Informationssäkerhet
|
|
- Adam Ek
- för 6 år sedan
- Visningar:
Transkript
1 Informationssäkerhet Stadsrevisionen Borås Rapport Olof Fredholm Anna Duong
2 Borås Stad Stadsrevisionen Innehållsförteckning 1 PROJEKTBESKRIVNING BAKGRUND TILL REVISIONENS GRANSKNINGSPROJEKT SYFTE OCH REVISIONSFRÅGOR AVGRÄNSNINGAR REVISIONSKRITERIER Kommunallagen Offentlighets- och sekretesslagen MSB:s rekommendationer ANSVARIGA NÄMNDER GRANSKNINGSANSVARIGA METODER 4 2 GRANSKNINGSRESULTAT ORGANISATION AV INFORMATIONSSÄKERHETEN INFORMATIONSSÄKERHETSPOLICY, OCH STYRDOKUMENT HANTERING AV TILLGÅNGAR PERSONAL OCH SÄKERHET SYSTEMSÄKERHET INCIDENTHANTERING OCH KONTINUITETSHANTERING IMPLEMENTERINGEN AV DATASKYDDSFÖRORDNINGEN SAMMANFATTANDE BEDÖMNING KÄLLOR 12 2
3 Informationssäkerhet 1 Projektbeskrivning 1.1 Bakgrund till revisionens granskningsprojekt Borås Stad liksom övriga kommuner blir allt mer beroende av sina IT-system. Ny teknik utgör en viktig komponent för fungerande och effektiva verksamhetsprocesser men medför även risker när det gäller informationssäkerhet. En stor del av den samhällsviktiga verksamheten ligger under kommunens ansvar i form av förvaltningar eller bolag. Säker informationshantering är central för att säkerställa detta uppdrag. Är informationssäkerheten undermålig finns risk för att känslig information sprids, vilket kan leda till förtroendeförlust och ekonomisk skada. Myndigheten för samhällsskydd och beredskap (MSB) har publicerat rapporten En bild av kommunernas informationssäkerhetsarbete Rapporten syftar till att fördjupa och belysa den problematik som kommunerna står inför när det gäller arbetet med informationssäkerhet. Stadsledningskansliet (Stadsarkivet och Strategisk IT) har genomfört en granskning avseende kommunens informationssystem och dess innehåll. 1 Huvudsyftet med granskningen var att skapa en bild av vilken information som finns i kommunens olika informationssystem och hur den hanteras, men också att ge stöd till arbetet med att ta fram ett underlag för att kunna bedöma vilken information som skulle kunna vara aktuell att arkivera digitalt. Granskningen tar sin utgängspunkt i Arkivlagen. Granskningen resultat visar att informationshanteringen i Borås Stads IT-system på många sätt är eftersatt. I rapporten berörs informationssäkerheten, men man framhåller att ytterligare granskning behövs för att få en fullständig bild av denna. 1.2 Syfte och revisionsfrågor Utifrån ovanstående bakgrund syftar projektet till att granska om Borås Stad har en tillfredsställande intern kontroll när det gäller informationssäkerhet. Revisionsfrågor Bedrivs ett strukturerat arbete för att säkerställa förutsättningar för god informationssäkerhet? Säkerställer Kommunstyrelsen en tillräcklig intern kontroll avseende den övergripande informationssäkerheten? 1.3 Avgränsningar Granskningen omfattar Borås Stads övergripande informationssäkerhetsarbete, samt granskning av verksamhetssystemen Viva och Heroma. Urvalet av verksamhetsystem har skett genom risk- och väsentlighetsanalys. Granskningen genomförs genom dokumentstudier och enkäter/intervjuer. Inga tester av den faktiska informationssäkerheten har genomförts. 1.4 Revisionskriterier Granskningen utgår från Kommunallagen, samt Myndigheten för samhällsskydd och beredskaps (MSB) rekommendationer för kommuners informationssäkerhet. Revisionskriterier är: Kommunallagen (1991:900) Offentlighets- och sekretesslagen (2009:400) MSB:s rekommendationer 1 Granskning av informationshantering i Borås Stads IT-system
4 Borås Stad Stadsrevisionen Kommunallagen Enligt 6 kap. 7 Kommunallagen skall nämnderna var och en inom sitt område se till att verksamheten bedrivs i enlighet med de mål och riktlinjer som fullmäktige har bestämt samt de föreskrifter som gäller för verksamheten. De ska också se till att den interna kontrollen är tillräcklig samt att verksamheten bedrivs på ett i övrigt tillfredsställande sätt Offentlighets- och sekretesslagen Rätten att ta del av allmänna handlingar regleras i Tryckfrihetsförordningen och Offentlighetsoch sekretesslagen (OSL). Enligt 3 kap 1 OSL innebär sekretess ett förbud att röja en uppgift, vare sig det sker muntligen, genom utlämnande av en allmän handling eller på något annat sätt. Vid kontraktering som medför att informationen hos myndighet blir tillgänglig även för tjänsteleverantör måste OSL begräsningar beaktas, och bedömning ske om överlämnandet är förenligt med OSL MSB:s rekommendationer MSB har givit ut föreskrifter om statliga myndigheters informationssäkerhet. Föreskrifterna pekar på att myndigheterna ska följa de internationella standarderna på området, ISO/IEC och ISO/ IEC Dessa föreskrifter är endast bindande för statliga myndigheter men det finns enligt MSB stora vinster med att också kommuner arbetar med informationssäkerhet på samma systematiska sätt. 2 Granskningen kommer därför att utgå från utvalda delar av MSB:s rekommendationer och i tillämpliga delar utgå från den struktur som finns i ledningssystem för informationssäkerhet (LIS Ansvariga nämnder Kommunstyrelsen är ansvarig för att driva övergripande IT-frågor och systemägare för verksamhetssystemet Heroma. Servicenämnden är operativt ansvarig för stora delen av infrastrukturen och drift av IT-miljön. Vård- och äldrenämnden är systemägare till verksamhetssystemet Viva. 1.6 Granskningsansvariga Granskningsledare för projektet är Olof Fredholm vid Revisionskontoret. Projektmedarbetare är Anna Duong vid Revisionskontoret. 1.7 Metoder Metoderna för granskningen är dokumentstudier och intervjuer/enkäter riktade mot tjänstemän vid berörda förvaltningar. 2 Kommunens informationssäkerhet en vägledning s.2 3 ISO/IEC 27001:2006 4
5 Informationssäkerhet 2 Granskningsresultat Stadsrevisionens bedömningar presenteras i anslutning till respektive område och sammanfattas i avsnitt 3 Bedömningar. Granskningen fokuserar på avvikelser. Granskade delområden som bedöms fungera tillfredsställande är som regel inte med i rapporten. 2.1 Organisation av informationssäkerheten Informationssäkerhet handlar om att skydda all känslig information oavsett i vilken form den finns i eller uppkommer i. Då informationen i allt högre utsträckning finns i IT-system handlar informationssäkerhet i allt högre utsträckning om teknik. Borås Stad med dess bolag hanterar en betydande del av samhällsservicen. Bolagens IT-service är skild från koncernen i övrigt. Det finns därför ingen sammanhållen bild över hela kommunkoncernens informationssäkerhet. Avseende förvaltningarna sköts IT-verksamheten utifrån en modifierad beställar-utförarmodell, modellen benämns Tjänsteförvaltningsmodellen. Stadsledningskansliet är ansvarig beställare, men utföraren som är Servicekontoret (Dataservice) har budgeten. IT-tjänster levereras också av externa utförare. Stadsrevisionen granskade beställar-utförarmodellen i Borås Stad I granskningen konstaterades bl.a. att Tjänsteförvaltningsmodellen är under översyn vilket den fortsatt uppges vara. Arbetet leds av Borås Stads IT-styrgrupp. Respektive verksamhetssystem förvaltas ute på berörda förvaltningar och har utsedda tjänsteägare och tjänsteförvaltare. Respektive förvaltning har en IT-samordnare som ansvarar för att samordna IT-arbetet på förvaltningen. Verksamhetssystemet Viva förvaltas av Vård- och äldrenämnden men används av samtliga nämnder i det sociala klustret. Driften av Viva sköts av Servicekontoret Dataservice. Flertalet av uppgifterna i Viva omfattas av stark sekretess. Verksamhetssystemet Heroma är Borås Stads personal- och lönesystem och förvaltas av Stadsledningskansliet men används av samtliga nämnder och några bolag i Borås Stad. Driften av systemet sköts av Servicekontoret, Dataservice. Vissa uppgifter i Heroma omfattas av sekretess. Det primära uppdraget med att samordna informationssäkerheten ligger på Stadsledningskansliet. Det finns ingen utsedd person som arbetar med övergripande informationssäkerhet för hela Borås Stad. Vid intervju uppges att Stadsledningskansliet kommer att rekrytera en informationssäkerhetssamordnare till år Iakttagelse Det finns ingen samlad bild över koncernens informationssäkerhetsharbete Det finns ingen utsedd person som arbetar med informationssäkerhet Bedömning Kommunstyrelsen bör säkerställa att det finns en samlad bild över kommunkoncernens informationssäkerhetsarbete. Fokus bör initialt riktas på de bolag som driver eller understödjer kritisk infrastruktur. Detta då bolagens informationssäkerhetsarbete ligger utanför kommunens ordinarie organisation Kommunstyrelsen hanterar frågan genom rekrytering 5
6 Borås Stad Stadsrevisionen 2.2 Informationssäkerhetspolicy, och styrdokument Borås Stad har ingen av Kommunstyrelsen eller Kommunfullmäktige fastställd informationssäkerhetspolicy. Enligt intervjuer arbetar man delvis efter en äldre ej färdigställd informationspolicy. Det pågår ett arbete i samarbete med övriga Sjuhäradskommuner som syftar till att ta fram en gemensam informationssäkerhetspolicy. Flera av styrdokumenten avseende informationssäkerhet är till följd av bl.a. den snabba IT-utvecklingen inaktuella. 4 Enligt intervjuer kommer arbetet med att se över styrdokumenten påbörjas när en informationssäkerhetssamordnare är rekryterad. I granskningen noteras att Riktlinjer för informationssäkerhet och Brandväggspolicy inte har antagits i enlighet med delegationsordning. Iakttagelse Det finns ingen informationssäkerhetspolicy Styrdokumenten inom området är inte alltid antagna av rätt instans Det finns inga dokumenterade säkerhetsrutiner för Viva Det finns inga dokumenterade säkerhetsrutiner för Heroma Bedömning Kommunstyrelsen bör ta fram en informationssäkerhetspolicy, och utifrån policyn se över vilka övriga styrdokument som behöver uppdateras. Kommunstyrelsen bör genom ägardirektiv säkerställa att bolagen omfattas av informationssäkerhetspolicyn Kommunstyrelsen bör i det pågående arbetet med informationssäkerhetspolicyn säkerställa att styrdokumenten beslutas enligt delegationsordningen samt att de kommunala bolagen omfattas av policyn genom ägardirektiven Vård- och äldrenämnden bör i samarbete med övriga nämnder i det sociala klustret ta fram säkerhetsrutiner för Viva där det framgår vad användare får, respektive inte får, göra i systemet, och hur användare ska använda systemet när de är ute hos brukare Kommunstyrelsen bör i samarbete med övriga nämnder ta fram säkerhetsrutiner för Heroma där det framgår vad användare får, respektive inte får, göra i systemet 2.3 Hantering av tillgångar Samtliga informationssystem uppges i intervju ha dokumenterats i en systemförteckning (avseende förvaltningarnas system). Stadsledningskansliet inleder hösten 2017 ett arbete med informationsklassning av verksamhetssystem. Arbetet ska vara slutfört senast 25 maj 2018 i samband med att den nya Dataskyddsförordningen träder i kraft. 4 Bl.a. Informationssäkerhetspolicy, Säkerhetsinstruktioner för användare, Riktlinjer avseende förvaringstid för datamedia, brandväggspolicy, gemensam kontinuitetsplan etc. 6
7 Informationssäkerhet Informationsklassning av verksamhetssystemen Viva och Heroma kommer att ske under hösten En projektledare som ska arbeta med informationsklassning avseende Viva är rekryterad. Informationsklassning av Heroma planeras att genomföras inom befintlig förvaltningsorganisation. 2.4 Personal och säkerhet Alla nya användare (anställda och inhyrd personal) får information i samband med att de får sina anställningsuppgifter. I informationen framgår bl.a. att användaren ska byta lösenord vid första inloggning, lösenordspolicy, samt att sekretessuppgifter eller personuppgifter enligt PuL inte får förvaras där icke behörig personal kan få tillgång till uppgifterna. Det finns en särskild Informationssäkerhetsinstruktion användare som inte skickas till nya användare. Detta är enligt intervjuade en brist. Instruktionen som är från 2009 behöver enligt de intervjuade uppdateras. Inga särskilda utbildningar anordnas avseende informationssäkerhet. Utbildning planeras under hösten avseende ISO och informationsklassning. Detta är en metod som hjälper verksamheten att kartlägga brister, ta fram handlingsplaner, samt att ställa upphandlingskrav i syfte att öka informationssäkerheten. Beställning av behörighet i Viva sker genom att behörig chef fyller i blankett och skickar till IT-administratör eller IT-samordnare som skickar beställning till IT-vård och omsorg för upplägg. Anställda behöver byta lösenord första gången de loggar in i systemet. Upplåsning av låsta konton sker först efter säker identifiering. En anställd kan bara ha en titel i Viva, och det går bara att ha ett inlogg. Beställning av behörighet i Heroma sker genom blankett och godkänns av behörig chef. Upplåsning av låsta konton sker först efter säker identifiering. Iakttagelse Informationssäkerhetsinstruktion användare är inte uppdaterad och skickas inte till nya användare Inga utbildningar inom informationssäkerhet genomförs En anställd kan bara ha ett inlogg i Viva, vilket innebär att samma behörigheter fungerar på samtliga förvaltningar Bedömning Kommunstyrelsen bör uppdatera informationssäkerhetsinstruktionen och säkerstalla att den skickas till nya användare Kommunstyrelsen planerar att genomföra utbildningar i informationssäkerhet Vård- och äldrenämnden bör undersöka möjligheten att införa dubbla inlogg för anställda 2.5 Systemsäkerhet Säkerhetskopior av de viktiga verksamhetssystemen genomförs regelbundet och bevaras i ett antal versioner. Det genomförs dock inga regelbundna kontroller för att säkerställa att informationssystem kan återstartas med tagna säkerhetskopior. I intervju uppges Dataservice arbeta med att ta fram riktlinjer avseende förvaringstid för datamedia. Dataservice och systemleverantören säkerhetskopierar Viva. Skulle systemet haverera kan en begränsad mängd användare koppla upp sig mot systemleverantörens server och därmed uppges patientsäkerheten vara säkrad. Driftsättningar i programmet testas först i utbildningsmiljön innan de implementeras vilket uppges fungera väl. 7
8 Borås Stad Stadsrevisionen För att Borås Stad ska kunna säkerställa sin reservdriftsmiljö, överförs löpande starkt sekretessbelagda uppgifter 5 från hela Borås Stads sociala kluster till systemleverantören. I avtalet med leverantören finns inga krav på tekniska och / eller rättsliga begräsningar som hindrar systemleverantören eller dennes personal från att ta del av sekretessbelagda uppgifter som Borås Stad gör tillgängliga genom säkerhetskopieringen. Det finns inte heller några krav i avtalet avseende hur leverantören ska skydda de sekretessbelagda uppgifterna mot förstörelse eller olagliga angrepp. Dataservice säkerhetskopierar Heroma varje natt och systemleverantören säkerhetskopierar Heroma en gång per månad. Sekretess regleras översiktligt i avtal, det finns krav på sekretessförbindelser för leverantörens personal. Skulle systemet haverera finns det möjlighet att arbeta i systemet från andra kommuner med samma system. Hittills har man inte behövt återstarta systemet från en backup. Driftsättningar i programmet testas först i testsmiljön innan de implementeras vilket uppges fungera väl. Alla användare är administratörer på sina egna datorer, Borås Stad införde modellen på prov vid senaste plattformsuppdatering och intervjuade uppger att det fungerar väl. Avseende det övergripande användarkontot i Borås Stad sker avstängning av konton per automatik genom att användarkontot är kopplat till AD 6 Motsvarande kontroller sker inte i alla verksamhetsystem. Förvaltningsorganisationerna för Viva och Heroma har rutiner för tilldelning, borttagning och förändring av behörigheter, och behörigheter sätts utifrån behov. Rutinerna för tilldelning uppges fungera, då verksamheten har ett intresse av att användare får behörighet till systemet. Däremot fungerar det inte avseende borttagning och förändring av behörigheter. Förvaltningsorganisationerna är beroende av att verksamheten meddelar om en person inte längre har behov av befintlig behörighet. Detta uppges inte alltid fungera optimalt. En gång per år uppges behörigheterna stämmas av mot Heroma, och avvikelser rättas till. Heromas behörigheter uppges rättas när felaktigheter upptäcks. Revisionsloggar i Viva uppges granskas löpande. Revisionsloggar i Heroma uppges granskas vid påkallat behov. Det framgår inte av granskningen vilka eventuella åtgärder som vidtas vid brister. Det pågår en översyn av inloggningen och behörigheter i Viva, efter ett föreläggande från Datainspektionen. 7 Det som användare ser i systemet har minskats för vissa användargrupper, och framöver kommer det att krävas tvåfaktorsinloggning för att komma in i systemet. 5 Sekretessuppgifter med så kallad omvänd skaderekvisit 6 Som är en katalogtjänst från Microsoft som bl.a. hanterar användarnamn 7 Tillsyn enligt personuppgiftslagen (1998:204) åtkomst till uppgifter i journalsystem inom socialtjänst (Sociala omsorgsnämndens diarienummer: 2016/SON0023). 8
9 Informationssäkerhet Iakttagelse Tillfredsställande avtal med tekniska och rättsliga begränsningar som hindrar systemleverantören eller dennes personal från att ta del av sekretessbelagda uppgifter som Borås Stad gör tillgänglig via säkerhetskopiering saknas Behörighetskontroller i alla verksamhetssystem sker inte löpande Rutiner för borttagning av användare och förändring av användare i Viva fungerar inte tillfredsställande Rutiner för borttagning av användare och förändring av användare i Heroma fungerar inte tillfredsställande Bedömning Vård- och äldrenämnden ska i samarbete med övriga nämnder i det sociala klustret, och Servicenämnden säkerställa att tillfredsställande avtal tecknas med tekniska och rättsliga begränsningar med leverantör. I avtalet är det också viktigt att tydliggöra hur leverantören ska skydda lagrade uppgifter mot förstörelse eller olagliga angrepp. Kommunstyrelsen bör säkerställa att behörighetskontroller sker löpande i samtliga verksamhetssystem med känsliga uppgifter Vård- och äldrenämnden bör i samarbete med övriga nämnder i det sociala klustret säkerställa att ändamålsenliga och fungerande rutiner för borttagning av användare och förändring av behörighetsrutiner i Viva finns och fungerar tillfredsällande Servicenämnden bör i samarbete med övriga nämnder säkerställa att ändamålsenliga och fungerande rutiner för borttagning av användare och förändring av behörighetsrutiner i Heroma finns och fungerar tillfredsställande 2.6 Incidenthantering och kontinuitetshantering Det finns ingen gemensam kontinuitetsplan 8 dokumenterad för Borås Stad. Däremot uppges respektive kritiskt system ha en kontinuitetsplan. Det har inte framgått vid granskningen om kontinuitetsplanerna prövas löpande. Vid ett tillfälle har Viva i samband med brand i en serverhall haft en större driftsstörning. Verksamheten uppges ha lärt sig av händelsen, och det finns en kontinuitetsplan för verksamheten, som dock uppges vara i behov av revidering. Enligt Överenskommelse om tjänsteleverans för Viva och Heroma ska Servicekontoret löpande följa nedanstående punkter i systemet och kvartalsvis rapportera till kontaktperson via e-post: Antal incidenter Utifrån ärendeprioritering mäts uppfyllandegraden i % inom uppsatt tid Analys avvikelser Målsättning att mäta tillgänglighet i % under öppettider. Ovanstående mätningar är inte levererade till berörda kundkontakter. Enligt Servicekontoret pågår en översyn kring vilken mätdata som ska levereras till kontaktpersoner. 8 En kontinuitetsplan syftar till att en organisation ska kunna fortsätta verksamheten vid incidenter, exempelvis brand i server, elavbrott etc. 9
10 Borås Stad Stadsrevisionen Iakttagelse Det har inte framgått vid granskningen om kontinuitetsplanerna prövas löpande Bedömning Kommunstyrelsen bör säkerställa att kontinuitetsplaner prövas löpande Kontinuitetsplanen för Viva är inte uppdaterad Rapportering av mätning i Viva och Heroma är inte levererad till kontaktperson Vård- och äldrenämnden bör säkerställa att kontinuitetsplanen är uppdaterad Servicenämnden bör säkerställa att mätdata levereras i enlighet med Överenskommelse om tjänstelevereans 2.7 Implementeringen av Dataskyddsförordningen I maj 2018 träder den nya lagen Dataskyddsförordningen i kraft. Lagen ersätter Personuppgiftslagen och delvis även patientdatalagen. Det nya regelverket innehåller flera förändringar jämfört med nuvarande regler och ett relativt omfattande arbete krävs för att anpassa verksamheten till den nya lagen. Enligt Stadsledningskansliet pågår ett arbete med att förbereda Borås Stad inför det nya regelverket. Samtliga systemansvariga i Borås Stad kommer under hösten 2017 att få utbildning i Sveriges Kommuner och Landstings informationsklassningsverktyg KLASSA, och därefter följer informationsklassning och handlingsplan för respektive verksamhetssystem. Respektive förvaltning behöver enligt Stadsledningskansliet påbörja ett arbete för att förnya och anpassa samtyckeshanteringen. Flera av de rättigheter som följer med Dataskyddsförordningen uppges enligt intervjuade vara begränsade av andra lagkrav. Borås Stad behöver dock ta fram nya rutiner för samtyckeshantering och se över samtliga personuppgiftsbiträdesavtal. Vidare behöver Borås Stad ta fram en rutin för IT-incidentrapportering, och det behöver det utses ett dataskyddsombud. 10
11 Informationssäkerhet 3. Sammanfattande bedömning Den sammantagna bedömningen är att den interna kontrollen avseende informationssäkerheten inte är tillfredsställande i Borås Stad. De brister som har identifierats i granskningen bedöms främst bero på att Borås Stad till stor del saknar uppdaterade policys och rutiner för informationssäkerhet. De dokument som finns har i flertalet fall inte beslutats i enlighet med delegationsordningen. Det finns i dagsläget inte någon särskilt utsedd person som arbetar med övergripande informationssäkerhetsfrågor. Enligt Stadsledningskansliet ska en person som ansvarar för informationssäkerheten rekryteras. Det är väsentligt att Kommunstyrelsen i utvecklingsarbetet säkerställer att informationssäkerheten är tillfredsställande i såväl förvaltningar som bolag. Borås Stad saknar tillfredsställande avtal med tekniska och rättsliga begränsningar som hindrar systemleverantör att ta del av uppgifter som Borås Stad gör tillgängliga via säkerhetskopiering. De uppgifter som skickas till leverantören av Viva har stark sekretess. Kommunstyrelsen och berörda nämnder ska säkerställa att samtliga avtal som reglerar hanteringen av sekretessbelagda uppgifter är förenliga med Offentlighets- och sekretesslagen. Dataskyddsförordningen träder i kraft i maj Lagen kommer ställa högre krav på organisationen än vad PuL gör, bl.a. behöver alla personuppgiftbiträdesavtal ses över. Kommunstyrelsen och övriga nämnder bör i samband med kommande informationsklassning tydliggöra vilken information som hanteras i respektive verksamhet, med vilket stöd, och på vilka grunder, till vem uppgifter lämnas ut, hur samtycke inhämtas, och utifrån resultatet vidta relevanta åtgärder för att säkerställa registrerades rättigheter. I granskningen noteras att statistik avseende driftstörningar i Viva och Heroma inte löpande rapporteras till kontaktperson. Dataskyddsförordningen innehåller nya bestämmelser kring vad en organisation måste göra om de blir utsatta för dataintrång eller på annat sätt förlorar kontrollen över uppgifter som behandlas. I sammanhanget är det därför viktigt att säkerställa att avvikelser identifieras och rapporteras löpande. Ola Sabel revisionschef certifierad kommunal yrkesrevisor Olof Fredholm granskningsledare kommunal yrkesrevisor 11
12 Borås Stad Stadsrevisionen 4. Källor Lagar och förordningar Kommunallagen (1991:900) Offentlighets- och sekretesslagen (2009:400) GDPR Dataskyddsförordningen Normgivande rekommendationer och tillsyn MSB (2015) Informationssäkerheten i Sveriges kommuner, Analys och rekommendationer utifrån MSB:s kommunenkät 2015 MSB (2012) Kommunens informationssäkerhet en vägledning Datainspektionen (2016) Tillsyn enligt personuppgiftslagen (1998:204) åtkomst till uppgifter i journalsystem inom socialtjänst (Datainspektionens diarienr 353/2016) Kommunala styrdokument och rapporter Informationssäkerhetsinstruktion användare Riktlinjer för informationssäkerhet (ej formellt antaget) Brandväggspolicy (ej formellt antagen) Överenskommelse om tjänsteleverans för Viva Granskning av informationshantering i Borås Stads IT-system 2016 Intervjuer Intervju 1 med representanter för Stadsledningskansliet Intervju 2 med representanter för Vård- och äldreförvaltningen Intervju 3 med representant för Servicekontoret Intervju 4 med representanter för Stadsledningskansliet och Serviceförvaltningen Intervju 5 med representanter från Serviceförvaltningen och Vård- och äldreförvaltningen Intervju 6 med förbundsjurist på SKL med specialkunskap inom bl.a. PuL, offentlighet- och sekretess, och IT-rätt Övrigt MSB (2015) En bild av kommunernas informationssäkerhetsarbete
13 13 Informationssäkerhet
14 Stadsrevisionen Besöksadress Sturegatan 42 Postadress Borås Telefon e-post Webbplats boras.se/revisionskontoret
Informationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
Informationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Verksamhetsplan Informationssäkerhet
Diarienummer: KS 2018/0362.016. Verksamhetsplan Informationssäkerhet Gäller från: 2018-12-04 Gäller för: Hela kommunkoncernen Globalt mål: Fastställd av: Kommunstyrelsen Utarbetad av: Annika Sandström
Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen 2 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Informationssäkerhetsarbetet i Göteborgs
Informationssäkerhetspolicy. Linköpings kommun
Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481
Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447
97 Dnr 2016/00447 Kommunal författningssamling för Smedjebackens kommun Fastställd av Kf 97 Den 2016-12-12 Informationssäkerhetspolicy Kommunfullmäktiges beslut Revidering av informationssäkerhetspolicyn
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
Informationssäkerhetspolicy
Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...
POLICY FÖR E-ARKIV STOCKHOLM
Stadsarkivet Dnr 9.0 7389/08 Sida 1 (8) 2016-03-17 POLICY FÖR E-ARKIV STOCKHOLM Sida 2 (8) Innehåll POLICY... 1 FÖR E-ARKIV STOCKHOLM... 1 1. e-arkiv Stockholm en central resurs i stadens informationshantering...
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
DATASKYDD (GDPR) Del 2: Förvaltningsledning
DATASKYDD (GDPR) Del 2: Förvaltningsledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
Svar på revisionsskrivelse informationssäkerhet
TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
IT- och informationssäkerhet
www.pwc.se Revisionsrapport IT- och informationssäkerhet Robert Bergman Revisionskonsult December 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga...
Policy för informations- säkerhet och personuppgiftshantering
Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation
Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN
Bi l aga KS 2015 / 135/1 S/~LA KOMMUN l
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
Informationssäkerhet - Informationssäkerhetspolicy
Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
Tillsyn - äldreomsorg
Datum Diarienr 2011-12-07 876-2010 TioHundranämnden Box 801 761 28 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundranämnden i strid med 6 lagen om behandling
Granskning av landstingets hantering av personuppgifter
Granskning av landstingets hantering av personuppgifter Rapport nr 25/2012 Februari 2013 Susanne Hellqvist, revisor, revisionskontoret Innehåll 1. SAMMANFATTNING... 3 1.1 REKOMMENDATIONER... 4 2. BAKGRUND...
Myndigheten för samhällsskydd och beredskap
Informationssäkerheten i Sveriges kommuner En fördjupad analys med rekommendationer Robert Lundberg och Christina Goede, MSB Bakgrund Regeringsuppdrag till MSB 2015; hur arbetar Sveriges kommuner med informationssäkerhet?
Informationssäkerhetspolicy för Katrineholms kommun
Styrdokument Informationssäkerhetspolicy för Katrineholms kommun Senast reviderad av kommunfullmäktige, 203 2 (10) Beslutshistorik Gäller från 2013-09-16 2015-12-31 2010-08-18 Revision enligt beslut av
Policy för informationssäkerhet
30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar
POLICY FÖR E-ARKIV STOCKHOLM
Dnr 9.0 7389/08 Vers. 4.0 Sida 1 (9) 2018-05-24 POLICY FÖR E-ARKIV STOCKHOLM Sida 2 (9) Innehåll POLICY FÖR E-ARKIV STOCKHOLM... 1 1. e-arkiv Stockholm en central resurs i stadens informationshantering...
Handlingsplan för persondataskydd
Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd
EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy
EDA KOMMUN nformationssäkerhet - Informationssäkerhetspolicy Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål... 2 3 Organisation, roller
Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret
Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Antagen av Kommunfullmäktige 2009-04-23 57 1. Allmänt... 3 1.1 Inledning... 3 1.2 Begreppet informationssäkerhet
Informationssäkerhetspolicy
2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,
Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016
www.pwc.se Revisionsrapport Uppföljning av ITgranskning från år 2013 Caroline Liljebjörn 1 juni 2016 Innehåll Sammanfattning och revisionell bedömning...2 1.1. Bedömningar mot kontrollmål...2 2. Inledning...4
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1
DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i
Nya krav på systematiskt informationssäkerhets arbete
Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket
Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen
Verksamhetsrapport. Kommunens säkerhetsarbete 2014
Verksamhetsrapport Kommunens säkerhetsarbete 2014 1 1. Inledning...1 2. Säkerhetsgruppens arbete...2 2.1. Skydd mot olyckor...2 2.1.1. Uppföljning och utvärdering handlingsprogram...2 2.1.2. Kampanjer
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet
Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen
POLICY INFORMATIONSSÄKERHET
POLICY INFORMATIONSSÄKERHET Fastställd av Kommunfullmäktige 2016-03-21 56 Bo Jensen Säkerhetsstrateg Policy - Informationssäkerhet Denna policy innehåller Haninge kommuns viljeinriktning och övergripande
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.
Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688
Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26
Informationssäkerhet Dokumenttyp Riktlinjer Fastställd/upprättad 2012-02-15 av Kommunstyrelsen 26 Senast reviderad 2014-02-12 av Kommunstyrelsen 28 Detta dokument gäller för Kommunövergripande Giltighetstid
Regler för lagring av Högskolan Dalarnas digitala information
Regler för lagring av Högskolan Dalarnas digitala information Beslut: Rektor 2017-04-10 Reviderad: - Gäller fr o m: 2017-04-10 HDa dnr: 1.2-2017/546 Ersätter: - Relaterade dokument: - Ansvarig: Förvaltningschef
Granskning av behörigheter till journalsystemet
Granskning av behörigheter till journalsystemet Rapport nr 18/2015 Februari 2016 Jonas Hansson, revisionskontoret Diarienummer: REV 61:2 2015 Innehåll 1. SAMMANFATTANDE ANALYS... 3 1.1. REKOMMENDATIONER...
Informationssäkerhetspolicy för Nässjö kommun
Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...
Informationssäkerhetspolicy IT (0:0:0)
Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36
Kommunstyrelsens anvisningar avseende behandlingen av personuppgifter
s anvisningar avseende behandlingen av 20180711 20180711 Innehåll... 4 Viktiga dokument... 4 Viktiga begrepp... 4 Personuppgift... 4 Behandling... 4 Lagkrav... 5 Roller... 5 Personuppgiftsansvarig... 5
Riktlinjer för säkerhetsarbetet vid Uppsala universitet
Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3
Informationssäkerhetspolicy
2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan
1(6) Informationssäkerhetspolicy. Styrdokument
1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4
Juridik och informationssäkerhet
2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.
Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan
Revisionsrapport. Granskning av offentlighetsprincipen i Höörs kommun
KOMMUNREVISIONEN Revisionsrapport Granskning av offentlighetsprincipen i Höörs kommun Fia Lindher, certifierad kommunal revisor Beslutad av kommunrevisorerna 2018-12-12 Innehåll SAMMANFATTNING... 3 1.
Informationssäkerhet vid upphandling och inköp av IT-system och tjänster
2019-02-12 Informationssäkerhet vid upphandling och inköp av IT-system och tjänster KaroIinska institutet Dokumenthantering Detta dokument är aktuellt vid aktuellt datum då dokumentet producerades eller
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Sida 151 av 282 Tjänsteskrivelse 1(2) 2018-03-26 Dnr: KS 2017/336 Kommunfullmäktige Revidering av
INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2
INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 3 3.1 ALLMÄNT... 3 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 3 3.2.1 Systemägare... 3 3.2.2
Informations- och IT-säkerhet i kommunal verksamhet
Informations- och IT-säkerhet i kommunal verksamhet En kommuns roll i trygghets och säkerhetsarbetet och var informations- och IT-säkerheten kommer in i detta Vad, vem och hur man kan arbeta med informations-
Guide för säker behörighetshantering
2018-06-18 1 (5) GUIDE FÖR SÄKER BEHÖRIGHETSHANTERING Digitaliseringsenheten Guide för säker behörighetshantering Innehåll Om guiden... 1 Om behörigheter... 2 Gör en informationsklassning först... 2 Visa
DATASKYDD (GDPR) Del 1: Kommun- /regionledning
DATASKYDD (GDPR) Del 1: Kommun- /regionledning Del 1 Kommunledning Organisationens högsta ledning Del 2 Förvaltningsledning Verksamhetsledning Del 3 Dataskyddssamordnare Dataskyddsredogörare Del 4 Kärnverksamhet
I Central förvaltning Administrativ enhet
., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Datum Diarienr 2010-02-23 1333-2009 City Dental i Stockholm AB Box 16156 111 51 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen konstaterar
RIKTLINJER. Riktlinjer för styrning av IT-verksamhet
RIKTLINJER Riktlinjer för styrning av IT-verksamhet RIKTLINJER 2 Riktlinjer för styrning av IT-verksamhet. 1 Inledning Håbo kommuns övergripande styrdokument inom IT är IT-policy för Håbo kommun. Riktlinjer
Informationssäkerhetspolicy för Umeå universitet
Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets
Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och
Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och beredskap föreskriver. I dokumentet kommer fortsättningsvis
Informationsklassning och systemsäkerhetsanalys en guide
2018-06-18 1 (7) GUIDE Digitaliseringsenheten Informationsklassning och systemsäkerhetsanalys en guide Innehåll Informationsklassning och systemsäkerhetsanalys en guide... 1 Kort om informationssäkerhet...
Bilaga till rektorsbeslut RÖ28, (5)
Bilaga till rektorsbeslut RÖ28, 2011 1(5) Informationssäkerhetspolicy vid Konstfack 1 Inledning Information är en tillgång som tillsammans med personal, studenter och egendom är avgörande för Konstfack
Trygghetsskapande teknik
Diarienr 2016/00430-ÄN Trygghetsskapande teknik Riktlinje för hantering av trygghetsskapande teknik inom särskilda boenden för äldre. Beslutad av äldrenämnden 21 februari 2017 program policy handlingsplan
Revisionsrapport Rutiner för arkivering. Östersunds Kommun
Revisionsrapport Rutiner för arkivering Östersunds Kommun 18 Januari 2013 Innehåll Sammanfattning... 1 1. Inledning... 2 2. Resultat... 3 3. Revisionell bedömning... 5 Sammanfattning Uppdrag och Bakgrund
Tillsyn - äldreomsorg
Datum Diarienr 2011-12-07 877-2010 TioHundra AB Box 905 761 29 Norrtälje Tillsyn - äldreomsorg Datainspektionens beslut Datainspektionen konstaterar att TioHundra AB 1. I Procapita genom direktåtkomst
Revisionsrapport "Förstudie av kommunens ITorganisation"
1(5) Ks 27 Dnr 2017-000354 Kort sammanfattning Kommunens revisorer har genomfört en förstudie om kommunens ITorganisation och överlämnat den till kommunstyrelsen för yttrande med önskat svar och synpunkter
Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation
Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg
Regler och instruktioner för verksamheten
Informationssäkerhet Regler och instruktioner för verksamheten Dokumenttyp Regler och instruktioner Dokumentägare Kommungemensam ITsamordning Dokumentnamn Regler och instruktioner för verksamheten Dokumentansvarig
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.
Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan
Organisation för samordning av informationssäkerhet IT (0:1:0)
Organisation för samordning av informationssäkerhet IT (0:1:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr: 0036/13 Kommunalförbundet ITSAM,
2009-05-04. Informationssäkerhetspolicy
2009-05-04 Informationssäkerhetspolicy 2 1 POLICYNS ROLL I INFORMATIONSSÄKERHETSARBETET... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET... 3 3 MÅL... 4 4 ORGANISATION, ROLLER OCH ANSVAR... 4 4.1 ÖVERGRIPANDE ANSVAR...5
Informationssäkerhetspolicy för Vetlanda kommun
1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:
Katrineholms kommuns. Informationssäkerhetspo licy. IZatrineholms kommun "- Antagen av kommunfullmäktige , 106
2010-0-0 Kommunstyrelsens handling nr 26120 i O 1 () Vår handläggare Katrineholms kommuns Informationssäkerhetspo licy Antagen av kommunfullmäktige 2010-06-21, 106 Informationssäkerhet är den del av kommunens
Ansvarsutövande: Överförmyndarnämnden
www.pwc.se Revisionsrapport Anders Haglund Cert. kommunal revisor Johan Lidström Revisor Ansvarsutövande: Överförmyndarnämnden Mitt Sundsvalls kommun Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund...
Informationssäkerhetspolicy
Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...
2012-12-12 Dnr 074-11-19
HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Regler för informationssäkerhet Regler för informationssäkerhet är beslutade av enhetschefen för i enlighet med Högskolans säkerhetspolicy (dnr 288-11-101)
Välkommen till enkäten!
Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick
Tilläggsavtal till Kontrakt (ärendenummer)
Tilläggsavtal till Kontrakt (ärendenummer) Åtkomst till social- och äldreomsorgsförvaltningens verksamhetssystem via Huddinge kommuns applikationsportal 17 januari 2018 2 (10) Parter Leverantör (utförare)
Policy och strategi för informationssäkerhet
Styrdokument Dokumenttyp: Policy och strategi Beslutat av: Kommunfullmäktige Fastställelsedatum: 2014-10-23, 20 Ansvarig: Kanslichefen Revideras: Vart 4:e år eller vid behov Följas upp: Vartannat år Policy
Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun
www.pwc.se Revisionsrapport Anders Haglund Cert. kommunal revisor Johan Lidström Revisor Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund...
Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion.
SKRIVELSE 2016-06-07 Kommunrevisionen Till Kommunstyrelsen Till Kommunfullmäktige, för kännedom Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion. Vi har genomfört en
Ansvarsutövande: Kommunstyrelsen Sundsvalls kommun
www.pwc.se Revisionsrapport Anders Haglund Cert. kommunal revisor Johan Lidström Revisor Ansvarsutövande: Kommunstyrelsen Sundsvalls kommun Innehållsförteckning 1. Inledning... 1 1.1. Bakgrund... 1 1.2.
Informationssäkerhet, Linköpings kommun
1 (6) E-Lin projektet 2013-10-28 Informationssäkerhet, Linköpings kommun Delrapport 2 Innehåll Dokumenthistorik... 3 1. Syfte... 3 2. Bakgrund... 3 2.1 Målgrupp... 3 3. Frågeställningar... 3 4. Undersökning...
Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning
Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord
Projektplan Samverkan kring barn med behov av samordnande insatser
1 Projektplan Samverkan kring barn med behov av samordnande insatser En del barn och unga har behov av särskilt stöd. Det kan bero på flera orsaker så som social problematik, psykisk ohälsa, kroniska sjukdomar
Stadsrevisionen. Projektplan. Intern styrning och kontroll leverantörer. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Intern styrning och kontroll leverantörer goteborg.se/stadsrevisionen 2 INTERN STYRNING OCH KONTROLL LEVERANTÖRER Intern styrning och kontroll leverantörer I revisionsplanen
Kungsörs kommun. Uppföljning av intern kontroll Revisionsrapport. KPMG AB Antal sidor: 8
Revisionsrapport KPMG AB Antal sidor: 8 KPMG network of independent member firms affiliated with KPMG International Cooperative Innehåll 1. Sammanfattning 1 1.1 Svar på revisionsfrågorna 1 1.2 Bedömning
Informationssäkerhetspolicy IT (0:0:0)
Informationssäkerhetspolicy IT (0:0:0) Antagen av kommunfullmäktige 2014-02-24, KF 29 Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: