IT-policy Scenkonst Västernorrland AB



Relevanta dokument
Syfte...1 Omfattning...1 Beskrivning...1

Hur förhåller sig yttrandefriheten till lojalitetsåtagandet i anställningen?

POLISMYNDIGHETEN I IT-POLICY 1 (5) ÖSTERGÖTLANDS LÄN Förvaltningsavdelningen

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Gäller från 1 januari 2007 Antagen av KF 246/2006. IT-säkerhetsinstruktion för användare

RIKTLINJER FÖR ANVÄNDNING AV PTS IT- ARBETSPLATS

IT-policy. Antagen av Försvarsförbundets förbundsstyrelse 24 april Reviderad efter FS-beslut 21 maj 2013

Regler för användning av Riksbankens ITresurser

Regel. Användning av Riksbankens IT-resurser. Inledning. Användning av IT-resurser

Kontrakt för lån av personlig dator på Ystad Gymnasium

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av känsliga personuppgifter i mobila enheter

Lokal informationssäkerhetspolicy, lokala informationssäkerhetsriktlinjer och anvisningar

Informationssäkerhet

Namn Chef för social- och familjeservice Maria Andersson

AVTAL 1 (6) 2 Avtalstid Avtalet gäller från och med utdelning till och med den 1 juni 2016.

IT-Policy Vuxenutbildningen

Riktlinjer för användande av kommunens datorer och Internet för anställda och förtroendevalda i Laholms kommun

Personuppgiftsbiträdesavtal

Informationssäkerhetsinstruktion användare

Allmänna villkor. DPOrganizer Ett verktyg från Beyano AB

FÖRBUNDSINFO. Policy för användning av Svenska kyrkans gemensamma Internetanslutning och e-postsystem

Säkerhetsåtgärder vid kameraövervakning

CODE OF CONDUCT. Vår gemensamma uppförandekod ODE. Denna policy godkändes av Coors styrelse 11 december 2014.

Hantering av skyddade personuppgifter

POLICY FÖR DATA- OCH INFORMATIONSSÄKERHET VID BMC I LUND

Tillsyn enligt personuppgiftslagen (1998:204) avseende behörighetsstyrning i ParaGå

Information om avtal och föreskrifter kring 1-1- dator

Regler och avtal för lån av bärbar dator, tillgång till Umeå skoldatanät samt bibliotekets låneregler

Riktlinje för mobil användning av IT - remissvar

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Policy för användande av IT

Tillsyn enligt personuppgiftslagen (1998:204) Barn och grundskolenämnden i Täbys behandling av personuppgifter i VKlass

Handledning i informationssäkerhet Version 2.0

Informationssäkerhet - Instruktion för förvaltning

Säker hantering av information

PM Tillämpning av PUL inom Barn- och utbildningsnämndens verksamheter

Åklagarmyndighetens författningssamling

ANVÄNDARAVTAL PARTER AVTALSTID ANVÄNDARENS ÅTAGANDEN

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.3

Tillsyn enligt personuppgiftslagen (1998:204) Polismyndighetens behandling av personuppgifter i belastningsregistret och misstankeregistret

Dokumenttyp Fastställd av Beslutsdatum Reviderat Riktlinjer Charlotte Johansson Dokumentansvarig Förvaring Dnr Ylva Sanfridsson Dokumentinformation

J Lundh. Kraven riktas mot linjechefer och datoranvändare. Linjechefer ansvarar för att reglerna är kända i organisationen.

Sociala medier ger kommunen möjligheter att förbättra och öka dialogen med medborgare och andra intressenter.

Regelverk 1-1. Överenskommelse för lån av ipad. Avtal om lån av studie-ipad med möjlighet att använda den för privat bruk utanför skolans lokaler.

OBS SKA EJ FYLLAS I! ENDAST FÖR KÄNNEDOM.

Riktlinjer vid användning av e-post i

För att du som användare skall kunna leva upp till de säkerhetskrav som ställs på dig måste du känna till. Lärare och Elever har olika krav: Lärare

Webbstrategi. Strategi. Fastställt av. Kommunikationsdirektör. Datum för fastställande Giltighetstid. Tillsvidare.

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Migrationsverket

Vägledande rutin för chefer om kontroll av hur arbetstagare använder kommunens IT-utrustning och ITresurser

Advokatbyrån Gulliksson AB:s allmänna villkor (2013:1)

Tillsyn enligt personuppgiftslagen (1998:204) VA Syds personuppgiftsbehandling inom avfallshanteringsverksamheten

AMERICAN EXPRESS. Webbplats för affärspartners regler och villkor

Användning av sociala linköpings universitet

Rehabiliteringsrutin Fastställd av rektor

Personlig assistans Skellefteå kommun

AVTAL MELLAN ORGANISATIONEN OCH LANDSTINGET I JÖNKÖPINGS LÄN

Kommunikationspolicy för Regionförbundet Sörmland

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

IT-Systemförvaltningspolicy

Tillsyn enligt personuppgiftslagen (1998:204) angående publicering av personuppgifter på Internet

Valfrihet inom hemvård i Grästorps kommun

SÖDERTÄLJE KOMMUN Utbildningskontoret

Lagring i molnet. Dokumenthantering i högskolans Office365 ur ett offentlighetsperspektiv

UPPFÖRANDEKOD Kort version

ETT MÄNSKLIGARE SAMHÄLLE FÖR ALLA

Malmö stads riktlinjer för sociala medier

Informationssäkerhetsanvisning

Informationssäkerhetspolicy

BILAGA TILL BEREDSKAPSPLAN OCH KRISHANTERING

ELMIA WLAN (INTERNET)

Regler för behandling av personuppgifter vid Högskolan Dalarna

Arbetsutskottets förslag till beslut i kommunstyrelsen

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

Personalhandbok Policies. I det här avsnittet har vi samlat information om övriga policies på olika områden.

Etiska regler och riktlinjer

Vanliga frågor om Staples EthicsLink.

Fastställd av styrelsen Uppförandekod för Indutrade-koncernen

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Institutionen för Asien-, Mellanöstern- och Turkietstudier

Informationsteknologi (vårdgivare nivå C)

Sekretessmeddelande Kelly Services AB Innehåll

Välkommen till Arlövs västra rektorsområde

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Dina surfvanor kartläggs och lämnas ut

Din manual MCAFEE TOTAL PROTECTION

Kommittédirektiv. Förbättrade förutsättningar för ordning och säkerhet i domstolarna. Dir. 2015:126

Riktlinje för synpunkts- och klagomålshantering VON 2013/ Riktlinjerna är antagna av vård- och omsorgsnämnden den 13 maj 2003.

Instruktion för e-post E-postinstruktion Beslutad

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Riktlinjer för användande av kommunens datorer och Internet för anställda och förtroendevalda i Laholms kommun

Beställnings- och installationsguide av Dubbelskydd

Avtal avseende allmäntandvård för barn och ungdomar

Ansökan om godkännande för Vårdval Halland

Tillsyn enligt personuppgiftslagen (1998:204) bankers användning av s.k. appar

ANVÄNDNINGSPOLICY FÖR ELEKTRONISK POST VID ÅBO AKADEMI

Sammanfattning av riktlinjer

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Granskning av bisysslor 2013

Transkript:

IT-policy Scenkonst Västernorrland AB

Bakgrund och syfte Informationssäkerheten hos Scenkonst Västernorrland ska bygga på en rimlig risknivå och samtidigt tillgodose tillgänglighet, tillförlitlighet och garantera att rätt information är tillgänglig för rätt person.scenkonst Västernorrlands IT-policy ska förhindra att störningar i datanät, datorer och datasystem orsakar allvarliga konsekvenser för bolaget. IT-policyn är ett instrument som anger ramarna för samtliga anställdas användning av IT. Information och ansvar Varje chef att ansvarar för att IT-policyn sprids och implementeras hos respektive medarbetare, denne intygar skriftligen att hen tagit del av och förstått Scenkonst Västernorrlands IT-policy. Vederbörande förbinder sig också till att efterleva Scenkonstbolagets IT-policy vid varje gällande tidpunkt. Det är varje chefs ansvar att vidta åtgärder om IT-policyn inte efterlevs. Vid varje nyanställning inom Scenkonst Västernorrland skall medarbetaren erhålla ett exemplar där vederbörande skriftligen intygar att denne har tagit del av och förstått Scenkonst Västernorrlands IT-policy. Utgångspunkter Som utgångspunkt vid varje användning av Internet och e-post är att Scenkonst Västernorrlands IT-system och utrustning är arbetsredskap som skall användas som stöd och verktyg i den dagliga verksamheten. Detta innebär att all användning av IT-system och utrustning som inverkar negativt på verksamheten inte är tillåten. IT-systemen inom Scenkonst Västernorrland är anpassade efter de krav som verksamheten ställer på funktionalitet och dimensionering. Utrustning Det medför ett ansvar att kvittera ut och använda Scenkonst Västernorrlands utrustning.ansvaret innefattar normal aktsamhet, vilket innebär att du aldrig ska lämna utrustning utan uppsikt på allmänna platser eller på platser där stöldrisken är påtaglig som till exempel i en bil. Inköp Inköp av IT-utrustning skall godkännas av närmaste chef. Inköpen sker via beställningsblanketten IT-Beställning, som finns på Insidan. Beställningar av annan IT-utrustning ska ske i samråd med IT-ansvarig. Hantering En smartphone är i flera delar att betrakta som en dator, dock utan många av de säkerhetsfunktioner som en dator har. Detta innebär att telefonens möjligheter är mycket kraftfulla men även att den är en potentiell säkerhetsrisk. Användning som

inte är tillåtet på våra tjänstedatorer är heller inte tillåtet på telefonerna.telefonen är även en informationsbärare, i minnet eller på minneskortet eller indirekt genom så kallade molntjänster. Det är inte tillåtet att på dator eller telefon: ändra enhetens behörighets- och säkerhetsinställningar genom så kalladjailbreaking eller dylikt. ladda ner otillåtna bilder, "appar" med innehåll såsom porr, spelsidor etcetera. lämna ut telefon och/eller personlig kod till obehörig. låta bli att uppdatera operativsystem. låta anhörig, bekant eller annan obehörig använda datorn eller telefonen för att till exempel spela spel. lagra känslig information såsom personuppgifter, personnummer, lösenord et cetera i telefonen. lagra eller aktivera kopiering (backup) av myndighetsinformation i molntjänster av typen BOX eller dylikt.. Dator och telefon får användas utanför den ordinarie arbetsplatsen i den omfattningsom arbetsuppgifterna kräver. Förlustanmälan Förlust av dator eller telefon anmäls omedelbart till Polisen.Förlusten skall även anmälas till närmaste chef. Avyttring och återvinning All avyttring skall registreras och rapporteras till IT-ansvarig. All IT-utrusning skall återanvändas och återvinnas i den mån det är möjligt. E-post Användning av e-post skall gälla arbetsrelaterad trafik. Privat trafik får förekomma i begränsad omfattning och under de restriktioner som anges i denna policy. Den e-post som skickas till Scenkonst Västernorrland på någon av domänerna norrdans.se, nordiskakammarorkestern.se, teatervasternorrland.se, filmvasternorrland.se, dansvasternorrland.se, musikvasternorrland.se eller scenkonstvasternorrland.se eller finns lagrat i Scenkonst Västernorrlands IT-system betraktas som Scenkonst Västernorrlands egendom. Kom ihåg att: all utgående e-post från domänerna uppfattas som Scenkonst Västernorrlands. regelbundet rensa inaktuella meddelanden i e-postsystemet.

det är förbjudet att läsa andra medarbetares e-post utan dennes medgivande. säkerhet och sekretess skall ligga i paritet med material som skickas. Scenkonst Västernorrlands elektroniska adresser skall användas med stor försiktighet vid exempelvis e-registreringar. Detta med hänseende till den kraftigt ökade risken för skräppost. Internet Internet är ett arbetsverktyg och får för privat bruk användas bara i sådan omfattning att det inte inkräktar på arbetet eller medför onödiga kostnader för arbetsgivaren.då den anställde använder Internet eller e-post skall sunt förnuft råda då elektroniska spår lämnas på exempelvis besökta sajter. Detta är av stor vikt då detta arbete utförs i Scenkonstbolagets namn. Det är förbjudet att: försöka tränga igenom interna eller externa säkerhetsspärrar. låta annan anställd, anhörig eller bekant låna lösenord och användarnamn. koppla in extern IT-utrustning i Scenkonst Västernorrlands nät. att installera program. kopiera eller arkivera data från Scenkonst Västernorrlands IT-system för privat bruk. Scenkonstbolaget äger rätt att logga all trafik in och ut på Internet. Sociala medier - yrkesmässig användning Den person som kommunicerar i sociala medier för något av Scenkonst Västernorrlands räkning måste ha fått uppdraget av sin närmaste chef, som i sin tur ska förankra beslutet hos Marknadschefen. Mer detaljerad information kring kommunikation i sociala medier finns hos marknadsavdelningen. Sociala medier - privat användning Sociala medier får som huvudregel endast användas för kommunikation eller informationsinsamling i tjänsten. För anställda som använder sociala medier privat utanför arbetstid gäller yttrandefriheten på sedvanligt sätt. Det finns också undantag från yttrandefriheten. En anställd får aldrig bryta mot sekretess eller tystnadsplikt. Det är viktigt att vara tydlig med sin roll i sociala medier. En anställd som använder sociala medier privat utanför arbetstid måste vara tydlig med att det inte är Scenkonst Västernorrland eller något av dess varumärken som står bakom åsikter eller information utan vederbörandes privata person.

Felanmälan och kontakt Alla felanmälningar skall registreras via Insidan under fliken Felanmälan IT. Akuta fel kan rapporteras till IT-ansvarig via telefon. Informationskontroll All information i Scenkonst Västernorrlands informationssystem kan komma att kontrolleras. Beslut om detta tas av VD eller HR/ADM chef. Scenkonst Västernorrland skall ha tillgång till all information inom systemen vilketinnebär att ingen information får utestängas med exempelvis kryptering utan godkännande av chef i samråd med IT-ansvarig. Privat e-post eller annat privat material är inte skyddat för behörig insyn inom Scenkonst Västernorrlands IT-system. Scenkonst Västernorrland äger rättslig skyldighet att kontrollera sina IT-system. Personuppgiftslagen, lagen om elektroniska anslagstavlor och upphovsrättslagen ställer krav på detta. Andra skäl till att gå igenom systemen är för att finna virus- och intrångsförsök. Åtgärder vid brott mot denna policy Varje chef ansvarar för att varje misstänkt brott mot Scenkonst Västernorrlands ITpolicy anmäls till IT-ansvarig. Överträdelse av allvarlig art kan leda till skadeståndsanspråk och uppsägning, överträdelseav mycket allvarlig art kan leda till polisanmälan och åtal.