Världen förändras snabbare än någonsin, och Sverige är i epicentret för den förändringen.

Relevanta dokument
Informationssäkerhetspolicy

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

Informationssäkerhetspolicy KS/2018:260

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige , 14 Dnr ks 09/20. Innehållsförteckning

Informationssäkerhetspolicy

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336

Friskis&Svettis Östersund verksamhetsplan

Policy för informationssäkerhet

1 (5) Informationssäkerhetspolicy Informationssäkerhetspolicy. Ver 3.0

Informationssäkerhetspolicy

Informationssäkerhetspolicy för Ystads kommun F 17:01

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy

Policy och strategi för informationssäkerhet

Katrineholms kommuns. Informationssäkerhetspo licy. IZatrineholms kommun "- Antagen av kommunfullmäktige , 106

Myndigheten för samhällsskydd och beredskaps författningssamling

Informationssäkerhetspolicy för Vetlanda kommun

Policy och riktlinjer för användning av informationsteknik inom Göteborgs Stad

E-strategi för Strömstads kommun

Regeringens mål för IT-politiken är att Sverige ska vara bäst i världen på att använda digitaliseringens möjligheter.

Digital strategi för Strängnäs kommun

IT-plan för Söderköpings kommun

Informationssäkerhetspolicy

Policy för informations- säkerhet och personuppgiftshantering

Myndigheten för samhällsskydd och beredskaps författningssamling

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Dnr

POLICY INFORMATIONSSÄKERHET

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Handlingsplan för persondataskydd

Digitaliseringsstrategi för Vallentuna kommun

Informationssäkerhetspolicy inom Stockholms läns landsting

Riktlinjer för Informationssäkerhet Falkenbergs Kommun Kommunledningskontoret

Information om dataskyddsförordningen

Vägledning 1.0 Anslutning till Mina meddelanden

Organisation för samordning av informationssäkerhet IT (0:1:0)

Verksamhetsplan Friskis&Svettis Norrköping

Informationssäkerhetspolicy för Umeå universitet

Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN

IT-policy. Styrdokument, policy Kommunledningskontoret Per-Ola Lindahl

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Långsiktig plan för IT-verksamheten vid KMH

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

Informationssäkerhetspolicy för Katrineholms kommun

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

Standarder källa till kunskap och utveckling. Arkivarien i den digitala kommunikationen

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun

Koncernkontoret Enheten för säkerhet och intern miljöledning

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

Hur värnar kommuner digital säkerhet?

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Riktlinjer för IT-säkerhet i Halmstads kommun

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

Programmet för säkerhet i industriella informations- och styrsystem

Strategi för digital utveckling

Riktlinjer för IT-utveckling

SOLLENTUNA FÖRFATTNINGSSAMLING 1

1(7) Digitaliseringsstrategi. Styrdokument

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Vetenskapsrådets informationssäkerhetspolicy

E-hälsostrategi för socialförvaltningen

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

STRATEGI STRATEGI FÖR EHÄLSA

4. Inriktning och övergripande mål

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun

MOTIONER FRISKIS&SVETTIS ÅRSSTÄMMA 2017

Bilaga 2 Sammanställning av rekommendationer (ur Svenskt ramverk för digital samverkan)

Digitalisering av Skolverket

Ledning och styrning av IT-tjänster och informationssäkerhet

Förstudie: Övergripande granskning av ITdriften

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhet och earkiv Rimforsa 14 april 2016

Regler och instruktioner för verksamheten

Riktlinjer för informationssäkerhet

Strategi för Stockholm som smart och uppkopplad stad. Sammanfattning

Nya krav på systematiskt informationssäkerhets arbete

Informationssäkerhetspolicy

Riktlinjer. Informationssäkerhetsklassning

Informationssäkerhetspolicy för Nässjö kommun

1(6) Informationssäkerhetspolicy. Styrdokument

Digitaliseringsstrategi 11 KS

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.

Område Indikator Uppfyller helt Uppfyller delvis Uppfyller inte

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.

IT-Policy för Tanums kommun. ver 1.0. Antagen av Kommunfullmäktige

Strategi för digitalisering

Ledningssystem för IT-tjänster

Välkommen till enkäten!

Riktlinjer för informationssäkerhet

Finansinspektionens författningssamling

SSF Säkerhetschef. Informationssäkerhet Per Oscarson

VÄGLEDNING INFORMATIONSKLASSNING

5 säkerhetsaspekter att tänka på vid skapandet av din digitala assistent

Transkript:

DIGITALISERING

Världen förändras snabbare än någonsin, och Sverige är i epicentret för den förändringen. Digital Transformation Report July 2017 Microsoft och QVARTZ

FALD ERBJUD- ANDE OCH UTBUD NING UTBILD- MÅNG- DIGITAL- ISERING ISERING KOMM- UNIKA- TION FUNK- TIONÄR- SKAP UTVECKLINGSOMRÅDEN

UTVECKLINGSOMRÅDE 2/6: DIGITALISERING GENOMSYRAR ALLT 2 Att digitalisering ska genomsyra hela verksamheten är självklart. En nyckel till framgång är att skaffa sig digital kompetens och den finns naturligt i yngre generationer. Det handlar både om digitalisering ur verksamhets-, organisations och utbudsutveckling och om digital kommunikation. Teknik, kanaler och verktyg för att hantera den digitala och uppkopplade verkligheten kommer och går i ett rasande tempo. Vi behöver förståelse och kompetens för att använda rätt teknik och vi måste hitta Friskis sätt att utnyttja det digitala och uppkopplade verkligheten på bästa sätt, genom ständig utveckling. Att få känna och uppleva varumärket Friskis&Svettis före beslut kommer att vara en hygienfaktor. Proaktiva organisationer har en chans sticka ut och knyta till sig ambassadörer via en minnesvärd interaktivitet. Det handlar om att kunna kombinera det digitala med det fysiska mötet. Vi behöver etablera känslan att hos oss kan du vara med där det händer, just nu, på dina villkor. Det digitala ska ses som något som kompletterar Det digitala ska ses som något som kompletterar, förstärker och utvecklar vårt sätt att inkluderande se på träning, möte och kommunikation. Vi behöver se den digitala vinkeln i alla områden och vi behöver satsa stort för att inte hamna efter. Friskis&Svettis ska bli digitala vinnare.

DIGITAL- ISERING DIGITAL- ISERING FALD ERBJUD- ANDE OCH UTBUD NING DIGITAL- ISERING ISERING UTBILD- MÅNG- DIGITAL- ISERING DIGITAL- ISERING KOMM- UNIKA- TION FUNK- TIONÄR- SKAP UTVECKLINGSOMRÅDEN

Förutsättning för digitalisering Verksamhetsstrategi IT-/digitaliseringsstrategi Stabil och långsiktig finansiering Standardisering Organisation/resurser (vem gör vad)

FRISKIS&SVETTIS VÄXA, ENGAGERA, SYNAS & SAMARBETA FRISKIS&SVETTIS 2022 OCH STRATEGI FÖR ATT NÅ DIT STRATEGISK PLAN 2017-2022 1

Förutsättning för digitalisering Verksamhetsstrategi IT-/digitaliseringsstrategi Stabil och långsiktig finansiering Standardisering Organisation/resurser (vem gör vad)

IT-/digitaliseringsstrategi Friskis&Svettis 1 (20)

Informationssäkerhetspolicy Friskis&Svettis En säker informationsförsörjning är avgörande för Friskis&Svettis förmåga att uppnå verksamhetsmålen. Informationssäkerhet är den samlade effekten av organisatoriska, administrativa och tekniska åtgärder som vidtas för att skydda informationstillgångar. Informationssäkerheten omfattar samtliga föreningars informationstillgångar. Alla som hanterar informationstillgångar har ett ansvar för informationssäkerheten. Chefer/ansvariga har ett ansvar att kommunicera och verka för en god informationssäkerhet. Samtliga medarbetare och funktionärer ska vara uppmärksamma på och rapportera händelser som kan påverka informationssäkerheten. Informationassäkerhetsarbetet ska ske med utgångspunkt från ett strukturerat, förebyggande, långsiktigt, kostnadseffektivt och riskbalanserat säkerhetsarbete och med ett tydligt stöd från Friskis&Svettis ledning. Friskis&Svettis definition av informationssäkerhet Med informationssäkerhet menas bevarande av konfidentialitet, riktighet och tillgänglighet hos information, så att rätt information är tillgänglig för rätt person när den behövs. Med informationstillgångar avses all information oavsett om den behandlas manuellt eller automatiserat och oberoende av i vilken form eller miljö den förekommer. En informationsmängd avser information som är avgränsad för ett visst ändamål. Roller och ansvar GS/VC/VL har det övergripande ansvaret 1 för informationssäkerheten. Informationssäkerhetsansvarig kan utses av GS/VC/VL och har ansvar för samordning av informationssäkerhetsarbetet. Systemägaren har ansvar för den verksamhet som aktuellt informationssystem stödjer och utser systemförvaltare som ansvarar för användningen av informationssystemet. IT-chefen ansvarar för att uppfylla Friskis&Svettis IT-säkerhet. Generella krav Samtliga informationssystem ska vara identifierade och förtecknade. Skyddsbehovet för informationstillgångar ska klassificeras med avseende på konfidentialitet, riktighet och tillgänglighet. Regelbundna säkerhetsbedömningar ska genomföras för Informationssystemen. All personal ska regelbundet få utbildning inom informationssäkerhet. Medarbetarna ska iaktta försiktighet i sin användning av viktig och känslig information, exempelvis i e-post. Olämpliga sidor på Internet ska undvikas. Rutiner ska finnas för IT-incidentrapportering. En kontinuitetsplan ska finnas för driften av IT-verksamheten. Övningar kring säkerhetsåtgärder för kontinuitetshantering bör genomföras. 1 Under förutsättning att det är definierat i Arbetsordning för styrelse och GS/VC/VL, något som det måste. Informationssäkerhetspolicy Friskis&Svettis 2017-09-06 Peter Lilja 1 1 (1)

Utkast IT-/digitaliseringsstrategi på Friskis&Svettis Strategin beskriver hur vår egen ITverksamhet är en del av samhällets digitalisering och hur vi styr och arbetar med IT. Vi kommer att genomföra stora förändringar i vår ITmiljö de kommande åren. Inriktningen är att Friskis&Svettis IT-tjänster ska kännetecknas av ett digitalt möte utifrån användarens och medlemmens behov och processer. Vi ska ha en stabil och säker ITförsörjning med lättanvända lösningar som stöder samarbete och ett mobilt arbetssätt och där det är enkelt att hitta, sammanställa och analysera information. Vi ska samverka med andra för att uppnå hög kvalitet och kostnadseffektivitet. I IT-strategin föreslås satsningar inom följande fem områden, som täcker hela vägen från verksamhetsprocesser till teknik: 1.Lösningar som stöder verksamhetens, användarnas och våra medlemmars behov. 2.Informationsarkitektur och informationsförsörjning. 3.Effektiva IT-system och tjänster. Styrning, renodling och samordning av system. 4.Stabil infrastruktur. 5.God informationssäkerhet och säkerhetskultur. IT-strategin är ett stöd för prioritering, planering, genomförande och uppföljning av insatser, så att de bedrivs på ett effektivt sätt. IT-strategin gäller hela Friskis&Svettis och vänder sig primärt till våra medarbetare och funktionärer men är även underlag för samverkansparter och leverantörer av IT-tjänster.

IT-strategi på Friskis&Svettis Utkast 1.Lösningar som stöder verksamhetens behov 1.Utveckla för digitala möten utifrån användarnas och medlemmarnas behov och nytta. Systematiskt arbete med behovs-, process- och nyttoanalyser samt test av nya möjligheter och innovativa lösningar. 2.Kompetenssatsning inom främst processanalys, informationsanalys, arkitektur, juridik (läs GDPR) samt informationssäkerhet. I och med ett mer digitalt arbetssätt ställs det också nya krav kring ledarskap, styrning och samarbete. 2.Informationsarkitektur och informationsförsörjning 1.Utforma en informationsarkitektur som beskriver helhet och samband for informationsmängder, begrepp, relationer, ansvar och regler. Detta är en förutsättning för bra verksamhetsstöd och utveckling och integration av IT-lösningar, inte minst vad gäller lösning för datalager/business intelligence. 2.Effektiv informationsförsörjning med tydliggörande av interna och externa datakällor. 3.Samordning av metoder och verktyg kring statistik, business intelligence, dataanalys och presentation av data. 3.Effektiva it-system 1.Renodla och samordna system. Samlade lösningar för främst: 1.Stöd for digitalt samarbete, projekt, möten, meddelanden mm. 2.Dokument- och ärendehantering samt arkiv. 3.Datalager och BI, stod för uppföljning, rapportering och styrning. 4.Digitala verktyg för kommunikation, träning och kursadministration. 5.Webb, friskissvettis.se m.fl. webbplatser. 2.Vidareutveckla strategiska system. Fortsatt fokus och satsning på utveckling av våra digitala verktyg med ingående tjänster. 3.Styrning och uppföljning av IT-verksamheten med bättre uppföljning av tjänster, ekonomi, leveranser och nyttoeffekter. Övergripande projekt- och portföljhantering. 4.Stabil infrastruktur 1.Konsolidera driftplattformen. Rutiner och uppföljningar för utkontrakterad drift. Säkra beställarkompetens för högre kostnadseffektivitet och säkerhet. Långsiktig plan för plattformsuppdateringar. 2.Standardsystem där det är möjligt, egenutveckling där det är nödvändigt. Utnyttja standardiserade lösningar där vi kan, men säkra kompetens och kontroll över verksamhetskritiska processer och system. Så långt som möjligt en tjänstebaserad miljö med öppna standarder. Utnyttja nationella digitala tjänster där det är möjligt. 5.God informationssäkerhet 1.Säkerhetskultur och styrning av informationssäkerhet. Uppdatering av riktlinjer, vägledningar och informationsklassificeringar. Riktade utbildningar samt övningar för chefer och medarbetare.. 2.Teknisk säkerhet. Genomgång av status på fysiskt skydd, drift och kommunikation, åtkomststyrning, utveckling och anskaffning.

Uppskattning Dagens situation Lösningar som stöder verksamhetens, användarnas och våra medlemmars behov. Informationsarkitektur och informationsförsörjning. Effektiva it-system och tjänster. Styrning, renodling och samordning av system. Stabil infrastruktur. God informationssäkerhet och säkerhetskultur. = 2017 prestation = 2018 Mål = Mål

Förutsättning för digitalisering Verksamhetsstrategi IT-/digitaliseringsstrategi Stabil och långsiktig finansiering Standardisering Organisation/resurser (vem gör vad)

Finansiering hittills 2016 - Gemensam IT-lösning -1 000 000kr 2017 - Finansiering av gemensamt kommunikationsarbete 2018-10kr/medlem knappt 5 500 000kr -3kr/medlem 1 650 000kr 9 000 000 kr 8 000 000 kr 7 000 000 kr 6 000 000 kr 5 000 000 kr 4 000 000 kr 3 000 000 kr 2 000 000 kr 1 000 000 kr 0 kr 1 650 000 5 500 000 1 000 000 2017 2018 2018

Kostnader/prognos Stockholm har stått för licenser och projektledare till ett värde av 2 000 000 Ny gemensam hemsida Intranät för funktionärer Nationellt träningskort 9 000 000 kr 8 000 000 kr 7 000 000 kr 6 000 000 kr 5 000 000 kr 4 000 000 kr 3 000 000 kr 2 000 000 kr 1 000 000 kr 0 kr Web fas 1 Web + app fas 2 Nationellt träningskort Intranät för funktionärer

Gemensamma IT-projekt Lansering gemensam hemsida fas 1 Gemensam hemsida fas 2 - inloggat läge 2017 2018 Nationellt träningskort fas 1 - integrering Nationellt träningskort fas 2 - inloggat läge Lansering nationellt träningskort fas 3 Intranät för funktionärer fas1

Stabil och långsiktig finansiering

Stabil och långsiktig finansiering

Stabil och långsiktig finansiering Ni får det ni betalar för

STÄMMA 2018

Förutsättning för digitalisering Verksamhetsstrategi IT-/digitaliseringsstrategi Stabil och långsiktig finansiering Standardisering Organisation/resurser (vem gör vad)

Standardisering? 41 48 22

Standardisering 41 48 22 Ni måste välja

Standardisering RFID MIFARE RFID EM RFID Gantner (MIFARE) RFID Gantner (MIFARE)

Standardisering RFID Gantner (MIFARE)

Förutsättning för digitalisering Verksamhetsstrategi IT-/digitaliseringsstrategi Stabil och långsiktig finansiering Standardisering Organisation/resurser (vem gör vad)

Utredning Snabbare och smartare

Resultatet av inte arbeta tillsammans med IT Minst 4 affärssystem för medlemmar och Många supportorganisationer träningsanläggningen Mycket svårt och komplicerat att leva Många varianter av redovisningssystem upp till GDPR (General Data Protection Regulation / DSF Många varianter av (Dataskyddsförordning) lönehanteringssystem Höga direkta och indirekta IT-kostnader Många varianter av kort- och inpasseringssystem Kompetensbrist som leder till risker och ineffektivitet Många serverdriftavtal Ingen verklig överblick över hela Friskis Olika hårdvaror Begränsad medlemsservice

Effekter på hela Friskis Besparing 10 MKR/år

Effekter på hela Friskis Besparing 10 MKR/år Möjliggör Snabbare digitalisering Lägre träningsavgifter Ökad säkerhet

IT-utveckling Licenser Drift Tjänster 2017 2018 2019

IT-utveckling Licenser Drift Tjänster Nytta 2017 2018 2019

STÄMMA 2018

Förutsättning för digitalisering Verksamhetsstrategi IT-/digitaliseringsstrategi Stabil och långsiktig finansiering Standardisering Organisation/resurser (vem gör vad)