Svar till kommunrevisionen avseende genomförd IT-revision
|
|
- Jan-Erik Berglund
- för 9 år sedan
- Visningar:
Transkript
1 Kommunkansliet TJÄNSTESKRIVELSE Datum: Sida: (6) Handläggare: Dokumentnamn: DokumentID Version: Victoria Galbe, Magnus Lindén och Per Nordén Svar till kommunrevisionen beträffande Genomförd IT_revision Kommunstyrelsen Diarienr 1 Svar till kommunrevisionen avseende genomförd IT-revision Kommunrevisionen har låtit genomföra en IT-revision. Syftet har varit att bedöma informationssäkerheten på en övergripande nivå i kommunen. Granskningen har gjorts mot Myndigheten för samhällsskydd och beredskaps ramverk för informationssäkerhet, BITS. Analysen baseras på erhållen dokumentation samt på intervju med Victoria Galbe (ekonomi- och it-chef), Magnus Lindén (chef för it-driftenheten) och Per Nordén (säkerhetschef). Kommunkansliet vill lyfta fram att revisionen inneburit en givande process och gett verktyg som kommer att användas i praktiken i kommande IT-säkerhetsarbete. Rapporten är enkel att ta till sig och visar tydligt på vilka områden som fokus skall ligga på framgent. Övergripande slutsatser Av samtliga granskningspunkter är fördelningen av bedömningarna följande: Kontrollen finns ej eller fungerar ej tillfredsställande: 15 % Kontrollen finns och fungerar delvis: 22 % Kontrollen finns och fungerar tillfredsställande: 60 % Ej tillämplig, kontrollen behövs ej av särskilda skäl: 3 % Jämfört med andra kommuner som Ernst & Young gjort liknande granskningar för ligger Kävlinge kommuns måluppfyllnad över kommungenomsnittet. Kommunens starkaste områden relativt kommungenomsnittet är: Personalresurser och säkerhet Anskaffning, utveckling och underhåll av informationssystem Hantering av informationssäkerhetsincidenter Kommunens svagaste områden relativt kommungenomsnittet är: Säkerhetspolicy Hantering av tillgångar Efterlevnad
2 Jämförelse mot andra kommuner Ernst & Young har gjort ett flertal gapanalyser mot BITS hos Sveriges kommuner. Tack vare detta kan Kävlinge kommuns mognadsgrad rörande informationssäkerhet jämföras mot ett genomsnitt av de kommuner som granskats. I diagrammet nedan framgår det att Kävlinge kommuns resultat i flertalet kategorier ligger bättre än genomsnittsresultaten i andra kommuner. I diagrammet nedan representerar ytterkanten 100 % måluppfyllnad, medan mittpunkten anger 0 % måluppfyllnad. Siffrorna anger respektive område i BITS enligt: 1. Säkerhetspolicy 2. Organisation av säkerheten 3. Hantering av tillgångar 4. Personalresurser och säkerhet 5. Fysisk och miljörelaterad säkerhet 6. Styrning av kommunikation och drift 7. Styrning av åtkomst 8. Anskaffning, utveckling och underhåll av informationssystem 9. Hantering av informationssäkerhetsincidenter 10. Kontinuitetsplanering i verksamheten 11. Efterlevnad
3 Beträffande de punkter där resultaten ligger lägre bör nämnas att arbete pågår med att ta fram en uppdaterad säkerhetspolicy. Beträffande efterlevnad behöver rutiner för regelbundna kontroller tas fram och följas. Iakttagelser Beträffande iakttagelser väljer vi att kommentera dessa utifrån rapportens uppställning. Iakttagelse Prioritet 1. Bristande behörighetsrutiner Hög 2. Kontinuitetsplaner saknas Hög 3. Avsaknad av formell rutin för beslut om programförändringar Hög 4. Inaktuell informationssäkerhetspolicy Medel 5. Systemförvaltningsmodell utan personligt systemägaransvar Medel 6. Låsta användarkonton öppnas utan säker identifiering av användaren Medel 7. Formella regler saknas för informationsklassning Låg 8. Avsaknad av informationssäkerhetsavtal med utomstående organisationer 9. Avsaknad av IT-strategi Låg Låg 1. Bristande behörighetsrutiner Vi har noterat att det saknas dokumenterade rutiner för förändring och borttag av behörigheter till kommunens nätverk och system. Vi har också noterat att det saknas generella riktlinjer för genomgång av behörigheter till verksamhetssystem. För vissa verksamhetssystem kan den enskilda förvaltningen dock ha skapat egna rutiner Idag görs beställningar av nya konto via Inka där respektive ansvarig chef beställer behörigheter. Vid första inloggning måste lösenordet bytas. Allt sker sedan genom manuell tilldelning av IT-support. Kommunen avser att under 2012 införa en ny plattform baserad på Microsoftprodukter. I den nya plattformen kommer användarkonton och behörigheter att styras via ett automatiskt regelverk kopplat mot personal & lönesystemet, Personec P. Genom att minska den manuella hanteringen av uppgifterna kommer kvalitén att öka markant. 2. Kontinuitetsplaner saknas Vi har ej identifierat några fullständiga kontinuitetsplaner. Vi är dock medvetna om att det finns avbrottsplaner för vissa system. Kvalitetskontroller kommer att genomföras i samband med att SLA (service level agrements) upprättas framöver. Ett led i bildandet av en kommungemensam IT-enhet. I avtalen ingår löpande kontroller med syfte att undvika avbrott.
4 4 (6) Fortsätta att upprätta SLA avtalen enligt ovan samt utveckla våra rutiner vid uppdateringen av vår Informationssäkerhetsplan. 3. Avsaknad av formell rutin för beslut om programförändringar Vi har noterat att kommunen saknar processbeskrivning för programförändringar. Vi har också noterat att en del av de kontroller som beskrivs nedan de facto genomförs i större projekt. Programförändringar genomförs av systemansvariga i samarbete med IT-enheten. Förändringarna är dokumenterade på olika sätt och följer inte en gemensam rutin. Tester utförs alltid innan förändringen genomförs i skarp drift. Vi ser inte några reella problem med att respektive systemansvarig har egna rutiner. IT-enheten tar fram en enhetlig rutin och vårt ärendehanteringssystem för felanmälan och beställningar används för dokumentation framöver. 4. Inaktuell informationssäkerhetspolicy Vi har noterat att kommunen har en inaktuell informationssäkerhetspolicy. Den nuvarande är daterad till Arbete pågår med att uppdatera befintlig informationssäkerhetspolicy. Kommunkansliet får i uppdrag att under 2012 arbeta fram ny informationssäkerhetspolicy. Samverkan/samråd med övriga kommuner i den gemensamma nämnden skall ske parallellt. 5. Systemförvaltningsmodell utan personligt systemägaransvar Enligt kommunens systemförvaltningsmodell är olika nämnder, och inte personer, systemägare av kommunens system. Vi anser inte att systemägaren behöver vara en fysisk person. Nämnden via respektive nämndsansvarig chef skall dock tillse att det finns utsedda systemansvariga för alla system och att deras arbete följs upp för att säkerställa systemdrift och informationshantering. Respektive nämndsansvarig chef får i uppdrag att upprätta register över systemansvaret.
5 5 (6) 6. Låsta användarkonton öppnas utan säker identifiering av användaren Vi har noterat att identifiering av användare vars användarkonton skall låsas upp sker via de första sex siffrorna i personnumret. Svar/åtgärd: IT-enheten har efter IT-revisionens påpekande redan delvis ändrat rutinerna. För att göra förändring kring konto och behörigheter krävs att personens chef gör beställningen. När kommunens nya Microsoft-plattform är på plats finns det även en avsikt att införa en så kallad självserviceportal där en användare kan låsa upp, via förutbestämda kontrollfrågor, sitt eget låsta konto eller lösenord. 7. Formella regler saknas för informationsklassning Vi har noterat att kommunen saknar regler för informationsklassning 8. Avsaknad av informationssäkerhetsavtal med utomstående organisationer Vi har ej kunnat fastställa att ansvar för informationssäkerhet reglerats i avtal i samband med att informationsbehandling lagts ut på utomstående organisation. Svar avseende punkt 7 och 8: Ingår som en del av uppdatering av informationssäkerhetspolicy. Kommunkansliet får i uppdrag att under 2012 arbeta fram ny informationssäkerhetspolicy med regelverk för informationsklassning. Samverkan/samråd med övriga kommuner i den gemensamma nämnden skall ske parallellt. 9. Avsaknad av IT-strategi Vi har noterat att kommunen har en inaktuell IT-strategi. Som ett i led i samarbetet med Staffanstorps kommun har ett utkast till ny ITstrategi arbetats fram. Arbetet har avstannat med anledning av att Burlövs kommun eventuellt kommer ingår i samarbetet framöver. Ambitionen är att anta samma IT-.strategi i alla samarbetskommunerna varför förslag avvaktar Burlövs beslut. Kommunkansliet får i uppdrag att snarast arbeta fram ny IT-strategi i samråd med samarbetskommunerna.
6 6 (6) Summering Kommunkansliet kommer att arbeta vidare med kommunens informationssäkerhet i linje med ovanstående åtgärdsförslag och förslår kommunstyrelsen besluta följande: att avge yttrande enligt ovan till kommunrevisionen att uppdra åt Kommunkansliet att arbeta vidare med framtagande av rutiner för programförändringar inkluderat dokumentation att uppdra åt IT-enheten att ta fram SLA avtal att uppdra åt respektive nämndsansvarig chef upprätta register över systemansvariga att uppdra åt Kommunkansliet att ta fram IT-strategi samt föreslå Kommunfullmäktige att besluta att uppdra åt Kommunstyrelsen att ta fram uppdaterad informationssäkerhetspolicy KOMMUNKANSLIET Victoria Galbe Per Nordén Magnus Lindén
Kommunrevisorerna granskar. UMEÅ KOMMUN Granskning av IT- och informationssäkerhet.
Kommunrevisorerna granskar UMEÅ KOMMUN Granskning av IT- och informationssäkerhet. Sammanfattning Bakgrund På uppdrag av de förtroendevalda revisorerna i Umeå har EY genomfört en granskning av IT- och
IT-verksamheten, organisation och styrning
IT-verksamheten, organisation och styrning KPMG Örebro 27 februari 2007 Antal sidor 12 Innehåll 1. Inledning 1 2. Syfte 1 3. Metod 1 4. Sammanfattning 2 5. IT-verksamhet, organisation och ansvar 3 5.1.1
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.
Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan
Vetenskapsrådets informationssäkerhetspolicy
Vetenskapsrådets informationssäkerhetspolicy 1 (6) Ändringshistorik Datum Version Beskrivning av ändring Vem 2014-01-07 PA1 Initial version Torulf Lind 2014-01-07 PA2 Uppdatering roller Torulf Lind 2014-01-17
Informationssäkerhetspolicy för Vetlanda kommun
1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:
Nr Iakttagelse Risk Risknivå Pensionsmyndighetens svar till Riksrevisionen 2014-05-03, dnr VER 2014-132
Riksrevisionen årlig revision 1 (12) 4.2 Systemgenererade listor över applikationsförändringar kan för närvarande inte produceras. Avsaknad av fullständiga listor över applikationsförändringar som har
EBITS 2003-10-14 Energibranschens IT-säkerhetsforum
EBITS 2003-10-14 Energibranschens IT-säkerhetsforum Bruksanvisning till malldokument för REGLER OCH RIKTLINJER FÖR INFORMATIONSSÄKERHET Version 0.1 1. Dokumentet skall anpassas specifikt för företaget.
Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.
Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala
Informationssäkerhetspolicy
Informationssäkerhetspolicy Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Informationssäkerhetspo licy Policy 2013-11-11 KF Dokumentansvarig Diarienummer Giltig till IT-chef KS.2013.182
Informationssäkerhet i. Torsby kommun
2008-09-15 Informationssäkerhet i Torsby kommun Säkerhetsplan 20080915 IT-avdelningen Besöksadress Nya Torget 8, Torsby Torsby kommun 20. IT-avdelningen 685 80 Torsby 0560-160 97 0560-160 25 fax it@torsby.se
Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun KS-2011/787
Göran Nilsson Ordförandens förslag Diarienummer Kommunstyrelsens ordförande Datum KS-2010/605 2012-02-15 Kommunstyrelsen Uppföljning av 2008 års granskning av informationssäkerheten hos Knivsta kommun
Informationssäkerhet - Instruktion för förvaltning
Informationssäkerhet - Instruktion för förvaltning Innehållsförteckning 1. INFORMATIONSSÄKERHET...3 2. ORGANISATION OCH ANSVAR INFORMATIONSSÄKERHET...4 2.1 KOMMUNSTYRELSEN... 4 2.2 NÄMND OCH BOLAG... 4
Granskning av IT-säkerhet
TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-02-11 Dnr: 2014/957-IFN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Individ- och familjenämnden Granskning av IT-säkerhet
Region Skåne Granskning av IT-kontroller
Region Skåne Granskning av IT-kontroller Per Stomberg Niklas Westerlund Deloitte AB Januari 2016 2 Innehållsförteckning 1. Sammanfattning... 3 2. Inledning... 4 2.1 Bakgrund och syfte... 4 2.2 Revisionskriterier...
Botkyrka Kommun. Revisionsrapport. Generella IT kontroller Aditro och HRM. Detaljerade observationer och rekommendationer.
Botkyrka Kommun Revisionsrapport Generella IT kontroller Aditro och HRM Detaljerade observationer och rekommendationer Oktober 2015 Anders Hägg Fredrik Dreimanis Anna Lång Thomas Bauer Innehållsförteckning
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och
Revisionsrapport. Internkontroll - Finspångs kommun år 2007. Ref R Wallin
Revisionsrapport Internkontroll - Finspångs kommun år 2007 Ref R Wallin 1. Sammanfattning...3 2. Inledning...4 3. Syfte...4 4. Utgångspunkter...4 4.1 Metod...5 5. Resultat av granskningen...5 5.1 Servicenämnden...5
Revidering av policy och regler för informationssäkerhet i Stockholms stad
Utlåtande 2005: RI (Dnr 034-418/2005) Revidering av policy och regler för informationssäkerhet i Stockholms stad Kommunstyrelsen föreslår kommunfullmäktige besluta följande 1. Förslag till policy och riktlinjer
Rapport. Arbete med arbetsmiljön på sysselsättningsenheten 2007-02-09. Genomförd på uppdrag av de förtroendevalda revisorerna i Finspångs kommun
Rapport Arbete med arbetsmiljön på sysselsättningsenheten 2007-02-09 Genomförd på uppdrag av de förtroendevalda revisorerna i Finspångs kommun Anna-Karin Löfsved Innehållsförteckning INNEHÅLLSFÖRTECKNING...2
L! arienummar. Samtliga styrelser/nämnder bör vidta åtgärder för att säkerställa rutiner angående bisyssla så att riktlinjen följs.
HUDDINGE KOMMUN Revisorerna Till Kommunstyrelsen Samtliga nämnder Revisionsskrivelse 2012-12-17 HUDDINGE K.OMMUN Bam- och utbildningsförvaltningen Granskning av otillåtna bisysslor L! arienummar Diariepl~
Granskning av IT-säkerhet
TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-01-26 Dnr: 2014/386-ÄN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Kommunrevisionen Äldrenämnden Granskning av IT-säkerhet
Policy för informationssäkerhet
Policy för informationssäkerhet Informationssäkerhet är den del i organisationens lednings- och kvalitetsprocess som avser hantering av verksamhetens information. Informationssäkerhetspolicyn och särskilda
Revisionsrapport/Uppföljning. Delegation. Ängelholms kommun 2010-03-11. Kerstin Larsson, certifierad kommunal revisor
Revisionsrapport/Uppföljning Delegation Ängelholms kommun 2010-03-11 Kerstin Larsson, certifierad kommunal revisor Innehållsförteckning 1 Bakgrund... 1 1.1 Uppdraget... 1 1.2 Metod... 1 2 Iakttagelser...
Uppföljande tillsyn avseende kontinuitetsplan för bredbandstelefoni
AVSKRIVNINGSBESLUT 1(5) Datum Vår referens 2016-01-25 Dnr: 14-11120 Nätsäkerhetsavdelningen Karin Lodin 08-678 56 04 karin.lodin@pts.se Uppföljande tillsyn avseende kontinuitetsplan för bredbandstelefoni
Ystad kommun. Rapport: IT-revision. Göteborg, 2011-07-07
Ystad kommun Rapport: IT-revision Göteborg, 2011-07-07 Sammanfattning Bakgrund På uppdrag av de förtroendevalda revisorerna i Ystad kommun har Ernst & Young genomfört en IT-revision i kommunen. IT-revisionens
Revisionsrapport 2010. Landskrona stad. Kommunstyrelsens styrning och ledning avseende servicekontorets städavdelning.
Revisionsrapport 2010 Landskrona stad Kommunstyrelsens styrning och ledning avseende servicekontorets städavdelning Veronica Blank Februari 2011 Innehållsförteckning SAMMANFATTNING... 3 1 UPPDRAGET...
Förstudie 2012 Genomförd på uppdrag av revisorerna November 2012. Öckerö kommun Förstudie av implementeringen av den nya Planoch bygglagen
Förstudie 2012 Genomförd på uppdrag av revisorerna November 2012 Öckerö kommun Förstudie av implementeringen av den nya Planoch bygglagen Innehåll 1. Inledning... 2 1.1. Bakgrund... 2 1.2. Syfte och revisionsfrågor...
Löpande granskning av intern kontroll Omställningsarbetet inom Division Primärvård (PM2)
Revisionsrapport Löpande granskning av intern kontroll Omställningsarbetet inom Division Primärvård (PM2) Landstinget Gävleborg Lars-Åke Ullström Hanna Franck Larsson Emil Ring Oktober 2012 Innehållsförteckning
Granskning av målstyrning och mätetal svar på revisionsskrivelse från Huddinge kommuns revisorer
27 september 2012 KS-2012/708.912 1 (7) HANDLÄGGARE Frida Hägglund 08-535 302 05 frida.hagglund@huddinge.se Granskning av målstyrning och mätetal svar på revisionsskrivelse från Huddinge kommuns revisorer
REVISORERNA. Bilaga till revisionsberättelse
REVISORERNA Redogörelse för revisionen år 2004 Innehåll Sid. 1. Redogörelse för revisionen år 2004 1 1.1 Inledning 1 1.2 Granskningsinriktning 1 2. Årlig verksamhetsgranskning 1 2.1 Ekonomistyrning och
1 Introduktion. Revisionens mest väsentliga observationer. # Observation Rekommendation Ansvar
Revisionsrapport Dokumenthantering i operativ verksamhet Internrevisionen 2013-05-28 TRV 2013/9993 Revisorer IR, Mats Olsson IR, Johan Müllerström Svs, Annika Hedqvist Hvinlund UHst, Victoria Lindgren
Genomförda granskningsprojekt under tiden 2008-2014
Genomförda granskningsprojekt under tiden 2008-2014 Datum 1 december 2014 Till Revisionen Från Anders Pålhed 1 Granskning av det olycksförebyggande arbetet (LSO) (rapport 2008-04-21) 1.1 Granskningens
Granskning av intern kontroll
Revisionsrapport Granskning av intern kontroll Finspångs kommun 2010-01-25 Karin Jäderbrink, Certifierad kommunal revisor Innehållsförteckning Bakgrund och revisionsfrågor...1 1.1 Bakgrund...1 1.2 Revisionsfrågor
Revisionsrapport 2012 Genomförd på uppdrag av revisorerna januari 2013. Vellinge kommun. Fastighetsunderhåll
Revisionsrapport 2012 Genomförd på uppdrag av revisorerna januari 2013 Vellinge kommun Fastighetsunderhåll Innehåll 1. Sammanfattning...3 2. Inledning...4 2.1. Bakgrund...4 2.2. Syfte och revisionsfrågor...4
Revisionsrapport 2014 Genomförd på uppdrag av revisorerna juni 2014. Hylte kommun. Granskning av den interna kontrollen avseende
Revisionsrapport 2014 Genomförd på uppdrag av revisorerna juni 2014 Hylte kommun Granskning av den interna kontrollen avseende IT verksamheten Innehåll 1. Sammanfattning... 2 2. Inledning... 3 2.1. Bakgrund...
Granskning av avtalstrohet, Vadstena Kommun
Granskning av avtalstrohet, Vadstena Kommun Räkenskapsår 2011 Datum 10 mars 2012 Till Kommunrevisionen, Vadstena kommun Från R Wallin 1 Inledning Kommunrevisionen i Vadstena kommun har uppdragit åt Ernst
Beredningsprocessen i kommunens nämnder och styrelsen
Revisionsrapport Beredningsprocessen i kommunens nämnder och styrelsen Smedjebackens kommun December 2009 Hans Gåsste Innehållsförteckning 1 Inledning...3 1.1 Bakgrund och revisionsfråga...3 1.2 Kontrollmål...3
Revisionsrapport: Informationssäkerheten i den tekniska miljön
1(11) Styrelse och rektor Revisionsrapport: Informationssäkerheten i den tekniska miljön SAMMANFATTNING Internrevisionen (IR) har granskat och lämnar förslag till förbättringar inom området för den tekniska
PM Uppföljning av granskningen angående implementering av FN:s barnkonvention
PM Uppföljning av granskningen angående implementering av FN:s barnkonvention Nyköpings kommun september 2009 Christina Norrgård Inledning och bakgrund År 2007 genomfördes en revisionsgranskning om hur
Riktlinje för mobil användning av IT - remissvar
SOCIAL- OCH ÄLDREOMSORGSFÖRVALTNINGEN TJÄNSTEUTLÅTANDE 2014-02-12 SN-2013/4961.156 KS-2013/1036.156 1 (3) HANDLÄGGARE Christina Ring 08-535 378 15 christina.ring@huddinge.se Socialnämnden Riktlinje för
Revisionsrapport 2011 Genomförd på uppdrag av Karlskrona Kommuns förtroendevalda revisorer. Karlskrona kommun. Granskning av Överförmyndarnämnden
Revisionsrapport 2011 Genomförd på uppdrag av s förtroendevalda revisorer Karlskrona kommun Innehållsförteckning Innehållsförteckning...2 Sammanfattning...3 1. Inledning...4 1.1 Uppdrag...4 1.1. Syfte
Revisionsberättelse för år 2011
Till Kommunfullmäktige Revisionsberättelse för år 2011 Arvika kommuns revisorer har granskat kommunstyrelsens och nämndernas verksamhet. Genom utsedda lekmannarevisorer har vi även granskat verksamheten
11 Revisionsrapport Granskning av intern kontroll i regionens huvudboksprocess RS150315
11 Revisionsrapport Granskning av intern kontroll i regionens huvudboksprocess RS150315 Ärendet Revisorerna i Region Halland har gett PWC i uppdrag att granska den interna kontrollen i huvudboksprocessen.
Granskning av generella IT-kontroller för ett urval system vid Skatteverket
SKATTEVERKET 171 94 SOLNA Granskning av generella IT-kontroller för ett urval system vid Skatteverket Som ett led i granskningen av årsredovisningen med syfte att göra uttalanden om denna har Riksrevisionen
Granskning av bisysslor. 25 september 2013
Granskning av bisysslor 25 september 2013 Syfte & revisionsfråga Syfte & Revisionsfråga En förstudie har genomförts som syftat till att ta reda på hur förvaltningarna arbetar med förekomsten av bisysslor,
ABCD. Granskning av kommunens flyktingmottagande. Ronneby kommuns revisorer. Revisionsrapport. Antal sidor:10
ABCD Ronneby kommuns revisorer Granskning av kommunens Revisionsrapport Antal sidor:10 , Innehåll 1. Bakgrund 2 2. Syfte 2 3. Avgränsning 3 4. Revisionskriterier 3 5. Metod 3 6. Ansvarig nämnd 3 7. Flyktingmottagning
Grundläggande IT-strategi för Falkenbergs kommun 2009-04-23 Kommunledningskontoret IT-avdelningen
Grundläggande IT-strategi för Falkenbergs kommun 2009-04-23 Kommunledningskontoret IT-avdelningen Antagen av Kommunfullmäktige 2000-11-30 138, reviderad 2009-04-23 57 IT-strategi för Falkenbergs kommun...
HSA Anslutningsavtal. HSA-policy
HSA Anslutningsavtal HSA-policy Innehållsförteckning Revisionshistorik... 3 Kontaktuppgifter... 3 Övergripande dokumentstruktur för HSA... 4 1. Introduktion... 6 1.1. Översikt... 6 1.2. Terminologi...
Verksamhetskatalog. Vad är det? Vad är den bra för? Möjligheter framöver? Odette Escobar, projektägare Lars Sandin, systemansvarig
Verksamhetskatalog Vad är det? Vad är den bra för? Möjligheter framöver? Odette Escobar, projektägare Lars Sandin, systemansvarig informationsmöte 2012-11-21 Vad är verksamhetskatalogen? Verksamhetskatalogen
Revisionsrapport. TRELLEBORGS KOMMUN Kommunstyrelsen. Linda Gustavsson Revisionskonsult. November 2013
Revisionsrapport Placering unga i av barn och familjehem Trelleborgs kommun Linda Gustavsson Revisionskonsult November 2013 TRELLEBORGS KOMMUN Kommunstyrelsen Innehållsförteckning 1. Sammanfattning i 2.
IT-säkerhetspolicy för Åtvidabergs kommun
Version 2005-01-26 Denna är s övergripande dokument styrning och kvalitetsutveckling av IT-säkerheten i den kommunala verksamheten. n innehåller strategier att uppnå målen. Kommunfullmäktige antar den
Hällefors kommun. Uppföljning av intern kontroll Revisionsrapport. Offentlig sektor KPMG AB 2014-05-16 Antal sidor: 13
Revisionsrapport Offentlig sektor KPMG AB Antal sidor: 13 Innehåll 1. Sammanfattning 2. Bakgrund 2.1 Definition av intern kontroll 2.2 Exempel på uppföljning av den interna kontrollen 3. Syfte 4. Avgränsning
Revisionsrapport 2008 Genomförd på uppdrag av revisorerna. Jönköping kommun. Granskning av årsredovisning 2008
Revisionsrapport 2008 Genomförd på uppdrag av revisorerna Jönköping kommun Granskning av årsredovisning 2008 Innehållsförteckning 1. Sammanfattning och slutsatser...2 2. Inledning...3 2.1. Bakgrund...3
AB Stockholmshem Lägesrapportering, intern kontroll, delårsbokslut och K3
AB Stockholmshem Lägesrapportering, intern kontroll, delårsbokslut och K3 September 2014 214-09-26 AB Stockholmshem Revisionen är utformad för att vi ska kunna avge revisionsberättelse avseende årsredovisningen
Samtycke vid direktåtkomst till sammanhållen journalföring
Riktlinjer Samtycke vid direktåtkomst till sammanhållen journalföring Version 2 2013-12-09 Riktlinjerna är upprättade av medicinskt ansvariga sjuksköterskor och medicinskt ansvariga för rehabilitering
Övergripande granskning IT-driften
www.pwc.se Övergripande granskning IT-driften Sollentuna Kommun Bakgrund och syfte Inledning Under augusti-september 2013 har på uppdrag av de förtroendevalda revisorerna i Sollentuna kommun genomfört
ABCD. Ärendehantering Granskningsrapport. Säters kommun. Offentlig sektor KPMG AB 2012-11-29 Antal sidor:6 Säter är hant.docx
Säters kommun Ärendehantering Granskningsrapport Offentlig sektor KPMG AB 2012-11-29 Antal sidor:6 Säter är hant.docx Innehåll 1.Sammanfattning 3 2. Syfte 3 3. Avgränsning 4 4. Metod 4 5. Genomförande
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Söderhamns kommun. Ansvarsgranskning av Bygg-, miljöoch räddningsnämndens styrning, ledning och kontroll. Revisionsrapport
av Bygg-, miljöoch räddningsnämndens styrning, ledning och kontroll KPMG 22 februari 2005 Antal sidor 14 Innehåll 1. Bakgrund 1 2. Syfte 1 3. Genomförande 1 4. Granskningens styrmodell 2 5. Mål och uppdrag
Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C
Säkerhet Säkerhet 2 (14) Innehåll 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll säkerhetsrevision 5 2.1.3 Säkerhets-
Informationssäkerhetsinstruktion: Förvaltning (Infosäk F)
EXEMPEL 1 Infrmatinssäkerhetsinstruktin: Förvaltning (Infsäk F) Innehållsförteckning 1 INSTRUKTIONENS ROLL I INFORMATIONSSÄKERHETSARBETET...2 2 ORGANISATION OCH ANSVAR...2 2.1 LEDNINGEN...2 2.2 IT-BEREDNINGSGRUPP...2
Beslut Minnesanteckningar från kommunchefsmöte 2012-11-07 läggs till handlingarna.
Bjurholm Nordmaling Robertsfors Umeå Vindeln Vännäs Minnesanteckningar kommunchefsmöte Dag onsdagen den 23 januari 2013 Tid 08.30 11.45 Plats Umeå stadshus, Kommunstyrelsens sammanträdesrum ande Övriga
Arvika kommun. Granskning av kontroll och hantering av konstföremål. KPMG AB 16 februari 2010 Antal sidor:9
Granskning av kontroll och hantering av konstföremål KPMG AB 16 februari 2010 Antal sidor:9 Innehåll 1. Sammanfattning 1 2. Inledning 2 3. Syfte 2 4. Metod och avgränsning 2 5. Ansvar inom kommunen 3 6.
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet
Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen
Uppföljning - Ägarstyrning av kommunens företag
Revisionsrapport Uppföljning - Ägarstyrning av kommunens företag Nyköpings kommun Februari 2009 Lars Wigström Certifierad kommunal revisor Innehållsförteckning 1 Inledning...3 1.1 Bakgrund...3 1.2 Revisionsfrågan...3
Granskning av generella IT-kontroller för PLSsystemet
F Ö R S V A R E T S M A T E R I E LV E R K (F M V ) 115 88 S T O C K HO LM Försvarets materielverk (FMV) Granskning av generella IT-kontroller för PLSsystemet vid Försvarets materielverk (FMV) Som ett
Granskning av bisysslor 2013
Granskning av bisysslor 2013 KOMMUNREVISIONEN Revisionsrapport 2013 Genomförd på uppdrag av revisorerna i Norrköpings kommun Norrköpings kommun Granskning av bisysslor Innehåll 1. Sammanfattning... 2
Lagring i molnet. Dokumenthantering i högskolans Office365 ur ett offentlighetsperspektiv
Jönköping University IT-service / Stefan Henriksson 2016-04-22 Lagring i molnet Dokumenthantering i högskolans Office365 ur ett offentlighetsperspektiv Jönköping University använder molntjänsten Office365
Myndighetsutskottet välfärd Sammanträdesprotokoll OFFENTLIGT. Krister Olsson (S) ordförande Thomas Löfgren (M) Agnetha Persson (C)
Sammanträdesprotokoll OFFENTLIGT 1(7) Plats och tid Kommunhuset, Lokal Roten kl. 14.10 16.00 Beslutande Krister Olsson (S) ordförande Thomas Löfgren (M) Agnetha Persson (C) Övriga deltagare Anneli Persson
Tjörns kommun Förstudie av kommunens fördelning av ansvar och beslutanderätt
Förstudie 2012 Genomförd på uppdrag av revisorerna Februari 2013 Tjörns kommun Förstudie av kommunens fördelning av ansvar och beslutanderätt J ERNST & YOUNG ~~~Illlllllll~ =~ ERNST&YOUNG Innehåll 1. Inledning
Yttrande över granskningsrapport gällande revision av familjehemsvården för barn och unga
Allmänna utskottet 2012 11 13 78 10 Socialnämnden 2012 11 22 186 12 Dnr 2012/411 751 Yttrande över granskningsrapport gällande revision av familjehemsvården för barn och unga Bilagor: Granskningsrapport
FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 83/05 2005-06-13 Kf 26 1. IT-säkerhetspolicy
FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 83/05 20050613 Kf 26 1 ITsäkerhetspolicy Härjedalens kommuns ramverk för ITsäkerhetsarbete i enlighet med Krisberedskapsmyndighetens Basnivå för ITSäkerhet
Dokumenttyp. Namn på uppdraget. Integrering mellan larmhanteringssystem och vård- och omsorgssystem
Uppdragsidé 1 (5) Uppdragsidé ehälsa 2013 Syftet med är att samla in idéer på uppdrag/projekt som stimulansbidraget för E-hälsa 2013 kan användas till. På så vis identifierar och definierar vi kommunernas
Uppföljning av åtgärdsplan utifrån Staffanstorps kommuns kvalitetsuppföljning den 2009-05-28 Ordinärt boende, Kommunal resultatenhet
RAPPORT 1(6) 2011-11-02 HUMANISTISK SERVICE VÅRD OCH OMSORG Uppföljning av åtgärdsplan utifrån Staffanstorps kommuns kvalitetsuppföljning den 2009-05-28 Ordinärt boende, Kommunal resultatenhet Våren 2009
Revisionsrapport. Löpande granskning av Försvarsmakten 2011. 1 Sammanfattning. Försvarsmakten 107 85 Stockholm 2012-02-08 32-2011-0599.
Revisionsrapport Försvarsmakten 107 85 Stockholm Datum Dnr 2012-02-08 32-2011-0599 Löpande granskning av Försvarsmakten 2011 Riksrevisionen har som ett led i den årliga revisionen av Försvarsmakten bl.a.
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Stockholms läns landsting 1 O)
Stockholms läns landsting 1 O) Landstingsradsberedningen SKRIVELSE 2013-02-20 LS 1112-1733 Landstingsstyrelse- Omarbetad informationssäkerhetspolicy och riktlinjer för informationssäkerhet inom Stockholms
Regler och instruktioner för verksamheten
Informationssäkerhet Regler och instruktioner för verksamheten Dokumenttyp Regler och instruktioner Dokumentägare Kommungemensam ITsamordning Dokumentnamn Regler och instruktioner för verksamheten Dokumentansvarig
Revisionsrapport 3/2010 Genomförd på uppdrag av revisorerna maj/sept 2010. Haninge kommun. Rapport: IT-revision, granskning av informationssäkerheten
Revisionsrapport 3/2010 Genomförd på uppdrag av revisorerna maj/sept 2010 Haninge kommun Rapport: IT-revision, granskning av informationssäkerheten Sammanfattning Bakgrund På uppdrag av de förtroendevalda
IT-policy med strategier Dalsland 2009-2013
IT-policy med strategier Dalsland 2009-2013 Bengtsfors, M Holm Dalsed, K Sundström Färgelanda, J Berggren Mellerud, S Gunnarsson Åmål, P Karlsson Åmål, G Gustafsson Index Innehållsförteckning... 1 Inledning...
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Sida 151 av 282 Tjänsteskrivelse 1(2) 2018-03-26 Dnr: KS 2017/336 Kommunfullmäktige Revidering av
Ekonomi- och personalutskottet SAMMANTRÄDESPROTOKOLL
Sida 1 Plats och tid Kommunhuset, lokal Strået, kl 15.00 16.40. Beslutande Torbjörn Ekelund (FP), ordförande Birgitta Jönsson (S) 29-33 Christer Laurell (C) Lennart Pettersson (C) 34 Ej tjänstgörande ersättare
rwieitii AflflIDt Svenska Skogsplantor 2015-1 1-16--2015-1 1-18 Resultat
rwieitii AflflIDt si 1,. 2015-11-24 248000 1(8) Erreferens Carin Espes Kopia U SP Certifiering Svenska Skogsplantor AB Box 857 Vibytorps plantskola 501 15 BORÅS 69436 HALLSBERG Svenska Skogsplantor 2015-1
Inventarieredovisning
Revisionsrapport Inventarieredovisning Botkyrka kommun 2010-03-08 Frida Enocksson Pernilla Fagerstedt Innehållsförteckning 1 Sammanfattande bedömning och rekommendationer...1 2 Inledning...2 2.1 Bakgrund...2
Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL
Datum Diarienr 2010-02-23 1646-2009 Praktikertjänst AB Adolf Fredriks Kyrkogata 9A 103 55 Stockholm Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL Datainspektionens beslut Datainspektionen
Ånge Fastighets och Industri AB Kommunstyrelsen. För kännedom: Kommunfullmäktiges presidium. Revisionsrapport: Granskning av bisysslor
Revisorerna 1 (1) Ånge Fastighets och Industri AB Kommunstyrelsen För kännedom: Kommunfullmäktiges presidium Revisionsrapport: Revisorerna har uppdragit till KPMG att genomföra en granskning av bisysslor,
Tjänsteavtal för ehälsotjänst
Tjänsteavtal för ehälsotjänst Bilaga 1. Specifikation av Tjänsten INNEHÅLLSFÖRTECKNING 1. Inledning... 3 2. Bakgrund... 3 2.1. Referenser... 4 3. Tjänstebeskrivning... 4 3.1. Syftet med Tjänsten... 4 3.2.
Förstudie. Nerikes Brandkår. Diarieföring av allmänna handlingar 2009-06-04. Ref Roger Wallin
Förstudie Diarieföring av allmänna handlingar Nerikes Brandkår 2009-06-04 Ref Roger Wallin 1. Uppdrag... 3 2. Offentlighetsprincipen... 3 2.1 Hur diarieförs handlingar och finns gemensamma rutiner?...
Revisionsrapport. Skyddad identitet Hallandsgemensam granskning. Halland, sammanfattning
Revisionsrapport Skyddad identitet Hallandsgemensam granskning Halland, sammanfattning Kristian Hafskjär Laholms kommun Charlotte Hammar Deloitte Cecilia Svensson Ernst&Young Irene Dahl Ernst&Young Christel
Övergripande granskning av ITverksamheten
Övergripande granskning av ITverksamheten Februari 2006 (1) 1. Inledning PricewaterhouseCoopers (PwC) har på uppdrag av kommunrevisionen i Borås Stad genomfört en övergripande granskning av Borås Stads
Uppföljning av tidigare granskningar
Revisionsrapport 7/2014 Uppföljning av tidigare granskningar Södertälje kommun Innehåll 1 Inledning...2 1.1 Syfte och revisionsfrågor...2 1.2 Revisionskriterier...2 1.3 Metod...2 1.4 Avgränsning...2 2
Jönköpings kommun Uppföljning av tidigare granskning avseende mervärdesskatt. Revisionsrapport 2010 Genomförd på uppdrag av revisorerna
Jönköpings kommun Uppföljning av tidigare granskning avseende mervärdesskatt Revisionsrapport 2010 Genomförd på uppdrag av revisorerna Innehållsförteckning Sammanfattning och slutsatser... 2 1. Inledning...
Revisionsrapport Verksamheter på entreprenad
Sida 1(1) Datum Revisionen Till: Kommunstyrelsen För kännedom: Kommunfullmäktiges presidium Revisionsrapport Verksamheter på entreprenad KPMG har på uppdrag av kommunens revisorer genomfört en granskning
Västerviks kommuns revisorer. Granskning av projektverksamheten. Granskningsrapport. Audit KPMG AB 15 februari 2013 Göran Lindberg Antal sidor: 8
Granskning av projektverksamheten Granskningsrapport Audit KPMG AB 15 februari 2013 Göran Lindberg Antal sidor: 8 Innehåll 1. Sammanfattning 1 2. Bakgrund 1 3. Uppdraget 1 4. Metod och avgränsning 2 5.
Välfärdsutskottet SAMMANTRÄDESPROTOKOLL
1 Plats och tid Lokal Strået, kl. 13.40 15.25 Ajournering kl. 14.40 14.55 Beslutande Birgitta Jönsson (S), ordförande Torsten Vigre (M), tjänstgörande ersättare för Olof Röstin (M) Agnetha Persson (C)
Revisionsrapport 1/2010. Åstorps kommun. Granskning av den fysiska inventariehanteringen
Revisionsrapport 1/2010 Åstorps kommun Granskning av den fysiska inventariehanteringen Bengt Sebring, ordf Tord Sturesson, 1:e v ordf. Bengt Joehns, 2:e v ordf. Stig Andersson Nils Persson Innehållsförteckning
Nya arbetssätt i Time Care Planering, Time Care Pool och Personec P
Nya arbetssätt i Time Care Planering, Time Care Pool och Personec P Partiell frånvaro Nu är automatiken påsläppt som kör personalfil och partiell frånvarofil varje dygn (nattetid) mellan Time Care Planering
Svar över vidtagna åtgärder önskas före februari månads utgång 2009.
Kommunrevisionen 2009-01-14 Renhållningsstyrelsen Miljönämnden Byggnadsnämnden Socialnämnden För kännedom: Kommunfullmäktige Granskning av personuppgiftslagens tillämpning På uppdrag av Lunds kommuns revisorer
IT-Systemförvaltningspolicy
n av 5 för Munkfors, Forshaga, Kils och Grums kommun April 2005 av IT-samverkansgruppen n 2 av 5 Inledning Policyn ger en övergripande, generell bild av hur kommunerna ska arbeta med systemförvaltning
Revisorernas bedömning av delårsrapport 2015
Göteborgsregionens kommunalförbund Dnr: 15-287.026 Styrelseärende 4 2015-12-11 Till förbundsstyrelsen Revisorernas bedömning av delårsrapport 2015 De förtroendevalda respektive auktoriserade revisorernas