Revisionsrapport "Förstudie av kommunens ITorganisation"

Relevanta dokument
SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion.

Revisionsrapport - Socialnämndens ekonomi Ledning och styrning

Kommunstyrelsen Svar på revisionens granskning av exploateringsverksamheten (KS )

Handlingsplan för persondataskydd

Revisionsrapport angående granskning av kommunens anpassning till nya IT-lösningar

Svar på revisionsskrivelse informationssäkerhet

Verksamhetsplan. för IT. Diarienummer: Ks2014/ Gäller från: Fastställd av: Kommunstyrelsen

Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

PROTOKOLL Kommunstyrelsen 55 Svar på Revisionsrapport kommunstyrelsens uppsikt över bolagen Beredning Yrkande Kommunstyrelsens beslut

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

IT- och informationssäkerhet

Revisionsrapport Rutiner för arkivering. Östersunds Kommun

Revisionsrapport - Granskning av kommunstyrelsens arbete med intern kontroll

Revisionsrapport - Granskning av korthantering och representation

Medborgarförslag - Upphandlingsstöd lokala produkter

Kommunstyrelsen

Uppföljning av tidigare granskningar

Protokollsutdrag. 346 Revisionsrapport Uppföljning IT-säkerhet och införande av dataskyddsförordningen - svar Dnr KS/2018:384

Håbo kommuns förtroendevalda revisorer


Årsrapport 2017 Enskede-Årsta-Vantörs stadsdelsnämnd

Ola Skyllbäck, kommunchef Anette Lihuvudh, kommunsekreterare. Cristine Persson och Maria Jacobsson

Svar på revisionsrapport Granskning av social- och arbetsmarknadsnämndens insatser för att motverka ekonomiskt utanförskap

Uppföljning av tidigare granskning avseende IT-verksamheten

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

IT-säkerhet Externt och internt intrångstest

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

Revisionsrapport Granskning av arkivrutiner. Krokoms kommun

/6-~c~Æ ~v{; _e/ Elisabeth Friberg, vice ordförrupe. .lile fj ~ C'" Till Kommunstyrelsen

Sundbybergs stad. Förstudie - granskning av förberedelse inför implementering av nya dataskyddsreformen

Granskning av kontroll och uppföljning av privata utförare, beslut om svar till Kommunrevisionen

Ivern, torsdagen den 15 februari 2018 kl

Arbetsordning. Södertälje kommuns revisorer

Granskning av räddningstjänstens ITverksamhet

Kommunrevisionen. Revisionsplan Antagen av kommunrevisionen den 18 januari 2017

Uppföljning avseende granskning kring Avtalstrohet

Granskning av upphandlingar svar på revisionsrapport

Anders Johansson (S), ordförande Göran Adrian (C), vice ordförande Per Lawén (S) Georg Forsberg (C)

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Informationssäkerhetsanvisningar Förvaltning

Informationssäkerhetspolicy

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:

Informationssäkerhetspolicy för Katrineholms kommun

Uppföljning av granskning 2014 Intern kontroll. Smedjebackens kommun

Revisionsrapport. Granskning av offentlighetsprincipen i Höörs kommun

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun

LANDSTINGETS REVISORER Norrbottens läns landsting. Revisionsstrategi. Fastställd

KUNGSBACKA KOMMUN Kommunstyrelsen

Revisionsrapport Bisysslor Rutiner för kartläggning och rapportering. Härjedalens kommun

Granskning av IT-säkerhet

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

Säkerhetspolicy i Linköpings kommun

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

Södertälje kommuns revisorer. Arbetsordning. Antagen av kommunens revisorer

Granskning intern kontroll

Jämtlands Gymnasieförbund

Regionens revisorer Region Östergötland Arbetsordning

Koncernkontoret Enheten för säkerhet och intern miljöledning

Kommunrevisionen KS 2016/00531

UMEÅREGIONEN PROTOKOLL 1 (31) Plats och tid Överförmyndarenheten, Götgatan 3, , kl

Kommunrevisionens granskning av kommunstyrelsens uppsiktsplikt

POSTADRESS BESÖKSADRESS TELEFON ORGANISATIONSNUMMER E-POSTADRESS. Varbergs kommun Norrgatan

Revisionen i finansiella samordningsförbund. seminarium

Rev. Revisionsplan Antagen av Solna stads revisorer

Behandling av personuppgifter enligt dataskyddslagstiftningen. Riktlinjer

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

Program Strategi Policy Riktlinje. Digitaliseringsstrategi

Leksands kommun. Revisionsrapport. Sammanfattning Kommunstyrelsens ansvar för ledning, styrning och uppföljning av kommunkoncernens.

SOLNA STAD Revisorerna. Solna stad. Revisorerna

En guide om GDPR och vad du behöver tänka på

Revisionsstrategi. Innehållsförteckning

Handlingsplan för Uppsala universitets anpassning inför EU:s dataskyddsförordning

Uppräkning av VA-taxan, fr o m 1 januari 2018

Granskning av behörigheter till journalsystemet

Jonas Törngren, kommundirektör Anette Lihuvudh, kommunsekreterare. Kommunhuset i Krokom

POLICY INFORMATIONSSÄKERHET

Riktlinjer för IT-säkerhet i Halmstads kommun

Avesta kommun. Intern kontroll Uppföljning av revisionsgranskning

Informationssäkerhetspolicy KS/2018:260

Härjedalens Kommuns IT-strategi

Granskning av styrsystemet MORA PLUS IT

Granskning av intern kontroll

Revisionsrapport Marks kommun Charlie Lindström December 2018

IT-Säkerhetsinstruktion: Förvaltning

Uppföljning - Ägarstyrning av kommunens företag

Revisionsrapport - Granskning av direktupphandling och följsamhet mot egna riktlinjer

IT-verksamheten, organisation och styrning

Yttrande över granskningsrapport gällande revision av familjehemsvården för barn och unga

Mjölby Kommun PROTOKOLLSUTDRAG. 33 Dnr KS/2018:41. GDPR - utse ombud

Vi skyddar din information. Vårt informationssäkerhetsarbete och skydd av personuppgifter

Reglemente. Revisorerna. Mariestad. Antaget av Kommunfullmäktige Mariestad

Granskning av Intern kontroll

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

Mjölby Kommun PROTOKOLLSUTDRAG 94 KS/2017:267, KS/2019:72. Nämndernas eposthantering svar på revisionens uppföljande granskningsrapport

Intern kontroll Revisionsrapport. Vänersborgs kommun. Intern kontroll år 2o16. Henrik Bergh Mars 2017 PWC

Verkställighet och återrapportering av beslut

Transkript:

1(5) Ks 27 Dnr 2017-000354 Kort sammanfattning Kommunens revisorer har genomfört en förstudie om kommunens ITorganisation och överlämnat den till kommunstyrelsen för yttrande med önskat svar och synpunkter senast den 28 februari 2018. Kommunstyrelsens beslut 1. Kommunstyrelsen besvarar kommunens revisorer enligt yttrande nedan. Beskrivning av ärendet Förstudiens revisionsfråga är om enhetens bemanning och organisation behöver granskas i en fördjupad granskning (revisionsprojekt) eller om tidigare studiebesök och denna förstudie anses tillräckligt för att bedöma enhetens ändamålsenlighet? Revisorernas sammanfattande bedömning är att tydliga rutiner och målstruktur behöver utvecklas för att roller och uppdrag ska vara tydliga för IT-avdelningen. IT-säkerhetsarbetet måste ha högsta prioritet och startas upp under 2018. I dagsläget kan vi inte bedöma IT-enhetens ändamålsenlighet. Yttrande IT-utvecklingen och digitaliseringen går i allt snabbare takt, vilket ställer stora krav på både människor och organisationer att anpassa sig till informationsflöde, system och teknik. Detta är en stor utmaning som tar tid att anpassa sig till och förutsätter att IT-kompetens succesivt byggs upp i takt med utvecklingen. I Krokoms kommun har vi en god tillväxt med ökade behov av samhällsfunktioner. Det gör också att IT-behovet i kommunens verksamheter har ökat snabbare än anpassningen av IT-verksamheten.

2(5) Med nuvarande kompetens, organisation, system och teknik kommer anpassning och utveckling ta tid och är förenat med risker som; fördröjd efterlevnad av lagar och krav; förlust, intrång och röjande av information, data och personuppgifter samt driftsstörningar med otillgängliga system och teknik. Dessa risker kan leda till att kommunen inte kan utföra sitt uppdrag för medborgarna, ökade kostnader, ekonomiska sanktioner och juridiskt ansvar. För att möta utmaningarna och minska riskerna behöver IT-verksamheten både på kort och lång sikt förstärkas och anpassa/utveckla kompetens, organisation, system och teknik. Kommunen är medveten om vad som behöver göras för att anpassa kommunens IT-verksamhet till ökade behov och risker och arbetar kontinuerligt med detta. En förutsättning för att lyckas med utmaningarna är samverkan. I Jämtlands län pågår ett arbete med att bygga upp en gemensam nämnd för samverkan inom drift- och service, utveckling och specialistfunktioner. Den gemensamma nämnden kan ge Krokoms kommun ökade möjligheter att förstärka bl.a. IT-verksamheten i form av gemensam kompetens, organisation, system och teknik. IT-enhetens plan och kommentarer till revisorernas rekommendationer Prioritera IT-säkerhetsarbetet under 2018: Vi arbetar vidare med åtgärder för att öka; teknisk driftsäkerhet av nätverk, servers och lagring samt tekniskt skydd i brandväggar och mjukvara mot skadlig kod och intrång. Vi utreder och planerar införande av ett eller flera system för administration, kontroll och övervakning av användare, roller och resurser i våra system. Vi medverkar i anpassningsarbetet för den nya Dataskyddsförordningen (GDPR).

3(5) Utarbeta tydliga rutiner och mål för IT-enheten: Vi fortsätter arbetet parallellt med revidering av styrdokument. Förenkla och strukturera upp i alla de styrdokument som finns och prioritera bland dessa: Vi fortsätter arbetet med revidering av styrdokument. Dessa bör utgå från övergripande mål, policy och strategi för IT-verksamhet och harmoniseras med policy och riktlinjer för informationssäkerhet och bygga på ISOstandard 27000. Då informationshantering och informationssäkerhet är en övergripande administrativ funktion måste revision av IT-styrdokument ske i samverkan med kommunens funktionsansvarige för Informationssäkerhet. Bild Informationssäkerhet

4(5) Kartlägg och genomför en risk och sårbarhetsklassning av de 30-50 externa IT-system som finns i kommunen: Vi arbetar vidare med inventering av IT-system, för att sedan kunna se över risk- och sårbarhetsklassning. Detta arbete måste ske i all IT-verksamhet där samtliga nämnder och förvaltningar med systemägare och systemförvaltare för olika verksamhetssystem måste genomföra arbetet med stöd av ITenheten. Vi utreder också införande av ett system för systemförvaltning, vilket är nödvändigt. Gör regelbundna formella avrapporteringar till KS omkring incidenter och datasäkerhet: Rutin för rapportering till tillsynsmyndighet vid allvarliga IT-incidenter eller allvarliga personuppgiftsincidenter ska förtydligas. I händelse av incidentrapportering till tillsynsmyndighet kan/bör Kommunregistrator vara med på sändlistan. Sammanfattning och svar på revisionsfrågan: Den genomförda förstudien och rapportens innehåll baseras till stor del på informationsinhämtning från IT-enheten. Om revisorerna finner att yttrandet och IT-enhetens plan och kommentarer är tillräckliga för att bedöma ITenhetens ändamålsenlighet kan IT-verksamheten följas upp i samband med delårsrapport och årsrapport. Underlag för beslut IT-chefens tjänsteutlåtande den 8 februari 2018. Revisionsrapport från Kommunens revisorer den 15 november 2017.

5(5) Förslag som läggs på mötet samt de som yttrar sig Maria Jacobsson, S, och Björn Hammarberg, M, yttrar sig. Beslutsgång Det finns ett förslag, grundförslaget, som föreslår att kommunstyrelsen besvarar kommunens revisorer enligt yttrandet som framgår under rubriken Yttrande. Efter fråga på grundförslaget finner ordförande att kommunstyrelsen bifaller det. Kopia till Ordförande i kommunrevisionen Sakkunnigt biträde Sara Anselmby, kanslichef Kommunikationsenheten för att läggas ut på kommunens hemsida Jan Söderman, IT-chef