Projekt Informationssäkerhet 2014-2016



Relevanta dokument
Informationssäkerhetsprojektet

Logical Framework Approach steg 2

Västkom. Göteborg 18 november Del 1 av 2. Stephen Dorch, ISMP

Kontinuitetshantering ur ett samhällsperspektiv SIS Clas Herbring: MSB Enheten för skydd av samhällsviktig verksamhet

Rutiner för säker roll och behörighet SLUTRAPPORT Version 1,0. Kalmar, Sakkunnig, Stephen Dorch. Projektledare, Ulrika Adolfsson

earkiv Kalmar län Slutredovisning av projektet och dess resultat Anki Heimonen, projektledare 1

Projektplan med kommunikationsplan

Riskanalys och informationssäkerhet 7,5 hp

Att säkra Europeiska socialfondens och projektens resultat - att arbeta resultatbaserat

Dokumenttyp Riskanalys Område DNSSEC2012. DNSSEC 2012 RISKANALYS Version 0.1. Västervik Ort och datum. Stephen Dorch Analysledare

Regionalt befolkningsnav Utgåva P Anders Henriksson Sida: 1 (6) Projektdirektiv

Emanuel P Bramfors Sidan 1 IT-student, Projektledare Distansmöten

Projektkunskap ledning och process

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza

ehälsomyndigheten Kristina Fridensköld & Stephen Dorch

Kommunikation och projektledning för hållbar utveckling

Ledningssystem för Informationssäkerhet

Byta system bli klar i tid och undvik onödiga kostnader

Strategisk förnyelse. digitalisering. Teknik. den marginella nyttan med 1980-talets IT-paradigm avtar. Processer. Affärsmodeller.

Tillsyn och prövning av bekämpningsmedel inom vattenskyddsområde 2013 En kort rapport om projektet

PROJEKTUTVECKLING. 12 maj Ängelholm

Hur får man anställda att tänka dokument- & ärendehantering?

Styrande dokument. Strategi e-hälsa inom H2O Fastställd av kommunfullmäktige , 109. Gäller från och med

Västra Götalandsregionens stöd till Informationssäkerhetsprogram Riktlinjer för sökande kommuner

Utveckling av gemensamma arbetsprocesser för högskolans verksamhetsstöd

Bilaga 2 35/11 PROJEKTPLAN VER (4)

Ledningssystem för Informationssäkerhet

Informationssäkerhet och earkiv Rimforsa 14 april 2016

Utlysning: Digitala möten i offentlig verksamhet

INFORMATIONSSÄKERHET EN FÖRUTSÄTTNING FÖR GOD INFORMATIONSHANTERING

Organisation för samordning av informationssäkerhet IT (0:1:0)

Så här övertygar du ledningen om att satsa på IT-säkerhet

Trygghet, service och delaktighet i hemmet genom digital teknik SLUTRAPPORT Version 1

Syfte - att stödja och utveckla myndigheternas arbete med risk- och sårbarhetsanalyser

Ansökan om bidrag programmet Kommunalt Partnerskap

Projektplan. Kravspecifikation för virtuell lärandemiljö (vlm) på Malmö högskola

INFORMATIONSSÄKERHET EN PATIENTSÄKERHETSFRÅGA

Protokoll från möte i beredningsgrupp Vision e-hälsa 2025

Anslag 2:4 Krisberedskap 2015

Vad menar vi med social hållbarhet i samhällsplanering inom GR?

PROJEKTPLAN FÖR UTVECKLINGSPROJEKTET. Hur kan fullmäktige använda återredovisningen från nämnderna som styrinstrument?

Projektdirektiv för framtagande av

Revisionsrapport Ledning och styrning av externa projekt. Härjedalens kommun

Analys och åtgärder med anledning av kommunrevisionens webbenkät; Intern styrning och kontroll Vård- och omsorgsnämnden

Informationssäkerhetsgranskning. ISO ledningssystem för informationssäkerhet

Myndigheten för samhällsskydd och beredskap

Lär dig mer om hur man söker EU- bidrag och driver EU- projekt. Utbildningskatalog från poten3al12

Projektplan för Checklistor i NikITa Uppdrag

Hur ska vi tillsammans arbeta för fler gemensamma digitala lösningar? SKL:s kommundirektörsnätverk 16 mars 2017

Nya dataskyddsförordningen tips för ett lyckat efterlevnadsprojekt

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Snabbguide - Region Skånes projektmodell webbplats:

earkiv Kalmar län PROJEKTPLAN Version 1.0 Beställare Styrgruppens ordförande Projektledare Dokumenttyp Projektplan Område Projekt

Projektplan för att ta fram åtgärdsprogram för blå- och grönstrukturen

Verksamhetsplan. för internationellt arbete. Diarienummer: KS2013/0195. Gäller från:

Riskhantering & Informationssäkerhet. Agneta Syrén Säkerhetschef/Informationssäkerhetschef Länsförsäkringar AB

Förslag till verksamhetsplan 2014 för informationssäkerhetsarbete

Protokoll: Regional styrgrupp VO-College i Kalmar län Tid: 18 december kl. 10:00-15:00 Plats: Smedjan, Landstingshuset, Strömgatan 13, Kalmar

Åse Theorell. Där skog och slätt möts står jätten, stenen som gett namn åt bygden och vars gåta fortfarande är olöst

G:\SB\2. Administration\Hållbar utveckling\projekt\bilprojekt\

Transnationellt samarbete i Östersjöregionen Svenska institutet

Centerkvinnornas internationella strategi. Antagen på 2009 års förbundsstämma

E-utvecklingsråd i Jönköpings län

Överenskommelse Kommunal ehälsa Genomförandeplan för regional utveckling i samverkan inom ehälsa 2013 Dnr: RFUL 2013/59

Hot och hat mot förtroendevalda ett hot mot demokratin och det demokratiska samtalet

RIKTLINJER VID TILLÄMPNING AV PROJEKTPOLICY

Mobil närvård Västra Götaland Projektplan Mobil närvård Projektnamn

Hur framtidssäkrar vi socialtjänsten?

Projekthandbok. administrativa utvecklingsprojekt

SLUTRAPPORT PROJEKT GDPR

Samverkansöverenskommelse mellan Landstinget i Kalmar län och kommunerna i Kalmar län kring personer med psykisk funktionsnedsättning

Totalpoäng för respektive medlemssjukhus

Projektdirektiv Vision Mölndal 2022

INFLYTANDE PROJEKTET. unga i kulturplanerna

Översiktsplanering. Strategi. Antagen KS

IT-strategi för utbildningsverksamheten Övertorneå kommun

INFORMATIONSSÄKERHET ETT HINDER ELLER EN MÖJLIGGÖRARE FÖR VERKSAMHETEN

Projektplan för EKOLOGISK KOMPENSATION

Utbildningsprogram för förtroendevalda i Västerås stad

Projektplan: Standardiserad hantering av SLU:s användaridentiteter, SLU-identiteter

Lotta Ruderfors. Sambruk 2004 Jönköpings kommun. Projektkoordinator. Projektledare Metodansvarig processer Teamledare

Nämndens för kultur, utbildning och friluftsverksamhet beslut:

Lokal digital agenda för Bräcke kommun

PROGRAM FÖR SAMVERKAN STOCKHOLMSREGIONEN

Bilaga 2 till Digitaliseringen av det offentliga Sverige en uppföljning (ESV 2018:31)

Rapport från den Operativa tjänstemannaberedningen Nordost. Fokusområde 2019

Hantering av personuppgifter inom Lunds universitet

Förenklad förstudie och samarbetsförslag

ISD - IT-säkerhetsdeklaration. Information till SESAME Dan Olofsson PrL ISD

Policy för informations- säkerhet och personuppgiftshantering

STRÖMSTADS KOMMUN SÄKERHETSPOLICY. Antagen av Kommunfullmäktige

Mänskliga rättigheter i styrning och ledning

Let s do it! Förslag på insatser för att förstärka arbetet med entreprenörskap i skolan i Östergötland

31 Systematisering av energiarbete

En standard för innovationsledning vad skall det vara bra för?

Slutrapport Teknikprojekt mobilitet

Creadora Unlimited

Informationssäkerhetspolicy för Ånge kommun

Transkript:

Projekt Informationssäkerhet 2014-2016

Tillgänglighet Riktighet Konfidentialitet

Styrgruppsmöte 2015-03-20 Projektplan Målbild, målgrupper och förankring Resursmöjligheter, EU-projekt LFA (Logical Framework Approach) Styrgruppens uppgifter Frågeställningar och avvägningar Handlingsplan 2015

Presentation Projektledning Stephen Dorch, Regionförbundet Tommy Lindström, Länsstyrelsen Kalmar Styrgrupp Mats Linde, Anette Andersson, Kalmar kommun Clas Kempe, Mönsterås kommun Susanne Dahlbom-Korduner, ITSAM, Vimmerby Camilla Samuelsson, Regionförbundet Morgan Olsson, Oskarshamn kommun Bernhard Neuman, Länsstyrelsen

Projektplan - Tidsplan 09-2014 Avsiktsförklaring 09-2014 Förankring 02-2015 Projektledare 03-2015 Styrgruppsmöte 04-2015 Projektplan 2014 04/05 2015 Lokala workshops med målgrupper. GAP-analys. Identifiering av utbildningsbehov (08-2015 Ansökan eventuellt EU-projektdeltagande) 09-2015 Styrgruppsmöte 09/10/11-2015 Introduktionsutbildningar för verksamheterna i enlighet med ISO 27000 12-2015 till 01/02/-2016 Eventuella förändringar inom respektive verksamhet 02/03/04/05-2016 Tester och övningar för kontroll 08/09/10/11-2016 Utvärdering av införda styrdokument, rutiner och utbildningsinsatser

Projektplan- Budget(tkr) Poster 2015 2016 Totalt Löner & OH 350 350 700 Resor 20 20 40 Tjänster 50 50 100 Bidrag 150 150 300 Övningar - 90 90 Utbildningar 170 220 390 Summa 740 790 1620

En överblick Informationssäkerhet Administrativ säkerhet Teknisk säkerhet Policy & regelverk Rutiner Fysisk säkerhet IT-säkerhet Övervakning & kontroll Revision & uppföljning Datasäkerhet MEDVETENHET Kommunikationssäkerhet

Processer Förslag Remisser Antagande Ansvarig Kommunikation Genomförande Uppföljning Resurser Styrdokument Vision Strategi Policy Plan Handlingsplan Frågor Vad? Vem? När? Hur? Vilka? Varför?

Projektplan målgrupper (personer som hanterar skyddsvärd information) IT- enhet Säkerhetssamordnare Personuppgiftsombud Utbildning Socialtjänst / vård / omsorg Ekonomi avdelning Personal administration Samhällsbyggnadsenheter (VA, Fastighet, Miljö, Bygg m.m.) Ledningsgrupper, tjänstemän och politiker

Projektplan - resursmöjligheter EU projekt: DIGITAL SECURITY: CYBERSECURITY, PRIVACY AND TRUST Sista ansökningsdag 28 augusti 2015 Minst ett av dessa områden ska ingå: DS-03-2015: The role of ICT in Critical Infrastructure Protection DS-04-2015: Information driven Cyber Security Management DS-05-2015: Trust eservices DS-07-2015: Value-sensitive technological innovation in Cybersecurity 70 % finansiering genom Horizon 2020.

Projektplan - kommunikation Bibliotek Exemplifiera / mallar Standarder i praktiken Goda exempel Utbyte Tillgänglighet Omvärldsbevakning Mediakontakt

Projektplan - projektverktyg Logical Framework Approach LFA Mål Syfte Resultat Aktiviteter

Projektplan - LFA Mål Syfte Resultat om / då om / då Styrgruppens roll Omfattning Avgränsning Indikatorer Verifikationer Antaganden Aktiviteter om / då

Projektplan Mål(vad ska uppnås) Anställda i kommuner och landsting ska ha en bra kompetens och rutiner för informationssäkerhet med en tydlig organisation gällande ansvar, resurser, stöd och uppföljning.

Projektplan Syfte (varför) Genom olika aktiviteter ska projektet höja kompetensen om informationssäkerhet och dess implementering för de utpekade målgrupperna. Detta för att minimera risker och hot så all information som behöver skydd får detta i rätt utsträckning. Medborgare ska känna trygghet över hur myndigheter hanterar information.

Projektplan Resultat Omfattning t.ex. projektet ska erbjuda och leda kostnadsfria utbildningstillfällen för respektive målgrupp. Avgränsning t.ex. varje organisation avgör själva inriktning och deltagande i utbildningarna. (icke obligatoriskt)

Projektplan - Aktiviteter Indikatorer, verifikationer, antaganden t.ex. fysiska möten, webbmöten, webbutbildningar, tester, prov, tidssatta åtgärdsplaner, antal deltagare, procentuella indikatorer, antal möten, övningar, uppföljning, enkäter o.s.v.

Projektplan- GAP analys innehåll Eriksgata, lokala grupper Enkät med öppna frågor Status befintliga styrdokument. Finns de? Följs de? Pågår processer? RSA? Konsekvensanalys?