Systematiskt arbete med skydd av samhällsviktig verksamhet

Relevanta dokument
Bilaga Från standard till komponent

Kontinuitetshantering i samhällsviktig verksamhet

Strategi för förstärkningsresurser

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser

Livsmedelsförsörjning i kris och höjd beredskap. Therese Frisell, Livsmedelsverket

Vägledning för identifiering av samhällsviktig verksamhet

Frågeställningar inför workshop Nationell strategi för skydd av samhällsviktig verksamhet den 28 oktober 2010

Forskning för ett säkrare samhälle

Risk- och sårbarhetsanalyser Förmågebedömning

Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser;

Kontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet

Handlingsplan för Samhällsstörning

Ett fungerande samhälle i en föränderlig värld. Nationell strategi för skydd av samhällsviktig verksamhet

Regelverk och myndighetsstöd för ökad informationssäkerhet inom dricksvattenförsörjningen (NIS) Anders Östgaard

Skydd av samhällsviktig verksamhet

Systematiskt arbete med skydd av samhällsviktig verksamhet. Stöd för arbete med riskhantering, kontinuitetshantering och hantera händelser

Nationell strategi för skydd av samhällsviktig verksamhet

Vad vill MSB? Information till alla medarbetare om verksamheten 2014 med utgångspunkt i det vi vill uppnå i samhället

Föredragande borgarrådet Sten Nordin anför följande.

Behov av utveckling för ökad samverkan om skydd av samhällsviktig verksamhet

Konferens om risk-och sårbarhetsanalyser 2015 Stockholm -World TradeCenter -4 maj 2015

Systematiskt arbete med skydd av samhällsviktig verksamhet. Stöd för arbete med riskhantering, kontinuitetshantering och att hantera händelser

Verksamhetsrapport. Kommunens säkerhetsarbete 2014


Anna Rinne Enheten för skydd av samhällsviktig verksamhet. Skydd av samhällsviktig verksamhet

Styrel. Ett system för prioritering av elanvändare vid elbrist. Konferens för fastighetschefer, 1 juni 2015

Styrdokument för krisberedskap i Markaryds kommun

Myndigheten för samhällsskydd och beredskaps författningssamling

Handlingsplan för skydd av samhällsviktig verksamhet

Stöd för arbetet med regleringsbrevsuppdrag Informationssäkerhet i RSA

Myndigheten för samhällsskydd och beredskaps författningssamling

Informationssäkerhetspolicy för Umeå universitet

Kommunernas krisberedskap - uppföljningsprocessen. Tomas Ahlberg

Konsekvensutredning för föreskrift om kommuners och Bandstings risk- och sårbarhetsanalyser

Energimyndigheten och NIS-direktivet Panndagarna Tommy Wahlman Projektledare för införande av NIS-direktivet

Förenklad rapportering av regionernas riskoch sårbarhetsanalys 2019

Stora pågående arbeten

Risk- och sårbarhetsanalys för miljö- och stadsbyggnadsnämnden

Risk- och sårbarhetsanalys samt elberedskapsåtgärder, SvK. EI Seminarium om risk- och sårbarhetsanalys 26/11

Nationell strategi för skydd av samhällsviktig verksamhet

Utredningen om genomförande av NIS-direktivet

Myndigheten för samhällsskydd och beredskaps författningssamling

Styrdokument för krisberedskap i Timrå kommun. Inledning. FÖRFATTNINGSSAMLING Nr KS 11 1 (9) Fastställd av kommunstyrelsen , 240

Syfte - att stödja och utveckla myndigheternas arbete med risk- och sårbarhetsanalyser

Gemensamma grunder för samverkan och ledning vid samhällsstörningar. - Strategisk plan för implementering

Lars Berg. Avdelningen för utveckling av beredskap Enheten för samverkan och ledning 23 september 2015 Reservkraftsprojektet 1

Myndigheten för samhällsskydd och beredskaps författningssamling

RSA från lokal- till europeisk nivå

Plan. för hantering av samhällsstörningar och extraordinära händelser Beslutat av: Kommunfullmäktige. Beslutandedatum:

Så är vi redo om krisen kommer

Kommunernas krisberedskap - uppföljningsprocessen

RUTIN FÖR RISKANALYS

Beredskap för livsmedelsförsörjning på regional nivå hur fördelas ansvaret mellan olika aktörer?

Vägledning för identifiering av samhällsviktig verksamhet och prioritering. Bo Gellerbring Anna Rinne Enheten för skydd av samhällsviktig verksamhet

Föreskrifter om risk- och sårbarhetsanalyser för kommun och landsting Remiss från Myndigheten för samhällsskydd och beredskap

Skydd av samhällsviktig verksamhet

Svensk författningssamling

Vägledning för samhällsviktig verksamhet. Att identifiera samhällsviktig verksamhet och kritiska beroenden samt bedöma acceptabel avbrottstid

Hur SVA har involverat hela myndigheten i sitt RSA-arbete

Nationell risk- och förmågebedömning 2017

Kommunens plan för räddningsinsatser vid Sevesoverksamheter

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

BESLUT. Instruktion för informationsklassificering

Affärsverket svenska kraftnäts föreskrifter och allmänna råd om elberedskap (SvKFS 2013:2) Anmälningsskyldighet

Kartläggning av SAMHÄLLSVIKTIGA VERKSAMHETERS BEROENDE AV ELEKTRONISK KOMMUNIKATION - EN FÖRSTUDIE

Att delta i en lokal ISF

Styrdokument för krisberedskap. Ragunda kommun

REGEL FÖR KRISHANTERING

Informationssäkerheten i den civila statsförvaltningen

Uppdrag till Myndigheten för samhällsskydd och beredskap att föreslå resultatmål för samhällets krisberedskap (Fö2010/697/SSK)

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

FÖRFATTNINGSSAMLING Flik Säkerhetspolicy för Vingåkers kommun

Samhällsviktig verksamhet i Styrel. Mötesplats SO 16 november 2010 Mats Ekeblom

Informationssäkerhetspolicy för Ånge kommun

Resiliens i en förändrad omvärld

Krisledningsplan för Sundsvalls kommun inför och vid samhällsstörningar, extraordinära händelser i fredstid och höjd beredskap

Förmåga att motstå svåra påfrestningar genom alternativa lösningar

Myndigheten för samhällsskydd och beredskap 1 (10) Anvisningar om hur statlig ersättning för kommunernas krisberedskap får användas

Styrdokument krisberedskap Sundsvalls kommun

Svensk författningssamling

Justitiedepartementet Stockholm

FORSA en mikrokurs. MSB:s RSA-konferens, WTC,

Myndigheten för samhällsskydd och beredskaps författningssamling

Myndigheten för samhällsskydd och beredskaps författningssamling

Svenska kraftnäts arbete med risk- och sårbarhetsanalys

- Vad du behöver veta om NIS

Styrdokument krisberedskap Timrå kommun

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Ivar Rönnbäck Avdelningschef. Avdelningen för utbildning, övning och beredskap

Myndigheten för samhällsskydd och beredskap 1 (11) Datum Diarienr Inriktning anslag 2:4 Krisberedskap 2018

Aktörsgemensamma mål och målbeskrivningar Slutversion oktober 2015

Styrdokument för kommunal krisberedskap

Christoffer Karsberg Internationell samordnare, Enheten för verksamhetssamordning och strategisk analys, MSB

Programmet för säkerhet i industriella informations- och styrsystem

Krishantering för företag

Plan för hantering av extraordinära händelser. Motala kommun

Konsekvensutredning rörande föreskrifter och allmänna råd om statliga myndigheters rapportering av it-incidenter

MSB för ett säkrare samhälle i en föränderlig värld

Transkript:

SAMMANFATTNING AV Systematiskt arbete med skydd av samhällsviktig verksamhet Stöd för arbete med riskhantering, kontinuitetshantering och att hantera händelser

2 Kapitel eller TITEL

Skydd av samhällsviktig verksamhet För att säkerställa att samhällets funktionalitet kan upprätthållas vid störningar, olyckor, kriser och krig krävs en förbättrad förmåga i samhällsviktig verksamhet att motstå och återhämta sig från påfrestningar. Arbete med skydd av samhällsviktig verksamhet lägger också grunden för förmågan att upprätthålla kontinuitet och funktionalitet även under höjd beredskap. För att stärka arbetet med skydd av samhällsviktig verksamhet har MSB tagit fram ett särskilt stöd (Systematiskt arbete med skydd av samhällsviktig verksamhet, MSB932). Stödet vänder sig till alla er som äger eller bedriver samhällsviktig verksamhet och ingår som en del i MSB:s arbete med att stödja samhällets aktörer i att arbeta systematiskt med skydd av samhällsviktig verksamhet. Med samhällsviktig verksamhet avses en verksamhet som uppfyller minst ett av följande villkor: Ett bortfall av, eller en svår störning i verksamheten som ensamt eller tillsammans med motsvarande händelser i andra verksamheter på kort tid kan leda till att en allvarlig kris inträffar i samhället. Verksamheten är nödvändig eller mycket väsentlig för att en redan inträffad kris i samhället ska kunna hanteras så att skadeverkningarna blir så små som möjligt.

Mot bakgrund av att innehållet i stödet ska passa såväl privata som offentliga aktörer, bygger det på nationella och internationella standarder och vägledningar inom områdena riskhantering, kontinuitetshantering och att hantera händelser.

Stöd för arbetet Stödet innehåller viktiga termer och begrepp, beskrivning av skydd av samhällsviktig verksamhet i ett sammanhang och vilka komponenter som kan ingå i ett systematiskt arbete (riskhantering, kontinuitetshantering och hantera händelser). Innehållet är generiskt för att kunna användas av alla aktörer som äger eller bedriver en samhällsviktig verksamhet. Innehållet behöver därför anpassas utifrån verksamhetens behov och förutsättningar och är tänkt att användas som en inspirationskälla för arbete med skydd av samhällsviktig verksamhet. Riskhantering Kontinuitetshantering Hantera händelser

Exempel och checklistor Stödet är utformat som en klickbar pdf för att du lätt ska kunna navigera och arbeta med innehållets olika delar. Innehållet består av en checklista för vad som kan ingå i ett systematiskt arbete med skydd av samhällsviktig verksamhet och exempel på praktiskt arbete från olika aktörer. I bilagan finns en korshänvisning till de standarder och vägledningar som ligger till grund för komponenterna, eventuell hjälptext och koppling till MSB:s föreskrifter för risk- och sårbarhetsanalyser. Övergripande komponenter Riskhantering Kontinuitetshantering Hantera händelser Riskhantering Riskhantering inkluderar att identifiera, bearbeta, värdera, hantera och kontrollera risker. 11 Upprättad och upprätthållen riskhantering möjliggör bland annat en ökad sannolikhet för att nå uppsatta mål, en ökad förmåga att minimera förluster och bättre organisatorisk återhämtningsförmåga vid eventuell realiserad risk. 12 För samhällsviktig verksamhet kan riskhantering inte bara bidra till minimerade ekonomiska, personella, funktionella eller informationsförluster, utan även en mer effektiv förmåga till återhämtning. Processen för riskhantering kan se ut på olika sätt och kan i stora drag brytas ned i följande komponenter: 1 Organisationen har implementerade och dokumenterade beskrivningar för roller och ansvar gällande riskhantering. 2 Organisationen har tillräckliga resurser för att uppfylla målen/kraven gällande riskhantering enligt styrande dokument. Kraven kan exempelvis utgöras av kundkrav och lagkrav. 3 Organisationen arbetar med riskhanteringen i det strategiska arbetet. Exempelvis genom att riskhantering ingår i organisationens styrande processer så som planerings- och budgetprocess och att riskhantering finns som en återkommande punkt på ledningens agenda. Produktion Distribution Försörjning Lager Import Butik (Dagligvaruhandel) Friska: Egen beredskap i 72 timmar Primär Förädling Sårbara produktion Beroende: Från 0 tim Lager Storkök/ Export (Storkök) restaurang Fungerande infrastruktur: Vatten, vägar, el, bränsle, tele, IT, finans osv. Kedjan är Tillgång till processhjälpmedel: Förpackningsmaterial, köldmedium osv. beroende av Att gällande lagstiftning om säker mat och livsmedelshantering följs! Källa: Livsmedelsverket. Riskhantering KOMPONENT HJÄLPTEXT HÄNVISNING TILL STANDARD ELLER VÄGLEDNING KOPPLING TILL FÖRFATTNINGAR 1 Organisationen har implementerade och dokumenterade beskrivningar för roller och ansvar gällande riskhantering. ISO 31000 avsnitt 4.3.3. MSBFS 2015:3 delvis genom indikator 1 och 3. 2 Organisationen har tillräckliga resurser för att uppfylla målen/ kraven gällande riskhantering enligt styrande dokument. Exempelvis kundkrav och lagkrav. ISO 31000 avsnitt 4.3.5. - 3 Organisationen arbetar med riskhanteringen i det strategiska arbetet. Exempelvis genom att riskhantering ingår i organisationens styrande processer så som planerings- och budgetprocess och att riskhantering finns som en återkommande punkt på ledningens agenda. ISO 31000 avsnitt 4.3.4 och 5.1. COSO sidan 7. MSBFS 2015:3 helt genom indikator 1 och 3-5. MSBFS 2015:4 delvis genom indikator 2 och 4-5. MSBFS 2015:5 delvis genom indikator 2-4. 4 Organisationen arbetar med riskhanteringen i det dagliga arbetet. ISO 31000 avsnitt 4.3.3, 4.3.4 och 5.1. COSO sidan 7. - 5 Organisationen har fastställt, dokumenterat och kommunicerat verksamhetens riskacceptans*, vilket används som utgångspunkt vid genomförandet av bedömningen. *Riskacceptans: Vilka risker som organisationen kan acceptera, det vill säga. behålla risken utan att vidta någon ytterligare åtgärd. Notera att även accepterade risker fortlöpande måste bevakas. COSO sidan 93. FSPOS vägledning avsnitt 3.1. -

För ett strukturerat arbete Stödet är uppbyggt från Plan-Do-Check-Act (PDCA-modellen) i syfte att bidra till ett strukturerat och återkommande arbete med skydd av samhällsviktig verksamhet. Förbättra (Act) Upprätta (Plan) Följa upp (Check) Införa och tillämpa (Do) Du hittar stödet och annat material för ditt arbete med skydd av samhällsviktig verksamhet på www.msb.se/samhallsviktigverksamhet.

Myndigheten för samhällsskydd och beredskap (MSB) 651 81 Karlstad Tel 0771-240 240 www.msb.se Publ.nr MSB1151 - december 2017