Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336
|
|
- Sara Eliasson
- för 6 år sedan
- Visningar:
Transkript
1 Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Sida 151 av 282
2 Tjänsteskrivelse 1(2) Dnr: KS 2017/336 Kommunfullmäktige Revidering av informationssäkerhetspolicy - Antagande Förslag till beslut Kommunfullmäktiges beslut Kommunfullmäktige antar informationssäkerhetspolicy, enligt bilaga Kf x72018 Ärendebeskrivning Informationssäkerhet är den del i Kävlinge kommuns lednings- och kvalitetsprocess som avser hanteringen av verksamhetens information. Informationssäkerhetsarbetet ska ses som en del av Kävlinge kommuns interna säkerhetsarbete, och kommunfullmäktige är den verksamhet som har det övergripande ansvaret för det interna säkerhetsarbetet. Vid Ernst & Youngs granskning 2015, vilken hade fokus på just informations- och IT-säkerhet, noterades det att Kävlinge kommuns gällande Informationssäkerhetspolicy (från 2013) behöver uppdateras. Detta har gjorts, och förslaget till ny informationssäkerhetspolicy följer den internationella standarden SS-ISO/IEC 27000, samt gällande lagstiftning (inklusive kommande dataskyddsförordningen GDPR). Liggande förslag har även kommunicerats med Kävlinges IT-samarbetskommuner Burlöv och Staffanstorp, då likalydande informationssäkerhetspolicys i de tre kommunerna är att föredra. Informationssäkerhet skiljer sig dock från IT-säkerhet, då IT-säkerheten syftar till att skydda den IT-tekniska biten, medan informationssäkerheten skyddar all form av ren information. Således antar Kävlinge kommun en egen informationssäkerhetspolicy. Beslutsunderlag Förslag till informationssäkerhetspolicy Kommunstyrelsens beslut 33/2018, Revidering av informationssäkerhetspolicy - Antagande Kommunkansliet Mats Svedberg Kanslichef Kommunstyrelsen Hanna Sandberg Hanna.Sandberg@kavlinge.se Kävlinge kommun Kullagatan 2, Kävlinge kommunen@kavlinge.se Sida 152 av 282
3 2 (2) Beslutet ska skickas till För kännedom Björn Andersson, säkerhetschef Hanna Sandberg, nämndsekreterare/säkerhetshandläggare, för publicering på Sida 153 av 282
4 Informationssäkerhetspolicy 1(3) Informationssäkerhetspolicy för Kävlinge kommun Inledning Informationssäkerhet är den del i Kävlinge kommuns lednings- och kvalitetsprocess som avser hanteringen av verksamheternas information. Informationssäkerhetspolicyn styr tillsammans med dokumentet Informationssäkerhetsstrategi och verksamhetsspecifika Riktlinjer för informationssäkerhet kommunens informationssäkerhetsarbete. Alla verksamheter där kommunen har ett huvudmannaansvar är bundna av denna informationssäkerhetspolicy, vilket medför att det inte finns utrymme att besluta om lokala regler som avviker från denna policy. 1. Policyns roll i informationssäkerhetsarbetet Kävlinge kommuns informationssäkerhetsarbete kan beskrivas enligt följande modell: Informationssäkerhetspolicy Antas av Kommunfullmäktige Informationssäkerhetsstrategi Antas av Kommunstyrelsen Riktlinjer för Informationssäkerhet Antas av verksamheterna/på förvaltningsnivå 2. Policyns syfte och avgränsning Syftet med denna policy är att ange Kävlinge kommuns övergripande krav och inriktning med informationssäkerheten, samt att redovisa hur ansvaret och arbetet med informationssäkerhet är fördelat inom kommunen. Kävlinge kommun, Kävlinge kommun, Kävlinge Besöksadress: Kullagatan 2, Kävlinge kontakt@kavlinge.se Sida 154 av 282
5 2 (3) Avgränsning sker dels gentemot andra interna säkerhetsområden (exempelvis kommunikation och miljö), och dels gentemot icke-kommunspecifika säkerhetsområden (exempelvis IT-säkerhet). 3. Allmänt om Kävlinge kommuns informationssäkerhet Information är en av Kävlinge kommuns viktigaste tillgångar, och hanteringen av denna är en vital del i arbetet med kommunens risk- och sårbarhetsanalyser. Informationssäkerheten omfattar alla kommunens informationstillgångar, utan undantag. Med informationstillgångar avses all information oavsett om den behandlas manuellt eller automatiserat och oberoende av i vilken form eller miljö den förekommer. Informationstillgångar kan exempelvis lagras i datorer, skickas via Internet, skrivas ner på papper, bestå av foton eller ritningar eller framföras muntligen. Alla som hanterar informationstillgångar har ett ansvar att upprätthålla informationssäkerheten. Det är också ett ansvar för chefer på alla nivåer att aktivt verka för en positiv attityd till informationssäkerhetsarbetet. Var och en ska vara uppmärksam på och rapportera händelser som kan påverka säkerheten för kommunens informationstillgångar. Rapportering sker enklast till närmaste chef, alternativt till säkerhetchefen vid allvarligare incidenter. Utgångspunkter för kommunens arbete med informationssäkerhet är gällanande lagar, förordningar och föreskrifter, samt egna kommunala krav och avtal. 3.1 Ledord: Tillgänglighet, Riktighet, Spårbarhet och Konfidentialitet I linje med Myndigheten för Samhällsskydd och Beredskaps rekommendationer, liksom den etablerade svenska och internationella standarden inom området SS-ISO/IEC 27000, formas Kävlinge kommuns informationssäkerhetsarbete utifrån de fyra ledorden tillgänglighet, riktighet, spårbarhet och konfidentialitet. Tillgänglighet: Att informationen är tillgänglig i förväntad utsträckning och inom önskad tid Riktighet: Att information skyddas mot oönskad och obehörig förändring eller förstörelse Spårbarhet: Att i efterhand entydigt kunna härleda specifika aktiviteter eller händelser till ett identifierat objekt eller användare (vem, vad, när) Konfidentialitet: Att information inte tillgängliggörs eller avslöjas till obehörig 4. Organisation, roller och ansvar Kommunfullmäktige har det övergripande ansvaret för kommunens interna säkerhetsarbete, vilket också innefattar informationssäkerhetsarbetet. Kommunstyrelsen har i sin tur det övergripande utredningsansvaret vid policymissbruk. Verksamhetscheferna har det direkta ansvaret för informationssäkerhetsarbetet inom sin respektive verksamhet. Varje verksamhet innehar det yttersta säkerhetsansvaret för sin verksamhets informationstillgångar och informationssäkerhetsabete. Vid grövre policymissbruk kan ärendet lyftas till kommunstyrelsen, som i sin tur kan lyfta ärendet till kommunfullmäktige vid mycket allvarliga incidenter. 6. Generella krav Nedan presenteras de krav som Kävlinge kommuns ledning har på kommunen och dess verksamheter gällande informationssäkerhetsarbetet. Sida 155 av 282
6 3 (3) 6.1 Informationstillgångar ska alltid skyddas Informationstillgångar ska skyddas i skälig omfattning, så att individer, samverkande partners, ekonomiska tillgångar, investeringar, säkerhetsobjekt och säkerhetsinstallationer inte skadas. Händelser i informationssystem som kan leda till negativa konsekvenser ska förebyggas. Information ska aldrig spridas eller användas utöver det som är syftet med informationshanteringen. 6.2 Förteckning av kommunens informationssystem Samtliga informationssystem ska vara identifierade och förtecknade. Av förteckningen ska framgå vem som är systemägare, vad som är syftet med systemet samt vilka känsliga uppgifter systemet hanterar. Vissa informationssystem är en förutsättning för att kunna bedriva kommunens verksamhet. För dessa ska en riskanalys upprättas med stöd av kommunens verktyg för analys av informationssäkerhet (se punkt 6.4 om informationsklassning). 6.3 Informationssäkerhetsutbildning All personal ska regelbundet få den utbildning som behövs för att informationssäkerheten ska upprätthållas. Nya medarbetare ska ha kännedom om Informationssäkerhetsstrategin, samt sin verksamhets riktlinjer för informationssäkerhet. 6.4 Informationsklassning Information som hanteras i kommunen ska klassificeras med avseende på konfidentialitet, riktighet, spårbarhet och tillgänglighet enligt kommunens gällande klassningsmodell, samt enligt gällande lagstiftning och föreskrifter. 6.5 Kontinuitetsplanering Kontinuitetsplaneringen är av central betydelse för att bedriva verksamheten på en acceptabel nivå under såväl normala förhållanden som vid extraordinära händelser. En kontinuitetsplan ska finnas för driften av IT-verksamheten baserad på de olika informationssystemens samlade krav. 7. Konsekvenser vid policymissbruk Det är främst verksamhetscheferna som ansvarar för eventuella konsekvenser vid policymissbruk, men även kommunstyrelsen kan besluta om konsekvenser. Konsekvenserna ska stå i proportion till missbrukets/felhanteringens omfattning, och enbart syfta till att reparera vållad skada. Det är dock alla anställdas skyldighet att uppmärksamma missbruk/felhantering av informationssäkerheten. Vid större incidenter ska kommunstyrelsen besluta om utredning, och vem som är lämplig att bedriva utredningen. 8. Revidering och uppföljning Informationssäkerhetspolicyn, Informationssäkerhetsstrategi och verksamheternas Riktlinjer för informationssäkerhet ska löpande följas upp och vid behov revideras. Ansvarig för revidering av policy och strategi är säkerhetschefen. Ansvarig för revidering av de verksamhetsspecifika riktlinjerna är verksamhetscheferna (alternativt delegerad informationssäkerhetsansvarig för verksamheten). Sida 156 av 282
7 Kommunstyrelsen, protokoll (54) 33 Dnr: KS 2017/336 Revidering av informationssäkerhetspolicy - Antagande Beslut Kommunstyrelsens förslag till kommunfullmäktige Reviderad informationssäkerhetspolicy antas, enligt bilaga Kf x/2018. Ärendebeskrivning Informationssäkerhet är den del i Kävlinge kommuns lednings- och kvalitetsprocess som avser hanteringen av verksamhetens information. Informationssäkerhetsarbetet ska ses som en del av Kävlinge kommuns interna säkerhetsarbete, och kommunfullmäktige är den verksamhet som har det övergripande ansvaret för det interna säkerhetsarbetet. Vid Ernst & Youngs granskning 2015, vilken hade fokus på just informations- och IT-säkerhet, noterades det att Kävlinge kommuns gällande Informationssäkerhetspolicy (från 2013) behöver uppdateras. Detta har gjorts, och förslaget till ny informationssäkerhetspolicy följer den internationella standarden SS-ISO/IEC 27000, samt gällande lagstiftning (inklusive kommande dataskyddsförordningen GDPR). Liggande förslag har även kommunicerats med Kävlinges IT-samarbetskommuner Burlöv och Staffanstorp, då likalydande informationssäkerhetspolicys i de tre kommunerna är att föredra. Informationssäkerhet skiljer sig dock från IT-säkerhet, då IT-säkerheten syftar till att skydda den IT-tekniska biten, medan informationssäkerheten skyddar all form av ren information. Således antar Kävlinge kommun en egen informationssäkerhetspolicy. Beslutsunderlag Ny Informationssäkerhetspolicy 2018, tjänsteskrivelse Förslag till informationssäkerhetspolicy Yrkande AnnSofie Thuresson (M) yrkar bifall till föreliggande förslag. Sida 157 av 282 Utdragsbestyrkande
8 Kommunstyrelsen, protokoll (54) Beslutet skickas till För kännedom Kommunfullmäktige därefter till säkerhetsenheten Sida 158 av 282 Utdragsbestyrkande
Informationssäkerhetspolicy
Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...
Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och
Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och beredskap föreskriver. I dokumentet kommer fortsättningsvis
Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26
Informationssäkerhet Dokumenttyp Riktlinjer Fastställd/upprättad 2012-02-15 av Kommunstyrelsen 26 Senast reviderad 2014-02-12 av Kommunstyrelsen 28 Detta dokument gäller för Kommunövergripande Giltighetstid
Informationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Informationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning
Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord
2009-05-04. Informationssäkerhetspolicy
2009-05-04 Informationssäkerhetspolicy 2 1 POLICYNS ROLL I INFORMATIONSSÄKERHETSARBETET... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET... 3 3 MÅL... 4 4 ORGANISATION, ROLLER OCH ANSVAR... 4 4.1 ÖVERGRIPANDE ANSVAR...5
1 (5) Informationssäkerhetspolicy 2008-10-21. Informationssäkerhetspolicy. Ver 3.0
Informationssäkerhetspolicy 1 (5) 2008-10-21 Informationssäkerhetspolicy Ver 3.0 2 (5) 1 POLICYNS ROLL I INFORMATIONSSÄKERHETSARBETET... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET... 3 3 MÅL... 4 4 ORGANISATION,
Katrineholms kommuns. Informationssäkerhetspo licy. IZatrineholms kommun "- Antagen av kommunfullmäktige , 106
2010-0-0 Kommunstyrelsens handling nr 26120 i O 1 () Vår handläggare Katrineholms kommuns Informationssäkerhetspo licy Antagen av kommunfullmäktige 2010-06-21, 106 Informationssäkerhet är den del av kommunens
2012-12-12 Dnr 074-11-19
HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Regler för informationssäkerhet Regler för informationssäkerhet är beslutade av enhetschefen för i enlighet med Högskolans säkerhetspolicy (dnr 288-11-101)
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation
Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN
Bi l aga KS 2015 / 135/1 S/~LA KOMMUN l
Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447
97 Dnr 2016/00447 Kommunal författningssamling för Smedjebackens kommun Fastställd av Kf 97 Den 2016-12-12 Informationssäkerhetspolicy Kommunfullmäktiges beslut Revidering av informationssäkerhetspolicyn
Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner
Riktlinjer avseende Informationssäkerheten Sida 1 Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner Informationssäkerhet är en del i kommunernas lednings- och kvalitetsprocess
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
Informationssäkerhetspolicy för Katrineholms kommun
Styrdokument Informationssäkerhetspolicy för Katrineholms kommun Senast reviderad av kommunfullmäktige, 203 2 (10) Beslutshistorik Gäller från 2013-09-16 2015-12-31 2010-08-18 Revision enligt beslut av
1(6) Informationssäkerhetspolicy. Styrdokument
1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4
Informationssäkerhetspolicy IT (0:0:0)
Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
Informationssäkerhetspolicy
Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...
Policy för informationssäkerhet
Policy för informationssäkerhet Informationssäkerhet är den del i organisationens lednings- och kvalitetsprocess som avser hantering av verksamhetens information. Informationssäkerhetspolicyn och särskilda
1 INLEDNING ALLMÄNT OM INFORMATIONSSÄKERHET MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete ROLLER OCH ANSVAR...
MySALA Diarienr Aktfiilaga O 1 INLEDNING..... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET..... 3 3 MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete..... 4 4 ROLLER OCH ANSVAR..... 4 5 REVIDERINGOCH UPPFÖUNING.....
Policy och strategi för informationssäkerhet
Styrdokument Dokumenttyp: Policy och strategi Beslutat av: Kommunfullmäktige Fastställelsedatum: 2014-10-23, 20 Ansvarig: Kanslichefen Revideras: Vart 4:e år eller vid behov Följas upp: Vartannat år Policy
POLICY INFORMATIONSSÄKERHET
POLICY INFORMATIONSSÄKERHET Fastställd av Kommunfullmäktige 2016-03-21 56 Bo Jensen Säkerhetsstrateg Policy - Informationssäkerhet Denna policy innehåller Haninge kommuns viljeinriktning och övergripande
Policy för informations- säkerhet och personuppgiftshantering
Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
Informationssäkerhetspolicy
Styrdokument, policy Kommunledningskontoret 2011-05-03 Per-Ola Lindahl 08-590 970 35 Dnr Fax 08-590 733 40 KS/2015:315 per-ola.lindahl@upplandsvasby.se Informationssäkerhetspolicy Nivå: Kommungemensamt
Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1
DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i
Informationssäkerhetspolicy
Informationssäkerhetspolicy GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2017-06-21, 98 Dnr: KS 2017/314 Revideras vid behov Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
Informationssäkerhetspolicy. Linköpings kommun
Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481
Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret
Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Antagen av Kommunfullmäktige 2009-04-23 57 1. Allmänt... 3 1.1 Inledning... 3 1.2 Begreppet informationssäkerhet
EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy
EDA KOMMUN nformationssäkerhet - Informationssäkerhetspolicy Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål... 2 3 Organisation, roller
Informationssäkerhetspolicy
Informationssäkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Informationssäkerhetspo licy Policy 2013-11-11 KF Dokumentansvarig Diarienummer Giltig till IT-chef KS.2013.182
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun 2013-2016
Informationssäkerhetspolicy Informationssäkerhetspolicy för Vingåkers kommun 013-016 Innehållsförteckning 1 Mål... Syfte... 3 Ansvarsfördelning... 4 Definition... 5 Genomförande och processägare... 3 Dokumentnamn
Informationssäkerhetspolicy
2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6
Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
I Central förvaltning Administrativ enhet
., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens
Informationssäkerhet - Informationssäkerhetspolicy
Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...
Policy för informationssäkerhet
30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar
Informationssäkerhetspolicy
FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 83/05 2005-06-13 Kf 26 1 2009-20-16 ändring Informationssäkerhetspolicy Härjedalens kommuns ramverk för Informationssäkerhetsarbete i enlighet med Krisberedskapsmyndighetens
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.
Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala
Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Informationssäkerhetspolicy
2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan
Informationssäkerhetspolicy IT (0:0:0)
Informationssäkerhetspolicy IT (0:0:0) Antagen av kommunfullmäktige 2014-02-24, KF 29 Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd:
Vetenskapsrådets informationssäkerhetspolicy
Vetenskapsrådets informationssäkerhetspolicy 1 (6) Ändringshistorik Datum Version Beskrivning av ändring Vem 2014-01-07 PA1 Initial version Torulf Lind 2014-01-07 PA2 Uppdatering roller Torulf Lind 2014-01-17
Informationssäkerhetspolicy för Umeå universitet
Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets
Svar på revisionsskrivelse informationssäkerhet
TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till
Bilaga till rektorsbeslut RÖ28, (5)
Bilaga till rektorsbeslut RÖ28, 2011 1(5) Informationssäkerhetspolicy vid Konstfack 1 Inledning Information är en tillgång som tillsammans med personal, studenter och egendom är avgörande för Konstfack
Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13
Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Människors liv och hälsa samt landstingets samhällsviktiga verksamhet skall värnas. Ingen, eller inget, skall skadas av sådant som
Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde
Högskoledirektör Beslut 2015-03-01 Dnr Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde Härmed fastställs reviderad version av informationssäkerhetspolicyn vid Högskolan i Skövde.
RIKTLINJER FÖR IT-SÄKERHET
FÖRFATTNINGSSAMLING (8.1.3) RIKTLINJER FÖR IT-SÄKERHET Dokumenttyp Riktlinjer Ämnesområde IT Ägare/ansvarig IT-strateg Antagen av KS 2012-02-08 47 Revisions datum Förvaltning KSF, stab Dnr KS/2010:1056
Välkommen till enkäten!
Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av
Kommunstyrelsens förslag till antagande av program för externa utförare Ärende 8 KS 2016/331
Kommunstyrelsens förslag till antagande av program för externa utförare Ärende 8 KS 2016/331 Sida 57 av 170 Tjänsteskrivelse 1(2) 2018-11-05 Dnr: KS 2016/331 Kommunfullmäktige Kommunstyrelsens förslag
SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8
VÄSTERVIKS KOMMUN FÖRFATTNINGSSAMLING SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8 RIKTLINJER FÖR SÄKERHETSARBETET ANTAGNA AV KOMMUN- STYRELSEN 2013-01-14, 10
Återrapportering av E-förslag Fastighetsnära insamling av avfall Ärende 16 KS 2018/103
Återrapportering av E-förslag Fastighetsnära insamling av avfall Ärende 16 KS 2018/103 Sida 216 av 240 Tjänsteskrivelse 1(2) 2018-05-04 Dnr: KS 2018/103 Kommunstyrelsen Återrapportering av E-förslag Fastighetsnära
VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet
Riktlinjer Handläggare Vårt diarienummer Datum Sidan 1(8) Jonas Åström KS2016/222 VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL Sandvikens kommuns Riktlinjer för informationssäkerhet
Policy för informationssäkerhet
.. - T C Q o,.. e Policy för informationssäkerhet Landstingsdirektörens stab augusti 2015 CJiflt LANDSTINGET BLEKINGE Innehållsförteckning Inledning och bakgrund... 3 Syfte... 3 Mål... 3 Genomförande...
IT-Säkerhetsinstruktion: Förvaltning
n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3
Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen 2 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Informationssäkerhetsarbetet i Göteborgs
I n fo r m a ti o n ssä k e r h e t
Beslutad av: regionstyrelsen, 2018-12 - 11 349 Diarienummer: RS 2018-00129 Giltighet: från 2019-01 - 01 till 2023-12 - 31 Riktl in je I n fo r m a ti o n ssä k e r h e t Riktlinjen gäller för: Västra Götalandsregionen
Organisation för samordning av informationssäkerhet IT (0:1:0)
Organisation för samordning av informationssäkerhet IT (0:1:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr: 0036/13 Kommunalförbundet ITSAM,
Säkerhetspolicy i Linköpings kommun
Säkerhetspolicy i Linköpings kommun Dokumenttyp: Policy Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 290 Giltighetstid: Gäller tills vidare Linköpings kommun linkoping.se Diarienummer: KS 2016-480
Tillgänglighetsplan - Uppföljning Ärende 12 KS 2016/273
Tillgänglighetsplan - Uppföljning Ärende 12 KS 2016/273 Sida 250 av 349 Tjänsteskrivelse 1(2) 2017-04-18 Dnr: KS 2016/273 Kommunstyrelsen Tillgänglighetsplan uppföljning Förslag till beslut Kommunstyrelsens
Informationssäkerhetspolicy för Nässjö kommun
Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...
Återrapportering av uppdrag: Utvärdering av satsningar på minskade cykelstölder Ärende 20 KS 2017/87
Återrapportering av uppdrag: Utvärdering av satsningar på minskade cykelstölder Ärende 20 KS 2017/87 Sida 745 av 771 Tjänsteskrivelse 1(1) 2017-10-06 Dnr: KS 2017/87 Kommunstyrelsen Uppdragsredovisning:
Säkerhetspolicy för Västerviks kommunkoncern
Säkerhetspolicy för Västerviks kommunkoncern Antagen av kommunfullmäktige 2016-10-31, 190 Mål Målen för säkerhetsarbete är att: Västerviks kommun ska vara en säker och trygg kommun för alla som bor, verkar
Informationssäkerhet i. Torsby kommun
2008-09-15 Informationssäkerhet i Torsby kommun Säkerhetsplan 20080915 IT-avdelningen Besöksadress Nya Torget 8, Torsby Torsby kommun 20. IT-avdelningen 685 80 Torsby 0560-160 97 0560-160 25 fax it@torsby.se
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick
Informationssäkerhetspolicy för Vetlanda kommun
1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:
Riktlinjer för säkerhetsarbetet i Älvsbyns kommun
1(7) STYRDOKUMENT DATUM 2013-11-12 Riktlinjer för säkerhetsarbetet i Älvsbyns kommun 1. Inledning Policyn uttrycker kommunens värderingar och ambitioner för säkerhetsarbetet och ger vägledning för följande
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.
Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010
Verksamhetsplan Informationssäkerhet
Diarienummer: KS 2018/0362.016. Verksamhetsplan Informationssäkerhet Gäller från: 2018-12-04 Gäller för: Hela kommunkoncernen Globalt mål: Fastställd av: Kommunstyrelsen Utarbetad av: Annika Sandström
SÅ HÄR GÖR VI I NACKA
SÅ HÄR GÖR VI I NACKA Så här arbetar vi med informationssäkerhet i Nacka kommun Dokumentets syfte Beskriver vad och hur vi gör i Nacka rörande informationssäkerhetsarbetet. Dokumentet gäller för Alla chefer
Återrapportering - E-förslag om skyltning av Furuhillsvägen Ärende 26 KS 2018/322
Återrapportering - E-förslag om skyltning av Furuhillsvägen Ärende 26 KS 2018/322 Sida 252 av 263 Tjänsteskrivelse 1(2) 2018-10-15 Dnr: KS 2018/322 Kommunstyrelsen Återrapportering - E-förslag om skyltning
Kommunstyrelsens förslag till ny nämndorganisationen Ärende 13 KS 2017/374
Kommunstyrelsens förslag till ny nämndorganisationen Ärende 13 KS 2017/374 Sida 122 av 194 Tjänsteskrivelse 1(2) 2017-11-24 Dnr: KS 2017/374 Kommunfullmäktige Översyn av nämndorganisationen Förslag till
Säkerhetsskyddsplan. Fastställd av kommunfullmäktige
2017-12-18 2017-12-18 153 153 Innehållsförteckning 1 Allmänna bestämmelser... 2 1.1 Säkerhetsskydd... 2 2 Syfte... 2 3 Målsättning... 3 4 Förutsättningar och ansvar... 3 5 Riktlinjer för säkerhetsskyddsarbetet...
Lokal informationssäkerhetspolicy för hälso- och sjukvårdsförvaltningen
Hälso- och sjukvårdsförvaltningen TJÄNSTEUTLÅTANDE 2016-03-03 1 (3) HSN 1506-0806 Handläggare: Bill Heiding, Carina Landberg Hälso- och sjukvårdsnämnden 2016-04-19, p 11 Lokal informationssäkerhetspolicy
Växling av semesterdagstillägg mot ledig tid Ärende 5 KS 2018/209
Växling av semesterdagstillägg mot ledig tid Ärende 5 KS 2018/209 Sida 50 av 162 Tjänsteskrivelse 1(2) 2018-05-28 Dnr: KS 2018/209 Kommunstyrelsen Växling av semesterdagstillägg mot ledig tid Förslag till
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 8 januari 2010 Myndigheten
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet
Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen
Kävlinge kommunhus, Fullmäktigesalen, Kullagatan 2, Kävlinge. Ärende 1. Kungörelse av sammanträdet Upprop 1
Kallelse/föredragningslista Kungörelse 2015-04-01 Kommunfullmäktige Tid 2015-04-13, kl. 19:00 Plats Kävlinge kommunhus, Fullmäktigesalen, Kullagatan 2, Kävlinge Ärende 1. Kungörelse av sammanträdet 1 2.
Riktlinjer för IT och informationssäkerhet - förvaltning
Författningssamling Utgivare: Kommunledningsförvaltningen Kansli Gäller från: Lagakraftvunnet beslut Gäller till och med: tillsvidare Antagen: Kommunstyrelsen 2019-03-26 95 Riktlinjer för IT och informationssäkerhet
Administrativ säkerhet
Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande
Återrapportering av uppdrag: Utvärdering av återbruksverksamheten Ärende 21 KS 2016/186
Återrapportering av uppdrag: Utvärdering av återbruksverksamheten Ärende 21 KS 2016/186 Sida 753 av 771 Tjänsteskrivelse 1(1) 2017-11-13 Dnr: KS 2016/186 Kommunstyrelsen Uppdragsredovisning: Utvärdering
Bestämmelser för utdelande av minnesgåva och uppvaktningar Ärende 6 KS 2018/328
Bestämmelser för utdelande av minnesgåva och uppvaktningar Ärende 6 KS 2018/328 Sida 95 av 170 Tjänsteskrivelse 1(1) 2018-08-20 Dnr: KS 2018/328 Kommunstyrelsen Bestämmelser för utdelande av minnesgåva
Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm
Verket för förvaltningsutvecklings författningssamling ISSN 1654-0832 Utgivare: Lena Jönsson, Verva, Box 214, 101 24 Stockholm Vervas allmänna råd till föreskrift om statliga myndigheters arbete med säkert
Riktlinjer för säkerhetsarbetet vid Uppsala universitet
Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3
Hantering av behörigheter och roller
Dnr UFV 2018/1170 Hantering av behörigheter och roller Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-08-14 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering
Riktlinjer för informationssäkerhet
Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskhantering av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Senast rev. 2017-02-01 Innehållsförteckning 1 Inledning... 3 2 Definitioner...
Dnr UFV 2018/211. Riskhantering. Rutiner för informationssäkerhet. Fastställda av Säkerhetschefen Senast reviderade
Dnr UFV 2018/211 Riskhantering Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-01-29 Senast reviderade 2018-06-15 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte...
10. Säkerhetspolicy och riktlinjer för säkerhetsarbetet i Västerviks kommunkoncern Dnr 2016/
SAMMANTRÄDESPROTOKOLL Kommunfullmäktige 23 (51) 2016-10-31 Kf Ks 339 10. Säkerhetspolicy och riktlinjer för säkerhetsarbetet i Västerviks kommunkoncern Dnr 2016/149-160 Västerviks kommun ska vara den tryggaste
Informationssäkerhet, Linköpings kommun
1 (6) E-Lin projektet 2013-10-28 Informationssäkerhet, Linköpings kommun Delrapport 2 Innehåll Dokumenthistorik... 3 1. Syfte... 3 2. Bakgrund... 3 2.1 Målgrupp... 3 3. Frågeställningar... 3 4. Undersökning...
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten