Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten
|
|
- Emma Göransson
- för 9 år sedan
- Visningar:
Transkript
1 REMISSVAR Hanteringsklass: Öppen (6) Dnr 2015/633 Justitiedepartementet Enheten för samordning av samhällets krisberedskap Stockholm Kopia: Fritzes kundservice Stockholm Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten Sammanfattning Riksgäldskontoret (hädanefter Riksgälden) är i stort positivt till utredningens förslag om en ny förordning för statliga myndigheters informationssäkerhet. Vidare ställer sig Riksgälden bakom förslaget att lyfta ur informationssäkerhetsfrågor ur förordning (2006:942) om krisberedskap och höjd beredskap. Riksgälden anser att det är viktigt att den nya förordningen tydligt kravställer att informationssäkerhetsarbetet ska utgå från och följa svensk standard för ledningssystem för informationssäkerhet, dvs. ISO serien, då det är en allmänt vedertagen standard både i Sverige och internationellt. För Riksgälden har ledningssystemet för säkerhet haft en mycket positiv effekt på informationssäkerhetsarbetet. Riksgälden anser vidare att det krävs en bättre harmonisering mellan lagstiftning inom områdena informationssäkerhet, säkerhetsskydd, krisberedskap och hantering av operativa risker, områden som är tätt sammanlänkade En översyn på övergripande nivå behövs för att säkerställa att regelverken samspelar, både i teorin och i det praktiska arbetet. En bättre samordning och en vägledning i hur lagstiftningen inom områdena på bästa sätt kan sättas i relation till varandra skulle underlätta och effektivisera myndigheternas arbete.
2 2 (6) Synpunkter på förslaget till förordning för statliga myndigheters informationssäkerhet I detta avsnitt ges kommentarer på vissa av de paragrafer som ingår i förslaget. Terminologi (4 ) Definitioner bör ses över, exempelvis begreppet informationssäkerhet. Förslagsvis bör terminologi från ISO serien användas, vilken är gängse praxis i Sverige. Vidare bör fler i förordningen ingående begrepp definieras för att öka tydligheten. 5 Att arbeta med ett ledningssystem för informationssäkerhet ger struktur, effektivitet och tydlighet. Formuleringen ska [ ] särskilt beakta behovet av ledningssystem och etablerade standarder skulle kunna innebära att kravet tolkas olika av olika myndigheter. Detta skulle kunna leda till motsatt effekt än utredningens intention, d.v.s. att stärka myndigheternas arbete inom området. Förordningen bör istället ange att myndigheterna ska arbeta utifrån ett ledningssystem baserat på svensk standard för ledningssystem för informationssäkerhet. 6 För informationssäkerhetsarbetet vid myndigheterna är ledningens tydliga engagemang och ansvarstagande av stor vikt. Riksgälden anser att detta bör betonas i såväl den förslagna förordning som i myndighetsförordningen (2007:515). Ett sätt att uppnå detta genom att ange att myndighetens ledning ansvarar för att upprätthålla säkerhet i informationshanteringen (detta motsvarar även utredningens alternativa förslag avseende internrevision, se kommentarer avseende avsnitt nedan, vilket i sin tur strömlinjeformar bestämmelserna). Hur arbetet organiseras, vilka roller som finns och hur ansvar fördelas inom myndigheten anser dock Riksgälden att det bör finnas utrymme för varje myndighet att själva avgöra baserat på behov och förutsättningar. Formuleringen i förordningen kan vidare riskera att leda till frågor kring vad som avses med högsta ledningen och hur detta är tänkt att fungera i praktiken i t.ex. styrelsestyrda myndigheter (som Riksgälden) eller enrådighetsmyndigheter samt vilka kompetenskrav som bör ställas på en sådan utpekad person (se 9 i förordningsförslaget). Begreppet säkerhetskultur bör definieras och stycket lyftas till en egen paragraf. 7 Paragrafens stycken rör olika aktiviteter. För att förenkla och förtydliga anser Riksgälden att exempelvis stycket om IT-incidenter bör utgöra en egen paragraf. Vidare är det otydligt om förordningen avser it-incidenter, informationssäkerhetsincidenter eller it-säkerhetsincidenter. För att den rapportering som efterfrågas ska bli korrekt och konsistent är det viktigt att lämpligt begrepp används och är tydligt definierat.
3 3 (6) Riksgälden föreslår att förordningen anger att krav- och skyddsnivåer bör följas i lämplig omfattning, istället för ska som det nu står. Detta för att myndigheterna ska ha utrymme för att skapa en balanserad och riskbaserad skyddsnivå där effekt och kostnad står i paritet. 8 Riksgälden anser att risk- och sårbarhetsanalys endast är ett av flera tänkbara underlag för den bedömning som avses i paragrafen. Exempelvis kan även resultat från informationsklassificering användas som underlag. Paragrafen använder begreppet säkra it-produkter. Begreppet bör definieras i förordningen. Vidare anser Riksgälden att det bör finnas utrymme för varje myndighet att bedöma om utpekade säkra it-produkter ger erforderligt skydd och är rimliga att använda ur verksamhets- och kostnadsperspektiv för att få en balanserad och kostnadseffektiv skyddsnivå. 9 Avsikten med paragrafen och omfattningen av kontinuitetsplaneringen bör förtydligas. Det andra stycket bör läggas i en egen paragraf, då det inte är kopplar till uppföljning. 11 Rubriken bör ange att de särskilda kraven enbart avser vissa myndigheter. Det bör finnas anledning att överväga de tre särskilda krav som anges i paragrafen. Riksgälden anser att kraven dels inte är tillräckligt tydliga och specifika, dels att det är otydligt varför just dessa krav är särskilt utpekade och vad syftet bakom detta är. Vidare är det önskvärt att kompetenskraven omfattar alla roller som arbetar med ledning och samordning av informationssäkerhetsarbetet på samtliga myndigheter. Riksgälden anser att även regeringskansliet och departement bör vara anslutna till samma säkra kommunikationsnät som myndigheter för att möjliggöra säker kommunikation av rapporter, riskanalyser, etc. som innehåller känslig information. Vidare finns för Riksgäldens del behov av säker kommunikation även med internationella aktörer, såsom EU och IMF (The International Monetary Fund) Riksgälden är positiv till att vikten av kravställning vid utveckling och upphandling tydliggörs i förordningen. Riksgälden är även positiv till generiska skyddsprofiler, men vill samtidigt framhålla komplexiteten i att ta fram bra generiska krav. Det är även viktigt att ett stort antal myndigheter med skilda verksamheter, olika it-strategier och olika storlekar involveras i arbetet.
4 4 (6) Avseende certifiering bör det förtydligas vilken eller vilka typer av certifiering som avses. Vidare behövs vägledning för myndigheterna hur de i praktiken ska bedöma certifierade produkter, exempelvis om förutsättningar i certifiering inte stämmer med den egna tekniska miljön. På motsvarande sätt som med säkra it-produkter (se kommentaren på 8 ovan) bör det finnas möjlighet för myndigheter att vid upphandling bedöma vilka produkter och lösningar som ger en erforderlig och effektiv skyddsnivå. 17 Aggregerad information, och även enskilda uppgifter, kan komma att röra rikets säkerhet. Riksgälden anser därför att det är av yttersta vikt att det innan kravet träder ikraft finns en säker och pålitlig teknisk lösning för rapportering, hantering (analys), kommunikation och lagring av informationen. Riksgälden anser även att det bör anges att myndigheter ska få en återkoppling. Detta kan förbättra kvalitén i myndigheternas arbete då det exempelvis kan ge underlag till hotbildsbedömningar. Angående definition av begreppet it-incident, se tidigare kommentar. 18 Riksgälden anser att myndighetsrådets status, mandat, roll, deltagare och uppdrag bör förtydligas. De uppgifter som nu nämns är spretiga och omfattar både strategiska, operativa och tekniska frågor. Riksgälden anser även att förslaget skulle vinna på mer analys av hur och på vilket sätt ett myndighetsråd kan göra störst nytta innan det inrättas. Avseende framtagande av rekommendationer, kravställningar etc. är det viktigt att involvera både små, medelstora och stora myndigheter med olika typer av verksamheter, t.ex. genom remissförfarande. Detta för att hitta balans och genomförbarhet i förslagen. I förordningen bör myndighetsrådet hanteras under en egen rubrik. 19 Det kommer att ta lång tid att genomföra tillsyn på alla myndigheter och det är viktigt att tillsynen är lärande och stödjande. Riksgälden anser att alternativa sätt att ge stöd till myndigheter som inte kommit igång med ledningssystemarbetet bör övervägas parallellt. Möjligen kan en väg vara att införandet av ledningssystem för informationssäkerhet uppdras i regleringsbrev.
5 5 (6) Synpunkter på förslag och bedömningar i utredningen som inte direkt hänför till enskild paragraf i förslaget till förordning En nationell styrmodell (avsnitt 9.2.1) Utredningen gör bedömningen att en nationell styrmodell bör etableras. En sådan styrmodell bedöms kunna medföra stor påverkan på hur myndigheterna genomför sitt arbete. Det framgår dock inte av utredningen på vilken detaljeringsnivå modeller och metoder kommer att beskrivas eller huruvida dessa kommer att regleras i föreskrifter eller utgöra allmänna råd eller vägledningar. På motsvarande sätt som för säkra it-produkter bör det finnas möjlighet för en enskild myndighet att avgöra hur informationssäkerhetsarbetet bäst genomförs i organisationen och integreras i organisationens proceser. Riksgälden anser att en nationell styrmodell bör utgå från standard för informationssäkerhet, d.v.s. ISO serien. Styrmodellen ger då en bra vägledning för hur svenska myndigheter ska arbeta med de aktiviteter som beskrivs i ISO serien och bygger dessutom på vedertagna metoder. Informationssäkerhet som en del av myndighetens revision (9.2.5) Riksgälden är positivt till ökat fokus på informationssäkerhet och instämmer i att detta kan betonas genom internrevisionens granskningar. Samtidigt bygger internrevisorernas arbete på att, baserat på riskanalyser, bedöma vilka områden som bör prioriteras för granskningar. Att peka ut enskilda områden som ska granskas riskerar att underminera arbetet att granska baserat på riskbedömningar. Konsekvensen kan bland annat bli att författningsstyrda granskningar görs på bekostnad av för den aktuella verksamheten mer angelägna granskningar. Som ett alternativ till reglering genom internrevisionsförordningen (2006:1228), enligt ovan, föreslår utredningen att i myndighetsförordningen (2007:515) införa bestämmelse att myndighetens ledning ansvarar för att upprätthålla säkerhet i sin informationshantering. Riksgälden ställer sig bakom detta då det sänder en mycket tydlig signal om områdets tyngd inom statsförvaltningen. Därefter kan respektive myndighet besluta om delegering, organisation och uppföljning/granskning baserat på myndighetens behov. Framtida övningsutveckling inom informations- och cybersäkerhetsområdet (avsnitt 9.8.1) I flera remisser under året har behovet av ökat fokus på övningar inom krisberedskap, informationssäkerhet och civilt försvar lyfts fram. Förutom dessa övningar tillkommer de samverkansövningar och interna övningar som redan idag genomförs. Tillsammans kan detta bli mycket omfattande. Riksgälden anser därför att det måste finnas utrymme för varje enskild myndighet att bedöma behovet och hur resurser ska prioriteras för att övningsverksamheten ska bli effektiv, balanserad och avpassad till organisationens förutsättningar och behov.
6 6 (6) Fördjupad dialog om kompetensförsörjning (avsnitt 9.8.2) Riksgälden tillstyrker vikten av att säkerställa att det finns tillräcklig kunskap inom de myndigheter och organisationer som bedriver samhällsviktig verksamhet. Här saknas dock idag möjligheter till utbildning som täcker alla dimensioner en beredskapsmyndighet behöver kompetens inom. Informationssäkerhet, kontinuitetshantering, krisberedskap och säkerhetsskydd är intimt förknippade med varandra och har inbördes beroenden som kräver en bredare kompetensprofil än vad som i regel finns att tillgå på arbetsmarknaden. Riksgälden föreslår därför att MSB utreder om nya utbildningsprogram kan tas fram och samordnas mellan MSB, Polisen, Säkerhetspolisen och Försvarsmakten. Lindblad, Hans, beslutande Björlin, Lena, föredragande
Justitiedepartementet Stockholm
2015-09-14 Justitiedepartementet 10333 Stockholm justitiedepartementet.registrator @regeringskansliet.se yttrande över SOU 2015:23 Information- och cybersäkerhet i Sverige Utredningens förslag innebär
Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23)
REMISSVAR DNR: 5.1.1-2015- 0781 Justitiedepartementet 103 33 Stockholm Yttrande över Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten (SOU 2015:23) Riksrevisionen
Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
REMISSVAR 1 (12) Rättsenheten 2015-09-14 2015-10768-2 Sven Johnard. Mottagare
0 HEMLIG REMISSVAR 1 (12) Rättsenheten Sven Johnard Mottagare Verksjurist Justitiedepartementet 103 33 Stockholm Remissvar: Betänkandet SOU 2015:23 Informationsoch cybersäkerhet Sverige - Strategi och
Datum Ert datum
Vår referens Hans Brännlund, 060-18 76 86 Datum 2015-09-14 Ert datum 2015-05-06 Vår beteckning MD 2015/217 Er beteckning Ju2015/2650/SSK Justitiedepartementet Enheten för samordning av samhällets krisberedskap
Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket
Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen
Att säkerställa informationssäkerhet vid upphandling
2016-09- 19 1 Att säkerställa informationssäkerhet vid upphandling 2 Begrepp och definitioner Offentlig upphandling Offentlig upphandling innebär att en upphandlande myndighet köper, hyr eller på annat
Nya krav på systematiskt informationssäkerhets arbete
Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att
FMV:s yttrande över betänkandet SOU 2015:23 avseende informations- och cybersäkerhet i Sverige strategi och åtgärder för säker information i staten
1(7) Beslutande T.f. GD Dan Ohlsson Föredragande Thomas Palfelt, Juridikoch säkerhetsstaben FMV:s yttrande över betänkandet SOU 2015:23 avseende informations- och cybersäkerhet i Sverige strategi och åtgärder
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Nationell risk- och förmågebedömning 2017
Nationell risk- och förmågebedömning 2017 Publikationsnummer MSB1102 april 2017 ISBN 978-91-7383-748-4 2 3 Sammanfattning I denna nationella risk- och förmågebedömning lyfter MSB fram områden där arbetet
Att styra staten regeringens styrning av sin förvaltning (SOU 2007:75)
REMISSVAR 2008-02-12 Dnr 2007/01896 Att styra staten regeringens styrning av sin förvaltning (SOU 2007:75) Sammanfattning Riksgälden är positiv till utredarens förslag att renodla, förenkla och förtydliga
Så stärker vi den personliga integriteten (SOU 2017:52)
REMISSVAR 1 (5) 2017-11-06 2017/171-4 ERT ER BETECKNING 2017-07-07 Ju2017/0509 Regeringskansliet Justitiedepartementet 103 33 Stockholm Så stärker vi den personliga integriteten (SOU 2017:52) Statskontoret
Konsekvensutredning rörande reviderade föreskrifter och allmänna råd om statliga myndigheters informationssäkerhet
Myndigheten för samhällsskydd och beredskap Konsekvensutredning 1 (14) Datum 2015-06-22 Diarienr 2014-6391 Helena Andersson Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Gräns för utkontraktering av skyddsvärd information
Promemoria 2017-07-24 Statsrådsberedningen Gräns för utkontraktering av skyddsvärd information 1. Regeringen avser att sätta en gräns för utkontraktering av skyddsvärd information Enligt Säkerhetspolisen
Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti
PM 2017:156 RI (Dnr 110-974/2017) Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Remiss från Justitiedepartementet Remisstid den 24 augusti Borgarrådsberedningen föreslår
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT
VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT Sid 2 (7) Innehåll 1. Att upphandla på ett säkert... 3 2. Identifiera krav... 4 3. Samråd vid säkerhetsskyddad upphandling... 6 Sid 3 (7) 1. Att upphandla på
Välkommen till enkäten!
Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av
Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet. En modern säkerhetsskyddslag 1
Underlag 2. Direktiv till två pågående utredningar som har bäring på informationssäkerhet Under denna gransknings gång har två pågående utredningar haft i uppdrag att hantera mer övergripande frågor som
FSPOS & SOES - Beskrivning för att tydliggöra gränsdragning
& - Beskrivning för att tydliggöra gränsdragning Deltagande organisationer Representanter från kommuner = Adjungerande deltagare i 2 Former för samverkan Frivilligt samverkansforum med deltagare från det
Konsekvensutredning rörande föreskrifter och allmänna råd om statliga myndigheters rapportering av it-incidenter
samhällsskydd och beredskap Konsekvensutredning 1 (5) Ingela Darhammar Hellström Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet 072-233
REMISSVAR. Rättsenheten Justitiedepartementet Stockholm. Remissvaret följer promemorians disposition.
0 REMISSVAR Rättsenheten 1 (6) HEMLIG Mottagare Justitiedepartementet 103 33 Stockholm Er referens Ju2017/07544/L4 Remiss av promemorian Skärpt kontroll av utkontraktering och överlåtelse av säkerhetskänslig
Remiss av SOU2015:66 En förvaltning som håller ihop
N2015/5090/EF 1(5) Regeringskansliet Näringsdepartementet Enheten för e-förvaltning Remiss av SOU2015:66 En förvaltning som håller ihop anser att utredningens förslag i stort är bra och vi stödjer slutbetänkandet.
FOI rekommenderar inte outsourcad IT-drift och förvaltning.
Vid korrespondens åberopa FOI beteckning Socialdepartementet Enheten för statlig förvaltning 103 33 Stockholm Er referens Karin Edin Vår handläggare Jessica Norlin Remissvar gällande betänkandet ett myndighetsgemensamt
STOCKHOLM. Långsiktig och strategisk styrning av informationsförsörjningen
YTTRANDE 2017-06-22 Dnr: RA 04-2017/3410 Ert dnr: Fi2017/01289/DF Finansdepartementet 103 33 STOCKHOLM Digitalförvaltning.nu (SOU 2017: 23) Riksarkivet har tagit del av rubricerat delbetänkande och vill
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Remissvar Så stärker vi den personliga integriteten (SOU 2017:52)
Remissvar Så stärker vi den personliga integriteten (SOU 2017:52) Internetstiftelsen i Sverige (IIS) är en oberoende allmännyttig organisation som verkar för positiv utveckling av internet i Sverige. Vi
Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015
Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015 Att integrera RSA i arbetet med intern styrning och kontroll samt i myndighetens styrprocess Michael Lindstedt Myndigheten
REVISION AV OUTSOURCAD VERKSAMHET - EXEMPEL UR VERKLIGHETEN
REVISION AV OUTSOURCAD VERKSAMHET - EXEMPEL UR VERKLIGHETEN jan.isberg.bransell@lm.se gunnar.jansson@kronofogden.se stephan.sandelin@pensionsmyndigheten.se Revision av outsourcad verksamhet Vad menar vi
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.
Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och
Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte. Wiggo Öberg, tidigare Verva nu KBM,
Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte Wiggo Öberg, tidigare Verva nu KBM, 2008-11-19 Vervas regeringsuppdrag Utveckla säkert elektroniskt informationsutbyte
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
Betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige
samhällsskydd och beredskap REMISSVAR 1 (9) Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet Helena Andersson helena.andersson@msb.se Ert
Föreskrifter om risk- och sårbarhetsanalyser för kommun och landsting Remiss från Myndigheten för samhällsskydd och beredskap
PM 2010:77 RI (Dnr 001-962/2010) Föreskrifter om risk- och sårbarhetsanalyser för kommun och landsting Remiss från Myndigheten för samhällsskydd och beredskap Borgarrådsberedningen föreslår att kommunstyrelsen
Svensk författningssamling
Svensk författningssamling Förordning om krisberedskap och bevakningsansvariga myndigheters åtgärder vid höjd beredskap; SFS 2015:1052 Utkom från trycket den 29 december 2015 utfärdad den 17 december 2015.
Betänkande av utredningen för ett stärkt civilsamhälle - Palett för ett stärkt civilsamhälle (SOU 2016:3) Ku2016/00504/D
Box 47073, 100 74 Stockholm Tel 08-68 42 3000 stadsmissionen.se Kulturdepartementet, 103 33 Stockholm ku.remissvar@regeringskansliet.se Betänkande av utredningen för ett stärkt civilsamhälle - Palett för
REMISSVAR 1 (5) 2013-03-12 2013-1712-2
0 REMISSVAR 1 (5) HEMLIG Mottagare Justitiedepartementet 103 33 Stockholm En tydligare organisation för Säkerhetspolisen (SOU 2012:77) Sammanfattning Säkerhetspolisen är mycket positiv till betänkandets
Lägesbild av dagens totalförsvar och den återupptagna totalförsvarsplaneringen. Öv. Mats Klintäng, Försvarsmakten Magnus Dyberg-Ek, MSB
Lägesbild av dagens totalförsvar och den återupptagna totalförsvarsplaneringen Öv. Mats Klintäng, Försvarsmakten Magnus Dyberg-Ek, MSB MSB:s särskilda ansvar rörande civilt försvar MSB ska företräda det
Våld i nära relationer en folkhälsofråga SOU 2014:49
REMISSVAR 1 (5) ERT ER BETECKNING 2014-07-04 Ju2014/4445/KRIM Regeringskansliet Justitiedepartementet 103 33 Stockholm Våld i nära relationer en folkhälsofråga SOU 2014:49 Remissen till Statskontoret omfattar
Strategi för förstärkningsresurser
samhällsskydd och beredskap 1 (8) Enheten för samverkan och ledning Jassin Nasr 010-240 53 21 jassin.nasr@msb.se Strategi för förstärkningsresurser Strategidokument samhällsskydd och beredskap 2 (8) Innehållsförteckning
Förvaltningskommitténs slutbetänkande: Styra och ställa - förslag till en effektivare statsförvaltning (SOU 2008:118)
TSG 2009-196 Fi2008/7973 REMISSVAR 1(7) Regeringskansliet Finansdepartementet 103 33 STOCKHOLM Förvaltningskommitténs slutbetänkande: Styra och ställa - förslag till en effektivare statsförvaltning (SOU
Ledningssystem för Informationssäkerhet
Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Innehåll 1 Inledning... 3 2 Organisationens förutsättningar... 4 3 Ledarskap... 5 4 Planering...
Ledningssystem för Informationssäkerhet
Dnr 2017/651 Ledningssystem för Informationssäkerhet Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställd av Säkerhetschefen 2016-04-26 Innehåll 1 Inledning... 3 2 Organisationens förutsättningar...
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick
Bilaga 6. Sammanställning av enkätsvar
B I L A G A T I L L G R A N S K N I N G S R A P P O R T D N R : 31-2014-090 8 Bilaga 6. Sammanställning av enkätsvar RiR 2015:18 Länsstyrelsernas krisberedskapsarbete Skydd mot olyckor, krisberedskap och
Riktlinjer för säkerhetsarbetet vid Uppsala universitet
Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3
Stöd för arbetet med regleringsbrevsuppdrag Informationssäkerhet i RSA
Myndigheten för samhällsskydd och beredskap Stöd 1 (21) Datum 2015-05-13 Diarienr 2015-2625 Avdelningen för risk- och sårbarhetsreducerande arbete Verksamheten för samhällets informations- och cybersäkerhet
Kommittédirektiv. Översyn av styrningen inom. funktionshinderspolitiken 2017:133. Dir. Beslut vid regeringssammanträde den 21 december 2017
Kommittédirektiv Översyn av styrningen inom Dir. funktionshinderspolitiken 2017:133 Beslut vid regeringssammanträde den 21 december 2017 Sammanfattning En särskild utredare ska se över styrningen inom
Kompletteringar till den nya säkerhetsskyddslagen (SOU 2018:82)
REMISSVAR 1 (6) DATUM 2019-03-27 ERT DATUM 2018-12-20 DIARIENR 2019/1-4 ER BETECKNING Ju2018/05292/L4 Regeringskansliet Justitiedepartementet 103 33 Stockholm Kompletteringar till den nya säkerhetsskyddslagen
PM 2015:127 RVI (Dnr /2015)
PM 2015:127 RVI (Dnr 159-1175/2015) Förslag till föreskrifter om allmänna råd om behandling av personuppgifter och journalföring i hälso- och sjukvården Remiss från Socialstyrelsen Remisstid den 1 september
Samhällets informationssäkerhet
Samhällets informationssäkerhet Handlingsplan 2008 2009 2010 Dr. Per Oscarson Krisberedskapsmyndigheten Krisberedskapsmyndigheten försvinner Myndigheten för samhällsskydd och beredskap (MSB) ersätter KBM,
Föredragande borgarrådet Karin Wanngård anför följande.
PM 2017:230 RI (Dnr: 110-1170/2017) Så stärker vi den personliga integriteten, slutbetänkande av integritetskommittén (SOU 2017:52) Remiss från Justitiedepartementet Remisstid den 10 november 2017 Borgarrådsberedningen
Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet
Informationssäkerhetsgranskning ISO 27001 ledningssystem för informationssäkerhet Agenda 1. Vad gör Affärsverket Svenska kraftnät 2. Vad är informationssäkerhet 3. Vad är ett ledningssystem lite om 27001
Granskning av Polismyndighetens informationssäkerhetsarbete
Granskning av Polismyndighetens informationssäkerhetsarbete Internrevisionen Marja Seppänen och Lars Agerberg 2018-11-28 RAPPORT 2 (14) Granskning av Polismyndighetens informationssäkerhetsarbete INNEHÅLL
Myndigheten för samhällsskydd och beredskap MSB Informationssäkerhet
Myndigheten för samhällsskydd och beredskap MSB Informationssäkerhet Richard Oehme Chef enheten för samhällets informationssäkerhet Internrevisionen Generaldirektör Överdirektör Kommunikationsdirektör
Remissvar om departementspromemorian En anpassning av bestämmelser om kontroll i livsmedelskedjan till EU:s nya kontrollförordning
Er referens N2018/05674 Näringsdepartementet 103 33 Stockholm n.remissvar@regeringskansliet.se erika.enlund@regeringskansliet.se Remissvar om departementspromemorian En anpassning av bestämmelser om kontroll
Resultat av remiss för begrepp inom katastrofmedicinsk beredskap
2018-10-18 Dnr 4.5-10601/2018 1(6) Resultat av remiss för begrepp inom katastrofmedicinsk beredskap Begreppen i denna remiss är resultatet av ett terminologiarbete inom projektet Implementering av gemensamma
Socialstyrelsens yttrande över betänkande SOU 2017:15 Kvalitet och säkerhet på apoteksmarknaden Ert dnr S2017/01576/FS
2017-06-30 Dnr 10.1-11768/2017 1(5) Avdelningen för utvärdering och analys Bengt Danielsson Bengt.danielsson@socialstyrelsen.se Regeringskansliet Socialdepartementet 103 33 Stockholm Socialstyrelsens yttrande
En effektivare kommunal räddningstjänst (SOU 2018:54) - remissyttrande
KOMMUNSTYRELSENS ORDFÖRANDE 1 (2) Handläggare Frida Ryberg Frida.Ryberg@huddinge.se Ert datum Er referens 2018-07-06 Ju2018/03485/L4 Justitiedepartementet En effektivare kommunal räddningstjänst (SOU 2018:54)
Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen 2 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Informationssäkerhetsarbetet i Göteborgs
Energimyndighetens föreskrifter om energikartläggning i stora företag
Till: Energimyndigheten Box 310 631 04 Eskilstuna REMISSYTTRANDE Energimyndighetens föreskrifter om energikartläggning i stora företag SABOs synpunkter Allmänt SABOs medlemsföretag de allmännyttiga kommunala
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.
Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan
Betänkandet SOU 2017:23 digitalforvaltning.nu (Fi2017/01289/DF) Sammanfattning 1(10) Yttrande /112. Finansdepartementet
1(10) Finansdepartementet 103 33 STOCKHOLM Betänkandet SOU 2017:23 digitalforvaltning.nu (Fi2017/01289/DF) Sammanfattning Kronofogden delar utredningens bedömning att Sverige har halkat efter jämförbara
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 8 januari 2010 Myndigheten
Föredragande borgarrådet Sten Nordin anför följande.
PM 2014: RI (Dnr 307-877/2014) Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser Remiss från Myndigheten för samhällsskydd
Yttrande över SOU 2013:51 - Skydd för geografisk information
LANTMÄTERIET 1 (7) YITRANDE 2014-02-26 Regeringskansliet Försvarsdepartementet 103 33 STOCKHOLM Dnr 102-2013/3858 Yttrande över SOU 2013:51 - Skydd för geografisk information Regeringskansliets dru Fö2013/1371
Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019
samhällsskydd och beredskap 1 (9) 2019-03368 Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019 Nedan följer anvisningar för regionernas förenklade rapportering av risk-och sårbarhetsanalys
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om it-system, informationssäkerhet och insättningssystem;
Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36)
REMISSVAR 1 (5) ERT ER BETECKNING 2017-05-23 Ju2017/03997/L4 Regeringskansliet Justitiedepartementet 103 33 Stockholm Informationssäkerhet för samhällsviktiga och digitala tjänster (SOU 2017:36) Statskontoret
Informationssäkerheten i den civila statsförvaltningen
1 Informationssäkerheten i den civila statsförvaltningen Internrevisorernas nätverksdag 4 maj 2015 Per dackenberg marcus pettersson 2 Vad såg Riksrevisionen 2005 2007? En serie granskningar av 11 myndigheters
Överenskommelse om kommunernas arbete med civilt försvar
1 (13) Överenskommelse om kommunernas arbete med civilt försvar 2018-2020 2 (13) Innehållsförteckning 1. Överenskommelse... 3 1.1 Målbild för perioden 2018 till 2020... 4 1.2 Ersättning... 4 1.3 Myndigheternas
Konsekvensutredning för föreskrift om kommuners och landstings risk- och sårbarhetsanalyser
MSB-151.2 Myndigheten för samhällsskydd och beredskap Konsekvensutredning 1 (6) Jonas Eriksson ROS-SSV Konsekvensutredning för föreskrift om kommuners och landstings risk- och sårbarhetsanalyser 1 Problemet
REGEL FÖR KRISHANTERING
Sid 1 (8) REGEL FÖR KRISHANTERING Typ av dokument: Datum: 2018-09-11 Dnr: FS 1.1-1630-18 Beslutad av: Rektor Giltighetstid: Tills vidare Område: Säkerhet Ansvarig förvaltningsenhet: Lokalförsörjningsenheten
SAMMANTRÄDESPROTOKOLL Kommunstyrelsen Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsen Sammanträdesdatum 2018-06-07 141 KS 412/17 Policy för säkerhet och krisberedskap Beslut Kommunstyrelsen ger stadsdirektören i uppdrag att bereda förslag till ny krisledningsplan
Kravprofil generaldirektör och chef för Myndigheten för samhällsskydd och beredskap
Promemoria 2017-04-18 Ju2017/ Justitiedepartementet Enheten för samordning av samhällets krisberedskap Departementsråd Cecilia H Löfgren 070-22 00 414 cecilia.h.lofgren@regeringskansliet.se Kravprofil
Nya föreskrifter och allmänna råd
Nya föreskrifter och allmänna råd om ledningssystem för det systematiska kvalitetsarbetet beslutade och publicerade träder i kraft den 1 januari 2012 Bakgrund Varför behövde de nuvarande föreskrifterna
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.
Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010
Remissvar Juridik som stöd för förvaltningens digitalisering (SOU 2018:25)
Finansdepartementet Fi2018/01418/DF Remissvar Juridik som stöd för förvaltningens digitalisering (SOU 2018:25) Stiftelsen för Internetinfrastruktur (Internetstiftelsen) är en oberoende allmännyttig organisation
YTTRANDE. Betänkandet Palett för ett stärkt civilsamhälle (SOU 2016:13)
YTTRANDE Dnr Ku2016/00504/D Regeringskansliet Kulturdepartementet 103 33 Stockholm Stockholm den 13 juli 2016 Betänkandet Palett för ett stärkt civilsamhälle (SOU 2016:13) Sammanfattning SPF Seniorerna
Svar på remiss över betänkandet Låt fler forma framtiden! (SOU 2016:5)
2016-08-19 Ks 376/2016 Ert dnr: KU2016/00088/D Svar på remiss över betänkandet Låt fler forma framtiden! (SOU 2016:5) Kulturdepartementet har inkommit med en remiss till Örebro kommun gällande betänkandet
Svensk författningssamling
Svensk författningssamling Förordning om ändring i förordningen (2006:942) om krisberedskap och höjd beredskap; SFS 2008:1003 Utkom från trycket den 5 december 2008 utfärdad den 20 november 2008. Regeringen
Betänkandet En ny säkerhetsskyddslag (SOU 2015:25)
samhällsskydd och beredskap REMISSVAR 1 (7) Ert datum Er referens 2015-04-30 Avdelningen för verksamhetsstöd Rättsenheten Anna Trulsson 010-240 53 81 anna.trulsson@msb.se Regeringskansliet Justitiedepartementet
Yttrande över remiss av Agenda 2030-delegationens slutbetänkande Världens utmaning, världens möjlighet (SOU 2019:13) KSN
Sida 1 (1) Kommunstyrelsens arbetsutskott Sammanträdesdatum: Protokollsutdrag 2019-08-20 222 Yttrande över remiss av Agenda 2030-delegationens slutbetänkande Världens utmaning, världens möjlighet (SOU
Yttrande angående förslag till nya bestämmelser om små avlopp
YTTRANDE 1(12) Miljö- och energidepartementet m.registrator@regeringskansliet.se Miljö- och energidepartementets diarienummer: M2016/02191/Nm Yttrande angående förslag till nya bestämmelser om små avlopp
Energimyndighetens föreskrifter om energikartläggning i stora företag
Energimyndigheten Avdelningen för energieffektivisering Johanna Moberg Vår referens/dnr: Er referens/dnr: 2014-4020 2014-09-11 Remissvar Energimyndighetens föreskrifter om energikartläggning i stora företag
Verksamhetsrapport. Kommunens säkerhetsarbete 2014
Verksamhetsrapport Kommunens säkerhetsarbete 2014 1 1. Inledning...1 2. Säkerhetsgruppens arbete...2 2.1. Skydd mot olyckor...2 2.1.1. Uppföljning och utvärdering handlingsprogram...2 2.1.2. Kampanjer
Uppgifter till redovisningen över internrevisionen
1/19 Datum Handläggare 2015-06-29 Tomas Kjerf ESV-dnr 3.2-412/2015 Uppgifter till redovisningen över internrevisionen Myndighetens tillämpning av bestämmelser om internrevision?... 3 1. Organisering av
YTTRANDE (11)
Datum Sida YTTRANDE 2015 09 14 1 (11) Ert dnr Ju 2015/ 2740/L4 Dnr EBM A-2015/0474 Justitiedepartementet 103 33 Stockholm ju.registrator@regeringskansliet.se Yttrande över SOU 2015:25 En ny säkerhetsskyddslag
Granskning av informationssäkerhet
1(1) DNR: SLU ua 2014.1.1.2-841 Exp. den: 2014-06- Styrelsen BESLUT 2014-06-17 Sändlista Granskning av informationssäkerhet Styrelsen beslutar: att fastställa internrevisionens rapport Informationssäkerhet,
Revisionsrapport. Revision vid Sveriges lantbruksuniversitet 2010
Revisionsrapport Sveriges lantbruksuniversitet Box 7070 750 07 Uppsala Datum Dnr 2011-04-18 32-2010-0675 Revision vid Sveriges lantbruksuniversitet 2010 Riksrevisionen har genomfört löpande och slutlig
MSB för ett säkrare samhälle i en föränderlig värld
MSB för ett säkrare samhälle i en föränderlig värld MSB:s fyra roller avseende civilt försvar 1. Planerar totalförsvaret tillsammans med Försvarsmakten 2. Stödjer aktörer i arbetet med att genomföra den
Finansinspektionens författningssamling
Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om informationssäkerhet, it-verksamhet och insättningssystem;
Sedd, hörd och respekterad ett ändamålsenligt klagomålssystem i hälso- och sjukvården (SOU 2015:14)
REMISSVAR 1 (5) ERT ER BETECKNING 2015-03-13 S2015/1547/FS Regeringskansliet Socialdepartementet 103 33 Stockholm Sedd, hörd och respekterad ett ändamålsenligt klagomålssystem i hälso- och sjukvården (SOU
Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser av unionsrätten
Yttrande Diarienr 1 (9) 2018-09-12 DI-2018-11829 Ert diarienr Ju2018/02783/L& Regeringskansliet, Justitiedepartementet Remiss av förslag till EU-direktiv om skydd för personer som rapporterar om överträdelser
Regionstyrelsen. Region Östergötland har beretts möjlighet att yttra sig över betänkandet För kvalitet Med gemensamt ansvar (SOU-2015:17).
BESLUTSUNDERLAG 1/2 2015-05-15 Dnr: RS 2015-354 Regionstyrelsen Remissvar För kvalitet Med gemensamt ansvar har beretts möjlighet att yttra sig över betänkandet För kvalitet Med gemensamt ansvar (SOU-2015:17).
Kommittédirektiv. Viss översyn av ansvarsfördelning och organisation när det gäller samhällets informationssäkerhet. Dir. 2009:110
Kommittédirektiv Viss översyn av ansvarsfördelning och organisation när det gäller samhällets informationssäkerhet Dir. 2009:110 Beslut vid regeringssammanträde den 19 november 2009 Sammanfattning av uppdraget
För en god och jämlik hälsa En utveckling av det folkhälsopolitiska ramverket (SOU 2017:4) Remiss från Socialdepartementet Remisstid den 23 maj 2017
PM 2017:93 RVI (Dnr 110-408/2017) För en god och jämlik hälsa En utveckling av det folkhälsopolitiska ramverket (SOU 2017:4) Remiss från Socialdepartementet Remisstid den 23 maj 2017 Borgarrådsberedningen
Svar på revisionsskrivelse informationssäkerhet
TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till