Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen
|
|
- Lisa Nyström
- för 7 år sedan
- Visningar:
Transkript
1 Stadsrevisionen Projektplan Informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen
2 2 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Informationssäkerhetsarbetet i Göteborgs Stad Göteborgs Stad hanterar mycket information som är skyddsvärd 1. Stora delar av stadens informationsflöde hanteras med hjälp av it-system som är beroende av varandra eller tekniskt sammankopplade. Informationssäkerhet innebär att all skyddsvärd information ska vara tillgänglig, riktig, konfidentiell och spårbar. Brister i informationssäkerheten kan få allvarliga konsekvenser, till exempel att integritetskänslig information sprids eller att verksamhetskritiska processer stoppas. Skyddet av den personliga integriteten blir än mer viktigt i och med EU:s nya dataskyddsförordning som träder i kraft i maj Förordningen ställer ökade krav på informationssäkerhet och hantering av känsliga personuppgifter. Det är således väsentligt att Göteborgs Stad har en effektiv intern styrning och kontroll av sitt informationssäkerhetsarbete. För att kunna säkerställa en tillräcklig nivå av informationssäkerhet är det av stor vikt att informationssäkerhetsarbetet bedrivs systematiskt och långsiktigt samt att styrningen av informationssäkerhetsarbetet är integrerat i verksamhetens övriga former för styrning. Ett viktigt stöd för ledningens styrning av informationssäkerhetsarbetet är ett ledningssystem för informationssäkerhet 2 som bland annat innebär att det finns styrdokument för informationssäkerhet, modeller och metoder för informationsklassificering och riskhantering, system för incidenthantering och kontinuitetsplanering samt en kontinuerlig uppföljning och kontroll av informationssäkerhetsarbetet. 1 Skyddsvärd innebär att informationen är värd att skydda med hänsyn till vad konsekvensen av skadan blir om tillgänglighet, riktighet och konfidentialitet röjs. Exempel på skyddsvärd information är personuppgifter, elförsörjning och social dokumentation. 2 Alla organisationer har ett ledningssystem, eller ett "system" för att leda verksamheten. Det handlar helt enkelt om hur ledningen styr verksamheten. Ett ledningssystem för informationssäkerhet (LIS) är den del av ledningssystemet som styr informationssäkerheten i verksamheten. Ett LIS innebär att organisationens ledning på ett systematiskt sätt kan styra arbetet med informationssäkerhet i syfte att planera, genomföra, kontrollera, följa upp, utvärdera och förbättra verksamhetens informationshantering. Ett LIS kan bygga på etablerade standarder inom området såsom ISO serien. Standarderna och i denna serie, visar hur ett LIS kan se ut och ger god ledning när det gäller vad som kan och bör ingå i organisationens LIS.
3 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD 3 Informationssäkerhet är en fråga som inte bara berör verksamhetens ledning och säkerhetspersonal. Samtliga anställda i en verksamhet har ett ansvar för att uppnå och behålla en god informationssäkerhet. Det är därför viktigt att fördela och tydliggöra ansvar och roller i verksamheten samt att utbilda anställda i förhållande till arbetsuppgifter och ansvar. 3 Informationssäkerhetsarbetet i Göteborgs Stad tar sin utgångspunkt i ett antal styrdokument antagna av kommunfullmäktige. Säkerhetspolicyn är det övergripande styrdokumentet för stadens säkerhetsarbete. 4 Av policyn framgår bland annat att säkerhetsarbetet ska vara långsiktigt och kontinuerligt samt att säkerhetsarbetet ska bedrivas med utgångspunkt i kontinuerliga riskanalyser med tyngdpunkt på förebyggande aktiviteter. Säkerhetspolicyn konkretiseras i riktlinje för informationssäkerhet. Riktlinjen beskriver bland annat att: informationsklassificering ska ske utifrån stadens klassificeringsmodell incidenter ska hanteras kontinuitetsplanering i verksamheten ska ske informationssäkerhetsnivån ska följas upp årligen och rapporteras till nämnd/styrelse alla anställda inom staden ska ha tillräckliga kunskaper om informationssäkerhet i förhållande till sina arbetsuppgifter. Under 2016 genomförde stadsrevisionen en kartläggning av Göteborgs Stads it-system. Av rapporten 5 framgår bland annat att många av stadens verksamheter hade en bristfällig kontinuitetsplanering och att informationsklassificering inte hade genomförts. Det noterades även att verksamheterna inte hade påbörjat arbetet med att vidta de åtgärder som krävs för att efterleva EU:s nya dataskyddsförordning. 3 Myndigheten för samhällsskydd och beredskap (2015). En bild av kommunernas informationssäkerhetsarbete 2015 samt Riksrevisionen (2016). Informationssäkerhetsarbete på nio myndigheter. En andra granskning av informationssäkerheten i staten. RIR 2016:8. 4 Enligt säkerhetspolicyn omfattar säkerhetsarbetet personsäkerhet, fysisk säkerhet, informationssäkerhet och krisberedskap. 5 Kartläggning av Göteborgs Stads it-system (oktober 2016, EY)
4 4 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Under hösten 2016 påbörjades ett projekt på stadsledningskontoret vilket syftar till att säkerställa att staden är redo att tillämpa EU:s dataskyddsförordning från och med maj Syfte och revisionsfrågor Syftet med granskningen är att bedöma om nämnder och styrelser bedriver ett ändamålsenligt informationssäkerhetsarbete. Bedömningen tar sin utgångspunkt i följande revisionsfrågor: Arbetar granskade nämnder och styrelser i enlighet med gällande regelverk inom informationssäkerhetsområdet? Har granskade nämnder och styrelser en tillräcklig styrning och uppföljning av informationssäkerhetsarbetet? Med formuleringen ändamålsenligt avser vi att granska om verksamheterna lever upp till de krav och mål som gäller för verksamheten enligt riktlinjer och föreskrifter inom informationssäkerhetsområdet samt om ansvariga nämnder och styrelser har en styrning och uppföljning mot dessa bestämmelser. Inom ramen för ett ändamålsenligt informationssäkerhetsarbete avser vi även att granska om verksamheterna arbetar systematiskt med informationsklassificering, riskanalyser, incidenthantering, kontinuitetsplanering samt uppföljning och kontroll, det vill säga bedriver ett systematiskt informationssäkerhetsarbete. Ansvarig nämnd och styrelse Granskningen omfattar: kommunstyrelsen kretslopp och vattennämnden nämnden för intraservice social resursnämnd Förvaltnings AB GöteborgsLokaler
5 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD 5 Revisionskriterier Stadsrevisionen kommer att använda följande revisionskriterier för att bedöma granskningens iakttagelser: kommunallagen 6 kap. 7 säkerhetspolicy för Göteborgs Stad riktlinje för informationssäkerhet regler gällande driftsdokumentation för it-baserade informationssystem regler gällande informationssäkerhetsansvar för chefer i Göteborgs Stad riktlinje för hantering av säkerhetsrisker regler för it-användare i Göteborgs Stad riktlinjer för styrning, uppföljning och kontroll regler för kommungemensamma interna tjänster generellt regler för kommungemensamma interna tjänster förvaltnings-/bolagsspecifika styrdokument policy och riktlinjer för tillämpning av personuppgiftslagen vid Göteborgs Stads förvaltningar och bolag Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners risk- och sårbarhetsanalyser ISO :2014 och 27002: COSO:s ramverk för intern styrning och kontroll 7 Metod och avgränsningar Granskningen utförs genom intervjuer och dokumentstudier. Informationssäkerhetsarbetet beträffande fysisk säkerhet 8 och säkerhet i enskilda system omfattas inte av granskningen. 6 International Organization for Standardization The Committee of Sponsoring Organizations of the Treadway Commission -
6 6 PROJEKTPLAN INFORMATIONSSÄKERHETSARBETET I GÖTEBORGS STAD Oberoende och integritet De sakkunnigas oberoende och integritet har prövats enligt stadsrevisionens oberoendedeklaration vilken baseras på Sveriges kommunala yrkesrevisorers modell. Inga omständigheter har framkommit som kan ifrågasätta förtroendet för de sakkunnigas oberoende och integritet som granskare. Projektorganisation Granskningen kommer att genomföras av Charlotte Nätstrand (projektledare), Mia van Hoewijk och Lina Tjernberg. Avrapportering Avrapportering till revisorsgruppen planeras att ske hösten Kvalitetssäkring Rapportens innehåll kommer att stämmas av med de granskade verksamheterna. Kvalitetssäkring sker genom projektets styrgrupp och kvalitetsansvarig för fördjupade granskningar. 8 Fysisk säkerhet innebär bland annat lokaler skyddas mot obehörigt tillträde, finns dokumenterade besöksrutiner och larm för exempelvis inbrott och brand.
7 goteborg.se/stadsrevisionen
Stadsrevisionen. Projektplan. Granskning av kameraövervakning i Göteborgs Stad. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Granskning av kameraövervakning i Göteborgs Stad goteborg.se/stadsrevisionen 2 PROJEKTPLAN Granskning av kameraövervakning i Göteborgs Stad Kameraövervakning i brottsförebyggande
Stadsrevisionen. Projektplan. Intern styrning och kontroll leverantörer. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Intern styrning och kontroll leverantörer goteborg.se/stadsrevisionen 2 INTERN STYRNING OCH KONTROLL LEVERANTÖRER Intern styrning och kontroll leverantörer I revisionsplanen
Stadsrevisionen. Projektplan. Bygger Göteborgs Stad bostäder i enlighet med de politiska målen? goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Bygger Göteborgs Stad bostäder i enlighet med de politiska målen? goteborg.se/stadsrevisionen 2 PROJEKTPLAN Bygger Göteborgs Stad bostäder i enlighet med de politiska målen?
Revisionsrapport Stadsrevisionen. Granskning av informationssäkerhetsarbetet. goteborg.se/stadsrevisionen
Revisionsrapport Stadsrevisionen Granskning av informationssäkerhetsarbetet i Göteborgs Stad goteborg.se/stadsrevisionen 2 December 2017 Titel: Granskning av informationssäkerhetsarbetet i Göteborgs stad
Stadsrevisionen. Projektplan. Göteborgs Stads arbete med bostadslösa barnfamiljer. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Göteborgs Stads arbete med bostadslösa barnfamiljer goteborg.se/stadsrevisionen 2 PROJEKTPLAN Göteborgs Stads arbete med bostadslösa barnfamiljer Fastighetskontorets mätning
Stadsrevisionen. Projektplan. Göteborgs Stads arbete mot kränkande behandling i fritidshem. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Göteborgs Stads arbete mot kränkande behandling i fritidshem goteborg.se/stadsrevisionen 2 PROJEKTPLAN Göteborgs Stads arbete mot kränkande behandling i fritidshem Alla elever
Stadsrevisionen. Projektplan. Granskning av strategisk lokalförsörjning. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Granskning av strategisk lokalförsörjning goteborg.se/stadsrevisionen 2 PROJEKTPLAN Granskning av strategisk lokalförsörjning Av kommunfullmäktiges budget för år 2016 framgår
Stadsrevisionen. Projektplan. Göteborgs Stads arbete med stöd till personer som utsätts för våld i nära relation. goteborg.
Stadsrevisionen Projektplan Göteborgs Stads arbete med stöd till personer som utsätts för våld i nära relation goteborg.se/stadsrevisionen 2 P R O J E K T P L A N Göteborgs Stads arbete med stöd till personer
Stadsrevisionen. Projektplan. Hanteringen av personuppgifter i skolans it-system. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Hanteringen av personuppgifter i skolans it-system goteborg.se/stadsrevisionen 2 PROJEKTPLAN Hanteringen av personuppgifter i skolans it-system Utvecklingen inom it-området
Stadsrevisionen. Projektplan. Förutsättningar för Göteborgs Stads chefer. goteborg.se/stadsrevisionen
Stadsrevisionen Projektplan Förutsättningar för Göteborgs Stads chefer goteborg.se/stadsrevisionen 2 PROJEKTPLAN Förutsättningar för Göteborgs Stads chefer Aktuell forskning visar att många kommunala chefer
Stadsrevisionen. Projektplan. Granskning av statliga specialdestinerade bidrag inom flyktingmottagandet. goteborg.
Stadsrevisionen Projektplan Granskning av statliga specialdestinerade bidrag inom flyktingmottagandet goteborg.se/stadsrevisionen 2 PROJEKTPLAN Granskning av statliga specialdestinerade bidrag inom flyktingmottagandet
Stadsrevisionen. Projektplan. Styrning och uppföljning av projekt Älvstaden
Stadsrevisionen Projektplan Styrning och uppföljning av projekt Älvstaden 2 P R O J E K T P L A N Styrning och uppföljning av projekt Älvstaden Älvstaden är nordens största stadsutvecklingsprojekt. Arbetet
Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1
DIARIENUMMER: KS 47/2018 FASTSTÄLLD: 2018-04-10 VERSION: 1 SENAS T REVIDERAD: GILTIG TILL: DOKUMENTANSVAR: Tills vidare Fullmäktige Policy Policy för informationssäkerhet och personuppgiftshantering i
Informationssäkerhetspolicy för Ystads kommun F 17:01
KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare
Projektplan Samverkan kring barn med behov av samordnande insatser
1 Projektplan Samverkan kring barn med behov av samordnande insatser En del barn och unga har behov av särskilt stöd. Det kan bero på flera orsaker så som social problematik, psykisk ohälsa, kroniska sjukdomar
Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57
1 (5) Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige 2018-05-07, 57 Postadress Besöksadress Telefon Internet och fax Giro och org.nr Sunne kommun Verksamhetsstöd
Informationssäkerhetspolicy inom Stockholms läns landsting
LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4
PROJEKTPLAN GRANSKNING AV SAMVERKAN MELLAN REGION OCH KOMMUN KRING PERSONER MED SAMSJUKLIGHET
PROJEKTPLAN GRANSKNING AV SAMVERKAN MELLAN REGION OCH KOMMUN KRING PERSONER MED SAMSJUKLIGHET 1 BAKGRUND 1.1 Samverkan och samsjuklighet Forskningen visar att av de personer som söker hjälp för missbruk
Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket
15-12-07 1/6 Tillämpningsområde 1 Denna författning innehåller bestämmelser om myndigheternas arbete med informationssäkerhet och deras tillämpning av standarder i sådant arbete. 2 Författningen gäller
1(6) Informationssäkerhetspolicy. Styrdokument
1(6) Styrdokument 2(6) Styrdokument Dokumenttyp Policy Beslutad av Kommunfullmäktige 2017-05-17 73 Dokumentansvarig IT-chef Reviderad av 3(6) Innehållsförteckning 1 Inledning...4 1.1 Begreppsförklaring...4
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet
Revisionsrapport Karolinska institutet 171 77 Stockholm Datum Dnr 2011-02-01 32-2010-0715 Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet 2010 Riksrevisionen
Projektplan Samordnad vårdplanering
1 Projektplan Samordnad vårdplanering Enligt lagstiftningen har regionen och kommunen en skyldighet att erbjuda patienterna en trygg och säker vård efter utskrivning från regionens slutna hälso- och sjukvård
SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8
VÄSTERVIKS KOMMUN FÖRFATTNINGSSAMLING SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE 2013-01-28, 8 RIKTLINJER FÖR SÄKERHETSARBETET ANTAGNA AV KOMMUN- STYRELSEN 2013-01-14, 10
Kommunstyrelsen Granskningsplan för 2016
Stadsrevisionen Kommunstyrelsen Granskningsplan för 2016 goteborg.se/stadsrevisionen 2 K O M M U N S T Y R E L S E N Granskningsplan för 2016 Stadsrevisionens uppdrag är att granska och pröva om kommunstyrelsens
Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting
Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad
DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen
TJÄNSTESKRIVELSE Datum DNR: KS2016/918/01 2018-03-07 1 (1) Kommunstyrelsen Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Förslag till beslut Förslaget till Informationssäkerhetspolicy för
Informationssäkerhetspolicy för Umeå universitet
Sid 1 (7) Informationssäkerhetspolicy för Umeå universitet Sid 2 (7) Inledning Denna policy utgör grunden i universitetets ledningssystem för informationssäkerhet (LIS) och beskriver Umeå universitets
Policy för informations- säkerhet och personuppgiftshantering
Policy för informations- säkerhet och personuppgiftshantering i Vårgårda kommun Beslutat av: Kommunfullmäktige för beslut: 208-04- För revidering ansvarar: Kommunfullmäktige Ansvarig verksamhet: Strategisk
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning
ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation
Svar på revisionsskrivelse informationssäkerhet
TJÄNSTEUTLÅTANDE Personalavdelningen Dnr KS/2014:280-007 2015-03-03 1/3 KS 10:1 Handläggare Annica Strandberg Tel. 0152-291 63 Kommunrevisionen Svar på revisionsskrivelse informationssäkerhet Förslag till
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum 2018-08-15 117 KS 245/18 Upprättande av riktlinjer för informationssäkerhet Beslut Arbetsutskottets förslag till kommunstyrelsen Kommunstyrelsen
Informationssäkerhetspolicy. Linköpings kommun
Informationssäkerhetspolicy Linköpings kommun Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 291 Giltighetstid: Tillsvidare Linköpings kommun linkoping.se Sekretess: Öppen Diarienummer: Ks 2016-481
Säkerhetspolicy för Västerviks kommunkoncern
Säkerhetspolicy för Västerviks kommunkoncern Antagen av kommunfullmäktige 2016-10-31, 190 Mål Målen för säkerhetsarbete är att: Västerviks kommun ska vara en säker och trygg kommun för alla som bor, verkar
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011. Sammanfattning 2012-05-22 32-2011-0688
Revisionsrapport Malmö Högskola 205 06 Malmö Datum Dnr 2012-05-22 32-2011-0688 Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola 2011 Riksrevisionen har som ett led
Informationssäkerhetspolicy
Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning
Informationssäkerhetspolicy KS/2018:260
Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22
Verksamhetsplan Informationssäkerhet
Diarienummer: KS 2018/0362.016. Verksamhetsplan Informationssäkerhet Gäller från: 2018-12-04 Gäller för: Hela kommunkoncernen Globalt mål: Fastställd av: Kommunstyrelsen Utarbetad av: Annika Sandström
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.
Revisionsrapport Mälardalens högskola Box 883 721 23 Västerås Datum Dnr 2011-03-08 32-2010-0735 Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010 Riksrevisionen
Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13
Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13 Människors liv och hälsa samt landstingets samhällsviktiga verksamhet skall värnas. Ingen, eller inget, skall skadas av sådant som
Policy och strategi för informationssäkerhet
Styrdokument Dokumenttyp: Policy och strategi Beslutat av: Kommunfullmäktige Fastställelsedatum: 2014-10-23, 20 Ansvarig: Kanslichefen Revideras: Vart 4:e år eller vid behov Följas upp: Vartannat år Policy
Verksamhetsrapport. Kommunens säkerhetsarbete 2014
Verksamhetsrapport Kommunens säkerhetsarbete 2014 1 1. Inledning...1 2. Säkerhetsgruppens arbete...2 2.1. Skydd mot olyckor...2 2.1.1. Uppföljning och utvärdering handlingsprogram...2 2.1.2. Kampanjer
Riktlinje för informationssäkerhet
Bilaga 2 Dokumentansvarig: Chef Samhällsskydd och Beredskap Upprättad av: Informationssäkerhetschef Beslutad av: Kommunfullmäktige Gäller för: Anställda och förtroendevalda i Göteborgs Stads förvaltningar,
Koncernkontoret Enheten för säkerhet och intern miljöledning
Koncernkontoret Enheten för säkerhet och intern miljöledning Johan Reuterhäll Informationssäkerhetschef johan.reuterhall@skane.se RIKTLINJER Datum: 2017-12-07 Dnr: 1604263 1 (8) Riktlinjer för informationssäkerhet
Bergslagens kommunalteknik. Nyckelhantering Projektplan. KPMG AB 10 augusti 2016 Antal sidor: 5. Projektplan nyckelhantering.docx
Projektplan KPMG AB 10 augusti 2016 Antal sidor: 5 Projektplan nyckelhantering.docx Innehåll 1. Bakgrund 1 2. Syfte 1 3. Avgränsning 1 4. Revisionskriterier 1 5. Ansvarig nämnd 2 6. Metod 2 7. Projektorganisation
Välkommen till enkäten!
Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336
Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336 Sida 151 av 282 Tjänsteskrivelse 1(2) 2018-03-26 Dnr: KS 2017/336 Kommunfullmäktige Revidering av
Informationssäkerhetspolicy
Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...
Granskning av kameraövervakning i Göteborgs Stad
Rapportsammandrag Stadsrevisionen 13 september 2016 Granskning av kameraövervakning i Göteborgs Stad Bakgrund Utvecklingen i samhället går mot ökad användning av kameraövervakning. Brottsförebyggande rådet
Informationssäkerhetspolicy
FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 83/05 2005-06-13 Kf 26 1 2009-20-16 ändring Informationssäkerhetspolicy Härjedalens kommuns ramverk för Informationssäkerhetsarbete i enlighet med Krisberedskapsmyndighetens
TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63
TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering
Arboga kommun. Granskning av investeringsprocessen. Projektplan KPMG AB Antal sidor: 5
Granskning av investeringsprocessen Projektplan KPMG AB Antal sidor: 5 firms affiliated with KPMG International, a Swiss cooperative. All Innehåll 1. Bakgrund 1 2. Syfte och revisionsfråga 1 3. Avgränsning
myndigheter En andra granskning av informationssäkerhet i staten RiR 2016:8 Informationssäkerhetsarbete
BILAGA TILL GRANSKNINGSRAPPORT DNR: 31-2014-1526 Bilaga 5. Enkät till Affärsverket svenska kraftnät, Bolagsverket, Lantmäteriet, Post- och telestyrelsen, Sjöfartsverket samt Statens tjänstepensionsverk
Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning
Program för informationssäkerhet 2008:490 kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning Program för informationssäkerhet Fastställt av kommunfullmäktige 2008-10-02 302 komplettering gjord
Riktlinjer för säkerhetsarbetet vid Uppsala universitet
Dnr UFV 2010/424 Riktlinjer för säkerhetsarbetet vid Uppsala universitet Fastställda av Universitetsdirektören 2010-03-31 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 3 Underlåtelse 3 4 Definitioner 3
Säkerhetspolicy i Linköpings kommun
Säkerhetspolicy i Linköpings kommun Dokumenttyp: Policy Antaget av: Kommunfullmäktige Status: Antaget 2016-08-30 290 Giltighetstid: Gäller tills vidare Linköpings kommun linkoping.se Diarienummer: KS 2016-480
Nya krav på systematiskt informationssäkerhets arbete
Nya krav på systematiskt informationssäkerhets arbete Helena Andersson Verksamheten för cybersäkerhet och skydd av samhällsviktig verksamhet Myndigheten för samhällsskydd och beredskap EU-reglering att
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten
Informationssäkerhetspolicy
Antagen av kommunfullmäktige 2018-04-23 149 Dnr 2017/13 100 2018-03-09 1(5) Kommunledningsförvaltningen Håkan Helgesson 0476-550 Hakan.helgesson@almhult.se Policy 2018-03-09 2(5) Innehåll Om dokumentet...
REGLER FÖR INTERN KONTROLL
Strategi Program Plan Policy Riktlinjer Regler Styrdokument REGLER FÖR INTERN KONTROLL ANTAGET AV: KOMMUNFULLMÄKTIGE DATUM: 2015-05-28 ANSVAR UPPFÖLJNING: KOMMUNCHEF GÄLLER TILL OCH MED: 2018 Våra styrdokument
Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad
Informationssäkerhetspolicy i Borlänge kommunkoncern Beslutad av kommunfullmäktige 2012-12-18 238, reviderad 2017-09-19 153 Metadata om dokumentet Dokumentnamn Informationssäkerhetspolicy i Borlänge kommunkoncern
Policy för säkerhetsarbetet i. Södertälje kommun
Policy för säkerhetsarbetet i Södertälje kommun Antagen av kommunfullmäktige den 28 september 1998 2 Södertälje kommun reglerar genom detta policydokument sin inställning till säkerhet och trygghet. Säkerhetspolicyn
Myndigheten för samhällsskydd och beredskaps författningssamling
Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten
Informationssäkerhetspolicy
Informationssäkerhetspolicy GULLSPÅNG KOMMUN Antagen av kommunfullmäktige 2017-06-21, 98 Dnr: KS 2017/314 Revideras vid behov Kommunledningskontoret Torggatan 19, Box 80 548 22 HOVA Tel: 0506-360 00 www.gullspang.se
Policy för informationssäkerhet
30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar
1 (5) Informationssäkerhetspolicy 2008-10-21. Informationssäkerhetspolicy. Ver 3.0
Informationssäkerhetspolicy 1 (5) 2008-10-21 Informationssäkerhetspolicy Ver 3.0 2 (5) 1 POLICYNS ROLL I INFORMATIONSSÄKERHETSARBETET... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET... 3 3 MÅL... 4 4 ORGANISATION,
2009-05-04. Informationssäkerhetspolicy
2009-05-04 Informationssäkerhetspolicy 2 1 POLICYNS ROLL I INFORMATIONSSÄKERHETSARBETET... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET... 3 3 MÅL... 4 4 ORGANISATION, ROLLER OCH ANSVAR... 4 4.1 ÖVERGRIPANDE ANSVAR...5
Samordningsförbundet Göteborg Hisingen Granskningsplan för 2017
Stadsrevisionen Samordningsförbundet Göteborg Hisingen Granskningsplan för 2017 goteborg.se/stadsrevisionen 2 S A M O R D N I N G S F Ö R B U N D E T G Ö T E B O R G H I S I N G E N Granskningsplan för
Stadens informationssäkerhetsarbete. Nr 8, Projektrapport från Stadsrevisionen
Stadens informationssäkerhetsarbete Nr 8, 2018 Projektrapport från Stadsrevisionen Dnr: 3.1.3-79/2018 Den kommunala revisionen är fullmäktiges kontrollinstrument för att granska den verksamhet som bedrivits
10. Säkerhetspolicy och riktlinjer för säkerhetsarbetet i Västerviks kommunkoncern Dnr 2016/
SAMMANTRÄDESPROTOKOLL Kommunfullmäktige 23 (51) 2016-10-31 Kf Ks 339 10. Säkerhetspolicy och riktlinjer för säkerhetsarbetet i Västerviks kommunkoncern Dnr 2016/149-160 Västerviks kommun ska vara den tryggaste
FÖRFATTNINGSSAMLING Flik Säkerhetspolicy för Vingåkers kommun
FÖRFATTNINGSSAMLING Flik 6.41 Säkerhetspolicy för Vingåkers kommun Dokumenttyp Policy Dokumentnamn Säkerhetspolicy för Vingåkers kommun Fastställd 2018-03-12, 11 Beslutande Kommunfullmäktige Giltighetstid
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice 2010.
Revisionsrapport Verket för högskoleservice Box 24070 104 50 Stockholm Datum Dnr 2011-03-08 32-2010-0738 Granskning av intern styrning och kontroll av informationssäkerheten vid Verket för högskoleservice
Informationssäkerhetspolicy för Ånge kommun
INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för
Katrineholms kommuns. Informationssäkerhetspo licy. IZatrineholms kommun "- Antagen av kommunfullmäktige , 106
2010-0-0 Kommunstyrelsens handling nr 26120 i O 1 () Vår handläggare Katrineholms kommuns Informationssäkerhetspo licy Antagen av kommunfullmäktige 2010-06-21, 106 Informationssäkerhet är den del av kommunens
Göteborgs Stads räkenskaper och bokslut Granskningsplan för 2017
Stadsrevisionen Göteborgs Stads räkenskaper och bokslut Granskningsplan för 2017 goteborg.se/stadsrevisionen 2 GÖTEBORGS STADS RÄKENSKAPER OCH BOKSLUT 2017 Granskningsplan för 2017 Stadsrevisionens uppdrag
2012-12-12 Dnr 074-11-19
HÖGSKOLAN I BORÅS STYRDOKUMENT 2012-12-12 Dnr 074-11-19 Regler för informationssäkerhet Regler för informationssäkerhet är beslutade av enhetschefen för i enlighet med Högskolans säkerhetspolicy (dnr 288-11-101)
Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447
97 Dnr 2016/00447 Kommunal författningssamling för Smedjebackens kommun Fastställd av Kf 97 Den 2016-12-12 Informationssäkerhetspolicy Kommunfullmäktiges beslut Revidering av informationssäkerhetspolicyn
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.
Revisionsrapport Gymnastik- och idrottshögskolan Box 5626 114 86 Stockholm Datum Dnr 2011-03-08 32-2010-0728 Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan
Riktlinjer för informationssäkerhet
Dnr UFV 2015/322 Riktlinjer för informationssäkerhet Riskhantering av informationssystem Fastställda av Säkerhetschefen 2015-03-06 Senast rev. 2017-02-01 Innehållsförteckning 1 Inledning... 3 2 Definitioner...
Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015
Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015 Att integrera RSA i arbetet med intern styrning och kontroll samt i myndighetens styrprocess Michael Lindstedt Myndigheten
Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och
Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och beredskap föreskriver. I dokumentet kommer fortsättningsvis
Samordningsförbundet Göteborg Nordost Granskningsplan för 2018
Stadsrevisionen Samordningsförbundet Göteborg Nordost Granskningsplan för 2018 goteborg.se/stadsrevisionen 2 S A M O R D N I N G S F Ö R B U N D E T G Ö T E B O R G N O R D O S T Granskningsplan för 2018
Remiss angående säkerhetspolicy med tillhörande riktlinjer
Barn- och utbildningsförvaltningen Barn- och utbildningschef Magnus Bengtsson 2019-04-08 Dnr 2019/177-160 Barn- och utbildningsnämnden Remiss angående säkerhetspolicy med tillhörande riktlinjer Sammanfattning
Arkivnämnden Granskningsplan för 2016
Stadsrevisionen Arkivnämnden Granskningsplan för 2016 goteborg.se/stadsrevisionen 2 ARKIVNÄMNDEN Granskningsplan för 2016 Stadsrevisionens uppdrag är att granska och pröva om nämndens verksamhet sköts
Kommunrevisionen KS 2016/00531
V W Halmstad Kommunrevisionen Datum 2017-02-07 kommunrevisionen@halmstad.se Dnr KS 2016/00531 Yttrande - Granskning övergripande säkerhetsgranskning av kommunens säkerhet angående externt och internt dataintrång
Risk- och säkerhetspolicy. Tyresö kommun
Risk- och säkerhetspolicy Tyresö kommun 2012-09-13. Tyresö kommun / 2 (6) Innehållsförteckning 1 Mål för risk- och säkerhetsarbetet... 3 2 Policyns syfte... 3 3 Ansvar och omfattning... 4 4 Säkerhetsorganisation...
Hällefors kommun. Uppföljning av intern kontroll Revisionsrapport. Offentlig sektor KPMG AB 2014-05-16 Antal sidor: 13
Revisionsrapport Offentlig sektor KPMG AB Antal sidor: 13 Innehåll 1. Sammanfattning 2. Bakgrund 2.1 Definition av intern kontroll 2.2 Exempel på uppföljning av den interna kontrollen 3. Syfte 4. Avgränsning
Informationssäkerhetspolicy
2006-09-07 Informationssäkerhetspolicy Antagen av kommunfullmäktige 2006-09-28, 140 Innehåll 1 INLEDNING...3 2 MÅL FÖR INFORMATIONSSÄKERHETSARBETET...4 2.1 LÅNGSIKTIGA MÅL...4 2.2 ÅRLIGA MÅL...4 3 ORGANISATION,
Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet
Informationssäkerhetsgranskning ISO 27001 ledningssystem för informationssäkerhet Agenda 1. Vad gör Affärsverket Svenska kraftnät 2. Vad är informationssäkerhet 3. Vad är ett ledningssystem lite om 27001
Informationssäkerhetspolicy IT (0:0:0)
Informationssäkerhetspolicy IT (0:0:0) Kommunalförbundet ITSAM och dess medlemskommuner Revision: 2013031201 Fastställd: Direktionen 20130926 Dnr:0036/13 Kommunalförbundet ITSAM, Storgatan 36A, 590 36
Informationssäkerhet, Linköpings kommun
1 (6) E-Lin projektet 2013-10-28 Informationssäkerhet, Linköpings kommun Delrapport 2 Innehåll Dokumenthistorik... 3 1. Syfte... 3 2. Bakgrund... 3 2.1 Målgrupp... 3 3. Frågeställningar... 3 4. Undersökning...
Säkerhetspolicy för Göteborgs Stad
(Styrelsemöte i Förvaltnings AB Framtiden 2014-12-09) Säkerhet & lokaler Gemensamt för staden Säkerhetspolicy för Göteborgs Stad - Policy/riktlinjer/regler Handläggare: Peter Lönn Fastställare: Kommunfullmäktige
Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket
Informationssäkerhet en förutsättning för effektiv digitalisering Moderator: William Linnefell, Ekonomistyrningsverket Informationssäkerhet en utmaning eller ett stöd i digitaliseringsarbetet? ESV-dagen
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete
Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete 2014 En bild av myndigheternas informationssäkerhet 2014 tillämpning av MSB:s föreskrifter Enkätundersökning februari 2014 Utskick
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.
Revisionsrapport Kungl. Musikhögskolan i Stockholm Box 27711 115 91 Stockholm Datum Dnr 2011-03-08 32-2010-0733 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan
Projektplan Granskning av beslutsunderlag vid betydande investeringar
BESLUTSUNDERLAG VID BETYDANDE INVESTERINGAR 1 Projektplan Granskning av beslutsunderlag vid betydande investeringar När stadsrevisionen senast genomförde fördjupad granskning av investeringar 1 var bedömningen
Informationssäkerhetspolicy för Katrineholms kommun
Styrdokument Informationssäkerhetspolicy för Katrineholms kommun Senast reviderad av kommunfullmäktige, 203 2 (10) Beslutshistorik Gäller från 2013-09-16 2015-12-31 2010-08-18 Revision enligt beslut av
Informationssäkerhet - Informationssäkerhetspolicy
Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...
I Central förvaltning Administrativ enhet
., Landstinget II DALARNA I Central förvaltning Administrativ enhet ~llaga LS 117,4 BESLUTSUNDERLAG Landstingsstyrelsen Datum 2013-11-04 Sida 1 (3) Dnr LD13/02242 Uppdnr 652 2013-10-21 Landstingsstyrelsens
Informationssäkerhetspolicy för Vetlanda kommun
1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:
Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26
Informationssäkerhet Dokumenttyp Riktlinjer Fastställd/upprättad 2012-02-15 av Kommunstyrelsen 26 Senast reviderad 2014-02-12 av Kommunstyrelsen 28 Detta dokument gäller för Kommunövergripande Giltighetstid