1 (5) Informationssäkerhetspolicy 2008-10-21. Informationssäkerhetspolicy. Ver 3.0



Relevanta dokument
Informationssäkerhetspolicy

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Informationssäkerhetspolicy IT (0:0:0)

Katrineholms kommuns. Informationssäkerhetspo licy. IZatrineholms kommun "- Antagen av kommunfullmäktige , 106

Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige , 14 Dnr ks 09/20. Innehållsförteckning

Policy för informationssäkerhet

Informationssäkerhet - Informationssäkerhetspolicy

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

1 INLEDNING ALLMÄNT OM INFORMATIONSSÄKERHET MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete ROLLER OCH ANSVAR...

Dnr

Informationssäkerhetspolicy

Informationssäkerhetspolicy

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

Policy och strategi för informationssäkerhet

Informationssäkerhetspolicy för Katrineholms kommun

Informationssäkerhetspolicy

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336

Informationssäkerhetspolicy

Informationssäkerhetspolicy IT (0:0:0)

IT-säkerhetspolicy Instruktion Kommunfullmäktige. Senast reviderad Beskriver IT-säkerhetarbetet.

Riktlinjer för Informationssäkerhet Falkenbergs Kommun Kommunledningskontoret

RIKTLINJER FÖR IT-SÄKERHET

IT-Säkerhetspolicy för Munkfors, Forshaga, Kils och Grums kommun

Informationssäkerhetspolicy

Informationssäkerhetspolicy

Informationssäkerhetspolicy KS/2018:260

Bilaga till rektorsbeslut RÖ28, (5)

Informationssäkerhetspolicy

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE , 8

1(6) Informationssäkerhetspolicy. Styrdokument

Informationssäkerhetspolicy för Nässjö kommun

Säkerhetspolicy för Västerviks kommunkoncern

Organisation för samordning av informationssäkerhet IT (0:1:0)

Riktlinjer för säkerhetsarbetet i Älvsbyns kommun

IT-säkerhetspolicy. Antagen av kommunfullmäktige

POLICY INFORMATIONSSÄKERHET

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Informationssäkerhetspolicy för Ånge kommun

IT-säkerhetspolicy R

Informationssäkerhetspolicy för Ystads kommun F 17:01

Informationssäkerhetspolicy för Vetlanda kommun

IT-policy. Styrdokument, policy Kommunledningskontoret Per-Ola Lindahl

Policy för informationssäkerhet

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

Informationssäkerhetspolicy

Informationssäkerhet i. Torsby kommun

FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 83/ Kf IT-säkerhetspolicy

Policy för informations- säkerhet och personuppgiftshantering

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy inom Stockholms läns landsting

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

IT-SÄKERHETSPOLICY. Stadskontoret. 1 Inledning Definition Omfattning Mål för IT-säkerhetsarbetet... 2

Policy för informationssäkerhet

Remiss angående säkerhetspolicy med tillhörande riktlinjer

Vetenskapsrådets informationssäkerhetspolicy

Verket för förvaltningsutvecklings författningssamling ISSN Utgivare: Lena Jönsson, Verva, Box 214, Stockholm

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Svar på revisionsskrivelse informationssäkerhet

Regler och instruktioner för verksamheten

Verksamhetsplan Informationssäkerhet

IT-säkerhetspolicy. Finspångs kommun Finspång Telefon Fax E-post: Webbplats:

Verksamhetsrapport. Kommunens säkerhetsarbete 2014

Informationssäkerhetspolicy

10. Säkerhetspolicy och riktlinjer för säkerhetsarbetet i Västerviks kommunkoncern Dnr 2016/

INFORMATIONSSÄKERHET 1 INLEDNING MÅL FÖR IT-SÄKERHETSARBETET... 2

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Riktlinjer för säkerhetsarbetet i Piteå kommun

Riktlinjer informationssäkerhet

I Central förvaltning Administrativ enhet

Myndigheten för samhällsskydd och beredskaps författningssamling

FÖRFATTNINGSSAMLING Flik Säkerhetspolicy för Vingåkers kommun

Informationssäkerhet, Linköpings kommun

IT-Säkerhetsinstruktion: Förvaltning

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

IT-plan för Söderköpings kommun

Ledningssystem för Informationssäkerhet

Ledningssystem för Informationssäkerhet

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

SOLLENTUNA FÖRFATTNINGSSAMLING

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Informationssäkerhetspolicy för Umeå universitet

1 (7) Arbetsgången enligt BITS-konceptet

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

Risk- och säkerhetspolicy. Tyresö kommun

Säkerhetspolicy i Linköpings kommun

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

Remissutgåva. Program för informationssäkerhet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

IT-säkerhetspolicy. Fastställd av KF

Transkript:

Informationssäkerhetspolicy 1 (5) 2008-10-21 Informationssäkerhetspolicy Ver 3.0

2 (5) 1 POLICYNS ROLL I INFORMATIONSSÄKERHETSARBETET... 3 2 ALLMÄNT OM INFORMATIONSSÄKERHET... 3 3 MÅL... 4 4 ORGANISATION, ROLLER OCH ANSVAR... 5 4.1 ÖVERGRIPANDE ANSVAR... 5 4.2 ROLLER OCH ANSVAR... 5 5 REVIDERING OCH UPPFÖLJNING... 5

3 (5) Informationssäkerhet är den del i kommunens lednings- och kvalitetsprocess som avser hantering av kommunens information. Informationssäkerhetspolicyn och särskilda informationssäkerhetsinstruktioner styr informationssäkerhetsarbetet. 1 Policyns roll i informationssäkerhetsarbetet Informationssäkerhetspolicy Förvaltning (Infosäk F) Bild 1 Styrande dokument Målgrupp: Ledning, systemägare Kontinuitet och Drift (Infosäk KD) Målgrupp: IT-driftansvariga Användare (Infosäk A) Målgrupp: Samtliga medarbetare Informationssäkerhetspolicyn redovisar ledningens viljeinriktning och mål för informationssäkerhetsarbetet. Policyn konkretiseras i informationssäkerhetsinstruktioner. 2 Allmänt om informationssäkerhet Information är en av våra viktigaste tillgångar och hanteringen av den är en viktig del i arbetet med kommunens risk- och sårbarhetsanalys. Utgångspunkter i vårt arbete med informationssäkerhet är: lagar, förordningar och föreskrifter våra egna krav avtal Med informationstillgångar avses all information oavsett om den behandlas manuellt eller automatiserat och oberoende av i vilken form eller miljö den förekommer. Informationssäkerheten omfattar kommunens informationstillgångar utan undantag. Med informationssäkerhet avses: att rätt information är tillgänglig för rätt person när den behövs och på ett spårbart sätt. att informationen är och förblir riktig. Informationssäkerheten är en integrerad del av vår verksamhet. Alla som hanterar informationstillgångar har ett ansvar att upprätthålla informationssäkerheten. Det är också

4 (5) ett ansvar för chefer på alla nivåer att aktivt verka för en positiv attityd till säkerhetsarbetet. Var och en ska vara uppmärksam på och rapportera händelser som kan påverka säkerheten för våra informationstillgångar. Alla delar inom kommun är bundna av denna informationssäkerhetspolicy vilket medför att det inte finns utrymme att besluta om lokala regler som avviker från denna. Den som använder våra informationstillgångar på ett sätt som strider mot denna policy kan bli föremål för disciplinära åtgärder. 3 Mål För vårt informationssäkerhetsarbete ska gälla att: all personal har kunskap om gällande informationssäkerhetsregler. att informationsförsörjningen är säker, effektiv och bidrar till ökat skydd och stöd för medarbetare, samverkande partners och tredje man. ingångna avtal är kända och följs. krishanteringsförmågan upprätthålls. alla investeringar både i form av information och teknisk utrustning har skydd i tillräcklig grad. det finns tillgång till en gemensam, säker och väl definierad infrastruktur för extern och intern datakommunikation. hotbilden för varje enskilt informationssystem som är av vikt för vår verksamhet analyseras fortlöpande. händelser i informationssystemen som kan leda till negativa konsekvenser förebyggs. årliga mål för arbetet beslutas i och framgår av verksamhetsplaneringen. För de årliga målen anges: vad som ska göras under året och hur tidplan behov av personella och ekonomiska resurser när och hur uppföljning, utvärdering och avrapportering ska ske när och hur våra medarbetare ska informeras och utbildas

5 (5) 4 Organisation, roller och ansvar 4.1 Övergripande ansvar Det övergripande ansvaret för säkerheten i organisationens IT-användning vilar på kommunstyrelsen. 4.2 Roller och ansvar Beskrivning av roller och ansvar framgår av Förvaltning (Infosäk F). 5 Revidering och uppföljning Uppföljning är en viktig del i informationssäkerhetsarbetet. Uppföljningen ska bevaka: att beslutade åtgärder är genomförda årliga mål är uppfyllda att riktlinjer följs att systemsäkerhetsplaner och policydokument vid behov revideras Informationssäkerhetspolicy, Säkerhetsinstruktioner och Systemsäkerhetsplaner ska löpande följas upp och vid behov revideras.