmäktige Dokumentansvarig/processägare Version

Läs mer

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57 1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd

Läs mer

1(6) Informationssäkerhetspolicy. Styrdokument

1(6) Informationssäkerhetspolicy. Styrdokument 1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4

Läs mer

Rapport Hantering av krisberedskap. Timrå kommun

Rapport Hantering av krisberedskap. Timrå kommun Rapport Hantering av krisberedskap Timrå kommun Februari 2016 Innehåll Sammanfattning 1 1. Inledning 2 2. Granskningsresultat 3 3. Bedömning och rekommendationer 7 Sammanfattning Uppdrag och bakgrund En

Läs mer

Förslag till reviderad mål- och styrmodell för Danderyds kommun

Förslag till reviderad mål- och styrmodell för Danderyds kommun DANDERYDS KOMMUN 1(11) Kommunstyrelsen Förslag till reviderad mål- och styrmodell för Danderyds kommun Intentionen med föreliggande förslag är att utveckla och tydliggöra kommunens mål- och styrmodell.

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2017-06-21, 98 Dnr: KS 2017/314 Revideras vid behov Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se

Läs mer

3. Efter ett antal uppgradering av miljönämndens ärendehanteringsprogram

3. Efter ett antal uppgradering av miljönämndens ärendehanteringsprogram Miljönämnden 2017-12-19 43 Mn 125 Dnr 2017 4483 Svar på revisionsrapport Beslut Miljönämnden beslutar redovisade följande åtgärder: 1. De olika avdelningarna presentera sin verksamhet för nämnden, en per

Läs mer

REVISIONSBERÄTTELSE FÖR ÅR 2017

REVISIONSBERÄTTELSE FÖR ÅR 2017 Gällivare kommun Revisionsberättelse 1 (9) Kommunfullmäktige i Gällivare kommun REVISIONSBERÄTTELSE FÖR ÅR 2017 Vi, av fullmäktige utsedda revisorer har granskat den verksamhet som bedrivs i styrelser

Läs mer

Lekmannarevision Norra Kajen Exploatering AB

Lekmannarevision Norra Kajen Exploatering AB www.pwc.se Revisionsrapport Johan Lidström Lekmannarevision Norra Kajen Exploatering AB Sundsvalls Kommun Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 2 2.1. Bakgrund... 2 2.2. Revisionsfråga...

Läs mer

Granskning av IT-säkerhet

Granskning av IT-säkerhet TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-02-11 Dnr: 2014/957-IFN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Individ- och familjenämnden Granskning av IT-säkerhet

Läs mer

Nya krav på systematiskt informationssäkerhets arbete

Nya krav på systematiskt informationssäkerhets arbete Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att

Läs mer

MER-styrning - Lekeberg kommuns styrmodell

MER-styrning - Lekeberg kommuns styrmodell MER-styrning - Lekeberg kommuns styrmodell Fastställd av: Kommunfullmäktige Datum: 2014-06-11 Ansvarig för revidering: Kommunstyrelsen Ansvarig tjänsteman: Kommundirektör Diarienummer: 13KS231 Program

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen

Läs mer

Ägarstyrning och uppsikt. Skellefteå Stadshus AB

Ägarstyrning och uppsikt. Skellefteå Stadshus AB www.pwc.se Granskningsredogörelse Ägarstyrning och uppsikt Martin Gandal Skellefteå Stadshus AB Mars 2016 Innehåll 1. Sammanfattning...2 2. Inledning...3 2.1. Bakgrund...3 2.2. Syfte och revisionsfrågor...3

Läs mer

Revisionsrapport Budgetprocessen Pajala kommun Anna Carlénius Revisonskonsult

Revisionsrapport Budgetprocessen Pajala kommun Anna Carlénius Revisonskonsult www.pwc.se Revisionsrapport Anna Carlénius Revisonskonsult Budgetprocessen Pajala kommun September 2017 Budgetprocessen Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning...

Läs mer

Intern kontroll. Riktlinjer av Kommunstyrelsen 70. Kommunövergripande. Tills vidare. Kommunchefen

Intern kontroll. Riktlinjer av Kommunstyrelsen 70. Kommunövergripande. Tills vidare. Kommunchefen Intern kontroll Dokumenttyp Riktlinjer Fastställd/upprättad 2015-04-15 av Kommunstyrelsen 70 Senast reviderad - Detta dokument gäller för Kommunövergripande Giltighetstid Tills vidare Dokumentansvarig

Läs mer

Kommunrevisionens granskning av kommunstyrelsens uppsiktsplikt

Kommunrevisionens granskning av kommunstyrelsens uppsiktsplikt 1 (5) 3 Dnr 2017/00469 194 Kommunrevisionens granskning av kommunstyrelsens uppsiktsplikt s beslut 1 beslutar att lämna svar till revisionen angående kommunstyrelsens uppsiktsplikt enligt yttrande nedan.

Läs mer

REGLEMENTE INTERN KONTROLL

REGLEMENTE INTERN KONTROLL REGLEMENTE INTERN KONTROLL Dokumentbeskrivningar Policy En policy ska ange viljeinriktningen för ett specifikt område. Den ska vara vägledande för beslut och styrning. En policy som är av principiell beskaffenhet

Läs mer

Policy för informations- säkerhet och personuppgiftshantering

Policy för informations- säkerhet och personuppgiftshantering Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk

Läs mer

REVISIONSBERÄTTELSE FÖR ÅR 2013

REVISIONSBERÄTTELSE FÖR ÅR 2013 Gällivare kommun Revisionsberättelse 1 (8) Kommunfullmäktige i Gällivare kommun REVISIONSBERÄTTELSE FÖR ÅR 2013 Vi, av fullmäktige utsedda revisorer har granskat den verksamhet som bedrivs i styrelser

Läs mer

Protokollsutdrag. 219 Svar revisionsrapport Kommunens styrmodell Dnr KS/2018:240. Beslut Kommunstyrelsen beslutar:

Protokollsutdrag. 219 Svar revisionsrapport Kommunens styrmodell Dnr KS/2018:240. Beslut Kommunstyrelsen beslutar: Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2018-08-21 1 219 Svar revisionsrapport Kommunens styrmodell Dnr KS/2018:240 Beslut Kommunstyrelsen beslutar: 1. Avge svar enligt kommunledningskontorets

Läs mer

Revisionsrapport Mönsterås kommun

Revisionsrapport Mönsterås kommun Revisionsrapport Granskning av hur kommunstyrelsen utövar sin förvaltningskontroll (uppsiktsplikt) Mönsterås kommun Malin Kronmar Caroline Liljebjörn 8 november 2012 Innehållsförteckning 1 Inledning 1

Läs mer

Granskningsrapport av intern styrning och kontroll 2017

Granskningsrapport av intern styrning och kontroll 2017 Kommunstyrelsen 2018-02-20 Kommunledningskontoret Ekonomi och kvalitet KSKF/2017:686 Anne Levirinne 016-710 31 57 1 (2) Kommunstyrelsen Granskningsrapport av intern styrning och kontroll 2017 Förslag till

Läs mer

Intern styrning och kontroll

Intern styrning och kontroll Intern styrning och kontroll Reglemente och tillämpningsanvisningar Fastställs av regionfullmäktige 2015-06-17 Reglemente intern styrning och kontroll med Sida 1 av 6 Innehåll 1 Inledning...3 1.1 Region

Läs mer

myndigheter En andra granskning av informationssäkerhet i staten RiR 2016:8 Informationssäkerhetsarbete

myndigheter En andra granskning av informationssäkerhet i staten RiR 2016:8 Informationssäkerhetsarbete BILAGA TILL GRANSKNINGSRAPPORT DNR: 31-2014-1526 Bilaga 5. Enkät till Affärsverket svenska kraftnät, Bolagsverket, Lantmäteriet, Post- och telestyrelsen, Sjöfartsverket samt Statens tjänstepensionsverk

Läs mer

Revisionsrapport angående granskning av kommunens anpassning till nya IT-lösningar

Revisionsrapport angående granskning av kommunens anpassning till nya IT-lösningar IT-avdelningen Stellan Sjögren,0550-88 020 stellan.sjogren@kristinehamn.se Tjänsteskrivelse Datum 2016-01-08 Ks/2015:205 006 Revision Sida 1(2) Revisionsrapport angående granskning av kommunens anpassning

Läs mer

Revisionsrapport E-förvaltning: molntjänster Skellefteå kommun Bo Rehnberg Cert. kommunal revisor

Revisionsrapport E-förvaltning: molntjänster Skellefteå kommun Bo Rehnberg Cert. kommunal revisor www.pwc.se Revisionsrapport E-förvaltning: molntjänster Bo Rehnberg Cert. kommunal revisor Januari 2017 Innehåll Sammanfattning...2 1. Inledning...3 1.1. Bakgrund...3 1.2. Syfte och kontrollområden...3

Läs mer

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern

Läs mer

Svar på revisionsrapport Granskning av social- och arbetsmarknadsnämndens insatser för att motverka ekonomiskt utanförskap

Svar på revisionsrapport Granskning av social- och arbetsmarknadsnämndens insatser för att motverka ekonomiskt utanförskap 2018-04-11 1 (6) Social- och arbetsmarknadsnämnden Svar på revisionsrapport Granskning av social- och arbetsmarknadsnämndens insatser för att motverka ekonomiskt utanförskap Beslutsunderlag Rapport Granskning

Läs mer

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63 TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering

Läs mer

Granskning av intern kontroll. Lekmannarevisorerna i Borgholm Energi AB

Granskning av intern kontroll. Lekmannarevisorerna i Borgholm Energi AB www.pwc.se Revisionsrapport Granskning av intern kontroll Malin Kronmar Revisionskonsult Lekmannarevisorerna i Borgholm Energi AB Februari 2016 Innehåll 1. Inledning...2 1.1. Bakgrund...2 1.2. Syfte och

Läs mer

Svar på revisorernas granskningsrapport av Kalmar kommuns inköpsprocess

Svar på revisorernas granskningsrapport av Kalmar kommuns inköpsprocess TJÄNSTESKRIVELSE Handläggare Datum Ärendebeteckning Ulrick Hultman 2018-03-16 KS 2018/0162 0480-45 00 28 Kommunstyrelsen Svar på revisorernas granskningsrapport av Kalmar kommuns inköpsprocess Förslag

Läs mer

Årsrapport NU-sjukvården Diarienummer REV

Årsrapport NU-sjukvården Diarienummer REV Årsrapport NU-sjukvården 2017 Diarienummer REV 2017 00067 Behandlad av revisorskollegiet den 14 mars 2018 Årsrapport NU-sjukvården, 2018-02-23 2 (6) Innehåll Årets granskning... 3 Styrelsens ansvar...

Läs mer

Policy för Piteå kommuns styrande dokument

Policy för Piteå kommuns styrande dokument Policy för Piteå kommuns styrande dokument Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Policy för Piteå kommuns styrande dokument Policy 2008-02-11, 4 Kommunfullmäktige Dokumentansvarig/processägare

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan

Läs mer

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet BESLUT 1(7) Avdelning Ledningskansliet Handläggare Agnes Ers 08-563 086 63 agnes.ers@uka.se Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet Bakgrund Syftet med

Läs mer

IT- och informationssäkerhet

IT- och informationssäkerhet www.pwc.se Revisionsrapport IT- och informationssäkerhet Robert Bergman Revisionskonsult December 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga...

Läs mer

Policy och strategi för informationssäkerhet

Policy och strategi för informationssäkerhet Styrdokument Dokumenttyp: Policy och strategi Beslutat av: Kommunfullmäktige Fastställelsedatum: 2014-10-23, 20 Ansvarig: Kanslichefen Revideras: Vart 4:e år eller vid behov Följas upp: Vartannat år Policy

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen

Läs mer

Reglemente för intern kontroll

Reglemente för intern kontroll Reglemente för intern kontroll Strategi Plan/program Riktlinje Regler och instruktioner Fastställt av: Kommunfullmäktige Datum: 2014-06-17 För revidering av reglementet ansvarar: Kommunfullmäktige För

Läs mer

Kommunstyrelsen Svar på revisionens granskning av exploateringsverksamheten (KS )

Kommunstyrelsen Svar på revisionens granskning av exploateringsverksamheten (KS ) Sammanträdesprotokoll Kommunstyrelsen 2017-10-23 193 Svar på revisionens granskning av exploateringsverksamheten (KS 2017.076) Beslut Kommunstyrelsen antar föreslaget yttrande och överlämnar det till kommunfullmäktige.

Läs mer

Uppföljning av revisionsrapporten "Investeringsprocessen Bollnäs Kommun

Uppföljning av revisionsrapporten Investeringsprocessen Bollnäs Kommun www.pwc.se Revisionsrapport Malin Liljeblad Uppföljning av revisionsrapporten "Investeringsprocessen Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Bakgrund, uppdrag och metod...3

Läs mer

Landskrona stad. Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten.

Landskrona stad. Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten. www.pwc.se Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten Magnus Karmborg Viktor Bergvall Victor Svensson Lena Salomon December 2016 Granskning av IT-organisationen

Läs mer

Kommunstyrelsens uppsikt uppföljande granskning

Kommunstyrelsens uppsikt uppföljande granskning www.pwc.se Revisionsrapport Martin Gandal Kommunstyrelsens uppsikt uppföljande granskning Skellefteå kommun Innehåll 1. Inledning... 1 1.1. Bakgrund... 1 1.2. Syfte och revisionsfråga... 1 1.3. Revisionskriterier...

Läs mer

SAMMANTRÄDESPROTOKOLL Sid LAHOLMS KOMMUN Sammanträdesdatum 1 Kommunstyrelsen Dnr

SAMMANTRÄDESPROTOKOLL Sid LAHOLMS KOMMUN Sammanträdesdatum 1 Kommunstyrelsen Dnr SAMMANTRÄDESPROTOKOLL Sid LAHOLMS KOMMUN Sammanträdesdatum 1 Kommunstyrelsen 2017-01-17 12 Dnr 2016-000351 Svar på revisionens granskning av flyktingmottagande och integrationsarbete Kommunstyrelsens beslut

Läs mer

Informationssäkerhetspolicy för Nässjö kommun

Informationssäkerhetspolicy för Nässjö kommun Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert

Läs mer

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation

Läs mer

Policy för internkontroll för Stockholms läns landsting och bolag

Policy för internkontroll för Stockholms läns landsting och bolag Policy för internkontroll för Stockholms läns landsting och bolag Policy för internkontroll för Stockholms läns landsting och bolag 2 (6) Innehållsförteckning Policy för internkontroll... 1 för Stockholms

Läs mer

Lekmannarevision MittSverige Vatten AB & Sundsvall Vatten AB

Lekmannarevision MittSverige Vatten AB & Sundsvall Vatten AB www.pwc.se Revisionsrapport Johan Lidström Lekmannarevision MittSverige Vatten AB & Sundsvall Vatten AB Sundsvalls Kommun Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 2 2.1. Bakgrund...

Läs mer

Revisionsrapport. Marknadsföring. Skellefteå City Airport AB. Bo Rehnberg Cert. kommunal revisor. Robert Bergman

Revisionsrapport. Marknadsföring. Skellefteå City Airport AB. Bo Rehnberg Cert. kommunal revisor. Robert Bergman Revisionsrapport Marknadsföring Skellefteå City Airport AB Bo Rehnberg Cert. kommunal revisor Robert Bergman Innehållsförteckning 1. Sammanfattning 1 2. Inledning 2 2.1. Bakgrund 2 2.2. Revisionsfråga

Läs mer

Riktlinjer för styrdokument i Hallsbergs kommun

Riktlinjer för styrdokument i Hallsbergs kommun Riktlinjer för styrdokument i Hallsbergs kommun Beslutad av kommunfullmäktige: 2016-11-28 Dokumentet gäller för Hallsbergs kommun Dokumentsansvarig: Kommundirektör D.nr: 16/KS/181 Innehållsförteckning

Läs mer

POLICY INFORMATIONSSÄKERHET

POLICY INFORMATIONSSÄKERHET POLICY INFORMATIONSSÄKERHET Fastställd av Kommunfullmäktige 2016-03-21 56 Bo Jensen Säkerhetsstrateg Policy - Informationssäkerhet Denna policy innehåller Haninge kommuns viljeinriktning och övergripande

Läs mer

Intern styrning och kontroll Policy

Intern styrning och kontroll Policy Intern styrning och kontroll Policy Beslutad av: Kommunfullmäktige Beslutsdatum: 2018-09-03 85 Framtagen av: Susanne Rönnefeldt Berg, utv.strateg Dokumentansvarig: Utvecklingsstrateg Uppdaterad:

Läs mer

Granskning av intern kontroll. Söderhamns kommun. Revisionsrapport. Februari 2011. Micaela Hedin Certifierad kommunal revisor

Granskning av intern kontroll. Söderhamns kommun. Revisionsrapport. Februari 2011. Micaela Hedin Certifierad kommunal revisor Granskning av intern kontroll Söderhamns kommun Revisionsrapport Februari 2011 Micaela Hedin Certifierad kommunal revisor Robert Heed Revisionskonsult Innehållsförteckning Sammanfattning... 3 1. Inledning...

Läs mer

Kommunal författningssamling för Smedjebackens kommun. Chefspolicy för Smedjebackens kommun

Kommunal författningssamling för Smedjebackens kommun. Chefspolicy för Smedjebackens kommun Kommunal författningssamling för Smedjebackens kommun Fastställd av Kf 3 Den 2019-02-18 3 Dnr 2019/00027 Chefspolicy för Smedjebackens kommun s beslut Chefspolicy version 2019-02-05 för Smedjebackens kommun

Läs mer

REGLEMENTE INTERN KONTROLL

REGLEMENTE INTERN KONTROLL REGLEMENTE INTERN KONTROLL Reglemente för intern kontroll Fastställd Fullmäktige 2012-02-13 13 Reviderad - Produktion Kommunledningskontoret Dnr 2011/301 003 Dokument Winess, KS Reglemente för intern kontroll

Läs mer

Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384

Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2018-12-04 1 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Beslut Kommunstyrelsen beslutar:

Läs mer

Projekt med extern finansiering styrning och kontroll

Projekt med extern finansiering styrning och kontroll www.pwc.se Revisionsrapport Bo Rehnberg Cert. kommunal revisor Johan Lidström Revisor Projekt med extern finansiering styrning och kontroll Sollefteå kommun Innehållsförteckning 1. Sammanfattning... 1

Läs mer

Gemensamma ägardirektiv för bolag ägda av Lysekils kommun Dnr: LKS 2014-477, antagen av kommunfullmäktige 2014-11-27, 24

Gemensamma ägardirektiv för bolag ägda av Lysekils kommun Dnr: LKS 2014-477, antagen av kommunfullmäktige 2014-11-27, 24 Gemensamma ägardirektiv för bolag ägda av Lysekils kommun Dnr: LKS 2014-477, antagen av kommunfullmäktige 2014-11-27, 24 1. Inledning - ägaridé Kommunen äger bolag och driver bolagsverksamhet för att förverkliga

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688 Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led

Läs mer

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar

Läs mer

Riktlinjer för IT-säkerhet i Halmstads kommun

Riktlinjer för IT-säkerhet i Halmstads kommun Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4

Läs mer

Hantering av IT-risker

Hantering av IT-risker Hantering av IT-risker Landstinget i Östergötland Revisionsrapport Januari 2011 Jon Arwidson Magnus Olson-Sjölander Fredrik Eriksson Eva Andlert Certifierad kommunal revisor 1 av 10 Innehållsförteckning

Läs mer