Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN



Relevanta dokument
1 INLEDNING ALLMÄNT OM INFORMATIONSSÄKERHET MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete ROLLER OCH ANSVAR...

1 (5) Informationssäkerhetspolicy Informationssäkerhetspolicy. Ver 3.0

Informationssäkerhetspolicy

Informationssäkerhetspolicy

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige , 14 Dnr ks 09/20. Innehållsförteckning

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Policy för informationssäkerhet

POLICY INFORMATIONSSÄKERHET

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

1(6) Informationssäkerhetspolicy. Styrdokument

Policy och strategi för informationssäkerhet

Katrineholms kommuns. Informationssäkerhetspo licy. IZatrineholms kommun "- Antagen av kommunfullmäktige , 106

Informationssäkerhetspolicy för Ystads kommun F 17:01

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

Informationssäkerhet - Informationssäkerhetspolicy

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

Dnr

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy inom Stockholms läns landsting

Informationssäkerhetspolicy

Informationssäkerhetspolicy

Informationssäkerhetspolicy

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy. Linköpings kommun

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Informationssäkerhetspolicy

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Informationssäkerhetspolicy

Vetenskapsrådets informationssäkerhetspolicy

Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun

Riktlinjer för Informationssäkerhet Falkenbergs Kommun Kommunledningskontoret

Policy för informations- säkerhet och personuppgiftshantering

I Central förvaltning Administrativ enhet

RIKTLINJER FÖR IT-SÄKERHET

Informationssäkerhetspolicy för Katrineholms kommun

Policy för informationssäkerhet

Policy för informationssäkerhet

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Bilaga till rektorsbeslut RÖ28, (5)

Informationssäkerhetspolicy

IT-säkerhetspolicy Instruktion Kommunfullmäktige. Senast reviderad Beskriver IT-säkerhetarbetet.

Svar på revisionsskrivelse informationssäkerhet

Informationssäkerhetspolicy

Informationssäkerhetspolicy

Verksamhetsplan Informationssäkerhet

SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE , 8

IT-Säkerhetspolicy för Munkfors, Forshaga, Kils och Grums kommun

Informationssäkerhetspolicy IT (0:0:0)

Säkerhetspolicy för Västerviks kommunkoncern

Finansinspektionens författningssamling

Informationssäkerhetspolicy för Nässjö kommun

Informationssäkerhetspolicy för Vetlanda kommun

Organisation för samordning av informationssäkerhet IT (0:1:0)

Riktlinje för Riskanalys och Intern kontroll

Informationssäkerhet, Linköpings kommun

Informationssäkerhet i. Torsby kommun

Säkerhetspolicy i Linköpings kommun

Riktlinjer för säkerhetsarbetet i Älvsbyns kommun

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

IT-policy. Styrdokument, policy Kommunledningskontoret Per-Ola Lindahl

Remissutgåva. Program för informationssäkerhet

I n fo r m a ti o n ssä k e r h e t

Informationssäkerhetspolicy för Umeå universitet

Policy för informationssäkerhet och dataskydd 2018

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

IT-säkerhetspolicy. Antagen av kommunfullmäktige

IT-SÄKERHETSPOLICY. Stadskontoret. 1 Inledning Definition Omfattning Mål för IT-säkerhetsarbetet... 2

Reglemente för intern kontroll av ekonomi och verksamhet

Regler och instruktioner för verksamheten

FÖRFATTNINGSSAMLING Flik Säkerhetspolicy för Vingåkers kommun

Säkerhetsskyddsplan. Fastställd av kommunfullmäktige

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Lokal informationssäkerhetspolicy för hälso- och sjukvårdsförvaltningen

RIKTLINJE. Riktlinjer för internkontroll

SOLLENTUNA FÖRFATTNINGSSAMLING

Säkerhetspolicy. Antagen av Kommunfullmäktige , 108

VISION STRATEGI REGLEMENTE PROGRAM POLICY PLAN» RIKTLINJE REGEL. Riktlinjer för informationssäkerhet

Finansinspektionens författningssamling

Risk- och säkerhetspolicy. Tyresö kommun

Hur värnar kommuner digital säkerhet?

Policy för säkerhetsarbetet i. Södertälje kommun

Datum IT-policy, riktlinjer för styrning av IT i Uppsala kommun samt revidering av anvisningar för säkerhetsarbetet i Uppsala kommun

I policyn fastställs ansvaret för den interna kontrollen samt på vilket sätt uppföljningen av den interna kontrollen ska ske.

Hantering av behörigheter och roller

Arkivregler för Uppsala kommun

SÄKERHETSPOLICY FÖR KÖPINGS KOMMUN

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Utredningen om genomförande av NIS-direktivet

Policy för intern styrning och kontroll

Transkript:

Bi l aga KS 2015 / 135/1 S/~LA KOMMUN l<om111unst 1 relsens förvaltning lnlt 2015 ~06-0 9 o'xj.:~'?j_ J ~ / Aktbilaga 5 Informationssäkerhetspolicy KOMMUNFULLMÄKTIGE INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN

FÖRORD Utgångspunkt och underlag för Sala kommuns informationssäkerhetspolicy är det arbete som Myndigheten för samhällsskydd och beredskap (MSB) bedriver inom detta område och, i konkret form, den vägledning som myndigheten tagit fram för kommunernas eget arbete kring informationssäkerhet. Myndigheten för samhällsskydd och beredskap (MSB) beskriver bakgrunden och anledningen till det arbete myndigheten uppmanar kommunen att bedriva på följande sätt: Sveriges kommuner hanterar en bet;ydande del av samhällets tjänster och kommunernas informationsförsörjning är därför en kritisk del i samhällets informationssäkerhet. För att kunna säkerställa en tillräcklig nivå av informationssäkerhet i en kommuns olika förvaltningar och bolag är det av stor bet;ydelse att informationssäkerhetsarbetet bedrivs metodiskt och långsiktigt. Myndigheten för samhällsskydd och beredskap {MSB) har givit ut föreskrifter om statliga myndigheters informationssäkerhet. Föreskrifterna pekar på att myndigheterna ska följa de internationella standarderna på området, /50/IEC 27001 och /SO//EC 27002. Dessa föreskrifter är endast bindande för statliga myndigheter men det finns stora vinster med att också kommuner arbetar med informationssäkerhet på samma systematiska sätt. Utvecklingen inom e-förvaltning kommer att kräva att kommuner, myndigheter och landsting samverkar än mer. Om alla parter arbetar efter gällande standarder på området kommer det att finnas en ömsesidig förståelse vad gäller säkerhets/rågar och ett gemensamt språk kring detta. Det skapar exempelvis ökad effektivitet, högre säkerhetsmedvetande och minskade kostnader. (MSB, Kommunens informationssäkerhet - en vägledning) Föreliggande lnformationssäkerhetspolicy utgör tillsammans med Riktlinjer för informationssäkerhet grunden för Sala kommuns arbete med informationssäkerheten inom sitt verksamhetsområde. 3 (12)

INNEHÅLL INFORMATIONSSÄKERHETSPOLICY......................... 7 Policyns roll i informationssäkerhetsarbetet...... 7 Allmänt om informationssäkerhet... 7 Mål för kommunens informationssäkerhetsarbete...... 9 Roller och ansvar...... 9 Revidering och uppföljning.....10 5 (12)

lnformationssäkerhetspolicy IN FORMATIONSSÄKERH ETSPOLICY Informationssäkerhet är den del i kommunens ledningsprocess som avser hantering av verksamhetens information. Policyn beskriver kommunens mål och inriktning för informationssäkerhetsarbetet. lnformationssäkerhetspolicyn och riktlinjer styr kommunens informationssäkerhetsarbete. Policyns roll i informationssäkerhetsarbetet lnformationssäkerhetspolicyn redovisar ledningens viljeinriktning och mål för informationssäkerhetsarbetet. Policyn konkretiseras i riktlinjer för informationssäkerhet. lnformationssäkerhetspolicyn beslutas av kommunfullmäktige. lnformationssäkerhetsriktlinjerna beslutas av kommunstyrelsen. Allmänt om informationssäkerhet Information är en av kommunens viktigaste tillgångar och hanteringen av den är en viktig del i kommunens arbete. Utgångspunkter i kommunens arbete med informationssäkerhet är framförallt: lagar, förordningar och föreskrifter kommunens egna krav avtal 7 (12)

lnformationssäkerhetspolicy Med informationstillgångar avses all information oavsett om den behandlas manuellt eller automatiserat och oberoende av i vilken form eller miljö den förekommer. Informationssäkerheten omfattar kommunens informationstillgångar utan undantag. Med informationssäkerhet avses att säkerställa informationens:, Riktighet - att information inte kan förändras vare sig av obehöriga, av misstag eller på grund av funktionsstörning. Informationen ska vara tillförlitlig, korrekt och fullständig, Sekretess - att innehållet i dokument, information och handlingar inte görs tillgängliga eller avslöjas för obehörig., Spårbarhet - att i efterhand entydigt kunna härleda specifika aktiviteter eller händelser till ett identifierat objekt, användare, skrivare, dator eller system/program. Det ska gå att se vem som tagit del av informationen, vilka förändringar som har skett och av vem dessa har utförts., Tillgänglighet - att information och informationstillgångar kan utnyttjas efter behov, i förväntad utsträckning och inom önskad tid utifrån de krav som ställs på verksamheten. Informationssäkerhet är en integrerad del av kommunens verksamhet. Alla som hanterar informationstillgångar har ett ansvar att upprätthålla informationssäkerheten. Det är också ett ansvar för chefer på alla nivåer att aktivt verka för en positiv attityd till informationssäkerhetsarbetet. Var och en ska vara uppmärksam på och rapportera händelser som kan påverka säkerheten för kommunens informationstillgångar. Alla verksamheter inom kommunen omfattas av denna informationssäkerhetspolicy vilket medför att det inte finns utrymme att besluta om lokala regler som avviker från denna. Den som använder kommunens informationstillgångar på ett sätt som strider mot denna policy och tillhörande riktlinjer kan bli föremål för disciplinära, alternativt rättsliga, åtgärder. 8 (12)

lnformationssäkerhetspolicy Mål för kommunens informationssäkerhetsarbete Kommunens mål med informationssäkerhetsarbetet är att: Personal har kunskap om gällande informationssäkerhetsregler lnformationsförsörjningen är säker, effektiv och bidrar till ökat skydd och stöd för medarbetare, samverkande partners och tredje man Lagar, förordningar och föreskrifter är kända och följs, Ingångna avtal är kända och följs, Krishanteringsförmågan upprätthålls Alla investeringar både i form av information samt teknisk utrustning har skydd i tillräcklig grad Det finns tillgång till en gemensam, säker och väl definierad infrastruktur för extern och intern datakommunikation, Hotbilden för varje enskilt informationssystem som är av vikt för verksamheten analyseras fortlöpande, Händelser i informationssystemen som kan leda till negativa konsekvenser förebyggs, Årliga mål för verksamheten ska ingå i den normala verksamhetsplaneringen Roller och ansvar Kommunstyrelsen har det yttersta ansvaret för kommunens informationssäkerhet. Kommunchefen har ansvar för att informationssäkerhetsarbetet bedrivs i linje med den av kommunstyrelsen fastställda informationssäkerhetspolicyn. Kommunchefen fastställer, på delegation av kommunstyrelsen, kommunövergripande riktlinjer och instruktioner. Kommunchefen ansvarar för att systemägare utses för respektive informationssystem. Systemägaren är ansvarig för säkerheten i sitt system. IT chefen ansvarar för att tillse att driftsäkerheten överensstämmer med systemägarens anvisningar IT-chefen har det operativa ansvaret för samordning av informationssäkerhetsarbetet. 9 (12)

lnformationssäkerhetspollcy Revidering och uppföljning Uppföljning är en viktig del av informationssäkerhetsarbetet. Uppföljningen ska bevaka:, att beslutade åtgärder är genomförda Att mål är uppfyllda, att riktlinjer följs Policy och riktlinjer ska löpande följas upp och revideras vid behov. 10 (12)

SALA KOMMUN lnformationssäkerhetspolicy A NTAGEN x I xxxx-xx-xx I DIARIENUMMER 20xx/xxx I REVIDERAD x I xxxx-xx-xx I DIARIENUMMER 20xx/ xxx SALA KOMMUN Växel: 0224-74 70 00 I E-post kommun.info@sala.se I Postadress Box 304, 733 25 Sa la