Hantering av IT inom Vimmerby kommun



Relevanta dokument
Revisionsrapport Borgholms kommun Caroline Liljebjörn 1 juni 2016

Organisation för samordning av informationssäkerhet IT (0:1:0)

Revisionsrapport Styrning och ledning av IT och informationssäkerhet

Granskning av IT-hanteringen

Uppföljning - granskning av kommunens IThantering

Informationssäkerhetspolicy för Ånge kommun

Granskningsrapport: Granskning Uppföljande granskning IT- organisation och funktion.

Informationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhetspolicy

Informationssäkerhetspolicy för Ystads kommun F 17:01

Regler och instruktioner för verksamheten

IT-plan för Söderköpings kommun

Uppföljning av revisionsrapport Kommunala aktivitetsansvaret i Lysekils kommun januari 2019

Uppföljning av revisionsrapport om kommunens IT-hantering från 2010

Informationssäkerhetspolicy för Katrineholms kommun

Riktlinjer för IT i Lilla Edets kommun. 2. Syftet med IT i Lilla Edets kommun

Åstorps kommuns Övergripande IT-policy för Åstorps kommun

Tillgänglighet och bemötande inom individ- och familjeomsorg

Förstudie: Övergripande granskning av ITdriften

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

IT-säkerhetspolicy. Fastställd av KF

Revisionsrapport. Granskning av. IT i skolan. Bollnäs kommun. November Louise Cedemar Göran Persson Lingman

Revisionsrapport Granskning av intern kontroll Joanna Hägg Tilda Lindell Tierps kommun September 2014 pwc

RIKTLINJER. Riktlinjer för styrning av IT-verksamhet

Riktlinjer för Informationssäkerhet Falkenbergs Kommun Kommunledningskontoret

Informationssäkerhetspolicy för Vetlanda kommun

Hofors kommun. Intern kontroll. Revisionsrapport. KPMG AB Mars 2011 Antal sidor: 10

POLICY INFORMATIONSSÄKERHET

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Ansvarsutövande: Kommunstyrelsen Sundsvalls kommun

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

INFORMATIONSSÄKERHET 1 INLEDNING MÅL FÖR IT-SÄKERHETSARBETET... 2

Informationssäkerhetspolicy IT (0:0:0)

Riktlinjer för internkontroll i Kalix kommun

Ovanåkers kommun. Ansvarsgranskning av kommunstyrelsen och nämnderna med inriktning mot intern kontroll. Revisionsrapport

Revisionsrapport. Översiktlig granskning av den interna styrningen och kontrollen * Sammanfattande resultat. Ljusdals kommun

Verkställighet och återrapportering av beslut

Revisionsrapport Ledningssystemet Stratsys

Intern kontroll och riskbedömningar. Strömsunds kommun

Avesta kommun. Intern kontroll Uppföljning av revisionsgranskning

Informationssäkerhetspolicy för Nässjö kommun

IT- och informationssäkerhet

Ansvarsutövande: Barn- och utbildningsnämnden Sundsvalls kommun

PM DANDERYDS KOMMUN Kommunledningskontoret Johan Haesert KS 2008/0177. Översyn av IT- och telefonidrift - lägesrapport.

Intern kontroll och riskbedömningar. Sollefteå kommun

Revisionsrapport. Söderhamns kommun. Översiktlig granskning kring kommunens IT-hantering. December Göran Persson Lingman, Louise Cedemar

Granskning av ändrad organisation avseende nämndernas ekonomfunktion Nynäshamns kommun Revisionsrapport

Informationssäkerhetspolicy IT (0:0:0)

Granskning av styrsystemet MORA PLUS IT

Hantering av ITverksamheten

Kommunens ITorganisation

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy inom Stockholms läns landsting

Granskning av kommunens arbete med chefs- och ledarskapsfrågor

Ansvarsutövande: Överförmyndarnämnden

IT-verksamheten, organisation och styrning

MJÖLBY KOMMUN UTBILDNINGSFÖRVALTNINGEN. Roller och ansvar inom utbildningsförvaltningens IT-verksamhet IT-strategigruppen

Revisionsrapport. Kalmar kommun. Förstudie av personalsystemet. Caroline Liljebjörn. 10 oktober 2011

Växjö kommun. Övergripande säkerhetsgranskning. säkerhet avseende externt och internt dataintrång. Informationssäkerhetsspecialister:

Granskning av räddningstjänstens ITverksamhet

Kungsörs kommun. Uppföljning av intern kontroll Revisionsrapport. KPMG AB Antal sidor: 8

Uppföljning av Granskning av socialnämndens. uppföljning och kontroll

Ansvarsutövande: Miljönämnden Sundsvalls kommun

IT-Säkerhetsinstruktion: Förvaltning

SOLLENTUNA FÖRFATTNINGSSAMLING 1

Granskning av IT-system Procapita vård och omsorg ur ett effektivitetsperspektiv

Uppföljande granskning av tillgänglighet

Granskning av kommunens beredskap avseende EKOfrågor (Etik, Korruption och Oegentligheter) Revisorerna Bollnäs kommun

Granskning av IT:s nytta ur ett verksamhetsperspektiv

Revisionsrapport IT-verksamheten

Granskning av lönesystem

Styrning, uppföljning och kontroll av att eleverna i grundskolan når kunskapskraven. Oxelösunds kommun

Yttrande över revisionsrapport - granskning av kommunens IT-verksamhet

Granskning intern kontroll

IT-strategi-Danderyds kommun

Svar på revisionsskrivelse informationssäkerhet

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

Granskning av kommunens arbete med chefs- och ledarskapsfrågor

Granskning av Intern kontroll

Program Strategi Policy Riktlinje. Riktlinjer för politiska styrdokument

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun

Program Strategi Policy Riktlinje. Digitaliseringsstrategi

Målstyrning enligt. hushållning

Uppföljning av revisionsrapporten "Investeringsprocessen Bollnäs Kommun

Revisionsrapport Söderhamns kommun

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

Ansvarsutövande: Nämnden för arbetsmarknad, vuxenutbildning och integration Sundsvalls kommun

Policy och strategi för informationssäkerhet

Ansvarsutövande: Stadsbyggnadsnämnden

Strategi Program Plan Policy» Riktlinjer Regler

Revisionsrapport nr 1, 2012 R Wallin. Vadstena kommun. Bisysslor bland anställda

Verkställighet av beslut

Övergripande säkerhetsgranskning av kommunens säkerhet angående externa och interna dataintrång. Klippans kommun

Grundläggande granskning av samarbetsnämnd för löneservice

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Bilaga IT till förfrågningsunderlag Bil 3 Inledning

Revisionsrapport. Granskning av IT-hanteringen inom Vård- och omsorgsförvaltningen. Katrineholms kommun

Informationssäkerhetspolicy

14 Granskning rörande kommunens hantering av IT - svar på revisionsskrivelse. Bilaga

Policy för informationssäkerhet

Transkript:

www.pwc.se Revisionsrapport Caroline Liljebjörn Certifierad kommunal revisor Göran Persson- Lingman Certifierad kommunal revisor Pär Sturesson Certifierad kommunal revisor 10 april 2015 Hantering av IT inom Vimmerby kommun

Innehållsförteckning 1. Revisionell bedömning och rekommendationer... 2 1.1. Allmänt... 2 1.2. Revisionskriterier... 2 2. Inledning... 5 2.1. Bakgrund... 5 2.2. Revisionsfråga... 5 2.3. Metod och avgränsning... 5 3. Granskningens resultat...7 3.1. Avtalet ITSAM Vimmerby kommun... 7 3.2. Det finns styrande och stödjande dokument avseende IT som är kända och tillämpas....8 3.3. Roller och ansvar avseende IT-hanteringen är tydliga.... 10 3.4. Det sker en uppföljning att avtalet med ITSAM... 14 3.5. Det sker uppföljning mot användarna i syfte att säkerställa att styrande dokument efterlevs samt att infrastuktur fungerar tillfredsställande.... 14 3.6. Tillfredställande hantering av störningar och problem (incidenter m.m.). 16 3.7. Förekomst av störningar och problem då IT används är acceptabla... 18 3.8. Användare har tillräckligt kunskap och stöd för att arbeta effektivt och säkert...20 3.9. Det sker uppföljning och kontroll av IT-relaterade kostnader.... 21 Vimmerby kommun 1 av 22

1. Revisionell bedömning och rekommendationer 1.1. Allmänt Vi bedömer att kommunstyrelsen till delar säkerställer att IT hanteras på ett ändamålsenlig och ekonomiskt tillfredsställande sätt. Detta grundar vi på respektive bedömning under revisionskriterierna. Vi bedömer att medlemskapet i ITSAM är ett bra initiativ. Vi anser att ITSAM skapar förutsättningar för Vimmerby kommun att nå en ändamålsenlig IThantering som stödjer verksamheterna. Vi kan konstatera att delar av Vimmerby kommuns organisation och ITSAM ännu inte funnit sina samverkansformer. 1.2. Revisionskriterier 1.2.1. Det finns styrande och stödjande dokument avseende IT som är kända och tillämpas. Vi bedömer att det finns styrande och stödjande dokument till vissa delar. De dokument som finns och är beslutade i kommunfullmäktige är Informationssäkerhetspolicy och dokument avseende informationssäkerhet. Dokumenten är nyligen upprättade och har inte kommunicerats ut till användarna. Detta bekräftas också av de svar som användarna har lämnat i enkäten. Vi bedömer vidare att det saknas övergripande strategiska dokument som beskriver verksamheternas framtida krav på IT och hur dessa ska tillgodoses. Vi anser att respektive nämnd bör ta fram ett underlag för sin verksamhet som sedan kan ligga till grund för en kommunövergripande strategi. Kommunstyrelsen har ett särskilt ansvar att följa upp att ITSAM tar fram förslag till gemensamma strategi- och policydokument inom IT-området, enligt gällande avtal. 1.2.2. Roller och ansvar avseende IT-hanteringen är tydliga. Vi bedömer att gällande avtal mellan ITSAM och Vimmerby kommun tydliggör ansvar och roller inom IT-området. Vi kan konstatera utifrån gjorda intervjuer att alla inte upplever att roller och ansvar är tydliga. Vidare visar enkätsvaren att även användarna upplever denna otydlighet. Vi anser att kommunstyrelsen behöver säkerställa att roller och ansvar blir tydliggjorda. När det gäller socialnämndens verksamhetsområde finns en fungerande kundgrupp inom ITSAM, som behandlar IT-frågor kopplade till denna nämndens verksamhet. Vi anser att övriga nämnder bör sträva efter att få till stånd ett väl fungerande samarbete med ITSAM för sina respektive verksamheter. Vimmerby kommun 2 av 22

1.2.3. Det sker en uppföljning att avtalet med ITSAM och övriga styrande dokument efterlevs. Någon uppföljning av avtalet med ITSAM har inte skett. Vi anser att kommunstyrelsen bör initiera en uppföljning av gällande avtal. ITSAM har genomfört en kundenkät avseende sin servicedesk. Frågorna behandlade komptens, bemötande, återkoppling och öppettider. Resultatet visade att bemötande fick högst betyg medan återkoppling fick lägst betyg. Vi anser att denna typ av uppföljning bör redovisas i kommunstyrelsen och att styrelsen fattar beslut om eventuella åtgärder vid behov. Det har inte skett någon uppföljning av de nyligen framtagna styrdokumenten. 1.2.4. Det sker uppföljning mot användarna i syfte att säkerställa att gemensam infrastuktur fungerar tillfredsställande. Vi har i samband med intervjuerna fått bilder av att Vimmerby kommuns infrastruktur har för låg kapacitet i förhållande till verksamheternas behov. Vi bedömer att respektive verksamhet måste tydliggöra sina krav och behov för att kunna bedriva en ändamålsenlig verksamhet. Detta bör sedan ligga till grund för politiska prioriteringar av IT-satsningar. 1.2.5. Det sker uppföljning och kontroll av IT-relaterade kostnader. Det sker ingen uppföljning av IT-relaterade kostnader i varken kommunstyrelsen eller nämnderna. Vi anser att uppföljning av IT-relaterade kostnader ska ske regelbundet i samtliga politiska organ. Vi bedömer detta som särskilt viktigt då kostnaden för ITSAM ifrågasätts. Jämförelsen av IT-kostnader med Eksjö och Tranås är ett bra initiativ. Det är inte tillfredsställande att nämnderna upplever det svårt att stämma av sin IT-kostnad som ITSAM fakturerar. 1.2.6. Det finns ändamålsenliga rutiner och ansvar för rapportering och hantering av incidenter (problem) samt stöd till användare. Vi bedömer att det i stort sett finns ändamålsenliga rutiner och ansvar för rapportering och hantering av incidenter. Samtliga IT-relaterade frågor ska enligt avtalet slussas via ITSAM:s servicedesk, även frågor som tillhör systemansvarig för förvaltningssystem. Ärendet ska skickas vidare efter ett överenskommit flödesschema. Inom flera förvaltningar kontaktar användare systemansvarig direkt. Vi har i intervjuerna och i enkäterna fått svar som visar att det förekommer allt för många problem som påverkar verksamheten negativt. Vi anser därför att respektive förvaltning bör göra en fördjupad analys över sina problem för att få till stånd en åtgärdsplan för att minimera dessa. Vimmerby kommun 3 av 22

1.2.7. IT-användningen stödjer en effektiv och säker verksamhet. Vi bedömer att IT-användningen inte till alla delar stödjer en effektiv och säker verksamhet. Detta grundar vi framförallt på antalet problem som användarna har gett uttryck för i enkätsvaren. Vimmerby kommun 4 av 22

2. Inledning 2.1. Bakgrund Kommunens IT-stöd är av stor betydelse på olika sätt. Den moderna informationsteknologin ger möjligheter att höja kvalité, säkerhet och effektivitet i verksamheten samt sprida och öka tillgängligheten till information med mera. Inom många områden är det självklart att IT är en förutsättning för att aktiviteter och processer ska fungera. Satsningar inom IT medför också risker att nyttan inte är tillräckligt hög i förhållande till de kostnader som är relaterade till organisationens IT. Nyttoeffekter som är relaterade till IT påverkas av en mängd olika faktorer t.ex. tillräcklig infrastruktur, bra processer, rutiner, ansvar och kompetens. Revisorerna i Vimmerby kommun har i sin riskanalys identifierat behov av att granska IT-hanteringen i relation till kommunalförbundet ITSAM. 2.2. Revisionsfråga Säkerställer kommunstyrelsen att IT hanteras på ett ändamålsenligt och ekonomiskt tillfredsställande sätt? 2.2.1. Revisionskriterier 1. Det finns styrande och stödjande dokument avseende IT som är kända och tillämpas. 2. Roller och ansvar avseende IT-hanteringen är tydliga. 3. Det sker en uppföljning att avtalet med ITSAM och övriga styrande dokument efterlevs. 4. Det sker uppföljning mot användarna i syfte att säkerställa att gemensam infrastuktur fungerar tillfredsställande. 5. Det sker uppföljning och kontroll av IT-relaterade kostnader. 6. Det finns ändamålsenliga rutiner och ansvar för rapportering och hantering av incidenter (problem) samt stöd till användare. 7. IT-användningen stödjer en effektiv och säker verksamhet. 2.3. Metod och avgränsning Vi har tagit del av följande dokument som berör IT-hanteringen: Utredning avseende IT-försörjningen i Vimmerby kommun (2010-11-03), avtalet mellan ITSAM och Vimmerby kommun (KS 311/2012), informationssäkerhets- Vimmerby kommun 5 av 22

policy IT (KF 29/2014), organisation för samordning av informationssäkerhet IT (KF 29/2014), informationssäkerhetsinstruktion förvaltning IT, informationssäkerhetsinstruktion användare IT, policy för åtkomstkontroll, policy för publika terminaler, policy gällande kommunala mobila enheter samt en incident och krishanteringsinstruktion IT. Vi har intervjuat kommunstyrelsens ordförande, kommunchef, förvaltningschef för barn- och utbildningsförvaltningen, områdeschef inom barn- och utbildningsförvaltningen, förvaltningschef för socialförvaltningen samt systemförvaltare inom socialförvaltningen. Samtliga användare av IT har getts möjlighet att besvara ett webbaserat frågeformulär. Knappt 350 användare har besvarat en eller flera frågor i enkäten. I bilaga och i vissa avsnitt i rapporten visas grafik från enkäten samt ett urval av fritextkommentarer. Vi har främst efterfrågat kommentarer då användare inte instämt i påståendet (svarat inte alls eller till viss del). Färgerna i enkätredovisningen ska tolkas enligt följande. Värden till vänster innebär att användare besvarat frågan med instämmer inte alls eller till viss del. Värden till höger innebär att användare besvarat med instämmer i huvudsak eller helt. Siffror i liggande staplar visar antalet svarande. Gråvit färg innebär att användare besvarat med vet ej. Rapporten har faktakontrollerats av berörda tjänstemän. Vimmerby kommun 6 av 22

3. Granskningens resultat Vimmerby kommun är sedan 1 juli 2012 medlem av kommunalförbundet ITSAM tillsammans med Boxholm, Kinda, Ydre, Åtvidabergs och Ödeshögs kommuner (KF 112/2012). Förbundets ändamål är att svara för IT-verksamheten i medlemskommunerna. Förbundsordningen utgör tillsammans med reglementet för direktionen förbundets juridiska grund. I förbundsordningen regleras grundläggande förutsättningar som förbundets medlemmar, namn, säte, ändamål och varaktighet samt principer för budget och ekonomisk styrning (KF 112/2012). Reglementet för direktionen innehåller föreskrifter för sammanträden som ersättare, kallelse, justering samt undertecknande av handlingar (KF 112/2012). 3.1. Avtalet ITSAM Vimmerby kommun Avtalet mellan ITSAM och Vimmerby kommun beskriver det konkreta uppdraget, gränsdragningar mellan medlemmarnas och kommunalförbundets ansvar samt de ekonomiska villkoren (KS 311/2012). Enligt avtalet ska ITSAM: svara för IT-driften vara kommunens beställarkompetens inom IT-området skapa förutsättningar för samordning av system mellan medlemmarna svara för kommunens IT-strategi genom att ta fram förslag till strategi och policydokument inom IT-området ITSAM har ett övergripande funktionsansvar vilket innebär att de svarar för att användarna har en fungerande hårdvara, mjukvara och kommunikation. Förbundet har ett driftansvar vilket innebär att de levererar all utrustning för ITarbetsplatsen, telefoni och kommunikation samt support inom dessa områden. Alla inköp av IT-utrustning ska ske via ITSAM. All drift/support av datorarbetsplatser, nät och serviceutrustning ska regleras av hyresavtal mellan ITSAM och den kommunala verksamheten. ITSAM ansvarar för backup och drift av servrar för samtliga system. Vimmerby kommun 7 av 22

3.2. Det finns styrande och stödjande dokument avseende IT som är kända och tillämpas. Detta avsnitt syftar till att ge en övergripande bild av vilka riktlinjer, överenskommelser samt dokumenterade process- och/eller rutinbeskrivningar som finns fastställda för att bidra till en god intern styrning och kontroll inom IThanteringen. 3.2.1. Informationssäkerhet Informationssäkerhetspolicy IT beskriver övergripande viljeinriktning och mål för informationssäkerhetsarbetet inom IT samt vilka områden som kräver särskilda riktlinjer (KF 29/2014). Dokumentet organisation för samordning av informationssäkerhet IT innehåller en beskrivning av IT-organisationen och dess roll i informationssäkerhetsarbetet inom IT (KF 29/2014). Informationssäkerhetsinstruktion Förvaltning IT beskriver hur förvaltningen av IT-system ska organiseras och struktureras, vilket ansvar som ingår i de olika rollerna (till exempel direktion, stab, informationssäkerhetsansvarig, systemägare, systemförvaltare med flera) samt regler för systemutveckling, systemunderhåll och incidenthantering. Målgruppen är ledningen, systemägare och samordningsansvariga. Informationssäkerhetsinstruktion Användare IT syftar till att klarlägga hur användare ska verka för att upprätthålla en god säkerhet. Dokumentet finns i tre versioner som riktar sig mot personal inklusive förtroendevalda, elever samt övriga. För följande områden har det enligt informationssäkerhetspolicyn upprättats särskilda riktlinjer för: Policy för åtkomstkontroll Policy för publika terminaler Policy gällande kommunala mobila enheter Det finns en incident och krishanteringsinstruktion IT som beskriver vilka åtgärder som ska vidtas inom ITSAM i händelse av incident eller kris som påverkar IT- driften och/eller säkerheten i någon av medlemskommunerna. Av informationssäkerhetsdokumenten ovan återfinns policyn och dokumentet organisation för samordning av informationssäkerhet IT på Vimmerby kommuns hemsida under rubriken styrande dokument. Övriga dokument finns på kommunalförbundet ITSAM:s hemsida. Kommunchefen beskriver att dokumenten är relativt nyligen framtagna och att de inte har kommunicerats ut i förvaltningarna ännu. Informationen ska anpassas så att varje medarbetare får information som är relevant till sin situation. Vimmerby kommun 8 av 22

3.2.2. Övriga styrande och stödjande dokument Det saknas kommunövergripande strategiska dokument som exempelvis innefattar verkssamhetens framtida krav på IT och hur dessa ska tillgodeses. Enligt intervjuerna prioriterar kommunledningen övergripande frågor som till exempel e- posthanteringen, webb-sidan, intranätet, fiber till samtliga kommunala förvaltningar och e-tjänster. Inom barn- och utbildningsnämnden ska en plan för IT arbetas in i nämndsplanen och verksamhetsplanen för år 2016. Skolinspektionen genomförde under mars 2014 en regelbunden tillsyn av skolorna i Vimmerby kommun. Efter kritik till följd av tillsynen har Vimarskolan och gymnasiet upprättat handlingsplaner för att åtgärda brister inom IT. Inom socialnämndens område har en e-hälsaplan om mobilitet för åren 2013-2015 tagits fram under ledning av Regionförbundet i Kalmar län. Övriga utvecklingsområden är till exempel att alla anställda ska ha en egen e-postadress, att förstärka kommunikationen till vissa enheter samt att introducera tillfällig personal i verksamhetssystemet och schemaläggningssystemet. 3.2.3. Frågeformulär till användare I enkäten ställdes frågor om användare känner till dokument som bör vara kända av alla, till exempelvis instruktioner för användare. Svaren varierar där de flesta anger att de känner till dokumenten och var de återfinns. Många anger att dokumenten inte är tillräckligt kända och var de återfinns. På frågan om var dokumenten återfinns svarar 93 till viss del och 51 inte alls. På frågan om de känner till vilka riktlinjer som finns svarar 82 användare till viss del och 22 inte alls. Vimmerby kommun 9 av 22

Exempel på kommentarer från användare Fick information om rådande it-policy vid anställning. (Socialförvaltningen) När man läst en gång läser man inte mer och glömmer bort var det finns. (Barn- och utbildningsförvaltningen) Kanske fick ta del av dessa policyers i samband med att ens eget konto skapades men det är inget jag kommer ihåg. (Socialförvaltningen) Mycket osäker på vilka styrdokument som berör mig som användare. De är inte kända. (Kommunstyrelseförvaltningen) 3.3. Roller och ansvar avseende IT-hanteringen är tydliga. Det finns olika forum för de kommuner som ingår i ITSAM. Frågor av strategisk vikt behandlas av kommunchefsgruppen, som sammanträder varje månad. Kommunchefsgruppen förankrar projekten och låter bereda dem i respektive kommun. Kommuncheferna kallas till beredningsmöte inför direktionens sammanträden. I Vimmerby kommuns ledningsgrupp diskuteras IT-frågor. Dessa frågor tar kommunchefen i Vimmerby med sig till ITSAM kommunchefsgruppen för vidare diskussion. ITSAM sammankallar kundgrupper inom de kommunala verksamheterna minst två gånger per år för att informera om förändringar inom IT och den tekniska utvecklingen som berör verksamheten. Inom socialtjänstens område finns en styrgrupp där förvaltningscheferna ingår och en arbetsgrupp med systemförvaltare. Inom utbildningsområdet är antingen förvaltningschefen, kvalitetssamordnaren eller systemförvaltaren med på kundgruppens möten. Vem som deltar beror på vilka ärenden som ska behandlas. ITSAM besöker mer eller mindre regelbundet kommunstyrelsen och nämnderna i Vimmerby för att beskriva det aktuella läget och redovisa statistik över anmälda ärenden till servicedesken. Områdescheferna inom barn- och utbildningsförvaltningen träffar representanter för ITSAM regelbundet. Mötena tillkommer på initiativ från områdescheferna. 3.3.1. Systemägare och systemförvaltare ITSAM äger och ansvarar för övergripande kommunsystem och är systemägare för dessa. De ska leverera en fungerande funktion och ge nödvändig utbildning för användare. Varje system ska ha en systemansvarig som ansvarar för funktionen i systemet samt administrerar behörigheterna. Kommunen äger och ansvarar för sina förvaltningssystem. Förvaltningssystemen ska ha en systemägare och en systemansvarig som utses av kommunen. En systemägare ska fatta beslut om införande, drift, förvaltning och avveckling av systemet samt att systemsäkerhetsanalyser genomförs. Vimmerby kommun 10 av 22

En systemförvaltare ska vara operativt ansvarig för systemet vilket innebär Ansvar för att verkställa beslut fattade av systemägaren Ansvar för systemets funktionalitet och den dagliga användningen Ansvar för användar- och behörighetsadministration i systemet Ansvar för support i verksamhetsrelaterade frågor Att genomföra utbildning i systemet Dokumentera uppkomna fel och brister i systemet och rapportera dessa till systemägaren och till ITSAM Dokumentera förslag till ändringar/utveckling av systemet Att vara kontaktperson mot systemleverantör och ITSAM Att delta i arbetet med IT-säkerhetsfrågor Att initiera och medverka i tester i samband med felrättningar och uppgraderingar För socialförvaltningens huvudsakliga verksamhetsystem finns en utsedd systemägare, som är förvaltningschefen, och systemförvaltare. Systemförvaltarens beskrivning av sina arbetsuppgifter överensstämmer i stort med listan ovan. Barn- och utbildningsförvaltningens huvudsakliga verksamhetssystem har en utsedd systemägare som även i detta fall är förvaltningschefen. Förvaltningens controller är tillika systemförvaltare för systemen. 3.3.2. Övrigt kring roller och ansvar Det finns utsedda personer som samordnar beställning av hårdvara från ITSAM inom både socialförvaltningen och barn- och utbildningsförvaltningen. Båda förvaltningscheferna beskriver att det är svårt att stämma av fakturorna från ITSAM över vilka kostnader som fakturerats. Förvaltningarna har systemförvaltare för ytterligare verksamhetssystem. Inom gymnasiet finns en ITK-pedagog som tidigare även servade datorer. Nu ingår endast pedagogiska arbetsuppgifter i tjänsten. Skolchefen beskriver att det inte är helt klart hur ansvaret ska fördelas mellan förvaltningen, fastighetsavdelningen och ITSAM, speciellt när det gäller gymnasiets IT-problem. Det har framförts förslag på att inrätta IT-samordnare och/eller en kommungemensam beställarfunktion för IT-frågor. Kommunchefen beskriver att avtalet och priset för ITSAMs tjänster bygger på att kommunen inte ska behöva ha egna funktioner. Enligt avtalet ska ITSAM ställa de tekniska kraven inom IT-området åt medlemmarna vid inköp/upphandling utifrån medlemmarnas formulerade behov och krav. Vimmerby kommun 11 av 22

De intervjuade cheferna beskriver att ITSAM bör tillhandahålla funktionella och prisvärda lösningar istället för att låta kunden styra valet av teknisk lösning. 3.3.3. Frågeformulär till användare I enkäten ställdes frågor om roller och ansvar. Svaren varierar där de flesta anger att de är tydliga, men många anger att det inte är tydligt vem som ansvarar för olika områden inom IT och vart de ska vända sig. På frågan om synpunkter och förbättringsförslag kring system tas om hand och beaktas i tillräcklig utsträckning svarar 76 till viss del och 46 inte alls medan 95 vet ej. Exempel på kommentarer från användare Varje gång man ger förslag på förbättringar eller ställer frågor tas detta som kritik. Vi ska hela tiden ta hänsyn till ITSAM trots det merarbete som det har gett oss. (Kommunstyrelseförvaltningen) För mig är det en otydlighet vem som ansvarar för vad. (Barn- och utbildningsförvaltningen) vissa program som används av lärare känner inte ITSAM till. (Barn- och utbildningsförvaltningen) Vimmerby kommun 12 av 22

Vi anmäler och påpekar till rektor och direkt till ITSAM men sen händer inget. (Barn- och utbildningsförvaltningen) Vi anmäler till områdeschef och sedan vet jag inte vad som händer. (Barnoch utbildningsförvaltningen) Blivit bättre, men fortfarande kan osäkerhet råda vad som händer med min fråga (Socialförvaltningen) Vi som jobbat längre ser tydliga steg tillbaka istället för framsteg inom IT. (Socialförvaltningen) Svårt att veta vem man ska kontakta beroende typ av IT-ärende. (Barn- och utbildningsförvaltningen) Vi ringer ITSAM och ITSAM har sällan någon aning om vad vi sitter/gör/vad vi har för dator (Socialförvaltningen) Ansvarsgränserna mellan verksamhet och ITSAM är inte helt enkla att tillämpa (Barn- och utbildningsförvaltningen) Jag kan för lite om IT för att kunna ge förslag om förbättringar. Vissa brister har jag påtalat många gånger men efter ett tag återkommer felen igen... och igen.. och jag vet inte hur det ska förbättras (Barn- och utbildningsförvaltningen) Svårt att veta vem man ska vända sig till i olika frågor och problem (Kommunstyrelseförvaltningen) Upplever att ingen tar ansvar (Kommunstyrelseförvaltningen) Kommunen saknar en IT-samordnare. (Kommunstyrelseförvaltningen) Jag tycker inte man följer upp och går till botten med återkommande inloggningsproblem för eleverna. (Barn- och utbildningsförvaltningen) Beroende på vad det är, serviceteknikerna är alltid hjälpsamma och trevliga men jag tror att det även för deras del vore bra om de var uppdelade inom verksamheterna. (Barn- och utbildningsförvaltningen) Vi bollas runt. (Socialförvaltningen) Synpunkter och förbättringsförslag som framförs till kundansvariga på ITSAM från verksamheten filtreras och vinklas när det förs vidare, både internt inom ITSAM och mot kommunens beslutsfattare. (Barn- och utbildningsförvaltningen) Supporten är tillmötesgående men det är svårt att få kontakt med den personal som man vet har kompetens åtgärderna sker lite på en höft ibland. När man har problem så är det svårt att få konkreta besked vad det beror på Vimmerby kommun 13 av 22

när man pratar med flera olika personer ger det lika många olika besked. Ett generellt problem är att man inte får kontinuerlig uppföljning när något har skickats till servicedesk, man får veta att en handläggare tilldelats och sedan kan det vara tyst i veckor utan att man får besked om vad som händer. Eftersom vi jobbar i en publik verksamhet betyder det att våra användare inte kan få ett besked om när de kan förvänta sig att något ska fungera igen. Vi tycker också att det är brist på hjälp när man ska förändra eller utveckla något och behöver professionell hjälp. (Kultur- och fritidsförvaltningen) 3.4. Det sker en uppföljning att avtalet med ITSAM Kommunchefen beskriver att det inte genomförts någon systematisk uppföljning av avtalet med ITSAM ännu. Avtalet mellan ITSAM och Vimmerby kommun anger att servicedesken ska lösa 50 % av alla ärenden inom en arbetstimma och att 80 % av ärendena ska vara lösta efter 5 arbetsdagar. Det ska årligen genomföras en kundenkät för att utvärdera servicedesk. ITSAM genomförde en kundenkät år 2013. Enkäten omfattade samtliga medlemskommuner inom ITSAM och besvarades av 863 personer varav ca 150 var från Vimmerby kommun. Frågorna rörde hur nöjda användarna var med servicedeskens kompetens, bemötande, återkoppling och öppettider. Bemötandet fick högst betyg medan återkopplingen fick lägst. Resultatet i enkäten var i allmänhet mycket bra eller bra. 3.5. Det sker uppföljning mot användarna i syfte att säkerställa att styrande dokument efterlevs samt att infrastuktur fungerar tillfredsställande. Vi har inte funnit att det görs någon systematisk uppföljning av att styrande dokument efterlevs eller att infrastrukturen fungerar tillfredsställande. Informationssäkerhetspolicyn och övriga relaterade dokument har inte gjorts kända ännu. ITSAM har presenterat statistik över anmälda ärenden till servicedesken för kommunstyrelsen och nämnderna, men det har inte varit så lätt att se något mönster. Det förs en diskussion över resultatet i samband med redovisningen, men materialet har inte använts som underlag för vidare åtgärder. ITSAM har varit med på möten för att fånga upp synpunkter från användare. Vimmerby kommun 14 av 22

3.5.1. Frågeformulär till användare Vi ställde en fråga till användare om de anser att det sker uppföljning kring hur datorer och system används. Många av det svarande angav att det inte sker någon uppföljning. 95 svarar till viss del och 66 inte alls medan 70 vet ej. Exempel på kommentarer från användare Vi pratar om det på arbetsplatsträffar. (Socialförvaltningen) På olika ledningsmöten bl.a. (Kommunstyrelseförvaltningen) Inom chefsgrupp tas rutiner upp vid förekommen anledning (Socialförvaltningen) Kan inte svara på om uppföljning skett, men vi arbetar effektivt och säkert. (Socialförvaltningen) Skolledningen följer upp. (Barn- och utbildningsförvaltningen) Genom möten med ITSAM. (Kultur- och fritidsförvaltningen) Det har inte skett någon uppföljning av IT-hanteringen vad jag känner till. Det finns behov av en länk mellan förvaltningen och ITSAM, någon som förstår vår verksamhet och som också har IT-kunskaper, typ en ITsamordnare som har tid för att göra detta arbete. (Kommunstyrelseförvaltningen) Vimmerby kommun 15 av 22

3.6. Tillfredställande hantering av störningar och problem (incidenter m.m.) 3.6.1. Frågeformulär till användare Den övervägande delen av de svarande upplever att hanteringen av störningar och problem i huvudsak fungerar tillfredsställande. Många användare anger att det tar tid innan fel blir åtgärdade. Exempel på kommentarer från användare De enkla ärendena som behörighetsansökningar mm går fort men komplexare frågor ges ofta luddiga svar på. De vill inte gå till botten med problemet. (Kommunstyrelseförvaltningen) Hela nätet ligger ofta nere, i varje fall för de tunna klienterna. Detta gör att inte vill planera någon datastödd undervisning, för då måste man göra två lektionsplaneringar, en för en fungerande datasal och en lektionsplanering för vad man ska göra om den inte fungerar. Detsamma gäller om man har tänkt streama något. (Barn- och utbildningsförvaltningen) Ärenden blir liggande/avslutas om man inte nås när servicedesk ringer upp. (Barn- och utbildningsförvaltningen) Bollas mellan olika personer. (Barn- och utbildningsförvaltningen) Önskar kommunikation kring stora uppdateringar, eftersom så inte sker uppstod stora problem strax före jullov, för elever och personal. (Barn- och utbildningsförvaltningen) Vi får inte svar hur vi ska hantera Ipad. (Barn- och utbildningsförvaltningen) Vimmerby kommun 16 av 22

Här handlar det mest om problem som löses tillfälligt, men som sedan återkommer. Det handlar också om bristfällig uppkoppling i salar vi använder, och där problemen fortfarande kvarstår. (Barn- och utbildningsförvaltningen) Detta kan bli bättre och bör planeras bättre för att inte påverka verksamheten. Planerade driftstörningar bör läggas på helger. (Barn- och utbildningsförvaltningen) Kan saknas support vid alla tidpunkter av dygn/vecka (Socialförvaltningen) Det kan ibland vara svårt att beskriva problemen man har, och då är det ännu svårare för den som ska hjälpa oss att förklara hur man ska göra för att lösa problemet. (Socialförvaltningen) Kan bero på vilket ärende man har. Ibland går det jättesnabbt och ibland tar det längre tid. (Barn- och utbildningsförvaltningen) Det går oftast inte snabbt. Och varje gång får vi förklara hur vi loggar in/använder datorn i gruppen och var vi befinner oss. (Socialförvaltningen) ITSAM måste ha mer info om oss. (Socialförvaltningen) Jag får stöd för stunden med det mest akuta, men fel upprepar sig t ex att nätet inte fungerar. (Barn- och utbildningsförvaltningen) Får bara info via mail om det går att läsa den. Socialförvaltningen) Jag kommer inte åt dokument och system som jag behöver i mitt arbete, så jag kan inte utföra mitt arbete, vilket skapar en stor stress, om jag t.ex. ska planera en lektion. (Barn- och utbildningsförvaltningen) Svårt att ringa när man har lektioner som ska förberedas eller hållas. (Barnoch utbildningsförvaltningen) Ibland måste vi felrapportera flera ggr innan något händer. Det finns grundläggande problem med bl a nätverkstäckning som ITSAM verkar ha väldigt svårt att lösa. (Barn- och utbildningsförvaltningen) Konsekvenserna blir att elever och jag inte kan göra vårt jobb, såklart! Ibland är supporten helt okej men ibland kan det ta flera dagar att få hjälp, framför allt när det gäller sådant som någon behöver komma hit för att fixa. (Barnoch utbildningsförvaltningen) Problem att arbeta effektivt (Kommunstyrelseförvaltningen) Tar för långt tid (Barn- och utbildningsförvaltningen) Information kring akuta driftstörningar är dålig (Socialförvaltningen) Ofta har jag elever som inte kan använda sina programvaror under lektionstiden p.g.a. inloggningsproblem, jag tycker inte att detta kan åtgärdas tillräckligt snabbt. På en 60 min lektion är 15 min i telefon lång tid. (Barn- och utbildningsförvaltningen) Servicedesk fungerar bra när man ringer, det är de underliggande problemen i systemet som inte funkar som det ska. (Barn- och utbildningsförvaltningen) Vimmerby kommun 17 av 22

Att efter ett drift stopp eller andra uppdateringar kan program försvinna och man får börja om från början med skrivbordet (Barn- och utbildningsförvaltningen) Får SMS vid störningar och planerade driftstopp. (Kommunstyrelseförvaltningen) Det jag saknar just nu är att jag får nära två månader sedan beställt ny datautrustning som jag behöver i mitt arbete. Har inte kommit och jag vet inte varför. (Socialförvaltningen) Informationen är skriven av och för IT-folk. Den är inte enkel att förstå och man missar att skriva vilka konsekvenser som driftsstörningarna ger. (Socialförvaltningen) 3.7. Förekomst av störningar och problem då IT används är acceptabla Skolinspektionens regelbundna tillsyn av skolorna i Vimmerby kommun under våren 2014 resulterade i kritik avseende IT på Vimarskolan och på gymnasiet. Med anledning av kritiken har åtgärder vidtagits för att förbättra tillgången till fungerande datorer och datornät. Före sommaren fick Vimarskolan kommunikationen förstärkt via en optisk fiberkabel vilket har förbättrats situationen. Det har även vidtagits åtgärder på Vimmerbys gymnasium. Under de senaste månaderna har det skett utbyte av bl.a. servrar. Under vårterminen har representanter från ITSAM funnits på plats vid gymnasiet under förmiddagarna för att identifiera problem och för att direkt kunna åtgärda vissa av problemen. 3.7.1. Frågeformulär till användare Den övervägande delen av de svarande upplever att det i huvudsak fungerar tillfredsställande. Många användare anger att det förekommer IT-relaterade störningar som påverkar verksamheten och/eller kunder (t ex elever) på ett negativt sätt. Vimmerby kommun 18 av 22

Exempel på kommentarer från användare Oftast fungerar det bra, vi hade dock jättestora problem med driften av BOOK-IT under hösten. (Kultur- och fritidsförvaltningen) Ibland går det inte att logga in. Vid vissa tillfällen har jag inte kunnat logga in på en hel eftermiddag vilket medför att jag inte kan göra de arbetsuppgifter som jag planerat att göra. (Kultur- och fritidsförvaltningen) För svaga accesspunkter-funkar på många ställen inte överhuvudtaget. (Barn- och utbildningsförvaltningen) Ofta svårt att ha trådlös uppkoppling vilket medför att elever inte kan nyttja datorn enl intentionerna i läroplaner och styrdokument. Man måste ofta se till att ha en reservplan som inte inkluderar IKT = dubbelt planeringsarbete (Barn- och utbildningsförvaltningen) Elever förlorar dokument som sparats, kan inte genomföra presentationer, redovisningar med hjälp av IKT. Problemet är att man ständigt måste vara medveten om att det kanske inte fungerar med uppkoppling till internet, det skapar en osäkerhetskänsla för såväl elever som personal (Barn- och utbildningsförvaltningen) Internet uppkoppling är det största problemet. Man jobbar ev. online med någon planering, dokument, ansökan etc och faller internet bort måste man börja om. Detta händer med jämna mellanrum MEN mindre detta läsår än tidigare!! (Barn- och utbildningsförvaltningen) åter problem med skrivare kopplade till studenter och taggar (Barn- och utbildningsförvaltningen) Ja nu när jag har en stationär dator fungerar det bättre än när jag hade WDI:n och tunn klient. Annars var det mer strul och kunde förlora 1-3 tim/vecka. (Kultur- och fritidsförvaltningen) Vimmerby kommun 19 av 22