Dagordning för styrelsemöte 25 april 2018
|
|
- Ebba Dahlberg
- för 6 år sedan
- Visningar:
Transkript
1 Dagordning för styrelsemöte 25 april 2018 Tid: Plats: Boplats Göteborg AB, Rosenlundsplatsen 1 1. Mötet öppnas 2. Val av justerare 3. Godkännande av dagordningen 4. Godkännande av protokoll från föregående styrelsemöten. Styrelsen föreslås godkänna protokollen. Bilaga 1, 2 5. Rapport från verksamheten - Verksamheten - Personal - Ekonomi Styrelsen föreslås anteckna rapporterna. 6. Information om arbetet med dataskyddsförordningen (GDPR) Styrelsen föreslås anteckna rapporten 7. Rapport om Stadshus AB:s arbete med ägardirektiv Styrelsen föreslås anteckna rapporten 8. Godkännande av delårsbokslut per den 31 mars 2017 Styrelsens föreslås godkänna delårsbokslutet. Bilaga 3 9. Godkännande av Rapport 1 till Göteborgs Stad Styrelsens föreslås godkänna Rapport 1. Bilaga Riktlinjer för informationssäkerhet Styrelsens föreslås anta Boplats riktlinjer för informationssäkerhet. Bilaga Övriga frågor 12. Mötet avslutas s. 1
2 s. 2
3 s. 3
4 Styrelsemöte , Boplats Göteborg AB / 1 mars 2018 Styrelsemöte , Boplats Göteborg AB 1 mars 2018, kl / Boplats Göteborg, Rosenlundsplatsen 1 Närvarande Christian Larsson, ordföranden Rikard Ljunggren, vice ordförande Anders Söderman, vice ordförande Håkan Bernhardsson, suppleant Ulf Gärdhagen, suppleant Per-Henrik Hartmann, suppleant Oscar Amlöv, ledamot Susanna Cassberg, ledamot Kicki Björklund, ledamot Maria Meyer-Martins, vd Mats Ekblad, sekreterare Anmält förhinder Agneta Kores, ledamot Göteborgs Stad Fastighetsägarna GFR ekon för. Bostads AB Poseidon Göteborgs Stad Fastighetsägarna GFR ekon för. Familjebostäder i Göteborg AB Fastighetsägarna GFR ekon för. Göteborgs Stad Göteborgs Stads Bostads AB Boplats Göteborg AB Boplats Göteborg AB Fastighetsägarna GFR ekon för. 1. Mötet öppnades Ordföranden öppnade mötet. 2. Val av justeringsperson Rikard Ljunggren valdes till justeringsman. 3. Godkännande av dagordningen. Styrelsen godkände dagordningen. 4. Godkännande av protokoll från årsmöte (bilaga 1) Styrelsen godkände protokollet. 5. Godkännande av föregående styrelsemötes protokoll (bilaga 2) Styrelsen godkände protokollet. 6. Verkställande direktörens rapport beträffande personal, ekonomi och verksamheten i bolaget. Styrelsen antecknade rapporten. 7. Åtgärdslista GDPR / Dataskyddsförordningen. (bilaga 3) Mats Ekblad redovisade de åtgärder som bolag gör för att vara följsamma mot Dataskyddsförordningen. Styrelsen antecknade rapporten. 8. Bokslut januari 2018 med prognos. (bilaga 4) Styrelsen antecknade rapporten. 1 av 2 s. 4
5 Styrelsemöte , Boplats Göteborg AB / 1 mars Fråga om möjlighet för fler än två personer att vara medsökande (bilaga 5 a, b) Styrelses presidium skriver ett svar att skickas till Stadens HBTQ-råd. Boplats utreder hur gränssnittet i medlemsinformation på boplats.se för hushållets inkomst och antal personer kan förtydligas i normal verksamhet. 10. Övriga frågor Vd rapporterade om gången i bolagsomvandlingen som leds av Göteborgs Stadshus AB. 11. Mötet avslutas Ordföranden avslutade mötet. Antecknat den 1 mars, 2018 Mats Ekblad, sekreterare Justeras: Christian Larsson, ordförande Rikard Ljunggren, ledamot 2 av 2 s. 5
6 BOPLATS GÖTEBORG AB Bokslut INTÄKTER (Exkl moms) kkr Bokslut Bokslut Budget Prognos Avvikelse Prognos - Budget Försäljningsintäkter, kkr feb 2018 Försäljn. kom.företag Annonsering nyproduktion Försäljning kranskommun Försäljning övriga Bannerförsäljning Event Marknadsanalyser Intäkter pin kod Intäkter vidare fakturering Årsmedlemsavgift Intäkter studentkampanj privatrum GU,CTH Intäkter projekt-privata rum S:a Försäljningsintäkter Driftbidrag Kommunen; K-avtal Kom. bostadsför. K-avtal GFF; K-avtal Summa Intäkter KOSTNADER, kkr Bokslut Bokslut Budget Prognos Avvikelse Prognos - Budget Lokalkostnader april 2017 Lokalhyra Elektricitet Städning Lokalunderhåll, ändring rum Summa: Hyra anläggningstillgång Hyra av inventarier Kommunleasing Summa: Förbrukningsinventarier Kontorsmaskiner Möbler Datautrustning Inventarier övriga Underhåll av inventarier Förbrukningsinventarier Summa: s. 6
7 BOPLATS GÖTEBORG AB Bokslut Bokslut Bokslut Budget Prognos Avvikelse Prognos - Budget Resekostnader apr Resekostn. hotell, konf, etc PR & reklam Annonser Medverkan på mässor ink utställningsmate Informationsmaterial inkl. filmer 175 tkr Summa: Övriga försäljningskostnader Representation Ej avdr. gill representation Summa: Kontorsmaterial & trycksaker Kont.material Trycksaker t ex brevpapper o visitkort etc Summa: Telekom. & postbefordran Telekommunikation Telefon växel, licens och startkostnad SMS-kommunikation Datakommunikation/Addpro Datakommunikation/PIN Porto Summa: Företagsförsäkring & riskkostnad Företagsförsäkringar & Självrisk Kost för bevak och larm Summa: Förvaltningskostnader Revisionsarvode Övriga externa tjänster Övr. revisionsarvode Stadsrevisionen Göteborgs stad, Intraservice E-works projekt kvalitet Office IT-partner Canmer Adwise Devisor Oops support nya datasystemet Konsultarvoden - Journalist + Fotograf Konsultarvode - Säkerhet, jurist mm Admin avgift 100 kr Adwise Support Mikael Övr. köpta tjänster (6570 bankkostnader+6600 Licenser) Övrigt t ex utställningsjobb Kontaktcenter Gbg Stad Inhyrda kundmott.pers/aw Summa: s. 7
8 BOPLATS GÖTEBORG AB Bokslut Bokslut Bokslut Budget Prognos Avvikelse Prognos - Budget Övriga externa kostnader feb dec 2017 Böcker, tidskrifter mm Div. övriga kostnader Summa: Personalkostnader Löner och ersättningar Arvoden Pensionsförsäkr Soc. Avg. 31,42%, pension, löneskatt 0, = 33,84% Summa: Övriga personalkostnader Summa rörelsekostnader Rör. resultat före avskr Avskrivning enligt plan Avskrivning (it-syste på 5 år) Rör.resultat efter avskr Finansiella intäkter & kostnader Ränteintäkter Räntekostnader Kostnader Skatteverket Rör.resultat f. boksl.disp Bokslutsdispositioner Återföring av periodiseringsfond Omföring av perfond 25% Just från fg år Resultat före skatt Periodens bolagsskatt Årets resultat Kommentarer Bannerannonsering. Vi har inte tid att arbeta med bannerförsäljning i den utsträckning som behövs för att upppnå budget, så vi drar ne Årsmedlemsavgift: Prognosen var vid budgettidpunkten helårsbetalande. Prognosen gjord 16 april 2018 tar hänsyn till dem som tillkommit och fallit bort som betalande bostadssökande under första kvartalet Bankkostnader och licenser. Vi räknar med att införa säkrare inloggningsfunktioner i it-systemet för såväl uthyrare på bostadsföretagen som för bostadssökande. Varje inloggning med mobilt bank-id debiteras och i skrivande stund gör vi prognosen att detta kommer att kosta cirka 500 tkr för det sista halvåret Dessa kostnader var inte kända när budgeten gjordes eftersom vi inte hade valt inloggningssätt då. Kontaktcenter Gbg Stad. Vi avvaktar med att "ta hem telefonen" från KC tills vi fått nya direktiv från Stadshus AB. Skälet till detta är att vi behöver nyrekrytera för att ta hand om telefonsamtalen och vi önskar ha en helhetsbild av vad de nya ägardirektiven kommer att innebära innan vi rekryterar. På grund av tjänstledigheter tar vi in vikarier via bemanningsföretag. Personalkostnaderna blir lägre än budgeterat på grund av att en person slutat sin anställning samt tjänstledigheter, som inte var kända då budgeten gjordes. I nuläget görs ingen nyrekrytering utan vi avvaktar direktiv från Stadshus AB för att ha rätt kompetens längre fram. 3 s. 8
9 Uppföljningsrapport Bolag Boplats Göteborg AB s. 9
10 Innehållsförteckning 1 Sammanfattning Styrkort Resultatredovisning och verksamhetsanalys Väsentliga händelser och verksamhetens utveckling Resultatanalys till och med perioden och helår Utfall till och med perioden Prognos Investeringar Utveckling inom personalområdet Uppföljning av särskilda beslut och uppdrag Uppföljning till Stadshus AB av bolagsstyrelsens utvärdering av eget arbete Bilagor Bilaga 1: 2 boplats_goteborg_ab_styrelsemote_ _protokoll_signerat Bilaga 2: Bilaga till protokoll Utvärdering av styrelsens arbetsformer och vd s. 10 2
11 1 Sammanfattning Annonserade lägenheterunder det första kvartalet har antalet lägenheter ökat jämfört med året innan. Allmännyttan annonserade190 och de privata hyresvärdarna 127 fler lägenheter än motsvarande period av lägenheterna avsåg nyproduktion. Totalt har 55 olika hyresvärdar annonserat under perioden jämfört med 59 förra året. Antalet avbrutna lägenheter som inte gått till Boplats sökande ökade med 19 till 133, vilket motsvarar 7%, samma andel som 2016 och PrivatrumAntalet privatrum har minskat med 80 annonser jämfört med 2017 och vi kan notera ett minskat intresse för uthyrning bland annat genom att det varit färre besökande på seminarierna om att hyra ut. BostadssökandeAntalet betalande och vilande bostadssökande uppgick till den 31 mars i år. Det är alltid svårt att förutsäga hur många medsökande som fortsätter sitt medlemskap medlemmar som registrerat sig före 2014 finns fortfarande kvar efter att medlemmar avslutade sitt medlemskap genom att inte betala sin avgift, som förföll den 31 december nya medlemmar har registrerat sig och betalat sin avgift under första kvartalet Fortfarande kan vi notera att många har behov av hjälp att registrera sig och söka lägenhet. Samtliga nio instruktionsfilmer på fyra olika språk (svenska, engelska, arabiska och somalisa) ligger ute på boplats.se och Boplats fortsätter med att marknadsföra dem bland annat inom Göteborgs Stad. I mars gjordes ett utskick till samtliga bostadssökanden med en uppmaning att de ska kontrollera och uppdatera sina uppgifter. Detta eftersom flera hyresvärdar noterat att informationen i intresseanmälningarna ofta är inaktuella, vilket fördröjer uthyrningsprocessen. Antal dagar för att få en lägenhetde privata hyresvärdarna tar ofta hänsyn till hur länge de bostadssökande varit registrerade även om de inte strikt tillämpar "dagar hos Bopalts" som rangordning. Samtidigt använder de privata hyresvärdarna i allt högre grad de olika funktioner som it-systemet erbjuder. Detta innebär att kötiden totalt sett på dagar är lägre än för allmännyttan, som med några få undantag tillämpar "rak kötid". De som fick en lägenhet hos allmännyttan i Göteborg under första kvartalet i år hade varit registrerade i dagar i genomsnitt. Flest dagar dvs omkring har de som fått lägenhet i Vasastan, Annedal och inom Vallgraven haft och minst antal dagar har varit för en lägenhet i t ex Lövgärdet, Eriksbo och Grevegården. SeniormässanI påskveckan deltog Boplats Göteborg på Seniormässan. Montern var välbesökt och de flesta som besökte Boplats monter var redan registrerade och hade istället andra frågor. Fokus på GDPRNär det gäller det interna arbetet ligger fokus på förberedelser inför att GDPR träder i kraft i slutet av maj. Boplats förebereder en förändring av inloggningen, så att den ska bli säkrare bland annat genom krav på ökad komplexitet i lösenorden och längre fram under året kommer bankid att kunna användas för inloggning. 1.1 Styrkort De vi är till för Antal bostadssökande Antal besök i lokalen med Budget, helår Medarbetare Antal arbetade timmar Budget, periode n < Lönekostnader s. 11 3
12 nummerlapp o betalningar Antal besvarade telefonsamtal Antal besvarade kundärenden Antal utredningar av kundärenden < Antal sjukdagar Antal sessioner /besök på hemsidan Googles Analytics > 2,2 milj Ekonomi Budget, helår Rörelseresultat Resultat efter finansiella poster Medlemsavgifter och Försäljningsintäkte r Kassalikviditet 145 % 144 % Soliditet 25 % 26 % Eget Kapital Verksamhet Antal annonserade lägenheter Varav nyproducerade Varav trygghetsoch Seniorlägenhete r Andel privata hyresvärdar Antal avbrutna lägenheter som ej hyrts ut till Boplats sökande Medelantal dagar för kontrakt Andel lägenheter utanför Göteborg Antal annonserade privatrum Budget, helår > > > % 50/50 45 % 133 < % >20% 13 % 217 > s. 12 4
13 2 Resultatredovisning och verksamhetsanalys 2.1 Väsentliga händelser och verksamhetens utveckling Dialog med Stadshus AB om kommande ägardirektiv Den viktigaste frågan för närvarande är hur Boplats skall behålla ett stort utbud av lediga lägenheter. En dialog pågår mellan Stadshus AB och Boplats om kommande ägardirektiv och dessa kommer att påverka den framtida nivån på bostadssökarnas årliga administrativa avgift, som kommer att betecknas som en "köavgift". Stort fokus ligger under våren på att förbereda verskamheten och it-systemt för de krav som GDPR ställer. Det troliga är att framför allt kraven på säkrare inloggningssätt för de bostadssökande kommer innebära en ökad belastning för kundtjänst. Annonserade lägenheter Under det första kvartalet har antalet lägenheter ökat jämfört med året innan. Allmännyttan annonserade190 och de privata hyresvärdarna 127 fler lägenheter än motsvarande period av lägenheterna avsåg nyproduktion. Totalt har 55 olika hyresvärdar annonserat under perioden jämfört med 59 förra året. Antalet avbrutna lägenheter som inte gått till Boplats sökande ökade med 19 till 133, vilket motsvarar 7%, samma andel som 2016 och Privatrum Antalet privatrum har minskat med 80 annonser jämfört med 2017 och vi kan notera ett minskat intresse för uthyrning bland annat genom att det varit färre besökande på seminarierna om att hyra ut. Bostadssökande Antalet betalande och vilande bostadssökande uppgick till den 31 mars i år. Det är alltid svårt att förutsäga hur många medsökande som fortsätter sitt medlemskap medlemmar som registrerat sig före 2014 finns fortfarande kvar efter att medlemmar avslutade sitt medlemskap genom att inte betala sin avgift, som förföll den 31 december nya medlemmar har registrerat sig och betalat sin avgift under första kvartalet Fortfarande kan vi notera att många har behov av hjälp att registrera sig och söka lägenhet. Samtliga nio instruktionsfilmer på fyra olika språk (svenska, engelska, arabiska och somalisa) ligger ute på boplats.se och Boplats fortsätter med att marknadsföra dem bland annat inom Göteborgs Stad. I mars gjordes ett utskick till samtliga bostadssökanden med en uppmaning att de ska kontrollera och uppdatera sina uppgifter. Detta eftersom flera hyresvärdar noterat att informationen i intresseanmälningarna ofta är inaktuella, vilket fördröjer uthyrningsprocessen. Antal dagar för att få en lägenhet De privata hyresvärdarna tar ofta hänsyn till hur länge de bostadssökande varit registrerade även om de inte strikt tillämpar "dagar hos Bopalts" som rangordning. Samtidigt använder de privata hyresvärdarna i allt högre grad de olika funktioner som it-systemet erbjuder. Detta innebär att kötiden totalt sett på dagar är lägre än för allmännyttan, som med några få undantag tillämpar "rak kötid". De som fick en lägenhet hos allmännyttan i Göteborg under första kvartalet i år hade varit registrerade i dagar i genomsnitt. Flest dagar dvs omkring har de som fått lägenhet i Vasastan, Annedal och inom Vallgraven haft och minst antal dagar har varit för en lägenhet i t ex Lövgärdet, Eriksbo och Grevegården. s. 13 5
14 Seniormässan Under påskveckan deltog Boplats Göteborg på Seniormässan. Montern var välbesökt och de flesta som besökte Boplats monter var redan registrerade och hade istället andra frågor. Fokus på GDPR När det gäller det interna arbetet ligger fokus på förberedelser inför att GDPR träder i kraft i slutet av maj. Boplats förebereder en förändring av inloggningen, så att den ska bli säkrare bland annat genom krav på ökad komplexitet i lösenorden och längre fram under året kommer bankid att kunna användas för inloggning. 2.2 Resultatanalys till och med perioden och helår Resultaträkning i sammandrag Period Helår Utfall Budget Avvikels e Utfall fg år Prognos Fg Prognos Budget Bokslut fg år Intäkter Kostnader Rörelseresultat Finansiella intäkter Finansiella kostnader Resultat efter fin. poster Utfall till och med perioden Under det första kvartalet har vi framför allt ändrat prognosen när det gälller antalet helårsbetalande medlemmar, vilket i nuläget pekar på cirka 1 mkr högre intäkter än när budgeten gjordes hösten Kostnaderna för it-utveckling har uppgått till 1 cirka 1,9 mkr av 5,0 mkr i budget och detta är helt enligt vår plan att ha högre bemanning bland leverantörerna för att klara säkerhetshöjande förändringar och flytt av servermiljö efter en ny upphandling av driftleverantör. Detta ska vara klart i slutet av maj Under den andra ahlvan av året kommer vidareutvecklingen inte vara lika intensiv. Vi räknar med lägre personalkostnader än budgeterat beroende på tjänstledigheter vi inte kände till vid budgettillfället. Istället har prognosen för externa konsulter ökat efersom vi köper in bemanningstjänster för att täcka frånvaron. Vi räknar också med högre kostnader för Kontaktcenter eftersom vi avvaktar med att "ta hem telefonsupporten" Prognos Se Investeringar 2.4 Utveckling inom personalområdet Två personer är tjänstlediga och ersätts med hjälp av bemanningsföretag. s. 14 6
15 Löneprocessen är avslutad i god tid. Två personer har testats på CLU för att kandidera till Göteborgs Stads "Morgondagens chef". En medarbetare går programmet i år. Två medarbetare går en utbildning inom GöteborgsRegionens regi. På it-avdelningarna kommer en medarbetare att certifiera sig som "Scrummaster" under våren. En aktivitet har anordades i januari för all personal med temat "Mänskliga Rättigheter", där Intraservice hållit ett föredrag och lett ett samtal om mänskliga rättigheter kopplat till Boplats verksamhet. 2.5 Uppföljning av särskilda beslut och uppdrag Boplats Göteborg har fått i uppdrag av Kommunfullmäktige att göra en beräkning av hur stor den administrativa avgiften för bostadssökande ska vara då Boplats Göteborg fått nya ägardirektiv och helt ska finansieras genom "köavgifter" och "övriga intäkter". Arbetet har påbörjats och det pågår en dialog med Stadshus AB. Innan utredningen kan avslutas måste Boplats ha tillräcklig information om vad de nya ägardirektiven kommer att innebära. Boplats har även presenterat två förslag för Stadshus AB angående hur de privata hyresvärdar, som inte vill förmedla sina lägenheter via Boplats Göteborg ändå ska kunna synas på boplats.se. 2.6 Uppföljning till Stadshus AB av bolagsstyrelsens utvärdering av eget arbete 2017 Datum för styrelsemöte Datum för beslut s. 15 7
16 Styrande dokument Boplats Göteborg AB Dokumentnamn: Styrande dokument Boplats Göteborg AB Beslutad av: Gäller för: Diarienummer: Datum och paragraf för beslutet: Styrelsen för Boplats Göteborg AB Anställda hos Boplats Göteborg AB [Nummer] [Text] Dokumentsort: Giltighetstid: Senast reviderad: Dokumentansvarig: Riktlinje Tillsvidare Mats Ekblad, kommunikation, Boplats Göteborg AB Riktlinje för informationssäkerhet Riktlinje för informationssäkerhet Regler gällande informationssäkerhetsansvar för chefer i Göteborgs Stad INFORMATIONSSÄKERHET Alla som hanterar informationstillgångar har ett ansvar att upprätthålla informationssäkerheten. Närmaste chef ser till att alla anställda har genomgått Göteborgs Stads informationssäkerhetsutbildning och att de har läst och förstått innehållet i informationspolicyn. Denna policy gäller all information och informationshanterande resurser såsom manuella och IT-baserade informationssystem. Pappersdokument såväl som data. INFORMATIONSKLASSNING Boplats informationsklassning är gjord enligt Göteborgs Stads modell och beskriver informationens känslighet, behovet av dess riktighet, samt vikten av dess tillgänglighet. Klassningen ligger till grund för hur information skall hanteras. Klassningen av Boplats information finns i dokumentet Informationsklassning (Arkiv Säkerhetsskydda information.) Informationsägaren, den som äger processen och bestämmer ändamålen och medlen för informationens hantering, är ansvarig för att upprätthålla klassningen och för att informationen skyddas. BEHÖRIGHETER Åtkomst och behörighet till informationstillgångar ges restriktivt och styrs utifrån de krav som ställs på din arbetssituation och roll. Du har bara rätt att ta del av den information som behövs för att utföra arbetsuppgifter. Åtkomstkontroll till informationssystem baseras på lösenord och andra autentiseringsnycklar. Användaridentiteter är unika och personliga och får ej delas med andra. Vid förlust eller stöld skall du genast anmäla detta till IT-support. Loggning och skapande av spårbarhet är viktigt för säkerheten. Tänk på att när du använder Boplats resurser loggas din aktivitet för spårbarhet. Detta för att skydda mot intrång från obehöriga samt för att vid behov kunna analyseras och nyttjas vid incidentutredningar. 1 s. 16
17 Styrande dokument Boplats Göteborg AB Följ de användarinstruktioner som finns för respektive informationssystem. GRUNDSÄKERHET Grundsäkerhet gäller för all information som behöver skyddas där organisationen eller en enskild individ kan ta skada och är klassad som Nivå 1. UTÖKAD SÄKERHET Utökad säkerhet gäller då organisationen eller en enskild kan skadas allvarligt och är klassad som Nivå 2. PERSONUPPGIFTER OCH KÄNSLIGA PERSONUPPGIFTER Personuppgift är alla uppgifter som kan härledas till en levande person. Personuppgifterna får bara användas för det ändamål som person har gett samtycket för. Hur personuppgifter får hanteras regleras i dataskyddsförordningen (EU) 2016/679. För information med personuppgifter gäller alltid minst Grundsäkerhet. Känslig personuppgift är information om ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening samt personuppgifter som rör hälsa eller sexualliv. Boplats skall inte hantera känsliga personuppgifter. Uppgift om registrering på boplats.se. Det skall inte vara möjligt för någon att ta reda på om en annan person är registrerad på boplats.se. Detta gäller inte minst närstående till den registrerade då vetskap om att de söker ny bostad, skulle kunna orsaka personen allvarlig skada i våldsamma eller hotfulla relationer. Det faktum att en person är registrerad på boplats.se skall behandlas med utökad säkerhet och endast delges personen själv efter identifiering. HANTERA DOKUMENT FÖR ATT UPPRÄTTHÅLLA GRUNDSÄKERHET Förvaring av pappersdokument I lokal där allmänheten har tillträde förvaras dokument alltid i låst utrymme, till exempel ett säkert skåp. Boplats kontor är en allmän lokal om du lämnar ditt rum olåst och det finns besökare i lokalen. I lokal med kontrollerat tillträde (låst rum eller med personal närvarande) får inte dokumenten ligga framme vid längre frånvaro (över en timma) utan låses in. Var uppmärksam på att utskrifter inte blir liggande i skrivaren, konferensrum, kundmottagning utan tas om hand direkt. Distribution av pappersdokument Internt: Dokument skall hanteras i stängd mapp eller dylikt. Externt: Dokument skall förvaras i sluten försändelse. Kopiering av pappersdokument Kopiering får bara ske med tillstånd av informationsägaren (den som skapade dokumentet) och kopian och utlämnandet skall förtecknas. Förstöring av pappersdokument Vid gallring skall alla dokument med personuppgifter köras i papparsförstörare eller slängas i förslutet återvinningskärl för papper. 2 s. 17
18 Styrande dokument Boplats Göteborg AB Datorer och mobilt media (t.ex. laptop, mobiltelefon, usb-minne) Data skyddas med lösenord i säker IT-miljö. Det är inte tillåtet att lagra dokument på molntjänster (google drive, icloud, dropbox etc.) UTÖKAD SÄKERHET Utökad säkerhet gäller då organisationen eller en enskild kan skadas allvarligt och är klassad som Nivå 2. Information som berättar om att en viss person är registrerad på boplats bör behandlas med utökad säkerhet. Pappersdokument Förvaras i säkerhetsskåp. Internt: Distribueras i förslutet kuvert samt stängd mapp eller dylikt. Externt: Förslutet som rekommenderat brev eller med bud. Data Data som kräver utökad säkerhet får endast lagras på boplats säkra servrar eller på Boplats säkra persondatorer som är krypterade och har åtkomst via stark autentisering. Distribution av data som kräver utökad säkerhet bör ske i samråd med säkerhetsansvarig. Skicka aldrig e-post med information som kräver utökad säkerhet. Kassering av datamedia som har, eller har haft, information som kräver utökad säkerhet görs av säkerhetsansvarig på IT. Exempel på dokument och data som kräver utökad säkerhet Utskrift av intresseanmälan för lägenhet, profil och kontaktuppgifter Utskrift av kundärenden, lämnade handlingar, kvitto och avi. Alla former av utdrag ur boplats medlemsregister. Personalsociala handlingar Handlingar som rör boplats datasäkerhet 3 s. 18
19 Bilaga 2 Dokumentansvarig: Chef Samhällsskydd och Beredskap Upprättad av: Informationssäkerhetschef Beslutad av: Kommunfullmäktige Gäller för: Anställda och förtroendevalda i Göteborgs Stads förvaltningar, bolag, anknutna stiftelser och inhyrda entreprenörer. Senast uppdaterad: Giltighetstid: Tills vidare Riktlinje för informationssäkerhet 1 Inledning Med informationssäkerhet avses att upprätthålla: Konfidentialitet, informationstillgångar är tillgängliga endast för behöriga Riktighet, informationstillgångar förändras eller påverkas inte oönskat eller utom kontroll Tillgänglighet, informationstillgångar kan nyttjas efter behov i förväntad utsträckning och inom önskad tid Med informationstillgångar avses all information och informationshanterande resurser såsom manuella och IT-baserade informationssystem. 2 Syfte Denna riktlinje syftar till att konkretisera säkerhetspolicyn avseende informationssäkerhetsområdet. Riktlinjen beskriver den grundsäkerhetsnivå som gäller för all informationshantering i Göteborgs Stad som blivit klassad i nivå 1 för ett eller flera av skyddsområdena konfidentialitet, riktighet eller tillgänglighet. För informationshantering som har ett utökat skyddsbehov (nivå 2) ska kompletterande åtgärder införas. Dessa skyddsåtgärder utformas specifikt och tas ej upp i denna riktlinje. För information som klassats i nivå 0 avseende alla de tre skyddsområdena konfidentialitet, riktighet eller tillgänglighet finns inga stadsövergripande krav på skyddsåtgärder. 3 Klassning av information Informationsklassning ska göras kontinuerligt av informationsägaren Informationslassningen ska ligga till grund för hur informationen ska hanteras i verksamheten Informationsklassningen skall utformas så att tillgången till information och öppenheten inom stadens verksamheter förblir så stor som möjligt för intressenter och allmänhet Tillämpliga lagar och andra giltiga styrdokument skall alltid uppfyllas och vägas in i informationsklassningen Nedanstående modell ska användas vid informationsklassningen 1 s. 19
20 4 Hantering av informationstillgångar Samtliga informationssystem ska finnas förtecknade. I förteckningen beskrivs ändamål samt ansvarsfördelning såsom informationsägare, systemägare etc Tillämpliga regler, lagar, avtalsrättsliga åtaganden etc ska klart och tydligt definieras och dokumenteras för respektive informationssystem Informationsägaren ansvarar för informationsklassningen och att erforderligt skydd införs samt att säkerheten uppfyller ställda och rättsliga krav Alla som hanterar informationstillgångar har ett ansvar att upprätthålla informationssäkerheten 5 Personalresurser och säkerhet Kraven som ställs på personer som ska få tillgång till information och informationssystem ska vara definierade Det ska finnas användarinstruktion för respektive informationssystem Användarinstruktionen ska utformas på ett sådant sätt att en användares behov av att sätta sig in i detaljer kring gällande lagstiftning/regler för informationssystemet minimeras 6 Fysisk och miljörelaterad säkerhet Tillträde till lokaler som behöver skyddas mot obehörigt tillträde ska regleras och styras utifrån de krav som ställs av vederbörandes arbetssituation För säkerställande av centrala utrymmen med IT-baserade informationssystem, såsom datorhallar, ska - det fysiska skyddet ska vara entydigt definierat och dokumenterat där dokumentationen är skyddad från åtkomst av obehöriga - vara försett med ett skalskydd som är motståndskraftigt mot forcering och som är i nivå med skyddsklass 3 enligt Svenska Stöldskyddsföreningen 2 s. 20
21 - tillträde regleras restriktivt och strikt styras utifrån de krav som ställs av vederbörandes arbetssituation - det finnas dokumenterade besöksrutiner som inkluderar säkerställd besökslogg - besökare lätt kunna identifieras - besökare övervakas av behörig personal - larm med larmmottagare finnas för inbrott, brand, temperatur och fukt - systematiskt brandskyddsarbete enligt statens Räddningsverks allmänna råd bedrivas 7 Styrning av kommunikation och drift Det ska finnas en formellt beslutad driftdokumentation för IT-baserade informationssystem som minst omfattar återstarts- och återställningsrutiner, incidenthantering, ändringshantering samt hantering av logginformation. Ansvar gällande drift inkl systemoch säkerhetsadministration ska också vara tydliggjort Loggning och skapande av spårbarhet för viktiga och säkerhetskritiska händelser ska ske. Loggning och loggarna ska skyddas för obehöriga samt vid behov analyseras och kunna nyttjas vid incidentutredningar Det ska för IT-baserade informationssystem finnas upptäckts- och skyddsåtgärder mot oönskad programkod och obehörigt nyttjande 8 Styrning av åtkomst Åtkomst och behörighet till informationstillgångar ska ges restriktivt och strikt styras utifrån de krav som ställs av vederbörandes arbetssituation Ansvarsfördelning och uppdelning av arbetsuppgifter ska tillämpas så att risken för missbruk begränsas För IT-baserade informationssystem ska endast ett fåtal personer erhålla privilegierade behörighet samt åtkomst till källprogramarkiv, operativsystem, systemhjälpmedel och revisionshjälpmedel Regelverk och rutin för registrering och avregistrering av behörigheter och åtkomst samt tilldelning av lösenord för IT-baserade informationssystem ska dokumenteras och finnas formellt beslutad Autentisering och åtkomstkontroll till IT-baserade informationssystem (gäller ej för öppen information) ska baseras på minst lösenord och bygga på unika användaridentiteter som är personliga och som ej får delas med andra Det ska finnas dokumenterade regler för vad som är tillåtet för anslutningar mellan ITbaserade informationssystem 9 Anskaffning, utveckling och underhåll Säkerhetsaspekter ska beaktas vid utveckling och anskaffning av informationssystem så att tillräckligt skydd uppnås. Att säkerhetsrutiner och regelverk efterlevs och motsvarar verksamhetens krav under informationssystemets hela livscykel inklusive avveckling och destruktion ska säkerställas och följas upp regelbundet System-/programutveckling och tester av modifierade IT-baserade informationssystem ska ske åtskilt från driftmiljön 3 s. 21
22 Det ska finnas formellt beslutade rutiner för ändringshantering för att inte åsidosätta befintliga skyddsåtgärder samt för att skapa ändringshistorik Det ska finnas regler för hur system- och programutveckling ska genomföras samt för installation av programvaror i IT-baserade informationssystem som är i drift Upphovsrättsliga frågor ska vara reglerade i avtal All systemdokumentation ska i rimlig omfattning och grad vara fullständig och aktuell samt uppdateras vid förändringar i informationssystem. Systemdokumentationen ska minst omfatta vad informationssystemets olika delar består av, en övergripande beskrivning av de olika delarnas uppgift samt en dokumentation över de funktioner som är relevanta för säkerheten IT-baserade informationssystem ska regelbundet analyseras för att identifiera sårbarheter eller problem som eventuellt kan orsaka incidenter 10 Hantering av incidenter Det ska finnas en formell fastlagd rutin för hur informationssystemets användare ska agera vid incidenter Det ska finnas rutiner för rapportering, loggning, åtgärdande, informationsspridning, eskalering, uppföljning och analys av incidenter 11 Kontinuitetsplanering i verksamheten Det ska finnas formella beslut gällande den längsta tid som information kan vara otillgänglig eller informationssystemet bedöms kunna vara ur funktion innan verksamheten påverkas i oacceptabel omfattning. Till grund för beslut ligger resultat från genomförda riskanalyser Grundat på verksamhetskraven ska det finnas en dokumenterad och formellt beslutad kontinuitetsplan. Övervägande om det finns behov av katastrofplanering ska ske Kontinuitetsplaner som inkluderar IT-baserade informationssystem ska omfatta återstartsoch reservrutiner för driftverksamheten som vidtas inom ramen för ordinarie drift så att återstart kan ske inom fastställd tid Återstarts- och reservrutiner för IT-baserade informationssystem såsom säkerhetskopiering och återläsning ska finnas och vara dokumenterade samt verifierade och anpassade för aktuell verksamhet Kontinuitetsplanen ska hållas aktuell och helt eller delvis testas årligen samt finnas tillgänglig för berörda i händelse av avbrott 12 Uppföljning av säkerhetsnivå Verksamhetens ledning ska kontinuerligt följa upp att säkerhetsnivån är acceptabel Uppföljning av informationssäkerhetsnivån i form av intern kontroll ska ske minst årligen. Resultatet rapporteras till nämnd/styrelse 13 Informationsspridning och uppföljning av efterlevnad Alla förtroendevalda och anställda inom Göteborgs Stad ska ha tillräckliga kunskaper om informationssäkerhet i förhållande till sina arbetsuppgifter Varje förvaltning, bolag och stiftelse där Göteborgs Stad är förvaltare eller utser majoriteten av styrelsen ansvarar för att denna riktlinje efterlevs 4 s. 22
23 14 Definitioner Nedan återfinns definitioner på begrepp som tillämpas i denna riktlinje. Begrepp Definition Autentisering Verifiering av uppgiven identitet. Identitet Unik beteckning för en viss individ eller ett visst föremål Incident Händelse som resulterat eller som kunnat resultera i en skada eller oönskade konsekvenser för verksamheten Informationssystem Rutiner, metoder, procedurer etc organiserade för behandling av information, såväl manuella som helt eller delvis IT-baserade Informationssäkerhet Säkerhet beträffande informationstillgångar rörande förmågan att bevara och upprätthålla konfidentialitet, riktighet och tillgänglighet. Informationstillgång All information och informationshanterande resurser såsom manuella och IT-baserade informationssystem Informationsägare Generellt den som bestämmer ändamålen med och medlen för behandling och hantering av informationen. Ansvaret för informationen och dess säkerhet följer med ansvaret för verksamheten. Kontinuitetsplan Beskriver hur verksamheten ska bedrivas när kritiska verksamhetsprocesser allvarligt påverkas under en längre tid. Logg Insamlad information om händelser som sker/utförs Lösenord Teckensträng som anges för att verifiera en identitet Revisionshjälpmedel System, program, funktioner etc som kan användas för att identifiera brister och/eller tydliggöra uppfyllelse av krav, regelverk, standarder etc Skalskydd Skyddet som finns för den omslutningsyta, såsom väggar, golv, tak, dörrar etc, som avgränsar en lokal från omvärlden Skyddsåtgärd Handling, procedur eller tekniskt arrangemang som, genom att minska sårbarheten möter identifierat hot. Spårbarhet Möjlighet att entydigt kunna härleda utförda aktiviteter i systemet till en identifierad användare. 5 s. 23
24 REGLER GÄLLANDE INFORMATIONSSÄKERHETSANSVAR FÖR CHEFER I GÖTEBORGS STAD Detta dokument gäller för Förvaltningar, bolag och andra organisationer där Göteborgs Stad har avgörande ägarinflytande. Dokumenttyp Regler Fastställd/upprättad Beslutande Kommunfullmäktige Giltighetstid Tillsvidare Dokumentansvarig Informationssäkerhetschef Dokumentinformation Reglerna kompletterar Riktlinjer för informationssäkerhet i Göteborgs Stad Senast reviderad - Version 1.0 s. 24
25 Regler gällande informationssäkerhetsansvar för chefer i Göteborgs Stad Syfte och omfattning Dessa regler gäller för alla delar inom Göteborgs Stad dvs alla verksamheter där Göteborgs Stad har avgörande ägarinflytande. Reglerna förtydligar de krav som finns beskrivna i Riktlinjer för Informationssäkerhet i Göteborgs Stad och fastställer ansvar och åtagande för chefer gällande informationssäkerhet i Göteborgs Stad. Utöver dessa regler kan det finnas stadsövergripande och lokala kompletterande regelverk. Regler Som chef i Göteborgs Stad har man för sitt chefsområde ett ansvar att Vid rekrytering av nya medarbetare, i proportion till kommande arbetsuppgifter, genomföra referenstagning och registerkontroll. Identitetskontroll ska alltid ske, företrädesvis via fullgod legitimationshandling såsom körkort, pass eller identitetskort utfärdat av bank I säkerhetshänseende, regelbundet informera sin personal, även inhyrd/inlånad sådan, om regelverk, rutiner och ansvar samt vidta åtgärder för att minska personberoendet såsom att dokumentera processer, rutiner etc Säkerställa att personalen har kunskap om och förståelse för tillämpliga säkerhetsrutiner och regelverk Säkerställa och regelbundet följa upp att säkerhetsrutiner och regelverk efterlevs Följa upp samt initiera upplägg, förändring och borttag av behörigheter till informationssystem, lokaler etc Säkerställa att information, informationsbärande utrustning/media, passerkort, tjänstekort etc återlämnas samt att alla behörigheter till informationssystem, lokaler etc inaktiveras vid medarbetares avslut 2 s. 25
Riktlinje för informationssäkerhet
Bilaga 2 Dokumentansvarig: Chef Samhällsskydd och Beredskap Upprättad av: Informationssäkerhetschef Beslutad av: Kommunfullmäktige Gäller för: Anställda och förtroendevalda i Göteborgs Stads förvaltningar,
Säkerhetspolicy för Göteborgs Stad
(Styrelsemöte i Förvaltnings AB Framtiden 2014-12-09) Säkerhet & lokaler Gemensamt för staden Säkerhetspolicy för Göteborgs Stad - Policy/riktlinjer/regler Handläggare: Peter Lönn Fastställare: Kommunfullmäktige
Riktlinjer för informationssäkerhet i Göteborgs Stad
Handling 2008 nr 124 Riktlinjer för informationssäkerhet i Göteborgs Stad Till Göteborgs kommunfullmäktige Kommunstyrelsens förslag Kommunstyrelsen tillstyrker stadskansliets förslag i tjänsteutlåtande
Bilaga 1 - Föregående mötesprotokoll - Boplats Göteborg - Styrelsemöte / Sidan 1 av 3
Bilaga 1 - Föregående mötesprotokoll - Boplats Göteborg - Styrelsemöte 5-2019-09-19 / Sidan 1 av 3 Bilaga 1 - Föregående mötesprotokoll - Boplats Göteborg - Styrelsemöte 5-2019-09-19 / Sidan 2 av 3 Bilaga
1(6) Informationssäkerhetspolicy. Styrdokument
1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
I n fo r m a ti o n ssä k e r h e t
Beslutad av: regionstyrelsen, 2018-12 - 11 349 Diarienummer: RS 2018-00129 Giltighet: från 2019-01 - 01 till 2023-12 - 31 Riktl in je I n fo r m a ti o n ssä k e r h e t Riktlinjen gäller för: Västra Götalandsregionen
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
Informationssäkerhetspolicy. Linköpings kommun
Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
Dagordning för Boplats Göteborgs styrelsemöte den 18 juni 2018
s. 1 av 61 Dagordning för Boplats Göteborgs styrelsemöte den 18 juni 2018 Plats: Hotell Eggers, Drottningtorget 2-4, Göteborg tel: 031-333 44 40 Tid: Kl. 11.00 cirka 13 Mötet avslutas med lunch. 1. Mötet
Informationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet
Riktlinjer Handläggare Vårt diarienummer Datum Sidan 1(8) Jonas Åström KS2016/222 VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL Sandvikens kommuns Riktlinjer för informationssäkerhet
Dagordning styrelsemöte den 23 april 2015
Dagordning styrelsemöte den 23 april 2015 Tid: kl. 8.30 10.00 Plats: Boplats Göteborg, Rosenlundsplatsen 1 1. Mötet öppnas 2. Val av justerare 3. Godkännande av dagordningen 4. Godkännande av protokoll
Informationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
Grefab. Förslag till beslut Styrelsen för GREFAB föreslås besluta att godkänna uppföljningsrapport nr 1 per den 31 mars 2018
PM till styrelsen Utfärdat 2018-04-18 Diarienummer 0027/18 Grefab Lisbeth Schelander Telefon 031-368 58 02 E-post: lisbeth.schelander@grefab.se Uppföljningsrapport 1 2018 bolag Förslag till beslut Styrelsen
Informationssäkerhetspolicy
2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan
Koncernkontoret Enheten för säkerhet och intern miljöledning
Koncernkontoret Enheten för säkerhet och intern miljöledning Johan Reuterhäll Informationssäkerhetschef johan.reuterhall@skane.se RIKTLINJER Datum: 2017-12-07 Dnr: 1604263 1 (8) Riktlinjer för informationssäkerhet
SÅ HÄR GÖR VI I NACKA
SÅ HÄR GÖR VI I NACKA Så här arbetar vi med informationssäkerhet i Nacka kommun Dokumentets syfte Beskriver vad och hur vi gör i Nacka rörande informationssäkerhetsarbetet. Dokumentet gäller för Alla chefer
Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??
Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
Informationssäkerhetsanvisningar Förvaltning
HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Informationssäkerhetsanvisningar Förvaltning i enlighet med rektors beslut fattat den 16 februari 2010 (dnr 020-09-101). Gäller från och med den
TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Informationsärende Nya e-postadresser styrelsen
Informationsärende Nya e-postadresser styrelsen Förslag till beslut Styrelsen beslutar att alla ledamöter i styrelsen får nya e-postadresser med domänen @alvstranden.goteborg.se för att användas för all
Handlingsplan för persondataskydd
Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd
POLICY INFORMATIONSSÄKERHET
POLICY INFORMATIONSSÄKERHET Fastställd av Kommunfullmäktige 2016-03-21 56 Bo Jensen Säkerhetsstrateg Policy - Informationssäkerhet Denna policy innehåller Haninge kommuns viljeinriktning och övergripande
Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson
Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...
Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen 2 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Informationssäkerhetsarbetet i Göteborgs
Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26
Informationssäkerhet Dokumenttyp Riktlinjer Fastställd/upprättad 2012-02-15 av Kommunstyrelsen 26 Senast reviderad 2014-02-12 av Kommunstyrelsen 28 Detta dokument gäller för Kommunövergripande Giltighetstid
Regler och instruktioner för verksamheten
Informationssäkerhet Regler och instruktioner för verksamheten Dokumenttyp Regler och instruktioner Dokumentägare Kommungemensam ITsamordning Dokumentnamn Regler och instruktioner för verksamheten Dokumentansvarig
Policy för informations- säkerhet och personuppgiftshantering
Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
Informationssäkerhetspolicy för Katrineholms kommun
Styrdokument Informationssäkerhetspolicy för Katrineholms kommun Senast reviderad av kommunfullmäktige, 203 2 (10) Beslutshistorik Gäller från 2013-09-16 2015-12-31 2010-08-18 Revision enligt beslut av
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
Informationssäkerhetspolicy
Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...
Bilaga 1 - Handledning i informationssäkerhet
Bilaga 1 - Handledning i informationssäkerhet Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Bilagor Bilaga 1. Handledning i informationssäkerhet
Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1
DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i
Punkt 21 Riktlinje för fritextfält
1 Tjänsteutlåtande 2018-04-24 Diarienummer: Handläggare: Katrin Kajrud Tel: 031-368 55 12 E-post: katrin.kajrud@gotalejon.goteborg.se Punkt 21 Riktlinje för fritextfält Förslag till beslut i styrelsen
VGR-RIKTLINJE FÖR FYSISK SÄKERHET
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, Koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy
EDA KOMMUN nformationssäkerhet - Informationssäkerhetspolicy Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål... 2 3 Organisation, roller
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning
Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord
Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner
Riktlinjer avseende Informationssäkerheten Sida 1 Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner Informationssäkerhet är en del i kommunernas lednings- och kvalitetsprocess
IT-Säkerhetsinstruktion: Förvaltning
n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3
Informationssäkerhet - Informationssäkerhetspolicy
Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN
IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN 1 INLEDNING...1 2 MÅL FÖR IT-SÄKERHETSARBETET...1 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN...1 3.1 ALLMÄNT...1 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET...2 3.2.1...2 3.2.2 Systemansvarig...3
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
2012-12-12 Dnr 074-11-19
HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Regler för informationssäkerhet Regler för informationssäkerhet är beslutade av enhetschefen för i enlighet med Högskolans säkerhetspolicy (dnr 288-11-101)
VÄGLEDNING INFORMATIONSKLASSNING
VÄGLEDNING INFORMATIONSKLASSNING Typ av dokument: Datum: Dnr: Beslutad av: Giltighetstid: Tills vidare Område: Ansvarig förvaltningsenhet: Universitetsledningens kansli Ersätter dokument: Rekommendationer
Dagordning för styrelsemöte 19 april 2017
Dagordning för styrelsemöte 19 april 2017 Tid: 8.30 10 Plats: Boplats Göteborg AB, Rosenlundsplatsen 1 1. Mötet öppnas 2. Val av justerare 3. Godkännande av dagordningen 4. Godkännande av protokoll från
Informationssäkerhetspolicy
Informationssäkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Informationssäkerhetspo licy Policy 2013-11-11 KF Dokumentansvarig Diarienummer Giltig till IT-chef KS.2013.182
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Sida 151 av 282 Tjänsteskrivelse 1(2) 2018-03-26 Dnr: KS 2017/336 Kommunfullmäktige Revidering av
Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg
Generellt om information och dess säkerhet Alla är nog medvetna om att information kan vara av olika känslighet, dels från helt harmlös till information som är av stor betydelse för Sveriges säkerhet.
Informationssäkerhetspolicy
2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,
Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret
Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Antagen av Kommunfullmäktige 2009-04-23 57 1. Allmänt... 3 1.1 Inledning... 3 1.2 Begreppet informationssäkerhet
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Informationssäkerhetspolicy
Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...
Resultaträkning inkl jämförelse med fg år Företag: 183 Period:
Resultaträkning inkl jämförelse med fg år Företag: 183 Period: 201701-201708 201601-201608 Konto Stadkonto Totalt Föregående år Differens mot föreg. år Differens i % Verksamhetens intäkter (-) -1,901,084,420.54-1,837,615,992.04-63,468,428.50
Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören
Version: 1 Beslutsinstans: Regiondirektören 2(10) ÄNDRINGSFÖRTECKNING Version Datum Ändring Beslutat av 1. 2016-06-30 Nyutgåva Regiondirektören 3(10) INNEHÅLLSFÖRTECKNING 1 INLEDNING...4 2 ANSVAR FÖR INFORMATIONSSÄKERHET...4
Rikspolisstyrelsens författningssamling
Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter om säkerhet vid Polisens informationsbehandling med stöd av IT; beslutade
Stockholm Business Region. Organisationsnummer VERKSAMHETSPLAN. Bilaga 3. Internkontrollplan. Dnr SBR /2007
1 Stockholm Business Region Organisationsnummer 556491-6798 VERKSAMHETSPLAN Bilaga 3 Internkontrollplan 2008 Dnr SBR 11-176/2007 2 Internkontrollplan för år 2008. I ett kommunalägt bolag finns externa
Affärsenhet 101 Period * * Objekttyp unn.lindkvist.local Objekt *(Summerad) Visma Utskriven :42:38
RESULTATRÄKNING Affärsenhet 101 unn.lindkvist.local Objekt *(Summerad) Visma Utskriven 2017-07-14 11:42:38 101 Hubbr AB Ack. utfall föreg. år Ack. utfall innev. år Periodutfall föreg. år Periodutfall innev.
Policy Document Number ESS-0002649 Date Mar 14, 2013 Revision 1 (3) Plan för IT Säkerhet
Revision 1 (3) State Released Plan för IT Säkerhet DOCUMENT REVISION HISTORY Revision Reason for revision Date 1 New Document 2013-02-26 List of Authors List of Reviewers List of Approvers Skölde, Daniel/Ulrika
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.
Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan
IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN
IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN 1 INLEDNING... 1 2 MÅL FÖR IT-SÄKERHETSARBETET... 1 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 1 3.1 ALLMÄNT... 1 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 2 3.2.1... 2 3.2.2
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;
Bilaga till rektorsbeslut RÖ28, (5)
Bilaga till rektorsbeslut RÖ28, 2011 1(5) Informationssäkerhetspolicy vid Konstfack 1 Inledning Information är en tillgång som tillsammans med personal, studenter och egendom är avgörande för Konstfack
Styrelse helägt bolag i Sundsvalls kommunkoncern
Styrelse 2011-11-24 Sundsvall Logistikpark AB MRP 2011-14 Bokslut Budget Prognos 2 MRP MRP Plan 2010 2011 2011 2012 2013 2014 Nettoomsättning 2 617 495 8 300 2 342 2 562 2 760 Övriga externa kostnader
Protokoll vid AU-Möte Plats: AV Media Skåne Tid: Närvarande: Christer Grankvist, BrittMarie Hansson och Mikael Linden.
AV MEDIA SKÅNE 2018-12-03 1 Protokoll vid AU-Möte 2018-12-03 Plats: AV Media Skåne Tid: 11.00-12.00 Närvarande: Christer Grankvist, BrittMarie Hansson och Mikael Linden. 47 Inledning Ordföranden Christer
KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6
Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet
Policy för personuppgiftsbehandling
Policy för personuppgiftsbehandling i Stenungsunds kommun Typ av dokument Policy Dokumentägare Kansliet Beslutat av Kommunfullmäktige Giltighetstid Beslutsdatum 2018-10-08 Framtagen av Kansliet Diarienummer
Policy och strategi för informationssäkerhet
Styrdokument Dokumenttyp: Policy och strategi Beslutat av: Kommunfullmäktige Fastställelsedatum: 2014-10-23, 20 Ansvarig: Kanslichefen Revideras: Vart 4:e år eller vid behov Följas upp: Vartannat år Policy
Administrativ säkerhet
Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande
Säkerhet i fokus. Säkerhet i fokus
Säkerhet i fokus Säkerhet i fokus SÄKERHET är en av Specialfastigheters viktigaste frågor. Det är också vårt varumärkeslöfte till våra kunder, som alla bedriver verksamheter med krav på säkerhet. Kundernas
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;
Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.
Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala
Dagordning för Boplats Göteborgs Styrelsemöte 8 februari 2018
Dagordning för Boplats Göteborgs Styrelsemöte 8 februari 2018 Tid: Kl. 08.30 10.30 på Boplats Göteborg, Rosenlundsplatsen 1 1. Mötet öppnas 2. Val av justerare 3. Godkännande av dagordningen 4. Godkännande
Riktlinjer för informationssäkerhet
Riktlinjer för informationssäkerhet Säkrare elektronisk kommunikation - Tvåfaktorautentisering - Kryptering och signering av e-post - Elektronisk signering av dokument Fastställda av: Säkerhetschef 2014-03-09
Regler för användning av Riksbankens ITresurser
Regler för användning av Riksbankens ITresurser MAJ 2009 1 Inledning I det följande ges regler för användning av Riksbankens IT-resurser, vilka gäller för alla medarbetare i Riksbanken samt konsulter och
Ansvar och roller för ägande av information samt ägande och förvaltande av informationssystem i Umeå kommun
roller för ägande av information samt ägande och förvaltande av informationssystem i Umeå kommun Dokumenttyp Regler Dokumentägare Kommungemensam IT-samordning Dokumentnamn roller för ägande av information
jan- okt Jan- okt Årsbudget
SKURUPS FOLKHÖGSKOLA Resultatrapport Räkenskapsår: 15-01- 01-15- 12-31 Resultat för 10 mån samt prognos 2015, budget 2016 Utfall 2015 Utfall 2014 2015 i % 201512 mån jan- okt Jan- okt Årsbudget Period/år
Hantera nya ENKLA GRUNDER I DATASKYDD. dataskyddsförordningen MAJ. Den nya dataskyddsförordningen träder i kraft.
Hantera nya dataskyddsförordningen ENKLA GRUNDER I DATASKYDD MAJ 25 2018 Den nya dataskyddsförordningen träder i kraft. Den nya dataskyddsförordningen GDPR träder i kraft 25 maj 2018 och ersätter då den
Strukturerat informationssäkerhetsarbete
Strukturerat informationssäkerhetsarbete Thomas Nilsson thomas@certezza.net Organismen Certezza STRATEGI JURIDIK INFOSÄK UTV PKI / HSM IAM INFRA S Ä L J PENTEST CIRT SOC HR EKONOMI Vad är utmaningen med
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)
LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR) 1 Innehåll 1. Inledning... 3 2. Behandling... 3 3. Personuppgift... 3 4. Principer för behandling av personuppgifter... 3
Informationssäkerhetspolicy IT (0:0:0)
Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36
INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2
INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 3 3.1 ALLMÄNT... 3 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 3 3.2.1 Systemägare... 3 3.2.2
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet
Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen
Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern
1 (5) Instruktion enligt personuppgiftslagen (1998:204) för Eskilstuna kommunkoncern Antagen av kommunfullmäktige den 23 september 2010, 193. Inledning Personuppgiftslagen (PuL) trädde i kraft 1998 och
Affärsenhet 101,102,103,105,108 Period * * Objekttyp unn.lindkvist.local Objekt *(Summerad) Visma Utskriven :07:41
102 Vendator Callcenter AB RÖRELSENS INTÄKTER Nettoomsättning 3001 Periodisering intäkter -1 313 384,35-288 085,25-1 313 384,35-288 085,25 3010 Intäkter -22 159 916,40-25 114 192,67-22 159 916,40-25 114
VGR-RIKTLINJE FÖR KOMMUNIKATION OCH DRIFT
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Verksamhetens intäkter (-)
Verksamhetens intäkter (-) -2,503,703,038.73-2,401,971,759.52 101,731,279.21 4.2% 301 Försäljningsintäkter 30 Försäljning av varor, material 312 Kostnadsersättningar 550.50 0.00-550.50 0.0% 319 Övr taxor
VGR-RIKTLINJE FÖR ÅTKOMST TILL INFORMATION
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser
Regel BESLUTSDATUM: 2014-03-24 BESLUT AV: Anders Vredin BEFATTNING: Avdelningschef ANSVARIG AVDELNING: Stabsavdelningen FÖRVALTNINGSANSVARIG: Lars Andersson HANTERINGSKLASS: Ö P P E N SVERIGES RIKSBANK
IT-säkerhetsinstruktion Förvaltning
IT-säkerhetsinstruktion Förvaltning 2013-09-24 1.0 IT- S Ä K E R H E T S I N S T R U K T I O N IT-säkerhetsinstruktion Finspångs kommun 612 80 Finspång Telefon 0122-85 000 Fax 0122-850 33 E-post: kommun@finspang.se
Resultaträkning Period: Förvaltning: FC Kr
Verksamhetens intäkter (-) -122 545 331,36-28 071 351,35-25 359 748,71-175 976 431,42 301 Försäljning, momspliktiga varor -32 757,00-2 850,00-98 735,00-134 342,00 302 Försäljning, ej momspliktiga varor