Kontinuitetshantering IT-avbrott - hur beroende är ditt företag?

Storlek: px
Starta visningen från sidan:

Download "Kontinuitetshantering IT-avbrott - hur beroende är ditt företag?"

Transkript

1 Kontinuitetshantering IT-avbrott - hur beroende är ditt företag?

2 IT-avbrott - hur beroende är ditt företag? Automatisk kontroll av mängd och vikt, kontinuerlig övervakning av kyl- och frystemperaturer, momentan inventering av råvarulagret samt uppdatering av produktionsrecept med hjälp av ett knapptryck. Ja, att datoriseringen av livsmedelsproduktionen har hjälpt oss att öka såväl produktionseffektivitet som kvalitetssäkring är vi nog alla tämligen överens om. Vi kan idag med betydligt högre säkerhet än för 30 år sedan säkerställa att de produkter som levereras till våra kunder håller den kvalitet som utlovats. Vi kan enkelt lägga in automatiska beställningar av råvaror när den inlagda produktionsplanen visar att det är dags för en viss produkt att tillverkas. Vi kan programmera ugnar att baka vid en viss temperatur under en exakt tid och frysar att ha precis den infrysningstid som behövs för att produkten ska ha korrekt temperatur när den packas. Det är en fantastisk utveckling, och den kommer sannolikt att fortsätta. Frågan är hur vi säkerställer att detta förblir en styrka och inte förvandlas till en svaghet eller akilleshäl? Det är ett faktum att livsmedelsbranschen, liksom övriga samhället, är allt mer beroende av IT. Flera tillbud de senaste åren, och Tietohaveriet i synnerhet, har visat på de utmaningar som finns med ett ökat IT-beroende. De kunder som har drabbats hårdast av krascherna har varit de som inte förberett sig för ett avbrott. I flera fall återhämtar sig företagen inte överhuvudtaget, utan försvinner från marknaden och ersätts av andra som är bättre förberedda. Ju större beroende, desto större blir vikten av att planera för avbrott. Ju fler kritiska delar av verksamheten som är kopplad till IT-system, desto viktigare är det att säkerställa att det finns avbrotts- och återgångsplaner och manuella rutiner för att kunna upprätthålla verksamheten på en tolerabel nivå, även utan tillgång till IT-systemen. Att planera för avbrott är nyckeln Lösningen heter kontinuitetshantering (Business Continuity Management på engelska), vilket är en process för att skapa robusthet i en organisation, eller med andra ord kunna hantera avbrott eller bortfall av kritiska resurser (t ex IT) utan att den operativa förmågan slås (helt) ut. Kontinuitetshantering används för att förebygga alla typer av avbrott, men här fokuserar vi alltså på avbrott kopplade till IT. 1

3 Det övergripande syftet med IT-kontinuitetshantering är att identifiera kritiska delar av verksamheten, såsom kritiska processer och delprocesser, som är beroende av IT för att fungera. Därefter utvecklar man kontinuitetsplaner (reservplaner) för att säkra den operativa förmågan vid störningar och avbrott. Ett sätt att visualisera nyttan med kontinuitetshantering illustreras i bild 1. Bild 1. Nyttan med kontinuitetshantering 1 Det är främst två effekter som uppnås genom kontinuitetshantering. Konsekvenserna av en störning minskar, dels genom att minimera störningens omedelbara påverkan på den operativa nivån, och dels genom att minska avbrottstiden. Det är oftast det sistnämnda som är den stora vinsten. Orsakerna till varför man väljer att arbeta med IT-kontinuitetshantering kan vara många. De kan vara internt drivna, av exempelvis organisationens egen ambition och mål, men de kan även vara kopplade till lag- eller kundkrav. Oavsett orsak så ser de flesta organisationer ofta flera positiva effekter med ett strukturerat IT-kontinuitetshanteringsarbete. 1 SS-ISO 22304:2014, Samhällssäkerhet -Ledningssystem för kontinuitet Vägledning till SS-EN ISO

4 Några exempel är: Tolerabel operativ nivå identifieras för samtliga processer Förbättrad teknig/it-infrastruktur Kostnadseffektivitet med bättre anpassade IT-resurser Förbättrade affärsprocesser Minskad riskexponering Högre tjänstekvalitet internt såväl som mot kunder och andra intressenter Färre och kortare avbrott Konkurrensfördelar Man kommer långt med sunt förnuft, men det finns som tur är även strukturerade arbetssätt att följa, som t ex ISO Att ta stöd i en vedertagen standard bidrar till ökad trygghet, genom att man minskar risken att missa viktiga steg. En extra bonus är ökad trovärdighet internt såväl som externt. I takt med den allmänna utvecklingen av IT-stöd och system måste även IT-kontinuitetshanteringen löpande utvärderas och uppdateras, se bild 2. Bild 2. Standardbaserat arbetssätt, ISO 22310:2012 3

5 Hur komma igång? Det första steget i ett kontinuitetsarbete är att skaffa sig en djup förståelse för den egna organisationen och vilka dess mest kritiska processer och delprocesser är. I ett mindre företag, med endast en eller ett par produkter, få anställda och få tekniska lösningar så behöver detta arbete inte vara så komplicerat, utan kan skötas av ett fåtal personer. Ju större, och mer komplexa, processer man har, desto fler individer bör dock involveras i arbetet för att säkerställa att man får med alla vinklar från det strategiska till det tekniska och rent operativa. De steg det rör sig om visas i bild 3. Bild 3. Processtegen för att skapa förståelse för organisationen i ett IT-kontinuitetsarbete. Genom att arbeta på detta sätt utvecklas och struktureras fakta/information som ofta redan finns i organisationen, på ett sammanhållet sätt. När all information finns på plats blir samband och beroenden tydliga och ledningen kan enas om vad som är acceptabla respektive oacceptabla konsekvenser för företaget vid ett avbrott. Stegen innehåller: Organisationens mål och strategi - Definiera oacceptable konsekvenser (en så kallad kriteriemodell tas fram) - Visualisera organisationens processer Affärskonsekvensanalys - Identifiera kritiska processer och delprocesser - Identifiera interna och externa resurser som processerna är beroende av - Identifiera acceptabla tidsgränser för hur länge processen/delprocessen kan ligga nere (utifrån konsekvenser/kriteriemodell ovan) Överlämning till IT - Identifierade IT-resurser - Krav på återhämtningstid (utifrån acceptabel tidsgräns ovan) - Verksamhetens reservrutiner - Faktorer som påverkar tillgänglighetskrav - 4

6 Riskbedömning - Identifiera händelser, samt uppskatta sannolikheten för att de skulle kunna leda till ett avbrott, som överstiger kravet på återhämtningstid - Identifiera de IT-resurser som har störst behov av att kontinuitetssäkras När ovanstående är genomfört har man ett gediget underlag att utveckla kontinuitetsplaner (inom IT även kallade återhämtningsplaner) ifrån. Dessa planer behöver sedan implementeras, övas, revideras och uppdateras regelbundet som en del i organisationens kontinuitetshanteringsprogram. Varför investera i något som kanske aldrig händer? Forskningen visar att företag som genomgått kriser, där avbrott i kritiska resurser kan vara en orsak, kan delas in i två tydliga grupper Återhämtare och Icke-återhämtare. Återhämtarna har ökat sitt börsvärde på lång sikt genom att visa prov på en effektiv och framgångsrik hantering av den kritiska händelsen medan Icke-återhämtarna uppfattas ha varit oförberedda och därmed inte kunnat hantera den kritiska händelsen väl. Skillnaden manifesterar sig i ett stärkt förtroende ( Återhämtare ) respektive ett förlorat förtroende ( Icke återhämtare ) hos marknaden. Flera av de icke förberedda företagen överlever inte. Det handlar alltså inte om att helt undvika avbrott, vilket ingen kan, utan om hur väl du kan hantera det när det väl inträffar. Låter det svårt? Det kan möjligen upplevas lite krångligt första gången man arbetar igenom processen, och då kan de vara bra att ta hjälp av någon, men väl förbi denna tröskel så brukar mycket falla på plats och markanta framsteg i robusthet tas. 5

7 Bild 4. Källa The Impact of Catastrophes on Shareholder Value, Rory F. Knight & Deborah J. Pretty, Templeton College, University of Oxford, p. 3. 6

Bilaga Från standard till komponent

Bilaga Från standard till komponent Bilaga Från standard till komponent TYP REFERENS ÅR Riskhantering ISO 31000 Riskhantering Principer och riktlinjer innehåller principer och generella riktlinjer för riskhantering och kan användas av offentliga,

Läs mer

Kontinuitetshantering i samhällsviktig verksamhet

Kontinuitetshantering i samhällsviktig verksamhet Kontinuitetshantering i samhällsviktig verksamhet Spår 1: Informationssäkerhet i kommuner 15 september 2016 Omar Harrami Innehåll Strategi och handlingsplan Skydd av samhällsviktig verksamhet Stöd för

Läs mer

Cybersäkerhet. Kunskapsdagen 17 november 2015

Cybersäkerhet. Kunskapsdagen 17 november 2015 Cybersäkerhet Kunskapsdagen 17 november 2015 Cybersäkerheten i Sverige Det är bråttom nu... Cybersäkerheten i Sverige den dolda exponeringen Incidenter Risk Utgifter Antalet incidenter fortsätter att öka

Läs mer

SOES Vägledning för Kontinuitetshantering

SOES Vägledning för Kontinuitetshantering Samverkansområdet Ekonomisk Säkerhet Dokumentklass Datum Version Sida ÖPPEN 2014-06-30 1.0 1(68) SOES Vägledning för Kontinuitetshantering Denna vägledning är en myndighetsanpassad version av den vägledning

Läs mer

FSPOS Vägledning för Kontinuitetshantering

FSPOS Vägledning för Kontinuitetshantering FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version 2.0, 2014-09-18 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar

Läs mer

FSPOS Vägledning för Kontinuitetshantering

FSPOS Vägledning för Kontinuitetshantering FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version: 2013-12-16 FSPOS AG KON, Fokusgrupp Kontinuitetshantering 1 Sammanfattning I FSPOS tidigare arbete

Läs mer

Anna Rinne Enheten för skydd av samhällsviktig verksamhet. Skydd av samhällsviktig verksamhet

Anna Rinne Enheten för skydd av samhällsviktig verksamhet. Skydd av samhällsviktig verksamhet Anna Rinne Enheten för skydd av samhällsviktig verksamhet Skydd av samhällsviktig verksamhet En övergripande inriktning Systematiskt säkerhetsarbete Ett fungerande samhälle i en föränderlig värld STRATEGI

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Multisourcing och kontinuitet?

Multisourcing och kontinuitet? Multisourcing och kontinuitet? Per Strömsjö Christer Mattson 2015-10-15 Agenda Konsultbolag1 Vad är kontinuitet? Kontinuitetshantering (BCM) Multi-sourcing Vad händer när BCM och multi-sourcing möts? Summering

Läs mer

FSPOS Vägledning för Kontinuitetshantering

FSPOS Vägledning för Kontinuitetshantering FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version 4.0, 2019-03-14 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar

Läs mer

Systematiskt arbete med skydd av samhällsviktig verksamhet

Systematiskt arbete med skydd av samhällsviktig verksamhet SAMMANFATTNING AV Systematiskt arbete med skydd av samhällsviktig verksamhet Stöd för arbete med riskhantering, kontinuitetshantering och att hantera händelser 2 Kapitel eller TITEL Skydd av samhällsviktig

Läs mer

Kontinuitetshantering

Kontinuitetshantering Kontinuitetshantering Johan Vestin Senior Risk Control Officer (CM och BC) Nordea Camilla Modig Hill (ISO 22301 Lead Implementer) Business Continuity Manager, Folksam Agenda Introduktion till kontinuitetshantering

Läs mer

Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE

Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE Beroendet av elektronisk kommunikation ökar Tid & frekvens Försvar Kraftdistribution Utbildning Fast telefoni

Läs mer

Frågeställningar inför workshop Nationell strategi för skydd av samhällsviktig verksamhet den 28 oktober 2010

Frågeställningar inför workshop Nationell strategi för skydd av samhällsviktig verksamhet den 28 oktober 2010 samhällsskydd och beredskap 1 (8) Ert datum Er referens Avdelningen för risk- och sårbarhetsreducerande arbete Enheten för skydd av samhällsviktig verksamhet Michael Lindstedt 010-2405242 michael.lindstedt@msb.se

Läs mer

Internkontrollplan 2016 Nämnden för personer med funktionsnedsättning

Internkontrollplan 2016 Nämnden för personer med funktionsnedsättning 1(13) Internkontrollplan 2016 Nämnden för personer med funktionsnedsättning 2(13) Innehåll INTERNKONTROLLPLAN 2016 NÄMNDEN FÖR PERSONER MED FUNKTIONSNEDSÄTTNING. 1 INNEHÅLL... 2 INLEDNING... 3 INNEHÅLL

Läs mer

FSPOS Vägledning för Kontinuitetshantering

FSPOS Vägledning för Kontinuitetshantering FSPOS Finansiella Sektorns Privat- Offentliga Samverkan FSPOS Vägledning för Kontinuitetshantering Version 3.0, 2017-01-24 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar

Läs mer

IT-säkerhet Internt intrångstest

IT-säkerhet Internt intrångstest Revisionsrapport IT-säkerhet Internt intrångstest Botkyrka kommun Janne Swenson Maj 2015 Innehållsförteckning Inledning... 3 Bakgrund... 3 Revisionsfråga... 3 Väsentlighets- och riskanalys... 3 Angreppssätt...

Läs mer

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet Dnr Riktlinjer för säkerhetsarbetet vid Uppsala Kris- och kontinuitetshantering Fastställd av: Universitetsdirektören 2014-10-30 Innehållsförteckning 1 Inledning 3 2 Ansvar 3 2.1 Efterlevnad 3 2.2 Uppdatering

Läs mer

Strategi för förstärkningsresurser

Strategi för förstärkningsresurser samhällsskydd och beredskap 1 (8) Enheten för samverkan och ledning Jassin Nasr 010-240 53 21 jassin.nasr@msb.se Strategi för förstärkningsresurser Strategidokument samhällsskydd och beredskap 2 (8) Innehållsförteckning

Läs mer

VA SYD VA SYD ska vara en ledande aktör i det hållbara samhället, för kunden och miljön

VA SYD VA SYD ska vara en ledande aktör i det hållbara samhället, för kunden och miljön VA SYD VA SYD ska vara en ledande aktör i det hållbara samhället, för kunden och miljön Risk och kontinuitetshantering i vår vardag Johan Holmberg VI ÄR VA SYD Regional VA-organisation i sydvästra Skåne

Läs mer

Kontrollhandbok - utföra offentlig livsmedelskontroll. FÖRDJUPNING HACCP-principerna

Kontrollhandbok - utföra offentlig livsmedelskontroll. FÖRDJUPNING HACCP-principerna Kontrollhandbok - utföra offentlig livsmedelskontroll FÖRDJUPNING HACCP-principerna De sju HACCP-principerna Här följer en genomgång av de sju HACCP-principerna som finns angivna i lagstiftningen 1. Alla

Läs mer

Styr och utveckla ditt IT-stöd utifrån internationella standarder

Styr och utveckla ditt IT-stöd utifrån internationella standarder Styr och utveckla ditt IT-stöd utifrån internationella standarder Frukostseminarium 2008-09-19 Anita Myrberg BiTA Service Management Agenda ISO/IEC 20000 Relation till andra standarder Varför styra en

Läs mer

Nationell strategi för skydd av samhällsviktig verksamhet

Nationell strategi för skydd av samhällsviktig verksamhet Nationell strategi för skydd av samhällsviktig verksamhet Uppföljande workshop II 15 februari 2011 City Conference Centre Stockholm Dagordning: 10:00 11:15 Presentation av bearbetad strategi, MSB 11:15

Läs mer

Tips och råd för uthållig och lönsam tillväxt

Tips och råd för uthållig och lönsam tillväxt Tips och råd för uthållig och lönsam tillväxt 2 Bara ett fåtal företag lyckas skapa en uthållig och lönsam tillväxt! Under åren 2008-2012 har 3 449 företag blivit Gaseller enligt Dagens industris kriterier.

Läs mer

MÖJLIGHETER MED ISO 9001:2000 OCH ISO 14001 INTEGRERADE VERKSAMHETSSYSTEM. Kvalitetsledningssystemet 9000- vad har man egentligen för nytta av det?

MÖJLIGHETER MED ISO 9001:2000 OCH ISO 14001 INTEGRERADE VERKSAMHETSSYSTEM. Kvalitetsledningssystemet 9000- vad har man egentligen för nytta av det? 1(5) MÖJLIGHETER MED ISO 9001:2000 OCH ISO 14001 INTEGRERADE VERKSAMHETSSYSTEM Kvalitetsledningssystemet 9000- vad har man egentligen för nytta av det? Innebär det inte bar a en massa byråkrati och papper?

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet .. - T C Q o,.. e Policy för informationssäkerhet Landstingsdirektörens stab augusti 2015 CJiflt LANDSTINGET BLEKINGE Innehållsförteckning Inledning och bakgrund... 3 Syfte... 3 Mål... 3 Genomförande...

Läs mer

Hur svårt kan det vara? NOLATO PLASTTEKNIK UTVECKLING OCH TILLVERKNING AV KVALIFICERADE PLASTKOMPONENTER SEDAN 1955

Hur svårt kan det vara? NOLATO PLASTTEKNIK UTVECKLING OCH TILLVERKNING AV KVALIFICERADE PLASTKOMPONENTER SEDAN 1955 Hur svårt kan det vara? NOLATO PLASTTEKNIK UTVECKLING OCH TILLVERKNING AV KVALIFICERADE PLASTKOMPONENTER SEDAN 1955 INTE SÅ ENKELT. Att formspruta plast kan vara svårt. Åtminstone om man som vi på Nolato

Läs mer

Ledning och styrning av IT-tjänster och informationssäkerhet

Ledning och styrning av IT-tjänster och informationssäkerhet Ledning och styrning av IT-tjänster och informationssäkerhet sixten.bjorklund@sipit.se 2013-05-21 Sip It AB, Sixten Björklund 1 Några standarder för ledning och styrning 2013-05-21 Sip It AB, Sixten Björklund

Läs mer

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning

Läs mer

Administrativ säkerhet

Administrativ säkerhet Administrativ säkerhet 1DV425 Nätverkssäkerhet Dagens Agenda Informationshantering Hur vi handhar vår information Varför vi bör klassificera information Riskanalys Förarbete till ett säkerhetstänkande

Läs mer

Finansinspektionens författningssamling

Finansinspektionens författningssamling Finansinspektionens författningssamling Utgivare: Finansinspektionen, Sverige, www.fi.se ISSN 1102-7460 Finansinspektionens föreskrifter och allmänna råd om hantering av operativa risker; FFFS 2014:4 Utkom

Läs mer

OBS! Kopior papper/filer kan vara ogiltiga, senaste utgåva se Intranet.

OBS! Kopior papper/filer kan vara ogiltiga, senaste utgåva se Intranet. Utgåva: 2 Datum: 2010-09-09 Sida 1(5) Husums fabrik Riskbedömning Riskanalyser I arbetsmiljölagen anges att arbetsgivaren har huvudansvaret för arbetsmiljön. Lagen ger ramarna för hur ansvaret skall uppfyllas.

Läs mer

Göteborgs Stads program för IT

Göteborgs Stads program för IT Göteborgs Stads program för IT Detta dokument gäller för Anställda och förtroendevalda i Göteborgs Stads förvaltningar, bolag och anknutna stiftelser Fastställd 2012-xx-xx Beslutande Kommunfullmäktige

Läs mer

Hazard Analysis and Critical Control Points HACCP

Hazard Analysis and Critical Control Points HACCP Hazard Analysis and Critical Control Points HACCP Många i branschen undrar vad HACCP egentligen står för och vad det innebär. HACCP är en förkortning av "Hazard Analysis and Critical Control Points" och

Läs mer

EN INTRODUKTION TILL KONTINUITETSHANTERING Säkerhetsträff, Umeå och Örnsköldsviks kommun 25 oktober 2012

EN INTRODUKTION TILL KONTINUITETSHANTERING Säkerhetsträff, Umeå och Örnsköldsviks kommun 25 oktober 2012 EN INTRODUKTION TILL KONTINUITETSHANTERING Säkerhetsträff, Umeå och Örnsköldsviks kommun 25 oktober 2012 Nils Kjellgren och Michael Lindeen, 4C Strategies AGENDA Varför kontinuitetshantering? Metod för

Läs mer

Bilaga 5 Administration och kontroll

Bilaga 5 Administration och kontroll Administration och kontroll Administration och kontroll 2 (8) Innehåll 1 Allmänt 3 2 Administration och kontroll 4 2.1 Medverkan 4 2.2 Kvalitetsansvarig 4 2.3 Meddelande vid planerade arbeten 4 2.4 Rapporter

Läs mer

Förklarar komplext och dynamiskt beteende i processen. E r i k a B e l l a n d e r, 2 0 13-02- 23

Förklarar komplext och dynamiskt beteende i processen. E r i k a B e l l a n d e r, 2 0 13-02- 23 Förklarar komplext och dynamiskt beteende i processen E r i k a B e l l a n d e r, 2 0 13-02- 23 Värderöret är ett väl genomtänkt och helt NYTT TÄNK för framtidens verksamheter! En mängd komplicerade företeelser

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

Så skyddar du ditt datacenter 5 Steg för att få strategi och tjänster på plats

Så skyddar du ditt datacenter 5 Steg för att få strategi och tjänster på plats Så skyddar du ditt datacenter 5 Steg för att få strategi och tjänster på plats Varje företag behöver en strategi för hur de ska agera vid avbrott i de it-system som hela verksamheten är beroende av. Katastrofåterställning

Läs mer

Processpecifikation för Hantera mallar och blanketter

Processpecifikation för Hantera mallar och blanketter Processpecifikation 2016-05-19 Processpecifikation för Hantera mallar och blanketter Version1.0 Fastställd av processägare Patrik Granström den 16 juni 2016 1 (6) Innehåll 1 Syfte med denna dokumentation...

Läs mer

Modell för ledning av kundorienterad och systematisk verksamhetsutveckling (fd Utmärkelsen) Göteborgs stad

Modell för ledning av kundorienterad och systematisk verksamhetsutveckling (fd Utmärkelsen) Göteborgs stad Modell för ledning av kundorienterad och systematisk verksamhetsutveckling (fd Utmärkelsen) Göteborgs stad Innehållsförteckning 1 Frågor... 5 1.1 KUNDEN I FOKUS... 5 1.1.1 Hur tar ni reda på kundernas

Läs mer

Riskanalys för myndigheterna inom SOES

Riskanalys för myndigheterna inom SOES Samverkansområdet Ekonomisk säkerhet Sida 1(6) Dokumentklass: Öppen Datum: 2014-10-30 Version: 1.0 Sammanfattning av projektet: Riskanalys för myndigheterna inom SOES Rapporten finns att ladda ner på:

Läs mer

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A 2 (8) Innehållsförteckning 1 Allmänt 3 2 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 7 3 (8) 1 Allmänt 4 (8) 2 Tele2 bedriver en verksamhet vars produktion till största delen

Läs mer

Kontroll över IT för efterlevnad och framgång. Johanna Wallmo Peter Tornberg

Kontroll över IT för efterlevnad och framgång. Johanna Wallmo Peter Tornberg Kontroll över IT för efterlevnad och framgång Johanna Wallmo Peter Tornberg Agenda Direktiv från EU - tidsplan EU:s 8:e direktiv: syfte och innehåll Hur kommer svenska bolag att påverkas? Utmaningar vid

Läs mer

Anmälan om. schablonmetoden, operativ risk

Anmälan om. schablonmetoden, operativ risk Anmälan om Februari 2007 schablonmetoden, operativ risk N Allmän information om anmälningsförfarandet Detta dokument innehåller Finansinspektionens krav på hur en anmälan om att använda schablonmetoden

Läs mer

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Ystads kommun F 17:01 KS 2017/147 2017.2189 2017-06-29 Informationssäkerhetspolicy för Ystads kommun F 17:01 Dokumentet gäller för: Ystads kommuns nämnder, kommunala bolag och kommunala förbund Gäller fr.o.m. - t.o.m. 2017-08-01-tillsvidare

Läs mer

5. TJÄNSTEPRODUKTION. Tjänsteföretag. Sammanfattande bedömning. Gör ni ordentlig beredning inför tillverkningen av nya eller ändrade produkter?

5. TJÄNSTEPRODUKTION. Tjänsteföretag. Sammanfattande bedömning. Gör ni ordentlig beredning inför tillverkningen av nya eller ändrade produkter? . TJÄNSTEPRODUKTION Gör ni ordentlig beredning inför tillverkningen av nya eller ändrade produkter? Gör ni riktiga förkalkyler och kontrolleras utfallet efteråt? Planeras beläggningen så att ni kan utnyttja

Läs mer

Metodstöd www.informationssäkerhet.se 2

Metodstöd www.informationssäkerhet.se 2 Övervaka www.informationssäkerhet.se 2 Upphovsrätt Tillåtelse ges att kopiera, distribuera, överföra samt skapa egna bearbetningar av detta dokument, även för kommersiellt bruk. Upphovsmannen måste alltid

Läs mer

POLICY INFORMATIONSSÄKERHET

POLICY INFORMATIONSSÄKERHET POLICY INFORMATIONSSÄKERHET Fastställd av Kommunfullmäktige 2016-03-21 56 Bo Jensen Säkerhetsstrateg Policy - Informationssäkerhet Denna policy innehåller Haninge kommuns viljeinriktning och övergripande

Läs mer

Gemensamma grunder för samverkan och ledning vid samhällsstörningar. - Strategisk plan för implementering

Gemensamma grunder för samverkan och ledning vid samhällsstörningar. - Strategisk plan för implementering Myndigheten för samhällsskydd och beredskap Strategisk plan 1 (6) Datum 20141125 Diarienr 2012-1845 version 1.1 Projekt Ledning och samverkan Enheten för samverkan och ledning Bengt Källberg Patrik Hjulström

Läs mer

Krishantering för företag

Krishantering för företag Krishantering för företag Det svenska krishanteringssystemet Samhällets krisberedskap bygger på att alla myndigheter, företag, kommuner och individer har ansvar för var sin del och arbetar tillsammans

Läs mer

Hur får man en kommunal RSA att funka? Tankar och erfarenheter från utvecklingsarbete i Malmö stad

Hur får man en kommunal RSA att funka? Tankar och erfarenheter från utvecklingsarbete i Malmö stad Hur får man en kommunal RSA att funka? Tankar och erfarenheter från utvecklingsarbete i Malmö stad HENRIK HASSEL & ALEXANDER CEDERGREN, LUNDS UNIVERSITET GABRIELLA WESTHEIM, MALMÖ STAD Utveckling av RSA-arbete

Läs mer

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser Myndigheten för samhällsskydd och beredskap föreskriver följande med stöd

Läs mer

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015

Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem. Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015 Skärpta krav för informationssäkerhet, IT-verksamhet och insättningssystem Jonas Edberg och Johan Elmerhag 20 maj, GRC 2015 Om företaget Hos Transcendent Group möter du erfarna konsulter inom governance,

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Innehåll. Bakgrund Från ett riskhanteringsperspektiv. Bakgrund Från ett riskhanteringsperspektiv

Innehåll. Bakgrund Från ett riskhanteringsperspektiv. Bakgrund Från ett riskhanteringsperspektiv Innehåll Förmågebedömning i ett komplext samhälle HENRIK TEHLER AVDELNINGEN FÖR RISKHANTERING OCH SAMHÄLLSSÄKERHET Kort bakgrund till bedömning av krishanteringsförmåga Kontinuitetshantering och förmågebedömning

Läs mer

Kontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet

Kontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet Kontinuitetshantering ur ett samhällsperspektiv SIS 2013-02-07 Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet clas.herbring@msb.se MSB:s Uppdrag MSB har ansvar för frågor om skydd mot

Läs mer

OPERATIV ANALYS & LOGISTIK

OPERATIV ANALYS & LOGISTIK OPERATIV ANALYS & LOGISTIK Operationsanalys och Systemteknik (på engelska Operations Research) är begrepp som ibland används för att beskriva en verktygslåda av matematiska och analytiska metoder, med

Läs mer

THE EUROPEAN GREEN BUILDING PROGRAMME. Riktlinjer för energiledning

THE EUROPEAN GREEN BUILDING PROGRAMME. Riktlinjer för energiledning Stockholm, 16 November 2006 THE EUROPEAN GREEN BUILDING PROGRAMME Riktlinjer för energiledning Innehåll 1. Introduktion... 1 2. Energipolicy... 2 3. Mål... 2 4. Energiansvarig... 3 5. Arbetssätt... 3 6.

Läs mer

Sammanställning - enkätundersökning av livsmedelssektorns krisberedskapsförmåga

Sammanställning - enkätundersökning av livsmedelssektorns krisberedskapsförmåga Enkätundersökning av Livsmedelsverket livsmedelssektorns Rådgivningsavdelningen krisberedskapsförmåga Rådgivningsenheten 2013 Sammanställning - enkätundersökning av livsmedelssektorns krisberedskapsförmåga

Läs mer

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting Informationssäkerhetspolicy för Stockholms läns landsting 1 Innehållsförteckning Inledning... 3 Mål... 4 Omfattning... 4 Innebörd... 4 Ansvar... 6 Uppföljning och revidering... 7 LS 1112-1733 Beslutad

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav

Läs mer

De fem vanligaste säljutmaningarna

De fem vanligaste säljutmaningarna De fem vanligaste säljutmaningarna 1 Säljutmaningar De fem vanligaste säljutmaningarna och Smärta, Power, Vision, Värde och Kontroll. När sättet att sälja är ur fas med kundernas sätt att köpa eller när

Läs mer

Metodmanual. FSPOS Finansiella Sektorns Privat- Offentliga Samverkan. Metod för analys av samhällsviktiga finansiella tjänster 2007-03-26

Metodmanual. FSPOS Finansiella Sektorns Privat- Offentliga Samverkan. Metod för analys av samhällsviktiga finansiella tjänster 2007-03-26 1(32) Metod för analys av samhällsviktiga finansiella tjänster 2(32) Förord FSPOS är ett samverkansprojekt inom den finansiella sektorn som bildades år 2005 och leds av Finansinspektionen. Dess syfte är

Läs mer

Ledningssystem för IT-tjänster

Ledningssystem för IT-tjänster Styrning och ledning av IT med stöd av internationella standarder Ledningssystem för IT-tjänster sixten.bjorklund@sipit.se 2013-11-05 Sip It AB, Sixten Björklund 1 Kort om Sixten Konsult i eget bolag Ledning

Läs mer

Riktlinje för Intern kontroll

Riktlinje för Intern kontroll Riktlinje för Intern kontroll Antaget av: Kommunstyrelsen den 2018-01-29 Datum för revidering: 2019-03-29 Ansvarig för revidering: Ekonomiavdelningen Diarienr.: Publicering - extern: www.nybro.se/politik-kommun/

Läs mer

1 Underlag för kontinuitetsplanering vid allvarlig händelse

1 Underlag för kontinuitetsplanering vid allvarlig händelse Fritidsnämndens ansvarsområde 1 Underlag för kontinuitetsplanering vid allvarlig händelse Om en allvarlig händelse inträffar innebär det stora påfrestningar för verksamheten avseende personalförsörjning,

Läs mer

Välkomna! Med utveckling menas som bekant åsiktsförändring i för bedömaren behaglig rikting. Hjalmar Söderberg

Välkomna! Med utveckling menas som bekant åsiktsförändring i för bedömaren behaglig rikting. Hjalmar Söderberg 2014 09 18 Kvalitets och miljösystem? Välkomna! Vad är ett kvalitets miljösystem? Varför i byggprocessen? (Vad består ett kvalitets miljösystem av?) Genomgång av uppgiften kopplad till modul kretslopp...

Läs mer

Liten guide för att komma igång med systematiskt arbetsmiljöarbete, SAM

Liten guide för att komma igång med systematiskt arbetsmiljöarbete, SAM Liten guide för att komma igång med systematiskt arbetsmiljöarbete, SAM Ett vägledningsdokument till Arbetsmiljöverkets mallverktyg Startpaket SAM, som bygger på föreskrifterna om systematiskt arbetsmiljöarbete,

Läs mer

Moment 3: Att kartlägga och klassificera information

Moment 3: Att kartlägga och klassificera information Moment 3: Att kartlägga och klassificera information För att kunna kartlägga och klassificera.. behöver vi veta: Vad vi gör Hur vi gör Vem som är ansvarig Om det finns någon styrande lagstiftning Vilken

Läs mer

Skydd av samhällsviktig verksamhet

Skydd av samhällsviktig verksamhet Skydd av samhällsviktig verksamhet Anna Rinne Enheten för skydd av samhällsviktig verksamhet Inriktning för samhällsskydd och beredskap Handlingsplan för skydd av samhällsviktig verksamhet Kort bakgrund

Läs mer

Kvalitet och verksamhetsutveckling

Kvalitet och verksamhetsutveckling RIKTLINJER Kvalitet och verksamhetsutveckling Fastställd av regiondirektören Framtagen av regionstyrelseförvaltningen Datum 2019-06-18 Gäller 2019-2021 Version 2.0 God kvalitet har aldrig varit så viktigt

Läs mer

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige 2009-02-04, 14 Dnr ks 09/20. Innehållsförteckning ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) INFORMATIONSSÄKERHETSPOLICY Innehållsförteckning Sida 1.1 Informationssäkerhet 1 1.2 Skyddsområden 1 1.3 Övergripande mål 2 1.4 Årliga mål 2 1.5 Organisation

Läs mer

Appendix F Kontinuitetshantering för IT-verksamheten

Appendix F Kontinuitetshantering för IT-verksamheten FSPOS Finansiella Sektorns Privat- Offentliga Samverkan Appendix F Kontinuitetshantering för IT-verksamheten Version 3.0 FSPOS AG KON, Fokusgrupp Kontinuitetshantering Dokumenthistorik Utgåva Datum Kommentar

Läs mer

info@avtalsbevakning.se 08-500 052 20

info@avtalsbevakning.se 08-500 052 20 08-500 052 20 Avtalsbevakning, / / 1 Vad är Avtalsbevakning? Full avtalskontroll till låg kostnad Avtalsbevakning är ett webbaserat affärssystem för elektronisk hantering av ett företags alla avtal. När

Läs mer

UTBILDNING: Socialt ansvar

UTBILDNING: Socialt ansvar UTBILDNING: Socialt ansvar Introduktion Företag och organisationers intressenter och kunder ställer allt högre krav på hur de jobbar med att ta ett samhällsansvar och på hur och vad som kommuniceras utifrån

Läs mer

RSA vart har det tagit oss hittills och hur kommer vi vidare?

RSA vart har det tagit oss hittills och hur kommer vi vidare? RSA vart har det tagit oss hittills och hur kommer vi vidare? Om RSA-arbete i Jönköpings kommun Erica Storckenfeldt Upplägg Arbete hittills Riskanalys Sårbarhetsanalys Vidareutveckling Skyddsvärt Kontinuitetshantering

Läs mer

Faroanalys. Exempel på utformning av faroanalys

Faroanalys. Exempel på utformning av faroanalys Faroanalys Exempel på utformning av faroanalys En faroanalys utgör det första steget mot ett HACCP - baserat synsätt (se faktaruta 1) för ett livsmedelsföretag. Analysen gör det möjligt att på ett strukturerat

Läs mer

Välj rätt affärssystem för att din. organisation ska blomstra!

Välj rätt affärssystem för att din. organisation ska blomstra! Välj rätt affärssystem för att din organisation ska blomstra! - En guide till dig som funderar på att byta eller investera i ett ERP system. Innehåll Därför är ett affärssystem viktigt för tillväxten...

Läs mer

Kontinuitetsplanering en introduktion

Kontinuitetsplanering en introduktion Kontinuitetsplanering en introduktion Titel: Kontinuitetsplanering en introduktion. Utgiven av Krisberedskapsmyndigheten (KBM) Text: Andreas Malm Omslagsfoto: Pressens Bild Illustratör: Kari Modén Produktion:

Läs mer

Systematiskt Kvalitetsarbete

Systematiskt Kvalitetsarbete 1. Kvalitetsledning Mediagården Grafisk Produktion AB arbetar med ett Systematiskt Kvalitetsarbete för att styra, leda och utveckla den genomgripande kvaliteten på sina produkter och tjänster. Ledningssystemet

Läs mer

Implementering av ISO 26000

Implementering av ISO 26000 Implementering av ISO 26000 En standard till? Vi har ju redan ISO 9001 & ISO 14001. Socialt ansvarstagande, varför ska vi hålla på med det? Det får väl samhället sköta" Det där med ISO 26000 kan väl din

Läs mer

Information om vårt miljöledningssystem

Information om vårt miljöledningssystem 1 av 8 TS-Miljöinfo_R_ 03-09-03 003-09-03 Information om vårt miljöledningssystem av 8 TS-Miljöinfo_R_ 03-09-03 003-09-03 1 Inledning Tage & Söners miljöarbete bygger på engagemanget hos våra kunniga medarbetare

Läs mer

Riktlinjer för intern styrning och kontroll

Riktlinjer för intern styrning och kontroll 1(10) Riktlinjer för intern styrning och kontroll 2(10) 1. Syfte Dessa riktlinjer syftar till att övergripande beskriva hur AP7 arbetar med frågor som rör intern styrning och kontroll. Riktlinjerna avser

Läs mer

Guide. Marketing Automation

Guide. Marketing Automation Guide Marketing Automation Oktober 2011 Vad är Marketing Automation? INNEHÅLL: 2: Vad är Marketing Automation? 2: Marketing Automation är INTE CRM 4: Att spåra och följa affärsmöjligheter leads 4: Varför

Läs mer

En övergripande presentation

En övergripande presentation En övergripande presentation Processorienterad verksamhetsledning för företag i BI:s verktyg för företagsutveckling Vad är Povel? Bakgrund Många byggföretag har svårt att hantera verksamhetsstyrning på

Läs mer

Sänk kostnaderna genom a/ ställa rä/ krav och testa effektivt

Sänk kostnaderna genom a/ ställa rä/ krav och testa effektivt Sänk kostnaderna genom a/ ställa rä/ krav och testa effektivt Kravhantering / Testprocess - Agenda AGENDA Grundläggande kravhanteringsprocess. Insamling, dokumentation, prioritering, Test och förvaltning

Läs mer

Handlingsplan för ständiga förbättringar

Handlingsplan för ständiga förbättringar Handlingsplan för ständiga förbättringar Varje enhet ska effektivisera sin verksamhet genom att genomföra ständiga förbättringar, som ska ske inom ramen för ordinarie kvalitetsarbete. Med minst en förbättring

Läs mer

Kontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy

Kontinuitetsplan IT. Bilaga till Informationssäkerhetspolicy Intendentur och service Chef Fredrik Nilsson STYRDOKUMENT Diarienummer: GIH 2018/245 Datum: 2018-05-09 Beslutat av: Rektor Beslutsdatum: 2018-06-13 Ersätter Dnr: Ö 2013/219 Giltighetstid: Tillsvidare 1(8)

Läs mer

med ert företag i fokus

med ert företag i fokus Regionnät Våra kundlöften med ert företag i fokus Vår vision är att ni som är kund hos oss ska vara hundra procent nöjda. Med våra kundlöften sätter vi press på oss själva. Uppfyller vi inte våra löften

Läs mer

FÖRBÄTTRINGSVÄGEN. Verktyg & inspiration för företagets utveckling. Helene Kolseth

FÖRBÄTTRINGSVÄGEN. Verktyg & inspiration för företagets utveckling. Helene Kolseth FÖRBÄTTRINGSVÄGEN Verktyg & inspiration för företagets utveckling Helene Kolseth Förbättringsvägen - Verktyg & inspiration för företagets utveckling Förbättringsvägen - Verktyg & inspiration för företagets

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Östergötland Kerem Kocaer Magnus Olson-Sjölander Björn Johrén IT-specialister Eva Andlert

Läs mer

Bilaga 1. Definitioner

Bilaga 1. Definitioner 1 (6) Bilaga 1 Definitioner 2 (6) Definitioner inom Ramavtal e-förvaltningsstödjande tjänster Definitionerna gäller även för Leveransavtal under detta Ramavtal. Anbudsgivare Användare Användbarhet Applikation

Läs mer

Syfte och organisation. Hör gärna av dig till oss om du har fler frågor. 08-587 940 00. När trader avtalet om samgåendet i kraft?

Syfte och organisation. Hör gärna av dig till oss om du har fler frågor. 08-587 940 00. När trader avtalet om samgåendet i kraft? Business Assurance DNV GL Merger - Frågor och Svar Här finner du svar på generella frågor om sammanslagningen av DNV och GL, samt frågor som gäller dig som kund till DNV Business Assurance. Hör gärna av

Läs mer

Svensk Kvalitetsbas kravstandard (1:2016)

Svensk Kvalitetsbas kravstandard (1:2016) Svensk Kvalitetsbas kravstandard (1:2016) 1. Utfärdare 2. Revisorer 3. Verksamheter Antagen den 25 augusti 2016 www.svenskkvalitetsbas.se 1 INNEHÅLL Inledning... 3 Syfte med standarden... 3 Föreningens

Läs mer

TALENT MANAGEMENT BAROMETERN 2014

TALENT MANAGEMENT BAROMETERN 2014 TALENT MANAGEMENT BAROMETERN 2014 Bakgrund Talent Management Barometern genomförs årligen sedan 2011. 2014 års version genomfördes som en webbenkät under november-december I år ställdes fördjupande frågor

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan

Läs mer