Landstinget i Uppsala län

Storlek: px
Starta visningen från sidan:

Download "Landstinget i Uppsala län"

Transkript

1 Revisionsrapport Granskning av förvaltningskostnader för informationsteknologi och användbarhet hos olika applikationer i landstingets informationssystem Landstinget i Uppsala län Janne Swenson, Jens Ryning Magnus Olson-Sjölander Augusti 2014

2 Innehållsförteckning Sammanfattning 2 1 Inledning Bakgrund motiv för granskning Uppdrag och revisionsfråga Genomförande, avgränsningar och metod Genomförande Avgränsningar Metod Läsanvisning 7 2 Iakttagelser och bedömningar Långsiktig strategi för förnyelse och integration av program och applikationer Iakttagelser och bedömningar Rekommendationer Medel- eller långfristiga utvecklings-strategier och utvecklingsplaner Iakttagelser och bedömningar Rekommendationer Riskanalys av landstingets informations-system och årlig uppdatering Iakttagelser och bedömningar Rekommendationer Härledning av förvaltningskostnader till program, applikation, plattform och system Iakttagelser och bedömningar Rekommendationer Enkätundersökningar avseende användbarhet och användarnöjdhet Iakttagelser och bedömningar Rekommendationer Handledningar och beskrivningar till program och applikationer Iakttagelser och bedömningar Rekommendationer 23 3 Besvarande av den övergripande revisionsfrågan 24 4 Appendix A pm Förvaltningsobjekt Förvaltningsorganisation Förvaltningsprocesser 30 Landstinget i Uppsala län 1 av 31

3 Sammanfattning har av revisorerna i Landstinget i Uppsala län (LUL) fått i uppdrag att granska användbarheten hos olika applikationer i landstingets informationssystem samt granska hur lösningarna stödjer verksamheten krav på lång och kort sikt och hur förvaltningskostnader för informationsteknologi och användbarhet följs upp. Granskningen ska belysa huruvida landstingets informationssystem är utformat på ett kostnadseffektivt och ändamålsenligt sätt som stödjer verksamhetens mål på lång och kort sikt och som bidrar till en god användbarhet. Intervjuer har genomförts med nyckelpersoner inom landstinget samt inläsning och genomgång av policys, styrande dokument och annan relevant dokumentation. Granskningen har täckt in informationssystem inom kollektivtrafik, hälso- och sjukvård, folktandvård samt landstingsövergripande system. har utgått från den övergripande revisionsfrågan Har landstinget ett ändamålsenligt informationssystem med tillfredsställande användbarhet hos olika applikationer och att dessa lösningar stödjer verksamhetens krav på lång och kort sikt med beaktande av effektivitet och hushållning av medel? och gjort följande huvudsakliga bedömningar. Det är vår uppfattning att landstinget till viss del har ett ändamålsenligt informationssystem med tillfredsställande användbarhet hos olika applikationer. Dessa lösningar stödjer även till viss del verksamhetens krav på lång och kort sikt beaktat effektivitet och hushållning av medel. En av de främsta anledningarna till denna bedömning är att förvaltningsmodellen pm3 är implementerad inom de granskade objekten och att det därmed finns etablerade förvaltningsplaner. Dock saknas det en modell för hur förvaltningsplanerna samordnas på en landstingsövergripande nivå samt att beslutsstruktur för prioritering av strategiska frågor för pm3-objekten upplevs otydlig. Ett resultat av detta är att den gängse bilden av de granskade verksamheterna är att de själva ser sig som autonoma enheter inom landstinget. Det finns goda förutsättningar för ekonomisk uppföljning inom respektive granskad verksamhet, däremot sker inte idag någon kontinuerlig uppföljning av kostnader. De granskade verksamheterna genomför årligen den av landstinget initierade egenkontrollen vilket innebär att verksamheten riskbedöms årligen utifrån riskanalyser med fokus på informationssäkerhetsaspekter. Därmed genomförs alltså inga generella riskanalyser inom landstinget. Mätningar av användbarhet och användarnöjdhet genomförs inte kontinuerligt inom de granskade verksamheterna. Dock har en större enkätundersökning, vars primära syfte var att kartlägga användarnas syn på IT-stödet inom landstinget, genomförts under året. Enkätundersökningen omfattade drygt respondenter. Landstinget i Uppsala län 2 av 31

4 har identifierat ett antal områden som landstinget bör överväga att prioritera att åtgärda för att uppnå en mer ändamålsenlig IT-verksamhet. Nedan listas de områden som anser vara högst prioriterade. Vi rekommenderar landstinget att, se över hur förvaltningsplanerna för de olika pm3-objekten kan samordnas på en landstingsövergripande nivå samt tydliggöra beslutsstrukturen för strategiska frågor inom dessa, ta fram en modell för hur ekonomisk uppföljning på objektnivå bör redovisas inom landstinget för att skapa förutsättningar för landstingsövergripande effektiviseringar och kostnadsbesparingar, utarbeta en modell för hur regelbundna enkätundersökningar om användbarhet och användarnöjdhet inom landstinget ska genomföras, på en landstingsövergripande nivå utarbeta en modell för hur kontinuitetsoch katastrofplaner ska anpassas utifrån kärnverksamhetens förutsättningar, kontrollera att respektive verksamhetshandledningar och beskrivningar till program och applikationer är uppdaterade och stödjer kärnverksamhetens behov. Landstinget i Uppsala län 3 av 31

5 1 Inledning 1.1 Bakgrund motiv för granskning Under senaste decenniet har IT-beroendet accelererat i samhället och i offentlig verksamhet har kostnader för IT-utveckling och IT-förvaltning ökat. Idag finns det licensierade system och program på marknaden, men inte i tillräcklig utsträckning för att tillgodose alla organisationers specifika behov. Egenutvecklade program, applikationer och system tillgodoser ofta verksamhetens behov, men till en högre kostnad eftersom egenutvecklade program ofta är mer kostsamma än licensierade lösningar. En risk med egenutvecklade IT-lösningar är att kostnaderna kan öka ytterligare på sikt genom ökade förvaltningskostnader som till exempel konsultberoende, men även genom att effektiviteten minskar på grund av att äldre IT-system och program inte kommunicerar med nyare lösningar. Detta är faktorer en organisation bör ta ställning till i en årlig riskanalys och en dokumenterad analys med nyttokostnadsberäkning inför varje IT-investering. De organisationer som ligger i framkant när det gäller utveckling anskaffar och implementerar en gemensam integrationsplattform som hanterar kommunikationen mellan olika applikationer och som kan innehålla en gemensam standard för utformning av datalager och skärmbilder. En plattform kan även innehålla en applikation för inloggning som håller ordning på vilka applikationer en inloggad användare har tillgång till. Idag finns det ett antal affärssystem som innehåller integrationsplattformar. Svensk statsförvaltning har en egen integrationsplattform för administrativa system förvaltad av Ekonomistyrningsverket. Plattformen gör det möjligt för myndigheter att använda och byta ut olika applikationer, men även för förvaltningen att ha en egen standard för säkert utbyte av individrelaterad information. Användbarheten har både en objektiv och en subjektiv sida. Där den objektiva sidan innebär att applikationen förmår att utföra de operationer som användaren efterfrågar och den subjektiva avser användarens upplevelse och tillfredsställelse av hur applikationen fungerar. Användningen av ett antal separat utvecklade applikationer med egna inloggningsrutiner och egen design av skärmbilder med mera skapar onödig tidsåtgång och ökad stress för användarna. Landstinget i Uppsala län har ett högt IT-beroende. Landstingets sammanlagda informationssystem består av en heterogen samling av applikationer och ett antal separat utvecklade applikationer med egna inloggningsrutiner och egen design. Många applikationer och lösningar har en äldre och mindre optimal utformning. Äldre IT-lösningar leder ofta till ökade förvaltningskostnader i förhållande till dagens licensierade lösningar som erhålls på marknaden. Detta kan resultera i att landstinget på sikt inte har ekonomiska möjligheter att nyinvestera i IT-lösningar i samma utsträckning eftersom stor del av budgeten behöver användas till förvaltning av äldre program och applikationer. Landstinget i Uppsala län 4 av 31

6 1.2 Uppdrag och revisionsfråga har av revisorerna i Landstinget i Uppsala län fått i uppdrag att säkerställa att landstingets informationssystem är utformat på ett kostnadseffektivt och ändamålsenligt sätt som stödjer verksamhetens mål på lång och kort sikt och som bidrar till en god användbarhet. Den övergripande revisionsfrågan som granskningen syftar till att besvara är: Har landstinget ett ändamålsenligt informationssystem med tillfredsställande användbarhet hos olika applikationer och att dessa lösningar stödjer verksamhetens krav på lång och kort sikt med beaktande av effektivitet och hushållning av medel? Inom ramen för den ovanstående revisionsfrågan har sex nedbrutna delfrågor definierats, dessa är: 1. Finns det en långsiktig strategi för hur program och applikationer ska förnyas och integreras? Föregås varje nyinvestering av en nyttokostnadskalkyl? 2. Finns det medel- eller långfristiga utvecklingsstrategier och utvecklingsplaner och är dessa tillfredsställande? 3. Finns det en riskanalys för landstingets informationssystem och uppdateras den årligen? 4. Kan faktiska förvaltningskostnader härledas till respektive program, applikation, plattform, system etc.? 5. Genomförs kontinuerliga enkätundersökningar eller liknande avseende användbarhet och användarnöjdhet? 6. Finns det godtagbara framtagna handledningar och beskrivningar till varje enskilt program och applikation? Landstinget i Uppsala län 5 av 31

7 1.3 Genomförande, avgränsningar och metod Genomförande Intervjuer har genomförts med nyckelpersoner inom landstinget. Inläsning och genomgång av förvaltningsplaner, styrande dokument och annan relevant dokumentation har också genomförts. Granskningen ska belysa huruvida landstingets informationssystem är utformat på ett kostnadseffektivt och ändamålsenligt sätt samt att system, program och enskilda applikationer är ändamålsenliga och stödjer verksamheten på lång och kort sikt och bidrar till en god användbarhet. Granskningen har, i och med de intervjuade personernas olika roller, täckt in landstingets informationssystem inom kollektivtrafik, hälso- och sjukvård, folktandvård samt landstingsövergripande system. Följande roller har intervjuats: IT-direktör inom Landstinget i Uppsala län Informationssäkerhetsansvarig på Ledningskontoret IT-chef inom Folktandvården Förvaltningsledare för journalsystemet T4 inom Folktandvården Verksamhetschef för Akademiska laboratoriet tillika objektägare för LabMed Förvaltningsledare för objektet LabMed inom landstinget IT-chef för Kollektivtrafikförvaltningen UL Avgränsningar Granskningens omfattning begränsas till de revisionsfrågor som definierats av revisorerna inom Landstinget i Uppsala län, se sektion 1.2 Uppdrag och revisionsfråga. Vidare har granskningen endast utgått från den information Landstinget i Uppsala län tillgängliggjort för oss genom intervjuer och tillhandahållen dokumentation. Landstinget i Uppsala län 6 av 31

8 1.3.3 Metod Inledningsvis har en kartläggning genomförts för att identifiera hur många olika system med egna inloggningsrutiner som olika användare arbetar med inom de granskade objekten. Därutöver har den kartläggning av användarnöjdhet som tidigare genomförts av landstinget utgjort underlag för granskningen. Vidare bygger granskningen på :s modell IT Governance framework, ett ramverk som bygger på god IT-styrning, dvs. att rätt beslut tas och genomförs i syfte att leda, styra, kontrollera och övervaka IT. Även andra ramverk, som exempelvis Cobit, pm3 1 och ITIL har använts i granskningen. 1.4 Läsanvisning Rapporten inleds med iakttagelser från de detaljfrågor som hör till granskningen. Iakttagelserna följs av våra bedömningar och rekommendationer för respektive detaljfråga och relaterade revisionskriterier. Avslutningsvis ges en samlad bild av våra rekommendationer för den övergripande revisionsfrågan. För att bättre förstå systemförvaltningsmodellen pm3 har vi lagt till kapitel 4 Appendix pm3 för att skapa ökad förståelse för hur den kan användas. 1 pm3 (På Maintenance Management Model) är en styrmodell för förvaltning (vidmakthållande och vidareutveckling) av IT-system. Modellen, som ägs och förvaltas av På AB, är teoretiskt och praktiskt grundad och en de facto standard i Sverige. Landstinget i Uppsala län 7 av 31

9 2 Iakttagelser och bedömningar Nedan ges en nulägesbild av revisionsfrågans sex underliggande detaljfrågor avseende landstingets och de berörda objektens system och applikationer. Detaljfrågorna belyser om objektens system och applikationer är kostnadseffektiva, ändamålsenliga, att dessa stödjer verksamhetens mål samt bidrar till god användbarhet. 2.1 Långsiktig strategi för förnyelse och integration av program och applikationer Iakttagelser och bedömningar Det har vid våra intervjuer framkommit att förvaltningsmodellen pm3 är implementerad inom de granskade objekten. Respektive objekt utarbetar en årlig förvaltningsplan som utgår ifrån respektive förvaltnings verksamhetsplan. I dessa förvaltningsplaner berörs aspekter som avser förnyelse av program och applikationer samt eventuella integrationer. Dessa strategier utarbetas och godkänns inom respektive objekt. Dock saknas det en modell för hur förvaltningsplanerna samordnas på en landstingsövergripande nivå. Den gängse bilden hos Folktandvården, Kollektivtrafikförvaltningen UL samt Laboratoriemedicin är att de ur ett IT-perspektiv ser sig som autonoma enheter inom landstinget. Detta med anledning av att de anser sig ha ett unikt tjänsteutbud och en unik systemflora. Nedan följer detaljerade iakttagelser för de granskade objekten. Folktandvården (FTV) Det framkom under intervjuerna att pm3 är implementerat och att förvaltningsplaner upprättats årligen för objektet Tandvård. Inom IT finns ett styrkort, där de årliga mål som IT ska uppnå finns formulerade. IT:s styrkort är direkt kopplat till Folktandvårdens övergripande styrkort, som tas fram och beslutas i ledningsgruppen. Vid nyinvesteringar av program och applikationer, föregås dessa av diskussioner inom Folktandvårdens ledningsgrupp. Enligt uppgift diskuteras alltid nyttan med investeringar i samband med ledningsgruppens möten. Det finns även en övergripande IT-strategi som definierar Folktandvårdens behov av IT på kort och lång sikt. Utvecklingen av folktandvårdens primära system, T4 journal bedrivs på ett nationellt plan tillsammans med 13 andra landsting. Detta samarbete resulterar i att utveckling sker genom medverkan i nationella styrgrupper och arbetsgrupper. Under intervjuerna nämndes det att man historiskt har haft problem med att leverantören av T4, Carestream Dental, har ställt de olika landstingen mot varandra. I syfte att motverka detta har landstingen gemensamt anställt en kravsamordnare. Enligt uppgift kommer denna person att leda och samordna landstingens vidareutveckling av systemen. FTV måste därmed förhålla sig till 13 andra intressenter vid systemutveckling av journalsystemet. Landstinget i Uppsala län 8 av 31

10 Vid intervjutillfället framkom det att man inom FTV egentligen inte genomför några nyttokostnadsanalyser eller -kalkyleringar i samband med nyinvesteringar eller uppgraderingar av system, dock diskuteras detta på ledningsnivå. Värt att notera är att i förvaltningsplanen för objektet Tandvård inkluderas endast anställda som organisatoriskt tillhör Folktandvården. Därmed saknas det på ett strategisk plan, en koppling till LUL. Utifrån de ovan presenterade iakttagelserna, bedömer vi att den utarbetade strategin för förnyelse och integration av program och applikationer samt Folktandvårdens IT-strategi är tillfredsställande. Vidare bedömer vi att den nationella satsningen av att skaffa sig en gemensam röst mot leverantören gynnar FTV på lång sikt, då detta ökar kostnadsmedvetenheten och tillgodoser verksamhetsbehoven. Laboratoriemedicin (LabMed) Det framkom under intervjuerna att pm3 implementerades under 2011 och förvaltningsplaner upprättats årligen för objektet Laboratoriemedicin (LabMed). För närvarande pågår ett arbete med att ta fram en strategi för vad verksamheten ska uppnå på lång sikt, där IT ingår som en vital del. IT-funktionen inom landstingets ledningskontor (LLK IT) är representerad i objektet, då IT-direktören är objektägare för IT enligt pm3-modellen. LabMed uppger att man använder sig av system och applikationer som är specifika för verksamhetens behov. Det uppfattas som att pm3 inte fullt ut fungerar med anledning av att det är svårt att uppnå synergieffekter med andra objekt inom landstinget, då objektets system och applikationer är så pass unika. Detta, i kombination med uppfattningen att det saknas ett övergripande organ för sammanhållning och styrning av pm3 inom landstinget, skapar oklarheter kring exempelvis var beslut avseende landstingsgemensamma prioriteringar av projekt hör hemma. För närvarande brister man i utförandet av nyttokostnadskalkyler, då det i dagsläget ej genomförs några sådana innan en nyinvestering sker. Utifrån de ovan presenterade iakttagelserna, bedömer vi att LabMed:s långsiktiga strategi för förnyelse och integration inte är tillfredsställande. Vidare bedömer vi att landstinget riskerar att gå miste om potentiella synergieffekter avseende ITinvesteringar då det saknas ett övergripande organ för sammanhållning och styrning av pm3. De noterade bristerna i arbetet med nyttokostnadskalkylering kan även leda till ökade kostnader för landstinget. Kollektivtrafikförvaltningen UL Under 2014 har objektet Kollektivtrafik implementerat pm3, vilket innebär att detta är Kollektivtrafikförvaltningens första förvaltningsplan. Det framkom under intervjutillfället att det inom objektet finns en strategi för förnyelse och integration av applikationer och program, där det exempelvis pågår ett regiongemensamt samarbete med sex andra trafikhuvudmän för att skapa ett gemensamt biljettsystem. Vi Landstinget i Uppsala län 9 av 31

11 kan därmed konstatera att objektet Kollektivtrafik har beroenden avseende utveckling av biljettsystemet och måste förhålla sig till fem andra intressenter vid systemutveckling. För övriga system inom Kollektivtrafikförvaltningen sker systemutveckling autonomt för Kollektivtrafikförvaltningen. Vidare framkom det att biljettsystemet kommer att brytas ut i ett separat pm3-objekt under Kollektivtrafikförvaltningen delar synen som yttrats av både FTV och LabMed, att förvaltningsmodellen inte fullt ut fungerar. Den primära anledningen till denna uppfattning är att det saknas ett övergripande organ för styrning och samordning av pm3. Vidare framkom det att det inte genomförs några nyttokostnadsanalyser inom objektet i samband med investeringar. Det finns heller inga verksamhetskrav på att dessa analyser ska genomföras. Värt att notera är att i förvaltningsplanen för objektet Kollektivtrafik inkluderas endast anställda som organisatoriskt tillhör Kollektivtrafikförvaltningen. Därmed saknas det på ett strategisk plan, en koppling till LUL. Utifrån de ovan presenterade iakttagelserna, bedömer vi att det finns förbättringsmöjligheter avseende hur förvaltningsplaner kommuniceras och förankras inom landstinget. Det saknas en tydlig koppling mellan den regiongemensamma strategin och landstingets gemensamma IT-verksamhet. Inom Kollektivtrafikförvaltningen finns även en möjlighet att förbättra sitt arbetssätt avseende nyttokostnadskalkylering både för nyinvesteringar samt för uppdateringar av befintliga system. Landstingets ledningskontor IT (LLK IT) Inom landstingets ledningskontor IT finns det en styrgrupp beståendes av ITdirektören (ordförande) och fyra chefsrepresentanter chefsläkaren vid landstingets ledningskontor, chefen för Landstingets Resurscentrum, chefen för MSI samt chefen för EPJ 2 -förvaltningen. Denna styrgrupp ansvarar bland annat för att besluta om enskilda IT-system ska införas/avvecklas eller om de ska inordnas under ett annat objekt; prioritera objektsetableringar; synliggöra ägarskapet för de olika förvaltningsobjekten inom landstinget. Under intervjun med landstingets ledningskontor framkom att årliga förvaltningsplaner tas fram för objekten IT-arbetsplats, Systemplattform samt Teknisk plattform. Dock saknas det en långsiktig strategi för hur system och applikationer ska förnyas och integreras på landstingsnivå och därmed saknar en tydlig koppling till landstingets övergripande mål. För närvarande finns det en sammanställning över pågående och kommande ITprojekt som bedrivs eller planeras av LLK IT. Sammanställningen utgår primärt från LLK IT:s tre objekt nämnda ovan. Sammanställningen saknar relevant projektinformation från övriga objekt inom landstinget, därmed saknas ett landstingsgemensamt perspektiv avseende IT-projekt. Iakttagelsen bekräftas även vid våra intervjuer, då det upplevs som att LLK IT saknar en överblick av vilka IT-projekt som 2 Ett elektroniskt patientjournalsystem (EPJ) syftar till att stödja planering och dokumentering av patientens vårdprocess i enlighet med gällande lagar, förordningar och beslutade regelverk. Landstinget i Uppsala län 10 av 31

12 pågår eller finns inplanerade inom de granskade pm3-objekten. Upplevelsen är att det saknas en paraplyorganisation som har till uppgift att prioritera strategiskt övergripande frågor för pm3-objekten. Vidare saknar LLK IT mandat för att påverka IT-relaterade beslut inom landstingets förvaltningar samt underliggande pm3-objekt, vilket reducerar LLK IT:s möjlighet att styra IT-arbetet på en övergripande nivå inom landstinget och att koppla detta arbete till landstingets övergripande mål. Utifrån de ovan presenterade iakttagelserna, bedömer vi att det idag finns förbättringsmöjligheter i det strategiska arbetet inom landstinget. Detta då en långsiktig strategi för hur system och applikationer ska förnyas och integreras på landstingsnivå, saknas. Då LLK IT:s möjlighet att styra IT-arbetet på en övergripande nivå inom landstinget är begränsad, kombinerat med avsaknaden av en paraplyorganisation som har till uppgift att prioritera övergripande frågor och projekt för pm3- objekten, finns en ökad risk för bristande IT-styrning, felprioriteringar samt ökade kostnader inom landstinget Rekommendationer Utifrån ovan beskrivna iakttagelser, rekommenderar vi LUL att: ta fram en modell för hur förvaltningsplaner kan samordnas på en landstingsövergripande nivå, se över beslutsstrukturen för att prioritera strategiska frågor för pm3- objekten, ta fram en landstingsgemensam metod för nyttokostnadskalkyler se över LLK IT:s möjlighet att påverka IT-relaterade beslut i verksamheten, både på en strategisk och på en taktisk nivå genom att tydligare integrera landstingets övergripande mål avseende IT i denna process. 2.2 Medel- eller långfristiga utvecklingsstrategier och utvecklingsplaner Iakttagelser och bedömningar Det har vid våra intervjuer framkommit att mognadsgraden för framtagandet av medel- och långfristiga utvecklingsstrategier och -planer skiljer sig åt inom de granskade verksamheterna. Det saknas idag en definierad IT-strategi inom LUL vilket resulterar i utmaningar för LLK IT att skapa sig en bild av verksamhetens samlade behov av IT-utveckling för framtiden. Under 2013 genomfördes en översyn av IT-verksamheten inom landstinget. Översynen har resulterat i ett antal rekommendationer i syfte att förbättra IT-styrningen inom landstinget, vilket är positivt. Landstinget i Uppsala län 11 av 31

13 Folktandvården har tillsammans med 13 andra landsting ett nationellt samarbete där gemensamma utvecklingsbehov kartläggs och kravställs mot leverantören. Inom Laboratoriemedicin saknas idag en långsiktig utvecklingsstrategi, dock pågår ett arbete med att ta fram en strategi för vad verksamheten ska uppnå på lång sikt, där IT ingår som en vital del. Inom Kollektivtrafikförvaltningen finns enligt uppgift en långsiktig utvecklingsstrategi. Under det senaste året har ett arbete med att ta fram prioriterade planer för de närmaste årens utvecklingsprojekt genomförts inom förvaltningen. Framtagna planer är förankrade i Kollektivförvaltningens ledningsgrupp. Nedan följer detaljerade iakttagelser för de granskade objekten. Folktandvården (FTV) Under våra intervjuer med verksamhetsrepresentanter från objektet Tandvård framkom det att pm3 är implementerat och att förvaltningsplaner finns upprättade för objektet. Det tidigare nämnda nationella samarbetet för det primära systemet, T4 journal, drivs tillsammans med 13 andra landsting. I syfte att utveckla samarbetet och vidareutvecklingen av systemen har landstingen gemensamt anställt en kravsamordnare. Sedan 2012 pågår ett nationellt arbete avseende utveckling av användbarheten i T4. Arbetet har resulterat i att landstingen har startat ett nyutvecklingsarbete av journalsystemet (T4 Version 3) tillsammans med leverantören. Vid våra intervjuer har vi erfarit att FTV under 2014 kommer delta i ett antal olika arbetsgrupper från de olika användarlandstingen. Syftet med dessa arbetsgrupper är att ta fram kravspecifikationer för exempelvis barntandvård, asyltandvård samt att utveckla patientadministrativa flöden. Under hösten 2015 planeras ett pilotinförande hos ett av användarlandstingen för en första version av nya T4. Under 2016 planeras installationer för övriga landsting inom ramen för samarbetet. Med hänsyn till ovan beskrivna iakttagelser, bedömer vi att de medel- och långfristiga utvecklingsplanerna inom FTV är tillfredsställande. Laboratoriemedicin (LabMed) Det framkom under intervjuerna att pm3 finns implementerat och att förvaltningsplaner finns upprättade för objektet LabMed. Som tidigare nämnts pågår ett arbete med att ta fram en strategi för vad verksamheten ska uppnå på lång sikt. Informationsteknologi uppges vara en vital del i den kommande verksamhetsstrategin. Vidare är LLK IT representerat i objektet, där IT-direktören är objektägare IT enligt pm3-modellen. Det uppges att varje sektion inom LabMed är relativt autonom där varje sektion har en egen IT-specialist. I syfte att sammanställa respektive sektions IT-behov, sker årligen en sammanställning tillsammans med IT-specialisterna. Sammanställningen ligger som grund för objektets årliga förvaltningsplan. Historiskt sett har LabMed haft utmaningar med egenutveckling av system och applikationer. För att motverka detta har LabMed en dedikerad systemutvecklare som har till uppgift att koordinera utvecklingen. Vidare upplevs det att det finns brister i Landstinget i Uppsala län 12 av 31

14 stödet från landstingets upphandlingsenhet. Bland annat saknas det underlag och riktlinjer för IT om vad som bör ingå vid programvaru- och systemupphandlingar. Med hänsyn till ovan beskrivna iakttagelser anser vi att de medel- och långfristiga utvecklingsplanerna inom LabMed i dagsläget inte är tillfredsställande. Det är positivt att ett arbete med att ta fram en långsiktig strategi för LabMed är initierat. Det finns därmed även förutsättningar för LLK IT att involveras på ett djupare plan inom objektet, då IT-direktören är objektägare IT. Kollektivtrafikförvaltningen UL Det framkom under vår intervju att verksamhetsutvecklingen historiskt främst skett inom försäljnings- och marknadsavdelningen och till stora delar varit idé- och behovsstyrd. Av denna anledning har merparten av utvecklingsarbetet utförts ad hoc inom Kollektivtrafikförvaltningen I syfte att samordna utvecklingsarbetet har under det senaste året ett arbete med att ta fram prioriterade planer för de närmaste årens utvecklingsprojekt genomförts inom förvaltningen. Framtagna planer är förankrade i Kollektivförvaltningens ledningsgrupp. Det upplevs dock som om att arbetet med att fånga upp verksamhetens behov kan förbättras. Inom Kollektivtrafikförvaltningen finns pm3-objektet Kollektivtrafik implementerat samt en upprättad förvaltningsplan. Enligt uppgift planeras biljettsystemet under 2015 att bli ett eget pm3- objekt, då det ägs av sex trafikhuvudmän som delar system. Inom Kollektivtrafikförvaltningen uppges det även finnas ett principbeslut där man i görligaste mån ska upphandla modulbaserade system, öppna gränssnitt och nyckelfärdiga system. Då det till vissa delar finns upprättade medel- eller långsiktiga utvecklingsplaner inom Kollektivtrafikförvaltningen är vår bedömning att dessa i dagsläget är tillfredsställande. Landstingets ledningskontor IT (LLK IT) Under intervju med LLK IT framkom det att respektive pm3-objekt, under LLK:s ledning, arbetar fram en egen förvaltningsplan, där utvecklingsplanen ska utgöra en del av denna. Efter att granskat erhållna förvaltningsplaner samt korresponderande förvaltningsspecifikationer, kan det konstateras att förvaltningsplanerna är autonoma. Det saknas en tydlig koppling till verksamhetens pm3-objekt och det saknas en tydlig koppling mellan de tre pm3-objekt som står under LLK IT:s ledning. Vidare framkom att det saknas en definierad IT-strategi inom LUL vilket resulterar i utmaningar för LLK IT att skapa sig en bild av verksamhetens samlade behov av IT-utveckling inför framtiden. På uppdrag av landstingets koncernledning genomfördes en översyn av ITverksamhet under Översynen bekräftar att det saknas etablerade strategier Landstinget i Uppsala län 13 av 31

15 för IT och etjänster samt att övergripande strategiska styrdokument för landstinget är otydliga i relation till landstingets övergripande mål och förväntningar inom teknikområdet. Vidare konstaterades att det saknas en tydlig väg för medarbetare i kärnverksamheterna in till IT-verksamheten för att uttrycka nya och förändrade behov av IT-stöd. Översynen har resulterat i ett antal åtgärder i syfte att förbättra IT-styrningen inom landstinget. Vår bedömning är att de medel- och långfristiga utvecklingsplanerna inom LLK IT i dagsläget inte kan ses som tillfredsställande. Det är positivt att en översyn av IT-verksamheten genomförts under året för att möjliggöra en vidareutveckling av IT inom landstinget Rekommendationer Utifrån ovan beskrivna iakttagelser, rekommenderar vi LUL att: utarbeta strategier för etjänster och IT centralt inom LUL. Strategierna etableras utifrån kärnverksamhetens behov, utveckla långsiktiga verksamhetsstrategier för respektive verksamhet där området informationsteknologi tydligt ingår, utveckla stödet från landstingets upphandlingsenhet vid programvaru- och systemupphandlingar där tydliga riktlinjer inom informationsteknologi bör finnas etablerade, säkerställa att det finns en koppling mellan verksamhetens pm3-objekt och de tre pm3-objekt som står under LLK IT:s ledning. Ett alternativ är att skapa en tjänstekatalog av de objekt som står under LLK IT:s ledning, i syfte att förenkla och tydliggöra vad LLK IT levererar till verksamheten. 2.3 Riskanalys av landstingets informationssystem och årlig uppdatering Iakttagelser och bedömningar Det har vid våra intervjuer framkommit att de granskade verksamheterna skiljer sig åt då det råder en varierande nivå av hur riskanalyser utförs, följs upp och uppdateras. Genomgående iakttagelser är dels att alla granskade verksamheter genomför den årliga egenkontroll som initieras från ledningsnivå, dels att de saknar katastrofeller kontinuitetsplaner för IT inom alla granskade verksamheter. Nedan följer detaljerade iakttagelser för de granskade objekten. Folktandvården (FTV) Folktandvården genomför årligen den egenkontroll som är initierad från informationssäkerhetsavdelningen inom LUL. Utöver denna ska FTV genomföra riskanalyser enligt dokumentet Riktlinjer för informationssäkerhet för Folktandvården i Landstinget i Uppsala län 14 av 31

16 Uppsala Län. Någon verifiering av genomförda riskanalyser har ej genomförts av. FTV saknar en dokumenterad katastrof- och kontinuitetsplan för sina IT-system. Dock framkom det vid intervjutillfället att FTV:s IT-chef löpande har kontakt med avdelningens externa driftleverantör och att det finns en prioriteringslista över FTV:s system. Denna prioriteringslista anses dock vara av informell karaktär och är inte baserad på en av verksamheten genomförd riskanalys. Vår bedömning huruvida riskanalyser av landstingets informationssystem och årlig uppföljning av dessa inom FTV är att dessa genomförs årligen och därmed anses vara ändamålsenliga. Dock vill vi lyfta fram att FTV saknar en dokumenterad katastrof- och kontinuitetsplan för FTV:s IT-system. Laboratoriemedicin (LabMed) Utöver den egenkontroll som LUL:s Informationssäkerhetsavdelning ansvarar för, genomför LabMed:s internrevisor även en intern årlig riskanalys. Under vår intervju framkom även att LabMed i samarbete med Swedac 3 tar fram en modell för att genomföra interna riskanalyser. LabMed:s två mest verksamhetskritiska IT-system, Kemisystemet och Blodcentralen, nyttjas dygnet runt. Det är MSI som ansvarar för hårdvarudriften för dessa system. LabMed upplever att MSI inte kan tillhandahålla rätt supportnivå på de tjänster som verksamheten kräver. Historiskt har LabMed efterfrågat dygnet-runtberedskap för dessa system, en förfrågan som främst resulterat i diskussioner utan resultat. Vid intervjutillfället framkom det att verksamheten har upprättat manuella rutiner för hur arbetet ska fortlöpa vid ett eventuellt driftavbrott. De representanter som intervjuats kan inte svara på huruvida MSI har en katastrofplan för systemen inom LabMed eller huruvida systemen idag är redundanta 4 eller inte. Utifrån de ovan presenterade iakttagelserna, bedömer vi att LabMed:s arbete avseende riskanalyser av landstingets informationssystem och årlig uppföljning av dessa genomförs och att dessa därmed anses vara ändamålsenliga. Det är positivt att LabMed har implementerat kontinuitetsrutiner för verksamhetskritiska IT-system, dock bedöms den osäkerhet avseende huruvida redundanta IT-system som en brist som bör hanteras omgående. 3 Swedac är en statlig myndighet vars huvuduppgift är att vara Sveriges nationella ackrediteringsorgan. 4 Redundans är en dubblering av kritiska komponenter eller funktioner i ett system med avsikt att öka tillförlitligheten i systemet. Landstinget i Uppsala län 15 av 31

17 Kollektivtrafikförvaltningen UL Den egenkontroll som LUL: s Informationssäkerhetsavdelning ansvarar för, håller på att implementeras inom Kollektivtrafikförvaltningen. Några formella riskanalyser har historiskt aldrig genomförts. Vidare saknas även en definierad katastrofeller kontinuitetsplan för Kollektivtrafikförvaltningens IT-miljö. De system inom regiontrafiken som samkörs med de sex trafikhuvudmännen driftas av MSI. Då det aldrig genomförts några formella riskanalyser på IT-systemen inom Kollektivtrafikförvaltningen bedömer vi att processen för regelbundna riskanalyser i dagsläget inte fungerar ändamålsenligt. Vidare bedömer vi avsaknaden av en definierad katastrof- eller kontinuitetsplan som en brist som bör hanteras. Landstingets ledningskontor IT (LLK IT) Inom LLK IT genomförs årliga egenkontroller för de tre underliggande pm3- objekten. Informationssäkerhetsavdelningen inom LLK IT har i uppdrag att säkerställa att relevanta delar i verksamheten genomför en årlig egenkontroll. Syftet är att nya risker som kan ha uppstått under året identifieras av verksamheten. Utifrån de risker som identifierats gör LLK IT en bedömning huruvida det är övergripande landstingsgemensamma risker eller lokala risker som i så fall hanteras inom objektet. Övergripande risker som ska hanteras inkluderas i en årlig handlingsplan inom informationssäkerhetsområdet. LLK IT och MSI arbetar enligt uppgift gemensamt med att ta fram en katastrofplan för IT. Denna plan nyttjar främst den landstingsgemensamma funktionen Tjänsteman i beredskap och syftar till att tydliggöra hur objekten ska gå till väga i händelse av en incident. Som ett komplement till detta arbete utvecklas även en process för att hantera kritiska informationssäkerhets- och IT-säkerhetsincidenter. Utifrån de ovan presenterade iakttagelserna, bedömer vi att de riskanalyser av landstingets informationssystem och den årliga uppföljning som utförs inom LLK IT i stort sätt inte är ändamålsenlig. en baseras främst på avsaknaden av en formell katastrof- och kontinuitetsplan för IT Rekommendationer Utifrån ovan beskrivna iakttagelser, rekommenderar vi LUL att: på en landstingsövergripande nivå utarbeta en modell för hur kontinuitetsoch katastrofplaner ska anpassas utifrån kärnverksamhetens förutsättningar, fortsätta det redan etablerade arbetet med egenkontroller för att genom dessa effektivisera och stärka det interna säkerhetsarbetet hos de olika verksamheterna inom landstinget. Landstinget i Uppsala län 16 av 31

18 2.4 Härledning av förvaltningskostnader till program, applikation, plattform och system Iakttagelser och bedömningar Det har vid våra intervjuer framkommit att det inte sker någon kontinuerlig uppföljning av kostnader inom de granskade verksamheterna. Dock finns det förutsättningar för att följa upp kostnader inom respektive objekt. Vidare har det lyfts fram att det råder viss otydlighet kring hur förvaltningarnas ITkostnader disponeras, följs upp och mäts på en landstingsgemensam nivå. Nedan följer detaljerade iakttagelser för de granskade objekten. Folktandvården (FTV) FTV inom landstinget har möjlighet att härleda och följa upp kostnader avseende IT-förvaltning. Årligen arbetas en budget fram, där licens- och underhållskostnader specificeras per system. För journalsystemet T4 sammanställs även driftskostnader. Enligt uppgift särredovisas IT-kostnader inom folktandvården vilket indikerar att uppföljning kan genomföras. Dock sker ej särredovisning av enskilda system. Det påpekades dock att detta relativt enkelt kan genomföras genom att införa separata specifikationskoder för de större systemen, men att en fullständig särredovisning av samtliga IT-system anses vara en alltför tung och svårhanterlig process. De intervjuade anser dock att det finns förutsättningar för att objektet kan följas upp ekonomiskt. Då särredovisning av IT-kostnader sker, är vår bedömning av huruvida förvaltningskostnader går att härleda till respektive program, applikation, plattform och system inom FTV att den ekonomiska uppföljningen kan ses som delvis tillfredsställande. en bedöms som delvis tillfredsställande med anledning av förbättringsmöjligheten som finns i en än mer detaljerad ekonomisk uppföljning av de olika IT-systemen. Laboratoriemedicin (LabMed) Det finns en årlig budget för IT-kostnader för LabMed. Däremot görs inte någon sammanställning över kostnader per applikation inom objektet. Ekonomisk uppföljning sker enligt uppgift på hela Akademiska laboratoriet. Klinisk genetik ingår sedan ett år tillbaka i objektet LabMed, där förvaltningsuppdraget delas med Akademiska laboratoriet. I anknytningen till klinisk genetiks intåg i objektet, har mer verksamhetsnära aktiviteter prioriterats framför en ekonomisk uppföljning. Det noterades under intervjun att LabMed strävar efter att förbättra arbetet med den ekonomiska uppföljningen inom objektet. Då ingen ekonomisk uppföljning sker, är vår bedömning av huruvida förvaltningskostnader går att härleda till respektive program, applikation, plattform och system inom LabMed att den ekonomiska uppföljningen inte kan ses som tillfredsställande. Landstinget i Uppsala län 17 av 31

19 Kollektivtrafikförvaltningen UL Det finns en årlig budget för IT-kostnader inom Kollektivtrafikförvaltningen. Enligt uppgift kan man sedan 2013 härleda kostnader för applikationer, program och system. Kostnader kopplade till drift, hårdvara, investeringar osv. kan med hjälp av specificeringskoder härledas till respektive system. Däremot redovisas inte personalkostnader på ett sådant sätt som möjliggör uppföljning. Någon regelbunden ekonomisk uppföljning sker inte, dock upplevs det finnas förutsättningar för att ekonomisk uppföljning ska kunna genomföras. Då någon ekonomisk uppföljning av IT-kostnader inte sker, är vår bedömning av huruvida förvaltningskostnader går att härleda till respektive program, applikation, plattform och system inom Kollektivtrafikförvaltningen att den ekonomiska uppföljningen inte kan ses som tillfredsställande. Landstingets ledningskontor IT (LLK IT) LLK IT tar fram en årlig budget för IT-kostnader. LLK IT upplever att det finns effektiviseringsmöjligheter för hur arbetet med ekonomisk uppföljning inom ITområdet bör bedrivas inom landstinget. Det råder viss otydlighet kring hur förvaltningarnas IT-kostnader disponeras, följs upp och mäts på en landstingsgemensam nivå. Vid intervjutillfället framkom att LLK IT upplever att IT-kostnaderna inom landstinget generellt har ökat. Respektive förvaltning äger och driver sin egen ITavdelning och dess kostnader. I kombination med den decentraliserade strukturen och avsaknaden av en landstingsgemensam vision för IT, uteblir tydliga incitament för ett ökat IT-samarbete, kostnadsbesparingar och effektiviseringar för IT inom landstinget. Då någon ekonomisk uppföljning inte sker, är vår bedömning av huruvida förvaltningskostnader går att härleda till respektive program, applikation, plattform och system inom LLK IT att den ekonomiska uppföljningen inte kan ses som tillfredsställande. Den decentraliserade organisationsstruktur som råder i förhållande till budgetarbetet innebär en risk för att landstingsövergripande effektiviseringar och kostnadsbesparingar uteblir Rekommendationer Utifrån ovan beskrivna iakttagelser, rekommenderar vi LUL att: ta fram en modell, med tillhörande systemstöd, för hur ekonomisk uppföljning på objektnivå bör redovisas inom landstinget för att skapa förutsättningar för landstingsövergripande effektiviseringar och kostnadsbesparingar. Landstinget i Uppsala län 18 av 31

20 2.5 Enkätundersökningar avseende användbarhet och användarnöjdhet Iakttagelser och bedömningar Det har vid våra intervjuer framkommit att det genomförs få eller inga enkätundersökningar avseende användbarhet och användarnöjdhet inom de granskade verksamheterna. De undersökningar som genomförts har primärt varit i samband med utvecklingsprojekt och inte som en kontinuerlig del av den dagliga verksamhetsutvecklingen. Under 2013 genomfördes en enkätundersökning inom landstinget på uppdrag av IT-direktören. Syftet var att kartlägga användarnas syn på IT-stödet inom landstinget. Resultatet påvisade vissa brister, bland annat inom användarnöjdhet. Denna enkät är den första i sitt slag som genomförts inom landstinget. Nedan följer detaljerade iakttagelser för de granskade objekten. Folktandvården (FTV) Inom ramen för det nationella samarbetet mellan de 14 landstingen genomfördes under 2013 en undersökning av journalsystemet T4, där åsikter om systemet kartlades. Resultatet av denna undersökning ledde till skapandet av en målbild för hur landstingen vill att framtidens tandvårdssystem, inklusive integrationer till detta, ska se ut. Målbilden utgör grunden för vidareutvecklingen av journalsystemet T4 tillsammans med leverantören. Enligt uppgift kommer det ej ske några fler enkätundersökningar för T4 i sin nuvarande form. I samband med att T4 uppdateras, kommer en organisation att etableras, där användarnas synpunkter kring det nya systemet kommer att behandlas. Vid intervjutillfället var denna organisation inte fastställd av styrgruppen för objektet Tandvård. Avseende röntgensystemet Schick Digital arbetar FTV kontinuerligt med att logga samtliga supportärenden som inkommer. Vidare genomförs årliga undersökningar kring hur användarna upplever service på kansliet, där även IT-support är inkluderat. har ej tagit del av någon av dessa undersökningar. Då det ej genomförs några kontinuerliga enkätundersökningar för befintliga verksamhetssystem bedömer vi att detta arbete inte är tillfredsställande. Vi bedömer det som positivt att det, i samband med att journalsystemet T4 uppdateras, ska etableras en organisation för hantering av användarnas synpunkter kring systemet. Laboratoriemedicin (LabMed) Inom LabMed genomförs generellt sett inte några enkätundersökningar. Vid intervjun framkom dock att i det löpande arbetet inom objektet planeras att genomföra enkätundersökningar. Landstinget i Uppsala län 19 av 31

21 Det forum som idag finns upprättat för att ta del av användarnöjdhet utgörs av olika arbetsgrupper som finns etablerade inom LabMed. Arbetsgrupperna träffas kontinuerligt, omkring 8-10 gånger per år. Enligt vad som framkom vid uppföljningskontakt med representanter från LabMed, ses kontakten mellan användarna och ansvariga för system vara så pass frekvent att regelbundna enkätundersökningar anses vara överflödiga. Med hänsyn till ovan beskrivna iakttagelser, bedömer vi att LabMed:s arbete avseende kontinuerliga enkätundersökningar inte är ändamålsenligt. Dock bedömer vi det som positivt att det finns etablerade arbetsgrupper för bearbetning av synpunkter avseende användarnöjdhet. Kollektivtrafikförvaltningen UL Internt inom Kollektivtrafikförvaltningen genomförs inte några enkätundersökningar. Däremot genomförs enkätundersökningar med resenärerna. Övriga önskemål från resenärerna hanteras via Kollektivtrafikförvaltningens ärendehanteringssystem. Med hänsyn till ovan beskrivna iakttagelser, bedömer vi att Kollektivtrafikförvaltningens arbete avseende kontinuerliga enkätundersökningar inte är ändamålsenligt. Landstingets ledningskontor IT (LLK IT) Under mars 2013 genomfördes en större enkätundersökning där ett urval av verksamhetsområden inom LUL deltog. Enkätundersökningens primära syfte var att kartlägga användarnas syn på IT-stödet inom landstinget. Enkätundersökningen beställdes av LLK IT och innefattade drygt respondenter. Resultatet påvisade att landstingets nyckeltal låg under den jämförelseundersökning 5 som gjorts. Bland annat uttrycks ett stort behov av utbildning kring de IT-system som används i det dagliga arbetet. Denna enkät är den första i sitt slag som genomförts inom landstinget. Vid intervju med LLK IT var uppfattningen att enkätundersökningar avseende användarnöjdhet och användarbarhet görs internt inom objekten. Vidare framkom att det landstingsgemensamma ärendehanteringssystem som planerar att införas kommer att underlätta framtida mätningar av användarnöjdhet inom LUL. Systemet möjliggör således en landstingsgemensam ärendehantering inom IT-området. Detta skapar förutsättningar för uppföljning av ärenden och andra typer av statistiksammanställningar. Ansvaret för införandet av ärendehanteringssystemet bärs gemensamt av LLK IT och processansvarig på MSI. 5 referensgrupp bestående av 10 organisationer från segmentet Service verksamhet privat (2) och offentlig sektor (8) Landstinget i Uppsala län 20 av 31

22 Det är positivt att en landstingsövergripande enkätundersökning har genomförts under det gångna året. Vidare anser vi det vara positivt att resultatet från enkätundersökningen är jämförbart med andra verksamheter och organisationer. För att själva löpande kunna utvärdera sin verksamhet, bedömer vi att LLK IT bör genomföra kontinuerliga enkätundersökningar. Införandet av ett gemensamt ärendehanteringssystem kan komma att underlätta genomförandet av framtida enkätundersökningar samt skapa en överblick över användarnöjdhet i olika system. Därmed bedömer vi att LLK IT:s arbete avseende enkätundersökningar till viss del är ändamålsenlig Rekommendationer Utifrån ovan beskrivna iakttagelser, rekommenderar vi LUL att: utarbeta en modell för hur regelbundna enkätundersökningar om användbarhet och användarnöjdhet inom landstinget ska genomföras och bearbetas. 2.6 Handledningar och beskrivningar till program och applikationer Iakttagelser och bedömningar Det har vid våra intervjuer framkommit att de granskade verksamheterna skiljer sig åt då hanteringen av handledningar och beskrivningar till program och applikationer varierar inom de granskade verksamheterna. En genomgående iakttagelse är att kärnverksamheten upplever att det kan vara svårt att hitta relevant information när man behöver den. Introduktionsprogram för nyanställda finns etablerat inom landstinget, dock ansvarar de enskilda verksamheterna för att ta fram introduktionsprogram med tillhörande instruktioner för respektive verksamhet. Upplevelsen är att de olika verksamheterna agerar autonomt och att landstinget därmed går miste om de synergieffekter som en mer samordnad modell kan generera. Folktandvården (FTV) Inom FTV finns det enligt den framtagna förvaltingsplanen ett tjugotal system och applikationer som är avdelningsspecifika. Enligt uppgift finns användarmanualer för dessa system tillgängliga på landstingets intranät (Navet). Dock upplevs det som relativt problematiskt att hitta dessa manualer. Inför större systemförändringar eller programuppdateringar distribueras information ut till utsedda IT-ombud inom FTV. Dessa IT-ombud upplevs dock i varierande grad vidarebefordra informationen. Sedan årsskiftet 2013/2014 erbjuder FTV sina anställda fördjupningsutbildningar av journalsystemets olika flöden och funktioner. FTV har också för avsikt att utveckla flera fördjupningsområden och erbjuda utbildning inom dessa. Utbildningsaspekter tas även upp på nationell nivå inom T14. Enligt vad som framkom under intervjun, råder ett visst missnöje avseende leverantörens förmåga att leverera Landstinget i Uppsala län 21 av 31

23 överenskomna tjänster. För nyanställda inom FTV hålls månatliga utbildningar av journalsystemet. Med hänsyn till ovan beskrivna iakttagelser, bedömer vi att hanteringen av handledningar och beskrivningar till program och applikationer kan förbättras. Laboratoriemedicin (LabMed) Inom LabMed finns det enligt den framtagna förvaltingsplanen omkring tio system och applikationer som är objektspecifika. Det finns handledningar för dessa applikationer och system vilka uppdateras kontinuerligt. Handledningarna kommuniceras genom LabMed:s dokumenthanteringssystem. Vetskap om var i systemet anställda hittar dessa manualer anses vara god. En anledning till detta är att den ackreditering som LabMed har ställer krav på att handledningar är uppdaterade och kommunicerade. Inspektioner utförs av Swedac var 18:e månad för att kontrollera efterlevnaden. LabMed har interna processer som förhindrar att anställda ges möjlighet att nyttja system såvida inte de har genomgått en för systemet obligatorisk utbildning. Vidare finns även kontroller för användningsfrekvens i de olika systemen. Kontrollerna syftar till att användarna bibehåller lämplig kunskapsnivå. Med hänsyn till ovan beskrivna iakttagelser, bedömer vi att hanteringen av handledningar och beskrivningar till program och applikationer är ändamålsenlig. Kollektivtrafikförvaltningen UL Inom Kollektivtrafikförvaltningen finns det ett femtontal system och applikationer som är avdelningsspecifika. Utöver dessa finns ett antal externa system som föds med information från Kollektivtrafikförvaltningen. Det finns enligt uppgift framtagna handledningar eller manualer till omkring hälften av interna applikationer och system som primärt nyttjas av anställda inom Kollektivtrafikförvaltningen. Systemdokumentation finns enligt uppgift upprättad för omkring 60-70% av Kollektivtrafikförvaltningens interna applikationer och system. I samband med införandet av en beredskapsfunktion på Kollektivtrafikförvaltningens IT-avdelning, upplevs det som att framtagandet och nyttjandet av systemdokumentationen avsevärt har förbättrats. För system som nyttjas av exempelvis bussförare inom Kollektivtrafikförvaltningen finns det både obligatorisk utbildning och framtagna lathundar. Dessa lathundar och utbildning utformas av Kollektivtrafikförvaltningen som i sin tur utbildar instruktörer hos trafikföretagen. Utbildningar sköts och tillhandahålls sedermera av Kollektivtrafikförvaltningens kontrakterade entreprenörer. För system som är riktade mot Kollektivtrafikförvaltningens resenärer saknas instruktioner för användande av dessa. Detta är ett medvetet val i och med att användningen av webbsidor och appar förväntas vara så pass intuitiva och självinstruerande att instruktioner inte anses vara nödvändiga. Det finns en etablerad kundtjänst för Kollektivtrafikförvaltningen som hanterar specifika användarfrågor. Landstinget i Uppsala län 22 av 31

Granskning av risken för driftstopp i landstingets informationssystem

Granskning av risken för driftstopp i landstingets informationssystem Revisionsrapport Granskning av risken för driftstopp i landstingets informationssystem Landstinget i Uppsala län Janne Swenson, Magnus Olson-Sjölander Jens Ryning Mars 2014 Innehållsförteckning Sammanfattning

Läs mer

Förstudie: Övergripande granskning av ITdriften

Förstudie: Övergripande granskning av ITdriften Revisionsrapport Förstudie: Övergripande granskning av ITdriften Jönköpings Landsting Juni 2013 Innehållsförteckning Sammanfattning... 1 1. Inledning... 2 1.1. Bakgrund... 2 1.2. Uppdrag och revisionsfrågor...

Läs mer

Övergripande granskning av ITverksamheten

Övergripande granskning av ITverksamheten Övergripande granskning av ITverksamheten Februari 2006 (1) 1. Inledning PricewaterhouseCoopers (PwC) har på uppdrag av kommunrevisionen i Borås Stad genomfört en övergripande granskning av Borås Stads

Läs mer

Hantering av IT-risker

Hantering av IT-risker Hantering av IT-risker Landstinget i Östergötland Revisionsrapport Januari 2011 Jon Arwidson Magnus Olson-Sjölander Fredrik Eriksson Eva Andlert Certifierad kommunal revisor 1 av 10 Innehållsförteckning

Läs mer

System- och objektförvaltning - roller

System- och objektförvaltning - roller System- och objektförvaltning - roller Landstingsdirektörens stab Version A 2010-01-25 Innehållsförteckning A. Objektförvaltning - roller enligt pm3... 3 Budgetnivå... 4 Beslutsnivå... 5 Roller på operativ

Läs mer

SOLLENTUNA FÖRFATTNINGSSAMLING 1

SOLLENTUNA FÖRFATTNINGSSAMLING 1 FÖRFATTNINGSSAMLING 1 IT-STRATEGI FÖR SOLLENTUNA KOMMUN Antagen av fullmäktige 2003-09-15, 109 Inledning Informationstekniken har utvecklats till en världsomspännande teknik som omfattar datorer, telefoni,

Läs mer

Styrning av behörigheter

Styrning av behörigheter Revisionsrapport Styrning av behörigheter i journalsystem Landstinget i Östergötland Janne Swenson Kerem Kocaer Jens Ryning Eva Andlert, cert. kommunal revisor Styrning av behörigheter i journalsystem

Läs mer

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18 IT-Policy för Tanums kommun ver 1.0 Antagen av Kommunfullmäktige 2013-03-18 1 Inledning Tanums kommuns övergripande styrdokument inom IT-området är IT-Policy för Tanums kommun. Policyn anger kommunens

Läs mer

Systemförvaltnings Modell Ystads Kommun(v.0.8)

Systemförvaltnings Modell Ystads Kommun(v.0.8) IT avdelningen Piparegränd 3 271 42 Ystad Systemförvaltnings Modell Ystads Kommun(v.0.8) S.M.Y.K Beskrivningar och hänvisningar till rutiner och riktlinjer som ligger till grund för ett tryggt förvaltande

Läs mer

- Budget och uppföljning - Kundfakturor fakturor till kund/brukare - Leverantörsfakturor fakturor från leverantör - Lönehantering

- Budget och uppföljning - Kundfakturor fakturor till kund/brukare - Leverantörsfakturor fakturor från leverantör - Lönehantering 1(5) KS 2011/0014 Svar på revisionsrapport- Granskning av ekonomiadministrativa processer - Effektivitetsgranskning Bakgrund Danderyds förtroendevalda revisorer har uppdragit till PricewaterhouseCoopers

Läs mer

Översyn av IT-verksamheten

Översyn av IT-verksamheten www.pwc.com/se Mjölby kommun Översyn av IT-verksamheten April 2011 Innehållsförteckning 1. Bakgrund och syfte 2. Metod 3. Genomförande 4. Revisionsfrågor - sammanfattning 5. Detaljerad analys - observationer

Läs mer

Riktlinjer för stadens arbetssätt,

Riktlinjer för stadens arbetssätt, Riktlinjer för stadens arbetssätt, metoder och verksamhetsarkitektur inom it-området tillhör Ett program för digital förnyelse The Capital of Scandinavia Innehåll 1 Inledning... 3 2 Stadens arkitekturramverk...

Läs mer

Digital strategi för Strängnäs kommun

Digital strategi för Strängnäs kommun 1/8 Beslutad: Kommunfullmäktige 2016-01-25 8 Gäller fr o m: 2016-01-26 Myndighet: Diarienummer: Kommunstyrelsen KS/2015:646-005 Ersätter: Ansvarig: IT-strateg Digital strategi för Strängnäs kommun 2/8

Läs mer

Ledningen i fokus - starkare styrning krävs för att utveckla statlig verksamhet med bra och säkra IT-/e-tjänster

Ledningen i fokus - starkare styrning krävs för att utveckla statlig verksamhet med bra och säkra IT-/e-tjänster Bengt E W Andersson 2008-11-19 Föredrag vid Dokumentinfos Strategiseminarium, IT i offentlig sektor offentliga e-tjänster, den 19 november 2008, World Trade Center, Stockholm. Ledningen i fokus - starkare

Läs mer

Övergripande granskning av IT-driften - förstudie

Övergripande granskning av IT-driften - förstudie MISSIV 1(1) 2013-09-04 LJ2013/1116 Landstingsstyrelsen Övergripande granskning av IT-driften - förstudie Bakgrund Landstingets revisorer har i skrivelse 2013-06-13 redovisat en övergripande granskning

Läs mer

Uppföljning av upphandling svar på revisionsskrivelse

Uppföljning av upphandling svar på revisionsskrivelse 8 april 2014 KS-2014/476.912 1 (7) HANDLÄGGARE Mikael Blomberg 08-535 302 98 mikael.blomberg@huddinge.se Kommunstyrelsen Uppföljning av upphandling svar på revisionsskrivelse Förslag till beslut Kommunstyrelsens

Läs mer

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet RIKTLINJER Riktlinjer för styrning av IT-verksamhet RIKTLINJER 2 Riktlinjer för styrning av IT-verksamhet. 1 Inledning Håbo kommuns övergripande styrdokument inom IT är IT-policy för Håbo kommun. Riktlinjer

Läs mer

Organisation för samordning av informationssäkerhet IT (0:1:0)

Organisation för samordning av informationssäkerhet IT (0:1:0) Organisation för samordning av informationssäkerhet IT (0:1:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr: 0036/13 Kommunalförbundet ITSAM,

Läs mer

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet

Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet BESLUT 1(7) Avdelning Ledningskansliet Handläggare Agnes Ers 08-563 086 63 agnes.ers@uka.se Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet Bakgrund Syftet med

Läs mer

Uppföljningsrapport IT-revision 2013

Uppföljningsrapport IT-revision 2013 Revisionsrapport Uppföljningsrapport IT-revision 2013 Solna Stad Raindance Fredrik Dreimanis November 2013 1 av 10 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning... 5

Läs mer

Svar på revisionsrapport om kommunens IT-strategi

Svar på revisionsrapport om kommunens IT-strategi TJÄNSTEUTLÅTANDE 2010-02-09 Dnr KS 157/2009-01 Leif Eriksson Kommunstyrelsen 2010-03-08 Svar på revisionsrapport om kommunens IT-strategi Sammanfattning KPMG har av Täby kommuns revisorer fått i uppdrag

Läs mer

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.

Läs mer

E-strategi för Skellefteå kommun

E-strategi för Skellefteå kommun 1 E-strategi för Skellefteå kommun 1. Sammanfattning Informationstekniken kommer att spela en mycket viktig roll för Skellefteå kommun i strävan att på ett effektivt och framgångsrikt sätt ge service till

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning

Läs mer

E-strategi för Strömstads kommun

E-strategi för Strömstads kommun E-strategi för Strömstads kommun Antagen 2016-11-24 KF 134 1. Sammanfattning 3 2. Förutsättningar 3 3. Syfte 3 4. Vision och övergripande mål 3 5. Områden med avgörande betydelse för kommunens mål 4 6.

Läs mer

Ansvar och roller för ägande och förvaltande av informationssystem

Ansvar och roller för ägande och förvaltande av informationssystem Rutin/Anvisningar Dokumentansvarig: Mona Lindgren, modellsamordnare Systemförvaltning Godkänd av: Lars Sandström, IT-strateg, IT-funktionen Ansvar och roller för ägande och förvaltande av informationssystem

Läs mer

Program Strategi Policy Riktlinje. Digitaliseringsstrategi

Program Strategi Policy Riktlinje. Digitaliseringsstrategi Program Strategi Policy Riktlinje Digitaliseringsstrategi 2018 2022 S i d a 2 Dokumentnamn: Digitaliseringsstrategi 2018 2022 Berörd verksamhet: Östersunds kommun Fastställd av: Kommunfullmäktige 2019-03-28,

Läs mer

Generella IT-kontroller uppföljning av granskning genomförd 2012

Generella IT-kontroller uppföljning av granskning genomförd 2012 LANDSTINGET I VÄRMLAND Revisionskontoret 2016-11-14 Johan Magnusson Rev/16020 Generella IT-kontroller uppföljning av granskning genomförd 2012 Rapport 12-16 Generella IT-kontroller - uppföljning Bakgrund

Läs mer

Uppföljningsrapport IT-generella kontroller 2015

Uppföljningsrapport IT-generella kontroller 2015 Revisionsrapport Uppföljningsrapport IT-generella kontroller 2015 Uppsala kommun Gustaf Gambe Frida Ilander 15 september 2015 1 av 17 Innehållsförteckning Inledning... 3 Granskningens omfattning... 4 Sammanfattning...

Läs mer

Projekthandbok. för administrativa utvecklingsprojekt vid Uppsala universitet

Projekthandbok. för administrativa utvecklingsprojekt vid Uppsala universitet för administrativa utvecklingsprojekt vid Uppsala universitet Innehållsförteckning 1. Syfte och bakgrund 3 2. Projekt som arbetsform 3 3. Projektportföljen kriterier och funktion 3 Projekt som inte är

Läs mer

Granskning av IT:s nytta ur ett verksamhetsperspektiv

Granskning av IT:s nytta ur ett verksamhetsperspektiv Revisionsrapport* Granskning av IT:s nytta ur ett verksamhetsperspektiv Finspångs kommun 15 maj 2009 Matti Leskelä *connectedthinking Innehållsförteckning 1 Bakgrund och syfte...3 2 Metod...3 3 Sammanfattande

Läs mer

Beslut om genomförande av anskaffning av tjänst för systemintegration

Beslut om genomförande av anskaffning av tjänst för systemintegration 1(5) Johan von Schantz 08-686 3877 johan.vonschantz@sll.se Trafiknämnden 2017-06-20, punkt 14 Beslut om genomförande av anskaffning av tjänst för systemintegration beskrivning Beslut om genomförande av

Läs mer

Projekthandbok. administrativa utvecklingsprojekt

Projekthandbok. administrativa utvecklingsprojekt administrativa utvecklingsprojekt Dokumentet uppdaterat oktober 2018 Innehållsförteckning 1. Syfte och bakgrund 3 2. Projekt som arbetsform 3 3. Projektportföljen kriterier och funktion 3 Projekt som inte

Läs mer

Byta system bli klar i tid och undvik onödiga kostnader

Byta system bli klar i tid och undvik onödiga kostnader Byta system bli klar i tid och undvik onödiga kostnader Registratorskonferens 19 maj 2015 Elisabeth Jarborn Arkivchef och verksamhetsutvecklare, Danderyds kommun På två månader kan ni ha ny teknisk lösning

Läs mer

Barnperspektiv, förstudie

Barnperspektiv, förstudie LANDSTINGET I VÄRMLAND Revisionskontoret 2015-09-07 Karin Selander Rev/15022 Barnperspektiv, förstudie Rapport 3-15 Barnperspektiv, förstudie Bakgrund Landstingets revisorer ansvarar för att genomföra

Läs mer

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016 www.pwc.se Revisionsrapport Uppföljning av ITgranskning från år 2013 Caroline Liljebjörn 1 juni 2016 Innehåll Sammanfattning och revisionell bedömning...2 1.1. Bedömningar mot kontrollmål...2 2. Inledning...4

Läs mer

IT-verksamheten, organisation och styrning

IT-verksamheten, organisation och styrning IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1

Läs mer

www.pwc.se Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc

www.pwc.se Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc www.pwc.se Revisionsrapport Joanna Hägg Tilda Lindell Granskning av intern kontroll Tierps kommun pwc Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning... 2 2.1. Granskningsbakgrund...

Läs mer

PM 2009-01-21. DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport.

PM 2009-01-21. DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport. 1(5) KS 2008/0177 Översyn av IT- och telefonidrift - lägesrapport Bakgrund Under det gångna året har inträffat ett antal driftstopp inom IT och telefoni som fått allvarliga konsekvenser genom att för verksamheten

Läs mer

FÖRFATTNINGSSAMLING 1 (6)

FÖRFATTNINGSSAMLING 1 (6) FÖRFATTNINGSSAMLING 1 (6) YZ 2 ANVISNINGAR FÖR IT-VERKSAMHETEN I LOMMA KOMMUN 1. SYFTE OCH STYRDOKUMENT 1.1 Syfte Syftet med Anvisningar för Lomma kommuns IT-verksamhet är att säkerställa att IT stödjer

Läs mer

Leksands kommun. Revisionsrapport. Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens.

Leksands kommun. Revisionsrapport. Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens. www.pwc.se Revisionsrapport Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens verksamhet Louise Cedemar Helena Steffansson Carlson David Boman Niklas Eriksson

Läs mer

Bilaga 39b Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 39c Bilaga 40c Bilaga 40c

Läs mer

Revisionsrapport Övergripande granskning av intern kontroll Tandvårdsnämnden 2015

Revisionsrapport Övergripande granskning av intern kontroll Tandvårdsnämnden 2015 Revisionsrapport Övergripande granskning av intern kontroll Tandvårdsnämnden 2015 Emil Forsling Auktoriserad revisor Fredrik Winter Innehållsförteckning 1. Bakgrund... 3 1.1 Revisionsfråga... 3 1.2 Metod...

Läs mer

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015 Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015 Om företaget Hos Transcendent Group möter du erfarna konsulter inom governance,

Läs mer

Mittuniversitetets riktlinjer för systemförvaltning

Mittuniversitetets riktlinjer för systemförvaltning 2018-08-14 DNR: MIUN 2016/2116 s riktlinjer för systemförvaltning Beslutad av: Lotten Glans Beslutsdatum: 2018-08-14 Publicering: 2018-08-14 Handläggare: Emelie Holmlund ULS Revidering av DNR: MIUN 2016/2116

Läs mer

Systemförvaltning. där delarna bli till en helhet. Styrning. Organisation. Processer. Jessika Svedberg, Kommunkansliet

Systemförvaltning. där delarna bli till en helhet. Styrning. Organisation. Processer. Jessika Svedberg, Kommunkansliet Systemförvaltning där delarna bli till en helhet Organisation Styrning Processer Jessika Svedberg, Kommunkansliet Verksamhet, IS &IT behov k u n d v e r k s a m h e t Vem bör ha ansvaret? Kundupplevd nytta

Läs mer

Universitetsgemensam förvaltningsmodell IT-avdelningen, Stockholms universitet

Universitetsgemensam förvaltningsmodell IT-avdelningen, Stockholms universitet Universitetsgemensam förvaltningsmodell 2016-02-21 IT-avdelningen, Stockholms universitet Syfte Förvaltningsmodellens syfte är att: säkerställa att IT-stöd ger avsedd nytta i verksamheten erhålla styrbarhet

Läs mer

Samverkan mellan kommun och landsting avseende vården av psykiskt funktionshindrade

Samverkan mellan kommun och landsting avseende vården av psykiskt funktionshindrade Revisionsrapport* Uppföljning avseende granskning av Samverkan mellan kommun och landsting avseende vården av psykiskt funktionshindrade Bollnäs Kommun Februari 2007 Margaretha Larsson *connectedthinking

Läs mer

Mötesanteckningar: Helpdesk/ Ärendehantering Referensgruppsmöte 2, Förvaltningsgruppen ekonomi

Mötesanteckningar: Helpdesk/ Ärendehantering Referensgruppsmöte 2, Förvaltningsgruppen ekonomi Projektmöte Utgåva: A Sidan 1 av 6 Mötesanteckningar: Helpdesk/ Ärendehantering 2, en ekonomi Närvarande Ej närvarande Annika Josefsson Michael Morin Ola Viestam Stefan Andersson Jörgen Johansson, Sigma

Läs mer

Landstingets ärende- och beslutsprocess

Landstingets ärende- och beslutsprocess LANDSTINGET I VÄRMLAND REVISIONSRAPPORT Revisorerna AM/JM 2012-12-18 Rev/12017 Landstingets ärende- och beslutsprocess Sammanfattning Denna granskning har omfattat hantering enligt riktlinjen för landstingets

Läs mer

Projekthandbok. för administrativa utvecklingsprojekt vid Uppsala universitet

Projekthandbok. för administrativa utvecklingsprojekt vid Uppsala universitet för administrativa utvecklingsprojekt vid Uppsala universitet Innehållsförteckning 1. Syfte och bakgrund 3 2. Projekt som arbetsform 3 3. Projektportföljen kriterier och funktion 3 Projekt som inte är

Läs mer

IT-policy. Styrdokument, policy Kommunledningskontoret Per-Ola Lindahl

IT-policy. Styrdokument, policy Kommunledningskontoret Per-Ola Lindahl Styrdokument, policy Kommunledningskontoret 2011-05-03 Per-Ola Lindahl 08-590 970 35 Dnr Fax 08-590 733 40 KS/2015:314 per-ola.lindahl@upplandsvasby.se IT-policy Nivå: Kommungemensamt styrdokument Antagen:

Läs mer

Löpande granskning av rutin för upphandling

Löpande granskning av rutin för upphandling Revisionsrapport Länsstyrelsen i Uppsala län Hamnesplanaden 3 751 86 Uppsala Datum Dnr 2008-03-19 32-2007-0588 Löpande granskning av rutin för upphandling Som ett led i den årliga revisionen av Länsstyrelsen

Läs mer

Extern kommunikation

Extern kommunikation Granskningsredogörelse Extern kommunikation Skelleftebuss AB Linda Marklund Robert Bergman Innehållsförteckning 1 Sammanfattning 1 2 Inledning 2 2.1 Bakgrund 2 2.2 Revisionsfråga 2 2.3 Metod och avgränsning

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Revisionsrapport Granskning av upphandlingsrutiner. Ragunda Kommun

Revisionsrapport Granskning av upphandlingsrutiner. Ragunda Kommun Revisionsrapport Granskning av upphandlingsrutiner. Ragunda Kommun 11 Januari 2013 Innehåll Sammanfattning... 1 1. Inledning... 2 2. Resultat... 3 3. Revisionell bedömning... 7 Sammanfattning På uppdrag

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010. Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan

Läs mer

Örebro kommuns digitaliseringssatsning ställer höga krav på en välfungerande förvaltningsstyrning

Örebro kommuns digitaliseringssatsning ställer höga krav på en välfungerande förvaltningsstyrning Örebro kommuns digitaliseringssatsning ställer höga krav på en välfungerande förvaltningsstyrning I digitaliseringssatsningen har det slagits fast att pm 3 är en avgörande förutsättning; ta hand om det

Läs mer

Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna

Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna Beslut: Rektor 2012-01-16 Revidering: - Dnr: DUC 2012/63/10 Gäller fr o m: 2012-01-16 Ersätter: - Relaterade dokument: - Ansvarig

Läs mer

Övergripande granskning IT-driften

Övergripande granskning IT-driften www.pwc.se Övergripande granskning IT-driften Sollentuna Kommun Bakgrund och syfte Inledning Under augusti-september 2013 har på uppdrag av de förtroendevalda revisorerna i Sollentuna kommun genomfört

Läs mer

Avesta kommun. Intern kontroll Uppföljning av revisionsgranskning

Avesta kommun. Intern kontroll Uppföljning av revisionsgranskning Uppföljning av revisionsgranskning Offentlig sektor KPMG AB 2012-10-02 Antal sidor: 6 Antal bilagor: X Innehåll 1. Sammanfattning 1 2. Bakgrund 1 3. Syfte 2 4. Avgränsning 2 5. Ansvarig styrelse 2 6. Metod

Läs mer

Sollentuna kommun. Generella IT kontroller Visma Affärslösningar. Detaljerade observationer och rekommendationer. November 2017

Sollentuna kommun. Generella IT kontroller Visma Affärslösningar. Detaljerade observationer och rekommendationer. November 2017 Sollentuna kommun Generella IT kontroller Visma Affärslösningar Detaljerade observationer och rekommendationer November 2017 Fredrik Dreimanis Johan Jelbring Jesper Östling Innehållsförteckning Sammanfattning

Läs mer

IT styrning- Från ett 1a, 2a och 3e linjeperspektiv

IT styrning- Från ett 1a, 2a och 3e linjeperspektiv IT styrning- Från ett 1a, 2a och 3e linjeperspektiv Josefin Nordlander Chef Koncernsäkerhet & Kontroll GRC-dagarna 8-9 oktober 2015 Vad menas med IT styrning? IT-styrning handlar om att styra IT så att

Läs mer

Ärende- och dokumenthantering

Ärende- och dokumenthantering www.pwc.se Revisionsrapport Ärende- och dokumenthantering Robert Bergman Projektledare 2016 Christer Marklund Kvalitetssäkrare Mars/2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund...

Läs mer

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar

Läs mer

Uppföljning av revisionsrapport om kommunens IT-hantering från 2010

Uppföljning av revisionsrapport om kommunens IT-hantering från 2010 PM Uppföljning av revisionsrapport om kommunens IT-hantering från 2010 Emmaboda kommun 11 juni 2012 Jard Larsson Certifierad kommunal revisor 2010-års granskning Följande revisionsfrågor ställdes 2010:

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert

Läs mer

Tyresö kommun. Generella IT kontroller Economa och Heroma. Detaljerade observationer och rekommendationer. Juni 2017

Tyresö kommun. Generella IT kontroller Economa och Heroma. Detaljerade observationer och rekommendationer. Juni 2017 Tyresö kommun Generella IT kontroller Economa och Heroma Detaljerade observationer och rekommendationer Juni 2017 Fredrik Dreimanis Johan Jelbring Tina Emami Innehållsförteckning Sammanfattning av granskningen...

Läs mer

Implementering av barnkonventionen i Linköpings kommun

Implementering av barnkonventionen i Linköpings kommun Revisionsrapport Implementering av barnkonventionen i Linköpings kommun November 2008 Karin Jäderbrink Innehållsförteckning 1 Bakgrund och uppdrag... 3 1.1 Revisionsfråga... 3 1.2 Revisionsmetod och avgränsning...

Läs mer

Strategi för innovation GÄLLER FÖR STOCKHOLMS LÄNS LANDSTING

Strategi för innovation GÄLLER FÖR STOCKHOLMS LÄNS LANDSTING Strategi för innovation GÄLLER FÖR STOCKHOLMS LÄNS LANDSTING Innehåll 1. Syfte... 3 2. Tillämpning... 3 3. Definition... 4 3.1 Avgränsningar... 4 3.2 Beroenden till andra processerv... 4 4. Nuläge... 4

Läs mer

Måldokument för IT-verksamheten vid Mittuniversitetet

Måldokument för IT-verksamheten vid Mittuniversitetet DNR: IT-nummer: 2016/002 2017-2019 Publicerad: 2017-09-01 Beslutsfattare: Håkan Stenström Ansvarig för genomförande: IT-chef Mats Edin Beslutsdatum: Giltighetstid: 2019-12-31 1/8 Innehållsförteckning 1

Läs mer

Välkommen till enkäten!

Välkommen till enkäten! Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av

Läs mer

Organisation och roller

Organisation och roller Organisation och roller e-förvaltning Uppsala Universitet 2016-03-01 Innehåll 1 Inledning... 3 2 Organisation och roller... 3 3 Rollbeskrivning e-områdesansvarig... 4 4 Rollbeskrivning e-områdesansvarig

Läs mer

Förklarande text till revisionsrapport Sid 1 (5)

Förklarande text till revisionsrapport Sid 1 (5) Förklarande text till revisionsrapport Sid 1 (5) Kravelementen enligt standarden ISO 14001:2004 Kap 4 Krav på miljöledningssystem 4.1 Generella krav Organisationen skall upprätta, dokumentera, införa,

Läs mer

Systemförvaltningsmodell för LiU

Systemförvaltningsmodell för LiU 2006-01-11 Bilaga Dnr LiU 447/05-10 1(6) Systemförvaltningsmodell för LiU För att säkerställa att LiUs systemförvaltning bedrivs med fokus på verksamhetens nytta och på ett tydligt och enhetligt sätt använder

Läs mer

Kommunrevisionen KS 2016/00531

Kommunrevisionen KS 2016/00531 V W Halmstad Kommunrevisionen Datum 2017-02-07 kommunrevisionen@halmstad.se Dnr KS 2016/00531 Yttrande - Granskning övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång

Läs mer

Håbo kommuns förtroendevalda revisorer

Håbo kommuns förtroendevalda revisorer www.pwc.se Revisionsrapport Granskning av intrångsskydd Niklas Ljung Mattias Gröndahl Håbo kommuns förtroendevalda revisorer April/2018 Innehåll Sammanfattning... 2 1. Inledning... 4 1.1. Granskningsbakgrund...

Läs mer

Granskning av intern styrning och kontroll vid Statens servicecenter

Granskning av intern styrning och kontroll vid Statens servicecenter 1 Granskning av intern styrning och kontroll vid Statens servicecenter Riksrevisionen har som ett led i den årliga revisionen av Statens Servicecenter granskat den interna styrning och kontroll i myndighetens

Läs mer

IT-säkerhet Externt och internt intrångstest

IT-säkerhet Externt och internt intrångstest Revisionsrapport IT-säkerhet Externt och internt intrångstest Region Halland Kerem Kocaer December 2012 Innehållsförteckning Inledning... 3 Bakgrund... 3 Revisionsfråga... 3 Angreppssätt... 4 Syfte och

Läs mer

PROJEKTPLAN, ETAPP 1 FÖR INSATSOMRÅDE 3 - TEKNISK INFRASTRUKTUR

PROJEKTPLAN, ETAPP 1 FÖR INSATSOMRÅDE 3 - TEKNISK INFRASTRUKTUR PROJEKTPLAN, ETAPP 1 FÖR INSATSOMRÅDE 3 - TEKNISK INFRASTRUKTUR En del av aktionsprogrammet för Kommunal ITsamverkan i vård och omsorg, 20081001-20111231 1 Aktiviteter 2009-2010 1. Kommuners och landstings

Läs mer

Strategi för digital utveckling

Strategi för digital utveckling Dokumenttyp Ansvarig verksamhet Version Antal sidor Strategi Utvecklings- och 6 kommunikationsavdelningen Dokumentägare Fastställare Giltig fr.o.m. Giltig t.o.m. Henrik Svensson Landstingsstyrelsen 2018-05-22

Läs mer

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun Datum Dnr Dpl 2009-09-10 2009/KS0203-1 005 Riktlinjer för IT i Lilla Edets kommun 1. Introduktion Det politiskt styrande dokumentet för IT-användning i Lilla Edets kommun är denna riktlinje, som fastställs

Läs mer

Ramverk för systemförvaltning

Ramverk för systemförvaltning Peter Yngve IT-centrum 2011-04-29 1.1 1 (8) Peter Yngve IT-centrum 2011-04-29 1.1 2 (8) BAKGRUND/MOTIV... 3 MÅL OCH SYFTE... 3 FORUM OCH GRUPPER... 3 LANDSTINGETS LEDNINGSGRUPP... 3 IT-GRUPP... 3 PROGRAMSTYRGRUPP...

Läs mer

Förnyad förvaltning. Presentation

Förnyad förvaltning. Presentation Förnyad förvaltning Presentation 2012-05-03 Förnyad förvaltning» Presentation av förslaget till förändringar i förvaltningsorganisationen (Extern konsult har avrapporterat utredning på styrelsemöte i februari)»

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688 Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led

Läs mer

Samordningsplan. Vision e-hälsa 2025

Samordningsplan. Vision e-hälsa 2025 Samordningsplan 2018 Vision e-hälsa 2025 Innehåll Sammanfattning av förslag... 3 Regelverk... 3 Enhetligare begreppsanvändning och standarder... 3 Övriga insatser... 3 Inledning... 4 Styr- och samverkansorganisationen...

Läs mer

IT-styrning i privat och kommunal verksamhet - Undersökning av 400 organisationer Jon Arwidson, 7 maj 2008

IT-styrning i privat och kommunal verksamhet - Undersökning av 400 organisationer Jon Arwidson, 7 maj 2008 IT-styrning i privat och kommunal verksamhet - Undersökning av 400 organisationer Jon Arwidson, 7 maj 2008 2 It s all about transparency! 3 4 E-förvaltning för kommunal utveckling Med hjälp av IT kan en

Läs mer

Beslutsstöd inklusive datalager och rapportverktyg

Beslutsstöd inklusive datalager och rapportverktyg LANDSTINGET I UPPSALA LÄN Föredragningspromemoria Sammanträdesdatum Sida Produktionsstyrelsen 2012-04-26 Dnr PS 2012-0033 66 Beslutsstöd inklusive datalager och rapportverktyg Beslut Produktionsstyrelsen

Läs mer

Dokument: Objektägare-ITs placering. Författare Malin Zingmark, Förnyad förvaltning

Dokument: Objektägare-ITs placering. Författare Malin Zingmark, Förnyad förvaltning Dokument: Objektägare-ITs placering Författare Malin Zingmark, Förnyad förvaltning Version A Sida 1 av 9 Datum 2015-03-25 Bil p 820 : 1 Objektägare-ITs placering Innehåll Objektägare-ITs placering... 1

Läs mer

Här hittar du svar på några av de vanligaste frågorna om projektet Skolplattform Stockholm.

Här hittar du svar på några av de vanligaste frågorna om projektet Skolplattform Stockholm. Frågor och svar Här hittar du svar på några av de vanligaste frågorna om projektet Skolplattform Stockholm. Varför behövs en ny skolplattform? Skolans verksamhetssystem behöver förnyas. Dagens system är

Läs mer

IT- och informationssäkerhet

IT- och informationssäkerhet www.pwc.se Revisionsrapport IT- och informationssäkerhet Robert Bergman Revisionskonsult December 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga...

Läs mer

AvI-index. Ett instrument för att mäta IT-systems användbarhet

AvI-index. Ett instrument för att mäta IT-systems användbarhet ANDERS GUNÉR AvI-index Ett instrument för att mäta IT-systems användbarhet Iordanis Kavathatzopoulos Uppsala universitet ISBN 978-91-976643-5-6 Copyright 2008 Iordanis Kavathatzopoulos. Uppsala universitet,

Läs mer

Förvaltningsstrategi NyA 2014-2016

Förvaltningsstrategi NyA 2014-2016 Avdelningen för systemförvaltning och systemdrift Föredragande Per Zettervall Avdelningschef 010-470 03 00 per.zettervall@uhr.se DNR 4.2.2 2631-2013 Datum 2013-06-13 Postadress Box 45093 104 30 Stockholm

Läs mer

Region Gotland. Generella IT kontroller Visma och HR Plus. Detaljerade observationer och rekommendationer. Februari 2017

Region Gotland. Generella IT kontroller Visma och HR Plus. Detaljerade observationer och rekommendationer. Februari 2017 Region Gotland Generella IT kontroller Visma och HR Plus Detaljerade observationer och rekommendationer Februari 2017 Fredrik Dreimanis Jonas Leander Innehållsförteckning Sammanfattning av granskningen...

Läs mer

4. Inriktning och övergripande mål

4. Inriktning och övergripande mål Lednings- och verksamhetsstöd IT-policy Bilaga 2 LS 14/06 HANDLÄGGARE DATUM DIARIENR Ante Grubbström 2005-12-19 IT-policy för samtliga verksamheter i Landstinget Sörmland 1. Definition Med IT informationsteknologi

Läs mer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål. Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala

Läs mer

Granskning av hur väl stödet av ekonomitjänster fungerar

Granskning av hur väl stödet av ekonomitjänster fungerar Revisionsrapport Granskning av hur väl stödet av ekonomitjänster fungerar Söderhamns kommun Rolf Hammar David Boman December 13 Innehållsförteckning 1. Inledning... 3 1.1 Bakgrund och syfte... 3 1. Revisionsfråga...

Läs mer

IT-policy med strategier Dalsland 2009-2013

IT-policy med strategier Dalsland 2009-2013 IT-policy med strategier Dalsland 2009-2013 Bengtsfors, M Holm Dalsed, K Sundström Färgelanda, J Berggren Mellerud, S Gunnarsson Åmål, P Karlsson Åmål, G Gustafsson Index Innehållsförteckning... 1 Inledning...

Läs mer

Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion.

Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion. SKRIVELSE 2016-06-07 Kommunrevisionen Till Kommunstyrelsen Till Kommunfullmäktige, för kännedom Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion. Vi har genomfört en

Läs mer

Metodstöd www.informationssäkerhet.se 2

Metodstöd www.informationssäkerhet.se 2 Projektplanering www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen måste

Läs mer