1 INLEDNING ALLMÄNT OM INFORMATIONSSÄKERHET MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete ROLLER OCH ANSVAR...

Relevanta dokument
Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN

1 (5) Informationssäkerhetspolicy Informationssäkerhetspolicy. Ver 3.0

Informationssäkerhetspolicy

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Informationssäkerhetspolicy

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

POLICY INFORMATIONSSÄKERHET

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Informationssäkerhetspolicy för Ånge kommun

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige , 14 Dnr ks 09/20. Innehållsförteckning

{=. s$.% é 6)<\SALA KOMMUN

1(6) Informationssäkerhetspolicy. Styrdokument

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

Policy för informationssäkerhet

Informationssäkerhet - Informationssäkerhetspolicy

Policy och strategi för informationssäkerhet

Katrineholms kommuns. Informationssäkerhetspo licy. IZatrineholms kommun "- Antagen av kommunfullmäktige , 106

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Informationssäkerhetspolicy för Ystads kommun F 17:01

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336

Informationssäkerhetspolicy

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun

Informationssäkerhetspolicy

IT-säkerhetspolicy Instruktion Kommunfullmäktige. Senast reviderad Beskriver IT-säkerhetarbetet.

Informationssäkerhetspolicy

Informationssäkerhetspolicy

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

Informationssäkerhetspolicy KS/2018:260

Dnr

Riktlinjer för Informationssäkerhet Falkenbergs Kommun Kommunledningskontoret

Informationssäkerhetspolicy inom Stockholms läns landsting

RIKTLINJER FÖR IT-SÄKERHET

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

Informationssäkerhetspolicy

SALA. ä :xp il?)io 11( KFN 91. Policy för offentlig konst. Bilagaärende KFN2016/42,policy för offentligkonst. Per Larsson [SBA]yrkar

Stadsträdgårdsmästare Kristin Hedman föredrar ärendet.

Remissutgåva. Program för informationssäkerhet

Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde

Informationssäkerhetspolicy för Katrineholms kommun

Informationssäkerhetspolicy

EU-strategi fö r Sala kömmun KOMMUNFULLMÄKTIGE

Policy för informationssäkerhet

IT-Säkerhetspolicy för Munkfors, Forshaga, Kils och Grums kommun

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy för informations- säkerhet och personuppgiftshantering

Finansinspektionens författningssamling

I Central förvaltning Administrativ enhet

Bilaga till rektorsbeslut RÖ28, (5)

Riktlinjer för säkerhetsarbetet i Älvsbyns kommun

Policy för informationssäkerhet

SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE , 8

Verksamhetsplan Informationssäkerhet

RIKTLINJE. Riktlinjer för internkontroll

Informationssäkerhetspolicy

Informationssäkerhet, Linköpings kommun

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhetspolicy IT (0:0:0)

Riktlinje för IT-utveckling och digitalisering

Riktlinjer för Karlsborgs kommuns styrdokument

Författningssamling. Beslutsinstans Kommunfullmäktige. 30 Dokumentansvarig Kommundirektör. Regler för styrdokument i Nässjö kommun

Vetenskapsrådets informationssäkerhetspolicy

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Säkerhetspolicy i Linköpings kommun

Säkerhetspolicy för Västerviks kommunkoncern

Policy för informationssäkerhet och dataskydd 2018

Organisation för samordning av informationssäkerhet IT (0:1:0)

IT-säkerhetspolicy. Antagen av kommunfullmäktige

Uppdaterad Policy för styrdokument

Finansinspektionens författningssamling

FÖRFATTNINGSSAMLING Flik Säkerhetspolicy för Vingåkers kommun

Informationssäkerhetspolicy för Nässjö kommun

Riktlinjer för Hjo kommuns styrdokument

Riktlinjer för styrdokument i Tjörns kommun

I n fo r m a ti o n ssä k e r h e t

Riktlinje för Styrdokument bilaga till styrmodell

Piteå kommuns styrande dokument

Reglemente för intern kontroll

Riktlinjer. Riktlinjer för styrdokument Dnr KS Föreskrifter Plan Policy Program Reglemente Regler. Rutiner Strategi Taxa

Finansinspektionens författningssamling

Regler och instruktioner för verksamheten

Informationssäkerhetspolicy för Vetlanda kommun

Riktlinjer för styrdokument i Marks kommun

VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet

Styrdokument. Riktlinjer. Kommunstyrelsen. Tillsvidare. Kommunchef. Dokumenttyp. Fastställd/upprättad Kommunfullmäktige , 83

Hantering av behörigheter och roller

Reglemente Fastställd i Kommunfullmäktige

Informationssäkerhetspolicy för Umeå universitet

Riktlinjer för Mariestads kommuns styrdokument

Intern kontroll, reglemente och tillämpningsanvisningar,

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

Policy för styrande dokument

Program Strategi Policy Riktlinje. Riktlinjer för politiska styrdokument

Transkript:

MySALA Diarienr Aktfiilaga

O 1 INLEDNING..... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET..... 3 3 MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete..... 4 4 ROLLER OCH ANSVAR..... 4 5 REVIDERINGOCH UPPFÖUNING..... 5 Metadata om dokumentet Dokumentnamn Dokumenttyp Omfattar Policy för informationssäkerhet Policy Kommunen Beslutsinstans Dokumentansvarig Publicering IT-chef www.saia.se intranät Beslutad/datum Revideras/översyn senast Klassificering Diarienummer 2018-12-31 1.3.1.? 2015/3321 Relation Ersätter Författningssamling Riktlinjer för informationssäkerhet 2 (6)

1 INLEDNING Policyn redovisar ledningens viljeinriktning och mål för informationssäkerhetsarbete. Policyn konkretiseras i "Riktlinjer för informationssäkerhet". Alla verksamheter inom kommunen omfattas av denna policy för informationssäkerhet vilket medför att det inte finns utrymme att besluta om lokala regler som avviker från denna. 2 ALLMÄNT OM INFORMATIONSSÄKERHET Information är en av kommunens viktigaste tillgångar och informationssäkerheten omfattar kommunens informationstillgångar utan undantag. Utgångspunkter i kommunens arbete med informationssäkerhet är framförallt lagar, förordningar, föreskrifter och avtal samt kommunens egna krav. Med informationssäkerhet avses att säkerställa informationens: o Riktighet -att information inte kan förändras vare sig av obehöriga, av misstag eller på grund av funktionsstörning. Informationen ska vara tillförlitlig, korrekt och fullständig - Sekretess -att innehålleti dokument, information och handlingar inte görs tillgängliga eller avslöjas för obehörig. - spårbarhet -att i efterhand entydigt kunna härleda specifika aktiviteter eller händelser till ett identifierat objekt, användare, skrivare, dator eller system/program. Det ska gå att se vem som tagit del av informationen, vilka förändringar som har skett och av vem dessa har utförts. o Tillgänglighet -att information och informationstillgångar kan utnyttjas efter behov, i förväntad utsträckning och inom önskad tid utifrån de krav som ställs på verksamheten. Informationssäkerhet är en integrerad del av kommunens verksamhet. Alla som hanterar informationstillgångar har ett ansvar att upprätthålla informationssäkerheten. 3 (6)

3 MÅL FÖR KOMMUNENS INFORMATIONSSÄKERHETSARBETE Kommunens mål med informationssäkerhetsarbetet är att: o Personal har kunskap om gällande informationssäkerhetsregler o lnformationsförsörjningen är säker, effektiv och bidrar till ökat skydd och stöd för medarbetare, samverkande partners och tredje man o Lagar, förordningar och föreskrifter är kända och följs o Ingångna avtal är kända och följs o Krishanteringsförmågan upprätthålls o Alla investeringar både i form av information samt teknisk utrustning har skydd i tillräcklig grad o Det finns tillgång till en gemensam, säker och väl definierad infrastruktur för extern och intern datakommunikation o Hotbilden för varje enskilt informationssystem som är av vikt för verksamheten analyseras fortlöpande o Händelser i informationssystemen som kan leda till negativa konsekvenser förebyggs o Årliga mål för verksamheten ska ingå i den normala verksamhetsplaneringen 4 ROLLER OCH ANSVAR Kommunstyrelsen har det yttersta ansvaret för kommunens informationssäkerhet. Kommunchefen har ansvar för att informationssäkerhetsarbetet bedrivs i linje med den av kommunfullmäktige fastställda informationssäkerhetspolicyn. Kommunchefen har ansvar för att informationssäkerhetsarbetet bedrivs i linje med den av kommunstyrelsen fastställda riktlinje för informationssäkerhet. Kommunchefen ansvarar för att systemägare utses för respektive informationssystem. Systemägaren är ansvarig för säkerheten i sitt system. IT-chefen ansvarar för att tillse att driftsäkerheten överensstämmer med systemägarens anvisningar IT-chefen har det operativa ansvaret för samordning av informationssäkerhetsarbetet. 4 (6)

5 REVIDERING OCH UPPFÖLJNING Uppföljning är en viktig del av informationssäkerhetsarbetet. Uppföljningen ska bevaka: o att beslutade åtgärder är genomförda o att mål är uppfyllda. att riktlinjer följs Uppföljning sker i enlighet med den av kommunstyrelsen fastställd riktlinje för informationssäkerhet säger. ' Policy och riktlinjer för informationssäkerhet ska löpande följas upp och revideras vid behov enligt fastställd riktlinje för styrdokument. 5 (6)

SALAKOMMUN Telefonnummer: 0224-74 70 00 l E-post: kommun. info@sala.se l Postadress: Box 304, 733 25 Sala SALA KOMMUN