Rätt säkerhet Outsourcing
|
|
- Lena Nyström
- för 8 år sedan
- Visningar:
Transkript
1
2
3 Rätt säkerhet Outsourcing
4 Plan del Outsourcing Varför finns standarden Vad karaktäriserar outsourcing och leverantörsrelationer? Struktur på standarden Skillnader del 2/3/4 Hur kan man använda den?
5 Varför finns ISO/IEC 27036? Syftade från början att reglera bättre ICT förhållanden mellan beställare och leverantör Men finns ju en koppling till Annex A och så inriktningen breddades till alla typer av outsourcing som påverkar informationssäkerhet Ska kunna användas av både beställare och leverantör Jobba med gemensam begreppsapparat - grunden för samverkan I princip alla organisationer kan ha nytta av standarden Tre delar klara och under svensk översättning Del 4 om moln kommer tidigast sent 2016
6 Säkerhetsåtgärder och fördjuping Två säkerhetsåtgärder mot ett tufft mål!
7 Vad är outsourcing, vad är leverantörsrelation? 3.6 outsourcing acquisition of services (with or without products) in support of a business function for performing activities using supplier s resources rather than the acquirer s supplier relationship agreement or agreements between acquirers and suppliers to conduct business, deliver products or services, and realize business benefit
8 ISO/IEC 27036:2014 Basic structure
9 De olika delarna Del 1: Overview and concepts informativt översikt och begrepp Del 2: Requirements normativt kan användas för att dra upp ramarna i avtal gällande informationssäkerhet mellan beställare och leverantör Del 3: Guidelines for ICT supply chain security vägledande riktar sig till både beställare och leverantörer för att ge råd om hantering av informationssäkerhetrisker Del 4: Guidelines for security of cloud services vägledande bygger vidare på del 2 och del 3, men riktar sig särskilt till användare och leverantörer av molntjänster. KOMMER SENT HÖSTEN 2016
10 Fyra olika fokusområden Leverantörsrelation produkter Leverantörsrelation tjänster ICT leveranskedja Cloud computing
11 Leverantörsrelation - produkter Risker framför allt inom Missade krav i kravspecifikationen Sårbarheter i mjukvaran Fel i programvaran Ömsesidig åtkomst till den andra partens information
12 Leverantörsrelation - tjänster Risker framför allt inom: Beställarens kritiska information kan hanteras helt eller delvis av leverantören Fjärråtkomst till beställarens information eller förvaring av beställarens information hos leverantören (var?)
13 ISO/IEC fundamentals
14 ISO/IEC vänder sig till både beställare och leverantör för riskerna finns ju på båda sidor!
15 ISO/IEC täcker in hela livscykeln från uppköp av tjänst eller produkt till utrangering eller avslut och tar också upp allt som måste fungera runt omkring, såsom; processerna omkring urval av leverantör avtalsförhandlingar med rekommenderade områden för kravställningar nödvändiga ledningsprocesser (ex. livscykelprocesser, HR, kvalitet, etc.) projektprocesser (ex. planeringsprocesser, riskhantering) tekniska processer (arkitektur)
16 ICT leveranskedjan del 3 Hur får vi samma nivå av säkerhet genom hela kedjan?
17 Del 4 Cloud computing Cloud computing är att tillhandahålla ex. användning av programvaror (SaaS) och lagringstjänster (IaaS). Tjänsterna innebär goda möjligheter till skalbarhet, flexibilitet och minskade kostnader för intern IT. Många gånger delas miljöer av olika kunder (multi tenant cloud environment). Risker framför allt inom osäkerhet gällande allmän ITsäkerhet hos molnleverantören och okunskap hos kunden
18 Acquirer Party Relationship Supplier Party Service Acquirer Organization Set information security requirements Communicates requirements Negotiates fulfillment in agreement Determine and accept residual risk Sign agreement Outsourcing Negotiation Both parties accepted Agreement Supplier Organization Offer fulfillment of information security requirements based on communicated Acquirer requirements Offer price Negotiate terms and fulfillment Determine and accept supply risks with the agreement Sign agreement NOT: Principbild som ligger till grund för vad är molnet specifikt. (Anpassas nu för att följa ISO/IEC Outsourcing General Outsourcing ICT Cloud Service Consumer Cloud Service Outsourcing Non negotiable offer Cloud Service Provider Determines security requirements for information applicable to the service Evaluate risk Risk acceptance Accept service Yes/No Acceptance Accepted As Is Agreement Input till Säkerhet vid outsourcing - Molntjänster Determine information security requirements based on service business model Public Cloud Private Cloud* Hybrid Cloud SaaS PaaS IaaS *) If a private cloud service is negotiated the relationship is as outsourcing above
19 27036 kan vara ett klart stöd Båda parter kan följa samma frågeställningar och därmed så skapas bättre förutsättningar för bättre balanserade avtal när det informationssäkerhet
20
Molnet ett laglöst land?
Molnet ett laglöst land? 31 januari 2012 Pernilla Borg, CISA Magnus Ahlberg Om Ernst & Young IT Risk and Assurance Inom IT Risk and Assurance hjälper vi organisationer att hantera IT-risker på ett sätt
Smartare affärer med det bästa från molnet
Smartare affärer med det bästa från molnet Hur kan du uppnå bättre affärsresultat genom att kombinera de senaste publika och privata molntjänsterna på ett enkelt och smidigt sätt. Det här är Tieto 3000
Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB
Riskhantering för informationssäkerhet med ISO 27005 Lars Söderlund, TK 318 Ag 7 Lüning Consulting AB Varför ISO/IEC 27005 Information Security Management?? Riskanalys och riskhantering är centrala aktiviteter
Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar
Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar 19 november 2012 - Erica Wiking Häger och Mikael Moreira Innehåll 1. Vad är molntjänster? 2. Legala utmaningar 3. EU:s förslag
DIG IN TO Nätverksadministration
DIG IN TO Nätverksadministration Nätverksadministration Datormolnet The Cloud Agenda IT förändras kontinuerligt IT infrastruktur behöver byggas ut Högre krav på IT infrastrukturen Vad är datormoln? Vad
Molnet - standarder, översikt. 26 mars 2015
Molnet - standarder, översikt 26 mars 2015 Om mig själv Gunnar Risberg IBM, Senior IT Architect. Gunnar.risebrg@se.ibm.com +46 70 7935970 Uppdrag: - IBM: - Strategy & innovation Cloud - SIS/ISO: - Delegat,
Säkerhet i molnet krav och standarder
Martin Bergling - IBM Säkerhet i molnet krav och standarder SILF 110609 100 år Cloud Computing 2 Agenda Vad är molnet? Standarder Moln Revision Ledningssystem Säkerhetskrav Referenser 3 Bakgrund Trenden
Molnet eller outsourcing??
Molnet eller outsourcing?? Vilka är vi? Lars Söderlund UPPSEC AB Ordförande SIS TK 318 AG 11 www.uppsec.se lars.soderlund@uppsec.se Jan Branzell Veriscan Security AB Ordförande SIS TK 318 AG 41 www.versican.se
Utmaningar vid molnupphandlingar
Utmaningar vid molnupphandlingar Inger Gran Grundare av Cloud Sweden och Kompetens@rkitekt En skeptisk och entusiastisk it-användare redan på 70-talet Kopplade upp mig på internet 1993 sedan aldrig frånkopplad
Hot eller möjlighet? Datormolnet och SMHI. Lisa Hammar, IT-arkivarie, SMHI. Mallversion 1.0 2009-09-23
Hot eller möjlighet? Datormolnet och SMHI Lisa Hammar, IT-arkivarie, SMHI Mallversion 1.0 2009-09-23 Datormolnet och SMHI Hösten 2009 - en teknisk utredning om molntjänster Under vintern 2009/2010 - ett
Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster. http://cloudsweden.se
Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster Cloud Sweden Oberoende kompetensnätverk Analys & Konsultbolag Leverantörer Kunder Dataföreningen Startat i mars 2010 Predrag
Framgångsfaktorer i molnet!
Framgångsfaktorer i molnet! Inledning samt presentation av panelen, Cloud Sweden och molntjänster Affärs-/verksamhetsnytta Juridik Säkerhet Infrastruktur Enstaka frågor kommer att besvaras Sammanfattning
ISO STATUS. Prof. dr Vidosav D. MAJSTOROVIĆ 1/14. Mašinski fakultet u Beogradu - PM. Tuesday, December 09,
ISO 9000 - STATUS Prof. dr Vidosav D. MAJSTOROVIĆ 1/14 1 ISO 9000:2000, Quality management systems - Fundamentals and vocabulary Establishes a starting point for understanding the standards and defines
FMV användning av ISO/IEC 15288 för ledningssystem implementering. Harold Bud Lawson Styrelsemedlem och Consulting Partner
FMV användning av ISO/IEC 15288 för ledningssystem implementering Harold Bud Lawson Styrelsemedlem och Consulting Partner Roller FMV har nära och långsiktiga samarbeten Regeringen Uppgifter Anslag Finansiella
Aditro Our focus benefits yours Molnet -- Presentation
Aditro Our focus benefits yours Molnet -- Presentation Konsulting Outsourcing Molntjänster Utbildning Programvara HR Löner Ekonomi Administration KPI er 2013-10-28 Copyright Aditro. All rights reserved.
A metadata registry for Japanese construction field
A metadata registry for Japanese construction field LCDM Forum, Japan October 25 th -27 th - 2006 TAKEYA, Isobe LCDM Forum Secretariat Document No. GEC-2005-002 LCDM Forum, Japan LCDM Forum, Japan Non-profit
Molntjänster för administration, utbildning och forskning. Projektplan för 2017
forskning Projektplan för 2017 1 Innehåll Innehållsförteckning forskning 1 Projektplan för 2017 1 Innehåll 2 Introduktion 2 Projektdirektiv: forskning 2 Mål 3 Förväntat resultat: 3 Avgränsningar 4 Projektaktiviteter
Digital Lagring. Jukka Salo Flygteknisk inspektör
Digital Lagring Jukka Salo Flygteknisk inspektör 1 Norrköpings Tidningar Expert: Cloud Hopper en väckarklocka! IT-säkerhet Med den stora attacken mot molntjänster runt om i världen skrivs ett nytt kapitel
ISO/IEC och Nyheter
ISO/IEC 27001 och 27002 Nyheter Bakgrund till revisionen ISO/IEC 27001 och 27002 var cirka 10 år gamla och behövde uppdateras Harmonisering av ledningssystem (Annex SL) ISO/IEC 27001:2013(2014) ISO/IEC
Economicmodelimpactand cloud management. PART 2: Business model enactment
Economicmodelimpactand cloud management PART 2: Business model enactment 1. BUSINESS MODEL S CHARACTERISTICS Attbyggaen affärsmodell Utvärdera värdet För kunden och för leverantör För att definiera potentiellt
Nå fler kunder och utöka ditt IT-tjänsteutbud med HPE och Ingram Micro
Nå fler kunder och utöka ditt IT-tjänsteutbud med HPE och Ingram Micro Framtiden är redan här. Är den hos dig? Många av de snabbast växande IT-företagen är någon form av Service provider. Som Service provider
Molntjänster -- vad är molnet?
En e-bok från Visma Spcs Molntjänster -- vad är molnet? Vad du bör tänka på för att göra rätt val till ditt företag Molntjänster -- vad är molnet? En guide till att förstå molntjänster Innehåll Hänger
OUTSOURCING TILL MOLNET
OUTSOURCING TILL MOLNET CIO Sourcing 4 juni 2015 Eva Fredrikson och Nicklas Thorgerzon Informationen i presentationen är allmänt hållen och varken kan eller ska ersätta juridisk rådgivning i det enskilda
Economic model impact and cloud management. PART 1: Cloud service model
Economic model impact and cloud management PART 1: Cloud service model PART 1 OVERVIEW 1. Context 2. Services and service production 3. Organisation of the value chain 1. CONTEXT Att välja ett moln erbjudande?
Rätt säkerhet Incident
Rätt säkerhet 2015-05-27 - Incident Janne fact sheet VD för Veriscan Security och stödjer kunder främst inom strategisk styrning av informationssäkerhet via införande och mätning Varit med i SIS TK318
MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS?
Molntjänster Molntjänster Molntjänster, vad är det egentligen? Molntjänst (Cloud Computing, Cloud Service) Program (PaaS, Software as a Service) Plattform (PaaS, Platform as a Service) Infrastruktur (IaaS,
Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER
Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER Avtalstypen Molntjänst - Funktionalitet online via Internet - Köp av/ abonnemang på en tjänst - Olika innehåll, olika nivåer SaaS,
Collaborative Product Development:
Collaborative Product Development: a Purchasing Strategy for Small Industrialized House-building Companies Opponent: Erik Sandberg, LiU Institutionen för ekonomisk och industriell utveckling Vad är egentligen
Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna.
Modul 1: Molntjänst Publikt moln Privat moln Hybrid moln IaaS PaaS SaaS DaaS DaaS SLA Infrastructure as a Service, leverantör tillhandahåller infrastrukturen, jag tillhandahåller virtuella maskiner eller
JHS 179 Planering och utveckling av en övergripande arkitektur Bilaga 9. Virtualisering och molntjänster i planering av teknologiarkitektur
JHS 179 Planering och utveckling av en övergripande arkitektur Bilaga 9. Virtualisering och molntjänster i planering av teknologiarkitektur Version: 2.0 Publicerad: 7.2.2017 Giltighetstid: tills vidare
EBITS 2010-02-15 Arbetsgruppen för Energibranschens Reviderad 2010-02-17 Informationssäkerhet
2010-02-15 Arbetsgruppen för Energibranschens Reviderad 2010-02-17 Informationssäkerhet IT SOM TJÄNST - MOLNTJÄNSTER Användning av internetbaserade IT-tjänster tillhandahållna av extern leverantör Syfte
Molnet - en fluga eller här för att stanna. Lars Backhans vice VD Radar Group International.
Molnet - en fluga eller här för att stanna Lars Backhans vice VD Radar Group International. Agenda Vad är molnet? Vilka möjligheter ger molnet dig och ditt företag? Vilka begrepp används? (Saas, PaaS,
Effektivt stöd för GRC med nya ISO Standarder
Effektivt stöd för GRC med nya ISO Standarder Anders Carlstedt, Editor ISO/IEC 27002, 27005 & 28008 Partner, Amentor About Amentor A Swedish GRC professional services company, founded in 2004, servicing
Produktens väg från idé till grav
Produktens väg från idé till grav Lars Lundgren Senior Consultant, Risk Management i3tex Riskhantering Idè Avsedd användning Specifikationer Konstruktion Verifiering Validering Postproduktion Slut Produkten
Molntjänster och molnteknologi: En ordlista
Molntjänster och molnteknologi: En ordlista Har du koll på molnet? Det talas om moln överallt, men förstår du alla nya ord, förkortningar och uttryck? Här är en ordlista för dig som vill hänga med och
Allmänna råd. Datainspektionen informerar Nr 2/2014. om användning av molntjänster (Cloud Computing) i den offentliga sektorn.
Datainspektionen informerar Nr 2/2014 Allmänna råd om användning av molntjänster (Cloud Computing) i den offentliga sektorn. Vid användningen av molntjänster aktualiseras en del problem och frågeställningar
Vad är vad uppe bland molnen stratus, cumulus eller nimbus?
Vad är vad uppe bland molnen stratus, cumulus eller nimbus? Förvirringen ökar kring vad Cloud Computing egentligen är HÖG TID ATT KATEGORISERA Stratus betyder dimmoln och nimbus betyder ovädersmoln kanske
Copyright 2008 RADAR GROUP AB All rights reserved Copyright 2008 RADAR GROUP AB All rights reserved
Ekonomisk tillväxt 8,0% 6,0% 4,0% 2,0% 0,0% -2,0% -4,0% -6,0% 2009 2010 2011 2012 Huvudscenario Alternativt scenario Konfidens 120 100 80 60 40 20 0 2005M10 2006M10 2007M10 2008M10 2009M10 2010M10 2011M10
SVENSK STANDARD SS-ISO/IEC :2014
SVENSK STANDARD SS-ISO/IEC 27036-1:2014 Fastställd/Approved: 2014-04-22 Publicerad/Published: 2016-08-18 Utgåva/Edition: 1 Språk/Language: svenska/swedish, engelska/english ICS: 01.140.30; 04.050; 33.040.40;
TRENDERNA SOM FORMAR DIN VERKLIGHET 2014 ÅRETS IT AVDELNING 2014 2014-01-23
TRENDERNA SOM FORMAR DIN VERKLIGHET 2014 ÅRETS IT AVDELNING 2014 2014-01-23 THE POWER OF INTEGRATION There will not exist hardware without services integrated, services without applications surrounding
Molntjänster. Översikt. Lektion 1: Introduktion till molntjänst. Introduktion till molntjänst. Vilka tjänster finns? Säkerhet.
Molntjänster Översikt Introduktion till molntjänst. Vilka tjänster finns? Säkerhet. Lektion 1: Introduktion till molntjänst Vad är detta? the Cloud. Definition av molntjänster. Tjänster. Skikt. Klient.
KONCEPTUALISERING. Copyright Dansk & Partners
KONCEPTUALISERING Concept begins to 80 % in content, 20 % in process and 20 % in presentation. The conceptualization work always starts in process because if you cannot communicate what you want to say
Molntjänster och integritet vad gäller enligt PuL?
Molntjänster och integritet vad gäller enligt PuL? Juridik och IT i kommunerna, den 14 mars 2013 Ingela Alverfors, jurist Adolf Slama, IT-säkerhetsspecialist Dagens agenda Molntjänster Mobila enheter Sociala
Tjänstefiera din IT. - Vi har beslutat oss för att flytta vår IT till molnet. - Vilka tjänster passar våra behov och vår budget?
FEBRUARI 2017 Tjänstefiera din IT. - Vi har beslutat oss för att flytta vår IT till molnet. - Vilka tjänster passar våra behov och vår budget? 13/02/2017 Andrea Moroni AGENDA Agenda 1. Tjänsteutbud - Mervärdesfaktorer
Minnesisolering för virtuella maskiner en hypervisorstudie
1.Introduktion 1.1 Inledning Den senaste trenden inom IT-världen är cloud computing (molntjänster). Molntjänster har uppnått stor popularitet både hos IT-chefer och ekonomichefer inom stora företag. Molntjänster
School of Management and Economics Reg. No. EHV 2008/220/514 COURSE SYLLABUS. Fundamentals of Business Administration: Management Accounting
School of Management and Economics Reg. No. EHV 2008/220/514 COURSE SYLLABUS Fundamentals of Business Administration: Management Accounting Course Code FE3001 Date of decision 2008-06-16 Decision-making
Klicka här för att ändra format
på 1 på Marianne Andrén General Manager marianne.andren@sandviken.se Sandbacka Park Högbovägen 45 SE 811 32 Sandviken Telephone: +46 26 24 21 33 Mobile: +46 70 230 67 41 www.isea.se 2 From the Off e project
Nyttjande av kartor och kartteknik hur ser framtiden ut? Jonas Bäckström, Sokigo AB
Nyttjande av kartor och kartteknik hur ser framtiden ut? Jonas Bäckström, Sokigo AB Att förutsäga framtiden.. "I predict the Internet will soon go spectacularly supernova and in 1996 catastrophically collapse.
UPPSAMLINGSTENTAMINA AUGUSTI 2018 Follow-up exams, August 2018
UPPSAMLINGSTENTAMINA AUGUSTI 2018 Follow-up exams, August 2018 Måndag/Monday 27/8 09.00 13.00 ÖP Tisdag/Tuesday 28/8 09.00 13.00 ÖP Onsdag/Wednesday 29/8 09.00 13.00 ÖP Torsdag/Thursday 30/8 09.00 13.00
Daniel Akenine, Teknikchef, Microsoft Sverige
Daniel Akenine, Teknikchef, Microsoft Sverige Quincy Invånare: 5,300 Arbete: 52% jordbruk 18 % byggsektor 18 % offentlig sektor Språk: Spanska 57% Företaget Inköp Företaget Inköp Installering Lång
SVENSK STANDARD SS-ISO/IEC :2014
SVENSK STANDARD SS-ISO/IEC 27036-2:2014 Fastställd/Approved: 2014-09-17 Publicerad/Published: 2017-03-06 Utgåva/Edition: 1 Språk/Language: svenska/swedish, engelska/english ICS: 01.140.30; 04.050; 33.040.40;
UPPSAMLINGSTENTAMINA AUGUSTI 2017 Follow-up exams, August 2017
UPPSAMLINGSTENTAMINA AUGUSTI 2017 Follow-up exams, August 2017 Måndag/Monday 21/8 09.00 13.00 ÖP Tisdag/Tuesday 22/8 09.00 13.00 ÖP Onsdag/Wednesday 23/8 09.00 13.00 ÖP Torsdag/Thursday 24/8 09.00 13.00
GÄSTENS DIGITALA RESA IDAG OCH FRAMÅT
1 GÄSTENS DIGITALA RESA IDAG OCH FRAMÅT NORDENS STÖRSTA HOTELLKEDJA ~230 hotell 1.6 miljoner loyalty medlemar 30% 42% 13% ~70% distribution i egna kanaler 12.2 Miljarder SEK omsättning 1% 10% 3% 1% Procent
SVENSK STANDARD SS-ISO/IEC :2014
SVENSK STANDARD SS-ISO/IEC 27036-3:2014 Fastställd/Approved: 2014-05-05 Publicerad/Published: 2017-03-06 Utgåva/Edition: 1 Språk/Language: svenska/swedish, engelska/english ICS: 01.140.30; 04.050; 33.040.40;
Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE
SVENSK STANDARD SS-ISO/IEC 26300:2008 Fastställd/Approved: 2008-06-17 Publicerad/Published: 2008-08-04 Utgåva/Edition: 1 Språk/Language: engelska/english ICS: 35.240.30 Information technology Open Document
2014-11-07 2. Tack till våra sponsorer!
Rätt säkerhet! 2015 2014-11-07 2 Tack till våra sponsorer! Program 8.30 - Registrering, kaffe och utställning 9.30 - SIS En informationsorganisation - Välkomsthälsning och inledning Elisabeth Darius, tf
Medlemsskap för leverantörer (SMP)
Medlemsskap för leverantörer (SMP) Medlemskap för leverantörer (SMP) Medlemsskapet kallas Ariba Supplier Membership Program (SMP) och hjälper dig att maximera fördelarna för ditt företag genom att kombinera
Beställare av IT tjänster. Avtal Pris Tjänster SLA Säkerhet Leverans - Mätning
Bli en bättre beställare - av IT tjänster! Beställare av IT tjänster Avtal Pris Tjänster SLA Säkerhet Leverans - Mätning Bli en bättre beställare av IT tjänster! Hur kan du bli en bättre beställare: Kundfokuserad
Cloud Computing. Richard Richthoff Strategisk Rådgivare Radar Group International
Cloud Computing Richard Richthoff Strategisk Rådgivare Radar Group International Dagens Investeringar Total IT spend 2009: 155 + 30=185BSEK 160,0 140,0 46,5 120,0 100,0 80,0 53,4 60,0 40,0 20,0 0,0 31,0
Agila kontrakt. Mattias Skarin Kanban / Lean coach www.crisp.se. Konsten att måla ut sig ur ett hörn och in i ett samarbete.
Agila kontrakt Konsten att måla ut sig ur ett hörn och in i ett samarbete DevLin, 2014 Mattias Skarin Kanban / Lean coach www.crisp.se http://blog.crisp.se/mattiasskarin mattias.skarin@crisp.se Copyright
Morgondagens arbetsplats Användarnas syn på trenderna och teknologierna som skapar den. Annsofie Petersson IDC
Copyright IDC. Reproduction is forbidden unless authorized. All rights reserved. Morgondagens arbetsplats Användarnas syn på trenderna och teknologierna som skapar den Annsofie Petersson IDC 2 3 4 5 6
Caperio CloudSystem NICE TO MEET YOU. Komplett molntjänst för etablering av infrastruktur och applikationer
Caperio CloudSystem Komplett molntjänst för etablering av infrastruktur och applikationer Många organisationer står inför utmaningar med att investera i egna IT-miljöer eller köpa/konsumera tjänster som
Privacy Notice Ålö Group. Customers Integritetspolicy Sverige Privacy Notice UK, North America and International
Privacy Notice Ålö Group Customers Integritetspolicy Sverige Privacy Notice UK, North America and International Suppliers Integritetspolicy Privacy Notice Integritetspolicy kunder Personuppgiftsansvarig
ISO/IEC 20000, marknaden och framtiden
ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder
DE TRE UTMANINGARNA..
DE TRE UTMANINGARNA.. SYSTEM MATERIAL PROCESSER PROTOTYP UTVECKLING SERIE UTVECKLINGSFASER NY LEVERANTÖR System Process AS9100 NadCap Geometri Legering In718/ Ti Rf/ Al Standard ISO9000 TID RESAN MOT MÅLET
Hur kan krav på spel- och lotterisäkerhet driva fram ISO 27001-certifieringar?
Hur kan krav på spel- och lotterisäkerhet driva fram ISO 27001-certifieringar? Fredrik Rehnström, CISSP, CISM VD och säkerhetsrådgivare Rote Consulting AB Varför är säkerhet på agendan? Hotbild Myndighets-
Pulsen IAM: Del 2 Trender och teknik för morgondagens utmaningar. Tobias Ljunggren, PULSEN
Pulsen IAM: Del 2 Trender och teknik för morgondagens utmaningar Tobias Ljunggren, PULSEN AUTHENTICATION OF TOMORROW Strong authentication simpler than user name and password Solutions for web, desktop
Förändrade förväntningar
Förändrade förväntningar Deloitte Ca 200 000 medarbetare 150 länder 700 kontor Omsättning cirka 31,3 Mdr USD Spetskompetens av världsklass och djup lokal expertis för att hjälpa klienter med de insikter
CIO MÖTE OSLO 17/11 INFORMATION // INTELLIGENCE // ADVICE. Radar Ecosystem Specialists
CIO MÖTE OSLO 17/11 INFORMATION // INTELLIGENCE // ADVICE IT & DIGITALISERING SVERIGE 2016-2017 Viktigaste IT-trender 2016-2020 Intelligenta system Integration Informationssäkerhet Digitalisering Automatisering
Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations
Informationssäkerhet och medicintekniska produkter eller Information security with respect to safety considerations Mats Ohlson Informationssäkerhet = Information security Informationssäkerhet the preservation
UPPSAMLINGSTENTAMINA AUGUSTI 2019 Follow-up exams, August 2019
UPPSAMLINGSTENTAMINA AUGUSTI 2019 Follow-up exams, August 2019 Måndag/Monday 26/8 09.00 13.00 ÖP Tisdag/Tuesday 27/8 09.00 13.00 ÖP Onsdag/Wednesday 28/8 09.00 13.00 ÖP Torsdag/Thursday 29/8 09.00 13.00
Riktlinje för molntjänster
Riktlinje för molntjänster Kommunalförbundet ITSAM och dess medlemskommuner Fastställd: 20161227 Ersätter: 20160821 1.0 Syfte Syftet med denna riktlinje är att övergripande definiera regelverket och kraven
1.1 Invoicing Requirements
1.1 Invoicing Requirements Document name The document should clearly state INVOICE, DOWNPAYMENT REQUEST or CREDIT NOTE. Invoice lines and credit lines cannot be sent in the same document. Invoicing currency.
SAS VIYA JOHAN ELFMAN ROLAND BALI
5/31/2016 SAS VIYA JOHAN ELFMAN ROLAND BALI Co p yr i g h t 2 0 1 6, S A S In s t i tut e In c. A l l r i g h t s r e s e r v ed. Co p yr i g h t 2 0 1 6, S A S In s t i tut e In c. A l l r i g h t s r
Freddie Rinderud Senior advisor
RADAR DEN PERFEKTA STORMEN Freddie Rinderud Senior advisor freddie.rinderud@radareco.com DEN PERFEKTA STORMEN Kravet på digital innovation En ny teknisk era Industrialiseringen av IT KRAVET PÅ DIGITAL
Guidance on Ecodesign NWI ISO 14006
Guidance on Ecodesign NWI ISO 14006 SIS Projekt miljöledning Årligt möte 25 nov 2008 Willy Karlsson, SIS 2008-11-25 2 NWI Guidance on ecodesign - ISO 14006 Bakgrund? TC 207/SC 1/WG 4 Godkändes våren 2008
Resultatkonferens 2015. Välkommen!
Resultatkonferens 2015 Välkommen! Lite kort information Säkerhet Quality Hotel Reception Lunch Stadshotellet Tallkotten Middag kl 18 Stadshotellet Tallkotten Utvärdering till Katarina 2000 Vintage Resultatkonferens
Affärssystem. Affärssystem - 1. Affärssystem. Informationssystem (IS) Tobias Nyström
Affärssystem Affärssystem - 1 Tobias Nyström 111123 Affärssystem ERP ERP = Enterprise Resource Planning System (ingen klar definition av ERP i litt.) Tidigare affärsaktiviteter ex. HR, Finans och försäljning
Molntjänster accelererar din affärsverksamhet
Public Molntjänster accelererar din affärsverksamhet Sandviken 2015-11-11 Tietos erfarenhet Mer än 40 års erfarenhet av IT stöd till svensk industri och ca 13.000 konsulter Egna svenska säkra datahallar.
SÖ 2005:10. Agreement in the Form of an Exchange of Letters on the Taxation of Savings Income
Nr 10 Avtal med Anguilla om automatiskt utbyte av information om inkomster från sparande i form av räntebetalningar Stockholm och The Valley den 9 september och 19 november 2004 Regeringen beslutade den
Intro icore Cloud Services. What about the cloud!
Intro icore Cloud Services What about the cloud! Trendspaning från Accenture Digitalization needs Integration Lite definitioner/förkortningar Cloud och integration SaaS Software as a Service PaaS Platform
System arbetssystem informationssystem
System arbetssystem informationssystem Vad är ett system? Exempel - Matsmältningssystemet - Immunförsvaret - Ett hemelektroniksystem -En skola System - definition Ett system är en uppsättning interagerande
Lars Söderlund Lüning Consulting AB Uppsala Informationssäkerhet IT-säkerhet 7 Konsulter www.luning-consulting.se www.logeye.se
17799 27000 Översikt och aktuell status ISO/IEC 27000-serien Lars Söderlund, Lüning Consulting Lars Söderlund Lüning Consulting AB Uppsala Informationssäkerhet IT-säkerhet 7 Konsulter www.luning-consulting.se
Authentication Context QC Statement. Stefan Santesson, 3xA Security AB stefan@aaa-sec.com
Authentication Context QC Statement Stefan Santesson, 3xA Security AB stefan@aaa-sec.com The use case and problem User identities and user authentication is managed through SAML assertions. Some applications
TDP013. Innan AJAX Ett synkront webb. Med AJAX Ett Asynkront webb
Tenta TDP013 Webbprogrammering och interaktivitet AJAX, CORS,jQuery, PaaS, Projektet Anders Fröberg Institutionen för Datavetenskap (IDA) Efter UKÄs utvärdering: För lite böcker för mycket URL:er För lite
Vad är molnet?... 2. Vad är NAV i molnet?... 3. Vem passar NAV i molnet för?... 4. Fördelar med NAV i molnet... 5. Kom igång snabbt...
Produktblad för NAV i molnet Innehåll Vad är molnet?... 2 Vad är NAV i molnet?... 3 Vem passar NAV i molnet för?... 4 Fördelar med NAV i molnet... 5 Kom igång snabbt... 5 Bli kostnadseffektiv... 5 Enkelt
Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat
Molnets möjligheter och utmaningar IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat Agenda On-premises vs cloud för- och nackdelar med en molnbaserad lösning Förhandla molnavtal
Cloudstrategins roll och betydelse
Cloudstrategins roll och betydelse Många organisationer har idag börjat att anamma vad cloudtjänster (eller molntjänster på svenska) kan erbjuda, även om de har kommit olika långt eller valt att gå olika
Introduktion till migrering till molnet. PART 4: Plattformar för molntjänster
Introduktion till migrering till molnet PART 4: Plattformar för molntjänster PART 4 ÖVERSIKT 1. PaaS 2.Migration Vad betyder PaaS? PaaS betyderplatform as a Service eller plattform för cloud computing
SNITS-Lunch. Säkerhet & webb 2013-10-08
SNITS-Lunch Säkerhet & webb 2013-10-08 Kort om ÅF ÅF i Karlstad idag! Vi är ca 150 varav 50 inom IT Automation Elkraft Mekanik Industriell IT Process och miljö IT och telekom Energi Industri Automotive
http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se http://www.sis.se Provläsningsexemplar / Preview SVENSK STANDARD SS-ISO/IEC 15288 Fastställd 2003-05-16 Utgåva 1 Livscykelprocesser
Biblioteket.se. A library project, not a web project. Daniel Andersson. Biblioteket.se. New Communication Channels in Libraries Budapest Nov 19, 2007
A library project, not a web project New Communication Channels in Libraries Budapest Nov 19, 2007 Daniel Andersson, daniel@biblioteket.se 1 Daniel Andersson Project manager and CDO at, Stockholm Public
Introduktion till migrering till molnet
Introduktion till migrering till molnet Part 2 ÖVERSIKT 1. Fördelar 2. Beslutsfattande 3. Molnarkitektur 1. FÖRDELAR FÖRDELAR FÖR OFFENTLIG VERKSAMHET Minskning av kostnader relaterade till användandet/användarna
Nyheter i ITIL Kopplingen till ISO/IEC 20000. itsmf Sweden
Nyheter i ITIL Kopplingen till ISO/IEC 20000 itsmf Sweden Ulf Myrberg ulf.myrberg@bita.eu, 08-410 320 03 Vad är itsmf? Den enda internationellt kända och oberoende organisation dedikerad till området IT
Studiebesök BT / Toyota
DAGENS AGENDA 8.30-9.15 Repetition operativt + marknader 9.30-10.15 Val av marknad / leverantör 10.30-11.30 Grupparbete 1 11.30-12.30 Lunch 12.30-13.15 SRM (Supplier Relation Management) 13.30-14.30 Grupparbete
Styr och utveckla ditt IT-stöd utifrån internationella standarder
Styr och utveckla ditt IT-stöd utifrån internationella standarder Frukostseminarium 2008-09-19 Anita Myrberg BiTA Service Management Agenda ISO/IEC 20000 Relation till andra standarder Varför styra en
Informationssäkerhet
Informationssäkerhet trender och utmaningar Rätt Säkerhet 2013 Tobias Hermansson och Sara Löfving Vår globala informationssäkerhetsundersökning För 15:e året i följd har Ernst & Youngs genomfört sin globala
THE POWER OF FLOWS UTVECKLING OCH TRENDER INOM DIGITALISERING OCH INTEGRATION
THE POWER OF FLOWS UTVECKLING OCH TRENDER INOM DIGITALISERING OCH INTEGRATION Freddie Rinderud, senior advisor freddie.rinderud@radareco.se +46 707 830 490 Övergripande förändringar och drivkrafter Vikande
HUR OCH VARFÖR DIGITAL!
HUR OCH VARFÖR DIGITAL! INFORMATION // INTELLIGENCE // ADVICE EKONOMISK UTVECKLING Jä mförelse Inflation, BNP och IT-budget utveckling 6,0% 4,0% 2,0% 0,0% 2013 2014 2015 2016 2017p 2018p 3,5% 1,5% 0,6%
Cloud Computing för arkitekter Sten Sundblad IASA och Sundblad & Sundblad
Cloud Computing för arkitekter Sten Sundblad IASA och Sundblad & Sundblad Är Cloud Computing intressant? 40 % tillväxt globalt 2009. Blir likadant i Sverige! Computer Sweden/IDC 2009-03-06 USA 2008 23