IT-revision hösten 2001

Storlek: px
Starta visningen från sidan:

Download "IT-revision hösten 2001"

Transkript

1 KPMG Revision Antal sidor: 9

2 Innehåll 1. Inledning 1 2. IT-struktur 1 3. IT-verksamheten Riskområden Kontrollområden 5 4. Sammanfattande förslag till förbättringar 9

3 1. Inledning KPMG har på uppdrag av kommunens revisorer genomfört en övergripande genomgång av ITverksamheten i Grästorps kommun. Syftet med granskningen har varit att bedöma ITverksamheten samt att ställa den i relation till verksamhetens behov. Genomgången har genomförts främst vid den centrala IT-enheten. Vi har också besökt andra verksamhetsområden inom kommunen såsom Barn- och ungdomsförvaltningen, Socialförvaltningen, Tekniska förvaltningen och Kultur- och fritidsförvaltningen. Tillvägagångssättet har varit att genom intervjuer och okulärbesiktning vid den centrala IT-enheten och utvalda förvaltningar fokusera på risker och ställa dessa i relation till kontroller vi bedömt nödvändiga. Vi har i vårt arbete varit i kontakt med: Lennart Blanckenfiell... Administrativ chef tillika IT-chef Kurt Eriksson... Rektor, Barn- och ungdomsförvaltningen Inger Knutssson... Systemansvarig IST Barn, Barn- och... ungdomsförvaltningen Christina Karlsson... Chef Socialförvaltningen Margot Svensson... Assistent, Socialförvaltningen Monica Alenhag... Assistent, Tekniska förvaltningen Yvonne Tosthage... Barnbiblotikarie, systemansvarig Libra, Kultur- och fritidsförvaltningen 2. IT-struktur Kommunens datorbestånd består av ca 300 st PC, varav 160 st inom administrationen och 140 st inom skolan. Det finns ingen policy bestämd standard för operativsystem utan både Windows 95, 98, och NT Workstation 4.0 används på arbetsstationerna. Serverbeståndet uppgår till ca 15 st administrativa servrar och ca 2 skolservrar. Novells NetWare 5 används som nätoperativsystem och ligger på kommunens fileserver. På databasservrarna används MS Windows NT som operativsystem och Oracle eller MS SQLserver som databashanterare. Den tekniska plattformen i kommunen skall enligt IT-strategin, antagen av kommunfullmäktige 1997, vara öppen, med vilket man menar bestå av standardkomponenter som kan köpas från valfri leverantör. Det finns två helt separerade fiber IT-nätverk inom Grästorps kommun; det administrativa nätet och skolnätet. Förutom åtkomst till servers och andra gemensamma resurser möjliggör de även förbindelse till Internet via router och brandvägg. De system som används inom kommunen består av ekonomisystem (Devis x), personaladministrativt system (WM-lön), övriga administrativa stöd och verksamhetsspecifika system som t ex Procapita (IFO), Beakta (Äldreomsorg), ITS-Barn (Barnomsorg), Depend (elevadministration och schema), kommunalt invånarregister (KIR) och ÄHS (ärendehanteringssystem). Kommunen har licenser för nyttjanderätt och samtliga verksamhetssystem körs lokalt i kommunen på utrustning placerad i kommunhuset. Inom Kultur- och Fritidsförvaltningen används systemet Libra 1 (9)

4 för utlåning av böcker med mera. Servern finns placerad på biblioteket i kommunhuset. Kommunen använder Novells e-post system GroupWise. 3. IT-verksamheten 3.1 Riskområden Beroende av IT Inom kommunen finns många olika verksamhetsområden med olika krav på tillgänglighet i ITstödet. Behovet av tillgänglighet kan variera beroende på när under månaden en eventuell incident inträffar. Förståelsen för IT-säkerhet är varierande i organisationen. Utifrån våra intervjuer är vår bedömning att förståelsen för IT-säkerhet har ökat efter den sårbarhetsanalys av IT-stödet som ÖCB, Överstyrelsen för Civil Beredskap, gjorde under hösten I de datasystem som utnyttjas inom kommunens verksamhet bearbetas i huvudsak information i direkt kommunikation med användare och dator. Batch-jobb förekommer, dock inte i någon väsentlig omfattning och för det mesta initieras dessa jobb av användare. Baserat på de områden vi granskat är vår uppfattning att verksamheten kan få störningar, men att störningarna inte bedöms som väsentliga vid kortare driftstopp (maximalt en arbetsdag). Enligt uppgift har driftsstopp i ekonomisystemet Devis varit mer frekvent förekommande under senare tid. Orsaken till stoppen uppges vara att servern inte längre har den kapacitet som behövs efter ett flertal uppgraderingar av systemet. Bland annat har databashanteraren (Oracle) uppgraderats. Åtgärder för att lösa problemet planeras. Vid granskningen framkom att tillgängligheten till och beroendet av servrarna inom skolans verksamhet har i princip lika höga krav på tillgänglighet som kommunadministrationens servrar IT-kompetens och resurser Kommunens IT-enhet, bestående av en IT-chef, på ca 85 % och 2,5 tjänster för IT-tekniker. ITchefen är också administrativ chef i kommunen. IT-enheten ansvarar för kommunikation, driften av det administrativa nätet och skolnätet, applikationer/databaser (generella system), nätövervakning, helpdesk, serverdrift och internutbildning. Där IT-chefen bedömer att specialistkompetens erfordras, köps dessa tjänster in av externa konsulter. Samtliga servrar, förutom Kulturförvaltningens biblioteksserver, förvaras i kommunhusets serverrum och backup-tagning sker via en central backupserver med en backupstation ansluten. IT-enheten ansvarar för att detta arbete genomförs. Driften för biblioteksservern handhas av Kulturförvaltningen. Ansvaret för säkerhetskopiering m m på denna lokalt placerade server ligger på förvaltningsnivå. Drift och service av skolans nätverk hanteras av IT-enheten, vilka tar emot rapporter från skolans personal om servicebehov. Personalen inom IT-enheten betraktas som nyckelpersoner. Personalomsättningen är enligt uppgift låg och resurstillgången bedöms vara hårt belastad. Personalen arbetar mycket och antalet sparade semesterdagar är stort. 2 (9)

5 För kommunikation av IT-frågorna inom kommunen skall en IT-ansvarig enligt IT-strategin finnas på varje förvaltning. Dennes uppgift är bland annat att samordna förvaltningens behov av IT-stöd samt kontrollera förvaltningens ITsäkerhet och rapportera till förvaltningsledningen och kommunens IT-chef. Enligt uppgift bildar dessa förvaltningsrepresentanter från Socialförvaltningen, Barn- och ungdomsförvaltningen, Tekniska förvaltningen och Kulturförvaltningen, kommunens IT-grupp, där kommunövergripande IT-frågor diskuteras. Ansvaret för genomförande av utbildning i IT på förvaltningsnivå ligger enligt uppgift på systemägarna. Vid granskningen framkom att det på vissa håll finns behov av grundutbildning i IT på förvaltningsnivå. IT-enheten har på förfrågan tidigare initierat utbildningar bland annat för nyanställda inom skolan men upplever att uppslutningen varit låg. Det finns ett behov att pedagogiskt kommunicera IT-användning och IT-säkerhet, primärt inom barn- och ungdomsverksamheten Tillförlitlighet i IT-stödet Baserat på de områden vi besökt har vi fått uppfattningen att tillförlitligheten i IT-stödet fungerar bra. Eventuella driftstörningar i verksamheten är relativt få och korta. Incidenter som skett är intrångsförsök på kommunens Internet-server, belägen i en demilitariserad zon d v s placerad mellan brandvägg och router mot Internet. Detta observerades då viss funktion i servern förstördes, men enligt uppgift har ingen information förvanskats eller kommit i orätta händer. Trafiken loggas, men någon kontinuerlig genomgång av loggarna sker inte idag. Enligt uppgift finns planer på att upphandla tjänst hos säkerhetskonsult för att höja kompetensen att skapa och läsa loggar samt skapa en larmfunktion i kontrollen av obehöriga intrångsförsök. Möjligheter för anställda att arbeta på distans finns, dock har kommunen inte kommit igång med detta i någon större utsträckning ännu. Orsaken är att man först skall ta fram en säkerhetspolicy vid distansarbete. Vidare skall frågan om brandvägg och virusskydd på anställdas PC utredas. Det finns några anställda inom Socialförvaltningen som arbetar på distans vid enstaka tillfällen. Förfrågan om att arbeta hemifrån har inkommit från främst skolverksamheten. Dock uppges att man i nuläget, med hänsyn till säkerhetsaspekten, inte har för avsikt att skapa denna möjlighet. Möjlighet att läsa e-post finns redan via extern inloggning från Internet. Backuper görs varje natt enligt ett rullande tvåveckorsschema. Den ena veckas backupband förvaras i bankfack och den andra i ett av arkiven på kommunhuset. Kontroller finns som säkerställer att backuperna är läsbara Via serviceavtal finns möjligheten för systemleverantören/konsulten att med hjälp av modem få tillgång till nät och system vid exempelvis hjälp med problemlösning. Det har inträffat incidenter då kopplingen varit öppen onödigt länge, vilket skulle kunna resultera i otillbörlig access. Enligt uppgift ser nu IT-enheten över detta för att skapa en rutin för att begränsa öppethållandet till behovet. Det har enligt uppgift förekommit i något enstaka fall att lösenord till system som finns på en arbetsstations hårddisk som är försedd med ett s k hårdvarulås har förkommit. Detta resulterade i att data på den låsta utrustningen inte längre är tillgängligt för kommunen. 3 (9)

6 Antivirus-program finns installerad i fileserver. Däremot finns inget program installerat på varje arbetsstation. Orsaken uppges vara att all data som produceras eller kommer till kommunen skall läggs på fileservern och där sker viruskontrollen. Vid en virusattack skickas ett meddelande till samtliga IT-tekniker och IT-chefen. Antivirusprogrammet är så konfigurerat att det automatiskt rensar den infekterade filen. Uppdatering av virusdefinitionerna i programmet sker varje dag Förändringar i IT Vid granskningen framkom att de generella system (applikationer) som används i kommunen är utbytta/uppgraderade relativt nyligen. Kommunen använder inom det administrativa nätet Microsofts produkter och inköp sker via ett s k Select-avtal. Kommunen har tidigare hållit fast vid äldre versioner av Microsofts officeprogram, vilket fått till följd att det varit svårt att läsa datafiler som skapats i nyare versioner av officeprogrammen. Internt uppges att detta inte vållat några problem. Samtliga arbetsstationer inom det administrativa nätet skall numera använda MS Office2000. Inom skolnätet används Corels Office produkter, som WordPerfect9, Presentations, QuatroPro och Corel Draw. Organisationsförändringar hos leverantören kan innebära en risk för att support och systemutveckling kan begränsas. Detta har man dock inte upplevt hos kommunen. Enligt uppgift har inga problem kring kompatibliteten mellan filer från de olika officeprogrammen identifierats inom kommunen. Även den miljö i vilken applikationerna utnyttjas har ändrats i samma takt som uppgradering av systemen, vilket ställer krav på IT-personalen för att de skall klara att sköta driften av datanät och applikationer med bibehållen tillgänglighet och säkerhet Extern IT Kommunen har för de använda systemen serviceavtal för både hård- och mjukvara. Här ingår i flertalet avtal även support för systemen. Viss IT-kunskap, t ex specialistkunskaper, köps av IT-konsulter för att komplettera de interna resurser som finns inom IT-enheten. Aktuell IT-konsult bestäms utifrån varje specifikt fall. Andelen köpta tjänster är dock låg och uppgår till ca 10% av den totala IT-drifts budgeten. I huvudsak tillämpas skriftliga avtal, men muntliga överenskommelser förekommer också. Enligt uppgift begär IT-chefen alltid skriftlig dokumentation från på det av IT-konsulter utförda arbetet. Betalning till konsultföretaget sker inte förrän godkänd dokumentation överlämnats till kommunen Verksamhetsfokusering En gemensam IT-strategi för kommunen finns framtagen och är antagen av kommunfullmäktige under IT-strategin anger områden som definition av IT, syfte, teknisk plattform och säkerhet, organisation och ansvar, administrativt utvecklingsarbete, vinst nytta av IT-system samt handlingsplan. Det framkom vid våra intervjuer att IT-strategin förefaller vara tämligen ambitiös men inte används fullt ut i kommunen. Begrepp som systemägare och systemförvaltare har inte utsetts för alla system. Verksamheten efterlyser förtydligande över innebörden av de angivna rollerna. 4 (9)

7 Vid våra intervjuer framkom det att ett förslag till uppdaterad IT-strategi är under arbete i IT-gruppen. Strategin bör i en omarbetad version ta ursprung i vision och framåtsträvanden med IT. Vi fick vid våra intervjuer den uppfattningen att stödet och samordningen från IT-enheten ibland kan dra ut på tiden men i huvudsak fungerar bra. Den service och feedback som verksamheten får på anmälda servicebehov har förbättrats. Verksamheten efterlyser dock kontinuerligt stöd avseende bland annat utbildning. Inom Barn- och Ungdomsförvaltningen finns en av nämnden fastställd IT-plan för skolverksamheten. Inom Socialförvaltningen finns idag inget systemstöd för äldreomsorgshanteringen. Det finns enligt uppgift tillsatt en projektgrupp som ser över en möjlig upphandling av systemstöd av denna typ. 3.2 Kontrollområden Styrning av IT-verksamheten Kommunens IT-funktion är organiserad under den administrativa funktionen inom kommunledningskontoret. Den administrativa chefen har också uppgiften som IT-chef och representerar därigenom IT-funktionen i kommunens ledningsgrupp. Därigenom kan han lyfta och bevaka de strategiska IT-frågorna. Inom kommunen finns en IT-grupp som består av utsedda IT-ansvariga från respektive förvaltning. IT-chefen är sammankallande för gruppen och möten sker ca 4 till 5 gånger per år. Förvaltningarna äger och har ansvar för de verksamhetsspecifika system (applikationer) som utnyttjas. IT-enheten ansvarar för driften av servrar m m. I IT-strategin finns översiktligt beskrivet ansvarsroller för systemen. Ett förtydligande av uppgifterna och ansvaret för de olika rollerna efterlyses av organisationen, vilket IT-gruppen har arbetat med. Det råder i organisationen viss oklarhet huruvida exempelvis nämnd eller förvaltningschef skall inneha rollen som systemägare. Ett utkast till IT-säkerhetsplan diskuteras inom kommunen. I denna finns definierat vilka arbetsuppgifter och ansvar en systemägare, systemansvarig och driftansvarig har. På förvaltningsnivå skall utses systemägare och systemansvariga för verksamhetsspecifika system. För varje system skall finnas en säkerhetsinstruktion och ett förslag till modell för säkerhetsinstruktionen har nyligen godkänts av förvaltningsrepresentanterna i IT-gruppen. ITsäkerhetsplanen kommer också att läggas fram i ledningsgruppen vid nästa möte. Synpunkter IT-enheten representeras av den administrativa chefen i kommunens ledningsgrupp. Detta innebär att IT-frågorna får en framskjuten plats i kommunen. IT-frågorna har en stående punkt på ledningsgruppens dagordning. För att tydliggöra ansvaret för systemägare och systemansvariga på förvaltningsnivå bör det framtagna arbetsdokumentet IT-säkerhetsplan fastställas inom kommunen. IT-ansvarigas roll bör även förtydligas. En uppföljning av det arbete som utifrån denna plan startar inom förvaltningarna bör följas upp för att erhålla kontinuitet i säkerhetsarbetet. 5 (9)

8 IT-strategin bör uppdateras med utgångspunkt från målsättningar och visioner samt en övergripande IT-policy konkretiseras Fysisk säkerhet Utrymmet för de centrala datasystemen (servrar och nätverksutrustning) är placerat i ett för ändamålet anpassat utrymme som är låsbart. Det saknas dock brandlarm, brandsläckare och fuktlarm i lokalen. Brandlarm saknas för övrigt i hela fastigheten. I våningen över lokalen finns ett bibliotek. Vägg och dörr ut mot korridor är förstärkt, men vägg mot lunchrum är ej helt ändamålsenlig. Galler finns för fönster i lokalen. Kylanläggning finns installerad. Utrustningen är placerad upphöjd nivå ovanför golvet. De kortare strömavbrott som inträffar hanteras via reservkraft, i form av UPS Dock har funktionaliteten i UPS-anläggningen ej varit helt tillfredsställande, varför underhåll har gjorts och en testning skett under början av september Testet visade att hela serverrummet har strömförsörjning under 37 minuter vid ett strömavbrott. Efter mellan tio och femton minuter tas databaserna ned automatiskt. När några minuter återstår stängs sevrarna ner automatiskt. IT-enhetens personal och kontorsvaktmästaren har tillgång till serverrummet. Dock måste för tillträde av kontorsvaktmästaren först IT-enhetens personal ha låst upp utrymmet. Kulturförvaltningens server för bibliotekssystemet förvaras i ett rum som ej är ändamålsenligt anpassat. Där saknas både larm- och kylanordning. Inom skolverksamheten har det på något håll förekommit att utrustning har försvunnit. Det har också observerats öppna dörrar till utrymmen där bland annat datorutrustning förvaras. Något nu uppdaterat register över befintlig utrustning finns inte inom denna verksamhet. Enligt uppgift hör dessa incidenter samman med ombyggnationer av lokaler. Det framkom också att servicebehov på maskiner inom skolnätet inte alltid rapporteras kontinuerligt till IT-enheten. Vad gäller larmanordning på skolorna, kunde konstateras att Lunnevi skolan saknar både inbrotts- och brandlarm. Synpunkter Vår bedömning är att de utrymmen som finns centralt bör förstärkas vad gäller den fysiska säkerheten (t ex brand- och fuktlarm). Kommunen bör vara medveten om den risk det bibliotek som finns i våningen över utrymmet för datautrustningen kan medföra. En förstärkning av den fysiska säkerheten för servern i det utrymmen som utnyttjas inom biblioteket bör även genomföras. Brister i den interna kontrollen över utrustningen inom skolverksamheten bör följas upp och förbättras. 6 (9)

9 3.2.3 Informationssäkerhet Den information som hanteras i IT-systemen kan klassas olika beroende på inom vilken verksamhet systemen används. Vi bedömer t ex att de system som används inom Socialomsorg och Individ- och Familjeomsorg (IFO) innehåller information som bör klassas som mer sekretessbelagd/känslig. På initiativ av kommunen utförde ÖCB en sårbarhetsanalys av utvalda system under hösten De system som då var fokus för genomgången var ekonomisystemet, personalsystemet, individoch familjeomsorgssystemet och barnomsorgssystemet. Genomgången resulterade i ett åtgärdsförslag som nu ligger till grund för det förbättringsarbete som påbörjats i kommunen. Vid intervjuerna framkom att en IT-säkerhetsplan finns framtagen i form av ett arbetsdokument. Dokumentet anger ansvarsorganisation, informationsklassning, uppföljning av dataloggar, säkerhetskopiering, virusskydd, behörighetsadministration m m. I dokumentet finns direktiv om att en IT-säkerhetsinstruktion skall tas fram för varje system, ett ansvar som ligger på varje systemägare. Det finns inga övergripande direktiv fastställda för hur säkerhetsadministrationen för behörigheter skall fungera. Vi kunde vid vårt besök konstatera att det inte finns någon formell beslutsväg då en ny användare skall nyregistreras och med vilken behörighet denna skall tilldelas. Likaså finns det inte några tydliga rutiner för hur uppföljning av användar-id och behörigheter skall ändras eller avaktiveras då personal slutar eller byter arbetsuppgifter inom kommunen. Det bör tilläggas att det inom Socialförvaltningen tagits fram en väl fungerande rutin för denna hantering. Samordning av behörigheter för servrar och nätverk står IT-enheten för. Samtliga anställda i kommunen och elever inom skolan har tillgång till Internet. Enligt uppgift sker ingen uppföljning av belastning och loggning av trafiken mot Internet och intrångsförsök. Dokumenterade riktlinjer/policy för hantering av Internet och elektronisk post finns inte för det administrativa nätet. Inom skolnätet finns framtaget regler för eleverna via ett datakörkort, som skall undertecknas både av elev, målsman och lärare. Uttjänta datorer skall enligt muntlig instruktion lämnas till IT-enheten. Någon dokumentation avseende hanteringen av äldre datorer finns dock inte framtagen. Synpunkter Det förbättringsarbete som påbörjats i kommunen efter genomgången av ÖCB bör färdigställas. Informationsklassning bör genomföras vid respektive förvaltning. En IT-säkerhetspolicy med systemspecifika riktlinjer bör därefter fastställas. För att förhindra otillbörlig åtkomst av information bör vidare användas ett nätverkslås då den anställde går ifrån sin arbetsplats. Policy för behörighetsregler och -administration bör tas fram. Uppföljning av behörigheter i ITsystemen bör ske årsvis, t ex per förvaltning. Riktlinjer/policy för hantering av Internet och elektronisk post för anställda inom kommunen bör tas fram. Det bör vara upp till varje förvaltning att följa upp och tillse att denna instruktion efterlevs. 7 (9)

10 3.2.4 Avbrottsplanering Vid intervjuerna framkom att beredskaps-/avbrottsplaner inte finns framtagna generellt för ITverksamheten på central nivå och på verksamhetsnivå. Inom Socialförvaltningen finns dock rutiner framtagna för manuella rutiner vid ett eventuellt avbrott. I samband med att IT-säkerhetsplanen fastställs och fullföljs, kommer det enligt uppgift att finnas avbrottsplaner dels för varje system, dels för den omständighet att hela nätet skulle står still. Synpunkter Beredskaps-/avbrottsplaner för IT-verksamheten bör utarbetas och dokumenteras. En uppföljning bör ske som säkerställer att hanteringen genomförs inom samtliga delar av kommunen Förändringsprocessen Inköp av utrustning och programvara skall enligt uppgift samordnas via IT-enheten. Dock är det varje förvaltning som initierar och beslutar om investeringar. Vi har vid våra intervjuer i verksamheten fått den uppfattningen att konkreta anvisningar på hur inköp ska ske inte är helt klara. Det förekommer att utrustning som PC både köps in och leasas. Respektive förvaltning ansvarar för utbildningsplaner för de verksamhetsspecifika systemen. Det förekommer att utbildningsplaner inte finns framtagna, men vår uppfattning är att denna typ av utbildning är ett prioriterat område inom verksamheternas IT-hantering. Synpunkter Vi kan se ett behov av att ytterligare konkretisera anvisningar kring inköp och leasing av utrustning. Vidare bör en kontrollfunktion skapas för säkerställande av att endast licensierad programvara används. 8 (9)

11 4. Sammanfattande förslag till förbättringar Vi bedömer att IT-hanteringen inom Grästorps kommun i grund och botten fungerar bra. Engagemanget från IT-chefen är stort och IT-gruppen har tagit fram ett flertal bra idéer som nu är i färd att sättas i bruk. Som avslutning på vår granskningsrapport har vi nedan sammanfattat våra observationer av områden där förbättringar kan göras och framförallt, påbörjat arbete fullföljas. De olika ansvarsrollerna kring IT, exempelvis ansvaret för systemägare och systemansvariga bör tydliggöras och kommuniceras i organisationen, lämpligtvis via den IT-säkerhetsplan som arbetats fram av IT-gruppen. Säkerhetsarbetet som vidtagit efter rapporteringen från ÖCB bör fortgå och följas upp. Informationsklassning bör göras utifrån en bedömd säkerhetsnivå. Arbetet kring fram-tagandet av IT-säkerhetsinstruktioner för verksamhetsspecifika system inom kommunen bör genomföras. Detta för att kunna ha en ändamålsenlig säkerhetsnivå för IT-stödet. IT-strategin bör uppdateras till aktuella förhållanden med utgångspunkt från målsättningar och visioner samt en övergripande IT-policy bör fastställas. IT-säkerhetsplanen bör färdigställas och antas. Dokumenten bör sedan förankras i hela organisationen. En översyn/förstärkning av den fysiska säkerheten i de utrymmen som kommunen utnyttjar för servrar och kommunikationsutrustning bör genomföras, primärt bör brandlarm installeras. Beredskaps-/avbrottsplaner för såväl IT-verksamheten som annan väsentlig verksamhet inom kommunen bör utarbetas och dokumenteras. Loggning av trafiken mot Internet och eventuella intrångsförsök bör ses över och kontinuerligt följas upp. Behörighetsregler och administrativa rutiner bör tas fram. Företrädesvis bör denna uppgift ligga på respektive förvaltning och systemägare. Uppföljning av behörigheter bör ske årsvis per förvaltning. Policy för hur de anställda bör hantera elektronisk post och Internet bör upprättas och fastställas inom kommunen. Kontrollen över utrustningen inom skolverksamheten bör förbättras på så sätt att inventarieförteckningar uppdateras och utrymmen i möjligaste mån hålls låsta eller hålls under uppsikt då de står öppna. En översyn av virusskyddet på kommunens arbetsstationer bör initieras och följas upp. Anvisningar för inköp och/eller leasing av utrustning bör konkretiseras och kommuniceras i organisationen. Vidare bör en kontrollfunktion skapas som säkerställer att endast licensierad programvara används på arbetsstationerna. Göteborg som ovan KPMG Information Risk Management 9 (9)

12 Camilla Rahm Auktoriserad revisor, IT-revisor Pierre Wennström IT-revisor 10 (9)

IT-verksamheten, organisation och styrning

IT-verksamheten, organisation och styrning IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1

Läs mer

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN 1 INLEDNING... 1 2 MÅL FÖR IT-SÄKERHETSARBETET... 1 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 1 3.1 ALLMÄNT... 1 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 2 3.2.1... 2 3.2.2

Läs mer

IT-säkerhetspolicy. Fastställd av KF 2005-02-16

IT-säkerhetspolicy. Fastställd av KF 2005-02-16 IT-säkerhetspolicy Fastställd av KF 2005-02-16 IT-säkerhetspolicy Sidan 2 (9) Revisionsinformation Datum Åtgärd Ansvarig Version 2004-11-19 3.4 Ändrat första meningen PGR 2.0 förvaltningen -> verksamheten

Läs mer

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 3 3.1 ALLMÄNT... 3 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 3 3.2.1 Systemägare... 3 3.2.2

Läs mer

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun Datum Dnr Dpl 2009-09-10 2009/KS0203-1 005 Riktlinjer för IT i Lilla Edets kommun 1. Introduktion Det politiskt styrande dokumentet för IT-användning i Lilla Edets kommun är denna riktlinje, som fastställs

Läs mer

Åstorps kommuns Övergripande IT-policy för Åstorps kommun

Åstorps kommuns Övergripande IT-policy för Åstorps kommun Åstorps kommuns Övergripande IT-policy för Åstorps kommun Beslutat av Kommunfullmäktige 2014-03-24 36 Dnr 2014/23 Innehåll 1 ÖVERGRIPANDE IT-POLICY FÖR ÅSTORPS KOMMUN...3 1.1 MÅL...3 1.2 SYFTE...3 2 ANSVAR

Läs mer

SOLLENTUNA FÖRFATTNINGSSAMLING 1

SOLLENTUNA FÖRFATTNINGSSAMLING 1 FÖRFATTNINGSSAMLING 1 IT-STRATEGI FÖR SOLLENTUNA KOMMUN Antagen av fullmäktige 2003-09-15, 109 Inledning Informationstekniken har utvecklats till en världsomspännande teknik som omfattar datorer, telefoni,

Läs mer

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN 1 INLEDNING...1 2 MÅL FÖR IT-SÄKERHETSARBETET...1 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN...1 3.1 ALLMÄNT...1 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET...2 3.2.1...2 3.2.2 Systemansvarig...3

Läs mer

GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUNS NÄTVERK 1 INLEDNING...1 2 BAKGRUND...1

GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUNS NÄTVERK 1 INLEDNING...1 2 BAKGRUND...1 GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUNS NÄTVERK 1 INLEDNING...1 2 BAKGRUND...1 3 VERKSAMHETSBESKRIVNING...1 3.1 ANVÄNDNINGSSÄTT - FUNKTIONSBESKRIVNING...1 3.1.1 Användning under normala förhållanden

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,

Läs mer

GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUN

GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUN GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUN 06-07 GENERELL SYSTEMSÄKERHETSPLAN FÖR FALKÖPINGS KOMMUNS NÄTVERK 1 INLEDNING...1 2 BAKGRUND...1 3 VERKSAMHETSBESKRIVNING...2 3.1 ANVÄNDNINGSSÄTT - FUNKTIONSBESKRIVNING...2

Läs mer

Policy Document Number ESS-0002649 Date Mar 14, 2013 Revision 1 (3) Plan för IT Säkerhet

Policy Document Number ESS-0002649 Date Mar 14, 2013 Revision 1 (3) Plan för IT Säkerhet Revision 1 (3) State Released Plan för IT Säkerhet DOCUMENT REVISION HISTORY Revision Reason for revision Date 1 New Document 2013-02-26 List of Authors List of Reviewers List of Approvers Skölde, Daniel/Ulrika

Läs mer

PM 2009-01-21. DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport.

PM 2009-01-21. DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport. 1(5) KS 2008/0177 Översyn av IT- och telefonidrift - lägesrapport Bakgrund Under det gångna året har inträffat ett antal driftstopp inom IT och telefoni som fått allvarliga konsekvenser genom att för verksamheten

Läs mer

Informationssäkerhet, Linköpings kommun

Informationssäkerhet, Linköpings kommun 1 (6) E-Lin projektet 2013-10-28 Informationssäkerhet, Linköpings kommun Delrapport 2 Innehåll Dokumenthistorik... 3 1. Syfte... 3 2. Bakgrund... 3 2.1 Målgrupp... 3 3. Frågeställningar... 3 4. Undersökning...

Läs mer

Härjedalens Kommuns IT-strategi

Härjedalens Kommuns IT-strategi FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 105/04 2004-09-20 1 Härjedalens Kommuns IT-strategi En vägvisare för kommunal IT 2 INNEHÅLL Sid 1. BESKRIVNING 3 1.1 Syfte och omfattning 3 1.2 Kommunens

Läs mer

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet RIKTLINJER Riktlinjer för styrning av IT-verksamhet RIKTLINJER 2 Riktlinjer för styrning av IT-verksamhet. 1 Inledning Håbo kommuns övergripande styrdokument inom IT är IT-policy för Håbo kommun. Riktlinjer

Läs mer

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016 www.pwc.se Revisionsrapport Uppföljning av ITgranskning från år 2013 Caroline Liljebjörn 1 juni 2016 Innehåll Sammanfattning och revisionell bedömning...2 1.1. Bedömningar mot kontrollmål...2 2. Inledning...4

Läs mer

IT-policy med strategier Dalsland 2009-2013

IT-policy med strategier Dalsland 2009-2013 IT-policy med strategier Dalsland 2009-2013 Bengtsfors, M Holm Dalsed, K Sundström Färgelanda, J Berggren Mellerud, S Gunnarsson Åmål, P Karlsson Åmål, G Gustafsson Index Innehållsförteckning... 1 Inledning...

Läs mer

Organisation för samordning av informationssäkerhet IT (0:1:0)

Organisation för samordning av informationssäkerhet IT (0:1:0) Organisation för samordning av informationssäkerhet IT (0:1:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr: 0036/13 Kommunalförbundet ITSAM,

Läs mer

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 07-05-24 dnr A 13 349/ 07 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum Juni 2007 Publicerad Beslutsfattare

Läs mer

MJÖLBY KOMMUN UTBILDNINGSFÖRVALTNINGEN. Roller och ansvar inom utbildningsförvaltningens IT-verksamhet 2013-2016. IT-strategigruppen 2013-02-18

MJÖLBY KOMMUN UTBILDNINGSFÖRVALTNINGEN. Roller och ansvar inom utbildningsförvaltningens IT-verksamhet 2013-2016. IT-strategigruppen 2013-02-18 MJÖLBY KOMMUN UTBILDNINGSFÖRVALTNINGEN Roller och ansvar inom utbildningsförvaltningens IT-verksamhet 2013-2016 IT-strategigruppen 2013-02-18 INNEHÅLL FÖRVALTNINGSCHEF... 3 REKTOR/F... 3 IT-STRATEG...

Läs mer

Övergripande granskning av ITverksamheten

Övergripande granskning av ITverksamheten Övergripande granskning av ITverksamheten Februari 2006 (1) 1. Inledning PricewaterhouseCoopers (PwC) har på uppdrag av kommunrevisionen i Borås Stad genomfört en övergripande granskning av Borås Stads

Läs mer

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation

Läs mer

IT-säkerhetsinstruktion Förvaltning

IT-säkerhetsinstruktion Förvaltning IT-säkerhetsinstruktion Förvaltning 2013-09-24 1.0 IT- S Ä K E R H E T S I N S T R U K T I O N IT-säkerhetsinstruktion Finspångs kommun 612 80 Finspång Telefon 0122-85 000 Fax 0122-850 33 E-post: kommun@finspang.se

Läs mer

Översiktlig granskning av IT-säkerheten

Översiktlig granskning av IT-säkerheten Revisionsrapport Översiktlig granskning av IT-säkerheten Östhammars kommun April 2009 Göran Persson Lingman 1 Innehållsförteckning 1. Inledning... 3 1.1 Bakgrund... 3 1.2 Syfte... 3 1.3 Metod... 4 1.4

Läs mer

Revisionsrapport: Granskning av IT-säkerhetspolicy. Revisionen har genom KPMG genomfört en granskning av IT-säkerhetspolicy.

Revisionsrapport: Granskning av IT-säkerhetspolicy. Revisionen har genom KPMG genomfört en granskning av IT-säkerhetspolicy. Revisorerna Direktionen Revisionsrapport: Revisionen har genom KPMG genomfört en granskning av IT-säkerhetspolicy. Revisionen önskar att direktionen lämnar synpunkter på de slutsatser som finns redovisade

Läs mer

ITsäkerhetspolicy. Antagen av kommunstyrelsen 1999-03-03 46-99

ITsäkerhetspolicy. Antagen av kommunstyrelsen 1999-03-03 46-99 ITsäkerhetspolicy Antagen av kommunstyrelsen 1999-03-03 46-99 IT-säkerhetspolicy för Denna policy uttrycker kommunledningens syn på behovet av IT-säkerhet i Lysekils kommun. Den anger omfattning och ansvarsfördelning

Läs mer

Uppföljning av revisionsrapport om kommunens IT-hantering från 2010

Uppföljning av revisionsrapport om kommunens IT-hantering från 2010 PM Uppföljning av revisionsrapport om kommunens IT-hantering från 2010 Emmaboda kommun 11 juni 2012 Jard Larsson Certifierad kommunal revisor 2010-års granskning Följande revisionsfrågor ställdes 2010:

Läs mer

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Publiceringsdatum Juni 2007 ( rev. September 2011)

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Publiceringsdatum Juni 2007 ( rev. September 2011) Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 11-09-14 dnr A 13 349/ 07 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum Juni 2007 ( rev. September

Läs mer

IT-SÄKERHETSPOLICY. Stadskontoret. 1 Inledning... 1. 1.1 Definition... 2. 1.2 Omfattning... 2. 2 Mål för IT-säkerhetsarbetet... 2

IT-SÄKERHETSPOLICY. Stadskontoret. 1 Inledning... 1. 1.1 Definition... 2. 1.2 Omfattning... 2. 2 Mål för IT-säkerhetsarbetet... 2 IT-SÄKERHETSPOLICY 1 Inledning... 1 1.1 Definition... 2 1.2 Omfattning... 2 2 Mål för IT-säkerhetsarbetet... 2 3 Ledning och ansvar för IT-säkerheten... 3 4 Lagar och andra regelverk... 4 5 IT-säkerhetsarbetet...

Läs mer

IT-strategi. för Nora kommun

IT-strategi. för Nora kommun 2013-12-16 Kommunstyrelsen Tjänsteställe Andreas Ericsson IT-strategi för Nora kommun Antagen av kommunfullmäktige 2009-04-29 Postadress E-postadress Telefon Telefax Bankgiro Organisationsnr Nora kommun

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6)

Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6) Internt penetrationstest Tierps kommun Revisionsrapport Juni 2011 Erik Norman 1(6) Innehållsförteckning 1. Sammanfattning... 3 1.1. Bakgrund... 3 1.2. Revisionsfråga... 3 2. Angreppssätt... 4 2.1. Omfattning

Läs mer

Strategi Program Plan Policy» Riktlinjer Regler

Strategi Program Plan Policy» Riktlinjer Regler Strategi Program Plan Policy» Riktlinjer Regler Borås Stads Riktlinjer för IT Riktlinjer för IT 1 Fastställt av: Kommunstyrelsen Datum: 20 juni 2011 För revidering ansvarar: Kommunstyrelsen För ev uppföljning

Läs mer

IT-Systemförvaltningspolicy

IT-Systemförvaltningspolicy n av 5 för Munkfors, Forshaga, Kils och Grums kommun April 2005 av IT-samverkansgruppen n 2 av 5 Inledning Policyn ger en övergripande, generell bild av hur kommunerna ska arbeta med systemförvaltning

Läs mer

www.pwc.com/se Marks kommun Översyn av IT-verksamheten Redovisning av väsentliga iakttagelser Maj-juni 2012

www.pwc.com/se Marks kommun Översyn av IT-verksamheten Redovisning av väsentliga iakttagelser Maj-juni 2012 www.pwc.com/se Marks kommun Översyn av IT-verksamheten Redovisning av väsentliga iakttagelser Maj-juni 2012 Innehållsförteckning 1. Bakgrund och syfte 2. Metod för granskning 3. Deltagande personer 4.

Läs mer

IT-Säkerhetsinstruktion: Förvaltning

IT-Säkerhetsinstruktion: Förvaltning n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3

Läs mer

Informationssäkerhetsanvisningar Förvaltning

Informationssäkerhetsanvisningar Förvaltning HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Informationssäkerhetsanvisningar Förvaltning i enlighet med rektors beslut fattat den 16 februari 2010 (dnr 020-09-101). Gäller från och med den

Läs mer

Landstingets IT-Service Helårsbedömning 2002-08

Landstingets IT-Service Helårsbedömning 2002-08 IT -chef 05-07-26 1(5) Landstingsstyrelsen Landstingets IT-Service Helårsbedömning 2002-08 Kundperspektivet Landstingets IT-Service, LIS, har två övergripande uppdrag: Ansvara för drift, förvaltning och

Läs mer

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Beslutsdatum 2007-06-11 (rev. 2014-11- 24 )

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Beslutsdatum 2007-06-11 (rev. 2014-11- 24 ) Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 14-11-24 dnr V 2014/853 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum November 2014 Publicerad Beslutsfattare

Läs mer

14 Granskning rörande kommunens hantering av IT - svar på revisionsskrivelse. Bilaga 112.15

14 Granskning rörande kommunens hantering av IT - svar på revisionsskrivelse. Bilaga 112.15 Beslutande organ Dokumenttyp Sida Kommunstyrelsen Kallelse/dagordning 25 (38) Sammanträdesdatum 2015-06-10 Dnr KS 2015/102 14 Granskning rörande kommunens hantering av IT - svar på revisionsskrivelse.

Läs mer

Regler och instruktioner för verksamheten

Regler och instruktioner för verksamheten Informationssäkerhet Regler och instruktioner för verksamheten Dokumenttyp Regler och instruktioner Dokumentägare Kommungemensam ITsamordning Dokumentnamn Regler och instruktioner för verksamheten Dokumentansvarig

Läs mer

IT-Strategi. för Munkfors, Forshaga, Kils och Grums kommun. IT-Strategi. Kommunsamverkan Grums, Forshaga, Kil och Munkfors Utfärdad av

IT-Strategi. för Munkfors, Forshaga, Kils och Grums kommun. IT-Strategi. Kommunsamverkan Grums, Forshaga, Kil och Munkfors Utfärdad av n av 5 för Munkfors, Forshaga, Kils och Grums kommun April 2005 av IT-samverkansgruppen Inledning n 2 av 5 För att leva upp till målet en välskött kommun med avseende på infrastruktur, service och demokrati

Läs mer

Bengt Sebring OKTOBER 2000 Ordförande GRANSKNINGSRAPPORT 3 Sida: 1

Bengt Sebring OKTOBER 2000 Ordförande GRANSKNINGSRAPPORT 3 Sida: 1 ÅSTORPS KOMMUN GRANSKNING AV IT-SÄKERHET 2000 Bengt Sebring Ordförande GRANSKNINGSRAPPORT 3 Sida: 1 Innehållsförteckning Sammanfattning....... 3 1. Inledning....... 4 1.1 Syfte med revisionen...... 4 1.2

Läs mer

Jämtlands Gymnasieförbund

Jämtlands Gymnasieförbund Jämtlands Gymnasieförbund Svar på revisionsrapport - Granskning av ITsäkerhetspolicy Dnr 212-2013 Linda Lignell Innehållsförteckning 1. Allmänt... 3 2. Efterlevnad av policyn... 3 2.1. IT-säkerhetspolicy...

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010. Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010

Läs mer

Revisionsrapport. Granskning av. IT i skolan. Bollnäs kommun. November Louise Cedemar Göran Persson Lingman

Revisionsrapport. Granskning av. IT i skolan. Bollnäs kommun. November Louise Cedemar Göran Persson Lingman Revisionsrapport Granskning av IT i skolan Bollnäs kommun November 2005 Louise Cedemar Göran Persson Lingman INNEHÅLLSFÖRTECKNING 1. Sammanfattande bedömning...3 2. Inledning...4 2.1 Bakgrund...4 2.2 Revisionsfråga...4

Läs mer

SÄKERHETSFÖRESKRIFTER FÖR FÖRVALTNING AV IT-SYSTEM

SÄKERHETSFÖRESKRIFTER FÖR FÖRVALTNING AV IT-SYSTEM FÖRFATTNINGSSAMLING (8.1.3) SÄKERHETSFÖRESKRIFTER Dokumenttyp Riktlinjer Ämnesområde IT Ägare/ansvarig IT-strateg Antagen av KS 2012-02-08 47 Revisions datum Förvaltning KSF, stab Dnr KS/2010:1056 Giltig

Läs mer

IT-säkerhetspolicy. Finspångs kommun 612 80 Finspång Telefon 0122-85 000 Fax 0122-850 33 E-post: kommun@finspang.se Webbplats: www.finspang.

IT-säkerhetspolicy. Finspångs kommun 612 80 Finspång Telefon 0122-85 000 Fax 0122-850 33 E-post: kommun@finspang.se Webbplats: www.finspang. IT-säkerhetspolicy IT-säkerhetspolicy Finspångs kommun 612 80 Finspång Telefon 0122-85 000 Fax 0122-850 33 E-post: kommun@finspang.se Webbplats: www.finspang.se Innehåll Sammanfattning 1 IT-säkerhetspolicy

Läs mer

Hallstahammars kommun

Hallstahammars kommun Revisorerna REVISIONSRAPPORT Granskning av Kommunens IT-hantering Hallstahammars kommun Utarbetad av Komrev inom Öhrlings PricewaterhouseCoopers på uppdrag av kommunens revisorer och antagen vid revisorernas

Läs mer

Svar till kommunrevisionen avseende genomförd IT-revision

Svar till kommunrevisionen avseende genomförd IT-revision Kommunkansliet TJÄNSTESKRIVELSE Datum: Sida: 2011-11-11 1 (6) Handläggare: Dokumentnamn: DokumentID Version: Victoria Galbe, Magnus Lindén och Per Nordén Svar till kommunrevisionen beträffande Genomförd

Läs mer

Till ditt skrivbord som tjänst via Internet

Till ditt skrivbord som tjänst via Internet Till ditt skrivbord som tjänst via Internet UITs koncept är enkelt och kan sammanfattas med Inga burkar. Genom att anlita oss kan du helt enkelt glömma dyra investeringar i servers och programvara. Inte

Läs mer

Översyn av IT-verksamheten

Översyn av IT-verksamheten www.pwc.com/se Mjölby kommun Översyn av IT-verksamheten April 2011 Innehållsförteckning 1. Bakgrund och syfte 2. Metod 3. Genomförande 4. Revisionsfrågor - sammanfattning 5. Detaljerad analys - observationer

Läs mer

IT-Strategi 2004-10-12 1(7) IT-strategi 2005-01-14 KF 10/05

IT-Strategi 2004-10-12 1(7) IT-strategi 2005-01-14 KF 10/05 IT-Strategi 2004-10-12 1(7) IT-strategi 2005-01-14 KF 10/05 IT-Strategi 2004-10-12 2(7) Innehåll 1 Inledning...3 1.1 Bakgrund...3 2 Intention...3 3 Ledning och ansvar...4 4 Nuläge...5 5 Strategier och

Läs mer

Sedan år 2000 har Anita Eckersand arbetat inom Varbergs kommun.

Sedan år 2000 har Anita Eckersand arbetat inom Varbergs kommun. V A R B E R G S K O M M U N föregångare inom IT-säkerhet av lena lidberg Vilka är kommunens viktigaste IT-system? Och hur länge kan systemen ligga nere innan det uppstår kaos i verksamheterna? Frågor som

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören

Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören Version: 1 Beslutsinstans: Regiondirektören 2(10) ÄNDRINGSFÖRTECKNING Version Datum Ändring Beslutat av 1. 2016-06-30 Nyutgåva Regiondirektören 3(10) INNEHÅLLSFÖRTECKNING 1 INLEDNING...4 2 ANSVAR FÖR INFORMATIONSSÄKERHET...4

Läs mer

Kommunens ITorganisation

Kommunens ITorganisation Revisionsrapport Kommunens ITorganisation Strömsunds kommun Maj-Britt Åkerström Cert. kommunal revisor Innehållsförteckning 1 Sammanfattning, revisionell bedömning, förslag till utveckling 2 Inledning

Läs mer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål. Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala

Läs mer

Granskning av IT-säkerhet

Granskning av IT-säkerhet TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-02-11 Dnr: 2014/957-IFN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Individ- och familjenämnden Granskning av IT-säkerhet

Läs mer

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan

Läs mer

IT- och informationssäkerhet

IT- och informationssäkerhet www.pwc.se Revisionsrapport IT- och informationssäkerhet Robert Bergman Revisionskonsult December 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga...

Läs mer

ANVÄNDARHANDBOK. Advance Online

ANVÄNDARHANDBOK. Advance Online ANVÄNDARHANDBOK Advance Online INNEHÅLL Innehåll... 2 Välkommen!... 3 Allmän information... 3 Idén bakom Advance Online... 3 Att logga in på en terminalstation... 4 Allmänt... 4 Citrix-klienten... 4 Inloggning...

Läs mer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för

Läs mer

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Vetlanda kommun 1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:

Läs mer

Revisionsrapport. Kalmar kommun. Förstudie av personalsystemet. Caroline Liljebjörn. 10 oktober 2011

Revisionsrapport. Kalmar kommun. Förstudie av personalsystemet. Caroline Liljebjörn. 10 oktober 2011 Revisionsrapport Förstudie av personalsystemet Kalmar kommun Caroline Liljebjörn Förstudie av personalsystemet 2011-10-10 Caroline Liljebjörn Stefan Wik Kalmar kommun Förstudie av personalsystemet Innehållsförteckning

Läs mer

Riktlinjer för IT-säkerhet i Halmstads kommun

Riktlinjer för IT-säkerhet i Halmstads kommun Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning

Läs mer

Granskning intern kontroll

Granskning intern kontroll Revisionsrapport Granskning intern kontroll Kinda kommun Karin Jäderbrink Cert. kommunal revisor Innehållsförteckning 1 Sammanfattande bedömning 1 2 Bakgrund 2 2.1 Uppdrag och revisionsfråga 2 2.2 Avgränsning

Läs mer

Lokala regler och anvisningar för intern kontroll

Lokala regler och anvisningar för intern kontroll Kulturförvaltningen TJÄNSTEUTLÅTANDE Diarienummer: Avdelningen för verksamhets- och ledningsstöd 2019-03-27 KN 2019/364 Handläggare: Harald Lindkvist Lokala regler och anvisningar för intern kontroll Ärendebeskrivning

Läs mer

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar

Läs mer

Revisionsrapport. Översiktlig granskning av IT-säkerheten. Smedjebackens kommun. Oktober 2008. Göran Persson Lingman

Revisionsrapport. Översiktlig granskning av IT-säkerheten. Smedjebackens kommun. Oktober 2008. Göran Persson Lingman Revisionsrapport Översiktlig granskning av IT-säkerheten Smedjebackens kommun Oktober 2008 Göran Persson Lingman Innehållsförteckning 1. Inledning...3 1.1 Bakgrund...3 1.2 Syfte...3 1.3 Metod...4 1.4 Avgränsning...4

Läs mer

Övergripande granskning IT-driften

Övergripande granskning IT-driften www.pwc.se Övergripande granskning IT-driften Sollentuna Kommun Bakgrund och syfte Inledning Under augusti-september 2013 har på uppdrag av de förtroendevalda revisorerna i Sollentuna kommun genomfört

Läs mer

Förvaltningens förslag till beslut Kommunstyrelsen beslutar föreslå kommunfullmäktige besluta att anta IT-strategi för Nykvarns kommun.

Förvaltningens förslag till beslut Kommunstyrelsen beslutar föreslå kommunfullmäktige besluta att anta IT-strategi för Nykvarns kommun. TJÄNSTESKRIVELSE 2016-01-22 Kommunstyrelsen Anders Eklund Verksamhetsutvecklare IT Telefon 08 555 014 83 anders.eklund@nykvarn.se kommun KS/2016:69 IT-strategi för Nykvarns Förvaltningens förslag till

Läs mer

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det?? Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information

Läs mer

STADSDELSFÖRVALTNING. Kontinuitets- och Avbrottsplan gällande IT-stödd verksamhet

STADSDELSFÖRVALTNING. Kontinuitets- och Avbrottsplan gällande IT-stödd verksamhet NORRMALMS STADSDELSFÖRVALTNING P ERSONALAVDELNINGEN TJÄNSTEUTLÅTANDE SID 1 (5) 2002-11-04 DNR 054-934/02 Handläggare: Barbro Broo, tel 08-508 09 049 Till Norrmalms Stadsdelsnämnd Kontinuitets- och Avbrottsplan

Läs mer

Policy för användande av IT

Policy för användande av IT Policy för användande av IT Inledning Det här dokumentet beskriver regler och riktlinjer för användningen av IT inom företaget. Med företaget menas [fylls i av kund] och med IT-avdelning menas vår partner

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010. Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan

Läs mer

Översiktlig granskning av IT-säkerheten

Översiktlig granskning av IT-säkerheten Revisionsrapport Översiktlig granskning av IT-säkerheten Finspångs kommun Maj 2010 Göran Persson Lingman Innehållsförteckning 1. SAMMANFATTANDE BEDÖMNING...3 2. INLEDNING...5 2.1 BAKGRUND...5 2.2 SYFTE...5

Läs mer

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång.   Informationssäkerhetsspecialister: www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet avseende externt och internt dataintrång Informationssäkerhetsspecialister: Viktor Bergvall Linus Owman Certifierad kommunal revisor: Lena

Läs mer

Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare

Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare Gäller från 1 januari 2007 Antagen av KF 246/2006 IT-säkerhetsinstruktion för användare Inledning... 3 1 Hantering av information... 4 1.1 Lagring av information, säkerhetskopiering och arkivering... 4

Läs mer

Bilaga IT till förfrågningsunderlag Bil 3 Inledning

Bilaga IT till förfrågningsunderlag Bil 3 Inledning Bilaga IT till förfrågningsunderlag Bil 3 Inledning Innehåll Detta dokument innehåller beskrivning av de åtaganden rörande IT som gäller för privata utförare att förhålla sig till som krav innan man ansöker

Läs mer

Systemförvaltningsmodell för LiU

Systemförvaltningsmodell för LiU 2006-01-11 Bilaga Dnr LiU 447/05-10 1(6) Systemförvaltningsmodell för LiU För att säkerställa att LiUs systemförvaltning bedrivs med fokus på verksamhetens nytta och på ett tydligt och enhetligt sätt använder

Läs mer

IT-policy för Hällefors kommun

IT-policy för Hällefors kommun IT-policy för Hällefors kommun 2(9) Innehåll 1 Målsättning... 3 2 Syfte... 3 3 Ansvarsfördelning... 5 4 IT-säkerhet... 7 3(9) 1 Målsättning Denna IT-policy är övergripande för Hällefors kommun. Den ska

Läs mer

Handledning i informationssäkerhet Version 2.0

Handledning i informationssäkerhet Version 2.0 Handledning i informationssäkerhet Version 2.0 2013-10-01 Dnr 1-516/2013 (ersätter Dnr 6255/12-060) Informationssäkerhet 6 saker att tänka på! 1. Skydda dina inloggningsuppgifter och lämna aldrig ut dem

Läs mer

Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384

Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2018-12-04 1 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Beslut Kommunstyrelsen beslutar:

Läs mer

IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige. Senast reviderad 2012-08-27. Beskriver IT-säkerhetarbetet.

IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige. Senast reviderad 2012-08-27. Beskriver IT-säkerhetarbetet. 2012-08-27 Sidan 1 av 6 IT-säkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Diarie nummer Fastställd av IT-säkerhetspolicy Instruktion 2012-09-17 Kommunfullmäktige Dokumentansvarig/ processägare

Läs mer

Riktlinjer för internkontroll i Kalix kommun

Riktlinjer för internkontroll i Kalix kommun Riktlinjer för internkontroll i Kalix kommun Antaget av kommunfullmäktige 2012-11-26--27, 182 Innehållsförteckning Riktlinjer för internkontroll i Kalix kommun...1 Inledning...1 Internkontroll...1 Organisation

Läs mer

Svar på revisionsskrivelse informationssäkerhet

Svar på revisionsskrivelse informationssäkerhet TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till

Läs mer

Drift. IT säkerhetsinstruktion: Upprättad av: Johan Israelsson

Drift. IT säkerhetsinstruktion: Upprättad av: Johan Israelsson IT säkerhetsinstruktion: Drift Upprättad av: Johan Israelsson Godkänd av: Lennart Käll Godkänd av: Daniel Hellstrand Godkänd av: Henrik Jakobsson Datum: 2006-04-12 Datum: 2006-04-12 Datum: 2006-04-12 Datum:

Läs mer

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Ovanåkers kommun. Ansvarsgranskning av kommunstyrelsen och nämnderna med inriktning mot intern kontroll. Revisionsrapport

Ovanåkers kommun. Ansvarsgranskning av kommunstyrelsen och nämnderna med inriktning mot intern kontroll. Revisionsrapport Ansvarsgranskning av kommunstyrelsen och nämnderna med inriktning mot intern kontroll Revisionsrapport KPMG AB Antal sidor: 9 Innehåll 1. Sammanfattning och kommentarer/rekommendationer 1 2. Uppdrag 2

Läs mer

Stockholm Business Region. Organisationsnummer VERKSAMHETSPLAN. Bilaga 3. Internkontrollplan. Dnr SBR /2007

Stockholm Business Region. Organisationsnummer VERKSAMHETSPLAN. Bilaga 3. Internkontrollplan. Dnr SBR /2007 1 Stockholm Business Region Organisationsnummer 556491-6798 VERKSAMHETSPLAN Bilaga 3 Internkontrollplan 2008 Dnr SBR 11-176/2007 2 Internkontrollplan för år 2008. I ett kommunalägt bolag finns externa

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion.

Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion. SKRIVELSE 2016-06-07 Kommunrevisionen Till Kommunstyrelsen Till Kommunfullmäktige, för kännedom Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion. Vi har genomfört en

Läs mer

ANVÄNDARHANDBOK Advance Online

ANVÄNDARHANDBOK Advance Online ANVÄNDARHANDBOK Advance Online 2013-09-27 INNEHÅLL Innehåll... 2 Välkommen till Advance Online!... 3 Allmän information... 3 Idén bakom Advance Online... 3 Att logga in på en terminalstation... 4 Allmänt...

Läs mer

IT-strategisk funktion

IT-strategisk funktion IT-strategisk funktion Upprättad: 2006-08-10 Reviderad: 2006-12-01 Fastställt av kommundirektören 2007-01-17 Innehållsförteckning INNEHÅLLSFÖRTECKNING I 1. Inledning 1 2. Nuläge 1 3. Syfte och uppdrag

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet

Läs mer