Justitiedepartementet Stockholm
|
|
- Emil Henriksson
- för 6 år sedan
- Visningar:
Transkript
1 Justitiedepartementet Stockholm yttrande över SOU 2015:23 Information- och cybersäkerhet i Sverige Utredningens förslag innebär en höjd ambitionsnivå för samhällets informationssäkerhet och vissa av förslagen medför ökade kostnader. Som affärsverk finansierar sin verksamhet i princip uteslutande med s.k. en routeavgifter reglerade på EU nivå eller intäkter på grund av avtal avseende tjänster och produkter som verket tillhandahåller. I huvudsak har inte möjlighet att påverka de s.k. en route avgifternas nivåer eftersom dessa regleras genom EU regelverket. EU regelverket innebär krav på flygtrafiktjänsten att genomföra betydande kostnadssänkningar. Den kostnadsdrivande utvidgningen av informations- och cybersäkerheten, samt finansieringen därav, bör nogsamt övervägas, särskilt för ickeanslagsfinansierade myndigheter. Dokumentnummer D Ärendenummer Ä Ert datum Er beteckning Handläggare Jaanivald, Liine T F liine.jaanivald@lfv.se Sekretess Styrning och tillsyn av informationssäkerheten i staten stärks Utredningen föreslår att en nationell styrmodell för informationssäkerhet etableras för att skapa ett systematiskt informationssäkerhetsarbete i statlig verksamhet. noterar att det är väsentligt att en sådan styrmodell omhändertar de olika särkrav som myndigheterna har. Förslaget avser i första hand de statliga myndigheterna och ska vara normerande för dessa men utredaren nämner att styrmodellen på sikt kan utsträckas till att omfatta hela den offentliga sektorn. noterar att en stor del av verksamheten som tidigare bedrivits inom den offentliga sektorn idag bedrivs i privat regi. Behovet av informationssäkerhet för denna verksamhet har dock inte förändras till följd av detta, skyddsvärdet är detsamma. Se SOU 2015:25. Det föreslås att myndigheternas internrevision behöver utvecklas till att inkludera uppföljning och kontroll av myndigheternas informationssäkerhet. menar att uppföljning inte är en uppgift för internrevisionen. Organisationen ansvarar själv för att följa upp sin verksamhet. Myndighetens uppföljning kan bestå av controllers, kvalitets- eller complianceavdelning el. dyl. Internrevisionens uppgift är att se till att en uppföljning finns på plats, är dokumenterad och implementerad och att den fungerar ändamålsenligt.
2 Däremot torde det vara möjligt att reglera att informationssäkerhet ska vara ett område för internrevisionens riskbedömning samt att internrevisionen ska granska myndighetens egen uppföljning. Staten ställer tydliga krav som upphandlare av tjänster som innehåller informationshantering eller av it-tjänster. förutsätter att resonemanget om en möjlighet att använda upphandlingsförfarandet enligt lagen (2011:1029) om upphandling på försvars- och säkerhetsområdet (LUFS) inte enbart omfattar upphandling som normalt görs enligt Lag (2007:1091) om offentlig upphandling utan även fall då upphandling görs enligt lagen (2007:1092) om upphandling inom områdena vatten, energi, transporter och posttjänster. ställer sig positivt till en möjlighet att använda upphandlingsförfarandet enligt LUFS om myndigheten gör bedömningen att upphandling annars inte kan ske med erforderliga garantier för säkerhet. Förslag till förordning för statliga myndigheters informationssäkerhet I MSBFS 2009:10 Myndigheten för samhällsskydd och beredskaps (MSB) föreskrifter om statliga myndigheters informationssäkerhet regleras att en myndighets arbete med informationssäkerhet ska bedrivas i former enligt Ledningssystem för informationssäkerhet (SS ISO/IEC 27001: 2006) och Riktlinjer för styrning av informationssäkerhet (SS-ISO/IEC 27002:2005). Således finns det redan idag en tydlig styrning avseende myndigheters informationssäkerhet. menar att det därmed inte föreligger ett behov av förordning för statliga myndigheters informationssäkerhet vid sidan av MSBs föreskrifter på området. Definitioner 4 Definitionen av informationssäkerhet som förmågan att upprätthålla konfidentialitet, riktighet, tillgänglighet och spårbarhet i informationshanteringen synes innebära en utvidgning av begreppet, då spårbarhet normalt inte omfattas av begreppet. noterar att samma definition av samhällsviktig verksamhet finns i MSBFS 2015:3 föreskrifter och allmänna råd om statliga myndigheters risk- och sårbarhetsanalyser som trädde ikraft Det torde inte finnas behov av att reglera samma definition i två olika författningar. Det bör övervägas om regleringen istället bör ske i form av hänvisning. Myndighetens informationssäkerhetsarbete 6 ifrågasätter kravet på att den som har ett utpekat ansvar för informationssäkerhetsfrågor inom myndigheten ska sitta i myndighetens
3 ledning. föreslår att regleringen ändras till Hos myndigheten skall det, om det inte är uppenbart obehövligt, finnas en anställd med utpekat ansvar för informationssäkerhetsfrågor. Denne skall vara direkt underställd myndighetens chef jmf. Säkerhetsskyddsförordning (1996:633) 6 Chef för säkerhetsskyddet. noterar att kravet på att myndigheten aktivt, genom utbildning och övning, ska verka för att en god säkerhetskultur etableras i organisationen omfattar väsentligt mer än informationssäkerhet och lämpligen torde regleras i annan författning alternativt begränsas till att endast omfatta informationssäkerhet. 7 noterar att kravet på att myndigheten ska klassificera sin information med utgångspunkt i krav på konfidentialitet, riktighet, tillgänglighet och spårbarhet behöver tydliggöras. noterar även att denna klassificering av information utgör ett parallellt system till den klassificering av information som föreslås i SOU 2015:25. vill även påpeka att det i vissa fall föreligger särkrav på informationshantering beroende på myndighetens verksamhetsområde, t.ex. ska följa EU förordning73/2010 om kvalitetskraven på flygdata och flyginformation för ett gemensamt europeiskt luftrum. 8 noterar att kravet på att använda utpekade it-produkter är formulerat som ett absolut krav. föreslår att regleringen ändras till I de fall säkra itprodukter finns utpekade i verkställighetsföreskrifter som meddelats med stöd av denna förordning ska dessa användas om det inte är uppenbart obehövligt. Säkra kryptografiska funktioner noterar att de tre paragraferna avseende säkra kryptografiska funktioner är identiska med regleringen som finns i förordning (2006:942) om krisberedskap och höjd beredskap. förutsätter att regleringarna inte kommer att finnas i båda förordningarna då dessa i väsentlig del tillämpas av samma myndigheter. Det bör övervägas om regleringen istället bör ske i form av hänvisning. Upphandling och utveckling av it-system och it-produkter 15 förutsätter att informationsklassning som åsyftas är densamma som i 7 och att ramarna för denna klassificering bör tydliggöras. 16 noterar att kravet på att endast använda säkra och certifierade itprodukter kopplas till den samhällsviktiga verksamheten som myndigheten bedriver. förutsätter att det som åsyftas är samhällsviktig verksamhet så
4 som den definieras i MSBFS 2015:3 Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters risk- och sårbarhetsanalyser. MSB har tidigare uppmärksammat att det funnits olika tolkningar bland myndigheterna gällande vilka verksamheter som ska/bör anses vara samhällsviktiga och på vilken detaljnivå dessa ska identifieras. Trots att MSB i MSBFS 2015:3 syftat till att förtydliga vilken detaljeringsgrad som myndigheternas redovisning av samhällviktig verksamhet ska innehålla och vilken samhällsviktig verksamhet som avses torde det alltjämt föreligga stora skillnader i myndigheternas arbete med att identifiera samhällsviktig verksamhet. Det bör därför övervägas om syftet med regleringen kan uppnås utan referens till begreppet samhällsviktig verksamhet. noterar att kravet på att använda utpekade it-produkter är formulerat som ett absolut krav. föreslår att regleringen ändras till I de fall säkra itprodukter finns utpekade i verkställighetsföreskrifter som meddelats med stöd av denna förordning ska dessa användas om det inte är uppenbart obehövligt. It-incidentrapportering noterar att det finns förslag på ny säkerhetsskyddsförordning med nya informationssäkerhetsklasser som planeras träda ikraft 1 januari Vidare noteras att den hantering som föreslås i andra stycket inte torde vara ändamålsenlig och kostnadseffektiv. föreslår att den rapporteringspliktiga myndigheten endast rapporterar it-incidenten vid ett tillfälle till en myndighet. Tillsyn, föreskrifter och myndighetsrådets uppgifter noterar att informationssäkerhet inom ramen för säkerhetsskydd samt tillsyn och rätt att meddela föreskrifter för denna regleras enligt författningarna avseende säkerhetsskydd. Den tillsyn som den föreslagna informationssäkerhetsförordningen kommer att reglera överlappar delvis tillsynen enligt SOU 2015:25. Detta torde försvåra förutsättningarna för överblickbarhet för de aktörer som har att följa föreskrifterna. Övrigt De presenterade författningsförslagen innebär betydande krav avseende myndigheters informationssäkerhetsarbete. Mot bakgrund av detta anser att det planerade ikraftträdandet 1 januari 2016 inte är rimligt, utan bör senareläggas. Lämpligen bör ikraftträdandet ske koordinerat med ev. ny säkerhetsskyddslag och säkerhetsskyddsförordning.
5 Beslut i detta ärende har fattats av generaldirektören. Föredragande har juristen Liine Jaanivald varit. Medverkat i beslutet har även chefsjurist Petra Sernulf. Norrköping Olle Sundin Generaldirektör
Datum Ert datum
Vår referens Hans Brännlund, 060-18 76 86 Datum 2015-09-14 Ert datum 2015-05-06 Vår beteckning MD 2015/217 Er beteckning Ju2015/2650/SSK Justitiedepartementet Enheten för samordning av samhällets krisberedskap
Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten
REMISSVAR Hanteringsklass: Öppen 2015-09-14 1 (6) Dnr 2015/633 Justitiedepartementet Enheten för samordning av samhällets krisberedskap 103 33 Stockholm Kopia: Fritzes kundservice 106 47 Stockholm Remissvar
Konsekvensutredning rörande föreskrifter och allmänna råd om statliga myndigheters rapportering av it-incidenter
samhällsskydd och beredskap Konsekvensutredning 1 (5) Ingela Darhammar Hellström Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet 072-233
REMISSVAR 1 (12) Rättsenheten 2015-09-14 2015-10768-2 Sven Johnard. Mottagare
0 HEMLIG REMISSVAR 1 (12) Rättsenheten Sven Johnard Mottagare Verksjurist Justitiedepartementet 103 33 Stockholm Remissvar: Betänkandet SOU 2015:23 Informationsoch cybersäkerhet Sverige - Strategi och
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Nya krav på systematiskt informationssäkerhets arbete
Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att
Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23)
REMISSVAR DNR: 5.1.1-2015- 0781 Justitiedepartementet 103 33 Stockholm Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23) Riksrevisionen
Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket
Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Informationssäkerhet för samhällsviktiga och digitala tjänster
Informationssäkerhet för samhällsviktiga och digitala tjänster Betänkande av Utredningen om genomförande av NIS-direktivet Stockholm 2017 SOU 2017:36 Sammanfattning Bakgrund I juli 2016 antog Europaparlamentet
FMV:s yttrande över betänkandet SOU 2015:23 avseende informations- och cybersäkerhet i Sverige strategi och åtgärder för säker information i staten
1(7) Beslutande T.f. GD Dan Ohlsson Föredragande Thomas Palfelt, Juridikoch säkerhetsstaben FMV:s yttrande över betänkandet SOU 2015:23 avseende informations- och cybersäkerhet i Sverige strategi och åtgärder
Att säkerställa informationssäkerhet vid upphandling
2016-09- 19 1 Att säkerställa informationssäkerhet vid upphandling 2 Begrepp och definitioner Offentlig upphandling Offentlig upphandling innebär att en upphandlande myndighet köper, hyr eller på annat
Välkommen till enkäten!
Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
Gräns för utkontraktering av skyddsvärd information
Promemoria 2017-07-24 Statsrådsberedningen Gräns för utkontraktering av skyddsvärd information 1. Regeringen avser att sätta en gräns för utkontraktering av skyddsvärd information Enligt Säkerhetspolisen
1(6) Informationssäkerhetspolicy. Styrdokument
1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4
YTTRANDE (11)
Datum Sida YTTRANDE 2015 09 14 1 (11) Ert dnr Ju 2015/ 2740/L4 Dnr EBM A-2015/0474 Justitiedepartementet 103 33 Stockholm ju.registrator@regeringskansliet.se Yttrande över SOU 2015:25 En ny säkerhetsskyddslag
REMISSVAR. Rättsenheten Justitiedepartementet Stockholm. Remissvaret följer promemorians disposition.
0 REMISSVAR Rättsenheten 1 (6) HEMLIG Mottagare Justitiedepartementet 103 33 Stockholm Er referens Ju2017/07544/L4 Remiss av promemorian Skärpt kontroll av utkontraktering och överlåtelse av säkerhetskänslig
Informationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti
PM 2017:156 RI (Dnr 110-974/2017) Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti Borgarrådsberedningen föreslår
Angående Justitiedepartementets remiss SOU 2015:25,
Göteborg den 15-09-02 Yrkande (M) (FP) (KD) Kommunstyrelsen 15-09-09 Ärende 4.3 Angående Justitiedepartementets remiss SOU 2015:25, En ny säkerhetsskyddslag FÖRSLAG TILL BESLUT Kommunstyrelsen föreslås
Remiss: Integritetskommitténs slutbetänkande Så stärker vi den personliga integriteten (SOU 2017:52)
2017-11-08 2017/035875 1 (6) Ert datum Er beteckning 2017-07-07 Ju2017/05090 Enheten för juridik Tomas Isenstam, 010-730 94 24 arbetsmiljoverket@av.se Justitiedepartementet 103 33 Stockholm ju.l6@regeringskansliet.se
Konsekvensutredning rörande reviderade föreskrifter och allmänna råd om statliga myndigheters informationssäkerhet
Myndigheten för samhällsskydd och beredskap Konsekvensutredning 1 (14) Datum 2015-06-22 Diarienr 2014-6391 Helena Andersson Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets
Informationssäkerheten i den civila statsförvaltningen
1 Informationssäkerheten i den civila statsförvaltningen Internrevisorernas nätverksdag 4 maj 2015 Per dackenberg marcus pettersson 2 Vad såg Riksrevisionen 2005 2007? En serie granskningar av 11 myndigheters
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Informationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning och strategisk analys, MSB
Aktuellt inom informationssäkerhet EU:s direktiv om nätverks- och informationssäkerhet (NIS) och hur det ska genomföras i Sverige Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning
Remissvar avseende betänkandet En ny säkerhetsskyddslag (SOU 2015:25)
0 REMISSVAR 1 (11) HEMLIG Mottagare Justitiedepartementet 103 33 Stockholm Remissvar avseende betänkandet En ny säkerhetsskyddslag (SOU 2015:25) Sammanfattning Säkerhetspolisen ställer sig i huvudsak positiv
Utredningen om genomförande av NIS-direktivet
Informationssäkerhet för samhällsviktiga och digitala tjänster SOU 2017:36 NIS-direktivet NIS-direktivet är ett av EU beslutat direktiv som ska genomföras i svensk rätt senast den 9 maj 2018 Säkerhet i
Remissyttrande Informationssäkerhet för samhällsviktiga och digitala tjänster
YTTRANDE ÖVER SOU 2017:36 Justitiedepartementet 103 33 Stockholm Remissyttrande Informationssäkerhet för samhällsviktiga och digitala tjänster Sammanfattande synpunkter från SOFF: SOFF välkomnar utredarens
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
Så stärker vi den personliga integriteten (SOU 2017:52)
REMISSVAR 1 (5) 2017-11-06 2017/171-4 ERT ER BETECKNING 2017-07-07 Ju2017/0509 Regeringskansliet Justitiedepartementet 103 33 Stockholm Så stärker vi den personliga integriteten (SOU 2017:52) Statskontoret
FOI rekommenderar inte outsourcad IT-drift och förvaltning.
Vid korrespondens åberopa FOI beteckning Socialdepartementet Enheten för statlig förvaltning 103 33 Stockholm Er referens Karin Edin Vår handläggare Jessica Norlin Remissvar gällande betänkandet ett myndighetsgemensamt
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 8 januari 2010 Myndigheten
Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1
Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet Under denna gransknings gång har två pågående utredningar haft i uppdrag att hantera mer övergripande frågor som
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på
Stöd för arbetet med regleringsbrevsuppdrag Informationssäkerhet i RSA
Myndigheten för samhällsskydd och beredskap Stöd 1 (21) Datum 2015-05-13 Diarienr 2015-2625 Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
Svensk författningssamling
Svensk författningssamling Förordning om krisberedskap och bevakningsansvariga myndigheters åtgärder vid höjd beredskap; SFS 2015:1052 Utkom från trycket den 29 december 2015 utfärdad den 17 december 2015.
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Sida 151 av 282 Tjänsteskrivelse 1(2) 2018-03-26 Dnr: KS 2017/336 Kommunfullmäktige Revidering av
Konsekvensutredning för föreskrift om kommuners och landstings risk- och sårbarhetsanalyser
MSB-151.2 Myndigheten för samhällsskydd och beredskap Konsekvensutredning 1 (6) Jonas Eriksson ROS-SSV Konsekvensutredning för föreskrift om kommuners och landstings risk- och sårbarhetsanalyser 1 Problemet
Remissyttrande över promemorian Sekretess i det internationella samarbetet (Ds 2012:34) Dnr Ju2012/5900/L6
2012-10-31 Dnr 2012/1656 Justitiedepartementet 103 33 Stockholm Remissyttrande över promemorian Sekretess i det internationella samarbetet (Ds 2012:34) Dnr Ju2012/5900/L6 Nedan följer Riksgäldskontorets
Utbildningsdepartementet Stockholm 1 (10) Dnr :5217. Yttrande över promemorian Internationella skolor (U2014/5177/S)
Skolinspektionen Utbildningsdepartementet 2014-12-01 103 33 Stockholm 1 (10) Yttrande över promemorian Internationella skolor (U2014/5177/S) S ammanf attning Skolinspektionen tillstyrker flertalet av förslagen
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)
2017-08-08 Justitiedepartementet Enheten för lagstiftning om allmän ordning och säkerhet och samhällets krisberedskap Netnod inkommer härmed med följande synpunkter på Remiss av betänkandet Informationssäkerhet
Informationssäkerhetspolicy för Umeå universitet
Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets
Granskning av informationssäkerhet
1(1) DNR: SLU ua 2014.1.1.2-841 Exp. den: 2014-06- Styrelsen BESLUT 2014-06-17 Sändlista Granskning av informationssäkerhet Styrelsen beslutar: att fastställa internrevisionens rapport Informationssäkerhet,
TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)
REMISSVAR 1 (5) ERT ER BETECKNING 2017-05-23 Ju2017/03997/L4 Regeringskansliet Justitiedepartementet 103 33 Stockholm Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Statskontoret
Remiss - En effektivare kommunal räddningstjänst (SOU 2018:54)
2018-10-23 2018/037654 1 (5) Ert datum Er beteckning 2018-07-06 Ju2018/03485/L4 Enheten för människa och omgivning Ingemar Rödin, 010-730 94 04 arbetsmiljoverket@av.se Justitiedepartementet 103 33 Stockholm
Synpunkter föreskrifter och allmänna råd Kapitel Punkt Synpunkter Förslag till ändring Övriga kommentarer
Svar på remiss gällande förslag till: Föreskrift om anmälan och identifiering av leverantörer av samhällsviktiga tjänster, dnr 2018:05893 Svarande organisation: Referens/diarienr: Energigas Sverige 2018-05893
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.
Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010
Föredragande borgarrådet Sten Nordin anför följande.
PM 2014: RI (Dnr 307-877/2014) Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser Remiss från Myndigheten för samhällsskydd
Konsekvensutredning för föreskrift om krav på informationssäkerhet
samhällsskydd och beredskap PM 1 (8) ROS-ISÄK Helena Andersson helena.andersson@msbmyndigheten.se Konsekvensutredning för föreskrift om krav på informationssäkerhet 1. Beskrivning av problemet och vad
Yttrande över En ny säkerhetsskyddslag (SOU 2015:25)
Regelrådet är ett särskilt beslutsorgan inom Tillväxtverket vars ledamöter utses av regeringen. Regelrådet ansvarar för sina egna beslut. Regelrådets uppgifter är att granska och yttra sig över kvaliteten
Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1
Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1 Myndigheten för samhällsskydd och beredskap föreskriver följande med stöd
Koncernkontoret Enheten för säkerhet och intern miljöledning
Koncernkontoret Enheten för säkerhet och intern miljöledning Johan Reuterhäll Informationssäkerhetschef johan.reuterhall@skane.se RIKTLINJER Datum: 2017-12-07 Dnr: 1604263 1 (8) Riktlinjer för informationssäkerhet
Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet
Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet Arne Jonsson enheten för samhällets informationssäkerhet Nationellt informationssäkerhetsarbete Finansdepartementet Näringsdepartementet
Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard
Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard Digitalisering Nivå Digitalisering Incidenter Informationssäkerhet $ Tid NIS-direktivet NIS
Remiss av SOU2015:66 En förvaltning som håller ihop
N2015/5090/EF 1(5) Regeringskansliet Näringsdepartementet Enheten för e-förvaltning Remiss av SOU2015:66 En förvaltning som håller ihop anser att utredningens förslag i stort är bra och vi stödjer slutbetänkandet.
Yttrande över promemorian Följdändringar till ny förvaltningslag (Ds 2017:42) 6 LS
Yttrande över promemorian Följdändringar till ny förvaltningslag (Ds 2017:42) 6 LS 2017-1230 1 (2) Landstingsrådsberedningen SKRIVELSE 2017-11-29 LS 2017-1230 Yttrande över promemorian Följdändringar till
Årsrapport Itincidentrapportering
samhällsskydd och beredskap 1 (8) Årsrapport Itincidentrapportering 2016 samhällsskydd och beredskap 2 (8) Innehållsförteckning 1. Inledning... 3 2. Sammanfattning... 3 3. Allmänt om rapporteringen...
Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet
BESLUT 1(7) Avdelning Ledningskansliet Handläggare Agnes Ers 08-563 086 63 agnes.ers@uka.se Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet Bakgrund Syftet med
Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1
DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i
Ett säkert statligt ID-kort med e- legitimation (SOU 2019:14)
Yttrande 20 AUGUSTI 2019 ÄRENDENUMMER: AD 2019:127 KLASSIFICERINGS-ID: 1.2.3 Justitiedepartementet ju.remissvar@regeringskansliet.se Ju.L4@regeringskansliet.se Ett säkert statligt ID-kort med e- legitimation
Allmänt säkerhetsarbete. Informationssäkerhet. Dokumentnamn och uppdateringsinfo
Allmänt säkerhetsarbete SFS 1995:1300 Förordning (1995:1300) om statliga myndigheters riskhantering SFS 1996:627 t.o.m. SFS 2010:365 Säkerhetsskyddslag (1996:627) SFS 2006:942 t.o.m. SFS 2010:1477 Förordning
NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt
NIS-direktivet 4 september 2017 Johanna Linder Martin Gynnerstedt NIS-direktivet Directive concerning the measures for a high common level of security of network and information systems across the union
Remissvar Så stärker vi den personliga integriteten (SOU 2017:52)
Remissvar Så stärker vi den personliga integriteten (SOU 2017:52) Internetstiftelsen i Sverige (IIS) är en oberoende allmännyttig organisation som verkar för positiv utveckling av internet i Sverige. Vi
Betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige
samhällsskydd och beredskap REMISSVAR 1 (9) Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet Helena Andersson helena.andersson@msb.se Ert
Betänkandet SOU 2010:4 Allmänna handlingar i elektronisk form offentlighet och integritet (Dnr Ju2010/1020/L6)
Yttrande Ärendenummer AD 364/2010 851 81 Sundsvall 2010-06-10 1 (5) Tfn: 060-18 40 00 Fax: 060-12 98 40 bolagsverket@bolagsverket.se www.bolagsverket.se Justitiedepartementet 103 33 Stockholm ulrika.nydevik@justice.ministry.se
Hantering av behörigheter och roller
Dnr UFV 2018/1170 Hantering av behörigheter och roller Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-08-14 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering
I Central förvaltning Administrativ enhet
., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens
Överenskommelse om kommunernas arbete med civilt försvar
1 (13) Överenskommelse om kommunernas arbete med civilt försvar 2018-2020 2 (13) Innehållsförteckning 1. Överenskommelse... 3 1.1 Målbild för perioden 2018 till 2020... 4 1.2 Ersättning... 4 1.3 Myndigheternas
Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde
Högskoledirektör Beslut 2015-03-01 Dnr Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde Härmed fastställs reviderad version av informationssäkerhetspolicyn vid Högskolan i Skövde.
PM 2015:127 RVI (Dnr /2015)
PM 2015:127 RVI (Dnr 159-1175/2015) Förslag till föreskrifter om allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården Remiss från Socialstyrelsen Remisstid den 1 september
En effektivare kommunal räddningstjänst (SOU 2018:54) - remissyttrande
KOMMUNSTYRELSENS ORDFÖRANDE 1 (2) Handläggare Frida Ryberg Frida.Ryberg@huddinge.se Ert datum Er referens 2018-07-06 Ju2018/03485/L4 Justitiedepartementet En effektivare kommunal räddningstjänst (SOU 2018:54)
STOCKHOLM. Långsiktig och strategisk styrning av informationsförsörjningen
YTTRANDE 2017-06-22 Dnr: RA 04-2017/3410 Ert dnr: Fi2017/01289/DF Finansdepartementet 103 33 STOCKHOLM Digitalförvaltning.nu (SOU 2017: 23) Riksarkivet har tagit del av rubricerat delbetänkande och vill
Strategi för förstärkningsresurser
samhällsskydd och beredskap 1 (8) Enheten för samverkan och ledning Jassin Nasr 010-240 53 21 jassin.nasr@msb.se Strategi för förstärkningsresurser Strategidokument samhällsskydd och beredskap 2 (8) Innehållsförteckning
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
NIS-direktivet. - Därför är NIS viktigt för kommuner och landsting. 5 september 2018 Christoffer Karsberg
NIS-direktivet - Därför är NIS viktigt för kommuner och landsting 5 september 2018 Christoffer Karsberg Övergripande syftet med NIS-direktivet Nätverks- och informationssystem spelar en viktig roll i samhället.
Policy för informations- säkerhet och personuppgiftshantering
Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk
Policy för informationssäkerhet
30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar
Myndigheten för samhällsskydd och beredskap MSB Informationssäkerhet
Myndigheten för samhällsskydd och beredskap MSB Informationssäkerhet Richard Oehme Chef enheten för samhällets informationssäkerhet Internrevisionen Generaldirektör Överdirektör Kommunikationsdirektör
Remissyttrande över promemorian Närvaroliggare och kontrollbesök (Ds 2009:43)
R1C, 2009-02, DV info.avd. 1 (7) Finansdepartementet Remissyttrande över promemorian Närvaroliggare och kontrollbesök (Ds 2009:43) Promemorian berör ett sakområde som väsentligen ligger vid sidan av hovrättens
Konsekvensutredning för upphävande av Statens räddningsverks föreskrifter (SVRFS 2007:3) om erkännande av utländska yrkeskvalifikationer
samhällsskydd och beredskap Konsekvensutredning 1 (6) Rättsenheten Lisa Svensson 010-240 5187 lisa.svensson@msb.se Konsekvensutredning för upphävande av Statens räddningsverks föreskrifter (SVRFS 2007:3)
Yttrande över betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) 28 LS
Yttrande över betänkandet Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) 28 1 (2) Landstingsrådsberedningen SKRIVELSE 2017-08-16 Landstingsstyrelsen Yttrande över betänkandet
Svar på revisionsskrivelse informationssäkerhet
TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till
Yttrande över delbetänkandet Digitalforvaltning.nu (SOU 2017:23)
KOMMUNLEDNINGSKONTORET Handläggare Bergdahl Olle Datum 2017-05-15 Diarienummer KSN-2017-1683 Kommunstyrelsen Yttrande över delbetänkandet Digitalforvaltning.nu (SOU 2017:23) Förslag till beslut Kommunstyrelsen
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688
Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led
Nationell risk- och förmågebedömning 2017
Nationell risk- och förmågebedömning 2017 Publikationsnummer MSB1102 april 2017 ISBN 978-91-7383-748-4 2 3 Sammanfattning I denna nationella risk- och förmågebedömning lyfter MSB fram områden där arbetet
Att skydda det mest skyddsvärda
Att skydda det mest skyddsvärda Säkerhetsanalys grunden för ett väl anpassat säkerhetsskydd Malin Fylkner, Chefsanalytiker 2 På agendan står Vad är säkerhetsskydd? Hotet mot det skyddsvärda Säkerhetsanalys
Yttrande över PSI-utredningens betänkande Ett steg vidare - nya regler och åtgärder för att främja vidareutnyttjande av handlingar (SOU 2014:10)
Stockholms läns landsting 1 (2) Landstingsradsberedningen SKRIVELSE 2014-06-11 LS 1403-0354 Landstingsstyrelsen Yttrande över PSI-utredningens betänkande Ett steg vidare - nya regler och åtgärder för att
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;
myndigheter En andra granskning av informationssäkerhet i staten RiR 2016:8 Informationssäkerhetsarbete
BILAGA TILL GRANSKNINGSRAPPORT DNR: 31-2014-1526 Bilaga 5. Enkät till Affärsverket svenska kraftnät, Bolagsverket, Lantmäteriet, Post- och telestyrelsen, Sjöfartsverket samt Statens tjänstepensionsverk
Datainspektionen lämnar följande synpunkter.
Yttrande Diarienr 1(7) 2017-10-11 1684-2017 Ert diarienr Ju2017/05728/L6 Justitiedepartementet 103 33 Stockholm Remittering av promemorian Anpassning av lagen (2001:183) om behandling av personuppgifter