Regler för uppdrag med särskilda säkerhets- och.

Relevanta dokument
Regler avseende nyttjande av Göteborgs universitets (GU) lokaler för fester och arrangemang. Publiceringsdatum Juni Beslutsdatum

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Publiceringsdatum Juni 2007 ( rev. September 2011)

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet

GÖTEBORGS UNIVERSITET PROTOKOLL 1 (5) Rektorssammanträde Sammanträde 2002:35

Riktlinjer avseende nyttjande av Göteborgs universitets (GU) lokaler för fester och arrangemang

Beslutsdatum reviderade

Säkerhetsklassning och säkerhetsprövning inom exploateringsnämndens verksamhet

Datum: SÄKERHETSSKYDDSAVTAL (nivå 3) VID SÄKERHETSSKYDDAD UPPHANDLING (SUA).

HANDLÄGGNINGSORDNING FÖR UNIVERSITETSGEMENSAMMA SAMARBETSAVTAL MED UTOMEUROPEISKA UNIVERSITET

Säkerhetsskydd en översikt. Thomas Palfelt

Handlingsplan för stöd till internationella studenter vid en krisoch katastrof situation vid Göteborgs universitet

REGLER FÖR FORSKNINGSINFRASTRUKTUR VID GÖTEBORGS UNIVERSITET

RIKSPOLISSTYRELSEN, ( ), Box 12256, Stockholm som företräder staten, nedan kallad Myndigheten

Riktlinjer för informationsklassning

Säkerhetsskyddsplan för Piteå kommun

1 (5) Säkerhetsskyddsplan för Motala kommun Antagen av kommunstyrelsen , 286

Polismyndigheten, ( ), Box 12256, Stockholm som företräder staten, nedan kallad Polisen

Fastställande av Säkerhetsskyddplan Region Östergötland

SÄKERHETSSKYDDSAVTAL (nivå 3)

Försvarets materielverk (FMV) org.nr STOCKHOLM. nedan kallad Myndigheten, och

INSTRUKTION FÖR ENHETEN FÖR POLISUTBILDNING

UPPHANDLING AV DUELLSTÄLL TILL SKJUTBANOR

Regler för finansiering av utbildning på forskarnivå. Giltighetstid Fr o m den 1 januari 2013

Här nedan är ett urval av de vanligaste frågorna (FAQ, Frequently Asked Questions) som kommit till FAR och Srf konsulterna om uppdragsavtal.

Normerande beslut: Roller, ansvar och befogenheter inom miljöledningssystemet

ROLLER, ANSVAR OCH BEFOGENHETER INOM MILJÖLEDNINGSSYSTEMET

Molntjänster och utkontraktering av kritisk verksamhet lagar och regler. Alireza Hafezi

Lunds universitets handläggningsordning för forskningsprojekt inom Europeiska Kommissionens ramprogram Horizon 2020 ( )

Säkerhetsskyddsavtal med bilaga, Nivå 1 HEMLIG/RESTRICTED. mellan. Försvarets materielverk (FMV) STOCKHOLM. och

Sekretessavtal. (Projekt namn)

Bilaga, Definition av roller och begrepp, till policy för IT-säkerhet. Beslutsdatum (rev )

Säkerhetsskyddsavtal med bilaga, Nivå 1. mellan. Försvarets materielverk (FMV) STOCKHOLM. och. Företag AB (XXXXXX-XXXX) ORT

Datum Diarienr. /2015

Regler och handläggningsordning för inrättande av institutioner, centrumbildningar, arbetsenheter och högskolor vid Umeå universitet

Karolinska Institutet Regler och anvisningar för anknytning. Regler och anvisningar för anknytning Gäller från och med

Polismyndigheten i Uppsala län

Mall säkerhetsskyddsavtal (nivå 2)

Riktlinjer för hantering av misstänkta oegentligheter Dnr 1-477/

REGLER FÖR FORSKNINGSINFRASTRUKTURER VID GÖTEBORGS UNIVERSITET

Internrevisionen Förslag till revisionsplan för år 2009 Jan Sandvall Dnr B5 269/09 REVISIONSPLAN FÖR ÅR 2009

Informationssäkerhetspolicy. Linköpings kommun

Riktlinje för säkerhetsarbetet i Norrköpings kommun

SÄKERHETSSKYDDSAVTAL (nivå 3)

Rutiner för avtalsarbete vid Stockholms universitet

Riktlinje för ersättning i samband med uppdrag på institutionsnivå

SÄKERHETSSKYDDSAVTAL. SÄKERHETSSKYDDSAVTAL Diarienr (åberopas vid korrespondens) Polisens verksamhetsstöd Administrativa enheten Upphandlingssektionen

1. Säkerhetsskydd 2. Säkerhetsskyddad upphandling 3. Nya säkerhetsskyddslagen

Motion från Eva-Lotta Ekelund (MFP) om att utarbeta riktlinjer vid upphandling av konsulttjänster för att undvika intressekonflikter mellan uppdrag

Förslag till föreskrifter om fördelning (delegering) av arbetsuppgifter och beslutsbefogenheter gällande säkerhetsarbetet vid Lunds universitet

Upprättande av säkerhetsskyddsavtal i Nivå 1

Svenskt Vatten. Säkerhetshandbok för dricksvattenproducenter Bertil Johansson

REGEL FÖR CHEFENS ANSVAR OCH BEHÖRIGHET ATT FÖRFOGA ÖVER MYNDIGHETENS MEDEL

Riksarkivets författningssamling

SÄKERHETSSKYDDSAVTAL (nivå 2)

Riktlinjer för säkerhetsarbetet

= = Regler för kunskapsföretag ====================== = = Beslutsdatum

Anvisningar för handläggning av bisysslor Dnr 1-627/2016

Användning av sociala linköpings universitet

Rekryteringsmyndighetens interna bestämmelser

OBS SKA EJ FYLLAS I! ENDAST FÖR KÄNNEDOM.

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige

INSTRUKTION FÖR ARBETSENHETEN CENTRUM FÖR REGIONALVETENSKAP (CERUM)

Policy och riktlinjer för inköp vid SLU

Etiska riktlinjer för hantering av externa forskningsbidrag vid svenska universitet och högskolor

Riktlinjer avseende nyttjande av Göteborgs universitets (GU) lokaler för fester och arrangemang. Beslutsdatum reviderade

GÖTEBORGS UNIVERSITET PROTOKOLL 1 (5) Rektorssammanträde Sammanträde 2007:2

Bilaga B1 Mall för Avropsavtal

Säkerhet i fokus. Säkerhet i fokus

Policy för informationssäkerhet

Handläggningsordning. examensarbeten. Utbildning och forskning. Fastställd av rektor Dnr: FS

Dnr

Institutet Mot Mutor. Org. nr

Villkor för kommunens användning av GeoVy och behandling av personuppgifter för Lantmäteriets räkning

Valfrihet inom hemvård i Grästorps kommun

Delegationsordning för Karolinska Institutet

Denna föreskrift riktar sig till anställda vid Stockholms universitet samt till personer som arbetar på uppdrag av universitetet.

Handläggningsordning

Parkeringsvillkor inom Göteborgs universitet parkeringsområden

Anvisningar för avtalsskrivning vid Karolinska Institutet. Juridiska avdelningen,

HANDLINGSPLAN FÖR TILLGÄNGLIGHET

Regler och riktlinjer för IT-säkerhet vid Karolinska Institutet

Riktlinjer för IT-säkerhet i Halmstads kommun

Att säkerställa informationssäkerhet vid upphandling

Regler och anvisningar för anknytning Gäller från och med

Avtal för ersättning av ST-läkare

Regler och handläggningsordning för inrättande av institutioner, centrumbildningar, arbetsenheter och högskolor vid Umeå universitet

HANDLINGSPLAN FÖR FÖREBYGGANDE AV PLAGIERING

ROLLER, ANSVAR OCH BEFOGENHETER INOM MILJÖLEDNINGSSYSTEMET

Remiss angående säkerhetspolicy med tillhörande riktlinjer

FÖRFRÅGNINGSUNDERLAG AVTAL AVSEENDE JURIDISK KONSULT. Försvarsexportmyndigheten Fredrik Tellman Juridik FXM 2012/578:3

REGLER FÖR UPPGIFTSFÖRDELNING I DET SYSTEMATISKA ARBETSMILJÖARBETET

Här är ett urval av de vanligaste frågorna (FAQ, Frequently Asked Questions) som FAR och SRF har fått om uppdragsavtal.

ARBETSORDNING PROGRAMRÅDET FÖR SJUKSKÖTERSKEPROGRAM (PRS)

Roller och ansvar för miljöledningsarbetet

REGLER OM BISYSSLOR OCH RAPPORTERING FÖR ANSTÄLLDA VID GOTEBORGS UNIVERSITET

Säkerhetsskyddsavtal

HANDLÄGGNINGSORDNING FÖR TILLGODORÄKNANDE VID GÖTEBORGS UNIVERSITET

REGLER FÖR NYTTJANDE OCH HANTERING AV PROGRAMVAROR OCH PROGRAMVARULICENSER

GÖTEBORGS UNIVERSITET PROTOKOLL 1 (10) Rektorssammanträde Sammanträde 2002:

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

Transkript:

Fastighetsavdelningen STYRDOKUMENT Leif Bouvin 08-10-27 dnr A 13 35 / 07 031-786 58 98 = Regler för uppdrag med särskilda säkerhets- och sekretesskrav Publicerad Beslutsfattare www.styrdokument.adm.gu.se Rektor Beslutsdatum 2008-10-27 Dokumentsansvarig Giltighetstid Sammanfattning Leif Bouvin Tillsvidare Regler för uppdrag med särskilda säkerhets- och sekretesskrav reglerar ansvar, handläggning, åtgärder, avtal, kontroller, avslutning och avveckling för denna typ av uppdrag. Fastighetsavdelningen Karl Gustavsgatan 12 B, Box 100, SE 405 30 Göteborg 031 786 5898, 031 786 1142 (fax) www.gu.se

Innehållsförteckning Regler för handläggning av och åtgärder vid uppdrag med särskilda säkerhets- och sekretesskrav... 1 1 Bakgrund och syfte... 3 2 Generella regler... 3 3 Typ av uppdrag... 4 4 Ansvar... 4 5 Åtgärder före tecknande av avtal... 4 6 Regleras i avtal... 5 7 Kontroller och åtgärder under genomförandet... 5 8 Avslutning och avveckling... 6 Sidan 2 av 6

Oktober 2008 Regler för uppdrag med särskilda säkerhets- och sekretesskrav. 1 Bakgrund och syfte En stor del av universitetets forskning sker på uppdrag av eller i samverkan med externa intressenter från näringslivet och myndigheter. Utvecklingen i samhället och den förändrade hotbilden mot företag, myndigheter och andra organisationer gör att säkerhetskraven höjs. Detta får också till följd att det i ökande grad ställs säkerhetsoch sekretesskrav i de forskningsuppdrag som erbjuds universitetet. Dessa regler är inte ämnade att hindra samhällsgranskande forskning eller den meddelarfrihet som följer av offentlighetsprincipen, utan syftar till att säkerhets- och sekretesskrav i uppdragsavtal och samverkansprojekt hanteras enhetligt och i enlighet med gällande lagstiftning och tecknande avtal både före, under och vid avslutande/avveckling av uppdrag så: att universitetets intressen och image säkerställs, att kostnadsansvaret för säkerhetsåtgärder över tiden regleras, att universitetets lagliga förutsättningar att sekretessbelägga dokument, forskningsresultat mm är klarlagda för samtliga parter, att kraven på hanteringen av sekretessbelagt material är klarlagda för samtliga parter, att övriga juridiska krav är uppfyllda. 2 Generella regler Generella bestämmelser för externt finansierad verksamhet framgår av: Ekonomihandboken kap 8 Extern finansierad verksamhet, Handläggningsordning för avtal inom uppdragsverksamhet vid Göteborgs universitet, rektor beslut vid sammanträde 2002:17 2002-05-21. Ekonomihandboken kap 8 bilaga 4.2 och 4.3. I bedömningen inför uppdragsavtalet skall även följande generella bestämmelser vägas in: Regler för bisysslor för anställda vid Göteborgs universitet. 2007-01-22 F69 133/07. Etisk plattform för Göteborgs universitet, 2000-06-16. Sidan 3 av 6

. 3 Typ av uppdrag Externa uppdrags- och samarbetsavtal samt avtal om materialöverföring (material transfer agreements) kan i vissa fall vara aktuella för särskilda säkerhets- och sekretessregleringar. Som typexempel kan nämnas: Uppdrag från enskild, företag, myndighet eller annan organisation med säkerhets- och sekretesskrav när det gäller material, dokument och annan information som överlämnats till universitetet. Uppdrag från enskild, företag, myndighet eller annan organisation med säkerhets- och sekretesskrav på hanteringen av forskningsresultaten på grund av kommersiella skäl. I vissa fall också kopplat till krav på fördröjd publicering. Uppdrag från försvarsmakten eller annan totalförsvarsmyndighet med särskilt säkerhetsskydds avtal (SUA). Överförd sekretess t.ex. uppgifter från sjukvården eller socialtjänsten. 4 Ansvar Den som enligt handläggningsordningen för uppdragsverksamhet undertecknar avtalet har också det övergripande ansvaret för att dessa regler är uppfyllda och följs under uppdraget samt vid avslutning och avveckling. Det operativa ansvaret för att säkerhetsreglerna följs har prefekt (motsvarande) för den institution (motsvarande) inom vilken uppdraget genomförs. Säkerhetsskyddsavtal (SUA) enligt säkerhetsskyddslagen får endast tecknas av universitetets rektor. Före föredragning för rektor skall avtalet vara kontra signerat av aktuell prefekt och dekan. 5 Åtgärder före tecknande av avtal Före tecknande av uppdragsavtal skall uppdragsgivarens säkerhets- och sekretesskrav tydligt klarläggas vad gäller: IT-säkerhet, fysisk säkerhet avseende lokaler, lås, larm och dokumentförvaring mm, personal, forskningsresultat, materiellt underlag mm, tid som sekretesskraven skall gälla. Utifrån uppdragsgivarens säkerhets- och sekretesskrav: skall en risk- och säkerhetsanalys göras för att skapa underlag för universitetets behov av säkerhetsåtgärder samt kostnaderna för dessa, Sidan 4 av 6

skall de juridiska möjligheterna och begränsningarna för sekretessbeläggning utredas och skriftligt klargöras för uppdragsgivaren, skall bedömning och eventuellt en säkerhetsprövning av lämplig personal för uppdraget göras, skall vid behov särskild säkerhetsansvarig för uppdraget utses, skall säkerhetsåtgärderna över tiden kostnadsberäknas inklusive kostnaderna för projektets avveckling. 6 Regleras i avtal Säkerhetskraven och kostnadsansvaret för dessa regleras i uppdragsavtalet eller i ett till uppdragsavtalet knutet säkerhetsavtal som upprättas samtidigt. Vid uppdrag från försvarsmakten eller annan totalförsvarsmyndighet som kräver särskilt säkerhetsskyddsavtal (SUA) skall detta tecknas innan uppdragsavtalet tecknas. Säkerhetsskyddsavtalet respektive i andra avtal reglerade säkerhetskrav skall utgå ifrån genomförd säkerhetsanalys med hänsyn tagen till uppdragsgivarens krav och universitetets möjligheter. Avtalet får inte stå i konflikt med krav i uppdragsavtalet. I säkerhetsskyddsavtal respektive andra avtal som reglerar säkerhetskrav skall det tydligt regleras överenskomna: krav på IT-säkerhet, krav på fysisk säkerhet avseende lokaler, lås, larm, dokument- och materielförvaring respektive försändning och destruktion av dokument/datamedia, krav på vad i uppdraget som är sekretessbelagt t.ex. resultat, enskilda preparat, materiella underlag mm, säkerhetsansvarig respektive behörig deltagande personal, tid för hur länge sekretess- och säkerhetskraven gäller, kostnadsansvaret för säkerhetsåtgärderna, krav på rapportering och åtgärder vid eventuell säkerhetsincident. Före tecknade av säkerhetsskyddsavtal respektive andra avtal som reglerar särskilda säkerhetskrav skall dessa granskas av universitetets affärsjurist respektive universitetets säkerhetsskyddschef. Säkerhetsskyddsavtal (SUA) får endast tecknas av universitetets rektor. Se pkt 4. Avtalade säkerhetskrav får inte stå i strid med avtalspunkter i uppdragsavtalet som reglerar ägande- och nyttjanderätt respektive publicering. 7 Kontroller och åtgärder under genomförandet Före arbetet med uppdraget startar skall: vid behov kompletterande interna säkerhetsanvisningar utarbetas utifrån avtalade säkerhetskrav, deltagande personal ges utbildning om tillämpningen av avtalade säkerhetsrutiner samt skriftligt intyga att de fått information och utbildning, Sidan 5 av 6

sekretessförbindelse tecknas med berörd personal, ansvarig prefekt (motsvarande) med hjälp av universitetets säkerhetschef kontrollera att avtalad säkerhetsnivå och rutiner är uppfyllda, Under uppdragets gång skall säkerhetsrutinerna kontrolleras minst en gång per år eller med intervall enligt avtal. Säkerhetsincident skall omedelbart rapporteras till ansvarig prefekt (motsvarande) och universitetets säkerhetschef. 8 Avslutning och avveckling Ansvarig prefekt (motsvarande) ansvarar för att uppdraget avvecklas i enlighet med avtalade säkerhetskrav. Sidan 6 av 6