Åtgärder för att förebygga skadeverkningar Stödjande instruktion för Livsmedelsverket och kommuner
|
|
- Ludvig Vikström
- för 6 år sedan
- Visningar:
Transkript
1 Åtgärder för att förebygga skadeverkningar Stödjande instruktion för Livsmedelsverket och kommuner På den här sidan hittar du information om förebyggande åtgärder mot skadeverkningar på dricksvattenanläggningar enligt 4-6 LIVSFS 2008:13. Skydd efter behov Dricksvattenförsörjning är en komplicerad verksamhet med många olika typer av anläggningar, installationer och anordningar från råvattenintag, via beredning och distributionsanläggning till kranen hos användaren. Driften av både vattenverket och dricksvattendistributionen sker oftast via dator. Många vattenverk fjärrstyrs dessutom från en driftcentral. En uppgradering av skyddet av dricksvattenförsörjningen medför ökade kostnader. Därför är det viktigt att säkerhetsarbetet utförs systematiskt och att det finns en långsiktig plan för arbetet. Det är inte möjligt att uppnå ett hundraprocentigt skydd mot sabotage och skadegörelse, men målet måste vara att minska riskerna för sådana händelser så långt det är praktiskt möjligt och ekonomiskt försvarbart. Det är av största vikt att alltid fundera över syftet med de åtgärder som vidtas för att komma fram till de mest kostnadseffektiva lösningarna. Livsmedelsföretagaren ska vidta de åtgärder som behövs för att förebygga skadeverkningar. Det anges i 4-6 LIVSFS 2008:13. Formuleringen ger utrymme för tolkningar och en flexibilitet att anpassa säkerhetsnivån till de faktiska behov varje anläggning har. För att komma fram till vilka åtgärder som behöver vidtas är det nödvändigt att göra en systematisk genomgång av den nuvarande säkerhetsnivån, analysera vilka risker och eventuella hotbilder som kan finnas för olika delar av dricksvattenanläggningen, hitta de sårbarheter som kan finnas i systemet och ta fram en tidsplan för genomförande av åtgärder. Begreppen obehörig/behörig och tillträde/åtkomst är centrala i LIVSFS 2008:13. Det gäller att definiera vilka som är behöriga att ha tillträde till olika delar av anläggningarna och åtkomst till olika sorters information och dokumentation. Därför är det också av avgörande betydelse att det finns rutiner för hur behörigheter delas ut, både internt och externt. Det kan till exempel vara rutiner för nyckel/kort/taghantering, rutiner för inloggning i datasystem, rutiner för tillträde till lokaler för externa besökare, entreprenörer och konsulter, rutiner för dokumenthantering och rutiner för att lämna ut handlingar. Handböcker, rekommendationer, standarder och rapporter är exempel på hjälpmedel som behandlar säkerhetsarbete i allmänhet men även specifikt för dricksvattenförsörjning och hur informations- och ITsäkerhet hanteras. Mer information Fysiskt skydd För att uppnå en bra säkerhet måste det först bestämmas vad som ska skyddas för att sedan kunna bestämma hur skyddet ska vara uppbyggt. För att ta reda på vad som ska skyddas bör en inventering av alla typer av anläggningar, installationer och anordningar, som ingår i dricksvattenanläggningen göras. För att få underlag till beslut om på vilken nivå säkerhetsskyddet bör ligga, finns olika hjälpmedel, till exempel risk- och sårbarhetsanalys, kontinuitetsplanering och incidentrapportering. Inventering Exempel på anläggningar och anordningar som kan omfattas av inventeringen: Råvattenintag Grundvattenbrunnar Intagsledning/-ar Pumpar/pumpstationer Vattenverk 1 (5)
2 De utrymmen (omslutningsytor) i vattenverket som särskilt måste skyddas, till exempel filtersalar med öppna vattenytor, kontaktbassänger eller reservoarer, kontrollrum med datorer med mera. Distributionsanläggning Pump-/tryckstegringsstationer Brand-/spolposter Hög-/lågreservoarer Mätar-/nedstigningsbrunnar Risk- och sårbarhetsanalys För att avgöra vilket skydd som är lämpligt för de olika objekten i dricksvattenanläggningen kan någon form av risk- och sårbarhetsanalys när det gäller säkerheten göras. Analysen bör innehålla en uppskattning av sannolikheten för en oönskad händelse och vilka konsekvenser en sådan inträffad händelse kan få. Incidentrapportering, erfarenheter från branschen i övrigt och kontakter med kommunens säkerhetssamordnare och den lokala polismyndigheten kan vara till hjälp för att bedöma sannolikheten för olika händelser. I många fall kan det dock vara svårt att bedöma sannolikheten för att en antagonistisk händelse kan inträffa. Då kan det vara lämpligare att fokusera på vilka konsekvenser olika händelser kan få för att komma fram till en bedömning av vilken säkerhetsnivå som behövs. Man bör också tänka på att en händelse kan få olika konsekvenser för användarna/konsumenterna beroende på var i kedjan från täkt till kran den inträffar. Det är även mycket viktigt att ta hänsyn till var i processen dricksvattnet är mest sårbart, det vill säga där det finns öppen vattenyta och där vattnet inte står under tryck. Det sammanfaller oftast med den hygienzon där man har det mest omfattande hygienskyddet. Andra sårbarheter man bör ta hänsyn till är driftkritiska delar av anläggningen och stöldbegärlighet. Exempel på oönskade händelser som kan tas upp i en risk- och sårbarhetsanalys är inbrott i reservoarer eller vattenverk, kemisk eller mikrobiologisk förorening av råvattnet, sabotage av IT-systemet, hot om förorening av dricksvatten som levereras till högriskabonnent (vissa myndighetsfunktioner, viss livsmedelsindustri med mera) och anlagd brand i vattenverket. Risk- och sårbarhetsanalysen är en hjälp i arbetet med att definiera vilka objekt eller objekttyper som behöver till exempel områdesskydd, kameraövervakning, utomhusbelysning, inbrottslarm och vilken typ av larm, vilken typ av låssystem m.m. Riskanalysen kan också ligga till grund för utarbetandet av åtgärder för att upptäcka och avhjälpa skadeverkningar. Åtgärder för att upptäcka och avhjälpa skadeverkningar Riskanalysen bör dokumenteras och revideras vid behov. En anledning att revidera riskanalysen kan t.ex. vara förändrad bebyggelse eller ökad rapportering av skadegörelse i ett område. Det finns många rekommendationer för hur risk- och sårbarhetsanalyser kan utföras, se till exempel Livsmedelsverkets handbok Risk- och sårbarhetsanalys. Myndigheten för samhällsskydd och beredskap, MSB, och säkerhetspolisen har också information om hur risk- och sårbarhetsanalyser kan utföras. Kontinuitetsplanering Kontinuitetsplanering (eller avbrottsplanering) kan vara ytterligare ett verktyg för att ta reda på vilka sårbarheter som finns i dricksvattenförsörjningen och hur prioritering av säkerhetsåtgärder kan göras. Kontinuitetsplanering fokuserar på tidskritiska funktioner/resurser för verksamheten. Vad som orsakar bortfallet av en resurs/funktion spelar i kontinuitetsplaneringen ingen roll. Två viktiga frågor att ställa i arbete med kontinuitetsplanering är: Vad händer om en viktig funktion faller bort? Hur lång tid tar det innan vi kommer tillbaka till normal verksamhet efter att funktionen fallit bort? Kritiska resurser/funktioner i dricksvattenförsörjning kan t ex vara elförsörjning inklusive bränsletillgång, processkemikalier, personal/kompetens och kommunikationsmöjligheter. Mer information om kontinuitetsplanering finns på Myndighetens för samhällsskydd och beredskap (MSB) webbplats. 2 (5)
3 Val av skydd Risk- och sårbarhetsanalys och eventuell kontinuitetsplanering är verktyg för att komma fram till en bedömning av vilken skyddsnivå olika delar av dricksvattenanläggningen bör ha. Mer information om skyddsklassificering och skyddsnivåer finns i Säkerhetshandbok för dricksvattenproducenter. Svenska stöldskyddsföreningen (SSF) har också riktlinjer för skydd samt detaljerad information om vilka tekniska krav man kan ställa på sina installationer t ex i SSF 200 Regler för mekaniskt inbrottsskydd. Administrativt skydd Nedan följer information om tillträdesrutiner och utbildning för personal som vistas i dricksvattenanläggningar. Tillträdesrutiner Om det mekaniska/fysiska skyddet ska fungera måste det också finns rutiner för vilka som har tillträde till de olika lokalerna eller anläggningarna. Rutiner måste också finnas för tillträde för andra än den ordinarie personalen, t.ex. entreprenörer inklusive städfirmor, externa besökare och studiebesök. Inhyrd eller extern personal som arbetar i lokalerna under längre tid eller vid upprepade tillfällen bör få muntlig och skriftlig information om vilka säkerhetsrutiner som gäller vid vistelse i lokalerna. När det gäller tillträde för teleoperatörer som har antenner på vattentorn rekommenderas att Svenskt Vattens riktlinjer följs. Dessa riktlinjer kan med fördel användas i alla sammanhang där annan än den ordinarie personalen behöver ha tillträde till dricksvattenanläggningen. Dokumenterade rutiner för nyckel- och passerkortshantering bör finnas. Även hanteringen av nycklar till eventuella hänglås bör omfattas. Utbildning och övningar Det är den personal som dagligen arbetar med dricksvattenproduktionen och dricksvattendistributionen som är den viktigaste faktorn för att upprätthålla en hög säkerhetsnivå. Det är därför av största vikt att personalen är utbildad och informerad om de säkerhetsrutiner som finns och att de förstår varför rutinerna ska följas. Man bör genomföra regelbundna övningar av olika scenarier för att i en krissituation kunna fatta rätt beslut under tidspress. Vattenverk Vattenverk kan skilja sig åt mycket i storlek och konstruktion: från små grundvattenverk som besöks en eller några gånger i veckan och där vattnet i stort sett bara pumpas upp och levereras direkt till användare/konsument, till stora ytvattenverk som har dygnet-runt-bemanning med avancerad beredning, stora långsamfilter och öppna vattenytor. Säkerhetssystemen kommer därför av naturliga skäl att skilja sig åt. Exempel på svaga punkter i alla byggnader är: dörrar, fönster, låsanordningar, ventilationstrummor, luftintag och manluckor till reservoarer. Stora vattenverk kan delas upp i olika omslutningsytor med förstärkt skydd, t.ex. rum med öppna vattenytor och kontrollrum med datorer. Även lågreservoarer i eller i anslutning till vattenverket som används för utjämning eller för att få tillräcklig kontakttid för klordesinfektionen bör ha förstärkt skydd. Ju senare i beredningen, desto större risk att förorenat dricksvatten kan nå användarna/konsumenterna. Om det bedöms som nödvändigt att ha områdesskydd runt ett vattenverk kan det bestå av staket och grindar, eventuellt med någon form av passagekontroll. Staketet kan vara larmat och det kan finnas övervakningskameror på området. Belysning av vattenverksområdet kan verka avskräckande mot intrång. Distributionsanläggning Reservoarer, pumpstationer och liknande i distributionsanläggningen bör ur säkerhetssynpunkt behandlas på samma sätt som vattenverk för att förhindra tillträde för obehöriga. I reservoarer bör utrymmet med öppen vattenyta ha förstärkt skydd. Ventilationsrör och manluckor i hög- och lågreservoarer bör särskilt uppmärksammas. 3 (5)
4 Anordningar i distributionsanläggningen som kan utnyttjas för att suga eller trycka in förorenat vatten eller andra vätskor i distributionsanläggningen bör skyddas mot obehörig åtkomst. Olovligt uttag av dricksvatten ur brandposter orsakar ofta stora kvalitetsproblem och kan också innebära hälsomässig risk för användare/konsumenter. Detta kan betraktas som stöld och skadegörelse och det kan ibland innebära avsevärda kostnader för verksamhetsutövaren för att komma tillrätta med problemen. Det är viktigt att identifiera de delar av distributionsanläggningen som är aktuella i detta sammanhang och tydligt definiera vem som ansvarar för dessa. På samma sätt som i resonemanget ovan om behörig/obehörig måste det tydliggöras vem som har behörig åtkomst till t ex brandposter. Rutiner för detta kan behöva tas fram. För att minska obehörigt nyttjande av dricksvatten från brandposter kan anvisade tappställen ordnas. Dessa bör förses med lämpligt återströmningsskydd. Om det bedöms som nödvändigt kan brandposter/spolposter förses med lämpliga låsanordningar. Det kan till exempel vara nödvändigt att låsa de brandposter där man har haft upprepade problem med obehörigt nyttjande eller brandposter i särskilt känsliga lägen. I den mån objekt som t.ex. brand- och spolposter inte längre används bör dessa tas bort. Även lock till mätarbrunnar och liknande kan behöva skyddsanordningar för att förhindra obehörig åtkomst. Informations- och IT-säkerhet Exempel på information som är känslig ur säkerhetssynpunkt är kartor och ritningar över råvattentäkter, vattenverk och distributionsanläggningar, men även teknisk driftinformation. För att hantera all information på ett säkert sätt är det angeläget att verksamhetsutövaren har en policy och rutiner för hur informationen hanteras, oavsett om den lagras digitalt eller i pappersform. Det är även här viktigt att beakta behörighetsfrågorna och ha rutiner för vilka som har tillgång till olika typer av information också inom organisationen. En lämplig basnivå för informationssäkerhet kan vara att följa BITS (Basnivå för informationssäkerhet) som är MSB:s rekommendationer för de administrativa säkerhetsåtgärder som minst bör vidtas för att uppnå en acceptabel säkerhetsnivå för informationshantering i en organisation. BITS behandlar bl.a. säkerhetspolicy, organisation av informationssäkerhet, personalresurser och säkerhet, fysisk och miljörelaterad säkerhet, styrning av kommunikation och drift, styrning av åtkomst, anskaffning, utveckling och underhåll av informationssystem, hantering av informationssäkerhetsincidenter, kontinuitetsplanering och efterlevnad. MSB har också ett verktyg för informationssäkerhetsanalys, BITS Plus, som kan användas för att avgöra på vilken nivå kraven på sekretess bör läggas och som dessutom ger förslag på säkerhetsåtgärder. Både BITS och BITS Plus följer den tidigare standarden SS-ISO/IEC 17799, numera ISO/IEC Informationsteknik Säkerhetstekniker Ledningssystem för informationssäkerhet och ISO/IEC Informationsteknik Säkerhetstekniker Riktlinjer för styrning av informationssäkerhet. IT-system i dricksvattenförsörjningen Begreppet SCADA-system används här för vattenverkens styr- och reglersystem. SCADA står för Supervisory Control and Data Aquisition och är ett övergripande begrepp för processnära system. Inom dricksvattenproduktionen används datorer för datainsamling, övervakning och styrning av olika driftsystem. Dessa tidigare rena styr- och reglersystem har blivit allt mer komplicerade, fått mer avancerade applikationer och integreras allt oftare i organisationens allmänna IT-system. Detta gör att SCADA-systemen blir allt mer sårbara för skadlig kod som kan komma via Internet, e-post och andra öppna kommunikationssystem. Drivkraften i utvecklingen av SCADA-systemen har främst varit funktion och inte IT-säkerhet. En säkerhetsåtgärd är att, om möjligt, överhuvudtaget inte integrera SCADA-systemet i organisationens kontorsnätverk, utan ha ett separat processystem. Samma säkerhetsrutiner bör finnas för ett SCADAsystem som för kontorsnätverket, t.ex. att rekommendationerna i BITS följs. Om SCADA-systemet är integrerat i det allmänna nätverket bör en kartläggning av SCADA-systemets uppbyggnad och kopplingar till det allmänna nätverket göras för att identifiera och minska riskerna. 4 (5)
5 Det är viktigt med tydliga regler för inloggning och för användarnas behörighet att utföra vissa operationer, t.ex. ändring av doseringar, larmvärden m.m. Det bör också finnas spårbarhet i systemet för att i efterhand kunna utvärdera ett händelseförlopp. System för fjärrstyrning och fjärrövervakning bör vara skyddade mot obehörig åtkomst. Kommunens centrala IT-organisation kan eventuellt medverka vid uppbyggnaden av säkerheten även i SCADA-systemet. Sekretess och offentlighet Regler om sekretess Regler om sekretess återfinns i offentlighets- och sekretesslagen (2009:400), OSL. För dricksvattenområdet finns en rad olika bestämmelser som kan bli aktuella, till exempel: Sekretess med hänsyn till rikets säkerhet (s.k. försvarssekretess; gäller för uppgifter som rör totalförsvaret; 15 kap 2 OSL). Sekretess med hänsyn främst till intresset att förebygga eller beivra brott (gäller uppgift som lämnar eller kan bidra till upplysning om säkerhets- eller bevakningsåtgärd med avseende på t.ex. byggnader, ritningar som innehåller uppgift om säkerhetsåtgärder; 18 kap 8 OSL.). Sekretess med hänsyn till uppgifter i myndigheters risk- och sårbarhetsanalyser (gäller planering och förberedelser för att hantera fredstida krissituationer; 18 kap 13 OSL). Sekretess med hänsyn främst till skyddet för enskilds ekonomiska förhållanden (planeringsfrågor samt frågor som rör enskilds affärs- eller driftsförhållanden, t.ex. förvärv, verksamhetsriktlinjer, prissättningskalkyler m.m.; 30 kap OSL). Många av de uppgifter som förekommer vid planering och uppbyggnad av säkerheten på ett vattenverk eller i en distributionsanläggning kan omfattas av sekretessbestämmelserna i 18 kap OSL. Sådana uppgifter kan t.ex. vara en ritning över en byggnad, där placering av larm och övriga säkerhetsåtgärder framgår eller uppgifter om de säkerhetsrutiner som gäller i verksamheten. Viktigt att tänka på är att ritningar och andra uppgifter i någon mån måste innehålla uppgifter om säkerhetsåtgärder för att anses omfattas av OSL. Med anledning av risk för spridning av känslig information är det lämpligt att kontrollmyndigheten överväger vilka handlingar som ska begäras in. Det kan i många fall vara tillräckligt att granska sådana handlingar på plats. Skyddsobjekt Mycket stora eller särskilt känsliga dricksvattenanläggningar kan förklaras som skyddsobjekt. Det är länsstyrelsen som efter ansökan från verksamhetsutövaren beslutar om att förklara en anläggning som skyddsobjekt. Att förklaras som skyddsobjekt bör kunna leda till bättre skydd av anläggningen. Exempelvis innebär ett beslut om skyddsobjekt att obehöriga inte har tillträde, att skyddsvakt får anlitas (skyddsvakt har utökade befogenheter i jämförelse med vanlig vakt) och att reglerna för kameraövervakning är enklare. Senast uppdaterad 26 mars 2018 Ansvarig grupp LK_Team Livsmedelshygien 5 (5)
Vägledning. Dricksvatten åtgärder mot sabotage och annan skadegörelse
Vägledning Dricksvatten åtgärder mot sabotage och annan skadegörelse Innehåll 1 Inledning...3 2 Syfte och omfattning...4 2.1 Syfte (1 )...4 2.1.1 Bakgrund till föreskrifterna...4 2.1.2 Kraven i Livsmedelsverkets
Dricksvatten åtgärder mot sabotage och annan skadegörelse
Vägledning Dricksvatten åtgärder mot sabotage och annan skadegörelse Fastställd: 2012-02-17 Innehåll 1 Inledning... 3 2 Tillämpningsområde (1 2 )... 4 2.1 Syfte (1 )... 4 2.1.1 Bakgrund till föreskrifterna...
Vilken säkerhetsnivå ska man välja?
Vilken säkerhetsnivå ska man välja? Mats Andersson, WSP Vanliga frågor à Hur tar jag reda på vad som är värt att skydda? à Vilken åtgärd ger mest effekt för pengarna? à Kan man inte bara köpa ett larm
Hantering av känslig information inom dricksvattenförsörjningen. Ann-Sofie Wikström Vatten & Miljöbyrån
Hantering av känslig information inom dricksvattenförsörjningen Ann-Sofie Wikström Vatten & Miljöbyrån En privatperson begärde hösten 2010 ut ritningar över stora delar av Sydvattens distributionsnät för
Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg
Säkerhetshöjande åtgärder inom VA Några exempel från Kretslopp och vatten i Göteborg 2018-03-14 Helena Hallagård / Säkerhetschef / Säkerhetsskyddschef Kretslopp och vatten Göteborgs Stad kärnprocesser
Riktlinjer för säkerhetsarbetet vid Uppsala universitet
Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3
Råd och riktlinjer Fysiskt och tekniskt skydd för dricksvatten
Råd och riktlinjer Fysiskt och tekniskt skydd för dricksvatten FÖRORD Livsmedelsverket har gett ut föreskrifter om åtgärder mot sabotage och annan skadegörelse riktad mot dricksvattenanläggningar. Dessa
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Svenskt Vatten. Säkerhetshandbok för dricksvattenproducenter Bertil Johansson
Svenskt Vatten Säkerhetshandbok för dricksvattenproducenter Bertil Johansson 2018-10-17 2 Innehåll Lagkrav Organisation och ansvar Hotbild och säkerhetsanalys Personal och säkerhet Fysisk säkerhet Säkerhet
Vilken säkerhetsnivå skall jag välja?
Vilken säkerhetsnivå skall jag välja? Svenskt Vattens seminarium om Säkerhetshandboken 2013-01-08 Vilken säkerhetsnivå skall jag välja? Vilka oönskade händelser vill jag undvika? Vilka oönskade händelser
FÖRHINDRA DATORINTRÅNG!
FÖRHINDRA DATORINTRÅNG! Vad innebär dessa frågeställningar: Hur görs datorintrång idag Demonstration av datorintrång Erfarenheter från sårbarhetsanalyser och intrångstester Tolkning av rapporter från analyser
Vad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå
Vad får man lämna ut om dricksvattenförsörjningen i form av kartor och handlingar? Ann-Sofie Wikström Vatten & Miljöbyrån, Luleå Vad bör man inte lämna ut om dricksvattenförsörjningen i form av kartor
Riktlinjer för säkerhetsarbetet
UFV 2009/1929 Riktlinjer för säkerhetsarbetet Uppsala universitet Fastställt av rektor 2010-02-09 Innehållsförteckning 1. Inledning 3 2. Ansvar 3 3. Omfattning och mål 4 3.1 Personsäkerhet 4 3.2 Egendomsskydd
Skydd mot stöld av datorutrustning
November 2003 Teknisk information Skydd mot stöld av datorutrustning En infoskrift från Sveriges Försäkringsförbund Syftet med denna information är att ge en bild av risker med speciell inriktning på inbrott
Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag
Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav
Bilaga till rektorsbeslut RÖ28, (5)
Bilaga till rektorsbeslut RÖ28, 2011 1(5) Informationssäkerhetspolicy vid Konstfack 1 Inledning Information är en tillgång som tillsammans med personal, studenter och egendom är avgörande för Konstfack
Yttrande över ledningsrättsåtgärd berörande fastigheten Blombacka 1:8
1 (3) TJÄNSTESKRIVELSE 2017-08-15 Miljönämnden Ärende 9 Yttrande över ledningsrättsåtgärd berörande fastigheten Blombacka 1:8 Mål nr: F 3089-17 Miljönämndens dnr: 2017-1836 Sammanfattning av ärendet Nacka
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN
1 Kommunstyrelsen SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN Syfte med säkerhetsarbetet Syftet med säkerhetsarbetet är att: Verka för en säker och trygg kommun genom att förebygga och hantera förluster, störningar
Råd och riktlinjer om antenner på vattentorn
Råd och riktlinjer om antenner på vattentorn Utbyggnaden av mobiltelefonnätet har lett till att teleoperatörerna gärna vill använda vattentorn som fundament för sina antenner. Operatören för mobiltelefoni
Informationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
Riktlinje för informationssäkerhet
Bilaga 2 Dokumentansvarig: Chef Samhällsskydd och Beredskap Upprättad av: Informationssäkerhetschef Beslutad av: Kommunfullmäktige Gäller för: Anställda och förtroendevalda i Göteborgs Stads förvaltningar,
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
Informationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
2013-02-12. Säkerhetshandboken. Sydvattens arbete med säkerhet Stefan Johnsson
2013-02-12 Säkerhetshandboken Sydvattens arbete med säkerhet Stefan Johnsson Upplägg 1. Vad är Sydvatten 2. Säkerhetsarbetets olika faser: Fokus leveranssäkerhet,1980/90-talet Prioriteringar, ca 1995-2000
Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet
Bilaga 3 Säkerhet Säkerhet samt transmission -C 2 (7) Innehåll 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 6 3 (7) 1 Allmänt Borderlight har styrdokument
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.
Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan
Administrativ säkerhet
Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande
Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet
Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll
Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A
2 (8) Innehållsförteckning 1 Allmänt 3 2 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 7 3 (8) 1 Allmänt 4 (8) 2 Tele2 bedriver en verksamhet vars produktion till största delen
TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
BESLUT. Datum 2014-06-10 1(8) Anvisningar Tillträdesskydd - Region Skåne. Regiondirektören beslutar, enligt bifogat underlag.
Regiondirektören BESLUT Jonas Rastad +46 44 309 39 25 +46 708 46 70 67 jonas.rastad@skane.se Datum 2014-06-10 1(8) Anvisningar Tillträdesskydd - Region Skåne Beslut Regiondirektören beslutar, enligt bifogat
1(6) Informationssäkerhetspolicy. Styrdokument
1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4
Rutiner för fysisk säkerhet
Rutiner för fysisk säkerhet Fastställd av universitetsdirektören 2019-03-18 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering av rutinerna 3 3 Mål 4 4 Personsäkerhet 4 5 Fysisk
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
Anmälan/ansökan om registrering/godkännande av dricksvattenanläggning enligt LIVSFS 2005:20 och SLVFS 2001:30
Anmälan/ansökan om registrering/godkännande av dricksvattenanläggning enligt LIVSFS 2005:20 och SLVFS 2001:30 Anmälan/ansökan avser (se även under övriga upplysningar) Anmälan om registrering Ansökan om
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation
IT-säkerhet Externt och internt intrångstest
Revisionsrapport IT-säkerhet Externt och internt intrångstest Region Halland Kerem Kocaer December 2012 Innehållsförteckning Inledning... 3 Bakgrund... 3 Revisionsfråga... 3 Angreppssätt... 4 Syfte och
Ledningssystem för Informationssäkerhet
Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Innehåll 1 Inledning... 3 2 Organisationens förutsättningar... 4 3 Ledarskap... 5 4 Planering...
Policy för säkerhetsarbetet i. Södertälje kommun
Policy för säkerhetsarbetet i Södertälje kommun Antagen av kommunfullmäktige den 28 september 1998 2 Södertälje kommun reglerar genom detta policydokument sin inställning till säkerhet och trygghet. Säkerhetspolicyn
Ledningssystem för Informationssäkerhet
Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställd av Säkerhetschefen 2016-04-26 Innehåll 1 Inledning... 3 2 Organisationens förutsättningar...
Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser
Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser Myndigheten för samhällsskydd och beredskap föreskriver följande med stöd
Anmälan om registrering av dricksvattenanläggning enligt LIVSFS 2005:20 och SLVFS 2001:30
Anmälan avser (se även under övriga upplysningar) Anmälan om registrering Ny dricksvattenanläggning Anläggningen beräknas vara färdigställd (år, månad): Befintlig anläggning Anmälan om registrering av
ANMÄLAN registrering av dricksvattenanläggning enligt LIVSFS 2005:20 och SLVFS 2001:30
Anmälan avser Ny dricksvattenanläggning Anläggningen beräknas vara färdigställd (år, månad): Befintlig anläggning Betydande ändring av verksamhet i befintlig anläggning, till exempel ändrad beredning,
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på
Säkerhetspolicy för Västerviks kommunkoncern
Säkerhetspolicy för Västerviks kommunkoncern Antagen av kommunfullmäktige 2016-10-31, 190 Mål Målen för säkerhetsarbete är att: Västerviks kommun ska vara en säker och trygg kommun för alla som bor, verkar
Säkerhetspolicy för Kristianstad kommun
2007 POLICY OCH RIKTLINJER FÖR SÄKERHETSARBETE Fastställt av kommunstyrelsen 2007-11-21 267. Säkerhetspolicy för Kristianstad kommun Syfte Kristianstads kommun har ett ansvar att upprätthålla sina verksamheter
RSA Risk- och sårbarhetsanalys. Robert Jönsson Vatten & Miljöbyrån
RSA Risk- och sårbarhetsanalys Robert Jönsson Vatten & Miljöbyrån robert.jonsson@vmbyran.se www.vmbyran.se Tre huvudpunkter idag Risk och sårbarhetsanalysen som grund Förebyggande arbete Förberedelse och
Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen 2 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Informationssäkerhetsarbetet i Göteborgs
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
Egenkontroll För små och stora dricksvattenanläggningar
MILJÖ & HÄLSOSKYDD Egenkontroll För små och stora dricksvattenanläggningar Alla livsmedelsföretag ska arbeta med egenkontroll. Till livsmedelsföretag räknas även dricksvattenproducenter. De flesta får
VGR-RIKTLINJE FÖR FYSISK SÄKERHET
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, Koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Plan för informationssäkerhet vid Högskolan Dalarna 2015
Plan för informationssäkerhet vid Högskolan Dalarna 2015 Beslut: 2015-05-04 Reviderad: Dnr: DUC 2015/769/10 Ersätter: Relaterade dokument: Policy för informationssäkerhet Ansvarig: Förvaltningschef Innehållsförteckning
2013-04-18. Nationella dricksvattenkonferensen Sydvattens arbete med säkerhet inte bara skalskydd Stefan Johnsson
2013-04-18 Nationella dricksvattenkonferensen Sydvattens arbete med säkerhet inte bara skalskydd Stefan Johnsson Sydvatten fakta 16 ägarkommuner Försörjer 850 000 invånare 75 miljoner kubikmeter per år
Kameraövervakning inomhus i skolor
Kameraövervakning inomhus i skolor Checklista för dig som ska sätta upp kameror Kameraövervakningslagen innehåller en samlad reglering av kameraövervakning. Syftet med lagen är att tillgodose behovet av
1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286
1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen 2009-11-17, 286 2 (5) 1. Omfattning och syfte Enligt säkerhetsskyddslagen (1996:627) och säkerhetsskyddsförordningen (1996:633) ska
Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6)
Internt penetrationstest Tierps kommun Revisionsrapport Juni 2011 Erik Norman 1(6) Innehållsförteckning 1. Sammanfattning... 3 1.1. Bakgrund... 3 1.2. Revisionsfråga... 3 2. Angreppssätt... 4 2.1. Omfattning
SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8
VÄSTERVIKS KOMMUN FÖRFATTNINGSSAMLING SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8 RIKTLINJER FÖR SÄKERHETSARBETET ANTAGNA AV KOMMUN- STYRELSEN 2013-01-14, 10
Informationssäkerhetspolicy
Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...
Säkerhet i fokus. Säkerhet i fokus
Säkerhet i fokus Säkerhet i fokus SÄKERHET är en av Specialfastigheters viktigaste frågor. Det är också vårt varumärkeslöfte till våra kunder, som alla bedriver verksamheter med krav på säkerhet. Kundernas
Säkerhet FÖR FASTIGHETER
Säkerhet FÖR FASTIGHETER Innehåll:» Risker... 3 4» Säkerhetsplanering... 5 6» Säkerhetsplanering vid om- och nybyggnation... 7 8» Säkerhetsplanering för förvaltning... 9 10» Rejlers... 11 12 3 Risker All
Anmälan/ansökan om registrering/godkännande av dricksvattenanläggning enligt LIVSFS 2005:20 och SLVFS 2001:30
Anmälan/ansökan avser (se även under övriga upplysningar) Anmälan om regirering Ny dricksvattenanläggning Anläggningen beräknas vara färdigälld (år, månad): Befintlig anläggning Anmälan/ansökan om regirering/godkännande
Säkerhet FÖR FASTIGHETER
Säkerhet FÖR FASTIGHETER Risker All verksamhet är förknippad med risker och har behov av effektiv riskhantering. Riskprofilen skiljer sig kraftigt mellan olika verksamheter men är lika viktig att ta hänsyn
Bilaga 3 Säkerhet Dnr: /
stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Sida 151 av 282 Tjänsteskrivelse 1(2) 2018-03-26 Dnr: KS 2017/336 Kommunfullmäktige Revidering av
Risk-och sårbarhetsanalyser Sekretess
Risk-och sårbarhetsanalyser Sekretess Agenda Inledning Offentlighetsprincipen Sekretess Sekretess för risk-och sårbarhetsanalyser m.m. Försvarssekretess Sekretessreglerad uppgift/hemlig uppgift Offentlighetsprincipen
Fysisk säkerhet Ett exempel på processen för kontroll
Fysisk säkerhet Ett exempel på processen för kontroll Fysisk säkerhet kan beskrivas som ett system av personal, rutiner, byggnadsteknik och säkerhetsteknik som tillsammans förebygger, upptäcker, försvårar
Säkerhetspolicy för Göteborgs Stad
(Styrelsemöte i Förvaltnings AB Framtiden 2014-12-09) Säkerhet & lokaler Gemensamt för staden Säkerhetspolicy för Göteborgs Stad - Policy/riktlinjer/regler Handläggare: Peter Lönn Fastställare: Kommunfullmäktige
Anmälan om registrering av dricksvattenanläggning
Sid 1 (4) Anmälan om registrering av dricksvattenanläggning * = Obligatorisk uppgift 571 80 Nässjö 0380-51 80 00, samhallsplaneringskontoret@nassjo.se Enligt LIVSFS 2005:20 och SLVFS 2001:30. Anläggning
Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard
Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Digitalisering Nivå Digitalisering Incidenter Informationssäkerhet $ Tid NIS-direktivet NIS
Stöd för arbetet med regleringsbrevsuppdrag Informationssäkerhet i RSA
Myndigheten för samhällsskydd och beredskap Stöd 1 (21) Datum 2015-05-13 Diarienr 2015-2625 Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet
Typ av anläggning (beskrivning av verksamhetens art och omfattning)
1 (6) Anmälan om registrering av dricksvattenanläggning enligt LIVSFS 2005:20 och SLVFS 2001:30 Anmälan avser (se även under övriga upplysningar) Anmälan om registrering Ny dricksvattenanläggning Anläggningen
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.
Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010
Säkerhetsskyddsplan för Piteå kommun
Säkerhetsskyddsplan för Piteå kommun Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Säkerhetsskyddsplan för Piteå kommun Plan/Program 2013-11-18, 190 Kommunfullmäktige Dokumentansvarig/processägare
Kommunens författningssamling
Kommunens författningssamling Säkerhetspolicy samt tillämpningar och riktlinjer ÖFS 2007:11 Säkerhetspolicy fastställd av Kommunfullmäktige den 20 juni 2007, 101 Tillämpning och riktlinjer för säkerhetsarbetet
IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser
Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert
ANMÄLAN OM REGISTRERING AV DRICKSVATTENANLÄGGNING enligt LIVSFS 2005:20 och SLVFS 2001:30
Anmälan avser (se även under övriga upplysningar) Anmälan om registrering Ny dricksvattenanläggning Befintlig anläggning Betydande ändring av verksamhet i befintlig anläggning, till exempel ändrad beredning,
EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy
EDA KOMMUN nformationssäkerhet - Informationssäkerhetspolicy Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål... 2 3 Organisation, roller
Sydvatten en allmän introduktion. Namn: Fedja Rustempasic Tillfälle: Nationell dricksvattenkonferens 2018 Datum:
Sydvatten en allmän introduktion Namn: Fedja Rustempasic Tillfälle: Nationell dricksvattenkonferens 2018 Datum: 2018-10-24 Vattenbrist i Skåne Uppmärksammades i början av 1900-talet Vombverket (1949) Vombsjön
Remiss angående säkerhetspolicy med tillhörande riktlinjer
Barn- och utbildningsförvaltningen Barn- och utbildningschef Magnus Bengtsson 2019-04-08 Dnr 2019/177-160 Barn- och utbildningsnämnden Remiss angående säkerhetspolicy med tillhörande riktlinjer Sammanfattning
Föredragande borgarrådet Sten Nordin anför följande.
PM 2014: RI (Dnr 307-877/2014) Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser Remiss från Myndigheten för samhällsskydd
Kameraövervakning inomhus i skolor
Barn- och utbildningsförvaltningen Kameraövervakning inomhus i skolor Kameraövervakningen får bedrivas om huvudmannen i det enskilda fallet har bedömt att övervakningsintresset väger tyngre än integritetsintresset.
Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019
samhällsskydd och beredskap 1 (9) 2019-03368 Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019 Nedan följer anvisningar för regionernas förenklade rapportering av risk-och sårbarhetsanalys
IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser
Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning
Regler för dricksvatten och vattenverk
Reviderad november 2009 Regler för dricksvatten och vattenverk Information för den som hanterar eller producerar dricksvatten Miljö och hälsoskyddskontoret Kort om föreskrifterna för dricksvatten Från
Information om dricksvattenanläggningar 2019 Styrande instruktion för Livsmedelsverket och kommuner
Information om dricksvattenanläggningar 2019 Styrande instruktion för Livsmedelsverket och kommuner Alla kontrollmyndigheter ska årligen rapportera information om sin kontrollverksamhet. Den här anvisningen
Säkerhetsskyddsplan. Fastställd av kommunfullmäktige
2017-12-18 2017-12-18 153 153 Innehållsförteckning 1 Allmänna bestämmelser... 2 1.1 Säkerhetsskydd... 2 2 Syfte... 2 3 Målsättning... 3 4 Förutsättningar och ansvar... 3 5 Riktlinjer för säkerhetsskyddsarbetet...
Informationssäkerhetspolicy för Umeå universitet
Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets
Begrepp och definitioner
Begrepp och definitioner I riskanalysen förekommer flera begrepp och definitioner som är nödvändiga att känna till för att kunna förstå riskanalysen. Några väsentliga begrepp och definitioner förklaras
Riktlinjer kameraövervakning Mjölby kommun
1(1) Missiv 2016-10-19 KS/2015:399 Handläggare Tfn 0142-858 58 Kommunstyrelsen Riktlinjer kameraövervakning Mjölby kommun Nuvarande policydokument för intern och extern kameraövervakning ( 2008:1, KS 22)
Riktlinjer för informationssäkerhet
Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskanalyser av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte... 3
Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson
Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...
Typ av anläggning (beskrivning av verksamhetens art och omfattning)
ANSÖKAN/ANMÄLAN enligt LIVSFS 2005:20 och SLVFS 2001:30 Anmälan/ansökan avser (se även under övriga upplysningar) Anmälan om regirering Ansökan om godkännande Ny dricksvattenanläggning Anläggningen beräknas
Informationssäkerhetspolicy IT (0:0:0)
Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36