Katrineholms kommuns. Informationssäkerhetspo licy. IZatrineholms kommun "- Antagen av kommunfullmäktige , 106

Relevanta dokument
Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

1 (5) Informationssäkerhetspolicy Informationssäkerhetspolicy. Ver 3.0

Informationssäkerhetspolicy

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Policy för informationssäkerhet

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy för Katrineholms kommun

Dnr

Informationssäkerhetspolicy

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige , 14 Dnr ks 09/20. Innehållsförteckning

Policy och strategi för informationssäkerhet

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Informationssäkerhetspolicy

Informationssäkerhetspolicy

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

Informationssäkerhet - Informationssäkerhetspolicy

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336

Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhetspolicy

Riktlinjer för Informationssäkerhet Falkenbergs Kommun Kommunledningskontoret

1 INLEDNING ALLMÄNT OM INFORMATIONSSÄKERHET MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete ROLLER OCH ANSVAR...

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy

Vetenskapsrådets informationssäkerhetspolicy

RIKTLINJER FÖR IT-SÄKERHET

Informationssäkerhetspolicy KS/2018:260

IT-säkerhetspolicy Instruktion Kommunfullmäktige. Senast reviderad Beskriver IT-säkerhetarbetet.

Informationssäkerhet i. Torsby kommun

Informationssäkerhetspolicy

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

IT-Säkerhetspolicy för Munkfors, Forshaga, Kils och Grums kommun

Informationssäkerhetspolicy

1(6) Informationssäkerhetspolicy. Styrdokument

Riktlinjer för säkerhetsarbetet i Älvsbyns kommun

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

POLICY INFORMATIONSSÄKERHET

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy för Ystads kommun F 17:01

Organisation för samordning av informationssäkerhet IT (0:1:0)

IT-säkerhetspolicy. Antagen av kommunfullmäktige

SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE , 8

Informationssäkerhetspolicy för Nässjö kommun

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

Bilaga till rektorsbeslut RÖ28, (5)

Regler och instruktioner för verksamheten

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy för Vetlanda kommun

Säkerhetspolicy för Västerviks kommunkoncern

Informationssäkerhetspolicy

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Riktlinjer för IT-säkerhet i Halmstads kommun

Riktlinjer för säkerhetsarbetet i Piteå kommun

Policy för informations- säkerhet och personuppgiftshantering

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Policy för informationssäkerhet

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

Verksamhetsrapport. Kommunens säkerhetsarbete 2014

Svar på revisionsskrivelse informationssäkerhet

IT-Säkerhetsinstruktion: Förvaltning

Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören

Remiss angående säkerhetspolicy med tillhörande riktlinjer

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

INFORMATIONSSÄKERHET 1 INLEDNING MÅL FÖR IT-SÄKERHETSARBETET... 2

Informationssäkerhetspolicy

IT-säkerhetspolicy. Fastställd av KF

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser

Verksamhetsplan Informationssäkerhet

I Central förvaltning Administrativ enhet

FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 83/ Kf IT-säkerhetspolicy

Välkommen till enkäten!

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun

Informationssäkerhetspolicy för Umeå universitet

Verket för förvaltningsutvecklings författningssamling ISSN Utgivare: Lena Jönsson, Verva, Box 214, Stockholm

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige

I n fo r m a ti o n ssä k e r h e t

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

IT-SÄKERHETSPOLICY. Stadskontoret. 1 Inledning Definition Omfattning Mål för IT-säkerhetsarbetet... 2

Informationssäkerhet, Linköpings kommun

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.

VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

IT-säkerhetspolicy R

Finansinspektionens författningssamling

Riktlinjer för IT och informationssäkerhet - förvaltning

Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde

Riktlinjer informationssäkerhet

Informationssäkerhet vid Lunds Universitet. Mötesplats Rydberg 3:e oktober Lennart Österman

FÖRFATTNINGSSAMLING Flik Säkerhetspolicy för Vingåkers kommun

Säkerhetspolicy för Tibro kommun

10. Säkerhetspolicy och riktlinjer för säkerhetsarbetet i Västerviks kommunkoncern Dnr 2016/

IT-säkerhetspolicy. Finspångs kommun Finspång Telefon Fax E-post: Webbplats:

Säkerhetspolicy i Linköpings kommun

Policy för informationssäkerhet

Transkript:

2010-0-0 Kommunstyrelsens handling nr 26120 i O 1 () Vår handläggare Katrineholms kommuns Informationssäkerhetspo licy Antagen av kommunfullmäktige 2010-06-21, 106 Informationssäkerhet är den del av kommunens lednings- och kvalitetsprocess som handlar om hur verksameten hanterar information. Informationssäkerhetspolicyn och särskilda informationssäkerhetsinstruktioner styr kommunens arbete kring informationssäkerhet.

Innehållsförteckning: 2010-0-0 2 () 1 Definitioner 2 Policyns roll i informationssäkerhetsarbetet 3 Allmänt om informationssäkerhet Mål Roller och ansvar 6 Generella krav 6.1 Kommunens informationssystem 6.2 Informationssäkerhetsutbildning 6.3 Informationsklassning 6. Distansarbete 6. Användning av Internet 6.6 Elektronisk post 6.7 Kontinuitetsplanering 7 Revidering och uppföljning 2 2 3 3 Revisionshistoria 2010-0-26 Kommunstyrelsens handling nr 7112010 version 1 1 Definitioner BITS står för Basnivå för InformationsSäkerhet 2 Policyns roll i informationssäkerhetsarbetet Förvaltning (Infosük F) Målgrupp: Ledning, systemägare och samordningsansvarg Kontinuitet och Drift (Infosük KO) Målgrupp: lt -driftansvariga Anvündare (Infosük A) Målgrupp: Samtliga medarbetare Informationssäkerhetspolicyn redovisar ledningens viljeinriktning och mål för informationssäkerhetsarbetet. Policyn konketiseras i informationssäkerhetsinstruktioner. Policyn är framtagen enligt BITS-konceptet från Myndigheten för samhällsskydd och beredskap.

Projekten heten 2010-0-0 3 () 3 Allmänt om informationssäkerhet Information är en av Katrineholms kommuns viktigaste tilgångar. Hanteringen av den är en viktig del i att genomföra risk- och sårbarhetsanalyser i kommunen. Utgångspunkter i vår arbete med informationssäkerhet är:. Lagar, förordningar och föreskrifter. V åra egna krav. Avtal. Överenskommelse Med informationstilgångar avses all information oavsett om den behandlas manuellt eller automatiserat och oberoende av i vilken form eller miljö den förekommer. Informationssäkerheten omfattar kommunens alla informationstilgångar. Med informations säkerhet avses att:. rätt information är tilgänglig för rätt person när den behövs och på ett spårbar sätt. det är möjligt att spåra vem som tagit del av högt säkerhetsklassad information. informationen är och förblir riktig Informationssäkerhet är en integrerad del av vår verksamhet. Alla som hanterar informationstilgångar ansvarar för att upprätthålla informationssäkerheten. Chefer på alla nivåer ansvar för att aktivt verka för en positiv attityd gentemot säkerhetsarbetet. Alla medarbetare i kommunen ska vara uppmärksama på, och rapportera händelser som kan påverka säkerheten för, kommunens informationstilgångar. Hela Katrineholms Kommun är bunden til informationssäkerhetspolicyn vilket medför att lokala regler som avviker från denna inte är tilåtna. Disciplinära åtgärder kan vidtas mot den som använder informationstilgångara på ett sätt som strider mot informationssäkerhetspolicyn. Mål För kommunens informationssäkerhetsarbete gäller att:. all personal har informerats om gällande regler för informationssäkerheten. informationsförsörjningen är säker, effektiv och bidrar til ökat skydd och stöd för medarbetare, samverkande parners och tredje man. ingångna avtal och överenskommelser är kända och följs. förmågan att hantera kriser upprätthålls. alla investeringar har tilräcklig skydd, både när det gäller information och teknisk utrustning. det finns tilgång til en gemensam, säker och väl definierad infrastruktur för extern och intern datakommunikation. fortlöpande analysera hotbilden för varje enskilt informationssystem som är av viktigt för verksameten. förebygga händelser i informationssystemen som kan påverka dem negativt. det framgår i verksametsplaneringen vilka årliga mål för arbetet som beslutas.

För de årliga målen anges: 2010-0-0 () o vad som ska göras under året och hur detta ska göras otidplan o behov av personella och ekonomiska resurser o när och hur uppföljning, utvärdering och avrapportering ska ske o när och hur våra medarbetare ska informeras och utbildas. Roller och ansvar IT-chefen har det övergripande ansvaret för informationssäkerheten. IT -chefen utser informations säkerhets samordnaren. Informationssäkerhetssamordnaren är direkt underställd IT -chefen och har det operativa ansvaret för samordning av informationssäkerhetsarbetet. Varje facknämd utser systemägare för informationssystem inom nämndens ansvarsområde i enlighet med delegationsordningen för kommunstyrelsen. Systemägaren är den som har ansvaret för den verksamet som aktuellt informationssystem stödjer. Systemförvaltara utses av respektive systemägare och ansvarar för den dagliga användningen av informationssystemen. IT -chefen ansvarar för att uppfylla kommunens kontinuitetsplan för IT -stödet enligt Infosäk KD. Beskrivning av roller och ansvar framgår av Infosäk F. 6 Generella krav 6.1 Kommunens informationssystem Samtliga informationssystem ska vara identifierade och förtecknade i Infosäk KD - bilaga 1, Systemöversikt. Av förteckningen ska framgå vem som är systemägare. Alla informationssystem ska minst klara den basnivå för informationssäkerhet som kommunen rekommenderar (BITS). Informationssystem som är en förutsättning för att kuna bedriva vår verksamhet ska genomgå en riskanalys. Riskanalysen genomförs med stöd av kommunens verktyg för analys av informationssäkerhet (BITS Plus). Riskanalysen är ett underlag som ska användas för att godkänna driften av systemet. 6.2 Informationssäkerhetsutbildning All personal ska regelbundet få utbildning för att informationssäkerheten ska upprätthållas. 6.3 Informationsklassning Information som hanteras på myndigheten ska klassificeras med avseende på sekretess, riktighet och tilgänglighet enligt kommunens klassningsmodell, se Infosäk F.

2010-0-0 () 6. Distansarbete Personalen ska kunna arbeta mobilt eller stationär på distans. Förutsättningar och restriktioner för detta dokumenteras i Infosäk F - Bilaga 2, Riktlinje Distansarbete. 6. Användning av Internet Vid användning av Internet exponeras kommunens namn. Bland annat av detta skäl så får Internet bara användas för arbetsrelaterade ändamål. Undantag från detta kan beviljas skriftigen av närmsta chef. 6.6 Elektronisk post Sekretessbelagd information får inte skickas med okrpterad e-post. 6.7 Kontinuitetsplanering Kontinuitetsplaneringen krävs för att bedriva verksameten på en acceptabel nivå under såväl normala förhållanden som vid extraordinära händelser. En kontinuitetsplan ska finnas för driften av IT -verksameten baserad på de olika informationssystemens samlade krav och vara integrerade med Katrineholms kommuns gemensama kontinuitetsplan. 7 Revidering och uppföljning Uppföljning är en viktig del i informationssäkerhetsarbetet för att bevaka att:. beslutade åtgärder är genomförda. årliga mål är uppfyllda. regler följs. att policy, säkerhetsinstruktioner och riskanalyser vid behov revideras. IT -rådet reviderar fortlöpande i detta dokument