Regler för informationssäkerhet

Storlek: px
Starta visningen från sidan:

Download "Regler för informationssäkerhet"

Transkript

1 Regler för informationssäkerhet Daniel Stamnell April 2016

2 Sida 2 (19) Innehåll 1. INLEDNING Målet för kommunens arbete med informationssäkerhet Definition av informationssäkerhet Omfattning ORGANISATION FÖR INFORMATIONSSÄKERHETSARBETET Kommunstyrelsens ansvar Nämndernas ansvar Ansvar inom förvaltningarna Förvaltningschef Medarbetare Systemägare Systemförvaltare Informationssäkerhetssamordnare Samverkansforum för informationssäkerhet PERSONAL OCH SÄKERHET Chefers ansvar Kontroll av vissa blivande medarbetare Upphörande av anställning Förändring av anställning Sekretess Distansarbete Hantering av informationssäkerhet mot externa parter Avtal Personuppgiftsbiträdesavtal Sekretessförbehåll RISKHANTERING OCH KARTLÄGGNING Riskanalyser Förteckning av informationstillgångar Klassificering av information Hantering av informationstillgångar Granskning av system ANSKAFFNING AV IT-/VERKSAMHETSSYSTEM Rutin Risk och sårbarhetsanalys Bevarande och gallringsutredning Förteckning enligt PuL FÖRVALTNING AV INFORMATIONSTILLGÅNGAR Rutiner Förändring i informationstillgångar och informationssystem Fördelning av driftansvar Uppdelning av IT-miljöer FYSISK SÄKERHET... 11

3 Sida 3 (19) 7.1. Inledning Säkrade utrymmen Skalskydd och skydd av kontor m.m Tillträdeskontroll Skydd av utrustning Placering och skydd av utrustning Tekniska försörjningssystem Kablageskydd Underhåll av utrustning Säkerhet för utrustning utanför kommunens lokaler Säker avveckling eller återanvändning av utrustning Utförsel av utrustning Skydd av information som inte är digital HANTERING AV INFORMATIONSBÄRANDE MEDIA Hantering av flyttbar och stationära media ÅTKOMST TILL INFORMATION Begränsning av åtkomst Isolering av känsliga system Tilldelning av åtkomst till information Användaridentiteter Behörigheter Särskilda behörigheter Lösenordshantering Användarens ansvar Användning av lösenord Obevakad användarutrustning Dokument med konfidentiell/sekretess eller hemlig information ÖVERVAKNING Loggning Övervakning av systemanvändning Skydd av logginformation KRYPTERING HANTERING AV INCIDENTER Rapportering av informationssäkerhetshändelser Rapportering av säkerhetsbrister Hantering av incidenter och förbättringar KONTINUITETSPLANERING Process för kontinuitetsplanering EFTERLEVNAD Kommunstyrelsens uppsikt Dataintrång och missbruk av information Skydd av personuppgifter Personuppgiftsbiträdesavtal... 16

4 Sida 4 (19) 15. TILLÄMPNINGSANVISNINGAR DEFINITIONER... 17

5 Sida 5 (19) 1. INLEDNING Kommunfullmäktige har antagit en policy för informationssäkerheten i Järfälla kommun. Av policyn framgår att kommunstyrelsen ska fastställa regler för kommunens informationssäkerhetsarbete. Informationssäkerhetspolicyn redovisar Järfälla kommuns viljeinriktning och syftet med informationssäkerhetsarbetet. Där framgår att information är en viktig tillgång som måste behandlas och skyddas, samtidigt som tillgången till informationen och öppenheten inom kommunens verksamheter ska vara så stor som möjligt. Offentlighetsprincipen ska alltid tillämpas vid hantering av kommunens information. All information som produceras, lagras och sprids ska ha rätt nivå av skydd med utgångspunkt i informationens värde, oavsett vilken form den har Målet för kommunens arbete med informationssäkerhet Målet för arbetet med informationssäkerhet är att skydda kommunens verksamhet mot avbrott och minimera risken för att informationen används så att den skadar kommunen eller dess invånare Definition av informationssäkerhet Informationssäkerhet är åtgärder och rutiner för att skydda information och informationssystem för att möta kommunens krav på: Konfidentialitet/sekretess: Att information är tillgänglig endast för användare som har behörig åtkomst. Eller omvänt, att innehållet i dokument, information och handlingar etc. inte görs tillgängliga eller avslöjas för obehöriga. Tillgänglighet: Att information och informationstillgångar kan utnyttjas efter behov, i förväntad utsträckning och inom önskad tid utifrån de krav som ställs på verksamheten Riktighet: Att informationen är tillförlitlig, korrekt och fullständig. Eller omvänt, att information inte kan förändras vare sig av obehöriga, av misstag eller på grund av funktionsstörning. Spårbarhet; Att, då det finns behov av det, i efterhand entydigt kunna härleda specifika aktiviteter eller händelser till ett identifierat objekt. Att kunna se vem som tagit del av informationen, vilka förändringar som har skett och av vem dessa har utförts. Informationssäkerhet innebär att information i alla dess former, som skriftlig, muntlig och elektronisk, finns tillgänglig när den behövs, att den är korrekt, att obehöriga inte kan få tillgång till den och att händelser i informationsbehandlingen kan spåras Omfattning Dessa regler ska fungera som basnivå för informationssäkerhetsarbetet. Reglerna sätter ramarna och med utgångspunkt i dessa kan tillämpningsanvisningar vid behov komma att utfärdas för specifika områden.

6 Sida 6 (19) Reglerna baseras på den internationella standardserien SS-ISO/IEC Ledningssystem för informationssäkerhet (LIS). 2. ORGANISATION FÖR INFORMATIONSSÄKERHETSARBETET 2.1. Kommunstyrelsens ansvar Kommunstyrelsen har enligt kommunallagen ansvaret att leda och samordna förvaltningen av kommunens angelägenheter samt att ha uppsikt över övriga nämnders och bolags verksamhet. Denna uppsikt innebär en rätt att göra påpekanden, lämna råd och anvisningar samt, om det är nödvändigt, lämna förslag till fullmäktige om förändringar. Kommunstyrelsen har därmed det övergripande ansvaret för att det finns en tillfredställande informationssäkerhet. I detta ligger ett ansvar för att en organisation upprättas inom kommunens samlade verksamhet samt att se till att denna utvecklas utifrån kommunens informationssäkerhetsbehov. Kommunstyrelsen ansvarar även för att förvaltningsövergripande riktlinjer och anvisningar upprättas. Kommunstyrelsen ansvarar för att, vid behov, ta fram ytterligare tillämpningsanvisningar till dessa regler Nämndernas ansvar Nämnderna har det yttersta ansvaret för informationssäkerheten inom respektive verksamhetsområde. Respektive nämnd/myndighet ansvarar därmed för att upprätthålla informationssäkerheten inom sin verksamhet. Nämnderna ska se till att en organisation upprättas för den informationssäkerheten och informationsklassning av verksamhetens informationstillgångar sker, med utgångspunkt i riskanalyser. Nämnderna ansvarar även för att det finns rutiner för introduktion av nyanställda om vad informationssäkerhet innebär Ansvar inom förvaltningarna Förvaltningschef Förvaltningschef har det yttersta verksamhets- och resultatansvaret inför nämnden/styrelsen samt uppgiften att tydliggöra mål och ansvar i förvaltningsorganisationen. I detta ansvar ligger att leda arbetet med att åstadkomma och upprätthålla en god intern kontroll och därmed även en god informationssäkerhet. Förvaltningschefen kan i sin tur utse en eller flera medarbetare för att stödja förvaltningschefen i arbetet med informationssäkerheten Medarbetare Varje medarbetare ansvarar för informationssäkerheten inom det egna området. Medarbetare ska följa rutiner och anvisningar inom området informationssäkerhet för användare/medarbetare i Järfälla kommun och bör delta i säkerhetsrelaterade utbildningar.

7 Sida 7 (19) Systemägare Systemägare är den som ansvarar för att det finns adekvata system eller liknande som hanterar verksamhetens information. Systemägaren är även tillika informationsägare och ansvarar för att informationen är riktig och tillförlitlig samt det sätt som informationen sprids. En systemägare ska utses för varje informationstillgång och informationssystem. Systemägaren ansvarar för att det finns adekvat skydd för den information som lagras eller bearbetas i systemet Systemförvaltare Systemförvaltaren är utsedd av systemägaren att förvalta det system som informationen finns i. Systemförvaltaren ansvarar för systemets funktion ur ett verksamhetsperspektiv samt stöder användarna av systemet. Systemförvaltaren är även ansvarig för att informationsklassning och risknalyser genomförs av systemet Informationssäkerhetssamordnare Informationssäkerhetssamordnaren har det övergripande ansvaret att samordna informationssäkerhetsarbetet i kommunen. Informationssäkerhetssamordnaren utarbetar, förvaltar och följer upp policyn och reglerna samt ansvarar för att utarbeta förslag till tillämpningsanvisningar och rutiner Samverkansforum för informationssäkerhet Det finns ett samverkansforum för informationssäkerhet i kommunen. Forumets uppgift är att samverka i frågor som rör informationssäkerhet. I forumet finns representanter från samtliga förvaltningar representerade. 3. PERSONAL OCH SÄKERHET 3.1. Chefers ansvar Respektive chef ansvarar för att alla medarbetare informeras om gällande regler för informationssäkerhet Kontroll av vissa blivande medarbetare Inför anställning av blivande medarbetare i ledande ställning eller på särskilt känsliga befattningar ska en bakgrunds-/säkerhetskontroll göras, på lämpligt sätt. Kontrollen ska stå i proportion till den åtkomst av känslig information som personen kommer att ha i sitt arbete Upphörande av anställning Då en anställning eller ett uppdrag upphör ansvarar närmaste chef för att behörigheter spärras och informationsrelaterad utrustning återlämnas Förändring av anställning Om förändring i anställning medför nya arbetsuppgifter och ansvar ska behörigheter ses över. Ansvarig chef ska se till att varje anställd har rätt behörigheter för aktuell tjänst.

8 Sida 8 (19) Sekretess För anställda och uppdragstagare inom kommunen är sekretess och tystnadsplikt reglerat i lag. Varje medarbetare ska informeras om detta Distansarbete Vid distansarbete ska lämpliga säkerhetsanordningar och skyddsåtgärder finnas. Den anställde ska iaktta aktsamhet om den information och utrustning som hanteras på distansarbetsplatsen Hantering av informationssäkerhet mot externa parter Med externa parter avses här konsulter, entreprenörer och andra utförare av kommunal verksamhet samt övriga samarbetsparter med vilka kommunen har avtal Avtal Innan en extern part medges åtkomst till information hos kommunen ska lämpliga och relevanta skyddsåtgärder vidtas. Ett avtal ska tecknas som definierar villkor och förutsättningar för åtkomst, eventuell bearbetning och övrig hantering av informationen. Avtalet ska, avseende den information som hanteras, reglera frågor om konfidentialitet/sekretess, tillgänglighet, riktighet och spårbarhet samt i övrigt följa kommunens regler för bland annat IT- och informationssäkerhet. Den som anlitar konsult eller annan samarbetspartner ansvarar för att det i avtal med dessa säkerställs att informationssäkerheten upprätthålls. I avtal om extern drift av IT-system ska minst följande säkerställas - kommunen har rätt att granska informationssäkerheten hos leverantören och dennes eventuella underleverantörer. - leverantörens åtagande avseende informationssäkerhet kan förändras av kommunen Personuppgiftsbiträdesavtal Ett personuppgiftsbiträdesavtal ska tecknas i de fall extern part (personuppgiftsbiträde) kommer att hantera/behandla personuppgifter. Hantering/behandling får endast ske enligt instruktionerna som är skrivna i kommunens personuppgiftsbiträdesavtal. I de fall extern part, efter kommunens godkännande, anlitar underleverantör för hantering/behandling av personuppgifter, ska även underleverantören teckna kommunens personuppgiftsbiträdesavtal Sekretessförbehåll Om kommunen finner att risk för skada, men eller annan olägenhet som enligt en bestämmelse om sekretess hindrar att en uppgift lämnas till en enskild kan kommunen fatta beslut om sekretessförbehåll enligt offentlighets- och sekretesslagen (2009:400, kap 10, 14 ).

9 Sida 9 (19) Ett sekretessförbehåll kan endast ställas till enskilda, det vill säga fysiska personer och juridiska personer som inte är myndigheter. 4. RISKHANTERING OCH KARTLÄGGNING Riskhantering innebär identifiering, värdering och prioritering av risker i informationshanteringen i syfte att identifiera skyddsåtgärder för dessa. Skyddsåtgärderna ska vara väl avvägda och kostnadseffektiva. Informationstillgångar ska värderas så att de kan skyddas i enlighet med verksamhetens krav. Informationstillgångarna ska vara riktiga, tillgängliga, spårbara och konfidentiella när lagen så kräver. De ska också vara klassificerade utifrån hur stor betydelse informationen har för verksamheten och hur känslig informationen är för medborgarnas personliga integritet Riskanalyser En riskanalys ska alltid göras vid anskaffning, komplettering, uppdatering och avveckling av informationstillgången (se avsnitt 6 nedan). Att göra en riskanalys innebär att utifrån hotbilder identifiera och bedöma risker. Analyserna är ett centralt område inom kommunens informationssäkerhetsarbete och de ska utmynna i att kommunen vidtar lämpliga åtgärder för att hantera riskerna Anvisning riskanalys.doc bör tillämpas Förteckning av informationstillgångar Kommunens alla informationstillgångar ska vara identifierade och dokumenterade. Ansvarig för att upprätthålla och uppdatera dokumentationen är IT-enheten. Om informationstillgången t.ex. om verksamhetssystemet behandlar personuppgifter ska systemet förtecknas enligt personuppgiftslagen Klassificering av information Klassificering av information är en grundläggande aktivitet för att information och resurser ges nödvändigt skydd. Det är informationen som är skyddsobjektet, det vill säga det som ska skyddas. Systemägare ansvar för att klassificera sina respektive informationstillgångar och informationssystem inom kommunen för att klarlägga deras verksamhetsbetydelse. Det är viktigt att klassificeringen sker med omsorg och förnuft eftersom den ska fungera som underlag för riskanalyser och göra det möjligt att prioritera skyddsåtgärder. Klassificeringen måste omprövas i samband med förvaltningarnas riskanalyser som ett naturligt inslag i säkerhetsarbetet. Anvisning för informationsklassificering och systemet KLASSA ska användas.

10 Sida 10 (19) Hantering av informationstillgångar Kommuns informationstillgångar får endast hanteras i av kommunen godkänd utrustning eller tjänst. Det är inte tillåtet att hämta in eller installera program eller liknande via elektronisk post, Internet, annan filöverföring eller via flyttbart media utan godkännande på utrustning som är tillhandahålla av kommunen Granskning av system Granskning av informationssystem och den information som hanteras i systemet ska ske regelbundet. Åtkomst till granskningshjälpmedel till system ska begränsas för att hindra eventuellt missbruk eller otillåten påverkan. 5. ANSKAFFNING AV IT-/VERKSAMHETSSYSTEM 5.1. Rutin Införskaffandet av nya IT-/verksamhetssystem ska ske i samråd med de funktioner som ansvarar för IT, informationssäkerhet, arkiv och juridik. Innan införskaffandet ska även samråd med personuppgiftsombudet på den berörda myndigheten ske Risk och sårbarhetsanalys Säkerhetskrav på nya informations-/verksamhetssystem ska identifieras under analysfasen av systemutvecklings- eller anskaffningsprocessen. Före anskaffning och införande av nytt IT-/verksamhetssystem ska en riskanalys göras i syfte att få en anpassad skyddsnivå för den information som systemet ska innehålla Bevarande och gallringsutredning Före anskaffning och införande av nytt informations-/verksamhetssystem ska en bevarande- och gallringsutredning göras i syfte till att kartlägga vilka handlingar som ska bevaras respektive gallras samt på vilket sätt detta ska ske. Med bakgrund av bevarande och gallringsutredningen ska gallringsbeslut fattas och myndighetens dokumenthanteringsplan ska uppdateras Förteckning enligt PuL Vid anskaffning och införande av nya IT-/verksamhetssystem ska den eventuella personuppgiftsbehandling som sker i systemet förtecknas enligt personuppgiftslagen (PUL). Detta anmäls till respektive förvaltnings personuppgiftsombud. 6. FÖRVALTNING AV INFORMATIONSTILLGÅNGAR Med informationstillgång jämställs nedan även analog hantering av information om den är systematiskt ordnad.

11 Sida 11 (19) 6.1. Rutiner Det ska finnas rutiner för förvaltning av kommunens informationstillgångar och informationssystem för att säkerställa informationen i systemen. Rutinerna ska dokumenteras Förändring i informationstillgångar och informationssystem Alla förändringar i kommunens informationstillgångar och informationssystem ska hanteras i en ändringshanteringsprocess. Av processen ska det framgå hur förändringarna ska planeras, koordineras, schemaläggas, dokumenteras och kvalitetssäkras. Ändringshanteringsprocessen ska hanteras av IT-enheten och involvera alla berörda intressenter. Ansvaret ligger på respektive systemägare att följa denna process Fördelning av driftansvar Då det är möjligt ska driftansvar för kommunens informationstillgångar och informationssystem fördelas på flera personer för att minska risken för obehörig eller oavsiktlig förändring eller missbruk av information. Samt säkerställa kontinuitet i driftansvaret Uppdelning av IT-miljöer Utvecklings-, test- och produktionsmiljöer ska åtskiljas för att minska risken för obehörig åtkomst till eller ändringar av informationen i systemen. Eventuella undantag från detta beslutas av informationsägare, IT-chef och informationssäkerhetssamordnare. 7. FYSISK SÄKERHET 7.1. Inledning Kommunens informationstillgångar ska skyddas från fysiska skador och förstörelse. Sådana informationstillgångar som ska bevaras, ska bevaras på ett arkivbeständigt sätt Säkrade utrymmen Skalskydd och skydd av kontor m.m. Skalskydd ska i lämplig omfattning användas för att skydda utrymmen där information och informationsbehandlingsutrustning finns. Byggnader och lokaler ska i lämplig omfattning skyddas mot avlyssning och liknande Tillträdeskontroll Utrymmen där information förvaras ska skyddas genom lämpliga tillträdeskontroller för att säkerställa att endast behörig personal får tillträde.

12 Sida 12 (19) 7.3. Skydd av utrustning Placering och skydd av utrustning Utrustning som hanterar konfidentiell eller sekretesskänslig information ska placeras så att onödigt tillträde minimeras Tekniska försörjningssystem Utrustningen ska skyddas mot elavbrott och andra störningar orsakade av avbrott i tekniska försörjningssystem Kablageskydd Kablar och utrustning ska vara tydligt märkta för att minska handhavandefel som t.ex. sammankoppling av fel nätverkskablar av misstag Underhåll av utrustning Utrustning ska underhållas i enlighet med verksamhetens behov. Tidpunkt och omfattning på underhåll ska anges i servicenivåavtal (SLA) Säkerhet för utrustning utanför kommunens lokaler Utrustning som används utanför kommunens lokaler ska skyddas mot risker för att utrustningen eller dess information avlyssnas, manipuleras, förstörs eller försvinner Säker avveckling eller återanvändning av utrustning Vid avveckling av media som innehåller eller har innehållit skyddsvärd, känslig information eller licensierade program ska informationen förstöras, utplånas eller överskrivas genom användning av teknik som försvårar rekonstruktion. Alternativt ska mediet förstöras fysiskt. Rutiner och verktyg för detta ska finnas Utförsel av utrustning Utförsel av IT-utrustning utanför kommunens lokaler innehållande kommunens information ska godkännas av närmaste chef Skydd av information som inte är digital För skydd av icke digital information gäller motsvarande regler som för utrustning enligt punkt HANTERING AV INFORMATIONSBÄRANDE MEDIA 8.1. Hantering av flyttbar och stationära media Rutiner och skyddsåtgärder ska finnas för att skydda stationär och flyttbar media, t ex datorer, läsplattor och s.k. smarta telefoner. Nivån på skyddsåtgärderna ska stå i proportion till informationens skyddsvärde. 9. ÅTKOMST TILL INFORMATION Åtkomstskydd av information är datorvärldens motsvarighet till tillträdes- och användningsskydd av fysiska tillgångar i den fysiska världen. Det finns många

13 Sida 13 (19) kopplingar mellan informationssäkerhet och fysisk säkerhet, bland annat kräver IT-resurser fysiska skydd, jämför avsnitt 7 ovan Begränsning av åtkomst Begränsning av åtkomst ska baseras på riskanalyser, behov av åtkomst samt vilken roll användaren har. Möjlighet att spåra åtkomst till information ska finnas genom tekniska och administrativa lösningar Isolering av känsliga system Verksamhetssystem som är särskilt känsliga för förluster kräver särbehandling, såsom helt eller delvis dedikerade tekniska plattformar. Isolering av verksamhetssystemet kan uppnås genom användning av fysiska och/eller logiska IT-metoder. I dessa fall är det av särskild vikt att systemet har en utsedd ägare och att det är väl dokumenterat Tilldelning av åtkomst till information Användaridentiteter Varje användare i kommunens IT-system ska ha en unik användaridentitet. Tilldelning av dessa identiteter ska registreras Behörigheter Användare ska ha åtkomst endast till den information och de tjänster som de fått behörighet att använda. Användarnas behörighet i kommunens IT-system ska registreras och vidmakthållas. Varje användares behörighet ska vara riktig och aktuell i förhållande till den tjänst eller uppdrag som användaren har vid varje tidpunkt. En dokumenterad rutin för registrering och avregistrering av användare i kommunens IT-system ska finnas. Det ska även finnas rutiner och tekniskt stöd för kontroll och administration av tilldelade behörigheter Särskilda behörigheter Särskilda behörigheter, som går utöver normal åtkomst i IT-system ska tillämpas restriktivt. Granskning av de särskilda behörigheterna ska göras kontinuerligt. Det är väsentligt att tilldelning och användning av särskilda behörigheter sker så att spårbarheten upprätthålls. Olämplig tilldelning av särskild behörighet kan resultera i oönskade intrång i system Lösenordshantering Tilldelning av lösenord ska ske genom en dokumenterad och sekretesskyddad rutin Användarens ansvar Användning av lösenord Självvalda lösenord ska hållas hemliga och inte kunna associeras till användaren på ett enkelt sätt. Lösenord får inte lagras oskyddat i det IT-system där det används.

14 Sida 14 (19) Användare ska genast ändra lösenord när det finns indikation om att säkerheten för lösenord har äventyrats samt omgående rapportera incidenten till närmaste chef Obevakad användarutrustning Användarutrustning utan tillsyn måste skyddas på ett tillfredställande sätt. Obevakad databehandlingsutrustning ska lämnas avloggad eller skyddad med låsmekanism för bildskärm och tangentbord. Dessa enheter ska vara skyddade med lösenord, aktivt kort eller liknande autentiseringsfunktion när de inte används. IT-arbetsplatser ska normalt aldrig slås av utan utloggning Dokument med konfidentiell/sekretess eller hemlig information Information får inte förvaras så obehöriga kan ta del av den. Som grundregel gäller att känslig information aldrig får lämnas oskyddad när den inte används. Känsliga elektroniska dokument eller pappersdokument får inte lämnas obevakade på öppen plats. Dokument innehållande konfidentiell eller hemlig information ska, i de fall gemensamma skrivare används, omedelbart efter utskrift avlägsnas ur skrivaren. Finns funktion för fördröjd/styrd utskrift (FollowMePrint) ska denna användas. 10. ÖVERVAKNING Loggning Loggning ska göras utifrån informationsklassning och riskanalys för IT-system och annan informationshantering. Loggning kan i särskilda fall även göras om det finns befogad anledning att misstänka otillåten användning av kommunens information eller andra oegentligheter. Loggning ska omfatta användaraktiviteter, avvikelser, oregelbundenheter och andra informationsskyddsrelaterade händelser. Användarna ska informeras om att loggning sker. Åtgärder som utförs av system- och nätverksadministratörer ska loggas. Manuell loggning ska tillämpas om funktioner saknas för automatisk loggning. Det är viktigt att beakta de krav som finns för att skydda individers personliga integritet Övervakning av systemanvändning Det ska finnas rutiner och system för övervakning och analys av kommunens verksamhetssystem. Syftet är att upptäcka brister i informationssäkerheten inom områdena konfidentialitet/sekretess, riktighet och tillgänglighet Skydd av logginformation För att säkerställa att data inte ändras eller raderas ska loggningsresurser och logginformation skyddas mot manipulering och obehörig åtkomst.

15 Sida 15 (19) Loggar ska förvaras under en bestämd tidsperiod och omfattas av gallringsbeslut. 11. KRYPTERING Kryptering ska användas om möjligt för att skydda information om en riskanalys visar att behovet finns. Ett nyckelhanteringssystem ska finnas för att stödja kommunens användning av krypteringsteknik. 12. HANTERING AV INCIDENTER Rapportering av informationssäkerhetshändelser Det ska finnas en rutin för händelserapportering av incidenter relaterade till informationssäkerheten. Rapportering av incidenter ska ske omedelbart i enlighet med fastställd rutin. Kommunens användare ska känna till rutinen Rapportering av säkerhetsbrister Det ska finnas en rutin för händelserapportering av brister i IT-miljön som kan påverka informationssäkerheten. Kommunens användare ska känna till rutinen Hantering av incidenter och förbättringar Det ska finnas en process för hantering av informations- och IT-säkerhetsincidenter med fastställda roller och ansvar. Det ska finnas en funktion inom kommunen som har till uppgift att hantera IT-säkerhetsincidenter. 13. KONTINUITETSPLANERING Process för kontinuitetsplanering För varje verksamhetsprocess ska det finnas en kontinuitetsplanering för att motverka avbrott och upprätthålla informationsskyddet. Syftet med processen är att minimera följderna för organisationen efter förlust av information samt säkerställa återhämtning av informationen. Händelser som kan orsaka avbrott i verksamheten ska kontinuerligt identifieras i syfte att bedöma sannolikheten för incidenter och konsekvenser för informationsskyddet. Kontinuitetsplaneringen ska göras genom en riskanalys.

16 Sida 16 (19) 14. EFTERLEVNAD Kommunstyrelsens uppsikt Enligt kommunallagen ska kommunstyrelsen ha uppsikt över de övriga nämndernas förvaltning. Kontroll av efterlevnaden av dessa regler sker enligt detta uppsiktsansvar Dataintrång och missbruk av information Kommunens information är avsedd för den verksamhet som bedrivs på respektive myndighet. Anställda och därmed jämförbara personer får bara söka efter och ta del av sådan information som man behöver för att utföra sina arbetsuppgifter. Arbetsgivaren har rätt att, genom åtgärder för övervakning, kontrollera och förhindra att missbruk sker Skydd av personuppgifter Varje myndighet i kommunen ska ha ett personuppgiftsombud och säkerställa att berörda medarbetare känner till reglerna om behandling av personuppgifter och integritetsskydd Personuppgiftsbiträdesavtal Varje myndighet ska säkerställa att det finns personuppgiftsbiträdesavtal kopplat till varje avtal som innebär tillgång till personuppgifter för extern part. 15. TILLÄMPNINGSANVISNINGAR Kommunstyrelseförvaltningen kommer att utfärda tillämpningsanvisningar till dessa regler.

17 Sida 17 (19) 16. DEFINITIONER Begrepp Användare Autentisering Dokumenthanteringsplan Gallringsbeslut Hemlig information Hot Identitet Informationsbehandlingsresurs Informationsklassning Informationssäkerhet Informationssäkerhetsincident Informationssäkerhetspolicy Informationssäkerhetssamordnare Informationstillgångar It-system KLASSA Konfidentialitet Förklaring Individ som utnyttjar informationstillgångar Kontroll av uppgiven identitet. Systematisk presentation av de allmänna handlingar/information som hanteras av en myndighet Beslut som medger att allmänna handlingar får förstöras så att de inte kan återskapas. Information som omfattas av sekretess enligt offentlighetsoch sekretesslagen Möjlig, oönskad händelse med negativa konsekvenser för verksamheten. Unik beteckning för en viss individ. System, tjänst eller infrastruktur för informationsbehandling, eller de lokaler där dessa finns Ett formellt sätt att fastställa rätt skyddsnivå för information. Åtgärder som vidtas för att hindra att information läcker ut, förvanskas eller förstörs och för att informationen ska vara tillgänglig när den behövs. Säkerhetshändelse som kan/kunnat få/har fått allvarliga konsekvenser för verksamheten Enskilda eller en serie av oönskade eller oväntade informationssäkerhetshändelser vilka med stor sannolikhet kan äventyra verksamheten och hota informationssäkerheten Anger ledningens viljeinriktning och stöd för informationssäkerhet. Policyn beskriver att något ska finnas Funktion som samordnar informationssäkerhetsarbetet En organisations informationsrelaterade tillgångar. Exempel på informationstillgångar är: information (databaser, filer, metodik, dokument, etc.), program (tillämpningar, operativsystem, etc.), tjänster (nätförbindelser, abonnemang, etc.), fysiska tillgångar (datorer, datamedia, lokala nätverk, etc.) En sammansställning av datorer, minnesenheter, program, kommunikationsutrustningar, metoder och procedurer organiserade med uppgift att genomföra elektronisk behandling av information i syfte att tillgodose ett uttalat behov Ett systemstöd vid informationsklassning av informationstillgångar. KLASSA är framtaget av SKL. Skydd mot obehörig åtkomst till information.

18 Sida 18 (19) Kontinuitetsplanering Logg Medarbetare Personuppgiftsbiträdesavtal Regler för informationssäkerhet Riktighet Risk Risk- och sårbarhetsanalyser Sekretess Sekretessförbehåll Skyddsvärde Skyddsåtgärd SLA [Service Level Agreement] Spårbarhet Systemförvaltare Systemägare Sårbarhet En metod för att säkerställa organisationens leveransförmåga genom att planera för fortsatt verksamhet vid förlust av operativ förmåga.. Insamlad information om de operationer som utförs i ett ITsystem. Logg ger spårbarhet för händelser. Den som är anställd i Järfälla kommun Ett skriftigt avtal mellan en personuppgiftsansvarig och ett personuppgiftsbiträde. Anger vad som skall göras för att uppfylla de övergripande målen i policyn Egenskap att information inte obehörigen, av misstag eller på grund av funktionsstörning har förändrats I detta dokument avses informationssäkerhetsrisk. En informationssäkerhetsrisk definieras som potential att ett givet hot utnyttjar sårbarheter hos en informationstillgång eller grupp av informationstillgångar och därigenom orsakar skada för kommunen. Process som identifierar säkerhetsrisker, bestämmer deras betydelse och identifierar skyddsåtgärder. Skydd för information i enlighet med offentlighetsoch sekretesslag (2009:400) En inskränkning i någons rätt att utnyttja eller lämna vidare information det värde en informationsmängd har efter att informationen klassats Handling, rutin eller tekniska arrangemang som syftar till att minska sårbarhet Dokument som reglerar vad som överenskommits mellan IT-enheten och tjänsteleverantör gällande främst tillgänglighet i drift och förvaltning av visst IT-system. Möjlighet att entydigt kunna härleda utförda aktiviteter i ITsystemet till en identifierad användare. Förvaltningsledaren är den som förvaltar det system som informationen finns i. Den som ansvarar för att det finns adekvata system eller liknande som hanterar verksamhetens information. Brist i skyddet av en tillgång exponerad för hot.

19 Sida 19 (19) Tillgänglighet Tillämpningsanvisningar Ändringshanteringsprocess Säkerhetsprincip med innebörden att informationstillgångar är tillgängliga för behöriga användare, i förväntad utsträckning och inom önskad tid Styrdokument fastställt av tjänsteman. Beskriver tillämpning av antagna regler. En process för att göra medvetna beslut vid förändring av itsystem. Innehåller exempelvis beskrivning av förändring, riskhantering och återställningsrutin

SOLLENTUNA FÖRFATTNINGSSAMLING

SOLLENTUNA FÖRFATTNINGSSAMLING Regler för informationssäkerhet i Sollentuna kommun Antagna av kommunstyrelsen 2014-02-19 26, dnr 2014/0041 KS.063 Innehåll 1. Inledning... 4 2 Omfattning... 4 3 Process för informationssäkerhet inom Sollentuna

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57 1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd

Läs mer

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad

Läs mer

1(6) Informationssäkerhetspolicy. Styrdokument

1(6) Informationssäkerhetspolicy. Styrdokument 1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet

VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet Riktlinjer Handläggare Vårt diarienummer Datum Sidan 1(8) Jonas Åström KS2016/222 VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL Sandvikens kommuns Riktlinjer för informationssäkerhet

Läs mer

Riktlinje för informationssäkerhet

Riktlinje för informationssäkerhet Bilaga 2 Dokumentansvarig: Chef Samhällsskydd och Beredskap Upprättad av: Informationssäkerhetschef Beslutad av: Kommunfullmäktige Gäller för: Anställda och förtroendevalda i Göteborgs Stads förvaltningar,

Läs mer

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63 TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering

Läs mer

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy. Linköpings kommun Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481

Läs mer

Koncernkontoret Enheten för säkerhet och intern miljöledning

Koncernkontoret Enheten för säkerhet och intern miljöledning Koncernkontoret Enheten för säkerhet och intern miljöledning Johan Reuterhäll Informationssäkerhetschef johan.reuterhall@skane.se RIKTLINJER Datum: 2017-12-07 Dnr: 1604263 1 (8) Riktlinjer för informationssäkerhet

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan

Läs mer

POLICY INFORMATIONSSÄKERHET

POLICY INFORMATIONSSÄKERHET POLICY INFORMATIONSSÄKERHET Fastställd av Kommunfullmäktige 2016-03-21 56 Bo Jensen Säkerhetsstrateg Policy - Informationssäkerhet Denna policy innehåller Haninge kommuns viljeinriktning och övergripande

Läs mer

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern

Läs mer

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy IT (0:0:0) Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36

Läs mer

Riktlinjer för IT-säkerhet i Halmstads kommun

Riktlinjer för IT-säkerhet i Halmstads kommun Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4

Läs mer

Informationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...

Läs mer

SÅ HÄR GÖR VI I NACKA

SÅ HÄR GÖR VI I NACKA SÅ HÄR GÖR VI I NACKA Så här arbetar vi med informationssäkerhet i Nacka kommun Dokumentets syfte Beskriver vad och hur vi gör i Nacka rörande informationssäkerhetsarbetet. Dokumentet gäller för Alla chefer

Läs mer

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1 DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...

Läs mer

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation

Läs mer

Policy för informations- säkerhet och personuppgiftshantering

Policy för informations- säkerhet och personuppgiftshantering Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk

Läs mer

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord

Läs mer

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det?? Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2017-06-21, 98 Dnr: KS 2017/314 Revideras vid behov Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se

Läs mer

Regler och instruktioner för verksamheten

Regler och instruktioner för verksamheten Informationssäkerhet Regler och instruktioner för verksamheten Dokumenttyp Regler och instruktioner Dokumentägare Kommungemensam ITsamordning Dokumentnamn Regler och instruktioner för verksamheten Dokumentansvarig

Läs mer

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Människors liv och hälsa samt landstingets samhällsviktiga verksamhet skall värnas. Ingen, eller inget, skall skadas av sådant som

Läs mer

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar

Läs mer

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket 15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten

Läs mer

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och beredskap föreskriver. I dokumentet kommer fortsättningsvis

Läs mer

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen

Läs mer

Lokal informationssäkerhetspolicy för hälso- och sjukvårdsförvaltningen

Lokal informationssäkerhetspolicy för hälso- och sjukvårdsförvaltningen Hälso- och sjukvårdsförvaltningen TJÄNSTEUTLÅTANDE 2016-03-03 1 (3) HSN 1506-0806 Handläggare: Bill Heiding, Carina Landberg Hälso- och sjukvårdsnämnden 2016-04-19, p 11 Lokal informationssäkerhetspolicy

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Bilaga 3 Säkerhet Dnr: /

Bilaga 3 Säkerhet Dnr: / stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete

Läs mer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål. Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;

Läs mer

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Antagen av Kommunfullmäktige 2009-04-23 57 1. Allmänt... 3 1.1 Inledning... 3 1.2 Begreppet informationssäkerhet

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts

Läs mer

IT-Säkerhetsinstruktion: Förvaltning

IT-Säkerhetsinstruktion: Förvaltning n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3

Läs mer

Bilaga till rektorsbeslut RÖ28, (5)

Bilaga till rektorsbeslut RÖ28, (5) Bilaga till rektorsbeslut RÖ28, 2011 1(5) Informationssäkerhetspolicy vid Konstfack 1 Inledning Information är en tillgång som tillsammans med personal, studenter och egendom är avgörande för Konstfack

Läs mer

Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören

Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören Version: 1 Beslutsinstans: Regiondirektören 2(10) ÄNDRINGSFÖRTECKNING Version Datum Ändring Beslutat av 1. 2016-06-30 Nyutgåva Regiondirektören 3(10) INNEHÅLLSFÖRTECKNING 1 INLEDNING...4 2 ANSVAR FÖR INFORMATIONSSÄKERHET...4

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;

Läs mer

Informationssäkerhetsanvisningar Förvaltning

Informationssäkerhetsanvisningar Förvaltning HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Informationssäkerhetsanvisningar Förvaltning i enlighet med rektors beslut fattat den 16 februari 2010 (dnr 020-09-101). Gäller från och med den

Läs mer

Informationssäkerhetspolicy för Nässjö kommun

Informationssäkerhetspolicy för Nässjö kommun Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...

Läs mer

Handbok Informationsklassificering

Handbok Informationsklassificering Stockholms stad Handbok Informationsklassificering Stockholm 2008-03-18 1. Informationssäkerhet Kraven på säkerhet i en organisation med IT-stöd skall ställas i relation till de krav som ställs på organisationens

Läs mer

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Sida 151 av 282 Tjänsteskrivelse 1(2) 2018-03-26 Dnr: KS 2017/336 Kommunfullmäktige Revidering av

Läs mer

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...

Läs mer

Policy och strategi för informationssäkerhet

Policy och strategi för informationssäkerhet Styrdokument Dokumenttyp: Policy och strategi Beslutat av: Kommunfullmäktige Fastställelsedatum: 2014-10-23, 20 Ansvarig: Kanslichefen Revideras: Vart 4:e år eller vid behov Följas upp: Vartannat år Policy

Läs mer

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar Handläggare: Christina Hegefjärd 1 (1) PAN 2015-12-01 P 6 TJÄNSTEUTLÅTANDE 2015-12-01 PaN A1510-0031257 PaN A1510-0031157 PaN A1510-0031057 Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer

Läs mer

Riktlinjer för IT och informationssäkerhet - förvaltning

Riktlinjer för IT och informationssäkerhet - förvaltning Författningssamling Utgivare: Kommunledningsförvaltningen Kansli Gäller från: Lagakraftvunnet beslut Gäller till och med: tillsvidare Antagen: Kommunstyrelsen 2019-03-26 95 Riktlinjer för IT och informationssäkerhet

Läs mer

Riktlinjer för informationssäkerhet

Riktlinjer för informationssäkerhet Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskanalyser av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte... 3

Läs mer

Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm

Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm Vervas allmänna råd till föreskrift om statliga myndigheters arbete med säkert

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010. Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen

Läs mer

Rikspolisstyrelsens författningssamling

Rikspolisstyrelsens författningssamling Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter om säkerhet vid Polisens informationsbehandling med stöd av IT; beslutade

Läs mer

Informationssäkerhet, Linköpings kommun

Informationssäkerhet, Linköpings kommun 1 (6) E-Lin projektet 2013-10-28 Informationssäkerhet, Linköpings kommun Delrapport 2 Innehåll Dokumenthistorik... 3 1. Syfte... 3 2. Bakgrund... 3 2.1 Målgrupp... 3 3. Frågeställningar... 3 4. Undersökning...

Läs mer

IT-säkerhetsinstruktion Förvaltning

IT-säkerhetsinstruktion Förvaltning IT-säkerhetsinstruktion Förvaltning 2013-09-24 1.0 IT- S Ä K E R H E T S I N S T R U K T I O N IT-säkerhetsinstruktion Finspångs kommun 612 80 Finspång Telefon 0122-85 000 Fax 0122-850 33 E-post: kommun@finspang.se

Läs mer

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447 97 Dnr 2016/00447 Kommunal författningssamling för Smedjebackens kommun Fastställd av Kf 97 Den 2016-12-12 Informationssäkerhetspolicy Kommunfullmäktiges beslut Revidering av informationssäkerhetspolicyn

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer

I Central förvaltning Administrativ enhet

I Central förvaltning Administrativ enhet ., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens

Läs mer

I policyn fastställs ansvaret för den interna kontrollen samt på vilket sätt uppföljningen av den interna kontrollen ska ske.

I policyn fastställs ansvaret för den interna kontrollen samt på vilket sätt uppföljningen av den interna kontrollen ska ske. KOMMUNKONTORET 2004-01-20 1 Sundbybergs stads policy för intern kontroll Inledning Denna policy avser inte att reglera vad som är god intern kontroll. Varje nämnd ska utforma och utföra den egna kontrollen

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

Riktlinjer för informationssäkerhet

Riktlinjer för informationssäkerhet Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskhantering av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Senast rev. 2017-02-01 Innehållsförteckning 1 Inledning... 3 2 Definitioner...

Läs mer

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26 Informationssäkerhet Dokumenttyp Riktlinjer Fastställd/upprättad 2012-02-15 av Kommunstyrelsen 26 Senast reviderad 2014-02-12 av Kommunstyrelsen 28 Detta dokument gäller för Kommunövergripande Giltighetstid

Läs mer

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Vetlanda kommun 1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:

Läs mer

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun 2013-2016

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun 2013-2016 Informationssäkerhetspolicy Informationssäkerhetspolicy för Vingåkers kommun 013-016 Innehållsförteckning 1 Mål... Syfte... 3 Ansvarsfördelning... 4 Definition... 5 Genomförande och processägare... 3 Dokumentnamn

Läs mer

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern

Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern 1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och

Läs mer

Informationssäkerhet vid Karolinska Universitetssjukhuset. Dokumentansvarig: Markus Ekbäck, CISO Karolinska Senast uppdaterad: 2013-10-23

Informationssäkerhet vid Karolinska Universitetssjukhuset. Dokumentansvarig: Markus Ekbäck, CISO Karolinska Senast uppdaterad: 2013-10-23 Informationssäkerhet vid Karolinska Universitetssjukhuset Dokumentansvarig: Markus Ekbäck, CISO Karolinska Senast uppdaterad: 2013-10-23 Förlorar vi informationen, om den är felaktig eller manipulerad

Läs mer

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner Riktlinjer avseende Informationssäkerheten Sida 1 Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner Informationssäkerhet är en del i kommunernas lednings- och kvalitetsprocess

Läs mer

2012-12-12 Dnr 074-11-19

2012-12-12 Dnr 074-11-19 HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Regler för informationssäkerhet Regler för informationssäkerhet är beslutade av enhetschefen för i enlighet med Högskolans säkerhetspolicy (dnr 288-11-101)

Läs mer

Rikspolisstyrelsens författningssamling

Rikspolisstyrelsens författningssamling Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lars Sjöström Rikspolisstyrelsens föreskrifter och allmänna råd om anskaffning, användning, utveckling och förändring av Polisens

Läs mer

Informationssäkerhetspolicy för Katrineholms kommun

Informationssäkerhetspolicy för Katrineholms kommun Styrdokument Informationssäkerhetspolicy för Katrineholms kommun Senast reviderad av kommunfullmäktige, 203 2 (10) Beslutshistorik Gäller från 2013-09-16 2015-12-31 2010-08-18 Revision enligt beslut av

Läs mer

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy EDA KOMMUN nformationssäkerhet - Informationssäkerhetspolicy Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål... 2 3 Organisation, roller

Läs mer

Dnr UFV 2017/93. Informationssäkerhet. Riktlinjer för säkerhetsarbetet vid Uppsala universitet. Fastställda av Universitetsdirektören

Dnr UFV 2017/93. Informationssäkerhet. Riktlinjer för säkerhetsarbetet vid Uppsala universitet. Fastställda av Universitetsdirektören Dnr UFV 2017/93 Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2017-05-22 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Definitioner

Läs mer

SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8

SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8 VÄSTERVIKS KOMMUN FÖRFATTNINGSSAMLING SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8 RIKTLINJER FÖR SÄKERHETSARBETET ANTAGNA AV KOMMUN- STYRELSEN 2013-01-14, 10

Läs mer

Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg

Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg Generellt om information och dess säkerhet Alla är nog medvetna om att information kan vara av olika känslighet, dels från helt harmlös till information som är av stor betydelse för Sveriges säkerhet.

Läs mer

Bilaga 1 - Handledning i informationssäkerhet

Bilaga 1 - Handledning i informationssäkerhet Bilaga 1 - Handledning i informationssäkerhet Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Bilagor Bilaga 1. Handledning i informationssäkerhet

Läs mer

Juridik och informationssäkerhet

Juridik och informationssäkerhet 2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga

Läs mer

1 INLEDNING ALLMÄNT OM INFORMATIONSSÄKERHET MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete ROLLER OCH ANSVAR...

1 INLEDNING ALLMÄNT OM INFORMATIONSSÄKERHET MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete ROLLER OCH ANSVAR... MySALA Diarienr Aktfiilaga O 1 INLEDNING..... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET..... 3 3 MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete..... 4 4 ROLLER OCH ANSVAR..... 4 5 REVIDERINGOCH UPPFÖUNING.....

Läs mer

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda IT governance i praktiken: Styrning och kontroll över ITriskerna med ISO2700X Fredrik Björck Transcendent Group för ADBJ 2006-01-31 Agenda IT governance definierat IT governance i praktiken och infosäk

Läs mer

Säkerhetspolicy för Västerviks kommunkoncern

Säkerhetspolicy för Västerviks kommunkoncern Säkerhetspolicy för Västerviks kommunkoncern Antagen av kommunfullmäktige 2016-10-31, 190 Mål Målen för säkerhetsarbete är att: Västerviks kommun ska vara en säker och trygg kommun för alla som bor, verkar

Läs mer

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010. Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010

Läs mer

Informationsklassning och systemsäkerhetsanalys en guide

Informationsklassning och systemsäkerhetsanalys en guide 2018-06-18 1 (7) GUIDE Digitaliseringsenheten Informationsklassning och systemsäkerhetsanalys en guide Innehåll Informationsklassning och systemsäkerhetsanalys en guide... 1 Kort om informationssäkerhet...

Läs mer

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och

Läs mer

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datum Diarienr 2013-05-08 1552-2012 Socialnämnden i Norrköpings kommun Rådhuset 601 81 Norrköping Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens

Läs mer

Informationssäkerhet Riktlinje Förvaltning

Informationssäkerhet Riktlinje Förvaltning Informationssäkerhet Riktlinje Förvaltning Fastställd av kommundirektören 2011-06-20 Innehåll 1 Informationssäkerhet 3 2 Organisation och ansvar 4 2.1 Informationssäkerhetssamordnare... 4 2.2 IT-chef...

Läs mer

Remissutgåva. Program för informationssäkerhet

Remissutgåva. Program för informationssäkerhet Remissutgåva Program för informationssäkerhet 1 Informationssäkerhetsprogram Datum Version Upprättad av 2017-11-20 1.0 Peter Tinnert Dokumentnamn Informationssäkerhetsprogram Dokumentägare Kommunchefen

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet .. - T C Q o,.. e Policy för informationssäkerhet Landstingsdirektörens stab augusti 2015 CJiflt LANDSTINGET BLEKINGE Innehållsförteckning Inledning och bakgrund... 3 Syfte... 3 Mål... 3 Genomförande...

Läs mer

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2.

Regelverk. Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag. Bilaga D. Personuppgiftsbiträdesavtal. Version: 2. Regelverk Infrastrukturen för vidareförmedling av grundläggande uppgifter om företag Bilaga D Personuppgiftsbiträdesavtal Version: 2.0 Innehållsförteckning 1 Allmänt om personuppgiftsbiträdesavtal... 1

Läs mer

Informationssäkerhetspolicy för Umeå universitet

Informationssäkerhetspolicy för Umeå universitet Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets

Läs mer

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet RIKTLINJER Riktlinjer för styrning av IT-verksamhet RIKTLINJER 2 Riktlinjer för styrning av IT-verksamhet. 1 Inledning Håbo kommuns övergripande styrdokument inom IT är IT-policy för Håbo kommun. Riktlinjer

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010. Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan

Läs mer