Rapport Informationsklassning och riskanalys Mobila enheter Umeå Fritid
|
|
- Rut Lindberg
- för 5 år sedan
- Visningar:
Transkript
1 Rapport Informationsklassning och riskanalys Mobila enheter Umeå Fritid Umeå Analysledare Tommy Rampling, Umeå kommun
2 Innehållsförteckning 1 Bakgrund Deltagare Sammanfattning Metod och bedömningsmall Identifiering av tillgångar Hot/händelser Informationsklassning Riskhantering Sannolikhet (S) att händelsen skall inträffa Konsekvens (K) för verksamheten om händelsen skulle inträffa Risknivå Beskrivning av hot och eventuella åtgärder Åtgärdsplanering Prioritering Ansvarig Handlingsplan... 8 Rapport Informationssäkerhetklassning och riskanalys Sida 2 av 9
3 1 Bakgrund Umeå kommun kommer att implementera ett IT-stöd för att kunna hantera mobila enheter. Många organisationer står idag inför utmaningen att arbeta med mobilitet i främsta rummet. Med ökad mobilitet blir också risken större för olika typer av attacker och störningar. För att medarbetare ska kunna använda sig av mobila enheter så måste dessa också skyddas. Tanken med Mobileiron är att det ska kunna ge bättre kontroll och flexibilitet för användning av mobila enheter vilket också innebär en högre säkerhet för den information som kommer att hanteras. En informationsklassning och riskanalys har tidigare genomförts för själva verktyget MobileIron. Nästa steg är att låta Fritid vara pilot för att testa hur verktyget kommer att fungera i den verksamheten. Syftet med informationsklassningen och riskanalysen är dels att tydliggöra vilken information som Fritid använder i sina mobila enheter och dokumentera vilka risker som kan finnas. Detta för att ta fram förslag och åtgärder för att minska dessa risker. Vi använder oss av ett IT-stöd som SKL, Sveriges kommuner och landsting och MSB, Myndigheten för skydd och beredskap tagit fram. Det heter KLASSA och kan löpande användas i systemförvaltningsarbetet. Klassningen går i korthet ut på att klassificera hur känslig informationen är, hur viktigt den är, att den är korrekt och tillgänglig samt vilken spårbarhet som kan behövas. 2 Deltagare Matilda Johansson, projektledare, IT Göran Backlund, servicesamordnare, IT Per Hansson, arbetsledare, Fritid Tommy Rampling, analysledare 3 Sammanfattning Den riskanalys som genomförts visar på att de hot som identifierats inte innebär några större risker. Den mesta informationen som hanteras är av mindre känslig karaktär. Undantaget kan vara om positionering av mobila enheter kommer att användas. Vid den riskanalys som genomfördes av MobileIron framkom att det var viktigt att det finns tydliga regler och rutiner hur positioneringsfunktionaliteten ska användas. Om positionering ska används är det mycket viktigt att samtliga berörda får information om den och syftet med dess användning. Informationsklassningen klassificeras utifrån fyra olika perspektiv, konfidentialitet, riktighet, tillgänglighet samt spårbarhet. I samtliga fall så klassas information på nivå 1. Det innebär att skador som skulle kunna uppstå skulle vara ingen, försumbar eller måttlig. Trots att gruppen har kommit fram till att informationen inte är så känslig så finns det ett antal åtgärder som bör genomföras för att förbättra hanteringen om vissa saker skulle inträffa. Om en mobil enhet slutar fungera, blir stulen eller tappas bort så ska det finnas rutiner så att den störning som detta ger upphov till blir så kort som möjligt. Tekniska lösningen finns till för att öka säkerheten men det räcker inte. Den absoluta svagaste länken när det gäller säkerhet är den enskilde medarbetaren. Därför är det mycket viktigt att medarbetare får Rapport Informationssäkerhetklassning och riskanalys Sida 3 av 9
4 information/utbildning om varför det är viktigt att hantera mobila enheter på ett säkert sätt. Med dagens mobiler och plattor får du oftast samma tillgång till information som om du använder en stationär dator. En annan åtgärd som också behöver ses över är hur mobila enheter hanteras när de avvecklas. För att rensa en mobil enhet på all information så behöver det genomföras på ett säkert sätt. Det räcker inte med att användaren själv tar bort informationen. Den finns ändå kvar och obehöriga kan därför ta del av informationen. Det som återstår att göra är att hantera de åtgärdsförslag som kommit fram i samband med denna informationsklassning och riskanalys. 4 Metod och bedömningsmall Analysen genomfördes i workshopform i följande steg: 1. Identifiering av tillgångar 2. Hot och sårbarheter 3. Informationsklassning 4. Riskhantering 4.1 Identifiering av tillgångar För att kunna genomföra en informationsklassning så behöver man kännedom om vilken information som hanteras i systemet. Exempel på information som hanteras: Felanmälan Mejl Fritidsappen SMS-koder Fingeravtryck Anläggningsinformation exempel: adresser Driftregister E-post authenticator Telefonlista Dokument (word, excel, powerpoint, pdf) Facebook Bilder och filmer Att göra-lista Historik SMS VPN BankID Bankappen Positionering - GPS 4.2 Hot/händelser Samtliga deltagare beskriver ett antal hot som har inträffat eller kan tänkas inträffa. Därefter görs en sammanställning av dessa då vissa kan vara likartade. Händelserna beskrivs kortfattat. Rapport Informationssäkerhetklassning och riskanalys Sida 4 av 9
5 Gruppen kommer fram till följande hot/händelser: 1. Vid byte av mobil enhet finns det risk att information finns kvar på mobil enhet, och informationen kan bli tillgänglig för personer som inte bör få tillgång till den 2. Obehörig har på något sätt kommit över en enhet med tillgång till dess innehåll 2.1. Tappat enheten 2.2. Enheten stulen 2.3. Sparade lösenord på enheten 2.4. Obehöriga får kännedom om pinkod på enheten 2.5. Mobilt internet 2.6. Glömmer AppleID / Google kod 2.7. Obehörig får tillgång till mobil och inloggningsuppgifter 2.8. Mobil går sönder 2.9. Roota 3. Möjliga funktioner kan inte användas 4.3 Informationsklassning Klassning av informationen görs utifrån följande områden: 1. Konfidentialitet - endast behöriga får ta del av informationen 2. Riktighet kunna lita på att informationen är korrekt och inte manipulerad eller förstörd 3. Tillgänglighet informationen kan nås när man behöver den 4. Spårbarhet går att följa hur och när informationen har hanterats och kommunicerats Redovisas i nedanstående matris med kommentarer. Konfidentialitet. Även om någon obehörig skulle komma över information som Fritid använder för att hantera sina uppgifter så skulle skadan vara försumbar eller måttligt. Det finns dock en viktig sak att ta mig sig från Rapport Informationssäkerhetklassning och riskanalys Sida 5 av 9
6 denna informationsklassning och det är hur personer som har en sekretessmarkering ska hanteras. Det är oklart om det idag går att se vem/vilka som bokat en specifik lokal/plats men om så är fallet skulle det kunna innebära en måttlig skada om någon vill komma åt någon annan person eller gruppering. Viktigt att tänka på är att inte ha mer uppgifter i en bokning än nödvändigt om någon obehörig skulle ta del av uppgifterna. Riktighet Om informationen inte skulle vara korrekt så skulle det kunna innebära att bokningar inte stämmer vilket i sin tur skulle leda till irritation för berörda. Det skulle också kunna innebära ekonomisk skada. Det handlar mer om bokningssystemet säkerhet och inte förhållandet till ett EMM-verktyg. Kraven för ett säkert bokningssystem måste ställas på det systemet. Samtidigt är det den enskilde medarbetaren som också måste ta ansvar för att informationen hanteras på ett säkert sätt. Tillgänglighet Det kan bli störningar om det inte går att nå exempelvis en app för att kunna hantera öppning av dörrar till en anläggning. För att minimera störningar så måste det finnas tydliga rutiner hur en sådan situation ska hanteras. Spårbarhet Det finns en mängd information i en mobil enhet som det är möjligt att få fram. Varje verksamhetssystem har sina egna loggar och dessa är framtagna utifrån de behov som finns för respektive system och hantering av den aktuella informationen i respektive system. 4.4 Riskhantering Riskvärdering innebär ett uppskattat värde på den risk som man har identifierat. Riskvärdet får man fram genom att uppskatta sannolikheten att händelsen skall inträffa samt nivån på den konsekvens som detta skulle innebära. Produkten av dessa värden är uppskattad risknivå. Analysen har använts sig av de rekommendationer som MSB (Myndigheten för samhällsskydd och beredskap) har gett ut. Vad de olika nivåerna för konsekvenserna innebär varierar mellan olika verksamheter. Det viktiga är att få en inbördes rangordning mellan de olika hoten. Dessa värden är ingen faktisk sanning men den diskussion som leder fram till vilket värde som sätts är viktig och ger en förståelse för vilka hot som kan finnas mot verksamheten. När samtliga hot är analyserade är det viktigt att se över om den inbördes riskvärderingen verkar rimlig Sannolikhet (S) att händelsen skall inträffa 1 = En gång på100 år 2 = En gång på 10 år 3 = Årligen 4 = Mer än 1 gång per år Konsekvens (K) för verksamheten om händelsen skulle inträffa 1 = Försumbar 2 = Måttlig Rapport Informationssäkerhetklassning och riskanalys Sida 6 av 9
7 3 = Betydande 4 = Allvarlig Risknivå Risknivån räknas fram genom att multiplicera värdet för sannolikhet med värdet för konsekvens. 4.5 Beskrivning av hot och eventuella åtgärder Hot 1 HOT Vid byte av mobil enhet finns det risk att information inte lagras på ett säkert sätt ÅTGÄRDSPLAN Rutin vid byte av mobil Utbildning/information till användare Användning av EMM-verktyg minimerar den mänskliga faktorn - Web@work - Docks@work Bättre kontroll på att mobila enheter raderas Konfigurera MobileIron Bättre kontroll hos förvaltningarna vilka mobila enheter som finns Hot 2 HOT Obehörig har på något sätt kommit över en enhet med tillgång till dess innehåll ÅTGÄRDSPLAN Backup-plan ex. om en IPAD går sönder Tydlig rutin om mobil tappas bort eller blir stulen. - Gäller både verksamheten och ansvariga för MobileIron Upprätta rutin om bl.a. uppdateringar av enheter Tydliggöra det egna ansvaret Företagsbubbla EMM för att underlätta radering vid behov Rapport Informationssäkerhetklassning och riskanalys Sida 7 av 9
8 Hot 3 HOT Möjliga mobila funktioner kan inte användas ÅTGÄRDSPLAN Backupplan måste finnas för att användare ska veta vad som gäller om denna situation inträffar 4.6 Åtgärdsplanering Åtgärdsplanering innebär att gruppen föreslår skadeförebyggande och skadebegränsande åtgärder. Innan man tar fram förslagsåtgärder så bör man ställa följande frågor för respektive hot: - Det nuvarande skyddet bedöms vara tillräckligt Ja/Nej - Det nuvarande skyddet bedöms inte vara tillräckligt men verksamheten accepterar de kvarvarande riskerna Ja/Nej - Det nuvarande skyddet bedöms inte vara tillräckligt och det behövs ytterligare åtgärder Ja/Nej Steg 1: Beskriv vilka ytterligare åtgärder som bör genomföras och vad som behöver prioriteras. Steg 2: Uppskatta kostnaden för åtgärden. Detta skall ställas i relation till den verksamhetsnytta som åtgärden kommer att ge. Att genomföra åtgärder innebär utgifter och därför är det viktigt att tydligöra nyttan med att genomföra åtgärden Prioritering Till samtliga åtgärder finns också en rekommendation om genomförande ur ett tidsperspektiv angiven. Förslag på när åtgärden bör vara genomförd: 1 = Åtgärden bör genomföras omgående 2 = Åtgärden bör genomföras inom 6 månader 3 = Åtgärden bör genomföras inom 12 månader Ansvarig Namn på den som är ansvarig för att den framtagna åtgärdsplanen hanteras. 5 Handlingsplan I handlingsplanen ges förslag på vilka åtgärder som bör genomföras samt en prioritering av dessa. Prioritet Åtgärd Tid Ansv. Klart En backup-plan ska finnas så att det är tydligt vilka åtgärder som ska Fritid vidtas om mobila funktioner inte går att använda Rutin som tydliggör vilka åtgärder som behöver vidtas om en mobil Fritid enhet går sönder Rutin som tydliggör vilka åtgärder som behöver vidtas om en mobil Fritid/IT enhet blir stulen eller tappas bort Tydliggöra det egna ansvaret hos respektive medarbetare när det Fritid/IT gäller hantering av mobila enheter utbildning/information Upprätta policy om bl.a. uppdateringar av enheter IT Företagsbubbla EMM för att underlätta radering vid behov IT Rapport Informationssäkerhetklassning och riskanalys Sida 8 av 9
9 Kontrollera att mobila enheter raderas på ett säkert sätt Fritid/IT Rapport Informationssäkerhetklassning och riskanalys Sida 9 av 9
Rapport Riskanalys Acano videokonferenssystem
Rapport Riskanalys Acano videokonferenssystem Umeå 2016-02-08 Analysledare Tommy Rampling, Umeå kommun Innehållsförteckning 1 Bakgrund... 3 2 Deltagare... 3 3 Sammanfattning... 3 4 Metod och bedömningsmall...
Riktlinjer. Informationssäkerhetsklassning
Riktlinjer Informationssäkerhetsklassning Innehållsförteckning Dokumentinformation... 3 Versionshantering... 3 Bilagor till riktlinjer... 3 Riktlinjer för informationssäkerhetsklassning... 4 Målgrupp...
Informationsklassning och systemsäkerhetsanalys en guide
2018-06-18 1 (7) GUIDE Digitaliseringsenheten Informationsklassning och systemsäkerhetsanalys en guide Innehåll Informationsklassning och systemsäkerhetsanalys en guide... 1 Kort om informationssäkerhet...
Riktlinjer för säkerhetsarbetet vid Uppsala universitet
Dnr UFV 2012/2097 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Riskhantering Fastställd av: Säkerhetschef 2012-12-12 Rev. 2015-04-22 Innehållsförteckning 1 Allmänt om riskhantering i staten
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet
BESLUT 1(7) Avdelning Ledningskansliet Handläggare Agnes Ers 08-563 086 63 agnes.ers@uka.se Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet Bakgrund Syftet med
Administrativ säkerhet
Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande
VÄGLEDNING INFORMATIONSKLASSNING
VÄGLEDNING INFORMATIONSKLASSNING Typ av dokument: Datum: Dnr: Beslutad av: Giltighetstid: Tills vidare Område: Ansvarig förvaltningsenhet: Universitetsledningens kansli Ersätter dokument: Rekommendationer
Riktlinjer informationssäkerhetsklassning
Riktlinjer informationssäkerhetsklassning Innehållsförteckning Dokumentinformation... 3 Versionshantering... 3 Riktlinjer för informationssäkerhetsklassning... 4 Inledning... 4 Perspektiv i informationssäkerhetsklassningen...
Juridik och informationssäkerhet
2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg
Generellt om information och dess säkerhet Alla är nog medvetna om att information kan vara av olika känslighet, dels från helt harmlös till information som är av stor betydelse för Sveriges säkerhet.
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
Tillväxtverkets riktlinjer för intern styrning och kontroll
Dokumentnamn Dokumenttyp Datum Tillväxtverkets riktlinjer för intern styrning och kontroll 2016-02-02 Diarienr/Projektnr Upprättad av Godkänd av Version 1.3.6-Ä 2015-1717 Kjell Wenna/Håkan Karlsson/ Gunilla
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
RUTIN FÖR RISKANALYS
Koncernkontoret Enhet säkerhet Dokumenttyp Rutin Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Riktlinjer för informationssäkerhet
Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskhantering av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Senast rev. 2017-02-01 Innehållsförteckning 1 Inledning... 3 2 Definitioner...
Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??
Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information
Systemsäkerhetsanalys förutsättningar för mobil åtkomst inom hemsjukvård.
BYT UT LOGGAN MOT DIN KOMMUNS LOGGA Dokumenttyp Mall, Informationssäkerhet, analys Sida Område Mobilitet 1 (11) Läs detta och ta därefter bort denna kommentarruta. Denna mall syftar till att användas vid
Anvisningar för intern styrning och kontroll vid Karolinska Institutet
Anvisningar för intern styrning och kontroll vid Karolinska Institutet Universitetsförvaltningen Fastställda av rektor 2012-05-29 Dnr: 2740/2012-010 INNEHÅLL 1 Institutionernas och styrelsernas arbete
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
1(6) Informationssäkerhetspolicy. Styrdokument
1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1
DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i
Guide för säker behörighetshantering
2018-06-18 1 (5) GUIDE FÖR SÄKER BEHÖRIGHETSHANTERING Digitaliseringsenheten Guide för säker behörighetshantering Innehåll Om guiden... 1 Om behörigheter... 2 Gör en informationsklassning först... 2 Visa
Dnr UFV 2018/211. Riskhantering. Rutiner för informationssäkerhet. Fastställda av Säkerhetschefen Senast reviderade
Dnr UFV 2018/211 Riskhantering Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-01-29 Senast reviderade 2018-06-15 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte...
Information för dig som använder en kommunägd ipad
Information för dig som använder en kommunägd ipad Oskarshamns kommun använder sig av ett mobilhanteringsverktyg (MDM). Det system vi använder heter MobileIron och är ett så kallat Mobile Device Management-system.
Policy för informations- säkerhet och personuppgiftshantering
Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk
Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter
Datum Diarienr 2013-05-08 646-2012 Socialnämnden i Halmstad kommun Box 230 301 06 Halmstad Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter Datainspektionens
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
Informationssäkerhet. Varför jobbar vi med informationssäkerhet? Vad är informationssäkerhet? Presentation
Presentation Informationssäkerhet Kim Strandberg Informationssäkerhetsstrateg/jurist kim.strandberg@regionostergotland.se 010-103 03 385 Region Informationssäkerhet, Östergötland 2015-03-11, Kim Strandberg
Lokala regler och anvisningar för intern kontroll
Kulturförvaltningen TJÄNSTEUTLÅTANDE Diarienummer: Avdelningen för verksamhets- och ledningsstöd 2019-03-27 KN 2019/364 Handläggare: Harald Lindkvist Lokala regler och anvisningar för intern kontroll Ärendebeskrivning
Riskanalys och riskhantering
Riskanalys och riskhantering Margaretha Eriksson, civ.ing. och doktorand i informationssäkerhet KTH Föreläsning 2 Mål känna till stegen i en risk- och sårbarhetsanalys kunna använda risk- och sårbarhetsanalys
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet
Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen
Informationssäkerhetspolicy
Informationssäkerhetspolicy GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2017-06-21, 98 Dnr: KS 2017/314 Revideras vid behov Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
I Central förvaltning Administrativ enhet
., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens
Svar på revisionsskrivelse informationssäkerhet
TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till
Riktlinjer vid lån av surfplatta för förtroendevalda
Riktlinjer vid lån av surfplatta för förtroendevalda Antagen av kommunstyrelsen 2017-05-24, 110 Namn: Jonna Sanfridsson Datum: 2017-05-30 Sammanfattning I Götene kommun läser förtroendevalda främst de
Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza
Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Området välfärdsteknologi Vilka typer av nya digitala lösningar
Vägledning för smarta telefoner, surfplattor och andra mobila enheter
samhällsskydd och beredskap 1 (13) Enheten för samhällets informationssäkerhet Vägledning för smarta telefoner, surfplattor och andra mobila enheter samhällsskydd och beredskap 2 (13) Sammanfattning Smarta
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.
Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010
Informationssäkerhetspolicy för Umeå universitet
Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets
Riktlinjer för informationssäkerhet
Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskanalyser av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte... 3
Riskhantering för anmälningspliktiga företag
Miljö och hälsoskyddsenhetens faktablad nr 19 Riskhantering för anmälningspliktiga företag Ert företag är skyldigt att undersöka och bedöma vilka risker för miljön som företaget kan innebära. Det förebyggande
Mobila arbetssätt inom vård- och omsorgsförvaltningen
Mobila arbetssätt inom vård- och omsorgsförvaltningen Styrdokument Riktlinje Dokumentansvarig Kvalitetschef Skribent Projektledare Mobilitet Beslutat av Vård- och omsorgsnämnd Gäller för Vård- och omsorgsförvaltningen
PuL-bedömning och riskanalys av Google Apps for Education (GAFE), Simrishamns kommun
2014-05-05 1 PuL-bedömning och analys av Google Apps for Education (GAFE), Simrishamns kommun Risk- och sårbarhetsanalys Risk Elevers arbetsmaterial i skolan går förlorad pga. systemfel Omarbete/merarbete,
Handbok för Energimyndighetens e-tjänster
Handling Datum 1 (13) Handbok för s e-tjänster EM4500 W-4.0, 2010-11-22 Handling Datum 2 (13) Innehåll 1 Inledning 3 2 Att logga in 4 2.1 Logga in med mobilt BankID... 5 2.2 Logga in med BankID på fil...
Informationssäkerhet vid upphandling och inköp av IT-system och tjänster
2019-02-12 Informationssäkerhet vid upphandling och inköp av IT-system och tjänster KaroIinska institutet Dokumenthantering Detta dokument är aktuellt vid aktuellt datum då dokumentet producerades eller
Metodstöd www.informationssäkerhet.se 2
Riskanalys www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen måste alltid
IT-säkerhetspolicy för Landstinget Sörmland
Bilaga 1, LS 115 /02 1.0 1(5) IT-säkerhetspolicy för Landstinget Sörmland Inledning Bakgrund och motiv Mål Medel Omfattning Organisation och ansvar Regelverk 1.0 2(5) Inledning Policyn är landstingsstyrelsens
Informationssäkerhet, Linköpings kommun
1 (6) E-Lin projektet 2013-10-28 Informationssäkerhet, Linköpings kommun Delrapport 2 Innehåll Dokumenthistorik... 3 1. Syfte... 3 2. Bakgrund... 3 2.1 Målgrupp... 3 3. Frågeställningar... 3 4. Undersökning...
SÅ HÄR GÖR VI I NACKA
SÅ HÄR GÖR VI I NACKA Så här arbetar vi med informationssäkerhet i Nacka kommun Dokumentets syfte Beskriver vad och hur vi gör i Nacka rörande informationssäkerhetsarbetet. Dokumentet gäller för Alla chefer
Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet
2010-11-22 Beslut 1(9) Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet Inledning Universitetsstyrelsen fastställde 2002-02-27 IT-strategi för Linköpings universitet. Där fastslås
Vetenskapsrådets informationssäkerhetspolicy
Vetenskapsrådets informationssäkerhetspolicy 1 (6) Ändringshistorik Datum Version Beskrivning av ändring Vem 2014-01-07 PA1 Initial version Torulf Lind 2014-01-07 PA2 Uppdatering roller Torulf Lind 2014-01-17
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688
Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led
RISKANALYS Humanistiska fakulteten. Dnr V 2016/705. DATUM: Förslag till beslut BESLUTAD AV: Humanistiska fakultetsstyrelsen
RISKANALYS 2017 Dnr V 2016/705 Humanistiska fakulteten DATUM: Förslag till beslut 2016-10-10 BESLUTAD AV: Humanistiska fakultetsstyrelsen KONTAKTPERSON: Mats Andrén RISKANALYS Bakgrund Bakgrund Förordningen
Kommunens författningssamling
Kommunens författningssamling Säkerhetspolicy samt tillämpningar och riktlinjer ÖFS 2007:11 Säkerhetspolicy fastställd av Kommunfullmäktige den 20 juni 2007, 101 Tillämpning och riktlinjer för säkerhetsarbetet
Riktlinje för riskanalys
Version Datum Utfärdat av Godkänt 1 2015-08-25 Therese Lindén, Ulrika Ström, Ingrid Olausson Förvaltningens ledningsgrupp Riktlinje för riskanalys KUB1001, v2.0, 2013-02-26 Kungsbacka kommun Vård & Omsorg
1.1 VAD ÄR EN RISKANALYS NÄR SKA EN RISKANALYS GÖRAS? HUR GÖR MAN EN RISKANALYS?...
RUTIN RISKANALYS 2 (17) TYP AV DOKUMENT: RUTIN BESLUTAD AV: UPPDRAGSCHEF ANTAGEN: 15 JANUARI 2016 ANSVARIG: KVALITETSSAMORDNARE REVIDERAS: ÅRLIGEN SENAST REVIDERAD: 2016-07-15, 2016-08-17 INNEHÅLLSFÖRTECKNING
Mina Meddelanden - Risk- och Sårbarhetsanalys för anslutande kommuner
Sida 1 (17) 2014-06-26 Mina Meddelanden - Risk- och Sårbarhetsanalys för anslutande kommuner Kornhamnstorg 61 SE-111 27 Stockholm Sweden Telefon: +46 (0)8 791 92 00 Telefon: +46 (0)8 791 95 00 www.certezza.net
Hur du bokar med app QT kund eller webb
Hanteringen kan ske via webb eller app. Fördelen med app är att den kan avisera meddelanden och att inloggning blir enklare, speciellt om du har behov att boka i flera QT-anläggningar. Ladda ner appen
Riskanalys. Version 0.3
Riskanalys Version 0.3 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen måste alltid anges som
1 Risk- och sårbarhetsanalys
Bilaga 10 1 Risk- och sårbarhetsanalys I detta kapitel utgår vi från identifierade riskscenarier i följande bilagor: Bilaga X Informationsklassning, digitalt stöd i hemmet.xls Vi värderar hur stor sannolikheten
Vägledning för säkrare hantering av mobila enheter
Vägledning för säkrare hantering av mobila enheter Sammanfattning Smarta telefoner, surfplattor och andra liknande mobila enheter används i allt större utsträckning både privat och i organisationer. En
Plan för intern kontroll 2017
Plan för intern kontroll 2017 Innehåll 1. Plan för intern kontroll 2017... 3 1.1. Inledning... 3 1.2. Sammanfattning av plan för intern kontroll 2017... 3 1.3. Ansvarsfördelning mellan nämnd och förvaltning...
Bilaga Från standard till komponent
Bilaga Från standard till komponent TYP REFERENS ÅR Riskhantering ISO 31000 Riskhantering Principer och riktlinjer innehåller principer och generella riktlinjer för riskhantering och kan användas av offentliga,
Policy och strategi för informationssäkerhet
Styrdokument Dokumenttyp: Policy och strategi Beslutat av: Kommunfullmäktige Fastställelsedatum: 2014-10-23, 20 Ansvarig: Kanslichefen Revideras: Vart 4:e år eller vid behov Följas upp: Vartannat år Policy
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på
Regler och riktlinjer för intern styrning och kontroll vid KI
Riktlinjer Dnr: 1795/2009-010 2009-06-01 Sid: 1 / 9 Universitetsförvaltningen Ledningskansliet Regler och riktlinjer för intern styrning och kontroll vid KI Riktlinjerna är fastställda av konsistoriet
MobileIron Uppdaterad
Stadsledningsförvaltningen IT-avdelningen Hanterad ipad via MobileIron Uppdaterad 2016-05-23 Hanterad ipad via MobileIron Sida 1 av 14 Innehåll 1. Installation av befintlig ipad... 3 2. Installation av
RISKANALYS JMG, Institutionen för journalistik, medier och kommunikation, inkl SOMinstitutet DNR V 2015/965 DATUM:
DNR V 2015/965 RISKANALYS 2016 JMG, Institutionen för journalistik, medier och kommunikation, inkl SOMinstitutet DATUM: 151126 BESLUTAD AV: Ulla Sätereie, prefekt KONTAKTPERSON: Ulla Sätereie, ulla.satereie@jmg.gu.se
MobileIron. installationsguide för ios-enhet
MobileIron installationsguide för ios-enhet Innehållsförteckning Generell information Aktivera lösenkodslås Ladda ner MobileIron Skapa Apple-ID Installera MobileIron Ställ in E-post Vad hanteras av AppStore
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.
Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan
Utbildningsdag om informationssäkerhet
Utbildningsdag om informationssäkerhet Jeanna Thorslund, Jurist och Samordnare Informationssäkerhet, SKL & Leif Carlson, Informationssäkerhetschef Inera AB Avdelningen för Digitalisering, Center för esamhället
ipad i skolan Vanliga frågor och svar (FAQ) för skolledare och personal
ipad i skolan Vanliga frågor och svar (FAQ) för skolledare och personal Har du frågor om om ipad i skolan? Titta här om du kan hitta ett svar på din fråga! INNEHÅLLSFÖRTECKNING Frågor om problem Vad händer
Modernt arbete kräver moderna verktyg
En guide för dig som är företagare: Modernt arbete kräver moderna verktyg Windows 10 Pro ger nya möjligheter att jobba smartare och säkrare. Du behöver bra verktyg för att kunna göra ett bra jobb. Din
Riktlinjer för intern kontroll
Riktlinjer för intern kontroll Antagna av landstingsstyrelsen 2017-09-12, 161 Bakgrund Landstingsstyrelsen har inom ramen för sitt samordningsansvar och sin uppsiktsplikt det övergripande ansvaret att
Reglemente för intern kontroll
KOMMUNAL FÖRFATTNINGSSAMLING 2015:6-042 Reglemente för intern kontroll Antagen av kommunfullmäktige 2015-08-27 102 1 Reglemente för intern kontroll Syfte med reglementet 1 Syfte Detta reglemente syftar
Informationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
RIKTLINJE RISKANALYS
RIKTLINJE RISKANALYS 2 (16) TYP AV DOKUMENT: RIKTLINJE BESLUTAD AV: UPPDRAGSCHEF ANTAGEN: 15 JANUARI 2016 ANSVARIG: KVALITETSSAMORDNARE REVIDERAS: ÅRLIGEN SENAST REVIDERAD: 2016-07-15, 2016-08-17, 2017-02-
Riktlinjer för intern kontroll
Riktlinjer för intern kontroll Antagna av kommunsstyrelsen 2016- Bakgrund Kommunsstyrelsen har inom ramen för sitt samordningsansvar och sin uppsiktsplikt det övergripande ansvaret att se till att en god
Internkontrollplan
Internkontrollplan 2015-2016 Beslutad av kommunstyrelsen 2014-xx-xx Dnr KS-SA.2015.18 Internkontroll Internkontroll handlar om tydlighet, ordning och reda. Det handlar om att säkra att det som ska göras
REGLEMENTE FÖR. Intern kontroll. Antaget Tillsvidare, dock längst fyra år från antagande
REGLEMENTE FÖR Intern kontroll Antaget av Kommunfullmäktige Antaget 2018-12-10 176 Giltighetstid Dokumentansvarig Tillsvidare, dock längst fyra år från antagande Kansli- och kvalitetschef Håbo kommuns
Frågor att ställa om IK
Frågor att ställa om IK Hur fungerar den? Vad grundas svaret på? Varför fungerar den? Är kontrollen effektiv? Används kontrollresurserna rätt? Vem styr prioriteringarna? Var finns de största riskerna?
Informationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun
Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.
RIKTLINJER. Riktlinjer för användning av sociala medier i Tranemo kommun
RIKTLINJER Riktlinjer för användning av sociala medier i Tranemo kommun 1 Styrdokument Handlingstyp: Riktlinjer för användning av sociala medier i Tranemo kommun Diarienummer: KS/2016:261 Beslutas av:
TOMELILLA KOMMUN KOMMUNAL FÖRFATTNINGSSAMLING Nr B 17:1
TOMELILLA KOMMUN KOMMUNAL FÖRFATTNINGSSAMLING Nr B 17:1 Kf 6/2017 Dnr Ks 2016/319 Reglemente för intern kontroll Antagen av kommunfullmäktige 6 februari 2017, Kf 6. Gäller från datum: 1 mars 2017. Dokumentansvarig
ANVÄNDARMANUAL applikation CBRNE
samhällsskydd och beredskap Användarmanual 1 (19) Projektledare Godkänd av (beställare/projektägare) ANVÄNDARMANUAL applikation CBRNE samhällsskydd och beredskap Användarmanual 2 (19) Innehåll 1. Applikation
Välkommen till enkäten!
Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av
Vad är säker information? En kritisk diskussion. Björn Lundgren Doktorand, Avdelningen för Filosofi, KTH
Vad är säker information? En kritisk diskussion. Björn Lundgren Doktorand, Avdelningen för Filosofi, KTH Bakgrund och upplägg Upplägg: 1. Tydliggöra frågeställningen 2. Standarddefinitionen och några motexempel
RISKHANTERING FÖR SCADA
RISKHANTERING FÖR SCADA Informationsklassificering - Publik VÅR MÅLSÄTTNING Lämna goda råd Förslag på ett första nästa steg 1 VAD KOMMER VI ATT GÅ IGENOM? FAS 1 identifiera risker och förändringar FAS
Policy för tekniska och organisatoriska åtgärder för dataskydd. 14 juni 2018 Peter Dickson
Policy för tekniska och organisatoriska åtgärder för 14 juni 2018 Peter Dickson Sida 2 av 6 Innehåll Inledning... 3 Organisation... 3 Allmänt om det tekniska säkerhetsarbetet... 4 Kontinuitetsplanering...
Webinar Profil för multifaktorinloggning via SWAMID
Webinar 2018-05-24 Profil för multifaktorinloggning via SWAMID SWAMID Operations Pål Axelsson, Sunet Eskil Swahn, Lunds universitet Varför multifaktorinloggning via SWAMID? Lösenordsinloggning är alltmer
Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs
Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet
Bilaga 3 Säkerhet Dnr: /
stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete