Förenklad förvaltningsplan för Long Time Archive (LTA) e-arkiv

Relevanta dokument
Systemförvaltningsmodell för LiU

FÖRVALTNINGSGUIDE FGUIDE FÖR STOCKHOLMS STAD

Informationssäkerhet, Linköpings kommun

Digital arkivering och historiklagring Anastasia Pettersson och Anders Kölevik

Ansvar och roller för ägande och förvaltande av informationssystem

Mittuniversitetets riktlinjer för systemförvaltning

Handläggningsordning för förvaltning av IT-system vid Högskolan Dalarna

Förvaltningsplan för Ladok

Riktlinje för Systemförvaltning

Linköping Norrköping -samarbete kring e-arkivering

Regler för bevarande av elektroniska handlingar vid Mittuniversitetet

Universitetsgemensam förvaltningsmodell IT-avdelningen, Stockholms universitet

Förvaltningsplan för websesam IT-stöd för hjälpmedelsförsörjning år 2018

Dokumenttyp Checklista för digital arkivering Projekt Elektroniskt bevarande, Etapp 2

E-utvecklingsråd i Jönköpings län

Förvaltningsplan mall

Systemförvaltnings Modell Ystads Kommun(v.0.8)

HISTORISKT. linköpings universitet

Riktlinjer för digital arkivering. Riktlinjerna gäller för hela den kommunala förvaltningen och kommunala bolag.

POLICY FÖR E-ARKIV STOCKHOLM

Förvaltningsplan för NK Kommunikation 2010

Så här skapar du en katastrofplan för oförutsedda händelser

POLICY FÖR E-ARKIV STOCKHOLM

Riktlinjer för Informationssäkerhet Falkenbergs Kommun Kommunledningskontoret

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

Flera landsting. ETT gemensamt e-arkiv

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

Strategi för bevarande av elektroniska handlingar vid Karolinska Institutet

Digital arkivering i Örebro kommun - riktlinjer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Behöver vi all information?

Hantering av allmänna handlingar hos Kulturförvaltningen

Riktlinjer för digital arkivering i Linköpings kommun

REGEL FÖR BEVARANDE AV ELEKTRONISKA HANDLINGAR

IT-plan för Söderköpings kommun

Att upprätta en systemdokumentation

Informationssäkerhetspolicy för Ånge kommun

Checklista för Driftsättning - Länsteknik

Systemrekommendation. Artvise Contact Center

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Datum Dnr HLA /5635. Inspektion av arkivvården vid AB Svensk Bilprovning, stationen i Kramfors den 13 mars 2013

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhet - Informationssäkerhetspolicy

Förvaltningsgemensamma specifikationer (FGS)

IT-säkerhetspolicy Instruktion Kommunfullmäktige. Senast reviderad Beskriver IT-säkerhetarbetet.

Revisionsrapport Översiktlig granskning ledningssystem för systematisk kvalitetsarbete

LEDNINGSÄGARMODUL. Systemkrav 1(6)

Inspektion av arkivvården vid Fastighetsmäklarinspektionen. Riksarkivet inspekterade arkivvården vid Fastighetsmäklarinspektionen

Yttrande över revisionsrapport - granskning av kommunens IT-verksamhet

Moment 6: E-arkivet och våra verksamhetssystem

Request For Information (RFI)

E-strategi för Strömstads kommun

FÖRVALTNINGSPLAN FÖR GEMENSAM VIDEOKONFERENSPLATTFORM BD ÅR 2011

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

Strategi för bevarande, Linköpings kommun

RIKTLINJER FÖR IT-SÄKERHET

Bevarande av digitala allmänna handlingar

Riktlinjer. Informationssäkerhetsklassning

Myndigheten för samhällsskydd och beredskaps författningssamling

Övergripande granskning av ITverksamheten

Systemförvaltningshandbok

Dnr

Riktlinjer för digital arkivering

Kommunbidragsväxling för objektet Dokument- och ärendehantering

Svar på revisionsrapport om kommunens IT-strategi

Riktlinje Hantera e-arkiv

Tyresö kommun. Generella IT kontroller Economa och Heroma. Detaljerade observationer och rekommendationer. Juni 2017

Långsiktig teknisk målbild Socialtjänsten

System- och objektförvaltning - roller

Systemkrav. Artvise Kundtjänst

molndal.se MÖLNDALS STAD invånare

Lokala regler och anvisningar för intern kontroll

EBITS Energibranschens IT-säkerhetsforum

Förvaltningsplan för Elektronisk remiss 2014

Förnya e-förvaltningsplan. Uppsala Universitet

Bilaga 8D Tjänster för Stadens Pedagogiska Verksamheter

Avec e-förvaltningen och informationens användare, användande och användbarhet. Louise Högberg, Stockholms stadsarkiv

Förutsättningar för gallring efter skanning 1 (5) Tillsynsavdelningen Datum Dnr RA /1121 Håkan Lövblad

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

BILAGA 3 Tillitsramverk Version: 2.1

Gallring, Linköpings kommun

Bo Johansson. Sollentuna - en plats för möten, utveckling och aktivitet

Arkivreglemente för Motala kommun

R7e-arkiv. AAS konferens oktober Birgitta Torgén Områdeschef information och dokumentation, Örebro läns landsting

Huvudstrategi för utveckling av vårddokumentation

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Ett e arkiv värt att lita på

Bilaga 4f Gemensamma processer Dnr: /

Riktlinjer för informationssäkerhet

Systemförvaltning. där delarna bli till en helhet. Styrning. Organisation. Processer. Jessika Svedberg, Kommunkansliet

PROCESSORIENTERAD ARKIVREDOVISNING. Page 1

Förenklad förstudie och samarbetsförslag

Kravställning på e-arkiv från informationssäkerhetsperspektiv

Datacentertjänster IaaS

INFORMATIONSSÄKERHET 1 INLEDNING MÅL FÖR IT-SÄKERHETSARBETET... 2

Dnr RA /4384

pm 3 version 2.0 Cecilia Åkesson, På AB Copyright På AB

VIFO-kartan Verksamhetens Informations- och Funktionalitets-Områden för vård och omsorg med fokus på hälso- och sjukvård

Transkript:

Framtagen av Sida NN 1 (13) Linköpings Kommunala Utförare - Stadsarkivet Datum Rev 2017-08-28 0.0.0 Förenklad förvaltningsplan för Long Time Archive (LTA) e-arkiv 2017-2018 Innehåll 1 Revisioner... 1 2 Inledning... 2 3 Syfte... 2 4 Mål... 2 4.1 Kortsiktiga mål (1 år)... 2 4.2 Långsiktiga mål (2-3 år framåt i tiden)... 2 5 Beskrivning av förvaltningsobjektet... 3 5.1 Funktioner och tjänster... 3 5.2 Ingående tekniska komponenter:... 3 5.3 Tekniska miljön... 5 6 Organisation... 7 7 Riskanalys genomförd i april-maj 2017... 8 8 Förvaltningsaktiviteter... 9 8.1 Aktiviteter för att uppnå uppsatta mål <2017-2018>... 9 8.1.1 Förvaltningsstyrning... 9 8.1.2 Användarstöd... 10 8.1.3 Förändring och utveckling... 10 8.1.4 Drift... 10 9 Resursberäkningar... 12 10 Dokumentation... 13 1 Revisioner Revision: Datum: Beskrivning: Utförd av: Dokumentnamn: Utfärdat datum: Reviderat datum:

2 2 Inledning För att säkerställa att förvaltningsarbetet bedrivs med fokus på kundupplevd nytta samt ordning och reda har Linköpings kommun beslutat att använda referensmodellen förvaltningsstyrning för alla system. Referensmodellen bygger på fem framgångsfaktorer som måste säkras för att uppnå en bra och tydlig förvaltningsstyrning. Framgångsfaktorerna är följande: Definiera förvaltningsobjektet Definiera förvaltningsarbetet Målstyra förvaltningen Klargöra ansvarsroller Bygga rutiner 3 Syfte Förvaltningsplanen ska tydliggöra den långsiktiga planeringen för det fortsatta arbetet med Long Time Archive. Roller som kan identifieras i förvaltningsarbetet ska tydliggöras. 4 Mål 4.1 Kortsiktiga mål (1 år) Mål för 2017-2018 är att: Sjösätta en fungerande förvaltningsorganisation Färdigställa och informera om Handbok för digital arkivering inklusive checklistor Leverera in överenskomna arkiv i LTA enligt leveransplan; t ex från W3D3, ByggR, Ecos, Treserva, EpiServer och skolsystem, Fortlöpande informera och diskutera med verksamheterna om digital arkivering Utveckla information på hemsida och se till att den sprids Utveckla samarbetet med Norrköpings kommun 4.2 Långsiktiga mål (2-3 år framåt i tiden) Mål för perioden 2019-2021 är att: Få igång en väl fungerande sökportal på nätet Sträva efter att koppla ihop arkivredovisningen i Klara med LTA E-arkiv har börjat bli en naturlig del av e-förvaltningen Leverera in överenskomna arkiv i LTA enligt leveransplan.

3 5 Beskrivning av förvaltningsobjektet 5.1 Funktioner och tjänster Long-Term Archive by Formpipe är ett standardsystem för långsiktigt digitalt bevarande. Earkivet är utformat för att kunna ta emot data för bevarande från godtyckligt källsystem, och för att garantera dess integritet oberoende av förändringar i den tekniska infrastrukturen. Produkten är framtagen i nära dialog med Riksarkivet, är baserad på OAIS-modellen och följer föreskrifterna RA-FS 2009:1, RA-FS 2009:2. 5.2 Ingående tekniska komponenter: Systemet har en distribuerad tjänstebaserad arkitektur utvecklad enligt SOA (Service Oriented Architecture). De ingående komponenterna och modulerna är löst kopplade för att i så stor utsträckning som möjligt öppna för möjligheten att uppgradera eller byta ut komponenter utan påverkan på annan komponent. Systemet är uppbyggt i lager för att hålla en hög abstraktionsnivå, och skiljer på presentations-, tjänste-, affärslogik- och dataåtkomstlager enligt bilden systemarkitektur nedan. I dataåtkomstlagret hanteras alla anrop till filsystem och databaser. I affärslogiklagret ligger de komponenter och objekt som utgör alla interna regelverk. I presentationslagret finns de grafiska gränssnitten samlade med åtkomst för användare av e-arkivet. Även externa system som kräver åtkomst såsom verksamhetssystem som ställs av kan använda e-arkivets API inom presentationslagret för att exempelvis anropa mottagsfunktioner. I tjänstelagret körs alla systemets bakgrundstjänster, bland annat tjänster för vårdande insatser. Stödsystem är system eller tjänster som inte är en del av arkivet men som ändå kan krävas som en del av en lösning och kan i vissa fall krävas att de tillhandahålls av

4 kunden, som bland annat hantering av säkerhetskopiering, meddelandehantering via e- post och autentisering mot katalogtjänst. Bilden systemarkitektur visar systemets uppbyggnad utifrån dess tjänsteorienterade arkitektur. Bilden gränssnitt visar de olika funktionerna inom olika gränssnitt.

5 5.3 Tekniska miljön Tekniska miljön består av två miljöer, en testmiljö och en produktionsmiljö Testmiljö Server CPU RAM HDD Kommentar Webbserver Fileserver Indexserver1 Indexserver2 Intel Xeon 2 GHz, 2 kärnor 8 GB 1: Operativsystem (50 GB) 2: Konfiguration och loggning (40 GB) 3: Lagring av arkivobjekt (Storleken beror på kundens beräknade datamängd i arkivet.) Alla servrar delar på en gemensam virtuell server Databasserver Intel Xeon 2 GHz, 2 kärnor 4 GB 1: Operativsystem (40 GB) 2: Tempdatabas (15 GB) 3: Datafiler (15 GB) 4: Loggfiler (15 GB) Konfiguration Databasen delar server med andra databaser

Produktionsmiljö 6

7 6 Organisation Nivå\Part Strategisk Resurs (styrgrupp) Nyttjande verksamhet Ansv chefer: Susanne Aman, ordf Lena Fristedt Helen Lindholm Christer Qvist Agneta Bergquist Verksamhetsstöd Politisk nämnd: Kommunstyrelsen Systemägarombud: Dan Malmsten IT-verksamhet Teknisk resursägare (TRÄ):Krister Siggesjö Uppdrag (förv.grupp) Verksamhetsexperter: Dan Malmsten Maria Dalbark Naris Radetinac Deltagare från aktuellt leveransprojekt Systemansvarig (SA): Maria Dalbark Operativ Kontaktpersoner etc.: Operativa roller: Stadsarkivet Levererande verksamhet Gråmarkerade roller är obligatoriska roller. Endast en person får anges per roll för dessa. Teknisk systemansvarig (TSA): Naris Radetinac Operativa roller:

8 7 Riskanalys genomförd i april-maj 2017 E-arkivet hanterar information med mycket hög informationsklassning. Samtidigt är riskbedömningarna relativt låga, framförallt har sannolikheten för att händelserna ska inträffa generellt bedömts lågt. Det är en signatur för en verksamhet som redan har ett högt säkerhetsmedvetande och har infört många skyddsåtgärder. De högst bedömda riskerna ligger inom kategorin personal och pekar på att utbildning och fortsatt utveckling av rutiner för personalen är viktigt. Det kan också finnas förbättringsområden där man ställer krav på leverantören om ändringar som gör det lättare att göra rätt. Tekniska risker bedöms ännu mer osannolika men har mycket stora skadeverkningar. Det kan motverkas genom en aktiv förvaltning som över tid löpande kontrollerar och utvecklar den tekniska driften. En av de största riskerna för verksamheten ligger utanför riskanalysen och utanför Stadsarkivets kontroll. Det gäller att den information som levereras in till earkiv är riktig innehållsmässigt och tekniskt samt är rätt informationsklassad. Ansvaret för detta ligger på varje verksamhet som lämnar information, men det kan vara en klok strategi att Stadsarkivet arbetar proaktivt och hjälper verksamheterna att göra rätt, t.ex. med tydliga instruktioner för vad som krävs och med deltagande i uppstartsprojekt för digital utlämning till earkiv. Redovisningen nedan bör läsas med flera olika perspektiv innan en prioritering av åtgärder görs. Man kan fokusera på: Risker med hög sammanvägd bedömning Risker med låg sammanvägd bedömning men med röd markering o Hög sannolikhet Stör personal och kunder, orsakar kostnader o Hög konsekvens Kan leda till katastrofer Risker med lägre bedömning men som har enkla åtgärder Rekommenderad fortsatt handläggning är att ta beslut för hantering av samtliga risker, även för de risker som inte ska åtgärdas. Besluten dokumenteras och åtgärder genomförs och följs upp. För att revidera bedömningar och fånga upp förändringar i verksamhet eller omvärld är det också en rekommendation att upprepa riskanalysen med intervaller om ett till tre år.

9 8 Förvaltningsaktiviteter Förvaltningsaktiviteter är alla de aktiviteter som utförs för att ge förutsättningar för ITstödets användning i verksamheten. En del av dessa är löpande obligatoriska och ska alltid ingå i förvaltningsplanen, se avsnitt aktiviteter för mer information. För att det övergripande målet ska kunna säkerställas krävs aktiviteter inom de olika delområden som beskrivs nedan. Aktiviteterna är prioriterade i Hög (1), Medel (2) och Låg (3) i kolumnen Prio.> 8.1 Aktiviteter för att uppnå uppsatta mål <2017-2018> 8.1.1 Förvaltningsstyrning Aktiviteter Ta fram förslag till förvaltningsplan inklusive mål och budget. Genomförande period 2017-05-15- -2017-08-31 Tim verks Tim ITverks Ansv Prio förv Förvaltningsplan godkänns av styrgrupp Uppföljning av riskanalys Uppdatera förvaltningsplan Prioritera förvaltningsaktiviteter utifrån mål och budget Genomföra förvaltningsgrupps- och styrgruppsmöten Säkra kompetens/resurser Kontroll av upprättade avtal (avtalstid och pris mm) Hantera leverantörskontakter Hantera kontakter med Norrköping Hantera kontakter med andra intressenter; arkiv m fl. Regelbundna möten med ansvarig chef (styrgruppsordf.) Delta i användarmöten och sprida information om förändringar Sammanställa behov från verksamheten 2017-10-01 2017-12-01--2018-01-31 2018-06-01- -09-20 2017-12-01- -2017-12-31 2017-08-01- -2017-09-30 2017-12-01- -2017-12-31 Vid behov

10 8.1.2 Användarstöd Aktiviteter Tillhandahålla & genomföra utbildning Tillhandahålla teknisk- och verksamhetssupport Upprätthålla och tillhandahålla användardokumentation; tex handbok Hålla interna användarträffar Behörighetsadministration Genomförande period, vid behov, vid behov Handbok klar maj- 17, Checklistor klara sept -17, övrigt vid behov Vid behov Vid behov Tim verks Tim ITverks Ansv Prio förv 8.1.3 Förändring och utveckling Aktiviteter Genomförande period Tim verks Bereda och genomföra förändrings- och utvecklingsförslag från verksamhet och teknik Fylla på systemet med ny utefter information-i leveransplan projektform till att börja med Undersöka koppling mot 2018-06-30 arkivredovisningssystem et Klara Upprätthålla systemdokumentation Genomföra gallring/arkivering Registervård Följa upp ändringsaktiviteter Medverka i nätverksarbete tillsammans med andra e-arkiv i landet Verka för utveckling av användning av systemet själva (internt) och tillsammans med andra parter 8.1.4 Drift Aktiviteter Genomförande period Tim verks Uppgradera hård- och Vid behov mjukvara enligt avtal Utföra backup Kontinuerligt enligt överenskommet upplägg Upprätthålla och Kontinuerligt tillhandahålla Tim ITverks Tim ITverks Ansv Prio förv Ansv Prio förv

11 driftdokumentation(sed) Driftkörningar enligt avtal Enligt avtal med LKdata

12 9 Resursberäkningar <Utifrån de aktivitetsbaserade målen samt det löpande förvaltningsarbetet för det kommande budgetåret <2009> har resursuppskattningar gjorts, vilka motsvarar budget för förvaltningen av objektet för förvaltningsperioden. Ex: Kostnaden för den löpande förvaltningen och specifika mål har beräknats för perioden januari 2009 till december 2009. Vid beräkningar av resurser har det antagits att en heltidstjänst under ett verksamhetsår motsvarar1 600 timmar och att timpriset är 600 kr.> Budget för objektet under förvaltningsperioden (förvaltningsorganisationen) Nyttjande ITverksamhet verksamhet Verksamhetsstöd Förvaltningsaktivitet Förvaltningsstyrning Tim löpande förvaltning Tim specifika mål Användarstöd Tim löpande förvaltning Tim specifika mål Förändring och utveckling Tim löpande förvaltning Tim specifika mål Drift Tim löpande förvaltning Tim specifika mål Licenskostnader* Summa budgeterat Tim löpande förvaltning Tim specifika mål Timmar totalt Summa kostnader Summa Budgeterat *Övriga kostnader = Licenser, utvecklingsavtal, drift och kundservice

13 10 Dokumentation Beskrivning Status Lagring/benämning Systemdokumentation Dokumenterat hos LKDATA Användardokumentation Användarmanual i systemet Driftdokumentation/SED Dokumenterat hos LKDATA Förvaltningsplan 2017-09-20 Riskanalys 2017-05-16 Internkontroll av objektet Avtal knutna till objektet 2017- Produkt- och supportavtal med Formpipe 2017 Inleveransprojektavtal med LK-data 2017- Driftavtal med LK-data