Direktiv för Försvarsmaktens informationssystem-/ informationsteknikverksamhet DIT 01

Storlek: px
Starta visningen från sidan:

Download "Direktiv för Försvarsmaktens informationssystem-/ informationsteknikverksamhet DIT 01"

Transkript

1

2

3

4

5 Direktiv för Försvarsmaktens informationssystem-/ informationsteknikverksamhet DIT

6

7 Innehåll Innehållsförteckning 1 Sammanfattning Inledning Syfte med direktivet Tillämpningsområde Dokumentstruktur Målgrupp Förändringar jämfört med FM HIT 97: Grunder Arkitektur Infrastruktur Internationell interoperabilitet Ekonomi Uppdragssystem och planering Anskaffning IS/IT-kontroll Övergripande styrning Långsiktiga mål Långsiktig handlingsplan Mål och handlingsplaner för år Styrning inom IS/IT-området Mål Handlingsplan Data- och informationsförsörjning Mål Handlingsplan IS/IT-anskaffning, -utveckling och -införande Mål Handlingsplan IS/IT-drift och -underhåll Mål Handlingsplan IS/IT-kompetens Mål Handlingsplan IT-säkerhet Mål Handlingsplan SIDA 1 (52)

8 Innehåll 5.7 Datakommunikation Mål Handlingsplaner FM IS/IT-livscykelmodell med processer IS/IT-livscykelmodellen Stödprocesser Steg i FM IS/IT-livscykelmodell Beslutspunkter i FM IS/IT-livscykelmodell Beslutsprocesser Auktorisationsprocessen Ackrediteringsprocessen Systemsäkerhetsprocessen Driftbeslutsprocessen Avvecklingsbeslutsprocessen Aktörsmodell Verksamhets- och systemintegration (VSI) Försvarsmaktens IS/IT-ledning (FM IS/IT-ledning) Produktägare (PÄ) Produktansvarig (PA) Systemägare (SÄ) Systemansvarig (SA) Central drift- och underhållsansvarig (CDUA) Lokal drift- och underhållsansvarig (LDUA) Användare Leverantör Stödaktörer Appendix: A Beslutsunderlag B Referenser C Begrepp och akronymer D Index SIDA 2 (52)

9 Sammanfattning 1 Sammanfattning Direktiv för Försvarsmaktens informationssystem-/informationsteknikverksamhet (IS/ITverksamhet), DIT 01, benämns nedan direktivet. Syftet med direktivet är att inrikta och samordna Försvarsmaktens IS/IT-verksamhet, samt att organisera och definiera ansvar och roller för denna verksamhet. Direktivet ger grunderna för en utveckling och samordning av Försvarsmaktens IS/IT-verksamhet. Detta sker som ett led i att säkerställa att det övergripande målet avseende ledningsoch informationsöverlägsenhet kan uppnås i enlighet med Försvarsmaktens långsiktiga plan. Samordningen syftar till att effektivisera anskaffning, utbildning, drift och underhåll inom IS/IT-området. Direktivet äger tillämpning för såväl verksamhets- och insatsledningssystem, och i tillämpliga delar även stridsledningssystem, som för övriga IS/IT-produkter som skall nyttjas inom Försvarsmakten. HKV övergripande styrning syftar till att leda och följa upp övergången från nuvarande förutsättningar (arvet) till morgondagens ledningssystem (Målbild 2010 och vision 2020). Nuvarande och kommande förutsättningar skall analyseras centralt och målen efter hand konkretiseras för perioden fram till Handlingsplaner skall ligga till grund för de planer och metoder som skall utarbetas för att uppnå målen. Direktivet riktar sig till hela Försvarsmakten, och då främst till personal som är engagerad i Försvarsmaktens IS/IT-verksamhet. De mest väsentliga förändringarna jämfört med FM HIT 97:3 är att tekniska systemlösningar som är gemensamma för Försvarsmakten eftersträvas, all ny- och vidareutveckling av IS/ITverksamheten skall centralt auktoriseras och att Försvarsmakten har ambitionen att uppnå en högre grad av samordning av drift och underhåll. Behovet av att inrätta en koordineringsfunktion för verksamhets- och systemintegration (VSI) definieras i direktivet. Vidare säger direktivet att Försvarsmaktens framtida IS/IT-system skall kunna utnyttja marknadens tekniska lösningar för Internet med standardiserade protokoll och kommunikationslösningar, och att en livscykelmodell med processer har införts för ledning och samordning av Försvarsmaktens IS/IT-verksamhet. Efterlevnad av bestämmelser för IS/IT-verksamheten skall kontrolleras och begreppet förvaltning har ersatts av det i sammanhanget mer precisa drift och underhåll. Andra förändringar jämfört med FM HIT 97:3 är att konstruktionsprinciper (kapitel ) och teknikdelarna (kapitel 5 och 6) har reviderats och överförs till FM ITK. På längre sikt kommer dessa områden att behandlas inom ramen för Försvarsmaktens tekniska arkitektur (FM TA). Metoder och riktlinjer för att kunna uppfylla författningskrav på IT-säkerhet har i huvudsak överförts till H SÄK IT och författningar. Direktivet och FM ITK med FM IPS/H är delar av Försvarsmaktens regelverk för IS/ITverksamheten och kommer att inarbetas i kommande dokument för Försvarsmaktens ledningssystem. SIDA 3 (52)

10 Sammanfattning Direktivet beskriver grunderna för IS/IT-verksamheten och de mål och handlingsplaner som syftar till att styra och samordna Försvarsmaktens IS/IT-verksamhet mot Målbild Vidare beskrivs Försvarsmaktens IS/IT-livscykelmodell med tillhörande processer. I modellen ingår alla steg i IS/IT-verksamheten, såväl behovshantering och utveckling som vidmakthållande med drift och underhåll samt avveckling. Varje steg består av en huvudprocess och relevanta stödprocesser. Livscykelmodellen beskriver en medveten förändring och utveckling av IS/IT-system genom medvetna beslut som skapar möjlighet till kontroll och därmed till styrning. Modellen innehåller också beslutsprocesser och väl definierade beslutspunkter. Beslutsprocesserna är auktorisations-, ackrediterings-, systemsäkerhets-, driftbesluts- och avvecklingsbeslutsprocessen. Styrningen av FM IS/IT-verksamhet sker genom utgivande av detta direktiv och FM ITK. Behov av förändringar utöver dessa regelverk sker genom auktorisation som är det huvudsakliga instrumentet för att centralt leda och samordna Försvarsmaktens IS/IT-verksamhet under pågående verksamhet. SIDA 4 (52)

11 Inledning 2 Inledning Direktiv för Försvarsmaktens informationssystem-/informationsteknikverksamhet (IS/ITverksamhet), nedan kallat direktivet, reglerar mål, handlingsplaner, processer, roller och ansvar för Försvarsmaktens IS/IT-verksamhet. Direktivet utgör därmed en del av Försvarsmaktens regelverk för samordning, utveckling, kvalitetssäkring och rationalisering av IS/ITverksamheten. Direktivet fyller rummet mellan Försvarsmaktens handbok för informationsteknik, FM HIT 97:3 (baserad på Verksamhetsidé 90, VI 90) och den av Försvarsmakten planerade nya generation av styrande dokument som växer fram ur arbetet med att realisera Målbild I samband med auktorisation regleras ej författningsmässiga avsteg från de mål, handlingsplaner, processer, metoder, standarder, produkter och tjänster som framgår av direktivet, Försvarsmaktens informationstekniska katalog, (FM ITK) med Försvarsmaktens Host Internet Protocol Suite (FM IPS/H) och Handbok för Försvarsmaktens säkerhetsskyddstjänst - Informationsteknologi (H SÄK IT). 2.1 Syfte med direktivet Syftet med direktivet är att inrikta och samordna Försvarsmaktens IS/IT-verksamhet, samt att organisera och definiera ansvar och roller för denna verksamhet. Direktivet ger grunderna för en utveckling och samordning av Försvarsmaktens IS/IT-verksamhet. Detta som ett led i att säkerställa att det övergripande målet avseende lednings- och informationsöverlägsenhet kan uppnås i enlighet med Försvarsmaktens långsiktiga plan. Samordningen syftar till att effektivisera anskaffning, utveckling, utbildning, drift och underhåll inom IS/IT-området. 2.2 Tillämpningsområde Direktivet äger tillämpning för såväl verksamhets- och insatsledningssystem, och i tillämpliga delar även stridsledningssystem, som för övriga IS/IT-produkter som skall nyttjas inom Försvarsmakten. Teknikutvecklingen gör att gränsen mellan administrativa system och inbyggda system blir allt svårare att dra. Ambitionen är därför att efter hand ta fram ett för Försvarsmakten gemensamt regelverk som omfattar hela IS/IT-området, inklusive datanät. SIDA 5 (52)

12 Inledning 2.3 Dokumentstruktur Utvecklingen av ledningssystem inom Försvarsmakten avses från och med år 2002 styras av de tre huvuddokumenten FM grundsyn ledning, Funktionsplan Ledning och FM Arkitektur Ledning. Funktionsplan Ledning omfattar bland annat: Systemmålsättning LedsystT 2010 (SYMM LedsystT 2010) Systemutvecklingsplan LedsystT 2010 (SUP LedsystT 2010) Utvecklingen av Försvarsmaktens ledningssystem mot Målbild 2010 avses baseras på en gemensam arkitektur, benämnd Försvarsmaktens Arkitektur Ledning. Denna arkitektur syftar bland annat till att möjliggöra en samordnad utveckling av såväl ledningsverksamheten som de tekniska ledningssystemen medge systemutveckling utan kostsamma omkonstruktioner beroende på delsystemens inbördes beroende minska kostnaderna för utveckling och vidmakthållande genom gemensamma produkter och återbruk av objekt skapa förutsättningar för en godkänd informationssäkerhet inklusive sådana uppgifter som omfattas av sekretess enligt sekretesslagen (1980:100) och som rör rikets säkerhet möjliggöra att information med tillräcklig kvalitet kan nyttjas oberoende av organisation. FM Arkitektur Ledning avses omfatta bland annat: Verksamhetsarkitektur Ledning (VA/L) Organisationsarkitektur Ledning (OA/L) Teknisk Arkitektur Ledning (TA/L) Situationsanpassade systemarkitekturer för behovssammansatta insatsstyrkors ledningssystem (SA/L) Dessa arkitekturers funktion och inbördes relationer förklaras i FM Arkitektoniska ramverk (Swedish Armed Forces Architecture Framework), version 1, som avses fastställas av Försvarsmakten under våren Direktivet och FM ITK med FM IPS/H är delar av Försvarsmaktens regelverk för IS/ITverksamheten och kommer att inarbetas i kommande dokument. Direktivet uttrycker övergripande inriktning medan FM ITK med FM IPS/H ger styrning av valda standarder, produkter och tjänster inom Försvarsmakten. Under år 2001 avses direktivet omarbetas till Försvarsmaktens interna bestämmelse (FIB) för IS/IT-verksamheten samt en handbok. SIDA 6 (52)

13 Inledning De streckade linjerna i Figur 1 nedan antyder hur innehållet i direktivet och FM ITK med FM IPS/H med tiden avses omarbetas och fördelas att ingå i respektive Funktionsplan Ledning och FM Arkitektur Ledning. Kap 4 FM H Säk IT m fl FIB FM Grundsyn Ledning Funktionsplan Ledning FM HIT 97:3 FM ITK 99 FM IPS/H 00 Kap DIT 01 Kap , 5-6 FM ITK 01 Handbok FM SYMM LedsystT FM 2010 SUP LedsystT 2010 FM VA (Ledn) FM Arkitektur Ledning FM TA (Ledn) FM SA (Ledn) FM OA (Ledn) Tid (ej skalenlig) Figur 1. Regelverk för IS/IT-verksamhet 2.4 Målgrupp Direktivet riktar sig till hela Försvarsmakten, och då främst till personal som är engagerad i Försvarsmaktens IS/IT-verksamhet. God kännedom om Försvarsmaktens mål och handlingsplaner för IS/IT-området är en förutsättning för att personer ur målgruppen skall kunna följa regelverket och diskutera IS/ITfrågor sinsemellan och med andra grupper inom Försvarsmakten, samt med samarbetspartners och leverantörer. SIDA 7 (52)

14 Inledning 2.5 Förändringar jämfört med FM HIT 97:3 De mest väsentliga förändringarna jämfört med FM HIT 97:3: Tekniska systemlösningar som är gemensamma för Försvarsmakten eftersträvas, men olika systemlösningar för verksamhets- respektive insatsledning kan tillåtas där rationalitet eller effektivitet motiverar detta. All ny- och vidareutveckling av IS/IT-verksamheten skall centralt auktoriseras. En högre grad av samordning av drift och underhåll eftersträvas. Det finns behov av att inrätta en koordineringsfunktion för verksamhets- och systemintegration (VSI). Uppgifterna för VSI är att delta i framtagande av beslutsunderlag till avvägningsprocessen avseende om produkt eller system skall anskaffas besluta om vilket system som skall stödja vilken verksamhet (för att undvika dubbelutveckling) besluta om vilket system som skall ansvara för uppdatering av information definiera och fastställa infologiska gränssnitt. Försvarsmaktens framtida IS/IT-system skall kunna utnyttja marknadens tekniska lösningar för Internet med standardiserade protokoll och kommunikationslösningar. En livscykelmodell med processer har införts för att leda och samordna Försvarsmaktens IS/IT-verksamhet. Efterlevnad av bestämmelser för IS/IT-verksamheten kontrolleras. Begreppet förvaltning är preciserat till drift och underhåll Övriga förändringar jämfört med FM HIT 97:3 är: Konstruktionsprinciper (kapitel 3.10) och teknikdelarna (kapitel 5 och 6) har reviderats och överförs till FM ITK. På längre sikt kommer dessa områden att behandlas inom ramen för Försvarsmaktens tekniska arkitektur (FM TA). Metoder och riktlinjer för att kunna uppfylla författningskrav på IT-säkerhet har i huvudsak överförts till H SÄK IT och författningar. SIDA 8 (52)

15 Grunder 3 Grunder Försvarsmaktens hittillsvarande ledningsprinciper är hämtade ur en lång tradition av indirekt ledning med hjälp av uppdragsstyrning. Denna ledningsform har ansetts överlägsen för de hotbildsbaserade operativa scenarier som varit aktuella för Försvarsmakten att överväga. Den har också i hög grad präglat den svenska Försvarsmaktens uppbyggnad samt dess operativa och taktiska beteenden talets ledningsdoktrin, uttryckt bland annat i tidigare version av ÖB Grundsyn Ledning, bygger på de ledningsprinciper som fastställdes av Försvarsmakten inom ramen för VI 90. Dagens och den överblickbara framtidens situation är på många sätt mer komplex än den som beskrivits ovan. Ledningen av det militära försvaret varierar med den yttre säkerhetspolitiska situationen och övriga krav på det militära försvaret. Att kunna anpassa utformning av ledningssystem till de krav som ställs vid aktuellt tillfälle är därför en viktig förmåga. Försvarsmaktens ledningssystem används för insatsledning och verksamhetsledning. Detta innebär att ledningssystem skall vara utformade så att verksamhetsledning hela tiden kan utföras parallellt med och som stöd till insatsledning under fred, kris och krig. Försvarsmaktens krav på sekretess, riktighet, spårbarhet och tillgänglighet för insats- och verksamhetsledningssystem varierar med verksamhetens behov och aktuella hotbilder. Vidare innebär detta att ledningssystem skall uppfylla höga krav på beredskap och förmåga att anpassa sig till olika situationer. Ledningssystem skall vara dimensionerade så att förmågan till insatsledning är god inom ramen för alla försvarsmaktsuppgifter. 3.1 Arkitektur Arkitekturen beskriver de bärande principerna för hur Försvarsmaktens IS/IT-system skall utformas. Arkitekturen svarar för den nödvändiga avvägningen mellan, i många fall motstridiga, krav som ställs på de tjänster som skall stödjas. De grundläggande arkitekturprinciperna utvecklas gemensamt av Försvarsmakten, Försvarets materielverk (FMV), Totalförsvarets Forskningsinstitut (FOI) och industrin inom ramen för Försvarsmaktens Arkitektur Ledning. Gällande inriktning är att skapa en öppen, standardiserad, komponentbaserad och nätverksorienterad IS/IT-arkitektur för ledningssystem, som väl skall motsvara de högt ställda kraven på framtida anpassningsförmåga. 3.2 Infrastruktur Infrastruktur omfattar komponenter, produkter och tjänster som utgör gemensam förutsättning för Försvarsmaktens system för informationsförsörjning. Infrastrukturresurser ägs gemensamt och ändringshanteras i samverkan mellan intressenterna. Exempel är gemensamma nätverksresurser, generella tekniska plattformar och kraftförsörjning. En standardbaserad nätverksorienterad IS/IT-infrastruktur är en nödvändig förutsättning för att möta det framtida försvarets krav på anpassningsförmåga och flexibilitet hos stödjande tjänster. SIDA 9 (52)

16 Grunder 3.3 Internationell interoperabilitet Interoperabilitet avser två huvuddelar, fysisk och logisk. Med fysisk interoperabilitet menas att aktuell utrustning/system skall kunna kopplas samman för att utbyta information. Med logisk interoperabilitet avses att begrepp, termer, regler och metoder är entydiga, standardiserade och/eller harmoniserade. Behov av att utrustning/system ska kunna fungera tillsammans med andra utrustningar/system finns såväl nationellt som internationellt. I samarbetet med NATO, Partnerskap För Fred, återfinns specifika krav på interoperabilitet inom Partnership for Peace Planning and Review Process (PARP). 3.4 Ekonomi Investeringar i IS/IT-verksamhet skall värderas inom samma taktiska och operativa ram som andra försvarsobjekt. För att kunna göra sådan avvägning och prioritering skall alla förslag till investeringar dels underbyggas med ett relevant beslutsunderlag, dels omsättas i den normala planerings- och budgeteringsprocessen. Beslutsunderlaget skall innehålla såväl kostnadskalkyler som effekter i övrigt av de föreslagna investeringarna, fördelade på berörda intressenter under systemens hela livstid. Det är ofta svårt att fastställa rätt tidsperiod för en kalkyl. Investeringskalkyler skall därför utsträckas att omfatta minst en livscykel för ingående produkter. Detta innebär att utöver första utveckling och införande av system skall kostnader för utbildning, drift och underhåll, samt för avlösning och avveckling av ingående produkter kalkyleras. 3.5 Uppdragssystem och planering Resurser för de åtgärder och beslut som reglerats i Försvarsmaktens förvaltningsprocess skall hanteras inom samma uppdragssystem som Försvarsmaktens övriga verksamhet för förband och förnödenhetsanskaffning. Årliga uppdrag för verksamhet skall således särskilt redovisa äskanden för nödvändiga auktorisationsunderlag, samt bedömningar av erforderliga kostnader för fortsatt arbete. 3.6 Anskaffning Anskaffning avser samtliga åtgärder som vidtas för tillförsel av förnödenheter och inkluderar vid behov upphandling. Upphandling avser endast de förberedelser och arbetsmoment som genomförs för att träffa avtal med leverantör. All upphandling regleras i LOU (Lagen om offentlig upphandling). Beroende på vad som upphandlas och ekonomisk omfattning skall olika förfaranden tillämpas rörande offentliggörande, hantering av anbud, med mera. Regler inom Försvarsmakten som berör anskaffning och upphandling återfinns främst i För Led (fördelning av ansvar), H Svar (ekonomiska ansvar), HUF Fu (regler för lokala/centrala åtgärder) samt i Samordningsavtal mellan Försvarsmakten och FMV. SIDA 10 (52)

17 Grunder Försvarsmaktens anskaffning genomförs i huvudsak av FMV. Behovet planeras långsiktigt i materielförsörjningsplan (MFP) och hanteras vid årlig revidering i samband med avvägningar inför Försvarsmaktens budgetunderlag och Försvarsmaktsplan. Enligt samarbetsavtalet regleras genomförande genom beställningar från Försvarsmakten till FMV. Beställningar förbereds genom att Försvarsmakten gör offertförfrågan som besvaras av FMV med en offert med ett bindande åtagande. I mer komplicerade ärenden eller vid oklara förutsättningar regleras verksamheten genom beställningar i flera etapper (förstudie, systemspecificering, realisering, och så vidare), jämför kapitel 6. Inom Försvarsmakten skall upphandling genomföras av inköpsavdelning (motsvarande). För att täcka den offentliga sektorns behov av standardprodukter genomförs gemensamma ramavtalsupphandlingar av Statskontoret. FMV genomför motsvarande upphandling av ramavtal för tjänster, produkter och materiel på uppdrag av Försvarsmakten. Tecknade ramavtal som framgår av FM ITK skall så långt möjligt nyttjas. 3.7 IS/IT-kontroll Efterlevnad av bestämmelser för IS/IT-verksamheten skall kontrolleras, dels genom auktorisation av HKV KRI LED, dels genom såväl planerade kontroller som stickprovskontroller av HKV. Kontroller planeras och genomförs årligen i sådan omfattning att hela verksamheten genomlyses över en flerårig period. SIDA 11 (52)

18 Grunder Tom sida. SIDA 12 (52)

19 Övergripande styrning 4 Övergripande styrning Under chefen för krigsförbandsledningen skall chefen för ledningssystemavdelningen i Högkvarteret vara Försvarsmaktens sambands- och informationssystemchef. Han skall leda och kontrollera den övergripande utvecklingen såvitt avser sambands och informationssystemen inom Försvarsmakten och samordna utvecklingen med totalförsvaret i övrigt. Utdrag ur VFM (FFS 2000:7). HKV övergripande styrning syftar till att leda och följa upp övergången från nuvarande förutsättningar (arvet) till morgondagens ledningssystem (Målbild 2010 och vision 2020). Nuvarande och kommande förutsättningar skall analyseras centralt och målen efter hand konkretiseras för perioden fram till Handlingsplaner skall ligga till grund för de planer och metoder som skall utarbetas för att uppnå målen. Auktorisation är det huvudsakliga instrumentet för att centralt leda och samordna Försvarsmaktens IS/IT-verksamhet. I detta kapitel beskrivs de mål och handlingsplaner som redan nu kommit fram i arbetet med att långsiktigt styra Försvarsmaktens IS/IT-verksamhet. 4.1 Långsiktiga mål Försvarsmakten skall ha ledningssystem för att genomföra insatsledning och verksamhetsledning. Båda stöds av en gemensam informationsarkitektur. Med insatsledningssystem avses Försvarsmaktens system för stöd till ledning av insatser, det vill säga såväl nationell som internationell strategisk, operativ och taktisk ledning. Kraven på systemen kännetecknas av höga krav på sekretess, riktighet, tillgänglighet och spårbarhet, samt förmåga till anpassning, robusthet och enkelhet. Med verksamhetsledningssystem avses system för Försvarsmakten som inte är insatsledningssystem. Systemen stöder främst utveckling, vidmakthållande och avveckling av förband, personal, materiel, mark, anläggningar och lokaler. Kraven på systemen kännetecknas av hög ekonomisk rationalitet. Långsiktiga mål för utvecklingen av Försvarsmaktens ledningssystem: Insatsorganisationens ledningsbehov för att lösa det militära försvarets uppgifter skall tillfredställas. Grundorganisationens ledningsbehov för att uppnå effektiv produktion och förse insatsorganisationen med krigsförband skall tillfredställas. Den globalt expansiva IS/IT-utvecklingen skall följas och i tillämpliga delar utnyttjas. Flexibilitet och effektivitet vid utveckling, anskaffning, utbildning, införande, drift och underhåll samt vid avveckling uppnås genom att i största möjliga utsträckning bygga ledningssystem på gemensam och framtidsinriktad teknisk arkitektur. SIDA 13 (52)

20 Övergripande styrning Rationalitet och minskade kostnader uppnås genom: central upphandling, effektiv konfigurationsledning, effektivitet vid drift och underhåll av system, kvalitet i programutveckling, återbruk och genom att ta tillvara och sprida ändamålsenliga lokala initiativ, m m. Efterfrågad sekretess, riktighet tillgänglighet och spårbarhet avseende informationen i informationssystemen skall åstadkommas. Interoperabilitet och anpassning av ledningssystem styrs av PARP-mål. Sverige skall kunna delta i internationella insatser. 4.2 Långsiktig handlingsplan Handlingsplan för att uppnå långsiktiga mål för utvecklingen av Försvarsmaktens ledningssystem: Försvarsmakten skall använda etablerad och beprövad teknik och metoder. Tekniska systemlösningar som är gemensamma för Försvarsmakten eftersträvas, men olika systemlösningar för verksamhets- respektive insatsledning kan tillåtas där rationalitet eller effektivitet motiverar detta. Forskning och teknikutveckling (FoT) skall bedrivas för att erhålla kompetens inom utvalda områden och för att skapa och pröva nya systemlösningar. Etablerade standarder (EU, internationella, nationella och de facto) skall följas. Försvarsmakten skall utveckla förmåga till försvar av IS/IT-resurserna. Försvarsmakten skall utöva övergripande ledning av IS/IT-verksamheten genom att använda definierade processer för auktorisation, ackreditering, systemsäkerhet och för att fatta Beslut om drift. Försvarsmaktens data- och informationsförsörjning skall samordnas. De nya möjligheter till informationsinhämtning och kommunikation som Internet har skapat skall tas tillvara. Försvarsmaktens IP-nät skall utgöra grundstruktur för kommunikation inom och mellan informationssystemen. För att tillgodose rörlighet bör de fasta näten kompletteras med bl a mobila IP-nät. Vid utformning och anskaffning av applikationer skall de kunna användas i nuvarande och planerade tekniska lösningar för Internet med standardiserade protokoll och kommunikationslösningar. Försvarsmakten skall ha kompetens att leda anskaffning, drift och underhåll av IS/ITsystem. De tekniska lösningar som Försvarsmaktens överenskommer i PARP-mål skall inarbetas i de system som erfordrar dessa lösningar. SIDA 14 (52)

21 Mål och handlingsplaner för år Mål och handlingsplaner för år Mål och handlingsplaner i detta kapitel syftar till att styra och samordna Försvarsmaktens IS/IT-verksamhet mot Målbild 2010 för år Nedan redovisade mål och handlingsplaner är uppdelade i olika verksamhetsområden för att skapa en bättre överblick. Områdena har vuxit fram i arbetet med mål och handlingsplaner. 5.1 Styrning inom IS/IT-området Mål Mål för styrningen av Försvarsmaktens IS/IT-verksamhet: Leda och samordna nuvarande IS/IT-verksamhet. Identifiera, redovisa och konfigurationsleda informationssystem. Utveckla och konkretisera mål med IS/IT-verksamheten avseende Ledningssystemets tekniska delar (LedsystT) under perioden Identifiera handlingsplaner för att leda och samordna IS/IT-utvecklingen mot Målbild Informera Försvarsmaktens personal om IS/IT-utvecklingen. Försvarsmaktens infrastruktur skall innehålla gemensamt grundläggande IS/IT-stöd för stabsarbete Handlingsplan Handlingsplan för att uppnå målen för styrningen av Försvarsmaktens IS/IT-verksamhet: Försvarsmaktens IS/IT-verksamhet skall ledas och samordnas enligt IS/ITlivscykelmodellen och de processer som finns beskrivna i kapitel 6. En samlad beskrivning av alla Försvarsmaktens IS/IT-system skall tas fram under år Beskrivningen skall utgöra underlag för konfigurationsledning av systemen. Produktägare, central eller lokal, skall utses till alla Försvarsmaktens IS/IT-system. En koordineringsfunktion skall inrättas för verksamhets- och systemintegration (VSI). Uppgifterna för VSI är att delta i framtagande av beslutsunderlag till avvägningsprocessen avseende om produkten eller systemet skall anskaffas besluta om vilket system som skall stödja vilken verksamhet (för att undvika dubbelutveckling) besluta om vilket system som skall ansvara för uppdatering av information definiera och fastställa infologiska gränssnitt. Kontrollplan skall årligen upprättas för kontroll av efterlevnad av regelverket för Försvarsmaktens IS/IT-verksamhet. Kontroller sker under ledning av HKV KRI LED. SIDA 15 (52)

22 Mål och handlingsplaner för år Systemmålsättning LedsystT 2010 vidareutvecklas Systemutvecklingsplan LedsystT 2010 och FM Arkitektur Ledning skall tas fram. Möten med Försvarsmaktens IS/IT-personal skall genomföras minst en gång per år. Behov av IS/IT-stöd skall rapporteras till HKV KRI LED för att möjliggöra framtagande och samordning av gemensamma produkter för infrastrukturen. Enhetlighet avseende begrepp, rutiner m m skall skapas, fastställas och vidmakthållas. Följande funktioner skall organiseras till stöd för IS/IT-verksamheten: Systembibliotek Verifikationsfunktion Valideringsfunktion Integrationsfunktion 5.2 Data- och informationsförsörjning Mål Målet med Försvarsmaktens data- och informationsförsörjning är att korrekt och användbar information skall tillhandahållas i rätt tid och på rätt plats. Informationen skall vara anpassad till verksamheten och till den uppgift som skall lösas Handlingsplan Handlingsplan för att uppnå målet med data- och informationsförsörjning: Under 2001 skall en plan för Försvarsmaktens data- och informationsförsörjning upprättas. Planen skall syfta till att långsiktigt säkerställa förmågan att utforma IS/IT-system för att stödja aktuell verksamhet avseende data- och informationsförsörjning distribuera information på ett effektivt sätt sprida information och göra den tillgänglig för all personal inom Försvarsmakten, samt för totalförsvaret och omvärlden bevara information ge viss information begränsad spridning härleda information till dess källa upprätthålla pålitlighet med avseende på informationens innehåll samordna etablering och användning av Internet- och intranättjänster göra information som Försvarsmakten publicerar på Internet åtkomlig också på Försvarsmaktens intranät utbyta data och information mellan olika informationssystem (såväl nationellt som internationellt). SIDA 16 (52)

23 Mål och handlingsplaner för år Under 2001 skall en informationsarkitektur tas fram. 5.3 IS/IT-anskaffning, -utveckling och -införande Mål Målen med anskaffning, utveckling och införande av produkter och system inom IS/ITområdet är att tillgodose respektive produktägares fastställda krav, samt att reducera antalet typprodukter och typsystem inom Försvarsmakten. Den kreativitet och vilja till utveckling inom IS/IT-området som finns inom Försvarsmakten skall tas tillvara Handlingsplan Handlingsplan för att uppnå målen avseende IS/IT-anskaffning, -utveckling och -införande: Huvudprincip skall vara att anskaffning och utveckling av produkter och system inom IS/IT-området sker centralt och samordnat i form av beställning till FMV. Anskaffning, utveckling och införande av IS/IT-produkter och -tjänster får ske lokalt efter auktorisation och skall då följa Försvarsmaktens regelverk för IS/IT-verksamhet samt regler för offentlig upphandling. Avrops- och ramavtal skall nyttjas där sådana föreligger. Konfigurationsledning av krav skall ske med stöd av systembiblioteket. Licenshantering skall samordnas och följas upp centralt. Förband skall rapportera in sina licenser för central uppföljning. Verksamhetens krav skall uttryckas i förmågetermer. System och program skall kunna samköras med andra system och program på en server och/eller klient. Om kravet på saminstallation inte kan tillgodoses skall särskilda skäl redovisas vid begäran om auktorisation. Beroende av enstaka leverantörer skall undvikas. Lösningar som av förbandschef bedöms vara till nytta för verksamheten får utvecklas lokalt efter auktorisation. I samband med centralt införande av IS/IT-system skall bl a följande beaktas: Utbildning av lokal systemansvarig Utbildning av lokal funktionsansvarig Utbildning av användare Temporärt ökat driftstöd En standardiserad arbetsplats skall efter hand införas i Försvarsmakten för att rationalisera och förenkla IS/IT-drift och -underhåll. Produktägaren skall kvalitetssäkra sin produkt eller sitt system genom att låta produkten eller systemet genomgå verifiering och validering vid en försvarsmaktsgemensam verifierings- och valideringsfunktion. SIDA 17 (52)

24 Mål och handlingsplaner för år IS/IT-drift och -underhåll Mål Mål med IS/IT-drift och -underhåll: Driftsatta IT-produkter och -system skall ge ett rationellt och kostnadseffektivt stöd till aktuell verksamhet. System skall därvid vidmakthållas på av produktägaren beslutad nivå. Driftorganisationen liksom dess ansvarsförhållanden och metoder skall vara så utformade att såväl insatsledning som verksamhetsledning erhåller det stöd som respektive verksamhet behöver. Förutsättningar skall skapas för att kunna mäta IS/IT-verksamhetens effektivitet Handlingsplan Handlingsplan för att uppnå målen med IS/IT-drift och -underhåll: Beslut som omfattar inriktning och volym skall fattas av produktägaren inom ramen för driftbeslutsprocessen. Nyckeltal skall tas fram för att mäta produktivitet och effektivitet avseende drift och underhåll. Gemensamma drift-, master- och underhållsfunktioner skall byggas upp. Detta skall ske stegvis. Försvarsmaktens IS/IT-verksamhet skall bedrivas enligt IS/IT-livscykelmodellen. Fjärrövervakning och fjärrinstallation över stamnät (WAN) skall införas successivt. 5.5 IS/IT-kompetens Mål Mål avseende IS/IT-kompetens inom Försvarsmakten: IS/IT-utbildningen skall kontinuerligt tillgodose verksamhetens krav på tillräcklig kompetens inom IS/IT-området. IS/IT-utbildningen skall vara en naturlig och integrerad del i kompetensutvecklingen av Försvarsmaktens personal. De nya möjligheter till webbaserad distansutbildning (e-utbildning) och kommunikation mellan människor som Internet och intranät skapat skall tas tillvara. Försvarsmaktens behov av specifik IS/IT-kompetens skall identifieras och en plan för att tillgodose behoven skall upprättas. Försvarsmaktens behov av kompetensförsörjning inom IT-säkerhetsområdet skall särskilt beaktas. SIDA 18 (52)

25 Mål och handlingsplaner för år Handlingsplan Handlingsplan för att uppnå målen avseende IS/IT-kompetens inom Försvarsmakten: Försvarsmaktens personal skall ha en grundkompetens inom IS/IT-området motsvarande minst European Computer Driving Licence - Start (ECDL-Start, europeiskt datorkörkort ) före Alla datoranvändare skall dessutom uppfylla kraven för hela ECDL kompletterat med försvarsmaktsspecifika moduler. Försvarsmakten skall centralt analysera och reglera den övergripande efterfrågan och tillgången till ledningssystempersonal. En sammanhängande och stegrad utbildning inom IS/IT skall skapas i alla skolsteg från Yrkesofficersprogrammet till Chefsprogrammet. Reservofficerares, frivilligpersonals och värnpliktigas civila IS/IT-kompetens skall tillvaratas. Försvarsmaktens IS/IT-utbildning skall samordnas så långt det är möjligt. All IS/IT-utbildning skall syfta till att bygga upp en för Försvarsmakten gemensam syn på Ledningssystemets tekniska delar. Försvarsmaktens personal bör på sikt ha god förståelse för behovet av informationsöverlägsenhet samt hur denna skall skapas och vidmakthållas. Vid anskaffning av system för e-utbildning bör övervägas att upphandla tjänster från civila operatörer. 5.6 IT-säkerhet Mål Försvarsmakten har följande mål för IT-säkerhet: IT-säkerhet är en grundläggande egenskap som skall tillgodoses i alla IS/IT-system. Försvarsmakten skall säkerställa förmågan att skapa och vidmakthålla informationssystem med avseende på sekretess riktighet tillgänglighet spårbarhet. IS/IT-verksamheten i Försvarsmakten skall bedrivas så att kraven på säkerhetsskydd är uppfyllda under verksamhetens alla faser från utveckling t o m avveckling. IT-säkerhetsverksamheten i Försvarsmakten skall stödja chef som är ansvarig för säkerhetsskydd (produktägare, systemägare, informationsägare, m fl). SIDA 19 (52)

26 Mål och handlingsplaner för år Handlingsplan Handlingsplan för att uppnå Försvarsmaktens mål för IT-säkerhet: Alla driftsatta informationssystem skall vara ackrediterade senast Ackrediteringsstatusen för samtliga IS/IT-system i Försvarsmakten skall fortlöpande följas upp centralt. IT-säkerhetsverksamheten i Försvarsmakten skall samordnas för att åstadkomma ett godtagbart säkerhetsskydd som kan uppnås genom kortare processtider till lägre kostnader och med tydligare ansvarsfördelning. IT-säkerhetsverksamheten i Försvarsmakten skall utgå från regelverk, processer och metoder som är gemensamma för Försvarsmakten. Regelverk, processer och metoder som är gemensamma för Försvarsmakten skall anpassas till standarder (EU, internationella, nationella och de facto). Common Criteria (ISO/IEC IS 15408) skall utvärderas som evalueringsstandard i Försvarsmakten. Intill dess att utvärderingen är genomförd fastställs evalueringsmetod och evalueringsnivå genom auktorisation. Metodstöd för ackreditering skall tillhandahållas centralt. Försvarsmakten skall verka för en etablering av en nationell struktur för evaluering och certifiering av IT-säkerhet i produkter och system. Samverkansformer skall etableras för att utveckla informationsutbytet inom ITsäkerhetsområdet, både inom Försvarsmakten och med det övriga totalförsvaret, samt med näringslivet, m fl. I största möjliga utsträckning skall evaluerade och nationellt eller internationellt certifierade produkter och av Försvarsmakten centralt säkerhetsverifierade produkter användas. 5.7 Datakommunikation Mål Försvarsmakten har följande mål för datakommunikation: Försvarsmaktens insatsledningssystem skall vara interoperabla vad avser informationsutbyte, såväl mellan försvarsmaktsinterna som övriga totalförsvarsmyndigheters informationssystem, samt mellan Försvarsmaktens och andra nationers ledningssystem. Datakommunikation skall uppfylla samma krav på uthållighet och skydd som annan militär telekommunikation. Försvarsmaktens arkitektur för datakommunikation skall vara flexibel och skadetålig. Försvarsmaktens framtida IS/IT-system skall utnyttja tekniska lösningar för Internet och bygga på en standardiserad IS/IT-kommunikationslösning. I Försvarsmaktens system skall information kunna flyta sömlöst mellan domäner med olika tekniklösningar. SIDA 20 (52)

27 Mål och handlingsplaner för år Stamnät (WAN) Mål för Försvarsmaktens stamnät (WAN): För datakommunikation mellan Försvarsmaktens förband skall i första hand Försvarets Telenät (FTN) med Försvarsmaktens landsomfattande nätverk med TCP/IP-arkitektur (FM IP-nät) användas. Eventuell avvikelse skall auktoriseras. FM IP-nät skall utgöra kommunikationsgrunden i Försvarsmaktens intranät. FM IP-nät skall tillhandahålla tillräcklig kapacitet för att tillgodose anslutna enheters/systems behov av datakommunikation. FM IP-nät skall utvecklas mot att utgöra kommunikationsplattform i Ledningssystemets tekniska delar och Försvarsmaktens tekniska arkitektur (FM TA). FM IP-nät skall uppfylla Försvarsmaktens krav på säker datakommunikation avseende tillgänglighet och störtålighet. Lokala nätverk (LAN) Mål för Försvarsmaktens lokala nätverk (LAN): Försvarsmakten skall före uppnå en standardiserad och samordnad utveckling av förbandens lokala nätverk. Två eller flera LAN avsedda för överföring av hemliga uppgifter får inte sammankopplas utan auktorisation. LAN, såväl fasta som rörliga, skall medge anslutning till FM IP-nät. Förbandsgemensamt LAN som inte är avsett för sådana uppgifter som omfattas av sekretess enligt sekretesslagen och rör rikets säkerhet skall anslutas till FM IP-nät. Extern datakommunikation Mål för extern datakommunikation (för system som innehåller uppgifter som omfattas av sekretess enligt sekretesslagen och som rör rikets säkerhet regleras nedanstående mål genom auktorisation): Lokal anslutning till externt, allmänt tillgängligt tele- eller datanät får endast ske från fristående system/lan. Samtrafik med organisationer utanför Försvarsmakten skall kunna ske med säkerhetsmässigt kontrollerade metoder. Försvarsmaktsgemensamt särskilt anordnade anslutningar till allmänna datanät skall utformas så att de är redundanta och operatörsoberoende. Lokala anslutningar till Internet Service Provider (ISP) skall upphandlas genom försvarsmaktsgemensamma avtal enligt Statskontorets rekommendationer. SIDA 21 (52)

28 Mål och handlingsplaner för år Handlingsplaner Handlingsplaner för att uppnå Försvarsmaktens mål avseende datakommunikation: Ett gemensamt stamnät (FM IP-nät) kompletteras med förbandens fasta och/eller rörliga kommunikationssystem. Gemensamma protokoll skall användas för transport av data. Under 2001 skall en sammanställning av IS/IT-systemens bandbreddsbehov tas fram. Stamnät (WAN) Handlingsplan för att uppnå Försvarsmaktens mål avseende stamnät (WAN): Utvecklingen av FM IP-nät skall följa ledningssystemets tekniska kravbild avseende nätfunktion och trafikkapacitet. All trafik på stamnätet skall vara trafikskyddad. Samtliga förband skall före vara anslutna till FM IP-nät med erforderlig kapacitet. Prioriterade abonnenter skall flervägsanslutas (fysiskt skilda vägar). Lokal abonnentanslutning skall vara trafikskyddad. Nya och förändrade informationssystem och applikationer skall prövas i testanläggning och godkännas före beslut om driftsättning över FM IP-nät. Anslutning till externa nät får endast genomföras via för detta särskilt etablerade anslutningspunkter (kontrollerad/övervakad anslutning). Lokala nätverk (LAN) Handlingsplan för att uppnå Försvarsmaktens mål avseende LAN: LAN skall arkitektoniskt konstrueras och dimensioneras så att LedsystT målbild uppnås. LAN anslutna till FM IP-nät får inte samtidigt vara anslutna till annat externt nät. LAN anslutna till FM IP-nät skall kommunicera via av Försvarsmakten för detta ändamål godkänd säkerhetsutrustning (exempelvis Kryptoapparat 980). Anslutning av dator (klient) till två eller fler fysikt skilda nät får endast ske via av Försvarsmakten godkända nätverksomkopplare. SIDA 22 (52)

29 FM IS/IT-livscykelmodell med processer 6 FM IS/IT-livscykelmodell med processer Analys av förutsättningar för etablering av en gemensam drift- och underhållsorganisation visar att en rationalisering av IS/IT-drift och -underhåll kommer att hålla nere IS/IT-kostnaderna inom Försvarsmakten. Studier från industrin ger vid handen att stora effektiviseringar finns att göra genom långt driven standardisering, samordning och centralisering. Standardiseringen innebär ett enhetligt hanterande av åtgärder tillsammans med standardiserade beslut. Mot denna bakgrund har Försvarsmaktens IS/IT-livscykelmodell med tillhörande beslutsprocesser definierats. Modellen beskriver alla steg i IS/IT-verksamheten, såväl behovshantering och utveckling som vidmakthållande med drift och underhåll samt avveckling. Varje steg består av en huvudprocess och relevanta stödprocesser. Modellen innehåller också beslutsprocesser och väl definierade beslutspunkter. Livscykelmodellen är en anpassning av Software Life-Cycle Processes (ISO/IEC 12207) och System Life-Cycle Processes (ISO/IEC 15288) till förhållandena inom Försvarsmakten. Modellen ger vägledning för planering, utförande, utvärdering och kontroll av IS/IT-projekt som genomförs för att tillgodose Försvarsmaktens verksamhetsbehov. Modellen är tillämplig på såväl IS/IT-system som produkter. Vid arbete enligt modellen kan stegvis upphandling tillämpas. HKV KRI LED ansvarar för att vidmakthålla modellen med tillhörande processer. Livscykelmodellen beskriver en medveten förändring och utveckling av IS/IT-system. Detta sker genom medvetna beslut som skapar möjlighet till kontroll och därmed till styrning. Vid beställning till FMV av IS/IT-system skall milstolpar i beställningen läggas så att dessa bland annat passar in i livscykelmodellen. I detta kapitel beskrivs översiktligt den gemensamma livscykelmodellen för IS/IT inom Försvarsmakten, med tonvikten lagd på modellens beslutsprocesser och beslutspunkter. En fullständig beskrivning av modellen utges i en särskild handledning. SIDA 23 (52)

30 FM IS/IT-livscykelmodell med processer 6.1 IS/IT-livscykelmodellen Figuren nedan visar livscykelmodellen med de steg (P1-P7) och beslutspunkter (B1-B7) som ingår. Den sjunde beslutspunkten, B7, återfinns inne i steget Drift och underhåll. Stödprocesserna utnyttjas vid stegen i varierande omfattning. FM avvägningsprocess Verksamhetsbehov Behovsberedning P1 Auktorisation B1 Förstudie P2 Auktorisation B2 Systemspecificering P3 Drift & underhåll P7 B7 B6 Beslut om driftövertagande Beslut om lokal ackreditering Införande eller avveckling P6 Stödprocesser B5 Integration P5 B4 Beslut om central ackreditering Beslut om användning Beslut om drift Beslut om avveckling B3 Realisering P4 Auktorisation Auktorisation Figur 2. Försvarsmaktens IS/IT-livscykelmodell Avvägning kan ske under hela livscykelprocessen genom Försvarsmaktens avvägningsprocess som leds av HKV STRA. Avvägningsprocessen syftar till att balansera behov mot medel Stödprocesser I livscykelmodellen finns ett antal stödprocesser definierade. Stödprocesserna används genom att de anpassas till ett projekts behov och miljö och genomförs av den projektansvariga organisationen eller individen. Exempel på sådana stödprocesser är Dokumentation, Verifiering, Validering och Problemhantering. Projekt kan även använda centraliserade stödprocesser för vilka andra organisationer eller individer är ansvariga. Dessa stödprocesser erbjuds som tjänster till projekt. Exempel på sådana stödprocesser är Konfigurationsledning, Upphandling och Leverans. I båda fallen är stödprocesserna nödvändiga för livscykelmodellens steg. SIDA 24 (52)

31 FM IS/IT-livscykelmodell med processer Följande stödprocesser är definierade: Dokumentation Internrevision Konfigurationsledning Kvalitetssäkring Leverans Problemhantering Revision Systembibliotek Upphandling Validering Verifiering Utbildning Steg i FM IS/IT-livscykelmodell I steg P1-P3 kommer behoven successivt att formuleras som alltmer exakta krav. Återkoppling till tidigare steg i livscykelmodellen kan bli nödvändig. I varje steg skall stödprocessen Verifiering genomföras för att kontrollera att delmålet uppfyllts. Validering genomförs i stegen P4-P6. Stegen som ingår i Försvarsmaktens IS/IT-livscykelmodell beskrivs nedan. Behovsberedning P1 Uppkomna verksamhetsbehov identifieras och analyseras som underlag för begäran om auktorisation av förstudie. Förstudie P2 Beslutsunderlag för B2 tas fram. Förstudien innehåller rekommendationer om huruvida arbetet skall fortsätta, och i så fall på vilket sätt. En verksamhetsanalys genomförs och de behov som inte är realiserbara tas bort. Behoven fastställs som verksamhetskrav och definieras som tjänster. Analys genomförs av eventuella förändringar av organisation och arbetssätt, samt av andra konsekvenser som kan uppstå. Systemspecificering P3 IS/IT-relaterade verksamhetskrav utgör underlag för Systemspecificering. Utifrån dessa krav skapas en systemspecifikation och en systemarkitektur. Förslag på teknisk lösning tas fram. Realisering P4 Fastställd teknisk lösning och systemspecifikation med systemarkitektur utgör underlag för Realisering. Utifrån specifikationen realiseras objektet genom anskaffning, återbruk, anpassning eller nyutveckling, alternativt i kombination av dessa möjligheter. Objektet testas och levereras sedan. Integration P5 Ett levererat och godkänt objekt integreras med aktuellt system. När objektet har integrerats med systemet granskas och testas systemet. Beslutsunderlag för B5 sammanställs. SIDA 25 (52)

32 FM IS/IT-livscykelmodell med processer Införande eller avveckling P6 Objektet införs eller avvecklas enligt beslut. När objektet har installerats sker drifttest och driftsättning. Eventuellt sker migration. Resultatet är ett nytt system eller avvecklat objekt. Drift och underhåll P7 Systemet drivs i enlighet med Beslut om drift och regelverket för IS/IT-verksamheten. Under driften tillhandahålls användarstöd. Nya verksamhetsbehov kan genereras Beslutspunkter i FM IS/IT-livscykelmodell I IS/IT-livscykelmodellen finns sju beslutspunkter. Vid dessa beslutspunkter i livscykeln skall beslut fattas i syfte att styra, samordna och följa upp arbetet. Beroende på förutsättningarna kan beslut omfatta en eller flera beslutspunkter. Varje fattat beslut innebär ett antal konsekvenser. Det kan till exempel bli nödvändigt att införa ett visst program, program kanske måste uppdateras eller organisatoriska förändringar i verksamheten kan bli nödvändiga. Varje beslut består av uppföljning/godkännande av föregående steg och beslut (gäller ej B1) beslut om fortsatt arbete tilldelning av resurser och utfärdande av handlingsregler. Vid varje beslutspunkt kan beslut tas om att gå tillbaka till vilket som helst av de tidigare processtegen i modellen. Det kan också beslutas att arbetet avbryts. Beslutsunderlag inför respektive beslutspunkt framgår av Appendix A. Auktorisation av förstudie B1 Behovsberedning P1 B1 Förstudie P2 Figur 3. Beslutspunkt 1 Här fastställs behovsberedningens resultat. Det innebär att beslut fattas om huruvida en förstudie skall genomföras eller inte. SIDA 26 (52)

33 FM IS/IT-livscykelmodell med processer Auktorisation av systemförändring B2 Förstudie P2 B2 Systemspecificering P3 Figur 4. Beslutspunkt 2 Här godkänns förstudien. Det innebär att beslut fattas om fortsatt förändring med utgångspunkt från förstudien. Auktorisation av realisering B3 Systemspecificering P3 B3 Realisering P4 Figur 5. Beslutspunkt 3 Här tas beslut om realisering. Det innebär att systemspecifikation, systemarkitektur och förslag till teknisk lösning godkänns. Auktorisation av integration B4 Realisering P4 B4 Integration P5 Figur 6. Beslutspunkt 4 Här godkänns levererat objekt och beslut tas om integration. Beslut om införande eller avveckling B5 Integration P5 B5 Införande eller avveckling P6 Figur 7. Beslutspunkt 5 Här tas Beslut om central ackreditering, Beslut om användning (BoA) och Beslut om drift eller Beslut om avveckling. Besluten beskrivs i respektive beslutsprocess (se avsnitt 6.2). SIDA 27 (52)

34 FM IS/IT-livscykelmodell med processer Beslut om driftövertagande B6 Införande eller avveckling P6 B6 Drift och underhåll P7 Figur 8. Beslutspunkt 6 Här tas Beslut om driftövertagande och Beslut om lokal ackreditering. Beslut under drift och underhåll B7 Drift och B7 underhåll P7 Figur 9. Beslutspunkt 7 Här tas fortlöpande beslut om systemet under drift och underhåll. Beslut om förändringar bereds i ändringsråd mot bakgrund av fattat Beslut om drift. Omfattas inte förändringen av Beslut om drift är den att betrakta som ett nytt behov och skall genomgå förnyad auktorisation. Beslut inom ramen för Beslut om drift kan delegeras inom organisationen. 6.2 Beslutsprocesser I Försvarsmaktens IS/IT-livscykelmodell finns fem större beslutsprocesser ett IS/IT-system skall genomgå under sin livscykel. Följande beslutsprocesser finns i livscykelmodellen: Auktorisationsprocessen syftar till att styra Försvarsmaktens IS/IT-verksamhet i beslutspunkt B1 till B4. Ackrediteringsprocessen syftar till att kunna godkänna systemet ur säkerhetssynpunkt. Beslut om central ackreditering fattas i beslutspunkt B5 och Beslut om lokal ackreditering i B6. Systemsäkerhetsprocessen syftar till att godkänna systemet ur systemsäkerhetssynpunkt. Beslut om användning fattas i beslutspunkt B5. Driftbeslutsprocessen syftar till att besluta om under vilka förutsättningar som drift får ske avseende ansvar, volym och innehåll. Här regleras därmed inom vilken ram som vidmakthållande skall ske i drift- och underhållsfasen. Beslut om drift fattas i beslutspunkt B5 och Beslut om driftövertagande i B6. Avvecklingsbeslutsprocessen syftar till att besluta om att ett driftsatt system skall avvecklas. Beslut om avveckling fattas i beslutspunkt B5. SIDA 28 (52)

SOLLENTUNA FÖRFATTNINGSSAMLING 1

SOLLENTUNA FÖRFATTNINGSSAMLING 1 FÖRFATTNINGSSAMLING 1 IT-STRATEGI FÖR SOLLENTUNA KOMMUN Antagen av fullmäktige 2003-09-15, 109 Inledning Informationstekniken har utvecklats till en världsomspännande teknik som omfattar datorer, telefoni,

Läs mer

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2008:3 Utkom från trycket 2008-09-04 Försvarsmaktens interna bestämmelser om signalskyddstjänsten; beslutade den 29 augusti 2008. Försvarsmakten föreskriver följande.

Läs mer

Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad

Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad Policy för användning av informationsteknik inom Göteborgs Stad Policyn visar stadens förhållningssätt till informationsteknik

Läs mer

E-strategi för Strömstads kommun

E-strategi för Strömstads kommun E-strategi för Strömstads kommun Antagen 2016-11-24 KF 134 1. Sammanfattning 3 2. Förutsättningar 3 3. Syfte 3 4. Vision och övergripande mål 3 5. Områden med avgörande betydelse för kommunens mål 4 6.

Läs mer

RISK OCH SÅRBARHETSANALYS. Innehållsförteckning. Mall Grundläggande krav. Risk och sårbarhetsanalys 2002-01-09 Sida 1 (7)

RISK OCH SÅRBARHETSANALYS. Innehållsförteckning. Mall Grundläggande krav. Risk och sårbarhetsanalys 2002-01-09 Sida 1 (7) FÖRSVARETS MATERIELVERK ANVISNING LOKALA NÄT 2002-01-09 Sida 1 (7) RISK OCH SÅRBARHETSANALYS Innehållsförteckning SYFTE...2 STYRANDE DOKUMENT...3 RISK- OCH SÅRBARHETSANALYS...4 SYSTEMKRAV...5 Systemomfattning...5

Läs mer

Strategi Program Plan Policy» Riktlinjer Regler

Strategi Program Plan Policy» Riktlinjer Regler Strategi Program Plan Policy» Riktlinjer Regler Borås Stads Riktlinjer för IT Riktlinjer för IT 1 Fastställt av: Kommunstyrelsen Datum: 20 juni 2011 För revidering ansvarar: Kommunstyrelsen För ev uppföljning

Läs mer

ISD. Etablering av ISD inom FMV. Dan Olofsson PrL ISD 070-6825904

ISD. Etablering av ISD inom FMV. Dan Olofsson PrL ISD 070-6825904 ISD Etablering av ISD inom FMV Dan Olofsson PrL ISD 070-6825904 Definition Informationssäkerhet Informationssäkerhet Administrativ säkerhet Teknisk säkerhet Policy Rutiner etc Fysisk säkerhet IT-säkerhet

Läs mer

GÖTEBORGS UNIVERSITET IT-policy version sid 2 av Syfte Övergripande Styrning av IT... 3

GÖTEBORGS UNIVERSITET IT-policy version sid 2 av Syfte Övergripande Styrning av IT... 3 IT-policy sid 2 av 9 Innehåll 1. Syfte... 3 2. Omfattning... 3 3. Ansvar... 3 4. ITpolicy... 3 4.1 Övergripande... 3 4.2 Styrning av IT... 3 4.3 Organisation av IT... 4 4.4 Användande av IT... 4 4.4.1

Läs mer

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2010:2 Utkom från trycket 2010-01-21 Omtryck Föreskrifter om ändring i Försvarsmaktens interna bestämmelser (FIB 2006:2) om IT-säkerhet; beslutade den 15 januari

Läs mer

Mål för underhållsberedningen (UHB) är att

Mål för underhållsberedningen (UHB) är att 2001-03-01 Utgåva 1 Sida 1 (5) DRIFT OCH UNDERHÅLL, ALLMÄN INFORMATION Allmänt Allmänt om underhållsberedning Verksamhet för materielunderhåll bedrivs i materielprocessens samtliga faser. Planläggning

Läs mer

Rikspolisstyrelsens författningssamling

Rikspolisstyrelsens författningssamling Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lars Sjöström Rikspolisstyrelsens föreskrifter och allmänna råd om anskaffning, användning, utveckling och förändring av Polisens

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy Tyresö kommun 2014-03-06 Innehållsförteckning 1 Mål för informationssäkerhetsarbetet... 3 2 Policyns syfte... 3 3 Grundprinciper... 4 4 Generella krav... 4 4.1 Kommunens informationstillgångar...

Läs mer

Göteborgs universitets IT-strategiska plan 2010 2012

Göteborgs universitets IT-strategiska plan 2010 2012 Göteborgs universitets IT-strategiska plan 2010 2012 Förord Våren 2009 påbörjades arbetet med att ta fram en it-strategisk plan för Göteborgs universitet. Syftet med en sådan plan är att den ska vägleda

Läs mer

0. ALLMÄNT INNEHÅLL. Bilaga 1.Referensförteckning över angivna referenser i Verksamhetsåtagande. Handbok KRAVDOK Verksamhetsåtagande 1996-04-03

0. ALLMÄNT INNEHÅLL. Bilaga 1.Referensförteckning över angivna referenser i Verksamhetsåtagande. Handbok KRAVDOK Verksamhetsåtagande 1996-04-03 FLYG 075/96 Sida 1 (7) 0. ALLMÄNT INNEHÅLL 0. ALLMÄNT...2 0.1 OMFATTNING, INNEHÅLL...3 0.2 SYFTE...5 0.3 TILLÄMPNING, GILTIGHET...5 0.4 REFERENSER, STANDARDER...6 0.5 DEFINITIONER, FÖRKORTNINGAR...7 Bilaga

Läs mer

Inbjudan till dialog avseende drift och kundstöd

Inbjudan till dialog avseende drift och kundstöd samhällsskydd och beredskap 1 (5) Myndigheten för samhällsskydd och beredskap 651 81 KARLSTAD Telefonväxel: 0771-240 240 E-post: registrator@msb.se Inbjudan till dialog avseende drift och kundstöd Inledning

Läs mer

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FIB 2017:11 Utkom från trycket 2017-12-18 Försvarsmaktens interna bestämmelser om it-verksamhet; beslutade den 15 dec 2017. Försvarsmakten föreskriver följande. Inledande

Läs mer

Identifiering och implementering av systemhus

Identifiering och implementering av systemhus Sida 1 (5) Identifiering och implementering av systemhus Innehållsförteckning 1. Regeringsbeslut 10, 2005-10-20, Fö2005/2483/MIL, Planeringsanvisningar för Försvarsmaktens budgetunderlag för 2007, Särskild

Läs mer

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ånge kommun INFORMATIONSSÄKERHETSPOLICY 1 (10) Informationssäkerhetspolicy för Ånge kommun Denna informationssäkerhetspolicy anger hur Ånge kommun arbetar med informationssäkerhet och uttrycker kommunens stöd för

Läs mer

Beslut om genomförande av anskaffning av tjänst för systemintegration

Beslut om genomförande av anskaffning av tjänst för systemintegration 1(5) Johan von Schantz 08-686 3877 johan.vonschantz@sll.se Trafiknämnden 2017-06-20, punkt 14 Beslut om genomförande av anskaffning av tjänst för systemintegration beskrivning Beslut om genomförande av

Läs mer

System- och objektförvaltning - roller

System- och objektförvaltning - roller System- och objektförvaltning - roller Landstingsdirektörens stab Version A 2010-01-25 Innehållsförteckning A. Objektförvaltning - roller enligt pm3... 3 Budgetnivå... 4 Beslutsnivå... 5 Roller på operativ

Läs mer

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige 2013-03-18 IT-Policy för Tanums kommun ver 1.0 Antagen av Kommunfullmäktige 2013-03-18 1 Inledning Tanums kommuns övergripande styrdokument inom IT-området är IT-Policy för Tanums kommun. Policyn anger kommunens

Läs mer

SUNET:s strategi 2012-2014. SUNET:s strategigrupp 2011-12-07

SUNET:s strategi 2012-2014. SUNET:s strategigrupp 2011-12-07 SUNET:s strategigrupp 2011-12-07 Förord Alla organisationer och verksamheter bör regelbundet se över sin verksamhetsidé och strategi. Särskilt viktigt är det för SUNET som verkar i en snabbt föränderlig

Läs mer

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Bromölla kommun KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6 Antagen/Senast ändrad Gäller från Dnr Kf 2013-09-30 151 2013-10-01 2013/320 RIKTLINJER FÖR INFORMATIONSSÄKERHET Riktlinjer för informationssäkerhet

Läs mer

Samma krav gäller som för ISO 14001

Samma krav gäller som för ISO 14001 Förordning (2009:907) om miljöledning i statliga myndigheter Relaterat till motsvarande krav i ISO 14001 och EMAS De krav som ställs på miljöledningssystem enligt EMAS är samma som ingår i ISO 14001. Dessutom

Läs mer

Inriktning för FMG - del av CIO inriktningar för tjänster i Försvarsmaktens gemensamma informationsinfrastruktur

Inriktning för FMG - del av CIO inriktningar för tjänster i Försvarsmaktens gemensamma informationsinfrastruktur Sändlista Sida 1 (5) Ert tjänsteställe, handläggare Ert datum Er beteckning Vårt tjänsteställe, handläggare Vårt föregående datum Vår föregående beteckning Inriktning för FMG - del av CIO inriktningar

Läs mer

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Vetlanda kommun 1 (10) Informationssäkerhetspolicy för Vetlanda kommun Dokumenttyp: Policy Beslutad av: Kommunfullmäktige (2015-12-16 202) Gäller för: Alla kommunens verksamheter Giltig fr.o.m.: 2015-12-16 Dokumentansvarig:

Läs mer

Strategi för Försvarsmaktens materielförsörjning

Strategi för Försvarsmaktens materielförsörjning Sida 1 (12) Strategi för Försvarsmaktens materielförsörjning () Sida 2 (12) Grunder Materielförsörjningsstrategin är en gemensam strategi för Försvarsmakten och Försvarets materielverk (FMV) som skall

Läs mer

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2

INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 INFORMATIONSSÄKERHET 1 INLEDNING... 2 2 MÅL FÖR IT-SÄKERHETSARBETET... 2 3 RIKTLINJER FÖR ATT UPPNÅ MÅLEN... 3 3.1 ALLMÄNT... 3 3.2 LEDNING OCH ANSVAR FÖR IT-SÄKERHET... 3 3.2.1 Systemägare... 3 3.2.2

Läs mer

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet.

Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Förslag till Myndigheten för samhällsskydd och beredskaps allmänna råd och kommentarer om krav på informationssäkerhet. Följande allmänna råd ansluter till förordningen (2006:942) om krisberedskap och

Läs mer

Kommittédirektiv. Investeringsplanering för försvarsmateriel. Dir. 2013:52. Beslut vid regeringssammanträde den 16 maj 2013

Kommittédirektiv. Investeringsplanering för försvarsmateriel. Dir. 2013:52. Beslut vid regeringssammanträde den 16 maj 2013 Kommittédirektiv Investeringsplanering för försvarsmateriel Dir. 2013:52 Beslut vid regeringssammanträde den 16 maj 2013 Sammanfattning En särskild utredare ska föreslå en ändrad process för hur regeringen

Läs mer

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell informationssäkerhet... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering...

Läs mer

Logistik för högre försvarsberedskap (SOU 2016:88)

Logistik för högre försvarsberedskap (SOU 2016:88) REMISSVAR 1 (5) ERT ER BETECKNING 2016-12-16 Fö2016/01624/MFU Regeringskansliet Försvarsdepartementet 103 33 Stockholm Logistik för högre försvarsberedskap (SOU 2016:88) Statskontorets sammanfattande bedömning

Läs mer

Informationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhet - Informationssäkerhetspolicy Informationssäkerhetspolicy 2008-08-29 Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål...

Läs mer

Sunet /7 SUNET

Sunet /7 SUNET Sunets unika datanät garanterar säker och stabil infrastruktur för datakommunikation till universitet, forskningsinstitut och många andra statliga institutioner. I världen av forskning och utbildning blir

Läs mer

Samordningsplan. Vision e-hälsa 2025

Samordningsplan. Vision e-hälsa 2025 Samordningsplan 2018 Vision e-hälsa 2025 Innehåll Sammanfattning av förslag... 3 Regelverk... 3 Enhetligare begreppsanvändning och standarder... 3 Övriga insatser... 3 Inledning... 4 Styr- och samverkansorganisationen...

Läs mer

Redovisning rörande materiel, anläggningar samt forskning och teknikutveckling

Redovisning rörande materiel, anläggningar samt forskning och teknikutveckling Sida 1 (5) Redovisning rörande materiel, anläggningar samt forskning och teknikutveckling (SR 37, 38, 39 och 81 regeringsbeslut 9, regleringsbrev för 2006, 2005-12- 15, Fö2004/1370/MIL, m fl) (Sju hemliga

Läs mer

Övergripande riktlinjer för IS/IT-verksamheten

Övergripande riktlinjer för IS/IT-verksamheten 1(7) 2004-03-19 Handläggare, titel, telefon Roger Eriksson, Teknisk IT-strateg, 011-151391 Peter Andersson, IT-strateg, 011 15 11 39 Övergripande riktlinjer för IS/IT-verksamheten Inledning De i Program

Läs mer

Härjedalens Kommuns IT-strategi

Härjedalens Kommuns IT-strategi FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 105/04 2004-09-20 1 Härjedalens Kommuns IT-strategi En vägvisare för kommunal IT 2 INNEHÅLL Sid 1. BESKRIVNING 3 1.1 Syfte och omfattning 3 1.2 Kommunens

Läs mer

EN SNABBT FÖRÄNDERLIG VÄRLD. Har dina kommunikationslösningar vad som krävs?

EN SNABBT FÖRÄNDERLIG VÄRLD. Har dina kommunikationslösningar vad som krävs? EN SNABBT FÖRÄNDERLIG VÄRLD. Har dina kommunikationslösningar vad som krävs? En säker kommunikationspartner Kommunikation är en livsnerv i vårt moderna samhälle. Samtidigt ökar vårt beroende av olika tekniska

Läs mer

IT-strategi. Krokoms kommun

IT-strategi. Krokoms kommun IT-strategi Krokoms kommun Krokoms kommuns styrdokument STRATEGI avgörande vägval för att nå målen PROGRAM verksamheter och metoder i riktning mot målen PLAN aktiviteter, tidsram och ansvar POLICY Krokoms

Läs mer

Sjunet standardregelverk för informationssäkerhet

Sjunet standardregelverk för informationssäkerhet Innehållsförteckning 1. Generell... 4 1.1. Styrande dokumentation... 4 1.2. Organisation... 4 Incidenthantering... 5 1.3. Riskhantering... 5 SJUNET specifika regler... 6 2. Förutsättningar för avtal...

Läs mer

Civilt försvar Elförsörjningens beredskapsplanering påbörjas. Magnus Lommerdal

Civilt försvar Elförsörjningens beredskapsplanering påbörjas. Magnus Lommerdal Civilt försvar Elförsörjningens beredskapsplanering påbörjas Magnus Lommerdal Elförsörjningens beredskapsplanering påbörjas > Svenska kraftnäts uppdrag > Tillbakablick och förändrade förutsättningar >

Läs mer

Datum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(15) <SYSTEM> <VERSION> IT-SÄKERHETSSPECIFIKATION VIDMAKTHÅLLA (ITSS-V)

Datum Diarienummer Ärendetyp. ange ange ange. Dokumentnummer. ange 1(15) <SYSTEM> <VERSION> IT-SÄKERHETSSPECIFIKATION VIDMAKTHÅLLA (ITSS-V) ange 1(15) IT-SÄKERHETSSPECIFIKATION VIDMAKTHÅLLA (ITSS-V) ange 2(15) Innehåll 1 Basfakta... 6 1.1 Giltighet och syfte... 6 1.2 Revisionshistorik... 6 1.3 Terminologi och begrepp...

Läs mer

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet RIKTLINJER Riktlinjer för styrning av IT-verksamhet RIKTLINJER 2 Riktlinjer för styrning av IT-verksamhet. 1 Inledning Håbo kommuns övergripande styrdokument inom IT är IT-policy för Håbo kommun. Riktlinjer

Läs mer

IT-standardiseringsutredningens betänkande Den osynliga infrastrukturen om förbättrad samordning av offentlig ITstandardisering

IT-standardiseringsutredningens betänkande Den osynliga infrastrukturen om förbättrad samordning av offentlig ITstandardisering REMISSVAR 1 (9) 2007/214 ERT ER BETECKNING N2007/5876/ITP Näringsdepartementet ITP 103 33 STOCKHOLM IT-standardiseringsutredningens betänkande Den osynliga infrastrukturen om förbättrad samordning av offentlig

Läs mer

Systemförvaltningshandbok

Systemförvaltningshandbok Systemförvaltningshandbok Titel: Systemförvaltningshandbok Version: 1.3 Godkänd av: Joakim Jenhagen Datum: 2011-09-15 Systemförvaltningshandbok 1(12) Innehållsförteckning FÖRÄNDRINGSHISTORIK... 2 RELATERADE

Läs mer

Svensk Kvalitetsbas kravstandard (2:2019) 1. Utfärdare 2. Revisorer 3. Verksamheter. Antagen den 15 maj 2019

Svensk Kvalitetsbas kravstandard (2:2019) 1. Utfärdare 2. Revisorer 3. Verksamheter. Antagen den 15 maj 2019 Svensk Kvalitetsbas kravstandard (2:2019) 1. Utfärdare 2. Revisorer 3. Verksamheter Antagen den 15 maj 2019 www.svenskkvalitetsbas.se 1 INNEHÅLL INLEDNING... 3 Syfte med standarden... 3 Föreningens ska

Läs mer

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret

Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Riktlinjer för Informationssäkerhet Falkenbergs Kommun 2009-04-23 Kommunledningskontoret Antagen av Kommunfullmäktige 2009-04-23 57 1. Allmänt... 3 1.1 Inledning... 3 1.2 Begreppet informationssäkerhet

Läs mer

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy inom Stockholms läns landsting LS 1112-1733 Informationssäkerhetspolicy inom Stockholms läns landsting 2013-02-01 Beslutad av landstingsfullmäktige 2013-03-19 2 (7) Innehållsförteckning 1 Inledning...3 2 Mål... 4 3 Omfattning... 4 4

Läs mer

HÖGRE REGIONAL GRUNDSYN FÖR MILITÄR- REGION MITT

HÖGRE REGIONAL GRUNDSYN FÖR MILITÄR- REGION MITT FÖR ETT TRYGGARE SVERIGE HÖGRE REGIONAL GRUNDSYN FÖR MILITÄR- REGION MITT 2018 2020 Dalarnas, Gävleborgs, Uppsala, Västmanlands, Stockholms, Södermanlands och Gotlands län samt Militärregion Mitt. 1 Regeringen

Läs mer

Systemförvaltnings Modell Ystads Kommun(v.0.8)

Systemförvaltnings Modell Ystads Kommun(v.0.8) IT avdelningen Piparegränd 3 271 42 Ystad Systemförvaltnings Modell Ystads Kommun(v.0.8) S.M.Y.K Beskrivningar och hänvisningar till rutiner och riktlinjer som ligger till grund för ett tryggt förvaltande

Läs mer

POLICY INFORMATIONSSÄKERHET

POLICY INFORMATIONSSÄKERHET POLICY INFORMATIONSSÄKERHET Fastställd av Kommunfullmäktige 2016-03-21 56 Bo Jensen Säkerhetsstrateg Policy - Informationssäkerhet Denna policy innehåller Haninge kommuns viljeinriktning och övergripande

Läs mer

ISD - IT-säkerhetsdeklaration. Information till SESAME Dan Olofsson PrL ISD 070-6825904

ISD - IT-säkerhetsdeklaration. Information till SESAME Dan Olofsson PrL ISD 070-6825904 ISD - IT-säkerhetsdeklaration Information till SESAME Dan Olofsson PrL ISD 070-6825904 Agenda Varför ISD? Omfattning ISD, Informationssäkerhet kontra IT-säkerhet Status Vad är ISD? Varför ISD? Projekt

Läs mer

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER

FÖRSVARSMAKTENS INTERNA BESTÄMMELSER FÖRSVARSMAKTENS INTERNA BESTÄMMELSER Försvarsmaktens interna bestämmelser om signalskyddstjänsten; FIB 2001:3 Utkom från trycket 2001-07-06 beslutade den 21 juni 2001. Försvarsmakten föreskriver följande.

Läs mer

Bilaga 2 Sammanställning av rekommendationer (ur Svenskt ramverk för digital samverkan)

Bilaga 2 Sammanställning av rekommendationer (ur Svenskt ramverk för digital samverkan) 2 Sammanställning av rekommendationer (ur Svenskt ramverk för digital samverkan) Område Nr Rekommendation Styrning och ledning: 1 Integrera digitaliseringsarbetet i den ordinarie verksamheten a) integrera

Läs mer

Styrning och struktur FMV Systemledning

Styrning och struktur FMV Systemledning Styrning och struktur FMV Systemledning C SML Genmj Per Lodin 081106 Dag #2 - Ledarskap & Beslut 27:e maj Behov Ledarskap 6:e nov Genomförande 12:e feb Agenda Kravbilden Expeditionära insatser Ökat fokus

Läs mer

IT-Strategi 2004-10-12 1(7) IT-strategi 2005-01-14 KF 10/05

IT-Strategi 2004-10-12 1(7) IT-strategi 2005-01-14 KF 10/05 IT-Strategi 2004-10-12 1(7) IT-strategi 2005-01-14 KF 10/05 IT-Strategi 2004-10-12 2(7) Innehåll 1 Inledning...3 1.1 Bakgrund...3 2 Intention...3 3 Ledning och ansvar...4 4 Nuläge...5 5 Strategier och

Läs mer

Upphandlingsplan Tekniska konsulter

Upphandlingsplan Tekniska konsulter Upphandlingsplan Tekniska konsulter 2018-2019 Ramavtal tekniska konsulter Syftet med ramavtal är att tillgodose FMV:s behov av tekniska konsulttjänster för senare tilldelning av kontrakt under en given

Läs mer

Svensk Kvalitetsbas kravstandard (1:2016)

Svensk Kvalitetsbas kravstandard (1:2016) Svensk Kvalitetsbas kravstandard (1:2016) 1. Utfärdare 2. Revisorer 3. Verksamheter Antagen den 25 augusti 2016 www.svenskkvalitetsbas.se 1 INNEHÅLL Inledning... 3 Syfte med standarden... 3 Föreningens

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Key Hedström, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 11 mars 2016 Myndigheten

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy 2009-07-15 1 (9) Informationssäkerhetspolicy Antagen av kommunfullmäktige den 2009-10-21, 110 Kommunstyrelseförvaltningen Postadress Besöksadress Telefon Telefax E-post Hemsida 462 85 Vänersborg Sundsgatan

Läs mer

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun Datum Dnr Dpl 2009-09-10 2009/KS0203-1 005 Riktlinjer för IT i Lilla Edets kommun 1. Introduktion Det politiskt styrande dokumentet för IT-användning i Lilla Edets kommun är denna riktlinje, som fastställs

Läs mer

Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten

Remissvar till Ju2015/2650/SSK, betänkandet SOU 2015:23 Informations- och cybersäkerhet i Sverige Strategi och åtgärder för säker information i staten REMISSVAR Hanteringsklass: Öppen 2015-09-14 1 (6) Dnr 2015/633 Justitiedepartementet Enheten för samordning av samhällets krisberedskap 103 33 Stockholm Kopia: Fritzes kundservice 106 47 Stockholm Remissvar

Läs mer

Resiliens i en förändrad omvärld

Resiliens i en förändrad omvärld WWW.FORSVARSMAKTE N.SE Resiliens i en förändrad omvärld 2015-03- 27 1 AGENDA Kort presentation inklusive Försvarsmaktens uppgifter Förändrad omvärld och förändrat samhälle hur ser hotbilden ut? Förändrat

Läs mer

RIKTLINJER FÖR IT-SÄKERHET

RIKTLINJER FÖR IT-SÄKERHET FÖRFATTNINGSSAMLING (8.1.3) RIKTLINJER FÖR IT-SÄKERHET Dokumenttyp Riktlinjer Ämnesområde IT Ägare/ansvarig IT-strateg Antagen av KS 2012-02-08 47 Revisions datum Förvaltning KSF, stab Dnr KS/2010:1056

Läs mer

Nya föreskrifter och allmänna råd

Nya föreskrifter och allmänna råd Nya föreskrifter och allmänna råd om ledningssystem för det systematiska kvalitetsarbetet beslutade och publicerade träder i kraft den 1 januari 2012 Bakgrund Varför behövde de nuvarande föreskrifterna

Läs mer

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner Riktlinjer avseende Informationssäkerheten Sida 1 Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner Informationssäkerhet är en del i kommunernas lednings- och kvalitetsprocess

Läs mer

En effektiv och kunskapsbaserad myndighet för genomförande av funktionshinderspolitiken en plan för utvecklingsarbete

En effektiv och kunskapsbaserad myndighet för genomförande av funktionshinderspolitiken en plan för utvecklingsarbete Datum: Dokumenttyp: 2016-08-31 Skrivelse Diarienr: Handläggare: 2016/0180 Tarja Birkoff 1 (5) Regeringen Socialdepartementet 103 33 Stockholm En effektiv och kunskapsbaserad myndighet för genomförande

Läs mer

IT-Policy. Tritech Technology AB

IT-Policy. Tritech Technology AB IT-Policy Tritech Technology AB 1 av 6 Innehåll 1 Dokumentinformation...3 1.1 Syfte och målgrupp 3 1.2 Ansvar 3 1.3 Nyttjande 3 1.4 Distribution 3 1.5 Versionshistorik 3 1.6 Godkännande 3 2 IT-Policy...4

Läs mer

Rikspolisstyrelsens författningssamling

Rikspolisstyrelsens författningssamling Rikspolisstyrelsens författningssamling ISSN 0347 545X Utgivare: chefsjuristen Lotta Gustavson Rikspolisstyrelsens föreskrifter om säkerhet vid Polisens informationsbehandling med stöd av IT; beslutade

Läs mer

4. Inriktning och övergripande mål

4. Inriktning och övergripande mål Lednings- och verksamhetsstöd IT-policy Bilaga 2 LS 14/06 HANDLÄGGARE DATUM DIARIENR Ante Grubbström 2005-12-19 IT-policy för samtliga verksamheter i Landstinget Sörmland 1. Definition Med IT informationsteknologi

Läs mer

Förklarande text till revisionsrapport Sid 1 (5)

Förklarande text till revisionsrapport Sid 1 (5) Förklarande text till revisionsrapport Sid 1 (5) Kravelementen enligt standarden ISO 14001:2004 Kap 4 Krav på miljöledningssystem 4.1 Generella krav Organisationen skall upprätta, dokumentera, införa,

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Informationssäkerhetspolicy KS/2018:260 Ansvarig: Kanslichef Gäller från och med: 2018-07-19 Uppföljning / revidering ska senast ske: 2019-07-19 Beslutad av kommunfullmäktige 2018-06-20, 60 Innehållsförteckning

Läs mer

Digital strategi för Strängnäs kommun

Digital strategi för Strängnäs kommun 1/8 Beslutad: Kommunfullmäktige 2016-01-25 8 Gäller fr o m: 2016-01-26 Myndighet: Diarienummer: Kommunstyrelsen KS/2015:646-005 Ersätter: Ansvarig: IT-strateg Digital strategi för Strängnäs kommun 2/8

Läs mer

Kommittédirektiv. Översyn av materiel- och logistikförsörjningen till Försvarsmakten. Dir. 2015:71. Beslut vid regeringssammanträde den 25 juni 2015

Kommittédirektiv. Översyn av materiel- och logistikförsörjningen till Försvarsmakten. Dir. 2015:71. Beslut vid regeringssammanträde den 25 juni 2015 Kommittédirektiv Översyn av materiel- och logistikförsörjningen till Försvarsmakten Dir. 2015:71 Beslut vid regeringssammanträde den 25 juni 2015 Sammanfattning En särskild utredare ska se över materiel-

Läs mer

Ledning och styrning av sjukskrivningsprocessen

Ledning och styrning av sjukskrivningsprocessen 1 (5) Ledning och styrning av sjukskrivningsprocessen Inom hälso- och sjukvården skall kvaliteten systematiskt och fortlöpande utvecklas och säkras. Ledningen för hälso- och sjukvård ska organiseras så

Läs mer

Bilaga 3 Säkerhet Dnr: /

Bilaga 3 Säkerhet Dnr: / stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete

Läs mer

INFORMATIONSTEKNISK ARKITEKTUR OCH INFRASTRUKTUR

INFORMATIONSTEKNISK ARKITEKTUR OCH INFRASTRUKTUR INFORMATIONSTEKNISK ARKITEKTUR OCH INFRASTRUKTUR Ämnet informationsteknisk arkitektur och infrastruktur behandlar de grundläggande processerna, komponenterna och gränssnitten i ett sammanhängande informationstekniskt

Läs mer

Riktlinjer för IT-säkerhet i Halmstads kommun

Riktlinjer för IT-säkerhet i Halmstads kommun Riktlinjer för IT-säkerhet i Halmstads kommun VER 1.0 Innehåll Inledning...3 Definition av IT-säkerhet...3 Omfattning...3 Vikten av IT-säkerhet...3 Mål för IT-säkerhetsarbetet...4 Ledning och ansvar...4

Läs mer

Informationssäkerhetspolicy

Informationssäkerhetspolicy Styrdokument, policy Kommunledningskontoret 2011-05-03 Per-Ola Lindahl 08-590 970 35 Dnr Fax 08-590 733 40 KS/2015:315 per-ola.lindahl@upplandsvasby.se Informationssäkerhetspolicy Nivå: Kommungemensamt

Läs mer

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy EDA KOMMUN nformationssäkerhet - Informationssäkerhetspolicy Innehållsförteckning 1 Inledning... 1 2 Mål för IT-sbäkerhetsarbetet... 2 2.1 Långsiktiga mål... 2 2.2 Årliga mål... 2 3 Organisation, roller

Läs mer

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy KS/2018:260 Informationssäkerhetspolicy KS/2018:260 Innehållsförteckning Antagen av kommunfullmäktige den [månad_år] Informationssäkerhetspolicy...22 Ändringar införda till och med KF, [nr/år] Inledning och bakgrund...22

Läs mer

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63 TJÄNSTESKRIVELSE 2019-01-14 Kommunstyrelsen Richard Buske Tf säkerhetschef Telefon 08 555 010 22 richard.buske@nykvarn.se informationssäkerhetspolicy KS/2019:63 Förvaltningens förslag till beslut Revidering

Läs mer

Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet

Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet Myndigheten för samhällsskydd och beredskap MSB Samhällets informationssäkerhet Arne Jonsson enheten för samhällets informationssäkerhet Nationellt informationssäkerhetsarbete Finansdepartementet Näringsdepartementet

Läs mer

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling Myndigheten för samhällsskydd och beredskaps författningssamling Utgivare: Anna Asp, Myndigheten för samhällsskydd och beredskap ISSN 2000-1886 MSBFS Utkom från trycket den 30 oktober 2018 Myndigheten

Läs mer

Strategi för e-service

Strategi för e-service Strategi för e-service Dokumenttyp: Strategi Dokumentansvarig: IT-funktionen Beslutad av: Kommunfullmäktige Beslutsdatum: 2017-04-24 DNR: KS-2015/00790 Strategi för e-service i Umeå kommun Innehållsförteckning

Läs mer

Grundläggande IT-strategi för Falkenbergs kommun 2009-04-23 Kommunledningskontoret IT-avdelningen

Grundläggande IT-strategi för Falkenbergs kommun 2009-04-23 Kommunledningskontoret IT-avdelningen Grundläggande IT-strategi för Falkenbergs kommun 2009-04-23 Kommunledningskontoret IT-avdelningen Antagen av Kommunfullmäktige 2000-11-30 138, reviderad 2009-04-23 57 IT-strategi för Falkenbergs kommun...

Läs mer

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 07-05-24 dnr A 13 349/ 07 031-789 58 98 Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet Publiceringsdatum Juni 2007 Publicerad Beslutsfattare

Läs mer

Informationssäkerhetspolicy för Nässjö kommun

Informationssäkerhetspolicy för Nässjö kommun Författningssamling Antagen av kommunfullmäktige: 2014-11-27 173 Informationssäkerhetspolicy för Nässjö kommun Innehåll 1 Inledning... 3 1.1 Begreppsförklaring... 3 2 Syfte... 4 3 Mål för Informationssäkerhetsarbetet...

Läs mer

Metodstöd för ISD-processen. Övergripande beskrivning

Metodstöd för ISD-processen. Övergripande beskrivning Metodstöd för ISD-processen Övergripande beskrivning Metodstöd för ISD-processen 2014-05-30 13FMV5921-2:3 Härmed fastställs Leverans av ISD version 2.0 för delgivning till Försvarsmakten Högkvarteret till

Läs mer

Policy för informationssäkerhet

Policy för informationssäkerhet 30 Policy för informationssäkerhet Publicerad: Beslutsfattare: Lotten Glans Handläggare: Malin Styrman Beslutsdatum: Giltighetstid: Tillsvidare Sammanfattning: Informationssäkerhetspolicyn sammanfattar

Läs mer

SOLLENTUNA FÖRFATTNINGSSAMLING

SOLLENTUNA FÖRFATTNINGSSAMLING för Sollentuna kommun Antagen av fullmäktige 2011-10-19, 125 Innehållsförteckning 1 Inledning... 2 1.1... 2 1.2 E-vision... 2 1.3 Informationssäkerhetspolicy... 2 2 Styrande principer... 2 2.1 Fokusera

Läs mer

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Revisionsrapport IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser Landstinget i Jönköpings län Kerem Kocaer Johan Elmerhag Jean Odgaard September 2013 Innehållsförteckning

Läs mer

Civilt försvar grunder och aktuell information. Version juni 2018

Civilt försvar grunder och aktuell information. Version juni 2018 Civilt försvar grunder och aktuell information Version juni 2018 Vad är civilt försvar? 1(2) Civilt försvar är den verksamhet som ansvariga aktörer genomför i syfte att göra det möjligt för samhället att

Läs mer

Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar

Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar samhällsskydd och beredskap 1 (11) Anvisningar för användning av statlig ersättning för landstingens arbete med krisberedskap och civilt försvar samhällsskydd och beredskap 2 (11) Innehållsförteckning

Läs mer

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda

IT governance i praktiken: Styrning och kontroll över ITriskerna. Fredrik Björck Transcendent Group för ADBJ 2006-01-31. Agenda IT governance i praktiken: Styrning och kontroll över ITriskerna med ISO2700X Fredrik Björck Transcendent Group för ADBJ 2006-01-31 Agenda IT governance definierat IT governance i praktiken och infosäk

Läs mer

IT-säkerhetspolicy. Fastställd av KF 2005-02-16

IT-säkerhetspolicy. Fastställd av KF 2005-02-16 IT-säkerhetspolicy Fastställd av KF 2005-02-16 IT-säkerhetspolicy Sidan 2 (9) Revisionsinformation Datum Åtgärd Ansvarig Version 2004-11-19 3.4 Ändrat första meningen PGR 2.0 förvaltningen -> verksamheten

Läs mer

Riktlinjer för IT i Halmstads kommun

Riktlinjer för IT i Halmstads kommun Riktlinjer för IT i Halmstads kommun VER 1.0 Innehåll Bakgrund...3 Syfte...3 Drivkrafter för IT i Halmstads kommun...3 Övergripande inriktning...4 Inriktning för kommunens IT-engagemang...5 Service...5

Läs mer

Internrevisionsförordning (2006:1228)

Internrevisionsförordning (2006:1228) Internrevisionsförordning (2006:1228) Ekonomistyrningsverkets föreskrifter och allmänna råd1 Tillämpningsområde 1 Denna förordning gäller för förvaltningsmyndigheter under regeringen i den omfattning som

Läs mer