Kommunrevisionen KS 2016/00531
|
|
- Lars Andreasson
- för 8 år sedan
- Visningar:
Transkript
1 V W Halmstad Kommunrevisionen Datum kommunrevisionen@halmstad.se Dnr KS 2016/00531 Yttrande - Granskning övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång i Halmstads kommun På uppdrag av de förtroendevalda revisorerna i Halmstads kommun och lekmannarevisorerna i Halmstads Energi och Miljö AB, Hallands hamnar AB, Halmstads Fastighets AB, Halmstads Flygplats AB och Halmstads Stadsnät AB har PWC granskat säkerheten angående externt och internt dataintrång, främst i form av interna riktlinjer och styrdokument. Detta svar är ett koncerngemensamt svar. Revisionsfrågan för granskningen är: Ar kommunstyrelsen/bolagsstyrelsernas styrningsmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot ändamålsenlig i förhållande till de prioriterande hoten? Stadskontoret är ansvarigt tor samordning av samtliga åtgärder samt verkställandet av samtliga åtgärder som ligger inom kommunstyrelsens förvaltning. Respektive bolag ansvarar för att verkställa sina åtgärder. PWC:s bedömning är att det finns utrymme för förbättring inom samtliga granskade verksamheter. Bedömningen grundar sig i de brister PWC noterat i kontrollmiljön utifrån definierade kontrollmål samt de bedömningar och rekommendationer PWC lämnat. PWC:s svar på revisionsfrågan är att kommunstyrelsen, Hallands Hamnar AB och Halmstads Flygplats ABs styrningsmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot inte är ändamålsenlig i förhållande till de prioriterade hoten.
2 PWC:s svar på revisionsfrågan är att Halmstads Energi och Miljö ABs, Halmstad Fastighets ABs och Halmstads Stadsnäts ABs styrningsmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot delvis är ändamålsenlig i förhållande till de prioriterade hoten. PWC har dock noterat att det, i samtliga verksamheter, finns informella processer för att löpande identifiera och hantera hot kopplade till IT och informationssäkerhet och att det bedrivs ett aktivt förbättringsarbete inom området vilket PWC ser som positivt. PWC har även granskad den fysiska säkerheten i Halmstads kommuns serverhall, utan väsentliga iakttagelser. En analys av tekniskt skydd i kommunens nätverk har iakttagits, även det utan väsentliga iakttagelser. PWC anser att det, trots påpekade förbättringsmöjligheter, finns en god förståelse för IT- och informationssäkerhet i kommunen. Hanteringen av risker inom området för IT- och informationssäkerhet får allt större betydelse då verksamheter blir allt mer beroende av stöd från IT-system. En effektiv och framgångsrik riskhantering bygger på ett helhetstänk. Kvaliteten, säkerheten och effektiviteten i organisationens interna processer ökar och organisationen skyddas mot t ex obehöriga dataintrång samtidigt som beredskapsmedvetandet stärks inom organisationen. På uppdrag av de förtroendevalda revisorerna i Halmstads kommun och lekmannarevisorerna i Halmstads Energi och Miljö AB, Hallands hamnar AB, Halmstads Fastighets AB, Halmstads Flygplats AB och Halmstads Stadsnät AB har PWC granskat säkerheten angående externt och internt dataintrång, främst i form av interna riktlinjer och styrdokument. Detta svar är ett koncerngemensamt svar. Revisionsfrågan för granskningen är: Är kommunstyrelsen/bolagsstyrelsernas styrningsmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot ändamålsenlig i förhållande till de prioriterande hoten? PWC:s analys, kontrollmål, bedömningar och rekommendationer Efter genomförd granskning är PWC:s bedömning att det finns utrymme för förbättring inom samtliga granskade verksamheter. Bedömningen grundar sig i de brister PWC noterat i kontroll miljön utifrån definierade kontroll mål samt de bedömningar och rekommendationer PWC lämnat. PWC:s svar på revisionsfrågan är att kommunstyrelsen, Hallands Hamnar AB:s och Halmstads Flygplats AB:s styrmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot inte är ändamålsenlig i förhållande till de prioriterade hoten. PWC:s svar på revisionsfrågan är att Halmstads Energi och Miljö AB:s, Halmstad Fastighets AB:s och Halmstads Stadsnäts AB:s styrnmodell för IT- och informationssäkerhet för att löpande identifiera prioriterade hot delvis är ändamålsenlig i förhållande till de prioriterade hoten. 2
3 PWC:s bedömningar grundar sig framförallt på att: Halmstads kommuns nuvarande organisation i form av roller, ansvarsområden, rapporteringsvägar samt nyckeltal för styrning av IT- och informationssäkerhet, inte är tydligt definierad. Iakttagelsen medför en risk att hot och risker inom IT- och informationssäkerhet inte blir hanterad på ett effektivt sätt. Halmstads kommun, Hallands hamnar, Halmstads Flygplats och Halmstads stadsnät saknar en formell process för att löpande analysera risker och hot mot verksamheten. Iakttagelsen medför att kontroller och arbetsinsatser inom området för IT- och informationssäkerhet inte nödvändigtvis har utgångspunkt i faktiska hot. Halmstads kommun, Flalmstads Energi och Miljö, Hallands Hamnar, Halmstads Flygplats och Halmstads Stadsnät saknar en formell och dokumenterad avbrottsplan som beskriver tillvägagångssättet för att återställa IT-miljön efter en allvarlig säkerhetsincident eller avbrott. Iakttagelsen medför att en incident kan få större konsekvenser för verksamheten än nödvändigt. HEM:s, HFAB:s och Flalmstads Stadsnäts AB:s nuvarande processer för rapportering och uppföljning av IT- och informationssäkerhet med avsikt att styra arbetsinsatser och kontroller, inte är tydligt definierade. Iakttagelsen medför en risk att hot och risker inom IT- och informationssäkerhet inte blir hanterade på ett effektivt sätt. PWC har dock noterat att det i samtliga verksamheter finns informella processer för att löpande identifiera och hantera hot kopplade till IT och informationssäkerhet och att det bedrivs ett aktivt förbättringsarbete inom området vilket PWC ser som positivt. PWC har även granskat den fysiska säkerheten i Halmstads kommuns serverhall, utan väsentliga iakttagelser. En analys av tekniskt skydd i kommunens nätverk har iakttagits, även det utan väsentliga iakttagelser. PWC anser att det, trots påpekade förbättringsmöjligheter, finns en god förståelse för IT- och informationssäkerhet i kommunen. Verksamheternas förslag till åtgärder Det finns sedan några år tillbaka ett pågående arbete för att förbättra kommunens IToch informationssäkerhetsarbete. Det kan konstateras att PWC:s granskningsrapport ligger helt i linje med det pågående interna utvecklingsarbetet och på ett påtagligt sätt synliggör behovet av ytterligare förbättringsarbete. De åtgärder som verksamheten föreslås vidta, presenteras på övergripande nivå (se nedan). En mer detaljerad åtgärdsplan finns hos respektive verksamhet. Följande förvaltningar och bolag har varit föremål för granskningen och därmed involverats i granskningsprocessen: kommunstyrelsen, serviceförvaltningen och Hallands Hamnar AB, Halmstads Flygplats AB, Halmstads Energi och Miljö AB, Halmstads Fastighets AB samt Halmstads Stadsnät AB. Kommunens digitaliseringschef/cio har ansvarat för en koncerngemensam process, där samtliga berörda aktörer har analyserat PWC:s granskningsresultat och sedan lämnat in åtgärder.
4 Åtgärder Förbättra arbetet med det koncerngemensamma styrnings-, lednings- och samordningsprocessen inom IT- och informationssäkerhetsarbetet. Fortsatt översyns- och revideringsarbete med styrande principer och styrdokument varav några kan bli föremål för politiska beslut. Framtagande av kontinuerlig revideringsplan för styrdokumenten. Fortsatt arbete med risk- och sårbarhetsanalyser med särskilt fokus på IT- och informationssäkerhetsarbetet. Framtagande av kommunikationsplan med syfte att säkra kompetensen inom IT- och informationssäkerhetsområdet. Tydliggörande av organisation, roller, ansvarsfördelning och rapporteringsvägar för styrning av IT- och informationssäkerhet. Införande av ett kvalitativt/kvantitativt uppföljningssystem för IT- och informationssäkerheten för att optimal styrning. Uppgraderad avbrottsplan för verksamhetskritisk IT-miljö. Klassificera system så att information bedöms och hanteras utifrån de konsekvenser som uppstår. Formålisera processen kring behörighetsadministration. Åtgärda brister gällande fysisk säkerhet. Åtgärderna är väsentliga komponenter till att säkerställa att hela styrkedjan är kvalitetssäkrad inom IT- och informationssäkerhetsarbetet. Arbetet avser framtagande och efterlevnad av vision, mål, uppdrag, styrdokument, uppgifter och aktiviteter för IToch informationssäkerhetsarbetet. Kommunstyrelsen har antagit en handlingsplan för genomförande av IT-riktlinjerna För att förverkliga de principer och initiativ som återfinns i handlingsplanen, krävs ett säkerställt IT- och informationssäkerhetsarbete som bör ha till målsättning att all information i Flalmstads kommun ska vara konfidentiell, tillgänglig, riktig och spårbar. Det avser alla processer oavsett i vilken form eller miljö informationen återfinns i. IT- och informationssäkerhetsarbetet ska också säkerställa att alla medarbetare har kunskap om och efterlever Flalmstads kommun informationssäkerhetsregler. Medarbetare och invånare ska känna trygghet i hur kommunens information hantera och förvaras. Arbetet med kommunens IT- och informationssäkerhet finns reglerat i kommunens riktlinjer för IT samt riktlinjer för IT-säkerhet. 4
5 Konsekvenserna av att de föreslagna åtgärderna genomförs resulterar i tydlig förbättring och förstärkning av de granskade verksamheternas IT- och informationssäkerhetsarbete. Kvaliteten, säkerheten och effektiviteten i organisationens interna processer ökar och organisationen skyddas mot t ex obehöriga dataintrång samtidigt som beredskapsmedvetandet stärks inom organisationen. Verkställighet av åtgärderna bedöms i nuläget i huvudsak kunna hanteras inom beslutad budgetram. Det pågår dock ett nationellt arbete med att implementera NIS-direktiv (säkerställande av hög och säker nivå gällande nät och informationssäkerhet i hela EU), den nya dataskyddsförordningen som ställer högre krav på hantering av personuppgifter, höjd beredskap och ny säkerhetsskyddslag. Detta sammantaget ställer högre krav på kommunens IT- och informationssäkerhetsarbete, vilket troligtvis kräver mer resurser eftersom prioriteringar inom fastställd budget redan är ansträngd. Åtgärderna resulterar även i bättre efterlevnad av nuvarande och ny lagstiftning. För Halmstads kommun Ordförande Catharina Rydberg Lilja T f kommunchef 5
Gislaveds kommun. Övergripande säkerhetsgranskning. säkerhet angående externt och internt dataintrång. Informationssäkerhetsspecialister:
www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång Informationssäkerhetsspecialister: Pernilla Nordström Viktor Bergvall Victor Svensson Kommunalrevisor:
Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:
www.pwc.se Övergripande säkerhetsgranskning av kommunens säkerhet avseende externt och internt dataintrång Informationssäkerhetsspecialister: Viktor Bergvall Linus Owman Certifierad kommunal revisor: Lena
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
Svar på revisionsskrivelse informationssäkerhet
TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen 2 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Informationssäkerhetsarbetet i Göteborgs
www.pwc.se Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc
www.pwc.se Revisionsrapport Joanna Hägg Tilda Lindell Granskning av intern kontroll Tierps kommun pwc Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning... 2 2.1. Granskningsbakgrund...
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun
Revisionsrapport Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång Björn Johrén, Säkerhetsspecialist Klippans kommun Innehållsförteckning 1. Inledning 1 1.1.
Policy för verksamhetsstyrning
Policy för verksamhetsstyrning Antagen av 20150929, 105 Bakgrund Halmstads kommuns policy för verksamhetsstyrning är framtagen för att fastställa hur arbetet med planering, genomförande, uppföljning och
Intern kontroll i kommunen och dess företag. Sollefteå kommun
Revisionsrapport Intern kontroll i kommunen och dess företag Anita Agefjäll December/2015 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 2.1. Bakgrund... 3 2.2. Syfte och Revisionsfrågor... 3 2.3. Revisionskriterier...
Informationssäkerhetspolicy
Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...
Revisionsnämnden beslutade den 8 april 2013 att överlämna granskningen av internkontrollplaner till kommunstyrelsen.
Kommunens revisorer 2013-04-08 GRANSKNING AV INTERNKONTROLLPLANER I HÄRRYDA KOMMUN Revisionsnämnden beslutade den 8 april 2013 att överlämna granskningen av internkontrollplaner till kommunstyrelsen. Rapporten
Informationssäkerhetspolicy. Linköpings kommun
Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481
Verksamhetsplan Informationssäkerhet
Diarienummer: KS 2018/0362.016. Verksamhetsplan Informationssäkerhet Gäller från: 2018-12-04 Gäller för: Hela kommunkoncernen Globalt mål: Fastställd av: Kommunstyrelsen Utarbetad av: Annika Sandström
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
Informationssäkerhetspolicy för Umeå universitet
Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets
Uppdaterad Policy för styrdokument
Uppdaterad 2016-11-08 Policy för styrdokument 1 Kommunfullmäktige 2016-11-08 Tills vidare Forshaga kommun Utredare, kommunledningskontor KS 2016/151 2 Innehåll Bakgrund... 4 Syfte... 4 Övergripande styrdokument...
Vi skyddar din information. Vårt informationssäkerhetsarbete och skydd av personuppgifter
Vi skyddar din information Vårt informationssäkerhetsarbete och skydd av personuppgifter Vår informationssäkerhetsstrategi Capios förmåga att erbjuda sjukvård av högsta kvalitet stöds av vår strategi för
Intern kontroll och riskbedömningar. Strömsunds kommun
www.pwc.se Revisionsrapport Intern kontroll och riskbedömningar Anneth Nyqvist Mars 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga... 3 1.3. Kontrollmål
Riktlinje för intern styrning och kontroll avseende Norrköping Rådhus AB:s bolagskoncern
Riktlinje Riktlinje för intern styrning och kontroll avseende Norrköping Rådhus AB:s bolagskoncern Beslutat av Norrköping Rådhus AB den 11 februari 2015 Enligt Kommunallagen (6 Kap 7 ) ska nämnder och
REGLEMENTE FÖR INTERN KONTROLL I YSTADS KOMMUN
REGLEMENTE FÖR INTERN KONTROLL I YSTADS KOMMUN Syfte med reglementet 1 Syfte Detta reglemente syftar till att säkerställa att kommunstyrelsen, nämnder och bolagsstyrelser upprätthåller en tillfredsställande
Granskningsredogörelse Strategisk styrning
www.pwc.se Granskningsredogörelse Strategisk styrning Bo Rehnberg Cert. kommunal revisor Mars 2016 Innehåll 1. Sammanfattning...2 2. Inledning...3 2.1. Bakgrund...3 2.2. Syfte och revisionsfrågor...3 2.3.
Verksamhetsrapport. Kommunens säkerhetsarbete 2014
Verksamhetsrapport Kommunens säkerhetsarbete 2014 1 1. Inledning...1 2. Säkerhetsgruppens arbete...2 2.1. Skydd mot olyckor...2 2.1.1. Uppföljning och utvärdering handlingsprogram...2 2.1.2. Kampanjer
Handlingsplan för persondataskydd
Kommunledningskontoret Handlingsplan för persondataskydd Dokumentansvarig: Anders Lindqvist, Verksamhetsutvecklare Fastställd av: Kommunstyrelsen, Dnr KS 18/226 Omfattar: Koncernen Ånge kommun Fastställd
Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447
97 Dnr 2016/00447 Kommunal författningssamling för Smedjebackens kommun Fastställd av Kf 97 Den 2016-12-12 Informationssäkerhetspolicy Kommunfullmäktiges beslut Revidering av informationssäkerhetspolicyn
Sammanfattande bedömning/förslag till åtgärder från revisionen PwC kom fram till följande:
1/3 Tjänsteskrivelse Datum: 2015-08-12 Förvaltning: Kommunstyrelseförvaltningen Handläggare: Sven Hagberg Telefon: 0523-61 10 32 E-post: sven.hagberg@lysekil.se YTTRANDE TILL KOMMUNREVISIONEN ÖVER RAPPORT
Informationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1
DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i
Informationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
Övergripande granskning av kommunstyrelsens styrning och uppföljning av ekonomi och verksamhet (styrmodell)
www.pwc.se Revisionsrapport Louise Cedemar Linnea Grönvold December/2017 Övergripande granskning av kommunstyrelsens styrning och uppföljning av ekonomi och verksamhet (styrmodell) Innehåll Sammanfattning...2
Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
Ansvarsutövande Gemensam nämnd för drift av personalsystem
Revisionsrapport Ansvarsutövande 2011 Bo Rehnberg Cert. kommunal revisor Gemensam nämnd för drift av personalsystem Innehållsförteckning 1 Sammanfattning 1 2 Inledning 2 2.1 Bakgrund 2 2.2 Revisionsfråga
Piteå kommuns styrande dokument
Piteå kommuns styrande dokument Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Piteå kommuns styrande dokument Policy 2008-02-11, 4 Kommunfullmäktige Dokumentansvarig/processägare Version
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
1(6) Informationssäkerhetspolicy. Styrdokument
1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4
Rapport Hantering av krisberedskap. Timrå kommun
Rapport Hantering av krisberedskap Timrå kommun Februari 2016 Innehåll Sammanfattning 1 1. Inledning 2 2. Granskningsresultat 3 3. Bedömning och rekommendationer 7 Sammanfattning Uppdrag och bakgrund En
Förslag till reviderad mål- och styrmodell för Danderyds kommun
DANDERYDS KOMMUN 1(11) Kommunstyrelsen Förslag till reviderad mål- och styrmodell för Danderyds kommun Intentionen med föreliggande förslag är att utveckla och tydliggöra kommunens mål- och styrmodell.
Informationssäkerhetspolicy
Informationssäkerhetspolicy GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2017-06-21, 98 Dnr: KS 2017/314 Revideras vid behov Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
3. Efter ett antal uppgradering av miljönämndens ärendehanteringsprogram
Miljönämnden 2017-12-19 43 Mn 125 Dnr 2017 4483 Svar på revisionsrapport Beslut Miljönämnden beslutar redovisade följande åtgärder: 1. De olika avdelningarna presentera sin verksamhet för nämnden, en per
REVISIONSBERÄTTELSE FÖR ÅR 2017
Gällivare kommun Revisionsberättelse 1 (9) Kommunfullmäktige i Gällivare kommun REVISIONSBERÄTTELSE FÖR ÅR 2017 Vi, av fullmäktige utsedda revisorer har granskat den verksamhet som bedrivs i styrelser
Lekmannarevision Norra Kajen Exploatering AB
www.pwc.se Revisionsrapport Johan Lidström Lekmannarevision Norra Kajen Exploatering AB Sundsvalls Kommun Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 2 2.1. Bakgrund... 2 2.2. Revisionsfråga...
Granskning av IT-säkerhet
TJÄNSTESKRIVELSE 1 (1) Sociala nämndernas förvaltning 2015-02-11 Dnr: 2014/957-IFN-012 Marie Carlsson - bi901 E-post: marie.carlsson@vasteras.se Kopia till Individ- och familjenämnden Granskning av IT-säkerhet
Nya krav på systematiskt informationssäkerhets arbete
Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att
MER-styrning - Lekeberg kommuns styrmodell
MER-styrning - Lekeberg kommuns styrmodell Fastställd av: Kommunfullmäktige Datum: 2014-06-11 Ansvarig för revidering: Kommunstyrelsen Ansvarig tjänsteman: Kommundirektör Diarienummer: 13KS231 Program
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet
Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen
Ägarstyrning och uppsikt. Skellefteå Stadshus AB
www.pwc.se Granskningsredogörelse Ägarstyrning och uppsikt Martin Gandal Skellefteå Stadshus AB Mars 2016 Innehåll 1. Sammanfattning...2 2. Inledning...3 2.1. Bakgrund...3 2.2. Syfte och revisionsfrågor...3
Revisionsrapport Budgetprocessen Pajala kommun Anna Carlénius Revisonskonsult
www.pwc.se Revisionsrapport Anna Carlénius Revisonskonsult Budgetprocessen Pajala kommun September 2017 Budgetprocessen Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Inledning...
Intern kontroll. Riktlinjer av Kommunstyrelsen 70. Kommunövergripande. Tills vidare. Kommunchefen
Intern kontroll Dokumenttyp Riktlinjer Fastställd/upprättad 2015-04-15 av Kommunstyrelsen 70 Senast reviderad - Detta dokument gäller för Kommunövergripande Giltighetstid Tills vidare Dokumentansvarig
Kommunrevisionens granskning av kommunstyrelsens uppsiktsplikt
1 (5) 3 Dnr 2017/00469 194 Kommunrevisionens granskning av kommunstyrelsens uppsiktsplikt s beslut 1 beslutar att lämna svar till revisionen angående kommunstyrelsens uppsiktsplikt enligt yttrande nedan.
REGLEMENTE INTERN KONTROLL
REGLEMENTE INTERN KONTROLL Dokumentbeskrivningar Policy En policy ska ange viljeinriktningen för ett specifikt område. Den ska vara vägledande för beslut och styrning. En policy som är av principiell beskaffenhet
Policy för informations- säkerhet och personuppgiftshantering
Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk
REVISIONSBERÄTTELSE FÖR ÅR 2013
Gällivare kommun Revisionsberättelse 1 (8) Kommunfullmäktige i Gällivare kommun REVISIONSBERÄTTELSE FÖR ÅR 2013 Vi, av fullmäktige utsedda revisorer har granskat den verksamhet som bedrivs i styrelser
Protokollsutdrag. 219 Svar revisionsrapport Kommunens styrmodell Dnr KS/2018:240. Beslut Kommunstyrelsen beslutar:
Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2018-08-21 1 219 Svar revisionsrapport Kommunens styrmodell Dnr KS/2018:240 Beslut Kommunstyrelsen beslutar: 1. Avge svar enligt kommunledningskontorets
Revisionsrapport Mönsterås kommun
Revisionsrapport Granskning av hur kommunstyrelsen utövar sin förvaltningskontroll (uppsiktsplikt) Mönsterås kommun Malin Kronmar Caroline Liljebjörn 8 november 2012 Innehållsförteckning 1 Inledning 1
Granskningsrapport av intern styrning och kontroll 2017
Kommunstyrelsen 2018-02-20 Kommunledningskontoret Ekonomi och kvalitet KSKF/2017:686 Anne Levirinne 016-710 31 57 1 (2) Kommunstyrelsen Granskningsrapport av intern styrning och kontroll 2017 Förslag till
Intern styrning och kontroll
Intern styrning och kontroll Reglemente och tillämpningsanvisningar Fastställs av regionfullmäktige 2015-06-17 Reglemente intern styrning och kontroll med Sida 1 av 6 Innehåll 1 Inledning...3 1.1 Region
myndigheter En andra granskning av informationssäkerhet i staten RiR 2016:8 Informationssäkerhetsarbete
BILAGA TILL GRANSKNINGSRAPPORT DNR: 31-2014-1526 Bilaga 5. Enkät till Affärsverket svenska kraftnät, Bolagsverket, Lantmäteriet, Post- och telestyrelsen, Sjöfartsverket samt Statens tjänstepensionsverk
Revisionsrapport angående granskning av kommunens anpassning till nya IT-lösningar
IT-avdelningen Stellan Sjögren,0550-88 020 stellan.sjogren@kristinehamn.se Tjänsteskrivelse Datum 2016-01-08 Ks/2015:205 006 Revision Sida 1(2) Revisionsrapport angående granskning av kommunens anpassning
Revisionsrapport E-förvaltning: molntjänster Skellefteå kommun Bo Rehnberg Cert. kommunal revisor
www.pwc.se Revisionsrapport E-förvaltning: molntjänster Bo Rehnberg Cert. kommunal revisor Januari 2017 Innehåll Sammanfattning...2 1. Inledning...3 1.1. Bakgrund...3 1.2. Syfte och kontrollområden...3
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
Svar på revisionsrapport Granskning av social- och arbetsmarknadsnämndens insatser för att motverka ekonomiskt utanförskap
2018-04-11 1 (6) Social- och arbetsmarknadsnämnden Svar på revisionsrapport Granskning av social- och arbetsmarknadsnämndens insatser för att motverka ekonomiskt utanförskap Beslutsunderlag Rapport Granskning
TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Granskning av intern kontroll. Lekmannarevisorerna i Borgholm Energi AB
www.pwc.se Revisionsrapport Granskning av intern kontroll Malin Kronmar Revisionskonsult Lekmannarevisorerna i Borgholm Energi AB Februari 2016 Innehåll 1. Inledning...2 1.1. Bakgrund...2 1.2. Syfte och
Svar på revisorernas granskningsrapport av Kalmar kommuns inköpsprocess
TJÄNSTESKRIVELSE Handläggare Datum Ärendebeteckning Ulrick Hultman 2018-03-16 KS 2018/0162 0480-45 00 28 Kommunstyrelsen Svar på revisorernas granskningsrapport av Kalmar kommuns inköpsprocess Förslag
Årsrapport NU-sjukvården Diarienummer REV
Årsrapport NU-sjukvården 2017 Diarienummer REV 2017 00067 Behandlad av revisorskollegiet den 14 mars 2018 Årsrapport NU-sjukvården, 2018-02-23 2 (6) Innehåll Årets granskning... 3 Styrelsens ansvar...
Policy för Piteå kommuns styrande dokument
Policy för Piteå kommuns styrande dokument Dokumentnamn Dokumenttyp Fastställd/upprättad Beslutsinstans Policy för Piteå kommuns styrande dokument Policy 2008-02-11, 4 Kommunfullmäktige Dokumentansvarig/processägare
Informationssäkerhetspolicy
2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan
Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet
BESLUT 1(7) Avdelning Ledningskansliet Handläggare Agnes Ers 08-563 086 63 agnes.ers@uka.se Föreskrifter och riktlinjer för intern styrning och kontroll på Universitetskanslersämbetet Bakgrund Syftet med
IT- och informationssäkerhet
www.pwc.se Revisionsrapport IT- och informationssäkerhet Robert Bergman Revisionskonsult December 2017 Innehåll Sammanfattning... 2 1. Inledning... 3 1.1. Bakgrund... 3 1.2. Syfte och Revisionsfråga...
Policy och strategi för informationssäkerhet
Styrdokument Dokumenttyp: Policy och strategi Beslutat av: Kommunfullmäktige Fastställelsedatum: 2014-10-23, 20 Ansvarig: Kanslichefen Revideras: Vart 4:e år eller vid behov Följas upp: Vartannat år Policy
Policy för informationssäkerhet
30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar
Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket
Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen
Reglemente för intern kontroll
Reglemente för intern kontroll Strategi Plan/program Riktlinje Regler och instruktioner Fastställt av: Kommunfullmäktige Datum: 2014-06-17 För revidering av reglementet ansvarar: Kommunfullmäktige För
Kommunstyrelsen Svar på revisionens granskning av exploateringsverksamheten (KS )
Sammanträdesprotokoll Kommunstyrelsen 2017-10-23 193 Svar på revisionens granskning av exploateringsverksamheten (KS 2017.076) Beslut Kommunstyrelsen antar föreslaget yttrande och överlämnar det till kommunfullmäktige.
Uppföljning av revisionsrapporten "Investeringsprocessen Bollnäs Kommun
www.pwc.se Revisionsrapport Malin Liljeblad Uppföljning av revisionsrapporten "Investeringsprocessen Innehållsförteckning 1. Sammanfattning och revisionell bedömning... 1 2. Bakgrund, uppdrag och metod...3
Landskrona stad. Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten.
www.pwc.se Granskning av IT - organisationen och dess leverans modell för IT - service till verksamheten Magnus Karmborg Viktor Bergvall Victor Svensson Lena Salomon December 2016 Granskning av IT-organisationen
Kommunstyrelsens uppsikt uppföljande granskning
www.pwc.se Revisionsrapport Martin Gandal Kommunstyrelsens uppsikt uppföljande granskning Skellefteå kommun Innehåll 1. Inledning... 1 1.1. Bakgrund... 1 1.2. Syfte och revisionsfråga... 1 1.3. Revisionskriterier...
SAMMANTRÄDESPROTOKOLL Sid LAHOLMS KOMMUN Sammanträdesdatum 1 Kommunstyrelsen Dnr
SAMMANTRÄDESPROTOKOLL Sid LAHOLMS KOMMUN Sammanträdesdatum 1 Kommunstyrelsen 2017-01-17 12 Dnr 2016-000351 Svar på revisionens granskning av flyktingmottagande och integrationsarbete Kommunstyrelsens beslut
Informationssäkerhetspolicy för Nässjö kommun
Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...
IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser
Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation
Policy för internkontroll för Stockholms läns landsting och bolag
Policy för internkontroll för Stockholms läns landsting och bolag Policy för internkontroll för Stockholms läns landsting och bolag 2 (6) Innehållsförteckning Policy för internkontroll... 1 för Stockholms
Lekmannarevision MittSverige Vatten AB & Sundsvall Vatten AB
www.pwc.se Revisionsrapport Johan Lidström Lekmannarevision MittSverige Vatten AB & Sundsvall Vatten AB Sundsvalls Kommun Innehållsförteckning 1. Sammanfattning... 1 2. Inledning... 2 2.1. Bakgrund...
Revisionsrapport. Marknadsföring. Skellefteå City Airport AB. Bo Rehnberg Cert. kommunal revisor. Robert Bergman
Revisionsrapport Marknadsföring Skellefteå City Airport AB Bo Rehnberg Cert. kommunal revisor Robert Bergman Innehållsförteckning 1. Sammanfattning 1 2. Inledning 2 2.1. Bakgrund 2 2.2. Revisionsfråga
Riktlinjer för styrdokument i Hallsbergs kommun
Riktlinjer för styrdokument i Hallsbergs kommun Beslutad av kommunfullmäktige: 2016-11-28 Dokumentet gäller för Hallsbergs kommun Dokumentsansvarig: Kommundirektör D.nr: 16/KS/181 Innehållsförteckning
POLICY INFORMATIONSSÄKERHET
POLICY INFORMATIONSSÄKERHET Fastställd av Kommunfullmäktige 2016-03-21 56 Bo Jensen Säkerhetsstrateg Policy - Informationssäkerhet Denna policy innehåller Haninge kommuns viljeinriktning och övergripande
Intern styrning och kontroll Policy
Intern styrning och kontroll Policy Beslutad av: Kommunfullmäktige Beslutsdatum: 2018-09-03 85 Framtagen av: Susanne Rönnefeldt Berg, utv.strateg Dokumentansvarig: Utvecklingsstrateg Uppdaterad:
Granskning av intern kontroll. Söderhamns kommun. Revisionsrapport. Februari 2011. Micaela Hedin Certifierad kommunal revisor
Granskning av intern kontroll Söderhamns kommun Revisionsrapport Februari 2011 Micaela Hedin Certifierad kommunal revisor Robert Heed Revisionskonsult Innehållsförteckning Sammanfattning... 3 1. Inledning...
Kommunal författningssamling för Smedjebackens kommun. Chefspolicy för Smedjebackens kommun
Kommunal författningssamling för Smedjebackens kommun Fastställd av Kf 3 Den 2019-02-18 3 Dnr 2019/00027 Chefspolicy för Smedjebackens kommun s beslut Chefspolicy version 2019-02-05 för Smedjebackens kommun
REGLEMENTE INTERN KONTROLL
REGLEMENTE INTERN KONTROLL Reglemente för intern kontroll Fastställd Fullmäktige 2012-02-13 13 Reviderad - Produktion Kommunledningskontoret Dnr 2011/301 003 Dokument Winess, KS Reglemente för intern kontroll
Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384
Protokollsutdrag Sammanträdesdatum Kommunstyrelsen 2018-12-04 1 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384 Beslut Kommunstyrelsen beslutar:
Projekt med extern finansiering styrning och kontroll
www.pwc.se Revisionsrapport Bo Rehnberg Cert. kommunal revisor Johan Lidström Revisor Projekt med extern finansiering styrning och kontroll Sollefteå kommun Innehållsförteckning 1. Sammanfattning... 1
Gemensamma ägardirektiv för bolag ägda av Lysekils kommun Dnr: LKS 2014-477, antagen av kommunfullmäktige 2014-11-27, 24
Gemensamma ägardirektiv för bolag ägda av Lysekils kommun Dnr: LKS 2014-477, antagen av kommunfullmäktige 2014-11-27, 24 1. Inledning - ägaridé Kommunen äger bolag och driver bolagsverksamhet för att förverkliga
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688
Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led
Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet
Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet Dnr 1-516/2013 (ersätter Dnr 6255-2012-060) Gäller från och med Informationsklass: K1R2T1 Bilaga 2. Ansvarsbeskrivningar
Riktlinjer för IT-säkerhet i Halmstads kommun
Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4
Hantering av IT-risker
Hantering av IT-risker Landstinget i Östergötland Revisionsrapport Januari 2011 Jon Arwidson Magnus Olson-Sjölander Fredrik Eriksson Eva Andlert Certifierad kommunal revisor 1 av 10 Innehållsförteckning