EBITS Arbetsgruppen för Energibranschens Reviderad informationssäkerhet

Storlek: px
Starta visningen från sidan:

Download "EBITS Arbetsgruppen för Energibranschens Reviderad informationssäkerhet"

Transkript

1 Rapportering av Informations- och IT-incidenter Inledning Ett viktigt led i företagens förebyggande säkerhetsarbete är en väl fungerande policy och rutiner för incident- och händelserapportering. Genom att få in uppgifter om incidenter och händelser som hotar informations- och/eller IT-säkerheten kan åtgärder vidtas som försvårar och/eller förhindrar stöld av information och därmed bidrar till företagets fortlevnad. Underlaget och statistiken över inrapporterade incidenter och händelser underlättar planeringen av säkerhetsarbetet och ger underlag för vilka investeringar som kan behöva genomföras. Bra rutiner för rapportering av incidenter och händelser inom ett företag är av samma betydelse som förslagsverksamheten. De rationaliserar insatser och sparar kostnader. På markanden finns ett antal datoriserade rapporteringssystem som har till syfte att förenkla rutinerna för den som rapporterar samt för den som skall följa upp och bearbeta incidentrapporten. Läs gärna mer om incidenter och incidenthantering i ISO Vad är en incident Begreppet IT-incident har inte någon entydig definition enligt de gängse officiella begreppsförklaringarna. Det går inte heller att ange någon exakt definition pga. företagens olikheter vad avser storlek, verksamhet m.m. Det som betraktas som en incident i ett företag kanske man bagatelliserar i ett annat företag. Händelser är lättare att definiera eftersom då har det hänt något. Det är en mer påtaglig situation där inte subjektiva tolkningar ligger till grund för värderingen. Här följer ett försök att ge exempel på två betydelser av begreppet: 1. Händelse som ej lett till allvarlig skada, men om händelsen upprepades skulle den mycket väl kunna leda till allvarlig skada. Exempel: Lokalvårdaren har ställt en skurhink full med vatten i datahallen. 2. Händelse som lett till allvarlig skada. Exempel: Lokalvårdarens hink slås omkull. Datahallen blir strömlös. Bägge typerna av incidenter kan vara föranledda av ont uppsåt eller slarv vilket ger anledning till att se över rutinerna eller de tekniska skydden Informations- och IT-incidenter_v1.3.doc 1 (5)

2 Varför skall incidenter rapporteras? Utvecklingen i såväl Sverige som i vår omvärld medför att förutsättningarna att bedriva verksamhet hela tiden förändras. I vårt informationssamhälle är det just informationen och immateriella värden som är det viktiga och som har betydelse för ett företags fortlevnad. Varje chef måste därför kontinuerligt ta ställning till hot och risker inom sitt ansvarsområde. Därför är en kontinuerlig uppföljning av händelser som inträffat både inom och utanför företaget absolut nödvändig, vilket ökar möjligheten att vidta rätt åtgärd vid rätt tidpunkt. Det är också väsentligt att kunskaper om existerande hot och möjliga skyddsåtgärder sprids inom företaget för att öka riskmedvetenheten bland de anställda. Observera att det är inte enbart är hot mot information som finns i IT-system som omfattas av incident och händelserapporteringen utan detta gäller alla typer av information såsom dokument, ritningar, fotografering, muntlig information m.m. Notera att incidenter som har eller kan ha betydelse för säkerhetsskyddet ska rapporteras till SvK enligt SvKFS 2013:1. Informations- och IT-säkerhet en allt viktigare fråga Dagens företag och industrier liksom hela vårt samhälle blir allt mer beroende av datorer, nätverk, telefonväxlar, kommunikation m.m. Därmed har en hel del nya hot uppstått mot informationen såväl internt i företagen som från externt håll. Genom en fungerande incident- och händelserapportering underlättas bedömningar och/eller beslut om säkerhetshöjande åtgärder för en i företaget. I begreppet ingår även säkerheten för IT-system och kommunikation för produktion och överföring av el och värme. Det finns en tendens, som blir starkare för var dag som går, att de administrativa systemen i ett företag kommer närmare de processnära systemen. Därmed ökar risken att vi får störningar i energiförsörjningen pga. angrepp mot de administrativa systemen. IT-säkerhetshot Hoten mot IT-miljön kan delas upp i tre grupper: fysiska, organisatoriska och logiska hot. Med fysiska hot avses hot där man genom fysisk skada, åverkan m m åstadkommer sådan skada att företaget eller dess organisation inte kan bedriva normal verksamhet. Exempel på fysiska hot: brand, elavbrott, vattenskador, datorhaveri (krascher), inbrott/stöld, skadegörelse och sabotage. Med organisatoriska hot avses hot som uppstår för företaget eller organisationen på grund av bristande organisation, planering, avsaknad av regelverk, kompetensbrist, illojala anställda, slarv, missbruk av befogenheter m.m Informations- och IT-incidenter_v1.3.doc 2 (5)

3 Logiska hot omfattar svagheter i program, operativsystem och applikationer som möjliggör angrepp mot system, databaser och/eller kommunikationen på många olika sätt. Exempel på logiska hot: Hacker (inbrott i datorsystem för nöjes skull eller målinriktat i skadligt syfte), virus (skadlig program-kod som kan sprida sig själv), trojanska hästar (skadlig programvara som kan utföra avancerade uppdrag ), avlyssning av nätverk, kända säkerhetshål, bristande kvalitet på lösenord och RÖS (röjande signaler). Förslag till företagsintern rapporteringsrutin för incidenter Företaget bör ha en policy och en fastställd rutin för intern rapportering av incidenter och händelser i syfte att förebygga alvarliga händelser och/eller skada för företaget eller dess personal. Det får på inga villkor finnas en misstanke att denna typ av rapporter kommer att användas mot personalen som förorsakat incidenten och/eller händelsen eller rapporterat densamma. Detta bygger på ett ömsesidigt förtroende mellan arbetsgivare och arbetstagare. Förtroendet byggs upp successivt och är mycket beroende på vilket sätt en rapporterad incident och/eller händelse hanteras inom företaget eller verksamheten. Att exakt definiera vad som skall rapporteras är inte lätt. En händelse som är uppenbart harmlös kan om den sätts in i ett större sammanhang visa på ett oroande mönster som i förlängningen skulle kunna utveckla sig något allvarligt. Det är med andra ord bättre att rapportera en gång för mycket än att låta bli. Följande bör beaktas vid upprättande av policy och/eller rutiner för incidentoch händelserapportering inom ett energiföretag: Företagsledningens syn på behovet av en fungerande incident- och händelserapportering Policy för företaget om hantering av personal som rapporterar att de gjort fel. Ej bestraffning belöning i stället! Vilket rapporteringssystem eller vilka rapporteringsrutiner gäller Vem/vilka är skyldiga att rapportera incidenter och/eller händelser Hur rapporteringen skall ske dels på framtagen blankett (se bilaga med exempel) eller via e-post, telefon eller muntligt till närmaste chef Roller och ansvar för mottagning, uppföljning, handläggning och återkoppling av rapporter inom olika aktuella områden inom företaget Analys av händelsen och förslag till åtgärder Statistiksammanställning för företaget och vid behov för olika avdelningar och/eller verksamheter inom företaget Rutiner skall finnas för arkivering, bearbetning och uppföljning av incident och händelserapporter Informations- och IT-incidenter_v1.3.doc 3 (5)

4 Process för informations- och IT-incidentrapportering All personal och användare samt personal på IT-avd. Samordnaren för incidentrapportering Chef, IT-chef eller motsv. Rapporten måste kompletteras Händelse upptäcks Händelse rapporteras Incidentrapport granskas Arkivering statistik analys Blankett för rapportering Förslag på blankett framgår av bilaga. Blanketten måste anpassas till de behov respektive företag har. Datastödd rapportering via webbgränssnitt kan vara ett alternativ till den manuella rutinen. Även rapportering på andra typer av media t ex e-post bör accepteras. Det är viktigare att få in rapporten än valet av det sätt som rapportering sker på. Frågor Frågor kan ställas till EBITS via e-post ebits_box@svenskenergi.se Informations- och IT-incidenter_v1.3.doc 4 (5)

5 Förslag på blankett för incidentrapportering Incident/händelse: SEKRETESSKLASS Företagshemlig Företagsintern Uppgiftslämnare NN Namn på den som upptäckt IT-incidenten. Medhjälpare NN Namn (och företag) som varit behjälplig vid analys och åtgärder för att undanröja problemet. Datum för problem c:a ÅÅÅÅ-MM-DD - ÅÅÅÅ-MM-DD Datum för när problemet uppdagades och när det avhjälptes. Beskrivning av problem Kompletterande tekniska uppgifter Analys av problem Orsak till problem Hur problemet avhjälptes Konsekvenser av problemet Kvarstående frågor Rekommendation för framtiden Berört/berörda system Beskriv problemet så kortfattad som möjligt men ändå så utförlig att det går att förstå vilket problem som avses. Teknisk information som beskriver den miljö som händelsen har uppträtt i. Här kan man också beskriva om man har vidtagit någon speciell åtgärd av intresse innan problemet uppstod. Beskriv vad du gjort för att förstå problemet bättre. Den bakomliggande orsaken till att problemet uppstod. Vilka handgrepp eller tekniska förändringar som vidtagits för att avhjälpa problemet. Konsekvenserna finns möjligen på flera nivåer. Här följer några: - Verksamhetskonsekvenser (t ex förlust av information) - Ekonomiska konsekvenser (t ex konsultarvode för att lösa problemet) - Konsekvenser gentemot extern part (t ex förtroende och tillit) Det kan vara så att man inte är säker på att man löst problemet fullt ut. Det kan också vara så att problemet har fått följdverkningar för andra system eller andra verksamheter i företaget, och man har då kanske inte klart för sig omfattningen av detta till fullo. Åtgärder att vidta för att råda bot på uppdagade brister i teknik och/eller rutiner. Andra system som berörts. Ort och datum: Underskrift av rapportör:.. Underskrift Ansvarig chef: Informations- och IT-incidenter_v1.3.doc 5 (5)

Polisens incidenthantering

Polisens incidenthantering 1 Polisens incidenthantering 2 Incidentrapporteringsarbetet ingår som en naturlig del i Polisens säkerhetsarbete. 3 Faktorer för en bra incidenthantering Ledningens engagemang Medvetenhet Ansvar Rapportering

Läs mer

Molntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi

Molntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi Molntjänster och utkontraktering av kritisk verksamhet lagar och regler Alireza Hafezi Säkerhetsskydd?! 2 Säkerhetsskyddslagen, 6 : Med säkerhetsskydd avses: > skydd mot spioneri, sabotage och andra brott

Läs mer

Rätt säkerhet 2009-05-25. Kris

Rätt säkerhet 2009-05-25. Kris Rätt säkerhet 2009-05-25 Kris Ingen katastrof med en etablerad incidenthantering Krister Gillén Combitech AB Kjell Wilhelmsson fd CISO, Saab AB 1 Det här skall vi prata om Vad vi upptäckte att vi behövde

Läs mer

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy. Linköpings kommun Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481

Läs mer

Kränkande särbehandling

Kränkande särbehandling Riktlinjer och rutiner Kränkande särbehandling Gäller från: 2016-06-08 Innehåll Kränkande särbehandling... 3 Vad är kränkande särbehandling?... 3 Exempel på kränkande särbehandling:... 3 Signaler på att

Läs mer

Bilaga 1 LS 77/07 LS-LED06-422. Arbetsmiljöpolicy

Bilaga 1 LS 77/07 LS-LED06-422. Arbetsmiljöpolicy Bilaga 1 LS 77/07 LS-LED06-422 Arbetsmiljöpolicy Reviderad i november 2006 1. GRUNDLÄGGANDE VÄRDERINGAR Landstinget Sörmland ska skapa arbetsmiljöer som främjar personalens hälsa och förebygger ohälsa.

Läs mer

Avvikelsehantering statistikproduktion

Avvikelsehantering statistikproduktion Avvikelsehantering statistikproduktion Denna processbeskrivning behandlar rutiner för hantering av avvikelser i verksamheten, som medfört eller skulle kunna ha medfört, fel eller förseningar i Trafikanalys

Läs mer

Kommunens författningssamling

Kommunens författningssamling Kommunens författningssamling Säkerhetspolicy samt tillämpningar och riktlinjer ÖFS 2007:11 Säkerhetspolicy fastställd av Kommunfullmäktige den 20 juni 2007, 101 Tillämpning och riktlinjer för säkerhetsarbetet

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan

Läs mer

IT-säkerhetspolicy för Landstinget Sörmland

IT-säkerhetspolicy för Landstinget Sörmland Bilaga 1, LS 115 /02 1.0 1(5) IT-säkerhetspolicy för Landstinget Sörmland Inledning Bakgrund och motiv Mål Medel Omfattning Organisation och ansvar Regelverk 1.0 2(5) Inledning Policyn är landstingsstyrelsens

Läs mer

SITIC. Sveriges ITincidentcentrum

SITIC. Sveriges ITincidentcentrum SITIC Sveriges ITincidentcentrum Presentationsstruktur Bakgrund Uppdrag Omgivning Intressenter Utformning Resurser Incidentrapportering Status Bakgrund PTS rapport Förutsättningar för att inrätta en särskild

Läs mer

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen 2009-06-25

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen 2009-06-25 POLISMYNDIGHETEN I IT-POLICY 1 (5) IT-policy Säkerhetsinstruktion för Användare Denna instruktion gäller för samtliga anställda vid Polismyndigheten i Östergötlands län Var medveten om att du fått förtroendet

Läs mer

FÖRFATTNINGSSAMLING Flik Säkerhetspolicy för Vingåkers kommun

FÖRFATTNINGSSAMLING Flik Säkerhetspolicy för Vingåkers kommun FÖRFATTNINGSSAMLING Flik 6.41 Säkerhetspolicy för Vingåkers kommun Dokumenttyp Policy Dokumentnamn Säkerhetspolicy för Vingåkers kommun Fastställd 2018-03-12, 11 Beslutande Kommunfullmäktige Giltighetstid

Läs mer

TILLBUDSRAPPORTERING

TILLBUDSRAPPORTERING Ett verktyg för utveckling av säkerhetskulturen TILLBUDSRAPPORTERING SSG arbetar för en säker arbetsmiljö och en starkare säkerhetskultur. Ett material från Arbetsgrupp 11 Verktyg i säkerhetskulturarbetet

Läs mer

Rutin hantering av Lex Sarah

Rutin hantering av Lex Sarah Ansvarig för riktlinje Medicinskt ansvarig sjuksköterska Upprättad (av vem och datum) Carina Andersson, MAS, 2013-04-03 Reviderad (av vem och datum) Beslutad (datum och av vem): Socialförvaltningens ledningsgrupp,

Läs mer

TILLBUD, ARBETSSKADOR och OLYCKSFALL

TILLBUD, ARBETSSKADOR och OLYCKSFALL TILLBUD, ARBETSSKADOR och OLYCKSFALL Vad är ett tillbud? Tillbud är en händelse som skulle ha kunnat medföra en arbetsskada. Det är ofta en ren tillfällighet som spelat in att det inte uppstod en skada.

Läs mer

Lex Sarah rapport och anmälan av missförhållande eller påtaglig risk för missförhållande

Lex Sarah rapport och anmälan av missförhållande eller påtaglig risk för missförhållande Vård- och omsorgsförvaltningen Riktlinje Gäller för Vård- och omsorgsförvaltningen Dokumentansvarig Godkänd av Monica Holmgren, chef vård- och omsorgsförvaltningen Diarienr VON 198/15 Version 1 Gäller

Läs mer

Rutin för rapportering och handläggning av missförhållanden Lex Sarah

Rutin för rapportering och handläggning av missförhållanden Lex Sarah Handläggare Per-Ola Hedberg Rutin för rapportering och handläggning av missförhållanden Lex Sarah Socialnämnden (kommunstyrelsen i Töreboda) ska enligt 14 kap. 3 SoL och 24 b LSS ansvara för att de som

Läs mer

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och

Läs mer

Säkerhetsarbete 2015 Arbetsmarknads- och vuxenutbildningsförvaltningen

Säkerhetsarbete 2015 Arbetsmarknads- och vuxenutbildningsförvaltningen Amf Datum 1 (6) 2016-02-16 Säkerhetsarbete 2015 Arbetsmarknads- och vuxenutbildningsförvaltningen Innehållsförteckning 2 (6) Allmänt... 3 Säkerhetsorganisation... 3 Riskanalysarbete... 4 Skadeförebyggande

Läs mer

Lokal lex Sarah-rutin

Lokal lex Sarah-rutin Norrmalms stadsdelsförvaltning Lokal lex Sarah-rutin Kommunfullmäktige har utfärdat riktlinjer för nämndernas verksamhet när det gäller tillämpningen av bestämmelserna om lex Sarah i socialtjänsten (SoL)

Läs mer

RIKTLINJER LEX SARAH. Socialtjänstlagen (SoL) 14 kap 3-7 Lag om stöd och service till vissa funktionshindrade (LSS) SOSFS 2011:5 (S)

RIKTLINJER LEX SARAH. Socialtjänstlagen (SoL) 14 kap 3-7 Lag om stöd och service till vissa funktionshindrade (LSS) SOSFS 2011:5 (S) RIKTLINJER LEX SARAH Socialtjänstlagen (SoL) 14 kap 3-7 Lag om stöd och service till vissa funktionshindrade (LSS) SOSFS 2011:5 (S) Beslutad av Omsorgsnämnden 2012-06-19 103 INNEHÅLLSFÖRTECKNING INLEDNING...

Läs mer

LEX SARAH RIKTLINJE GÄLLANDE LEX SARAH ENLIGT SOL OCH LSS

LEX SARAH RIKTLINJE GÄLLANDE LEX SARAH ENLIGT SOL OCH LSS LEX SARAH RIKTLINJE GÄLLANDE LEX SARAH ENLIGT SOL OCH LSS KARLSTADS KOMMUN Beslutad i: Ledningsstaben Ansvarig: Vård- och omsorgsförvaltningen, socialt ansvarig samordnare Gäller fr o m: 2015-06-24 Uppdateras

Läs mer

Säkerhetspolicy för Tibro kommun

Säkerhetspolicy för Tibro kommun Datum Beteckning 2010-07-29 2010-000262.16 Säkerhetspolicy för Tibro kommun Antagen av kommunfullmäktige 2010-09-27 46 Tibro kommun Kommunledningskontoret Postadress 543 80 TIBRO Besöksadress Centrumgatan

Läs mer

Tillsyn med anledning av integritetsincident rörande hemliga nummer

Tillsyn med anledning av integritetsincident rörande hemliga nummer AVSKRIVNINGSBESLUT 1(6) Datum Vår referens Aktbilaga 2019-10-01 Dnr: 19-7757 9 Avdelningen för säker kommunikation Tele2 Sverige AB Tillsyn med anledning av integritetsincident rörande hemliga nummer Saken

Läs mer

Regelverk för identitetsfederationer för Svensk e-legitimation

Regelverk för identitetsfederationer för Svensk e-legitimation 1 (7) Regelverk för identitetsfederationer för Svensk e-legitimation Bilaga J Rapporteringsrutiner 2 (7) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till huvudtexten i Regelverk för identitetsfederationer

Läs mer

Årlig tillsyn över incidentrapportering och inträffade incidenter Com Hem AB

Årlig tillsyn över incidentrapportering och inträffade incidenter Com Hem AB AVSKRIVNINGSBESLUT 1(7) Datum Vår referens 2016-04-29 Dnr: 16-2574 Nätsäkerhetsavdelningen Mikael Ejner 08-678 57 21 mikael.ejner@pts.se Com Hem AB Årlig tillsyn över incidentrapportering och inträffade

Läs mer

Riktlinje för säkerhetsarbetet i Norrköpings kommun

Riktlinje för säkerhetsarbetet i Norrköpings kommun Riktlinje 2008-01-07 Riktlinje för säkerhetsarbetet i Norrköpings kommun Diarienummer KS-1006/2007 Beslutad av kommunstyrelsen den 7 januari 2008 Riktlinjen ersätter Styrdokument för säkerhetsarbetet i

Läs mer

Lokal lex Sarah-rutin Norrmalms stadsdelsförvaltning

Lokal lex Sarah-rutin Norrmalms stadsdelsförvaltning 1 Lokal lex Sarah-rutin Norrmalms stadsdelsförvaltning Reviderad juni 2016 Innehåll Vad är lex Sarah 2 Att medverka till god kvalitet 2 Missförhållanden ska rapporteras 3 Skyldigheten att rapportera 3

Läs mer

Riktlinje för rapportering och handläggning av missförhållanden enligt Lex Sarah

Riktlinje för rapportering och handläggning av missförhållanden enligt Lex Sarah Godkänd av (Namn,, Enhet ) Utfärdat av (Namn,, Enhet) RIKTLINJE 1(5) Riktlinje för rapportering och handläggning av missförhållanden enligt Bakgrund Socialnämnden (kommunstyrelsen i Töreboda) ska enligt

Läs mer

Kriminalvårdens administrativa föreskrifter

Kriminalvårdens administrativa föreskrifter Kriminalvårdens administrativa föreskrifter ISSN 1404-0956 KVAF (SÄK) 2016:2 Kriminalvårdens föreskrifter och allmänna råd om rapportering och utredning av incidenter beslutade den 5 september 2016. Kriminalvården

Läs mer

TJÄNSTESKRIVELSE 1(4) Diarienummer 183/ Socialförvaltning Id AN LEX SARAH

TJÄNSTESKRIVELSE 1(4) Diarienummer 183/ Socialförvaltning Id AN LEX SARAH TJÄNSTESKRIVELSE 1(4) 2013-09-16 Diarienummer 183/2012.739 Socialförvaltning Id 2013.1821 AN LEX SARAH Rutiner beträffande rapportering och anmälan av missförhållanden inom socialtjänsten och omsorgen

Läs mer

Lex Sarah rapport och anmälan av missförhållande eller påtaglig risk för missförhållande

Lex Sarah rapport och anmälan av missförhållande eller påtaglig risk för missförhållande Lex Sarah rapport och anmälan av missförhållande eller påtaglig risk för missförhållande Styrdokument Riktlinje Dokumentansvarig SAS Skribent SAS Beslutat av Förvaltningschef dnr VON 137/18 Gäller för

Läs mer

Den 1 juli 2011 trädde nya bestämmelser SOSFS 2011:5 i kraft om hur lex Sarah ska tillämpas i socialtjänsten (2001:453) SoL och lagen (1993:387) om

Den 1 juli 2011 trädde nya bestämmelser SOSFS 2011:5 i kraft om hur lex Sarah ska tillämpas i socialtjänsten (2001:453) SoL och lagen (1993:387) om Den 1 juli 2011 trädde nya bestämmelser SOSFS 2011:5 i kraft om hur lex Sarah ska tillämpas i socialtjänsten (2001:453) SoL och lagen (1993:387) om stöd och service till vissa funktionshindrade, LSS. De

Läs mer

Lex Sarah. Anmälan av missförhållanden inom äldreomsorg och social omsorg KUNGSHOLMENS STADSDELSFÖRVALTNING ÄLDREOMSORG OCH SOCIAL OMSORG

Lex Sarah. Anmälan av missförhållanden inom äldreomsorg och social omsorg KUNGSHOLMENS STADSDELSFÖRVALTNING ÄLDREOMSORG OCH SOCIAL OMSORG KUNGSHOLMENS STADSDELSFÖRVALTNING ÄLDREOMSORG OCH SOCIAL OMSORG SID 1 (9) 2009-01-13 REV 2011-05-31 Lex Sarah Anmälan av missförhållanden inom äldreomsorg och social omsorg SID 2(9) INNEHÅLLSFÖRTECKNING

Läs mer

Riktlinje för rapportering, utredning och anmälan enligt lex Sarah

Riktlinje för rapportering, utredning och anmälan enligt lex Sarah Tyresö kommun 2015-03-02 Socialförvaltningen 1 (10) Riktlinje för rapportering, utredning och anmälan enligt lex Sarah Fastställt av socialnämnden 2015-xx-xx, x 2 (10) Innehållsförteckning Riktlinje för

Läs mer

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord

Läs mer

Säkerhetspolicy för Sandvikens kommun

Säkerhetspolicy för Sandvikens kommun Säkerhetspolicy för Sandvikens kommun En trygg och säker kommun Förslag från kommunstyrelsen Antaget av kommunfullmäktige den 3 september 2001, 94 Dnr KS2006/458 Innehållsförteckning Bakgrund... 2 Definition...

Läs mer

Handledning i informationssäkerhet Version 2.0

Handledning i informationssäkerhet Version 2.0 Handledning i informationssäkerhet Version 2.0 2013-10-01 Dnr 1-516/2013 (ersätter Dnr 6255/12-060) Informationssäkerhet 6 saker att tänka på! 1. Skydda dina inloggningsuppgifter och lämna aldrig ut dem

Läs mer

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Telia Company AB AVSKRIVNINGSBESLUT 1(6) Datum Vår referens 2016-04-29 Dnr: 16-1327 Nätsäkerhetsavdelningen Anna Montelius 08-678 58 12 anna.montelius@pts.se Telia Company AB Årlig tillsyn över incidentrapportering och

Läs mer

KVALITETSSYSTEM. Lagrum. Socialförvaltningen

KVALITETSSYSTEM. Lagrum. Socialförvaltningen Dokumentnamn Lex Sarah, riktlinjer Fastställt av Socialnämnden Regelverk SoL,LSS Verksamhet Socialförvaltningen Utarbetad av E. Blomberg, P. Ludvigson, M. Wallin Skapat datum Gäller fr.o.m. Version 130724

Läs mer

Kommissionens förordning (EU) nr 611/2013 av den 24 juni 2013 om åtgärder tillämpliga på anmälan av personuppgiftsbrott.

Kommissionens förordning (EU) nr 611/2013 av den 24 juni 2013 om åtgärder tillämpliga på anmälan av personuppgiftsbrott. AVSKRIVNINGSBESLUT 1(7) Datum Vår referens Aktbilaga 2019-06-24 19-1561 8 Avdelningen för säker kommunikation Telenor Sverige AB Beslut årlig tillsyn Saken Tillsyn enligt 7 kap. 1 första stycket lagen

Läs mer

Anmälda personuppgiftsincidenter 2018

Anmälda personuppgiftsincidenter 2018 Denna rapport finns att ladda ner på www.datainspektionen.se Innehåll Inledning....4 Vad är en personuppgiftsincident och varför ska den anmälas till Datainspektionen?...4 Anmälda personuppgiftsincidenter

Läs mer

Riktlinjer för IT-säkerhet i Halmstads kommun

Riktlinjer för IT-säkerhet i Halmstads kommun Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4

Läs mer

SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN

SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN 1 Kommunstyrelsen SÄKERHETSPOLICY I FÖR FALKÖPINGS KOMMUN Syfte med säkerhetsarbetet Syftet med säkerhetsarbetet är att: Verka för en säker och trygg kommun genom att förebygga och hantera förluster, störningar

Läs mer

RIKTLINJE. Lex Sarah. Vård- och omsorgsnämnden. Antaget Tills vidare, dock längst fyra år

RIKTLINJE. Lex Sarah. Vård- och omsorgsnämnden. Antaget Tills vidare, dock längst fyra år RIKTLINJE Lex Sarah Antaget av Vård- och omsorgsnämnden Antaget 2019-02-26 Giltighetstid Dokumentansvarig Tills vidare, dock längst fyra år Förvaltningschef Håbo kommuns styrdokumentshierarki Diarienummer

Läs mer

Förskolan Västanvinden

Förskolan Västanvinden Förskolan Västanvinden PLAN MOT DISKRIMINERING OCH KRÄNKANDE BEHANDLING Denna plan gäller till och med 31/12-15 Innehåll Vår plan Mål och vision Bakgrund Definition av centrala begrepp (enligt JämO) Ansvarsfördelning

Läs mer

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1 Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters rapportering av it-incidenter 1 Myndigheten för samhällsskydd och beredskap föreskriver följande med stöd

Läs mer

Anmälan av personuppgiftsincident

Anmälan av personuppgiftsincident Anmälan av personuppgiftsincident enligt 3 kap. 9 brottsdatalagen (2018:1177) Har ni inte svar på alla frågor när ni fyller i anmälan, kan ni komplettera anmälan när ni har ytterligare information om incidenten.

Läs mer

IT-Säkerhetsinstruktion: Förvaltning

IT-Säkerhetsinstruktion: Förvaltning n av 7 för Munkfors, Forshaga, Kils och Grums kommun april 2006 av IT-samverkansgruppen n 2 av 7 IT SÄKERHETSINSTRUKTION: FÖRVALTNING Innehållsförteckning IT-säkerhetsinstruktion Förvaltnings roll i IT-säkerhetsarbetet...3

Läs mer

Handlingsprogram avvikelsehantering

Handlingsprogram avvikelsehantering Diarienr Författare Version Godkänd av Giltigt fr o m Handlingsprogram avvikelsehantering Handlingsprogrammets syfte: tydliggöra ansvar, rutiner och arbetssätt för arbetet med avvikelser på enheten. Handlingsprogrammet

Läs mer

Lex Sarah. Rutin för Lex Sarah Sida: 1 (10) Ansvariga uppdatering: Kerstin Eklund, Vård- och omsorgsförvaltningen

Lex Sarah. Rutin för Lex Sarah Sida: 1 (10) Ansvariga uppdatering: Kerstin Eklund, Vård- och omsorgsförvaltningen Rutin för Lex Sarah Sida: 1 (10) Ansvariga uppdatering: Kerstin Eklund, Vård- och omsorgsförvaltningen Eva-Britt Jacobsson, Socialförvaltningen Beslutad av: Marie Sundvisson, förvaltningschef 2011-07-01

Läs mer

Nulägesanalys. System. Bolag AB

Nulägesanalys. System. Bolag AB 2003-04-15 Energibranschens IT-säkerhet 1 (11) Nulägesanalys System Bolag AB Skall mailas/skickas till namn.namn@bolag.se senast den XX xxxxxx Ort: Datum: Uppgiftslämnare: Bolag och befattning: 2003-04-15

Läs mer

Anslutningsavtal. inom Infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för Utfärdare av Svensk e-legitimation

Anslutningsavtal. inom Infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för Utfärdare av Svensk e-legitimation 1 (5) Anslutningsavtal för Utfärdare av Svensk e-legitimation inom Infrastrukturen för Svensk e-legitimation Bilaga 4 Rapporteringsrutiner 2 (5) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till

Läs mer

Kvalitet och Ledningssystem

Kvalitet och Ledningssystem Kvalitet och Ledningssystem Arbetsmiljö Abello arbetar kontinuerligt med arbetsmiljön och använder erfarenheten från tidigare arbetsplatser för att undersöka, identifiera, förebygga, åtgärda och följa

Läs mer

Kränkande särbehandling

Kränkande särbehandling SKYDDSROND: Kränkande särbehandling datum: förvaltning eller motsvarande: arbetsplats: Bestämmelserna kring organisatorisk och social arbetsmiljö handlar bland annat om kränkande särbehandling. För att

Läs mer

Policy för internkontroll för Stockholms läns landsting och bolag

Policy för internkontroll för Stockholms läns landsting och bolag Policy för internkontroll för Stockholms läns landsting och bolag Policy för internkontroll för Stockholms läns landsting och bolag 2 (6) Innehållsförteckning Policy för internkontroll... 1 för Stockholms

Läs mer

Årlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB

Årlig tillsyn rörande incidentrapportering och åtgärder med anledning av inträffade störningar och avbrott av betydande omfattning Tele2 Sverige AB BESLUT 1(5) Datum Vår referens Aktbilaga 2018-04-25 Dnr: 18-1017 Nätsäkerhetsavdelningen Enheten för driftsäkerhet och betrodda tjänster Tele2 Sverige AB Årlig tillsyn rörande incidentrapportering och

Läs mer

Sedan år 2000 har Anita Eckersand arbetat inom Varbergs kommun.

Sedan år 2000 har Anita Eckersand arbetat inom Varbergs kommun. V A R B E R G S K O M M U N föregångare inom IT-säkerhet av lena lidberg Vilka är kommunens viktigaste IT-system? Och hur länge kan systemen ligga nere innan det uppstår kaos i verksamheterna? Frågor som

Läs mer

Lagstiftning Socialstyrelsens föreskrifter och allmänna råd; SOSFS 2011:5

Lagstiftning Socialstyrelsens föreskrifter och allmänna råd; SOSFS 2011:5 1 Ledningssystem för kvalitet Äldreförvaltningen Ronneby Kommun Ansvarig: Förvaltningsschef Ärende: Rutiner för identifiering och anmälan Lex Sarah Handläggare: Kvalitetsutvecklare Datum: 2014-04-15 Ersätter

Läs mer

Övergripande handlingsprogram för Skydd och säkerhet i Kinda kommun

Övergripande handlingsprogram för Skydd och säkerhet i Kinda kommun Övergripande handlingsprogram för Skydd och säkerhet i Kinda kommun med bilagorna Handlingsprogram för förebyggande verksamhet i Kinda kommun. Risk och sårbarhetsanalys Antagen av kommunfullmäktige 2005-02-28

Läs mer

Konsekvensutredning rörande föreskrifter och allmänna råd om statliga myndigheters rapportering av it-incidenter

Konsekvensutredning rörande föreskrifter och allmänna råd om statliga myndigheters rapportering av it-incidenter samhällsskydd och beredskap Konsekvensutredning 1 (5) Ingela Darhammar Hellström Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet 072-233

Läs mer

RISKANALYS OCH HÄNDELSEANALYS RIKTLINJE FÖR RISK- OCH HÄNDELSEANALYS

RISKANALYS OCH HÄNDELSEANALYS RIKTLINJE FÖR RISK- OCH HÄNDELSEANALYS RISKANALYS OCH HÄNDELSEANALYS RIKTLINJE FÖR RISK- OCH HÄNDELSEANALYS KARLSTADS KOMMUN Beslutad i: Tillsynsenheten Ansvarig: Vård- och omsorgsförvaltningen SAS, MAS, MAR Gäller fr o m: 2015-11-16 Uppdateras

Läs mer

Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6)

Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni 2011. Erik Norman 1(6) Internt penetrationstest Tierps kommun Revisionsrapport Juni 2011 Erik Norman 1(6) Innehållsförteckning 1. Sammanfattning... 3 1.1. Bakgrund... 3 1.2. Revisionsfråga... 3 2. Angreppssätt... 4 2.1. Omfattning

Läs mer

Riktlinjer för missförhållanden enligt Lex Sarah. Antagen av socialnämnden Dnr: SN 2015/0132

Riktlinjer för missförhållanden enligt Lex Sarah. Antagen av socialnämnden Dnr: SN 2015/0132 Riktlinjer för missförhållanden enligt Lex Sarah Antagen av socialnämnden 2015-09-02 Dnr: SN 2015/0132 Innehåll Inledning... 2 Syfte... 2 Information om rapporteringsskyldighet... 2 Anställda rapporterar

Läs mer

Övergripande rutin för Lex Sarah

Övergripande rutin för Lex Sarah Ansvarig Bengt Gustafson, produktionschef Dokumentnamn 5.1.2 Lex Sarah rutin Upprättad av Elisabet Olsson Ledningssystem enligt SOSFS 2011:9 Berörda verksamheter Stöd & Omsorg Processområde 5.1 Systematiskt

Läs mer

Policy för säkerhetsarbetet i. Södertälje kommun

Policy för säkerhetsarbetet i. Södertälje kommun Policy för säkerhetsarbetet i Södertälje kommun Antagen av kommunfullmäktige den 28 september 1998 2 Södertälje kommun reglerar genom detta policydokument sin inställning till säkerhet och trygghet. Säkerhetspolicyn

Läs mer

Anslutningsavtal. inom infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för utfärdare av Svensk e-legitimation

Anslutningsavtal. inom infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för utfärdare av Svensk e-legitimation 1 (6) Anslutningsavtal för utfärdare av Svensk e-legitimation inom infrastrukturen för Svensk e-legitimation Bilaga 4 Rapporteringsrutiner 2 (6) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert

Läs mer

Talarmanus Bättre arbetsmiljö / Fall 4

Talarmanus Bättre arbetsmiljö / Fall 4 Sid 1 av 9 De föreskrifter från Arbetsmiljöverket som gäller för verksamheten är viktiga underlag vid undersökning av arbetsmiljön. Föreskrifterna AFS 2012:2 Belastningsergonomi handlar om hur arbete ska

Läs mer

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll

Läs mer

Kapitel 8 Personalresurser och säkerhet

Kapitel 8 Personalresurser och säkerhet Kapitel 8 Personalresurser och säkerhet Människorna i en organisation brukar oftast kallas för kunskapskapitalet och betraktas som den viktigaste resursen. Men de är inte enbart en förutsättning för verksamheten

Läs mer

Riktlinjer för lex Sarah

Riktlinjer för lex Sarah Riktlinjer för lex Sarah Beslutade av Södermalms stadsdelsnämnd 6 februari 2014 Dnr: 79-2014-1.2.1. Innehåll Rutiner för lex Sarah 3 1. Syftet med lex Sarah 3 2. Rapporteringsskyldiga 4 2.1. Den som uppmärksammar

Läs mer

Lex Sarah rapport och anmälan av missförhållande eller påtaglig risk för missförhållande

Lex Sarah rapport och anmälan av missförhållande eller påtaglig risk för missförhållande Vård- och omsorgsförvaltningen Riktlinje Gäller för Vård- och omsorgsförvaltningen Dokumentansvarig Godkänd av Monica Holmgren, chef vård- och omsorgsförvaltningen Diarienr VON 198/15 Version 1 Gäller

Läs mer

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB

Årlig tillsyn över incidentrapportering och inträffade integritetsincidenter Tele2 Sverige AB AVSKRIVNINGSBESLUT 1(5) Datum Vår referens Aktbilaga 2017-04-20 Dnr: 17-1211 Nätsäkerhetsavdelningen Ulrika de la Iglesia 08-678 56 29 ulrika.delaiglesia@pts.se Tele2 Sverige AB Årlig tillsyn över incidentrapportering

Läs mer

Årlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott

Årlig tillsyn rörande incidentrapportering och inträffade driftstörningar och avbrott BESLUT 1(6) Datum Vår referens Aktbilaga 2015-08-12 Dnr: 15-2012 10 Nätsäkerhetsavdelningen Peder Cristvall 08-678 55 29 Peder.cristvall@pts.se TeliaSonera AB Stab Juridik 123 86 Farsta Att: Per Hemrin

Läs mer

Säkerhetspolicy för Kristianstad kommun

Säkerhetspolicy för Kristianstad kommun 2007 POLICY OCH RIKTLINJER FÖR SÄKERHETSARBETE Fastställt av kommunstyrelsen 2007-11-21 267. Säkerhetspolicy för Kristianstad kommun Syfte Kristianstads kommun har ett ansvar att upprätthålla sina verksamheter

Läs mer

Riskanalys och riskhantering

Riskanalys och riskhantering Riskanalys och riskhantering Margaretha Eriksson, civ.ing. och doktorand i informationssäkerhet KTH Föreläsning 2 Mål känna till stegen i en risk- och sårbarhetsanalys kunna använda risk- och sårbarhetsanalys

Läs mer

Rapportering av risker och händelser arbetsmiljö, miljö och säkerhet

Rapportering av risker och händelser arbetsmiljö, miljö och säkerhet Rapportering av risker och händelser arbetsmiljö, miljö och säkerhet 1 (7) Innehållsförteckning 1 Om dokumentet... 3 2 Syfte... 3 3 Beskrivning... 3 3.1 Intern anmälan Mälarenergi... 3 3.2 Intern kommunikation...

Läs mer

Kontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy

Kontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy Intendentur och service Chef Fredrik Nilsson STYRDOKUMENT Diarienummer: GIH 2018/245 Datum: 2018-05-09 Beslutat av: Rektor Beslutsdatum: 2018-06-13 Ersätter Dnr: Ö 2013/219 Giltighetstid: Tillsvidare 1(8)

Läs mer

Rutiner för tillämpning av lex Sarah

Rutiner för tillämpning av lex Sarah 2017-11-09 1 (5) RUTIN AFN 2017/98 Rutiner för tillämpning av lex Sarah Vad är lex Sarah? Lex Sarah brukar man benämna de bestämmelser i socialtjänstlagen, förkortad SoL, och i lagen om stöd och service

Läs mer

TRyGg & säker mandatperiod

TRyGg & säker mandatperiod TRyGg & säker mandatperiod Handledning för förtroendevalda Syftet med denna handledning är att ge konkreta råd för: Hur du kan förebygga trakasserier, hot och våld. Vad du kan göra om du råkar ut för trakasserier,

Läs mer

Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden 2015-2018

Kommunövergripande riktlinjer för säkerhet och krisberedskap i Östra Göinge kommun mandatperioden 2015-2018 Ansvarig namn Jonas Rydberg, kommunchef Dokumentnamn Riktlinjer säkerhetsarbete Upprättad av Bertil Håkanson, säkerhetssamordnare Reviderad: Berörda verksamheter Samtliga verksamheter Fastställd datum

Läs mer

AVVIKELSEHANTERING RIKTLINJE FÖR AVVIKELSEHANTERING

AVVIKELSEHANTERING RIKTLINJE FÖR AVVIKELSEHANTERING AVVIKELSEHANTERING RIKTLINJE FÖR AVVIKELSEHANTERING KARLSTADS KOMMUN Beslutad i: Tillsynsenheten Ansvarig: Vård- och omsorgsförvaltningen SAS, MAS, MAR Gäller fr o m: 2015-11-16 Uppdateras senast: 2016-11-16

Läs mer

AVVIKELSEHANTERING RIKTLINJE FÖR AVVIKELSEHANTERING

AVVIKELSEHANTERING RIKTLINJE FÖR AVVIKELSEHANTERING AVVIKELSEHANTERING RIKTLINJE FÖR AVVIKELSEHANTERING KARLSTADS KOMMUN Beslutad i: Tillsynsenheten 2 Ansvarig: Vård- och omsorgsförvaltningen SAS, MAS, MAR Gäller fr o m: 2016-06-20 Uppdateras senast: 2017-06-20

Läs mer

Riktlinjer vid interna oegentligheter

Riktlinjer vid interna oegentligheter 13 februari 2009 1/7 Riktlinjer vid interna oegentligheter Syfte Då Haninge kommun inte accepterar några former av interna oegentligheter är det viktigt att alla medarbetare agerar vid misstanke om eller

Läs mer

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1 DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i

Läs mer

Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter

Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter Säkerheten före allt? Åsa Hedenberg, vd Specialfastigheter Uppdrag Affärsmodell Specialfastigheter ska långsiktigt och affärsmässigt äga, utveckla och förvalta fastigheter med höga säkerhetskrav. Säkerheten

Läs mer

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet Bilaga 3 Säkerhet Säkerhet samt transmission -C 2 (7) Innehåll 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 6 3 (7) 1 Allmänt Borderlight har styrdokument

Läs mer

ANVISNINGAR OCH ÅTGÄRDER VID HOT- OCH VÅLDSSITUATIONER VID ÖREBRO UNIVERSITET

ANVISNINGAR OCH ÅTGÄRDER VID HOT- OCH VÅLDSSITUATIONER VID ÖREBRO UNIVERSITET ÖREBRO UNIVERSITET Rektors beslut 101/2005 2005-03-02 Dnr CF 10-358/2004 ANVISNINGAR OCH ÅTGÄRDER VID HOT- OCH VÅLDSSITUATIONER VID ÖREBRO UNIVERSITET Inledning Anvisningarna gäller för medarbetare, studenter

Läs mer

Bilaga 3 Säkerhet Dnr: /

Bilaga 3 Säkerhet Dnr: / stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete

Läs mer

Rutiner för lex Sarah Arbetsmarknadsnämnden

Rutiner för lex Sarah Arbetsmarknadsnämnden Rutiner för lex Sarah Arbetsmarknadsnämnden stockholm.se Rutiner för Lex Sarah Juni 2015 Dnr: AMN 2015-0208-01.05 3 (13) Innehåll 1. Rutiner för lex Sarah 4 2. Syftet med lex Sarah 4 3. Rapporteringsskyldiga

Läs mer

Årlig tillsyn rörande incidentrapportering och inträffade incidenter

Årlig tillsyn rörande incidentrapportering och inträffade incidenter BESLUT 1(7) Datum Vår referens Aktbilaga 2015-06-25 Dnr: 15-4419 2 Nätsäkerhetsavdelningen Jeanette Kronwall 08-678 58 98 jeanette.kronwall@pts.se Telenor Sverige AB Årlig tillsyn rörande incidentrapportering

Läs mer

Denna rutin syftar till att säkra processen kring rapportering, utredning och anmälan enligt lex Sarah.

Denna rutin syftar till att säkra processen kring rapportering, utredning och anmälan enligt lex Sarah. Dokumentets giltighet och beslut Dokumentnamn: Rutin för tillämpningen av lex Sarah inom yrkesmässigt bedriven enskild verksamhet och verksamhet vid Statens Gäller för: Privat och statligt drivna verksamheter

Läs mer

Avvikelsehantering i Primärvården FyrBoDal. Eva Larsson, systemadministratör

Avvikelsehantering i Primärvården FyrBoDal. Eva Larsson, systemadministratör Avvikelsehantering i Primärvården FyrBoDal Eva Larsson, systemadministratör 1 Importfil 3 ; 17 ; Nummer 22 ; Namn 15 ; E-postadress 3 ; Påloggningsnamn 5 ; Lösenord 57 ; Lösenord giltigt till NoBo Karlsson

Läs mer

Information till chefer i socialförvaltningen och biståndshandläggare inom SoL och LSS samt godkända Lov-levarantörer om lex Sarah

Information till chefer i socialförvaltningen och biståndshandläggare inom SoL och LSS samt godkända Lov-levarantörer om lex Sarah 1(5) Information till chefer i socialförvaltningen och biståndshandläggare inom SoL och LSS samt godkända Lov-levarantörer om lex Sarah 1. Rutiner för socialförvaltningens verksamheter vid rapportering

Läs mer

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

SSF Säkerhetschef. Informationssäkerhet Per Oscarson SSF Säkerhetschef Informationssäkerhet 2016-11-30 Per Oscarson Incidenter och incidenthantering Innehåll Hot och incidenter Typer av incidenter Hantering av incidenter Legala krav Allvarliga störningar

Läs mer

SOLLENTUNA FÖRFATTNINGSSAMLING 1

SOLLENTUNA FÖRFATTNINGSSAMLING 1 FÖRFATTNINGSSAMLING 1 TILLÄMPNINGSFÖRESKRIFTER för SKYDDS- OCH SÄKERHETSARBETET I SOLLENTUNA KOMMUN Fastställda av kommunstyrelsen 1996-04-25, 56 Reviderade av kommunstyrelsen 2000-02-24, 26 Reviderade

Läs mer

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy IT (0:0:0) Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36

Läs mer

Rutin för handläggning av missförhållande, så kallad lex Sara

Rutin för handläggning av missförhållande, så kallad lex Sara Rutin för handläggning av missförhållande, så kallad lex Sara Äldre och personer med funktionshinder med omsorger från Socialförvaltningen ska få en god vård alternativt få gott stöd och god service och

Läs mer