BESLUT. Instruktion för informationsklassificering
|
|
- Lena Dahlberg
- för 5 år sedan
- Visningar:
Transkript
1 Regiondirektören Alf Jönsson Tfn: Mail: BESLUT Datum: Dnr: (8) Instruktion för informationsklassificering Syftet är att beskriva hur s information ska klassificeras med målet att information hanteras på rätt sätt och får rätt skydd. Instruktionen fastställer också vilka skalor och metoder som ska användas vid klassificering av information. Härmed beslutas att - Instruktion för informationsklassificering fastställs - Informationssäkerhetschef har uppdraget att underhålla instruktionen och genomföra ändringar som endast innebär liten påverkan samt har uppdrag att löpande underhålla tillhörande anvisning Klassificera informationstillgångar. Alf Jönsson Regiondirektör Postadress: Kristianstad Organisationsnummer: Telefon (växel): Fax: Internet: skane.se
2 Koncernkontoret Enheten för säkerhet och intern miljöledning Johan Reuterhäll Informationssäkerhetschef INSTRUKTION Datum: Dnr: 2 (8) Informationsklassificering Syftet är att beskriva hur s information ska klassificeras med målet att information hanteras på rätt sätt och får rätt skydd. Instruktionen fastställer också vilka skalor och metoder som ska användas vid klassificering av information. Till instruktionen hör anvisning Klassificera informationstillgångar som ska följas vid genomförande. Postadress: Kristianstad Organisationsnummer: Telefon (växel): Fax: Internet: skane.se
3 3 (8) Innehållsförteckning 1 Bakgrund Syfte Mål Omfattning Avgränsning Berörda roller Ansvar för genomförande Förteckning över viktiga informationstillgångar Viktiga informationstillgångar Genomförande Modell för informationsklassificering Konsekvensnivåer och beskrivningar Bedömningsaspekter... 7
4 4 (8) 1 Bakgrund Informationsklassificering är en grundläggande aktivitet inom informationssäkerhetsarbetet. Informationsklassificering innebär att information klassificeras utifrån det värde den har för de verksamheter/processer som använder informationen samt de legala krav som informationen omfattas av. Informationsklassificering är en analys av vad konsekvenserna kan bli om informationen inte längre är konfidentiell, riktig eller tillgänglig. Instruktionen ska användas för att genomföra den informationsklassificering som Regionstyrelsen beslutat om enligt Riktlinjer för informationssäkerhet. 2 Syfte Syftet med instruktionen är att beskriva hur information ska identifieras och klassificeras. Instruktionen fastställer vilka skalor och metoder som ska användas. För det praktiska genomförandet finns anvisning Klassificera informationstillgångar som ska följas. 3 Mål Målet är att s informationstillgångar ska ges en lämplig skyddsnivå så att: - informationen finns tillgänglig när den behövs (tillgänglighet) - informationen är korrekt (riktighet) - obehöriga inte får tillgång till informationen (konfidentialitet) 4 Omfattning Instruktionen omfattar klassificering av information oavsett om informationen behandlas manuellt (analog form) eller automatiserat (digital form) och oberoende av i vilken miljö informationen förekommer. 4.1 Avgränsning Information som faller under Säkerhetsskyddslagen (SFS 1996:627) ska behandlas separat eftersom krav på hantering och utrustning ställer särskilda krav på skydd. Om information som omfattas av Säkerhetsskyddslagen identifieras vid informationsklassificering ska denna särskiljas och behandlas separat. Säkerhetsskyddschef eller informationssäkerhetschef ska i dessa fall kontaktas för vidare instruktioner. Denna typ av information är ytterst begränsad och kan röra viss information från Försvarsmakten samt exempelvis information om kritisk infrastruktur, styrsystem och säkerhetskänsliga ritningar.
5 5 (8) 5 Berörda roller Informationsägare Verksamhetschef Verksamhetsansvarig Systemansvarig Informationssäkerhetssamordnare/DSO-företrädare Projektledare Inköpsansvariga Informationsägaren har ansvar för informationstillgångar och beslutar om informationshantering inom ramen för befintlig lagstiftning och interna regelverk. Ansvarar för den information som hanteras inom den egna verksamheten. Avser rollen verksamhetsansvarig enligt Verksamhetsstyrd styr- och förvaltningsmodell för IT och MTsystem. Avser rollen systemansvarig enligt Verksamhetsstyrd styr- och förvaltningsmodell för IT och MT-system. Systemansvarig har huvudansvaret för att systemet uppfyller de krav som informationsägaren ställer. Bistår med processtöd och rådgivning vid informationssäkerhetsklassificering. Ansvarar för att nödvändiga aktiviteter genomförs i projektet för att kraven på informationshanteringen ska tillgodoses. Ansvarar för att inköpsprocessen innehåller nödvändiga aktiviteter för att omhänderta resultatet från informationsklassificeringen. 6 Ansvar för genomförande Verksamhetschefens ansvar Ansvaret för informationen i verksamheten följer med det delegerade verksamhetsansvaret. Verksamhetschef ansvarar för att: - information i verksamheten skyddas i enlighet med lagkrav och interna krav - identifiera och förteckna viktiga informationstillgångar - identifierade informationstillgångar i den egna verksamheten klassificeras Informationsägarens ansvar Informationsägaren ansvarar för att information som denne ansvarar för är klassificerad och ges rätt skydd så att interna och legala krav på konfidentialitet, riktighet och tillgänglighet kan upprätthållas. Systemägarens ansvar Systemägaren ansvarar för IT-system. Utifrån informationsägarens krav på skydd är det systemägarens ansvar att tillse att adekvata skydd finns. 7 Förteckning över viktiga informationstillgångar Viktiga informationstillgångar ska identifieras och förtecknas. Med informationstillgång avses den information som verksamheten behöver för att utföra sina arbetsuppgifter samt den programvara, system, datorer och utrustning som krävs för hantering av informationen.
6 6 (8) 7.1 Viktiga informationstillgångar Med viktiga informationstillgångar avses sådana som stödjer de delar av verksamheten som är samhällsviktiga eller verksamhetskritiska. Samhällsviktiga informationstillgångar Begreppet samhällsviktig definieras i MSB:s föreskrifter och allmänna råd om risk- och sårbarhetsanalyser 1 som en verksamhet som uppfyller minst ett av följande villkor: 1. Ett bortfall av eller en svår störning i verksamheten kan ensamt eller tillsammans med motsvarande händelser i andra verksamheter på kort tid leda till att en allvarlig kris inträffar i samhället. 2. Verksamheten är nödvändig eller mycket väsentlig för att en redan inträffad kris i samhället ska kunna hanteras så att skadeverkningarna blir så små som möjligt. Verksamhetskritiska informationstillgångar Med begreppet verksamhetskritisk menas att systemet och den information systemet behandlar, helt eller delvis, är en förutsättning för verksamheten och kan vid ett bortfall eller en svår störning ensamt eller tillsammans med motsvarande händelser i andra system på kort sikt leda till att verksamheten inte kan bedrivas. 8 Genomförande Informationsklassificering ska genomföras: - när informationstillgång ska upphandlas - när befintlig informationstillgång får ny funktionalitet eller har fått ändrat eller utökat användningsområde - när antalet användare förändras påtagligt - om informationstillgången ska behandla annan information än den ursprungliga informationsklassificeringen tog hänsyn till - vid förändrade interna eller externa säkerhetskrav - vid ny eller förändrad lagstiftning - vid organisationsförändringar som påverkar informationshantering - då det annars är påkallat Informationsklassificering ska genomföras i så tidigt skede som möjligt för att interna och legala krav ska kunna omhändertas och vara en del av det totala beslutsunderlaget om vilket skydd informationen ska ha samt ingå i eventuella förfrågningsunderlag i samband med upphandlingar. Syftet är att väl underbyggda beslut ska kunna fattas om vilka skyddsåtgärder som krävs. Kraven kan i vissa fall innebära hinder att utnyttja tjänster och utrustning. 1 MSBFS 2015:5, MSBFS 2015:4, MSBFS 2016:7
7 7 (8) 9 Modell för informationsklassificering s modell för informationsklassificering utgår från en bedömning av konsekvenserna vid bristande konfidentialitet, riktighet och tillgänglighet. Följande definitioner ska gälla inom och baseras på Terminologi för informationssäkerhet, SIS-TR 50:2015. Konfidentialitet Informationstillgångar ska skyddas mot obehörig insyn. Med detta menas att informationstillgången inte görs tillgänglig för eller i övrigt kommer obehöriga till del. Riktighet Informationstillgångar ska skyddas mot oönskad förändring. Med detta menas att informationstillgången, vare sig obehörigen, av misstag eller på grund av funktionsstörning förändras. Tillgänglighet Informationstillgångar ska kunna användas av behörig person vid rätt tillfälle. Med detta menas att informationstillgångar ska vara tillgängliga för behöriga användare i förväntad utsträckning och inom önskad tidsrymd. 9.1 Konsekvensnivåer och beskrivningar Tabell 1 är den skala som information i ska klassificeras efter. Informationsklassificering ska göras utifrån de tre säkerhetsaspekterna konfidentialitet (K), riktighet (R) och tillgänglighet (T). Skalan används vid bedömning av alla tre faktorerna. Nivåbestämningen ska utgå från de konsekvenser som obehörig åtkomst, bristande riktighet och bristande tillgänglighet ger upphov till. Att placera uppgifter felaktigt i en lägre informationssäkerhetsklass, t.ex. för att underlätta hantering, kan leda till att uppgifterna inte får det skydd som de behöver eller till att lagstiftning inte följs. På motsvarande sätt kan en placering i en för hög informationssäkerhetsklass medföra omotiverat höga kostnader och onödiga hinder för verksamheten. 9.2 Bedömningsaspekter Vid informationsklassificering ska det tas ställning till vilka konsekvenserna blir utifrån olika aspekter som bedöms som relevanta. Dessa aspekter är förutom de övergripande konsekvenserna, Invånare/medarbetare, Verksamhet/process, Ekonomi och Förtroende.
8 8 (8) Tabell 1 - Skala med konsekvensbeskrivning Nivå/ Skala Bedömning Beskrivning 1 Ingen/ Försumbar a) Övergripande Ingen/försumbar skada för verksamheten/region Skåne, annan myndighet eller enskilda fysiska eller juridiska personer. 2 Måttlig a) Övergripande Måttlig skada för verksamheten/region Skåne, annan myndighet eller enskilda fysiska eller juridiska personer. (Kan hanteras i det löpande arbetet.) 3 Betydande/ allvarlig 4 Mycket allvarlig/ katastrof a) Övergripande Betydande/allvarlig skada för verksamheten/region Skåne, annan myndighet eller enskilda fysiska eller juridiska personer. a) Övergripande Mycket allvarlig/ katastrofal skada, skada för rikets säkerhet för verksamheten/region Skåne, annan myndighet eller enskilda fysiska eller juridiska personer om den inträffar. b) Invånare/Medarbetare Ingen eller försumbar påverkan på liv, hälsa, rättigheter. c) Verksamhet/Process Ingen eller försumbar negativ effekt på verksamhetens/s förmåga att uppnå sina mål eller fullgöra sina primära uppgifter. d) Ekonomi Ingen märkbar skadekostnad för verksamheten/. e) Förtroende Ingen/försumbar förtroendeskada för verksamheten/. b) Invånare/Medarbetare Viss påverkan på liv, hälsa, rättigheter. c) Verksamhet/Process Viss negativ effekt på verksamhetens/ s förmåga att uppnå sina mål eller fullgöra sina primära uppgifter. d) Ekonomi Viss skadekostnad för verksamheten/region Skåne. e) Förtroende Måttlig förtroendeskada för verksamheten/rs. b) Invånare/Medarbetare Stor påverkan på liv, hälsa, rättigheter. c) Verksamhet/Process Betydande negativ effekt på verksamhetens/ s förmåga att uppnå sina mål eller fullgöra sina primära uppgifter. d) Ekonomi Betydande skadekostnad för verksamheten/region Skåne. e) Förtroende Betydande/allvarlig förtroendeskada för verksamheten/. b) Invånare/Medarbetare Mycket stor påverkan på liv, hälsa, rättigheter (skadade eller dödsfall). c) Verksamhet/Process Mycket stor negativ effekt på verksamhetens/ s förmåga att uppnå sina mål eller fullgöra sina primära uppgifter. d) Ekonomi Mycket stor skadekostnad för verksamheten/region Skåne. e) Förtroende Mycket allvarlig/katastrofal förtroendeskada för verksamheten/region Skåne.
Koncernkontoret Enheten för säkerhet och intern miljöledning
Koncernkontoret Enheten för säkerhet och intern miljöledning Johan Reuterhäll Informationssäkerhetschef johan.reuterhall@skane.se RIKTLINJER Datum: 2017-12-07 Dnr: 1604263 1 (8) Riktlinjer för informationssäkerhet
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
1(6) Informationssäkerhetspolicy. Styrdokument
1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
I n fo r m a ti o n ssä k e r h e t
Beslutad av: regionstyrelsen, 2018-12 - 11 349 Diarienummer: RS 2018-00129 Giltighet: från 2019-01 - 01 till 2023-12 - 31 Riktl in je I n fo r m a ti o n ssä k e r h e t Riktlinjen gäller för: Västra Götalandsregionen
VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet
Riktlinjer Handläggare Vårt diarienummer Datum Sidan 1(8) Jonas Åström KS2016/222 VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL Sandvikens kommuns Riktlinjer för informationssäkerhet
Informationssäkerhetspolicy
Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
Modell för klassificering av information
Modell för klassificering av information Rekommendationer Version 1.0 2 Kontaktpersoner: Per Oscarson, MSB: per.oscarson@msbmyndigheten.se Wiggo Öberg, MSB: wiggo.oberg@msbmyndigheten.se Bengt Rydstedt,
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
Informationssäkerhetspolicy IT (0:0:0)
Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36
Informationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
SÅ HÄR GÖR VI I NACKA
SÅ HÄR GÖR VI I NACKA Så här arbetar vi med informationssäkerhet i Nacka kommun Dokumentets syfte Beskriver vad och hur vi gör i Nacka rörande informationssäkerhetsarbetet. Dokumentet gäller för Alla chefer
BESLUT. Instruktioner om styrning av behörigheter för åtkomst till uppgifter om patienter
Regiondirektören Alf Jönsson +46 44 309 31 21 alf.jonsson@skane.se BESLUT Datum 2017-03-01 Dnr 1700202 1 (11) Instruktioner om styrning av behörigheter för åtkomst till uppgifter om patienter Syftet med
Informationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
Riktlinjer för IT-säkerhet i Halmstads kommun
Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4
Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde
Högskoledirektör Beslut 2015-03-01 Dnr Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde Härmed fastställs reviderad version av informationssäkerhetspolicyn vid Högskolan i Skövde.
Informationsklassning och systemsäkerhetsanalys en guide
2018-06-18 1 (7) GUIDE Digitaliseringsenheten Informationsklassning och systemsäkerhetsanalys en guide Innehåll Informationsklassning och systemsäkerhetsanalys en guide... 1 Kort om informationssäkerhet...
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Sida 151 av 282 Tjänsteskrivelse 1(2) 2018-03-26 Dnr: KS 2017/336 Kommunfullmäktige Revidering av
TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13
Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Människors liv och hälsa samt landstingets samhällsviktiga verksamhet skall värnas. Ingen, eller inget, skall skadas av sådant som
Informationssäkerhetspolicy för Umeå universitet
Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets
Riktlinjer för informationssäkerhet
Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskhantering av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Senast rev. 2017-02-01 Innehållsförteckning 1 Inledning... 3 2 Definitioner...
Koncernkontoret Enheten för juridik
Koncernkontoret Enheten för juridik Per Bergstrand Dataskyddsombud +46 44 309 32 56 E-post: per.bergstrand@skane.se Instruktion Datum 2018-06-20 Dnr 1800025 1 (9) Instruktion för s behandling av personuppgifter
2012-12-12 Dnr 074-11-19
HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Regler för informationssäkerhet Regler för informationssäkerhet är beslutade av enhetschefen för i enlighet med Högskolans säkerhetspolicy (dnr 288-11-101)
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;
Policy för informationssäkerhet
30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar
VÄGLEDNING INFORMATIONSKLASSNING
VÄGLEDNING INFORMATIONSKLASSNING Typ av dokument: Datum: Dnr: Beslutad av: Giltighetstid: Tills vidare Område: Ansvarig förvaltningsenhet: Universitetsledningens kansli Ersätter dokument: Rekommendationer
BESLUT. Instruktion för hantering av informationssäkerhetshändelser- och incidenter
Regiondirektören Alf Jönsson Tfn: +46 44 309 31 21 Mail: alf.jonsson@skane.se BESLUT Datum: 2017-03-03 Dnr: 1700202 1 (23) Instruktion för hantering av informationssäkerhetshändelser- och incidenter Syftet
Riktlinjer för informationssäkerhet
Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskanalyser av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte... 3
Roller för information behöver också fastställas, använd gärna nedanstående roller som kommer från SKL och deras verktyg
Generellt om information och dess säkerhet Alla är nog medvetna om att information kan vara av olika känslighet, dels från helt harmlös till information som är av stor betydelse för Sveriges säkerhet.
Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447
97 Dnr 2016/00447 Kommunal författningssamling för Smedjebackens kommun Fastställd av Kf 97 Den 2016-12-12 Informationssäkerhetspolicy Kommunfullmäktiges beslut Revidering av informationssäkerhetspolicyn
Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN
Bi l aga KS 2015 / 135/1 S/~LA KOMMUN l
Metod för klassning av IT-system och E-tjänster
Metod för klassning av IT-system och E-tjänster IT-FORUM 2 (9) Innehållsförteckning 1 Inledning... 3 1.1 Revisionshistorik... 3 2 Klassning av system och E-tjänster... 3 2.1 Säkerhetsnivå 3... 3 2.1.1
VGR-RIKTLINJE FÖR FYSISK SÄKERHET
Koncernkontoret Enhet säkerhet Dokumenttyp VGR-riktlinje Dokumentansvarig Valter Lindström Beslutad av Valter Lindström, Koncernsäkerhetschef Övergripande dokument Riktlinjer för informationssäkerhet Kontaktperson
Dnr UFV 2018/211. Riskhantering. Rutiner för informationssäkerhet. Fastställda av Säkerhetschefen Senast reviderade
Dnr UFV 2018/211 Riskhantering Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-01-29 Senast reviderade 2018-06-15 Innehållsförteckning 1 Inledning... 3 2 Definitioner... 3 3 Syfte...
Verksamhetsplan Informationssäkerhet
Diarienummer: KS 2018/0362.016. Verksamhetsplan Informationssäkerhet Gäller från: 2018-12-04 Gäller för: Hela kommunkoncernen Globalt mål: Fastställd av: Kommunstyrelsen Utarbetad av: Annika Sandström
Informationssäkerhetspolicy
Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
Informationssäkerhetspolicy
Informationssäkerhetspolicy GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2017-06-21, 98 Dnr: KS 2017/314 Revideras vid behov Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet
Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet Arne Jonsson enheten för samhällets informationssäkerhet Nationellt informationssäkerhetsarbete Finansdepartementet Näringsdepartementet
Informationsklassning , Jan-Olof Andersson
Informationsklassning 2016-09-15, Jan-Olof Andersson 1 Upplägg Beskrivning hur man kan tänka kring informationsklassning utifrån MSB:s metodstöd och egen erfarenhet. 2 Agenda Inledning och presentation
Bilaga 3 Säkerhet Dnr: /
stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete
Arkivfunktionen. - beskrivning av roller och ansvar för arkivansvariga och arkivredogörare Styrdokument Version 1.
Kommunkontoret Stadsarkivet Dnr KS 2015/0013 Styrdokument Version 1.0 1(7) Arkivfunktionen - beskrivning av roller och ansvar för arkivansvariga och arkivredogörare Postadress Besöksadress Telefon växel
Informationssäkerhetspolicy. Linköpings kommun
Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481
Dnr UFV 2017/93. Informationssäkerhet. Riktlinjer för säkerhetsarbetet vid Uppsala universitet. Fastställda av Universitetsdirektören
Dnr UFV 2017/93 Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2017-05-22 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Definitioner
Lokal informationssäkerhetspolicy för hälso- och sjukvårdsförvaltningen
Hälso- och sjukvårdsförvaltningen TJÄNSTEUTLÅTANDE 2016-03-03 1 (3) HSN 1506-0806 Handläggare: Bill Heiding, Carina Landberg Hälso- och sjukvårdsnämnden 2016-04-19, p 11 Lokal informationssäkerhetspolicy
Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26
Informationssäkerhet Dokumenttyp Riktlinjer Fastställd/upprättad 2012-02-15 av Kommunstyrelsen 26 Senast reviderad 2014-02-12 av Kommunstyrelsen 28 Detta dokument gäller för Kommunövergripande Giltighetstid
POLICY INFORMATIONSSÄKERHET
POLICY INFORMATIONSSÄKERHET Fastställd av Kommunfullmäktige 2016-03-21 56 Bo Jensen Säkerhetsstrateg Policy - Informationssäkerhet Denna policy innehåller Haninge kommuns viljeinriktning och övergripande
Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??
Informationssäkerhet Hur skall jag som chef hantera detta?? Vad är det?? Vad är informationssäkerhet? Informationssäkerhet handlar om att skapa och upprätthålla ett lämpligt skydd av information. Information
Kravställning på e-arkiv från informationssäkerhetsperspektiv
Kravställning på e-arkiv från informationssäkerhetsperspektiv Författare: Delprojektgruppen informationssäkerhet Årtal: 2014 Författare: Delprojektgruppen informationssäkerhet Sammanfattning Inom ramen
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;
Säkerhetsskydd en översikt. Thomas Palfelt
Säkerhetsskydd en översikt Thomas Palfelt Innehåll Begrepp och definitioner Regelverk Ansvar och ledning Säkerhetsplanering Säkerhetsprövning Informationssäkerhet IT-säkerhet Signalskydd Tillträdesbegränsning
Hantering av behörigheter och roller
Dnr UFV 2018/1170 Hantering av behörigheter och roller Rutiner för informationssäkerhet Fastställda av Säkerhetschefen 2018-08-14 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering
BESLUT. Datum Dnr Tillämpningsanvisningar om Rätt att ta del av patientuppgifter inom Region Skåne
Regiondirektören Jonas Rastad +46 44 309 39 25 +46 708 46 70 67 Jonas.rastad@skane.se BESLUT Datum 2014-06-25 1 (5) Tillämpningsanvisningar om Rätt att ta del av patientuppgifter inom Följande tillämpningsanvisningar
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation
Informationssäkerhet vid Lunds Universitet. Mötesplats Rydberg 3:e oktober Lennart Österman
Informationssäkerhet vid Lunds Universitet Mötesplats Rydberg 3:e oktober 2017 Lennart Österman Rektorn fattade två beslut den 22 juni om Riktlinjer för informationssäkerhet Användare Anställda Användare
Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet
2010-11-22 Beslut 1(9) Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet Inledning Universitetsstyrelsen fastställde 2002-02-27 IT-strategi för Linköpings universitet. Där fastslås
Finansinspektionens författningssamling
Observera att denna konsoliderade version är en sammanställning, och att den tryckta författningen är den officiellt giltiga. En konsoliderad version är en fulltextversion där alla ändringar har införts
1 INLEDNING ALLMÄNT OM INFORMATIONSSÄKERHET MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete ROLLER OCH ANSVAR...
MySALA Diarienr Aktfiilaga O 1 INLEDNING..... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET..... 3 3 MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete..... 4 4 ROLLER OCH ANSVAR..... 4 5 REVIDERINGOCH UPPFÖUNING.....
Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning
Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord
RAPPORT GEODATARÅDETS HANDLINGSPLAN Aktivitet Informationssäkerhet och Totalförsvar
2019-04-25 Dnr: LM 2019/001170 RAPPORT GEODATARÅDETS HANDLINGSPLAN 2018 Aktivitet Informationssäkerhet och Totalförsvar Lantmäteriet, 801 82 Gävle BESÖKSADRESS Lantmäterigatan 2 C, TELEFON 0771-63 63 63
Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören
Version: 1 Beslutsinstans: Regiondirektören 2(10) ÄNDRINGSFÖRTECKNING Version Datum Ändring Beslutat av 1. 2016-06-30 Nyutgåva Regiondirektören 3(10) INNEHÅLLSFÖRTECKNING 1 INLEDNING...4 2 ANSVAR FÖR INFORMATIONSSÄKERHET...4
Remissutgåva. Program för informationssäkerhet
Remissutgåva Program för informationssäkerhet 1 Informationssäkerhetsprogram Datum Version Upprättad av 2017-11-20 1.0 Peter Tinnert Dokumentnamn Informationssäkerhetsprogram Dokumentägare Kommunchefen
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Riktlinjer informationssäkerhet
informationssäkerhet Norrbottens läns landstings riktlinjer för informationssäkerhet beskriver hur hanteringen av information ska ske. All information omfattas oberoende av mediatyp. Styrande dokument
Policy för informations- säkerhet och personuppgiftshantering
Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 8 januari 2010 Myndigheten
Regiondirektören. Chefs- och ledarkriterier i Region Skåne. Regiondirektörer beslutar i enlighet med bifogat PM. Alf Jönsson Regiondirektör BESLUT
Regiondirektören Alf Jönsson Tfn: +46 44 309 31 21 Mail: alf.jonsson@skane.se BESLUT Datum 2016-03-29 Dnr 1600180 1 (6) Chefs- och ledarkriterier i Regiondirektörer beslutar i enlighet med bifogat PM.
Riktlinjer för informationssäkerhet
UFV 2012/715 Riktlinjer för informationssäkerhet Anvisningar för genomförande av risk- och hotbildsanalyser Fastställd av: Säkerhetschef 2012-04-02 Innehållsförteckning 1 Riskanalyser av systemförvaltningsobjekt
KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6
Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet
Informationssäkerhet och SKLs verktyg KLASSA. Avdelningen för Digitalisering Sektionen för Informationshantering och Digital Arbetsmiljö (IDA)
Informationssäkerhet och SKLs verktyg KLASSA Avdelningen för Digitalisering Sektionen för Informationshantering och Digital Arbetsmiljö (IDA) Vad är informationssäkerhet? Information som är viktig för
Ramverket för informationssäkerhet www.informationssäkerhet.se 2
Verksamhetsanalys www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen
Systematiskt arbete med skydd av samhällsviktig verksamhet
SAMMANFATTNING AV Systematiskt arbete med skydd av samhällsviktig verksamhet Stöd för arbete med riskhantering, kontinuitetshantering och att hantera händelser 2 Kapitel eller TITEL Skydd av samhällsviktig
Informationssäkerhetspolicy för Nässjö kommun
Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...
Riktlinjer informationssäkerhetsklassning
Riktlinjer informationssäkerhetsklassning Innehållsförteckning Dokumentinformation... 3 Versionshantering... 3 Riktlinjer för informationssäkerhetsklassning... 4 Inledning... 4 Perspektiv i informationssäkerhetsklassningen...
Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza
Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Området välfärdsteknologi Vilka typer av nya digitala lösningar
Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret
Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Antagen av Kommunfullmäktige 2009-04-23 57 1. Allmänt... 3 1.1 Inledning... 3 1.2 Begreppet informationssäkerhet
Riktlinjer. Informationssäkerhetsklassning
Riktlinjer Informationssäkerhetsklassning Innehållsförteckning Dokumentinformation... 3 Versionshantering... 3 Bilagor till riktlinjer... 3 Riktlinjer för informationssäkerhetsklassning... 4 Målgrupp...
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Handbok Informationsklassificering
Stockholms stad Handbok Informationsklassificering Stockholm 2008-03-18 1. Informationssäkerhet Kraven på säkerhet i en organisation med IT-stöd skall ställas i relation till de krav som ställs på organisationens
Processorienterad informationsklassning
Processorienterad informationsklassning Råd för hur man genomför en informationsklassning Processorienterad informationsklassning Introduktion Genomförande av klassning Översikt Informationsklassning Process-
Koncernkontoret Ambulans, Krisberedskap och Säkerhet. Årlig rapport till Regionstyrelsen om informationssäkerhetsarbetet RAPPORT
Kontaktperson Informationssäkerhetschef Johan Reuterhäll Tfn: 046-17 10 39 johan.reuterhall@skane.se Årlig rapport till Regionstyrelsen om informationssäkerhetsarbetet Denna rapport utgör den rapport som
Säkerhetsskyddsplan. Fastställd av kommunfullmäktige
2017-12-18 2017-12-18 153 153 Innehållsförteckning 1 Allmänna bestämmelser... 2 1.1 Säkerhetsskydd... 2 2 Syfte... 2 3 Målsättning... 3 4 Förutsättningar och ansvar... 3 5 Riktlinjer för säkerhetsskyddsarbetet...
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på
2009-05-04. Informationssäkerhetspolicy
2009-05-04 Informationssäkerhetspolicy 2 1 POLICYNS ROLL I INFORMATIONSSÄKERHETSARBETET... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET... 3 3 MÅL... 4 4 ORGANISATION, ROLLER OCH ANSVAR... 4 4.1 ÖVERGRIPANDE ANSVAR...5
Bilaga till rektorsbeslut RÖ28, (5)
Bilaga till rektorsbeslut RÖ28, 2011 1(5) Informationssäkerhetspolicy vid Konstfack 1 Inledning Information är en tillgång som tillsammans med personal, studenter och egendom är avgörande för Konstfack
Administrativ säkerhet
Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande
I Central förvaltning Administrativ enhet
., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens
Organisation för samordning av informationssäkerhet IT (0:1:0)
Organisation för samordning av informationssäkerhet IT (0:1:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr: 0036/13 Kommunalförbundet ITSAM,
IT-Policy. Tritech Technology AB
IT-Policy Tritech Technology AB 1 av 6 Innehåll 1 Dokumentinformation...3 1.1 Syfte och målgrupp 3 1.2 Ansvar 3 1.3 Nyttjande 3 1.4 Distribution 3 1.5 Versionshistorik 3 1.6 Godkännande 3 2 IT-Policy...4
Informations- och IT-säkerhet i kommunal verksamhet
Informations- och IT-säkerhet i kommunal verksamhet En kommuns roll i trygghets och säkerhetsarbetet och var informations- och IT-säkerheten kommer in i detta Vad, vem och hur man kan arbeta med informations-
Policy för informationssäkerhet
.. - T C Q o,.. e Policy för informationssäkerhet Landstingsdirektörens stab augusti 2015 CJiflt LANDSTINGET BLEKINGE Innehållsförteckning Inledning och bakgrund... 3 Syfte... 3 Mål... 3 Genomförande...
Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.
Informationssäkerhetspolicy 2011-2014 1. Bakgrund Detta dokument fastställs av kommunfullmäktige och gäller för all verksamhet inom kommunen. Detta betyder att det inte finns utrymme att besluta om lokala
YTTRANDE 1 (5) Riskarkivets föreskrifter anger att överenskommelse eller avtal ska upprättas när handlingar hanteras av annan än myndigheten.
YTTRANDE 1 (5) Datum Dnr RA 04-2017/09672 2017-10-24 Ert Dnr Ju2017/07544/L4 Justitiedepartementet Enheten för lagstiftning om allmän ordning och säkerhet och samhällets krisberedskap (L4) Rosenbad 4 103
Riktlinjer för säkerhetsarbetet vid Uppsala universitet
Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3