Nyckelhanteringsguiden

Storlek: px
Starta visningen från sidan:

Download "Nyckelhanteringsguiden"

Transkript

1 Nyckelhanteringsguiden

2 Introduktion Nyckelhantering är något som många verksamheter har behov av att få kontroll över. Det har visat sig i flera undersökningar som gjorts om säkerheten inom en rad olika typer av verksamheter. Med PAAM Systems nyckelhanteringsguide får du en mycket god överblick av vilka aspekter som bör beaktas och tas om hand, för att hantering och förvaring av nycklar ska bli såväl säker som enkel och effektiv. Med dryga två decennier av erfarenhet vågar vi påstå att vi vet vad vi pratar om. Särskilt med tanke på att vi längs hela resan varit med och utvecklat branschen, flera gånger om genom att sätta helt nya innovationer på marknaden. Guiden är användbar nästan oavsett vilken bransch ni är verksamma inom. Den är också applicerbar på mer än nyckelhantering angreppssättet är lika gångbart när det gäller andra typer av flyttbara värdeobjekt. Magnus Johansson, VD PAAM Systems Frank Norberg, grundare av TT system 2 Nyckelhanteringsguide PAAM systems

3 Innehåll Vad innebär nyckelhantering? 5 Hur definierar vi en nyckel? 5 Vad gör nyckelhantering så viktigt? 6 Historik 8 Den optimala lösningen för nyckelhantering varierar 10 Angreppssätt 12 Behovsanalys 17 Från nuläge till nyläge 20 4-stegsmetoden 22 Nulägesanalys Steg 1 24 Konsekvensanalys Steg 2 35 Lösningar Steg 3 37 Nylägesanalys Steg 4 58 I verksamheten Från nuläge till nyläge IIntroduktion/Innehåll Introduktion Verktygslåda 60 Sammanfattning 68 Nyckelhanteringsguide PAAM systems 3

4 4 Nyckelhanteringsguide PAAM systems

5 Vad innebär nyckelhantering? Nyckelhantering innebär väldigt olika saker för olika aktörer. En vedertagen definition är svår att identifiera. I PAAM Systems nyckelhanteringsguide utgår vi från följande: Hantering och förvaring av nyckelknippor och nycklar, baserat på interna resurser och med hänsyn tagen till externa faktorer, liksom potentiella hot eller krav. Vilken hanteringsnivå som krävs för just er verksamhet beror mycket på vilka krav som finns, både från internt håll och från eventuella externa intressenter. Med denna guide som följeslagare har du goda möjligheter att hitta rätt nivå för just din verksamhet. Hur definierar vi en nyckel? I dagens samhälle är det många saker som kan anses fungera som nyckel och därför per definition också inkluderas av den här nyckelhanteringsguiden. Förutom den klassiska nyckeln finns numera även en rad olika typer av elektroniska nycklar, som fungerar med hjälp av exempelvis RFID eller mobiltelefon. Även dessa definitioner av nyckel är alltså inräknade i PAAM Systems nyckelhanteringsguide. I verksamheten Från nuläge till nyläge IIntroduktion/Nyckelhantering Introduktion Nyckelhanteringsguide PAAM systems 5

6 Vad gör nyckelhantering så viktigt? Nyckelhantering är idag en strategiskt viktig bricka för många framgångsrika verksamheter. Med en genomtänkt och anpassad hantering undviks såväl materiella som immateriella skador. Kostnaderna som en ineffektiv hantering för med sig elimineras också. Dessutom ökar tryggheten hos personalen och varumärket stärks. För som bekant är varumärket också summan av allt man säger och gör vilket även innefattar sättet att hantera nyckelfrågan. Felkällor Några av de vanligaste orsakerna till oklarheter i nyckelhanteringen är förhållandevis enkla att undanstyra. Det är trots allt väldigt sällan som det är ett brott som ligger bakom problemen. Med ett genomtänkt system kan såväl glömska som slarv och alltför hög arbetsbelastning elimineras som felkällor de klart vanligaste orsakerna till missöden. Rutiner Skriftliga rutiner i all ära, men de har en tendens att med tiden falla i glömska eller kanske inte uppdateras i takt med verkligheten. Outtalade rutiner finns det också gott om och de fungerar säkert så länge inget oförutsett inträffar eller någon av de invigda slutar på företaget. Bristande rutiner är trots allt en vanlig felkälla när det gäller nyckelhantering. Den mänskliga faktorn Utan digitala system är det näst intill omöjligt att bygga bort den mänskliga faktorn som en felkälla. Manuella signeringslistor för in- och utlämning av nycklar är ett exempel på något som lätt blir inkomplett. Investering för säkerhets skull Inom säkerhetsbranschen brukar man tala om att skyddsinvesteringar viktas 80 % för skydd mot externa hot och 20 % för interna. Samtidigt görs gällande att de verkliga skadekostnaderna har en rakt motsatt fördelning, där 80 % av skadorna orsakas av interna problem, där en fungerande nyckelhantering sannolikt skulle vara en mycket god åtgärd för att minska den siffran. Ärlighet räcker långt, men inte alltid hela vägen De allra flesta människor har goda intentioner och gör alltid sitt yttersta för att leva upp till förväntningarna hos sin arbetsgivare. Men det finns fortfarande en liten klick vars samvete är rymligt och som gör att en inte fullt ut kontrollerad nyckelhantering kan fallera. Arbetsgivarperspektiv och arbetsmiljö Faktum är att nyckelhanteringen också kan påverka arbetsklimatet. En genomtänkt nyckelhantering skapar trygghet och ökar förtroendet mellan medarbetare. I situationer där 6 Nyckelhanteringsguide PAAM systems

7 IIntroduktion/Nyckelhantering Varför? Introduktion någonting försvinner kan man snabbt utesluta de flesta genom en god nyckelhantering, vilket bibehåller en god arbetsmiljö. Bevissituationer Om ett problem uppstår följer nästan alltid en bevisbörda. Vart gick det snett och på grund av vad eller vem? Som förvaltare är det viktigt att kunna svara på några grundläggande frågor i förhållande till sin kund: - När användes nyckeln senast? - Var och hur förvaras en nyckel? - Vilka har tillgång till en nyckel? Med svar på dessa frågor elimineras de flesta frågetecknen och oskyldiga människor blir aldrig felaktigt misstänkta, vilket gör situationen mycket mer hanterbar. Registrering Registrering och kontroll av aktiviteter medför många åsikter och ofta en kollektiv rädsla för intrång i integriteten. Rätt använt kan ett elektroniskt system däremot ge helt motsatt effekt. Genom att ha kontroll på nyckelhanteringen elimineras risken bland personalen att bli felaktigt anklagad för något man inte gjort. Det i sin tur skapar istället en värdefull trygghet. Lösning Med ett elektroniskt nyckelhanteringssystem kan man leva upp till alla involverades krav på trygghet, säkerhet och integritet. Försäkringsbolagen blir också nöjda och en eventuell säkerhetspolicy blir även den tillgodosedd. Felkällorna reduceras till ett minimum och nyckelhanteringen blir inte heller längre en potentiell källa till irritation. Från nuläge till nyläge I verksamheten Nyckelhanteringsguide PAAM systems 7

8 Historik I dag är tekniken inte längre en begränsande faktor. Möjligheten att skaffa sig en effektiv hantering och förvaring av nycklar är mycket god. För att ge en inblick i utvecklingen genom de senaste årtiondena har vi här samlat några milstenar Nyckelhantering sköttes med hjälp av manuella rutiner och metoder Tillbehör som elektroniska kodlås till nyckelskåp gjorde entré på marknaden. Syftet var att slippa hantera nyckeln till nyckelskåpet, särskilt i fall flera personer skulle ha tillträde till samma nyckelskåp Elektroniska nyckelskåp som kunde registrera och kontrollera nyckelknippor introducerades De första elektroniska nyckelskåpen som kommunicerade med en dator enligt TCP/IP-standard (Ethernet) lanserades Det första systemet för elektronisk övervakning och kontroll av nyckelknippor i fleranvändarmiljö (serverbaserad) blev tillgängligt på marknaden. Den nya tekniken innebar också nya möjligheter för administration av nyckelknippor. Förvaring Tillträde Spårbarhet Nyckelförvaring sker företrädesvis i skåp med mekanisk låsning. Nyckelskåp med kodlås (CodeLock, nu NPC) Nyckelskåp med bevakning Keysafe 8 Nyckelhanteringsguide PAAM systems

9 2000 System för elektronisk övervakning och kontroll av nyckelknippor har blivit ett allmängiltigt verktyg och används av stora delar av marknaden. Utöver sina tekniska fördelar hamnar också priset/nyckelfäste på plussidan System som kan integreras med befintliga verksamhetssystem och som tillhandahåller administration av nycklar presenteras och börjar säljas. Verksamhetsstöd 2006 System som kombinerar administrationen med kontroll och övervakning av nycklar och som dessutom kan integreras i befintligt säkerhetssystem lanseras Utvecklingen för att kunna möta framtidens krav och behov går fort och PAAM Systems är med i frontlinjen. Resultatet av utvecklingsarbetet når marknaden och en rad verksamheter skapar kontroll över tillträdet till sina tillgångar. Tillträde till tillgångar I verksamheten Från nuläge till nyläge IIntroduktion/Historik Introduktion Eagle lanseras PAAM Systems bildas Systemet Axsor lanseras Vi utvecklar Tillträde till tillgångar Nyckelhanteringsguide PAAM systems 9

10 Den optimala lösningen för nyckelhantering varierar Behoven och förutsättningarna för en lyckosam nyckelhantering skiljer sig mycket från fall till fall. Det finns idag inget enskilt system som är svaret på allas behov när det gäller till exempel tillgång till lokaler, fordon, maskiner och förvaringsenheter. I den intilliggande matrisen beskriver vi en rad olika sätt och system för att skapa tillträde, med sina respektive styrkor och svagheter. Den optimala lösningen för varje enskild verksamhet är oftast en kombination av några av dessa lösningar. 10 Nyckelhanteringsguide PAAM systems

11 Olika sätt att hantera nycklar/ skapa tillträde till lokal Säkerhet Tillämpning Enkelhet Kostnadseffektivitet Huvusaklig fördel Huvudsaklig nackdel Kommentar Manuell hantering och administration av nycklar Manuell hantering, administration av nycklar sker med hjälp av separat mjukvara Passersystem (online) Passersystem elektroniska dörrlås (offline) Nyckeltuber/ nyckelboxar (ej godkända) Nyckeltuber/ nyckelboxar (godkända) Beroende av förvarings - enhet. Beroende av förvarings - enhet. Hög Medel Låg Medel Medel Medel Medel Låg Medel Hög Låg Hög Hög Hög Hög Medel Hantering av nycklar i de fall beståndet av nycklar och antalet användare är lågt. I de fall omfattningen av förvaring av nycklar är stor samtidigt som omfattningen av utlåning av nycklarna är liten. Daglåsning på yttre skal och eventuellt inre miljöer. Låsning av innedörrar. Skapa tillgänglighet till lokaler på ett större geografiskt område utan krav på godkänd förvaring av nycklar. Skapa tillgänglighet till lokaler på ett större geografiskt område med krav på godkänd förvaring av nyckel. Enkelt God kontroll på nyckelbeståndet. Snabb access till att förändra tillträde till lokal. Kostnads - effektiv lösning som varande passersystem. Snabb access till lokal. Spar tid och reskostnader. Snabb access till lokal. Spar tid och reskostnader. Mycket administration, låg säkerhet. Låg säkerhet i hantering, ingen spårbarhet. Hög kostnad per dörr (10-20 tkr). Ej säkerhetsklassad lösning. Ej säkerhetsklassad lösning. Ej säkerhetsklassad lösning. Hög investeringskostnad. För att upprätthålla en hög säkerhet, spårbarhet och en acceptabel hantering av nycklar i ett manuellt system, krävs tydliga rutiner som efterföljes av alla inblandade parter. Trots att ett mjukvaruverktyg/databas används för att skapa kontroll på ett nyckelbestånd måste nyckelhanteringen underkastas manu - ella rutiner. Ett mjukvaruverktyg ger i första hand användaren en överblick över ett nyckelbestånd och dess status. Kräver kompletterande hantering av nycklar (nycklar till lokaler utan passersystem - nödöppningsnycklar till lokaler med passersystem. Kräver kompletterande hantering av nycklar (nycklar till lokaler utan passersystem - nödöppningsnycklar till lokaler med passersystem. Kräver kompletterande hantering av nycklar till objekt där inte nyckeltuber är installerade samt en hög säkerhet och kontroll runt hanteringen av nycklar till de nyckeltuber som är installerade. Kräver kompletterande hantering av nycklar där inte nyckeltuber är installerade samt en hög säkerhet och kontroll runt hanteringen av nycklar till de nyckeltuber som är installerade. Olika sätt I verksamheten Från nuläge till nyläge IIntroduktion/Innehåll Introduktion Elektroniska system för nyckelstyrning Hög Medel Hög Skapar tillgänglighet och spårbarhet på nyckelknippanivå. Full kontroll på hantering av nycklar. Hög investeringskostnad. På marknaden finns idag tre nivåer av system för elektronisk övervakning och kontroll av nycklar. 1) Enkla system/produkter som fungerar autonomt, varje separat skåp hanteras för sig och lever sitt eget liv. 2) Serverbaserade system. I dessa system samordnas ofta ett antal skåp med kommunikation mot en server och en databas. 3) Serverbaserade system med wwwkommunikation. Ny generation av system med all nödvändig funktionalitet, som är konstruerade för att motsvara framtida krav på IT-applikationer och integration med andra säkerhetssystem. Nyckelhanteringsguide PAAM systems 11

12 Angreppssätt Det finns olika sätt att ta hand om riskhantering. Här beskriver vi de två vanligaste. Händelsestyrd riskhantering Att bygga upp sin säkerhet utifrån de skador och incidenter som sker innebär ett reaktivt beteende för organisationen. Det innebär också att skador tillåts att ske istället för att man förebygger dem. Farliga beteenden och dagliga störningar kan därför finnas i hanteringen utan att de åtgärdas och samtidigt skapa otrygghet bland medarbetare. Styrka händelse Katastrof Händelsestyrd riskhantering Planerad riskhantering Skada Störning Incident Farligt beteende Få/inga störningar Tid 12 Nyckelhanteringsguide PAAM systems

13 Planerad riskhantering Att förutse och definiera de risker och faror som kan uppstå och förebygga dem innan de gör skada innebär en planerad riskhantering. Detta är det angreppssätt som alltid lönar sig både säkerhetsmässigt och kostnadsmässigt. Det skapar också en större trygghet bland personalen. Planerad riskhantering skapar sänkta kostnader. Kostnaderna förflyttas också från driftskostnader samt svårbudgeterade direkta och indirekta kostnader för att istället bli planerade och lägre utgifter samt hamna under investering av utrustning och liknande. Dessutom elimineras också kostnaderna för att återuppbygga ett anseende, som lätt blir skadat när incidenter inträffar. Kostnader för förlorat anseende Indirekta kostnader Direkta kostnader Investeringskostnader Driftskostnader I verksamheten Från nuläge till nyläge IIntroduktion/IAngreppssätt Introduktion Kostnader vid händelsestyrd riskhantering Kostnader vid planerad riskhantering Den totala kostnaden för riskhaneringen kan fördelas i ett antal poster, som tydligt omfördelas och minskar vid en planerad riskhantering. Nyckelhanteringsguide PAAM systems 13

14 Ett fördelaktigt angreppssätt, för att få kontroll på nyckelhanteringen, är att i första hand lösa alla små vardagliga störningar och skapa ett system som flyter på bra. Att proaktivt eliminera farliga beteenden och riskfaktorer i vardagen gör också att även den stora katastrofen på sikt byggs bort. Det är också med största sannolikhet ett mer kostnadseffektivt sätt att bygga upp hanteringen på, än att försöka bygga bort en enskild katastrof. De kostnader som vardagens störningar drar med sig blir också över tid nästan alltid större än de vid en stor enskild olycka. Dagliga störningar Incident Störning Skada Katastrof Dagliga störningar kostar i de allra flesta fall mer över tid, än ett enskilt större dråpslag. 14 Nyckelhanteringsguide PAAM systems

15 I verksamheten Från nuläge till nyläge Introduktion Nyckelhanteringsguide PAAM systems 15

16 16 Nyckelhanteringsguide PAAM systems

17 Behovsanalys För att identifiera behovet för en enskild verksamhet, privat eller offentlig, är det viktigt att först ställa sig frågan: Påverkar nyckelhanteringen vår verksamhet? Behovet varierar givetvis med verksamhetens storlek, art och mängden nycklar som ska hanteras. Några frågeställningar som ganska snabbt ger en överblick av just ert behov av nyckelhantering är de här. 1. Hur många personer använder nycklarna? Tänk både internt och externt. 2. Hur många nycklar finns i omlopp totalt? 3. Vilka nycklar kan plockas bort genom alternativa sätt att skapa tillträde till ett objekt? 4. Vilka nycklar vill vi ha kontroll på? 5. Vilka nycklar måste vi ha kontroll på? 6. Vilka värden representerar nycklarna? I verksamheten Från nuläge till nyläge IIntroduktion/Behovsanalys Introduktion 7. Ska alla personer ha tillgång till samtliga nycklar eller behöver tillgängligheten begränsas? 8. Hanteras endast egna nycklar eller förekommer nycklar för uppdragsgivares räkning? Beroende av hur mycket nyckelhanteringen påverkar den dagliga verksamheten blir också behovet av en fungerande hantering väldigt varierande. Nyckelhanteringsguide PAAM systems 17

18 Tveksamma alternativ Värt att notera här är också de lösningar som använder sig av låsta fästen eller mobiltelefoner som ensam nyckellösning. Driftssäkerheten på en mobiltelefon är alltför låg för att kunna fungera som en enskild nyckellösning i dagsläget. Likaså är låsta fästen av alltför låg säkerhetsnivå för att kunna fungera som ett tillfredsställande alternativ i de fall där nyckelhantering anses vara av verksamhetskritisk karaktär. Värdebestämning av en nyckel Det finns två olika aspekter att beakta när en nyckels värde ska bestämmas. Dels är värdet beroende av hur många cylindrar nyckeln går till (man brukar räkna med ca kr/ cylinder). En huvudnyckel blir i det här hänseendet betydligt mer värd. Den andra variabeln för en nyckels värde baseras på vad den skyddar. En nyckel till ett lager, en bil eller en butik blir ur det perspektivet oerhört värdefull och sannolikt också viktigare att kontrollera. För att skapa en ännu tydligare bild av just er verksamhets behov av nyckelhantering kikar vi här på fyra olika områden/funktioner där nycklar ofta är involverade. Administration En genomtänkt och systematiserad nyckelhantering är mer och mer värdefull ju större antal användare och mängd nycklar som är i rörelse. Ordning och reda skapar effektivitet och sparar pengar. Fysisk säkerhet När nycklarna representerar ett stort värde (en enskild nyckel eller alla nycklarna gemensamt) är det viktigt med fysisk säkerhet. Det samma gäller om uppdragsgivare eller försäkringsbolag ställer krav på en specifik säkerhetsnivå. Tillgänglighet Genom att aktivitetsrelatera användandet av en nyckel eller nyckelknippa ökar säkerheten och hanteringen begränsas ordentligt. Som användare ska man inte kunna göras ansvarig för ett nyckeluttag mer än under den tid som nyckeln används. Spårbarhet Att kunna spåra en specifik nyckel är viktigt när den nyttjas av många. Spårbarheten blir än mer viktig när nyckelhanteringen sker för en uppdragsgivares räkning. 18 Nyckelhanteringsguide PAAM systems

19 Antal nyckelknippor Administration Antal nyckelknippor Tillgänglighet Efter att ha tänkt igenom hur pass viktigt respektive område (Administration, fysisk säkerhet, tillgänglighet och spårbarhet) är för er verksamhet, är det dags att kategorisera dem och göra bedömningar. Röd Bedömning Nyckelhantering är mycket viktig för att verksamheten ska fungera på ett tillfredsställande sätt. Om hanteringen fallerar kommer den att påverka kärnverksamhetens resultat negativt. Konsekvens Frågeställningar runt nyckelhantering bör i det här läget betraktas som strategiska och hanteras på ledningsnivå. Antal användare/händelser Antal användare/händelser Antal nyckelknippor Fysisk säkerhet Antal nyckelknippor Spårbarhet Gul Bedömning Hanteringen av nycklar är förhållandevis viktig och är att anse som en stödprocess för att verksamheten ska fungera effektivt. Konsekvens Tydliga riktlinjer och rutiner bör utformas och kommuniceras till alla berörda, för att minska sannolikheten för skador och störningar. Grön Bedömning Nyckelhanteringen har ingen egentlig påverkan på verksamhetens vardag och kan mestadels hanteras manuellt, med små tekniska hjälpmedel. Värde Antal användare/händelser I verksamheten Från nuläge till nyläge IIntroduktion/Behovsanalys Introduktion Nyckelhanteringsguide PAAM systems 19

20 Från nuläge till nyläge Med utgångspunkt i behovsanalysen är det enklare att bestämma vilken ambitionsnivå arbetet med nyckelhanteringen bör ligga på i respektive verksamhet. I de fall en genomgång av nyckelhanteringen anses nödvändig är det viktigt att gå vidare med en nulägesanalys. Från nuläget ska vi sedan förflytta oss till ett tänkt nyläge. I det här skedet är det mycket viktigt, för att nå bästa resultat, att besluta kring ekonomiska ramar för översynen. Beslutet bör tas på ledningsnivå. I processen mot att utveckla en säker, enkel, effektiv och kostnadseffektiv nyckelhantering föreslår vi vår 4-stegsmetod: 20 Nyckelhanteringsguide PAAM systems

21 I verksamheten Från Från nuläge till till nyläge nyläge Introduktion Nyckelhanteringsguide PAAM systems 21

22 Från nuläge till nyläge 4-stegsmetoden 1 Nulägesanalys 3 Lösning 1.1 Definiera och beskriv objekten för nyckelhanteringen. 1.2 Beskriv och definiera de verktyg som används i verksamheten idag. 1.3 Icke påverkbara faktorer. 1.4 Påverkbara faktorer. 3.1 Ta fram en målbeskrivning för verksamheten. 3.2 Utforma en lösning som har sin utgångspunkt i den framtagna målbeskrivningen. 3.3 Lösningar 2 Konsekvensanalys 4 Nylägesanalys 2.1 Sammanställ en konsekvensanalys där nuläget stäms av mot påverkbara och icke påverkbara hot och krav som verksamheten har att ta hänsyn till. 4.1 Utvärdera resultatet av genomförda åtgärder nyläget i relation till tidigare beskrivna nuläge. 4.2 Utvärdera implementerad lösning i ljuset av den målbeskrivning som tagits fram och analysera om verksamheten eventuellt skapat förändrade krav och hotbilder. 22 Nyckelhanteringsguide PAAM systems

23 Verktyg Rutiner Objekt Nycklar Introduktion Finansiering Användare Icke påverkbara faktorer Externa hot Legala faktorer Försäkringsvillkor Tekniska hjälpmedel Uppgradering Process för hantering av nycklar Nulägesanalys Konsekvensanalys Utvärdering av nyläge Säkerhet Bekvämlighet Uppdatering Lösning Nylägesanalys Enkelhet Effektivitet Påverkbara faktorer Interna hot Uppdragsgivares förväntningar Organisation I verksamheten Från Från nuläge till till nyläge nyläge Nyläge Nyckelhanteringsguide PAAM systems 23

24 Nulägesanalys Steg 1 En relevant nulägesbeskrivning är grunden i utformningen av en behovsanpassad nyckelhantering. Med full kontroll på verksamhetens status och omfattning när det gäller hantering av nycklar är det enklare att klara av resterande steg i processen. Verktyg Rutiner Objekt Nycklar Finansiering Användare Tekniska hjälpmedel Icke påverkbara faktorer Uppgradering Uppdatering Påverkbara faktorer Externa hot Legala faktorer Process för hantering av nycklar Nulägesanalys Konsekvensanalys Lösning Nylägesanalys Interna hot Uppdragsgivares förväntningar Försäkringsvillkor Utvärdering av nyläge Organisation Säkerhet Enkelhet Bekvämlighet Effektivitet Nyläge 24 Nyckelhanteringsguide PAAM systems

25 I verksamheten Från Från nuläge till till nyläge nyläge Introduktion Nyckelhanteringsguide PAAM systems 25

26 1.1 Beskrivning av objekt I den här processen avser det vi kallar för objekt det bestånd av nycklar och nyckelknippor som hanteras verksamheten. Det inkluderar också såväl interna som externa användare av nycklarna. Följande frågors svar ger en god överblick över objekten: Nyckelbestånd Användare Hur många nycklar hanteras i verksamheten? Vilka typer av nyckelknippor kan definieras (nyckelgrupper)? Vilket värde har varje nyckel (huvudnycklar)? Vilka värden skyddar nycklarna? Hur många användare är kopplade till en verksamhet? Vilka grupper av användare finns i organisationen? Hur hanteras externa användare? 26 Nyckelhanteringsguide PAAM systems

27 1.2 Beskrivning av verktyg Nästa steg är att fundera kring de verktyg som behövs för en fungerande nyckelhantering. Det är viktigt att tänka igenom såväl mjuka som hårda delar i verktygslådan. Rutiner, policies, och finansiella medel liksom tekniska hjälpmedel. Introduktion Rutiner De rutiner som utformas runt hantering och förvaring av nycklar bör omfatta frågeställningar kring hårdvaran, behörighetsregler och administrationen. Frågeställningarna stämmas av med det nuläge som föreligger. Hårdvara Hur ska varje typ av nyckel förvaras? Hur ska en nyckelknippa märkas för att vara spårbar internt? Skall nyckelhantering integreras med andra funktioner/säkerhetssystem i verksamheten (samordning av databaser, tillträdessystem etc)? I hur stor omfattning skall integrationen genomföras? Behörighetsregler Hur skall nycklar förvaras när man hanterar dem utanför sin förvaringsplats? Vem skall ha tillgång till en nyckel? Under vilka förutsättningar och tidsbegränsningar? Administration Vilka rutiner skall gälla för att skapa ordning och reda i hanteringen av nycklar? Vilka rutiner skall gälla för utkvittering och inlämning av nycklar? Bättre kontroll på kostnader som är direkt härledda till nyckelhanteringen. Sannolikt blir den dagliga driften av nyckelhanteringen överlag mer kostnadseffektiv. Kostnaderna för störningar i hanteringen av nycklar minskas väsentligt. Skaderisken minskar och därmed också kostnaderna för dessa, som dessutom sällan är budgeterade. I verksamheten Från Från nuläge till till nyläge nyläge Nyckelhanteringsguide PAAM systems 27

28 Finansiering De verkliga kostnaderna för nyckelhantering är ofta svåra att identifiera. De är många gånger del i den allmänna kostnadsbudgeten som rör kostnader för personal, daglig drift etc. Erfarenheten ger dock vid hand att kostnaderna i de flesta fall är högre än estimerat. En genomarbetad hantering av nycklar ger därför nästan alltid goda effekter också ur ett ekonomiskt perspektiv! Några exempel på fördelar är de här: Fördelar Bättre kontroll på kostnader som är direkt härledda till nyckelhanteringen. Sannolikt blir den dagliga driften av nyckelhanteringen överlag mer kostnadseffektiv. Kostnaderna för störningar i hanteringen av nycklar minskas väsentligt. Skaderisken minskar och därmed också kostnaderna för dessa, som dessutom sällan är budgeterade. 28 Nyckelhanteringsguide PAAM systems

29 Tekniska hjälpmedel Kartläggningen av de tekniska hjälpmedel som finns tillgängliga redan idag är en viktig del i nulägesanalysen. Är de i paritet med antalet och typen av objekt? De tekniska hjälpmedlen är oftast flera: Fysiskt skydd I vilken typ av skåp förvararas verksamhetens nycklar? Fördela beståndet enligt nedan klassificering Tunnplåt Stöldskyddsskåp klass l/ll. Säkerhetsskåp klass SS 3492 Värdeskåp Grade 0-9 Nyckelskåpens placering Ej skalskyddat rum Skalskyddat rum Rum med säkerhetsklassning Nyckelrum i en fastighets bottenplan System för tillgänglighet (definition av låssystem på nyckelförvaringsenheter) Nyckellåsning Ej godkänt kodlås Godkänt kodlås med en kod. Godkänt kodlås med flera koder. Låsning ingår i passersystem (offline/online). Definition av låssystem på lokal nyckelförvaringsenhet Nyckel Kodlås Stand Alone (typ Timelock Codoor). Ingår i passersystem (off line/on line). Spårbarhet Vilken typ av elektronisk övervakning och kontroll av nyckelknippor finns idag? Spårbarhet på dörrnivå Spårbarhet på nyckelknippanivå Spårbarhet på nyckelnivå Introduktion I verksamheten Från Från nuläge till till nyläge nyläge Nyckelhanteringsguide PAAM systems 29

30 30 Nyckelhanteringsguide PAAM systems

31 1.3 Icke påverkbara faktorer Det finns en rad yttre omständigheter som inte går att ändra på. Dessa går vi igenom här. Det handlar främst om försäkringsvillkor och externa hot som inbrott, stöld och brott. Det handlar också om legala faktorer så som regler och lagar för sjukhus, försvaret, säkerhetsbolag och andra organisationer av samma typ. Introduktion Försäkringsvillkor Villkoren för att en försäkring ska gälla gör det tydligt att det är viktigt med en fungerande nyckelhantering. Definitioner Inbrott Att olovligen med våld bryta sig in i lokal eller med dyrk ta sig in i lokal. Innebär i sak att om en nyckel hamnar i orätta händer och en lokal öppnas med nyckel vid ett inbrott så kommer ett försäkringsbolag inte att ersätta den skada som blir följden. Föreskrifter Nyckel, kod eller låskombination till byggnad och lokal skall handhas och förvaras på ett betryggande sätt. Den får inte vara märkt eller placerad så att den kan identifieras av obehörig. Den får inte heller förvaras på ett sådant sätt i försäkringslokalen att den är tillgänglig för obehörig. I verksamheten Från Från nuläge till till nyläge nyläge Nyckel Passagekort, kod eller liknande anses av försäkringsbolag vara en nyckel. Lokal Följande anses inte som lokal: fordon, arbetsredskap, fartyg, plasthall, tält, container, skåp, kista eller liknande definieras inte som lokal. Spårlöst inbrott Inbrott utan brytmärke, genererar inte heller någon ersättning från försäkringsbolag. Kod eller kombinationslås Om låsanordning består av kod eller kombinationslås och skåpet öppnats av obehörig Ersättning utgår endast vid hot eller våld i lokalen och endast om gärningsmannen tagit sig in genom inbrott. Ingen ersättning utgår om nyckel eller kod är förvarad i samma lokal som skåp. Nyckelhanteringsguide PAAM systems 31

32 Stöld, skadegörelse i lokal Ersättning utgår endast vid inbrott. Stöld av nyckel För att försäkringen ska lösa ut krävs att nyckeln skall ha stulits genom: Rån Inbrott i lokal som uppfyller skyddskrav Inbrott i bostad Nyckel tagen när den förvarats i säkerhetsskåp motsvarande standard SS Inbrott i nyckelförvaring som motsvarar nyckelns värde. Exempelvis huvudnyckel förvarad i värdeskåp. Ersättning Max två basbelopp och endast för utbyte av det antal cylindrar nyckeln representerar. Omhändertagen egendom Låna inte ut en nyckel! Ersättning för stulen eller förlorad nyckel utgår inte. Undantag vid tillägg i försäkringen som rör omhändertag egendom (vanligt bland exempelvis entreprenörer). Sammanfattning Sammanfattningsvis kan man enkelt konstatera att det är ytterst sällsynt att en verksamhet utsätts för skador som ersätts av en försäkring. Istället krävs istället att den egna säkerhetsnivån i nyckelhanteringen är så hög att den motsvarar de direkta och indirekta kostnader som en eventuellt skada skulle kunna medföra. 32 Nyckelhanteringsguide PAAM systems

33 1.4 Påverkbara faktorer Förutom icke påverkbara faktorer finns det också en mängd faktorer som går att göra något åt. Vissa av dem går att justera omgående, andra över tid. Introduktion Allmänna, påverkbara faktorer Säkerhetsarbetet runt hanteringen av nycklar Förväntningar från eventuella uppdragsgivare. Interna hot som oordning, glömska, slarv, stöld och bedrägeri Organisation och verksamhet - Hur ser verksamhetens organisation ut? - Finns en dedikerad säkerhetsavdelning i organisationen? Ansvarsområden? Organisation nyckelhantering - Hur ser organisationen för verksamhetens nyckelhantering ut? - Finns någon övergripande ansvarig för nyckelhantering utsedd? - Drivs eventuellt förändringsprojekt i projektform? - Ingår nyckelhanteringsprocesser i ett linjeansvar? Hur ofta inventeras och revideras verksamhetens bestånd av nycklar och användare (interna och externa)? Finns det någon policy för nyckelhantering? Uppdateras nuläget över tid? Finns målsättningar med hanteringen framtagen? Utvärderas verksamhetens hotbild regelbundet? Utvärderas och uppgraderas lösningarna för följande? - Förvaring - Märkning av nyckelknippor. - Administration - Integration - Hur implementeras de lösningar som är för handen gällande? - Kommunikation av mål, policy, lösningar. - Utbildning av personal. - Utvärdering och återkoppling. I verksamheten Från Från nuläge till till nyläge nyläge Nyckelhanteringsguide PAAM systems 33

34 34 Nyckelhanteringsguide PAAM systems

35 Konsekvensanalys Steg 2 I konsekvensanalysen handlar det om att ställa objektsbeskrivningar och interna resurser mot faktorer som går att påverka samt faktorer som inte går att påverka. Risker och sannolikheter för att skador och störningar ska inträffa, om inga åtgärder tas, beskrivs här. Med konsekvensanalysens samlade resultat blir bristerna tydligt definierade. Därefter handlar det om att prioritera ordningen på åtgärderna för bristerna, baserat på vilka som gör störst skada för verksamheten. Detta gör det också enklare att utforma verksamhetens målbeskrivning, som även blir nästa steg mot en säker, enkel och rationell nyckelhantering. Introduktion I verksamheten Från Från nuläge till till nyläge nyläge Nyckelhanteringsguide PAAM systems 35

36 36 Nyckelhanteringsguide PAAM systems

37 Lösningar Steg 3 Hela genomlysningen av verksamheten syftar självklart till att kunna utveckla och kvalitetssäkra nyckelhanteringen. Det är tyvärr relativt sällsynt med en tydlig målbeskrivning för hur en optimal hantering och förvaring av nycklar ska fungera på en specifik verksamhet. Som redan berörts är det viktigt att målbilden för den enskilda verksamheten grundar sig i hur viktig nyckelhanteringen är för det dagliga arbetet. Om den är mycket viktig och en nyckelfaktor i det slutgiltiga resultatet, då bör givetvis utvecklingsinsatsen anpassas utifrån det och vice versa. Målbeskrivningen bör också uttryckas i främst mjuka värden då det är där de flesta förtjänsterna finns att hämta. Introduktion I verksamheten Från Från nuläge till till nyläge nyläge Nyckelhanteringsguide PAAM systems 37

38 3.1 Målbeskrivning Målbeskrivningen kan delas upp i fyra olika parametrar för att bli tydlig och enkel att arbeta vidare utifrån. Målbilden bör även återge inbördes prioritering mellan de fyra delarna; säkerhet, enkelt handhavande, flexibilitet och effektivitet. Hög säkerhet Hög säkerhet minimerar risken för att skada skall uppstå, med oönskade påföljder som exempelvis ersättningsanspråk. Om den trots allt inträffar är det värdefullt med ett material som beskriver gången för en stundande utredning. Hög säkerhet skapar också trygghet bland personalen som kan känna sig säkra när de hanterar nycklar både internt och för uppdragsgivares räkning. Enkelt handhavande Skapar hög acceptans bland personalen och begränsar felprocenten orsakad av den mänskliga faktorn. flexibilitet. Att kunna utöka funktionalitet och lägga till nya behov längs vägen, utan att behöva byta system, är en stor fördel. Det samma gäller möjligheten att integrera nyckelhanteringen i andra eventuella affärs- eller säkerhetssystem. Kostnadseffektivitet Hög effektivitet i nyckelhanteringen är också en viktig parameter att ta hänsyn till i sin målbeskrivning. Minimala driftsstörningar sparar pengar och gör även att risken för att en större katastrof ska inträffa också minskar, vilket även det ger reducerade utgifter. Hög flexibilitet Ett nyckelhanteringssystem som är anpassningsbart för både utbyggnader och omorganisationer skapar hög 38 Nyckelhanteringsguide PAAM systems

39 3.2 Lösningar Med de två första stegen i 4-stegsmetoden avklarade är det dags att skapa den lösning som passar just den här verksamheten bäst. För att åskådliggöra detta delmoment så tydligt som möjligt ger vi ett fiktivt exempel på lösning. Men först några viktiga punkter att ha med sig. Introduktion Fastställ en budget för implementering av lösningen. Genomför förändringarna genom att uppdatera mjuka och uppgradera hårda verktyg. Kommunicera och utbilda verksamhetens personal i de nya rutinerna. Från nuläge till nyläge 3.3 Exempel Med nuläges- och konsekvensanalysen som utgångspunkt, tillsammans med målbeskrivningen formar vi här ett exempel på lösning. Lösningen är påhittad och skapad utifrån ett worst case-scenario där nulägesanalysen visar på stora behov och riskerna runt verksamheten är påfallande stora. På så sätt får vi tillftälle att påvisa flera fallgropar som ofta identifieras i verkliga uppdrag. Värt att ha i åtanke är att det är sällsynt att en och samma verksamhet brottas med alla de svagheter som berörs i detta exempel. För att uppnå bästa resultat och skapa en större förståelse kring processen delar vi upp den enligt följande: Policy/Rutiner Behörighet Administration Organisation Hårdvara Låsning av förvaringsenhet Nyckelmärkning Nyckelringar/säkring av nyckelknippa Kommunikation I verksamheten I verksamheten Nyckelhanteringsguide PAAM systems 39

40 Policy/Rutiner Nuläge Förebyggande ågärder En övergripande och generell policy för hanteringen saknas, liksom rutiner för hur den ska gå till. I en del av organisationen finns en generell policy, men den är inte tydligt kommunicerad och efterlevs därför inte av alla. Istället har tysta rutiner utvecklats och de är i de flesta fallen i stort sett helt personanknutna. Konsekvens Svårigheten att kommunicera en enhetlig bild av hur nyckelknippor ska hanteras blir uppenbar. Problematiken uppstår i både interna och externa fall vilket skapar viss oro, inte minst från externt håll. Hanteringen av nyckelknippor kommer högst sannolikt att fortsätta utvecklas olika i olika delar av verksamheten. I det fall anställda flyttar mellan avdelningar eller orter med olika tysta rutiner riskerar verksamheten att drabbas av störningar, som övertid kan bli kostsamma och generera ökade risker. En gemensam policy arbetas fram avseende: Grad av fysisk säkerhet på förvaringsenheter, kopplat till de objekt/ nyckelknippor som skall förvaras. Sett ur ett säkerhetsperspektiv. Klassificering av olika typer av nycklar. Vilka nycklar kräver elektronisk övervakning och vilka kan hänga på en krok. Dels med utgångspunkt i vilket värde nyckeln betingar och dels utifrån behovet av spårbarhet. Tilldelning av personal och externa partners behörigheter till de nycklar som finns i verksamheten. Nyckelmärkning. Organisation för hanteringen och ansvarsområden för respektive person i organisationen. 40 Nyckelhanteringsguide PAAM systems

41 Checklista Rutiner Övergripande ansvarig för nyckelhanteringen är utsedd. Skriftliga rutiner/policies är kommunicerade i hela organisationen. Hantering och förvaring av nycklar i verksamheten uppfyller försäkringsbolagens krav. Hantering och förvaring av nycklar i verksamheten uppfyller eventuella uppdragsgivares förväntningar och krav. Från nuläge till nyläge I verksamheten I verksamheten Introduktion 41

42 Behörighet Uttag av nycklar Nuläge Konsekvens Nyckelknippor hänger i ett skåp på nyckelkrokar utan elektronisk övervakning. När knipporna plockas ut ska de registreras i den manuella liggare som finns i anslutning till skåpet. Den här rutinen gör det omöjligt att behörighetsstyra tillgången till nyckelknipporna i skåpet. Vem som helst har därmed tillgång till nycklarna, så länge inte skåpet har någon elektronisk lösning med unika koder för varje enskild individ som getts tillgång till nycklarna. I sådana här fall är sannolikheten stor att ett felaktigt handhavande kommer att upptäckas först när knippan ska användas igen och saknas på sin krok, eller möjligen har hamnat på fel krok. Vid ett fel kan alla användare ställas till svars för eventuella störningar och skador. Detta eftersom alla kan anses ha tillgång till nycklarna. Att identifiera felkällan här är mycket svårt. 42 Nyckelhanteringsguide PAAM systems

43 Behörighet Insättning av nycklar Nuläge En nyckelknippa återlämnas på en krok i ett nyckelskåp utan elektronisk kontroll. Konsekvens Sannolikheten för att nyckelknippan hängs tillbaka på fel krok eller inte hängs tillbaka alls är relativt stor. Och om den hängs tillbaka, men på fel plats, riskerar verksamheten att få störningar vilket kan leda till såväl irritation som till onödiga kostnader. När en knippa saknas i ett manuellt system av den här typen är det också svårt att hitta information om vem som tagit ut knippan. Förebyggande ågärder Nyckelknippor som behöver gå att spåra förflyttas till ett system med elektronisk övervakning och kontroll över händelser som rör de aktuella nyckelknipporna. Ett alternativ, om än mindre driftssäkert, är tydligare rutiner för manuella kvittenser så att knippan med hjälp av dem kan spåras. Introduktion Från nuläge till nyläge I verksamheten I verksamheten Nyckelhanteringsguide PAAM systems 43

44 Hantering av knippor i portabla förvaringsenheter Nuläge Förebyggande ågärder Nycklar som går till nyckelskåp finns tillgängliga i ett separat nyckelrum/ nyckelskåp. Nyckelknipporna som finns i nyckelväskor hanteras i vissa fall manuellt och omdisponeras inför kvälls- respektive helgpass. Andra väskor används ograverade och med samma innehåll hela tiden. Konsekvens Noggranna rutiner för utlåning av knippor samt behovsstyrning av specifika knippor bör tas fram. Regelbundna inventeringar av förvaringsskåpet, efter varje utlåning, krävs för att ta kontroll. Det är också möjligt att hänga in samtliga nycklar, tillhörande en portabel nyckelväska, i ett elektroniskt system och på så sätt skapa sökbarhet på väsknivå. När en inkomplett nyckelväska hängs in i skåpet uppstår en betydande störning vid nästa tillfälle den plockas ut. Utan spårbarhet blir också sökandet efter saknade nycklar komplicerat och verksamheten får problem. Digniteten på problemen avgörs av vilka kostnader störningen medför. 44 Nyckelhanteringsguide PAAM systems

45 Övriga uttag (långtidsutlåning) Nuläge Samtliga i personalen har eget ansvar för uttag av nyckelknippor i systemet. Registrering sker bara via kodlåset/ passersystemet som går till nyckelrummet. Nyckelknippan delas ut via kvittens vid anställningens början och ska sedan förvaras i nyckelrummet när respektive anställd inte är i tjänst. Förebyggande ågärder Det är inte alla nyckelknippor som är personliga, ibland är de istället knutna till en specifik tjänst eller uppgift. Oavsett bör understrykas att det är viktigt att personalens knippor lämnas på arbetsplatsen efter arbetsdagens slut. Introduktion I verksamheten I verksamheten Från nuläge till nyläge Nyckelhanteringsguide PAAM systems 45

46 Behörighet Behörighetsregler (allmänt) En grundregel när det gäller behörighet till nycklar eller nyckelknippor är att definiera vem eller vilka som ska ha tillgång till respektive nyckel. Nödöppningsnycklar Förebyggande ågärder När man använder sig av nyckelskåp som utrustats med elektroniska kodlås, eller om de ingår i ett större passersystem, är det mycket viktigt att samtlig personal informeras om regler för hantering av nödöppningsnycklar. För behörig personal måste dessa vara tillgängliga dygnet runt. Se till att varje användares ansvar för en nyckel eller nyckelknippa begränsas till den tid som de är uttagna ur systemet. På så sätt blir kontrollen betydligt enklare och mer effektiv. Checklista Tillträde/Behörighet Personal har inte tillträde till nycklar som han/hon inte behöver i sin dagliga verksamhet. Personal har inte tillträde till nycklar under tider då han/hon inte är i tjänst. Personal i verksamheten har inte fritt tillträde till den lokal där nyckelskåp är placerat. Nycklar är kopplade till enskilda uppdrag och återlämnas efter slutfört uppdrag. Känsliga nycklar lånas ut permanent och används i daglig verksamhet och/eller förvaras i exempelvis bilar och bostäder. Förteckning, över vilka nyckelknippor som förvaras i respektive skåp, förvaras oåtkomligt för obehöriga. 46 Nyckelhanteringsguide PAAM systems

47 Administration Administrationen av nycklar är en av de viktigaste delarna i hanteringen för att minimera störningar i systemet och även för att snabbt kunna gå tillbaka och se tidigare händelser. Rutiner Introduktion Precisera vilka rutiner som krävs för att skapa en bra ordning och en tillfredsställande spårbarhet. Med utgångspunkt i en nyckel som hänger i ett skåp är följande frågor relevanta att ge ett svar på: Vart går nyckeln? Tänk på att svaret på frågan inte får framgå av märkningen på nyckeln! Vem/vilka har använt nyckeln den senaste tiden och under vilka tider? En nyckel som är borta från sin plats i ett skåp vem har tagit ut den och hur kommer man i kontakt med personen i fråga? När togs nyckeln ut och när förväntas den komma tillbaka? Från nuläge till nyläge I verksamheten I verksamheten

48 Administration av utlåning och inlämning Nuläge Administrationen kring nycklar och nyckelknippor sköts i första hand genom manuella rutiner. Verktygen som används är en förteckning över vilka knippor som skall finnas tillgängliga och kopplade till specifika användare. Kvittenser skrivs ut vid utlåning av nycklar både externt och internt, samma procedur genomförs när nycklarna återlämnas. Konsekvens Det finns en rad konsekvenser som dyker upp till följd av det beskrivna handhavandet. De mest påfallande är de här: I manuella system är risken större att nyckelknippor tas ut av obehörig personal/användare. I det fall nyckelhanteringen bygger på enbart manuella rutiner begränsas möjligheten till spårbarhet väsentligt. Bevisningen blir svår när det inte går att verifiera vem som tagit ut en knippa, när den använts och när den hängdes tillbaka. Gemensamt för manuella rutiner är att de är svåra att upprätthålla över tid. Förebyggande åtgärder Skaffa verktyg för att administrera nycklarna som står i relation till en nyckelknippas betydelse för verksamheten (ekonomiskt och funktionsmässigt). Utgå också från antalet nycklar det handlar om liksom antalet användare som är inblandade. I vissa fall kan en helt manuell administration vara fullt tillräcklig och den rätta vägen att gå. Ofta underlättar dock ett mjukvaruverktyg administrationen väsentligt. I de flesta fall bör även valda delar av ett nyckelbestånd övervakas med hjälp av ett elektroniskt nyckelskåp som kopplas upp mot samma mjukvara. En dokumentation och därmed samlad överblick över det nyckelbestånd man förfogar över och de användare som berörs gör hanteringen mer greppbar. 48 Nyckelhanteringsguide PAAM systems

49 Beståndsdokumentation (nycklar och användare) Nuläge Ett register över vilka nyckelknippor som finns är upprättat, likaså vilken enhet de finns på och var de hänger. När en uppdragsgivare lämnar in en nyckelknippa skrivs ett kvitto ut och förvaras hos nyckelförvaltaren Verifiering av varje knippa mot kvittensen förs löpande över tid. Dessutom registerförs vilka nycklar som finns på respektive knippa. Det finns också rutiner för hur uppdateringar av nyckelbeståndet på varje specifikt objekt ska föras. När en nyckelknippa återlämnas efter ett slutfört förvaltningsuppdrag skrivs ett återlämningskvitto. Konsekvens Det räcker med att en eller ett fåtal verifieringar inte kommer med i hanteringen för att störningar kan uppstå i framtiden. Om uppdateringar av uppdragsgivares nyckelknippor inte fungerar är sannolikheten för att nycklar försvinner från en knippa. På samma sätt kan nycklar som inte längre används i verksamheten av misstag finnas kvar på knipporna och skapa oreda. Mycket tid går åt för utredningar så snart inte alla manuellt hanterade dokument är på rätt plats. Sökningar i manuella system är alltid tidskrävande. Förebyggande åtgärder Rutiner för att kontinuerligt inventera beståndet av nycklar och nyckelknippor för att säkerställa att de överensstämmer med förvaltningsavtal. Samma typ av kontinuerlig rutin för att jämföra nyckelknipporna med eventuella förändringar i de nyckelsystem uppdragsgivarna använder sig av. Lätta instruktioner för när och hur en förvaltare återlämnar en nyckelknippa till uppdragsgivaren. Viktig information vid överlämnandet är vilka nycklar det handlar om, när de ska lämnas tillbaka, av vem och till vem. En viktig åtgärd, för att minimera antalet störningar i nyckelhanteringen är att låta all data registreras digitalt. Introduktion Från nuläge till nyläge I verksamheten I verksamheten Nyckelhanteringsguide PAAM systems 49

50 Ansvarsdelegering inom organisationen Organisation Det finns ingen som har det övergripande ansvaret för nyckelhantering. Däremot har varje avdelning ett delegerat ansvar för nyckelhanteringen där. I de fall ingen specifik person har tilldelats ansvaret är det avdelningens linjechef som automatiskt blir ansvarig. Konsekevens Nuläget för med sig att varje avdelning skapar sitt eget regelverk och sina egna rutiner kring nyckelhanteringen. Förebyggande åtgärder Att skapa en central policy som förankras i den dagliga verksamheten förekommer risken för att flera olika sätt att hantera nycklar inom samma verksamhet etableras. Integration Verksamheter som är helt eller delvis uppbyggda på ett system med elektronisk kontroll och övervakning av nyckelknippor är samordningen än viktigare. Styrregler för hur databaser med användare kan integreras med övriga säkerhetssystem är viktigt. Det säkerställer att det i grunden bara kommer att finnas en databas för alla nycklar, nyckelknippor och adresser i verksamheten. 50 Nyckelhanteringsguide PAAM systems

51 Checklista Administration Samtliga nycklar i organisationen är under kontroll. Inga nycklar/nyckelknippor är på drift. Förteckning över alla nycklar i verksamheten finns på plats. Förteckning över vilka i verksamheten som skall ha tillgång till nycklar finns. Det går inte för utomstående att härleda vart en nyckel låser upp, utifrån nyckelknippans märkning. Det finns system för att följa upp att alla utlånade nycklar/knippor lämnas tillbaka och lämnas tillbaka vid rätt tidpunkt. Vi vet vem som tagit en specifik nyckel/nyckelknippa och när han/hon tagit ut knippan (statusinformation). Vi vet var en specifik person har använt en specifik nyckel (historik). Nyckelförteckning över vilka nyckelknippor som förvaras i respektive skåp finns. I verksamheten I verksamheten Introduktion Från nuläge till nyläge Nyckelhanteringsguide PAAM systems 51

52 Hårdvara (Fysiska förvaringsenheter) Nuläge De förvaringsenheter som används idag är inte anpassade för behovet av fysisk säkerhet. Värdet som nycklarna står för överstiger den säkerhetsnivå som förvaringsenheterna kan erbjuda. Lokalerna där förvaringsenheterna finns är inte heller integrerade i det befintliga passersystemet. Se till att låsenheterna till förvaringsskåp eller -rum uppfyller de försäkringsvillkor som gäller för verksamhetens försäkringar. Förvaringsenheter och låsanordningarna som hör till dem ska motsvara det värde, som nycklarna och det som nycklarna skyddar tillsammans betingar. Rekommendation Konsekvens Risken för att obehöriga får tillgång till nycklar är hög, vilket också ökar risken för inbrott och stölder. Sannolikheten för att en större skada ska inträffa är också stor om huvudnyckel eller andra nycklar, till känsliga och värdefulla objekt, hamnar i orätta händer. Huvudnycklarna bör förvaras i ett säkerhetsskåp med minst klass SS Resterande nycklar förvaras med fördel i skåp motsvarande klassningen stöldskyddsskåp klass I/II. För att vara riktigt på den säkra sidan är det också bra att låta försäkringsbolaget godkänna lösningen även formellt. På så sätt säkerställs att eventuella intrång är ersättningsbara. Förebyggande ågärder Fatta beslut om vilken säkerhetsnivå som krävs för varje enskild nyckel eller nyckelgrupp. Säkerställ att förvaringsenheter uppfyller branschkraven och/eller interna policybeslut eller säkerhetskrav. 52 Nyckelhanteringsguide PAAM systems

Skydd mot stöld av datorutrustning

Skydd mot stöld av datorutrustning November 2003 Teknisk information Skydd mot stöld av datorutrustning En infoskrift från Sveriges Försäkringsförbund Syftet med denna information är att ge en bild av risker med speciell inriktning på inbrott

Läs mer

Statligt Ramavtal Säkra Förvaringslösningar

Statligt Ramavtal Säkra Förvaringslösningar Statligt Ramavtal Säkra Förvaringslösningar Avtalsnummer: 96-41-2014:012 Avtalstid: Fr.o.m. 2015-02-25 t.o.m. 2017-02-09 Med möjlighet till förlängning via option Produktlista Nr 1 PAAM Systems Sweden

Läs mer

Lås- och behörighetshantering

Lås- och behörighetshantering Innehåll 1 Allmänt...2 2 Definitioner...3 3 Syfte...3 4 Ansvar...3 5 Beställning av nycklar och passerkort...4 6 Säkerhetsnivåer för sjukhus...4 7 Säkerhetsnivåer för övriga regionägda fastigheter och

Läs mer

Nycklar kan i princip delas in i tre huvudgrupper

Nycklar kan i princip delas in i tre huvudgrupper Nycklar kan i princip delas in i tre huvudgrupper Nycklar utan kopieringsspärr - Nycklar som fritt kan kopieras eller tillverkas utan krav på legitimation, rekvisition eller några som helst säkerhetsrutiner.

Läs mer

Intelligent och säker nyckelhantering med Traka

Intelligent och säker nyckelhantering med Traka Intelligent och säker nyckelhantering med Traka ASSA ABLOY, the global leader in door opening solutions 1 Traka säker nyckelhantering Låsta eller icke låsta nyckelpositioner Display för enkelt handhavande

Läs mer

DIGITALT LÅSSYSTEM FÖR SKOLOR

DIGITALT LÅSSYSTEM FÖR SKOLOR DIGITALT LÅSSYSTEM FÖR SKOLOR iloq ÄR LÖSNINGEN PÅ PROBLEM MED NYCKELHANTERING En borttappad nyckel leder till att cylinder måste bytas eller läggas om. Behörigheten för en borttappad iloq-nyckel kan snabbt

Läs mer

Nyckel- och kort projektet

Nyckel- och kort projektet 2 (8) SAMMANFATTNING Landstinget Västmanlands säkerhets och trygghetspolicy, beskriver att landstinget ska värna om en säker och trygg miljö för alla människor som vistas i landstingets olika verksamheter..

Läs mer

Policy för användande av IT

Policy för användande av IT Policy för användande av IT Inledning Det här dokumentet beskriver regler och riktlinjer för användningen av IT inom företaget. Med företaget menas [fylls i av kund] och med IT-avdelning menas vår partner

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Riktlinje för säkerhetsarbetet i Norrköpings kommun

Riktlinje för säkerhetsarbetet i Norrköpings kommun Riktlinje 2008-01-07 Riktlinje för säkerhetsarbetet i Norrköpings kommun Diarienummer KS-1006/2007 Beslutad av kommunstyrelsen den 7 januari 2008 Riktlinjen ersätter Styrdokument för säkerhetsarbetet i

Läs mer

Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden 2015-2018

Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden 2015-2018 Ansvarig namn Jonas Rydberg, kommunchef Dokumentnamn Riktlinjer säkerhetsarbete Upprättad av Bertil Håkanson, säkerhetssamordnare Reviderad: Berörda verksamheter Samtliga verksamheter Fastställd datum

Läs mer

IRL KALMAR 2013-03 - 13

IRL KALMAR 2013-03 - 13 IRL KALMAR 2013-03 - 13 AGENDA Björn och Fredrik Om vår ägare Om oss i Europa och Sverige Vår organisation lokalt Vår funktion/erbjudande Presentation Kamerabevakning OM VÅR ÄGARE: STANLEY BLACK & DECKER

Läs mer

Rutiner för fysisk säkerhet

Rutiner för fysisk säkerhet Rutiner för fysisk säkerhet Fastställd av universitetsdirektören 2019-03-18 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering av rutinerna 3 3 Mål 4 4 Personsäkerhet 4 5 Fysisk

Läs mer

Utlåning av nycklar till entreprenörer som Lulebo AB anlitar

Utlåning av nycklar till entreprenörer som Lulebo AB anlitar Utlåning av nycklar till entreprenörer som Lulebo AB anlitar Lulebo AB har kraftigt skärpt reglerna för hantering och förvaring av huvud- och fastighetsskötarnycklar. Alla befintliga huvud- och fastighetsskötarnycklar

Läs mer

Köpguide för mobila växlar. Modern telefoni till företaget är långt ifrån vad det var för bara några år sedan.

Köpguide för mobila växlar. Modern telefoni till företaget är långt ifrån vad det var för bara några år sedan. Köpguide för mobila växlar Modern telefoni till företaget är långt ifrån vad det var för bara några år sedan. Tänk om din nya telefonilösning kunde förenkla din vardag och hjälpa dina medarbetare att arbeta

Läs mer

Informatikai megoldások

Informatikai megoldások Informatikai megoldások Nyckelhanterings Systemet IQ serien Varför behöver man ett nyckelhanterings system? Nycklar skall förvaras på ett säkert ställe Nycklarna bör användas av rätt person Kontroll på

Läs mer

Säker och intelligent nyckelhantering. Traka Touch och Traka WEB 1

Säker och intelligent nyckelhantering. Traka Touch och Traka WEB 1 Säker och intelligent nyckelhantering Traka Touch och Traka WEB 1 Traka en trygg partner för nyckelhantering Det började 1990. Då lanserade det brittiska företaget Traka sitt första elektroniska nyckelhanteringssystem

Läs mer

Kaba TouchGo Bekväm säkerhet

Kaba TouchGo Bekväm säkerhet Kaba TouchGo Bekväm säkerhet Med det elektroniska låset Kaba TouchGo TM slipper du leta efter nyckeln. Det räcker med att du rör vid dörrhandtaget för att dörren skall låsas upp utan nyckel eller bricka.

Läs mer

Rapport Informationsklassning och riskanalys Mobila enheter Umeå Fritid

Rapport Informationsklassning och riskanalys Mobila enheter Umeå Fritid Rapport Informationsklassning och riskanalys Mobila enheter Umeå Fritid Umeå 2016-10-18 Analysledare Tommy Rampling, Umeå kommun Innehållsförteckning 1 Bakgrund... 3 2 Deltagare... 3 3 Sammanfattning...

Läs mer

6. Att få mer gjort under en dag - Time Management

6. Att få mer gjort under en dag - Time Management 6. Att få mer gjort under en dag - Time Management Tiden är en unik och icke förnybar resurs. Den tid som gått får du inte igen. Du kommer inte att få mer tid, du har ett visst antal timmar till ett visst

Läs mer

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun 2013-2016

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun 2013-2016 Informationssäkerhetspolicy Informationssäkerhetspolicy för Vingåkers kommun 013-016 Innehållsförteckning 1 Mål... Syfte... 3 Ansvarsfördelning... 4 Definition... 5 Genomförande och processägare... 3 Dokumentnamn

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,

Läs mer

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav

Läs mer

Varför är vår uppförandekod viktig?

Varför är vår uppförandekod viktig? Vår uppförandekod Varför är vår uppförandekod viktig? Det finansiella systemet är beroende av att allmänheten har förtroende för oss som bank. Få saker påverkar kunden mer än det intryck du lämnar. Uppförandekoden

Läs mer

Riktlinjer för IT-säkerhet i Halmstads kommun

Riktlinjer för IT-säkerhet i Halmstads kommun Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4

Läs mer

När offline blir online. Salto Passersystem

När offline blir online. Salto Passersystem När offline blir online Salto Passersystem Evvasalto Access säkerhetspyramid Salto onlineläsare Samma funktioner som trådlös nivå men med tillägget att man kan styra ellås/motorlås vid t.ex en skaldörr.

Läs mer

SOLLENTUNA FÖRFATTNINGSSAMLING 1

SOLLENTUNA FÖRFATTNINGSSAMLING 1 FÖRFATTNINGSSAMLING 1 IT-STRATEGI FÖR SOLLENTUNA KOMMUN Antagen av fullmäktige 2003-09-15, 109 Inledning Informationstekniken har utvecklats till en världsomspännande teknik som omfattar datorer, telefoni,

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Riktlinjer för hantering av enskildas privata medel inom social- och äldrenämnden

Riktlinjer för hantering av enskildas privata medel inom social- och äldrenämnden Styrdokument, riktlinjer Kundvalskontoret 2014-08-13 Katarina Blomstrand 08-590 973 93 Dnr katarina.blomstrand@upplandsvasby.se SÄN/2014:217 Riktlinjer för hantering av enskildas privata medel inom social-

Läs mer

ASSA RX WEB. Snabbt - Enkelt - Kostnadseffektivt passersystem. ASSA ABLOY, the global leader in door opening solutions. 1

ASSA RX WEB. Snabbt - Enkelt - Kostnadseffektivt passersystem. ASSA ABLOY, the global leader in door opening solutions. 1 ASSA RX WEB Snabbt - Enkelt - Kostnadseffektivt passersystem ASSA ABLOY, the global leader in door opening solutions. 1 En tryggare arbetsplats för alla En person som känner sig trygg på sin arbetsplats

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

Att söka tillstånd för gasol på restaurang

Att söka tillstånd för gasol på restaurang Att söka tillstånd för gasol på restaurang Gasol är för många en självklarhet på restaurang på grund av dess goda egenskaper och flexibilitet. Gasol används bland annat till spisar, ugnar, grillar och

Läs mer

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern

Läs mer

Nyckelstyrningshandboken Utgåva nr 3

Nyckelstyrningshandboken Utgåva nr 3 Nyckelstyrningshandboken Utgåva nr 3 Relationer och Kvalitet Det är vår grundtes. Det förtroende våra kunder visar oss dagligen är förutsättningen för vår verksamhet och det är vi mycket tacksamma för.

Läs mer

Energibolag. Säker behörighet på distans. ASSA ABLOY, the global leader in door opening solutions

Energibolag. Säker behörighet på distans. ASSA ABLOY, the global leader in door opening solutions Energibolag Säker behörighet på distans ASSA ABLOY, the global leader in door opening solutions Säkerhetslösning för energileverantörer Energibolagen har höga säkerhetskrav och arbetar intensivt med att

Läs mer

Administrativ säkerhet

Administrativ säkerhet Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande

Läs mer

Investera för framtiden. Lås er inte vid det gamla.

Investera för framtiden. Lås er inte vid det gamla. Investera för framtiden. Lås er inte vid det gamla. Samuelsson & Partner är Sveriges enda renodlade digitala låssmed. Vi är experter på moderna låssystem som gör livet enklare och tryggare. Eftersom vi

Läs mer

Aptussystemet - från säkerhetsinventering till en trevlig och trygg flerbostadsfastighet. vit

Aptussystemet - från säkerhetsinventering till en trevlig och trygg flerbostadsfastighet. vit Aptussystemet - från säkerhetsinventering till en trevlig och trygg flerbostadsfastighet vit Passagesystem Aptus passage-, porttelefon- och boknings system skapar trygga miljöer för boende i flerbostadshus,

Läs mer

Säkerhet FÖR FASTIGHETER

Säkerhet FÖR FASTIGHETER Säkerhet FÖR FASTIGHETER Risker All verksamhet är förknippad med risker och har behov av effektiv riskhantering. Riskprofilen skiljer sig kraftigt mellan olika verksamheter men är lika viktig att ta hänsyn

Läs mer

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN 1 INLEDNING... 1 2 MÅL FÖR IT-SÄKERHETSARBETET... 1 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 1 3.1 ALLMÄNT... 1 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 2 3.2.1... 2 3.2.2

Läs mer

Säkerhet FÖR FASTIGHETER

Säkerhet FÖR FASTIGHETER Säkerhet FÖR FASTIGHETER Innehåll:» Risker... 3 4» Säkerhetsplanering... 5 6» Säkerhetsplanering vid om- och nybyggnation... 7 8» Säkerhetsplanering för förvaltning... 9 10» Rejlers... 11 12 3 Risker All

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet

Läs mer

HUR MAN LYCKAS MED BYOD

HUR MAN LYCKAS MED BYOD HUR MAN LYCKAS MED BYOD WHITE PAPER Innehållsförteckning Inledning... 3 BYOD Checklista... 4 1. Val av system... 4 2. Installation och konfiguration... 5 3. Prestanda... 5 4. Valfrihet ökar upplevelsen...

Läs mer

Bilaga: Nyckelmottagning

Bilaga: Nyckelmottagning Bilaga: Nyckelmottagning Med tillägget Nyckelmottagning till KeyControl kan man registrera nycklar som lämnas in och vem som lämnat in dessa samt sedan lämna ut nycklarna till egen personal. Detta är avsett

Läs mer

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson

Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...

Läs mer

Riktlinjer för informationssäkerhet

Riktlinjer för informationssäkerhet Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskhantering av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Senast rev. 2017-02-01 Innehållsförteckning 1 Inledning... 3 2 Definitioner...

Läs mer

Kontrollhandbok - utföra offentlig livsmedelskontroll. FÖRDJUPNING HACCP-principerna

Kontrollhandbok - utföra offentlig livsmedelskontroll. FÖRDJUPNING HACCP-principerna Kontrollhandbok - utföra offentlig livsmedelskontroll FÖRDJUPNING HACCP-principerna De sju HACCP-principerna Här följer en genomgång av de sju HACCP-principerna som finns angivna i lagstiftningen 1. Alla

Läs mer

Kontinuitetshantering IT-avbrott - hur beroende är ditt företag?

Kontinuitetshantering IT-avbrott - hur beroende är ditt företag? Kontinuitetshantering IT-avbrott - hur beroende är ditt företag? IT-avbrott - hur beroende är ditt företag? Automatisk kontroll av mängd och vikt, kontinuerlig övervakning av kyl- och frystemperaturer,

Läs mer

Stadsövergripande policy om skyddade personuppgifter med riktlinjer till nämnder och bolag

Stadsövergripande policy om skyddade personuppgifter med riktlinjer till nämnder och bolag STADSLEDNINGSKONTORET JURIDISKA AVDELNINGEN BILAGA SID 1 (5) Stadsövergripande policy om skyddade personuppgifter med riktlinjer till nämnder och bolag Inledning Inom stadens verksamheter hanteras en stor

Läs mer

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010. Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice

Läs mer

Handbok för entreprenörer

Handbok för entreprenörer Handbok för entreprenörer Hej! Att trivas och må bra i sitt hem är för de flesta av oss en av de viktigaste och mest betydelsefyllda delarna i livet. Mitt hem är min borg, som det så bekant heter. Vetskapen

Läs mer

Vattenleverantörer. Säker behörighet på distans. ASSA ABLOY, the global leader in door opening solutions

Vattenleverantörer. Säker behörighet på distans. ASSA ABLOY, the global leader in door opening solutions Vattenleverantörer Säker behörighet på distans ASSA ABLOY, the global leader in door opening solutions Skydda dina vattentillgångar effektivt Som ägare till och med ansvar för vårt dricksvatten är säkerheten

Läs mer

En introduktion till Prestationsorienterat ledarskap

En introduktion till Prestationsorienterat ledarskap En introduktion till Prestationsorienterat ledarskap Håkan Lövén prestera mera Sidan 2 av 5 Innehåll Exekutiv sammanfattning 2 Vår utmaning som chef 3 Vad vi gör idag 3 Prestationsorienterat ledarskap

Läs mer

Riktlinje för Intern kontroll

Riktlinje för Intern kontroll Riktlinje för Intern kontroll Antaget av: Kommunstyrelsen den 2018-01-29 Datum för revidering: 2019-03-29 Ansvarig för revidering: Ekonomiavdelningen Diarienr.: Publicering - extern: www.nybro.se/politik-kommun/

Läs mer

Vilken säkerhetsnivå ska man välja?

Vilken säkerhetsnivå ska man välja? Vilken säkerhetsnivå ska man välja? Mats Andersson, WSP Vanliga frågor à Hur tar jag reda på vad som är värt att skydda? à Vilken åtgärd ger mest effekt för pengarna? à Kan man inte bara köpa ett larm

Läs mer

Dnr UFV 2018/211. Riskhantering. Rutiner för informationssäkerhet. Fastställda av Säkerhetschefen Senast reviderade

Dnr UFV 2018/211. Riskhantering. Rutiner för informationssäkerhet. Fastställda av Säkerhetschefen Senast reviderade Dnr UFV 2018/211 Riskhantering Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-01-29 Senast reviderade 2018-06-15 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte...

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter

Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter Uppdrag Affärsmodell Specialfastigheter ska långsiktigt och affärsmässigt äga, utveckla och förvalta fastigheter med höga säkerhetskrav. Säkerheten

Läs mer

SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN

SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN 1 Kommunstyrelsen SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN Syfte med säkerhetsarbetet Syftet med säkerhetsarbetet är att: Verka för en säker och trygg kommun genom att förebygga och hantera förluster, störningar

Läs mer

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet Dnr UFV 2012/2097 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Riskhantering Fastställd av: Säkerhetschef 2012-12-12 Rev. 2015-04-22 Innehållsförteckning 1 Allmänt om riskhantering i staten

Läs mer

Riktlinjer för tillträdesskydd Landstinget i Kalmar län

Riktlinjer för tillträdesskydd Landstinget i Kalmar län Riktlinjer för tillträdesskydd Landstinget i Kalmar län Säkerhets- och beredskapsenheten Fastställt av XXXXXXXXXXXX 200x-xx-xx Gäller från och med 200x-xx-xx Version 4 1 Innehåll Sid Innehåll 1 Inledning

Läs mer

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN 1 INLEDNING...1 2 MÅL FÖR IT-SÄKERHETSARBETET...1 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN...1 3.1 ALLMÄNT...1 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET...2 3.2.1...2 3.2.2 Systemansvarig...3

Läs mer

Policy för säkerhetsarbetet i. Södertälje kommun

Policy för säkerhetsarbetet i. Södertälje kommun Policy för säkerhetsarbetet i Södertälje kommun Antagen av kommunfullmäktige den 28 september 1998 2 Södertälje kommun reglerar genom detta policydokument sin inställning till säkerhet och trygghet. Säkerhetspolicyn

Läs mer

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group www.transcendentgroup.com Målsättning Öka förståelsen för nyttan med IT-revision Vad innebär intern IT-revision? Jmf

Läs mer

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET?

GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR och outsourcing vem bär ansvaret? Vi har under de senaste åren kunnat följa en utveckling där allt fler företag och myndigheter väljer att lägga ut delar av

Läs mer

Riktlinjer för informationssäkerhet

Riktlinjer för informationssäkerhet Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskanalyser av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte... 3

Läs mer

VAKA. En ny generation passersystem

VAKA. En ny generation passersystem VAKA En ny generation passersystem VAKA En ny generation passersystem VAKA är ett passersystem avsett för såväl företag och förvaltningar som flerbostadsfastig heter. Istället för nycklar, som alltför

Läs mer

ASSA CLIQ Remote. Behörighet på distans. ASSA ABLOY, the global leader in door opening solutions

ASSA CLIQ Remote. Behörighet på distans. ASSA ABLOY, the global leader in door opening solutions ASSA CLIQ Remote Behörighet på distans ASSA ABLOY, the global leader in door opening solutions CLIQ Remote kombinerar mekanisk och elektronisk säkerhet. ASSA CLIQ Remote är utvecklat med inriktning på

Läs mer

Säkerhetspolicy för Ulricehamns kommun Antagen av Kommunstyrelsen 2012-06-04, 164

Säkerhetspolicy för Ulricehamns kommun Antagen av Kommunstyrelsen 2012-06-04, 164 120417 Säkerhetspolicy för Ulricehamns kommun Antagen av Kommunstyrelsen 2012-06-04, 164 1. Bakgrund Kommunstyrelsen har det övergripande ansvaret för det kommunala säkerhetsarbetet. En säkerhets- och

Läs mer

Riktlinjer för hantering av privata medel

Riktlinjer för hantering av privata medel Riktlinjer för hantering av privata medel 791:5 Riktlinjer för hantering av privata medel Antagna av Kommunfullmäktige 2007-12-13 Gäller fr o m 2008-01-01 Riktlinjer för hantering av vårdtagares privata

Läs mer

Affärsplan. Produkten. Affärsidén. Marknaden. Kunder. Konkurrenter

Affärsplan. Produkten. Affärsidén. Marknaden. Kunder. Konkurrenter Affärsplan En affärsplan är en strategisk plan för hur ett företag ska förverkliga sin affärsidé. Detta är ett bra verktyg för att planera framåt. Den hjälper dig också att tänka långsiktigt när du stöter

Läs mer

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57 1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd

Läs mer

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det?? Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information

Läs mer

Att välja verktyg för portföljhantering. - Vad vet en leverantör om det?

Att välja verktyg för portföljhantering. - Vad vet en leverantör om det? Att välja verktyg för portföljhantering - Vad vet en leverantör om det? Agenda Problem som ska lösas med verktyg Olika typer av verktyg Att utvärdera och välja verktyg Egenutvecklat eller standard Förankring

Läs mer

STRATEGI STRATEGI FÖR EHÄLSA

STRATEGI STRATEGI FÖR EHÄLSA STRATEGI FÖR EHÄLSA 1 Innehåll 1 Inledning 3 1.1 Metod 3 1.2 Externa dokument 3 2 Nuläge 4 2.1 Övergripande Utmaningar 4 3.2 Utmaningar kopplade till informationssäkerhet 4 3.3 Utmaningar kopplade till

Läs mer

Frågor att ställa om IK

Frågor att ställa om IK Frågor att ställa om IK Hur fungerar den? Vad grundas svaret på? Varför fungerar den? Är kontrollen effektiv? Används kontrollresurserna rätt? Vem styr prioriteringarna? Var finns de största riskerna?

Läs mer

Riktlinjer för säkerhetsarbetet i Gullspångs kommun. Antagen av kommunfullmäktige 2008-08-25

Riktlinjer för säkerhetsarbetet i Gullspångs kommun. Antagen av kommunfullmäktige 2008-08-25 Riktlinjer för säkerhetsarbetet i Gullspångs kommun Antagen av kommunfullmäktige 2008-08-25 Innehållsförteckning Inledning Syfte Mål Genomförande Organisation och ansvar Riskhanteringsgrupp Säkerhetssamordnaren

Läs mer

DIGITALT LÅSSYSTEM. UTAN BATTERIER. UTAN BEKYMMER.

DIGITALT LÅSSYSTEM. UTAN BATTERIER. UTAN BEKYMMER. DIGITALT LÅSSYSTEM. UTAN BATTERIER. UTAN BEKYMMER. Enkel administration av behörigheter i cylindrar och nycklar. Lätt att installera och enkel att underhålla. MILJÖVÄNLIGT LÅSSYSTEM UTAN BATTERIER Finska

Läs mer

Lokala regler och anvisningar för intern kontroll

Lokala regler och anvisningar för intern kontroll Kulturförvaltningen TJÄNSTEUTLÅTANDE Diarienummer: Avdelningen för verksamhets- och ledningsstöd 2019-03-27 KN 2019/364 Handläggare: Harald Lindkvist Lokala regler och anvisningar för intern kontroll Ärendebeskrivning

Läs mer

Riskhantering. Tieto PPS AH006, , Sida 1

Riskhantering. Tieto PPS AH006, , Sida 1 Riskhantering Sida 1 Om riskhantering Risker i projekt är händelser som äventyrar vår möjlighet att nå projektets mål. Riskhantering innefattar att göra analyser där risker och åtgärder identifieras, men

Läs mer

Förvaltningsplaner för samlingar. Annica Ewing

Förvaltningsplaner för samlingar. Annica Ewing Förvaltningsplaner för samlingar Annica Ewing Förvaltningsplaner för samlingar Vad är det? Definition av begreppen Bakgrund Exempel Varför behövs de? Hur ska de användas? Definition av begreppen Förvaltning

Läs mer

Enheten för Administration och kommunikation TJÄNSTEUTLÅTANDE Diarienummer: KN 2017/424

Enheten för Administration och kommunikation TJÄNSTEUTLÅTANDE Diarienummer: KN 2017/424 Enheten för Administration kommunikation TJÄNSTEUTLÅTANDE Diarienummer: 2017-03-15 KN 2017/424 Handläggare: David Malmberg Tjänsteutlåtande Ärendebeskrivning Alla nämnder bolag ska upprätta interna kontrollplaner

Läs mer

Revisionsrapport. 1 Inledning. Revision av uppbördsprocessen Moms. Skatteverket 171 94 Solna. Datum Dnr 2012-02-03 32-2011-0544

Revisionsrapport. 1 Inledning. Revision av uppbördsprocessen Moms. Skatteverket 171 94 Solna. Datum Dnr 2012-02-03 32-2011-0544 Revisionsrapport Skatteverket 171 94 Solna Datum Dnr 2012-02-03 32-2011-0544 Revision av uppbördsprocessen Moms 1 Inledning Riksrevisionen har som ett led i den årliga revisionen av Skatteverket granskat

Läs mer

Hur påvisar man värdet med säkerhetsarbetet i turbulenta tider och när budgeten är tight?

Hur påvisar man värdet med säkerhetsarbetet i turbulenta tider och när budgeten är tight? Hur påvisar man värdet med säkerhetsarbetet i turbulenta tider och när budgeten är tight? Fredrik Rehnström, CISSP, CISM, CGEIT Seniorkonsult, vvd, partner Ca 50% av de beslut som fattas görs på underlag

Läs mer

Läs om hur ditt företag kan integrera barns rättigheter i ert hållbarhetsarbete och ansvarsfulla företagande med hjälp av barnrättsprinciperna för

Läs om hur ditt företag kan integrera barns rättigheter i ert hållbarhetsarbete och ansvarsfulla företagande med hjälp av barnrättsprinciperna för Barn Är allas business Läs om hur ditt företag kan integrera barns rättigheter i ert hållbarhetsarbete och ansvarsfulla företagande med hjälp av barnrättsprinciperna för företag. Det är nu ni börjar! UNICEF/Roger

Läs mer

SOLLENTUNA FÖRFATTNINGSSAMLING

SOLLENTUNA FÖRFATTNINGSSAMLING 1 Riktlinjer för kameraövervakning i Sollentuna kommun Antagna av kommunstyrelsen 2009-10-28, 145 1 Bakgrund och syfte Olika former av skadegörelse orsakar årligen kommunen stora kostnader. Förutom att

Läs mer

Rapport Kalmar Län 2013 Interlan Gefle AB Filialkontor

Rapport Kalmar Län 2013 Interlan Gefle AB Filialkontor Kalmar Län 2013 Innehåll Förord...3 Före och efter...3 Vad är DNS och DNSSEC?...4 Att använda DNSSEC...4 Hindra attacker mot DNS-frågor...4 För välbesökta webb-platser...4 Fördjupande information...4 Projektresultat...5

Läs mer

Traka21. Enkel och säker nyckelhantering för din verksamhet. ASSA ABLOY, the global leader in door opening solutions

Traka21. Enkel och säker nyckelhantering för din verksamhet. ASSA ABLOY, the global leader in door opening solutions Traka21 Enkel och säker nyckelhantering för din verksamhet ASSA ABLOY, the global leader in door opening solutions Kontroll på dina nycklar skapar trygghet Traka21 är ett intelligent fristående nyckelhanteringssystem

Läs mer

Traka32, Vårt flaggskepp när det gäller säker nyckelhantering!

Traka32, Vårt flaggskepp när det gäller säker nyckelhantering! N YC K E L H A N T E R I N G Traka32, Vårt flaggskepp när det gäller säker nyckelhantering! I-fob nyckeln till full kontroll Nyckeln till fullständig kontroll! Traka, full kontroll på era viktiga nycklar;

Läs mer

DIGITALA PRODUKTER. DinBox Sverige AB Växel: 08-698 39 00 info@dinbox.se www.dinbox.se 2

DIGITALA PRODUKTER. DinBox Sverige AB Växel: 08-698 39 00 info@dinbox.se www.dinbox.se 2 DIGITALA PRODUKTER FÖRBÄTTRAD BOENDEUPPLEVELSE MINSKADE KOSTNADER DinBox har tagit fram det nya sättet att kommunicera med de boende. De får en snabbare service och upplever dessutom en modern boendemiljö

Läs mer

ASSA dp CLIQ. Elektromekaniskt huvudnyckelsystem. ASSA ABLOY, the global leader in door opening solutions.

ASSA dp CLIQ. Elektromekaniskt huvudnyckelsystem. ASSA ABLOY, the global leader in door opening solutions. ASSA dp CLIQ Elektromekaniskt huvudnyckelsystem ASSA ABLOY, the global leader in door opening solutions. Innehåll Mekaniken som grund 4-5 Elektronisk identifiering ger flexibilitet 6-7 Skräddarsydd säkerhet

Läs mer

SÄKERHETSLÖSNINGAR TJÄNSTEFIERAD SÄKERHET

SÄKERHETSLÖSNINGAR TJÄNSTEFIERAD SÄKERHET SÄKERHETSLÖSNINGAR TJÄNSTEFIERAD SÄKERHET Tjänstefiering av säkerhet är ett kostnadseffektivt alternativ med lägre risk för dig som strävar efter att din kärnverksamhet ska kunna bedrivas utan driftstörningar.

Läs mer

Ditt liv, Dina val, Dina rättigheter Spira Assistans skapar Möjligheter

Ditt liv, Dina val, Dina rättigheter Spira Assistans skapar Möjligheter Ditt liv, Dina val, Dina rättigheter Spira Assistans skapar Möjligheter Spira Assistans AB Org.nr 556815 4305 info@spiraassistans.se 040-15 66 85 2 Innehåll Presentation 5 Dina kontaktpersoner 10 Arbetsmiljö

Läs mer

Exempel på åtgärder för att minimera kontanthantering är:

Exempel på åtgärder för att minimera kontanthantering är: Rutin för hantering av privata medel för personer som har hemtjänst eller bor i vårdbostad (Detta är en del av omsorgsnämndens rutin för att förvalta/ hantera vårdtagares privata medel och ingår som en

Läs mer

Policy och riktlinjer för skyddsoch säkerhetsarbete

Policy och riktlinjer för skyddsoch säkerhetsarbete 1(9) KOMMUNLEDNINGSKONTORET och riktlinjer för skyddsoch säkerhetsarbete Denna policy innehåller riktlinjer och instruktioner för Täby kommuns skydds- och säkerhetsarbete. 1. Inledning Täby kommun har

Läs mer

Informationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...

Läs mer

Byta system bli klar i tid och undvik onödiga kostnader

Byta system bli klar i tid och undvik onödiga kostnader Byta system bli klar i tid och undvik onödiga kostnader Registratorskonferens 19 maj 2015 Elisabeth Jarborn Arkivchef och verksamhetsutvecklare, Danderyds kommun På två månader kan ni ha ny teknisk lösning

Läs mer

Systemförvaltnings Modell Ystads Kommun(v.0.8)

Systemförvaltnings Modell Ystads Kommun(v.0.8) IT avdelningen Piparegränd 3 271 42 Ystad Systemförvaltnings Modell Ystads Kommun(v.0.8) S.M.Y.K Beskrivningar och hänvisningar till rutiner och riktlinjer som ligger till grund för ett tryggt förvaltande

Läs mer

UTVECKLINGSSAMTAL. Chefens förberedelser inför utvecklingssamtal

UTVECKLINGSSAMTAL. Chefens förberedelser inför utvecklingssamtal UTVECKLINGSSAMTAL Chefens förberedelser inför utvecklingssamtal Detta är ett stödmaterial för planering och förberedelser av utvecklingssamtal och innehåller tre delar: 1. Syfte med utvecklingssamtal 2.

Läs mer