Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde



Relevanta dokument
1(6) Informationssäkerhetspolicy. Styrdokument

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och

1 INLEDNING ALLMÄNT OM INFORMATIONSSÄKERHET MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete ROLLER OCH ANSVAR...

Informationssäkerhetspolicy. Linköpings kommun

Informationssäkerhetspolicy

Informationssäkerhetspolicy

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhetspolicy för Ystads kommun F 17:01

Policy för informationssäkerhet

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Informationssäkerhetspolicy för Umeå universitet

Informationssäkerhetspolicy inom Stockholms läns landsting

Utforma policy och styrdokument

Policy för informations- säkerhet och personuppgiftshantering

1 (5) Informationssäkerhetspolicy Informationssäkerhetspolicy. Ver 3.0

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Dnr

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

POLICY INFORMATIONSSÄKERHET

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336

Informationssäkerhetspolicy

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

Informationssäkerhetspolicy för Ånge kommun

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun

Informationssäkerhetspolicy för Nässjö kommun

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

Informationssäkerhetspolicy

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige , 14 Dnr ks 09/20. Innehållsförteckning

Föreskrifter för utseende av ledamöter till fakultetsnämnden

Policy för informationssäkerhet

Informationssäkerhetspolicy

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Bilaga till rektorsbeslut RÖ28, (5)

Informationssäkerhetspolicy för Katrineholms kommun

Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Malmö Högskola Sammanfattning

Granskning av informationssäkerhet

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Karolinska institutet

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

BESLUT. Instruktion för informationsklassificering

Informationssäkerhetspolicy

Handlingsplan för lika villkor

Informationssäkerhetspolicy IT (0:0:0)

I Central förvaltning Administrativ enhet

Organisation för samordning av informationssäkerhet IT (0:1:0)

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

Riktlinjer för Informationssäkerhet Falkenbergs Kommun Kommunledningskontoret

Handlingsplan för utveckling av excellent lärmiljö år

Hantering av behörigheter och roller

Fördelning av arbetsuppgifter i arbetsmiljöarbetet vid Högskolan i Skövde

Myndigheten för samhällsskydd och beredskaps författningssamling

Ledningssystem för Informationssäkerhet

Finansinspektionens författningssamling

Informationssäkerhet - Informationssäkerhetspolicy

Ledningssystem för Informationssäkerhet

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Informationssäkerhetspolicy

I n fo r m a ti o n ssä k e r h e t

Terminologi inom informationssäkerhetsområdet HB 550 har blivit TR-50

STYRDOKUMENT. Rektor Dnr HS 2016/1126. Krisorganisation vid Högskolan i Skövde

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Mälardalens högskola 2010.

Regler och riktlinjer för IT-säkerhet vid Karolinska Institutet

Katrineholms kommuns. Informationssäkerhetspo licy. IZatrineholms kommun "- Antagen av kommunfullmäktige , 106

Verksamhetsplan Informationssäkerhet

Välkommen till enkäten!

Finansinspektionens författningssamling

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

Policy och strategi för informationssäkerhet

Informationssäkerhetspolicy

Myndigheten för samhällsskydd och beredskaps författningssamling

Informationssäkerhet. Hur skall jag som chef hantera detta?? Vad är det??

Myndigheten för samhällsskydd och beredskaps författningssamling

Plan för informationssäkerhet vid Högskolan Dalarna 2015

Dnr UFV 2017/93. Informationssäkerhet. Riktlinjer för säkerhetsarbetet vid Uppsala universitet. Fastställda av Universitetsdirektören

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Kravställning på e-arkiv från informationssäkerhetsperspektiv

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

Långsiktig plan för IT-verksamheten vid KMH

Informationssäkerhetspolicy

Västra Götalandsregionens stöd till Informationssäkerhetsprogram Riktlinjer för sökande kommuner

Regler och instruktioner för verksamheten

RIKTLINJER FÖR IT-SÄKERHET

Modell för klassificering av information

Finansinspektionens författningssamling

Riktlinjer för styrdokument Dnr 1-306/2019. Gäller fr.o.m

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Musikhögskolan i Stockholm 2010.

Svar på revisionsskrivelse informationssäkerhet

Säkerhetspolicy i Linköpings kommun

Stadsrevisionen. Projektplan. Informationssäkerhetsarbetet i Göteborgs Stad. goteborg.se/stadsrevisionen

Administrativ säkerhet

Fördelning av ansvar för informationssäkerhet. Version: 1. Beslutsinstans: Regiondirektören

Informationssäkerhet, Linköpings kommun

Ledningssystem för Informationssäkerhet (LIS) vid Linköpings universitet

Transkript:

Högskoledirektör Beslut 2015-03-01 Dnr Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde Härmed fastställs reviderad version av informationssäkerhetspolicyn vid Högskolan i Skövde. I samband med detta byter styrdokumentet namn till "Riktlinjer för Informationssäkerhet vid Högskolan i Skövde". Beslut har fattats efter föredragning av Campuschef Magnus Littmarck, Johan Almer Kopia till Högskoleledningen Fakultetsnämnden Prefekter Förvaltningens chefer Studentkåren Arbetstagarorganisationerna (OFR-S och SACO-S)

liéwvii^t Dokumentttj'p Datum Utgåva Sida ifhmli Riktlinjet 2015-03-01 0.2 1 (5) Revideringsdiitum Riktlinjer för informationssäkerhet vid Högskolan i Skövde Dok.namn: Riktlinjer for informationssäkerhet 2015

ké0j$ ^*^\k Dokumentttyp Datum Utgåva Sida i/bsjl Riktlinjet 2015-03-01 0.2 2 (5) Revideringsdatum Innehåll Riktlinjer för Informationssäkerhet vid Högskolan i Skövde.. 4 Ledningens viljeinriktning - varför är det viktigt med informationssäkerhet?. 4 Vad behöver vi göra - hur ska viljeinriktningen uppnås? 4 Ansvar 4 Övergripande ansvar 4 Institutionernas och förvaltningens ansvar 5 Användarnas ansvar 5 Begrepp 5 Ansvar för riktlinjerna och giltighet 5

åi i^^frfe Dokumentttyp Datum Utgåva Sida i?ssli Riktlinjet 2015-03-01 0.2 3 (5) Revideringsdatum Utgåvehistorik för dokumentet Utgåva Datum Kommentar 0.1 2015-01-15 Första remissutgåva 0.2 2015-03-01 Fastställd utgåva

ktt&,^^ Dokumentttyp Datum Utgåva Sida «ES» Riktlinjer 2015-03-01 0.2 4(5) Revideringsdatum Riktlinjer för Informationssäkerhet vid Högskolan i Skövde Dessa riktlinjer ersätter tidigare informationssäkerhetspolicy för Högskolan i Skövde (HS 2014/19). Övriga styrande dokument är Myndigheten för Samhällsskydd och Beredskap (MSB) föreskrifter att statliga myndigheter ska tillämpa ett ledningssystem för informationssäkerhet, se MSBFS 2009:10. I denna föreskrift sägs bl a att myndigheten skall bedriva sitt säkerhetsarbete enl. följande etablerade svenska standarder Ledningssystem för informationssäkerhet - Krav (SS-ISO/IEC 27001: 2006) Riktlinjer för styrning av informationssäkerhet (SS-ISO/IEC 27002:200s) 1 Ledningens viljeinriktning - varför är det viktigt med informationssäkerhet? Högskolan i Skövde behöver skydda sin information på ett sätt som passar organisationens verksamhet. Det är nödvändigt för att vi ska uppnå verksamhetsmålen och för att studenter, uppdragsgivare, samarbetspartners, allmänhet och anställda ska känna förtroende för oss. Därför arbetar vi aktivt med informationssäkerhet så att all vår information alltid har rätt konfidentialitet, är riktig och tillgänglig samt i särskilda fall spårbar. Vad behöver vi göra - hur ska viljeinriktningen uppnås? Vi har valt ett gemensamt och strukturerat sätt att arbeta med informationssäkerhet som bygger på den svenska och internationella standarden LIS (ledningssystem för informationssäkerhet). Med stöd av LIS får vi rätt nivå på informationssäkerheten samtidigt som våra anställda får ett stöd i sitt dagliga arbete. Arbetet med informationssäkerhet ska vara långsiktigt och kontinuerligt, omfatta alla delar av vår verksamhet och alla de informationstillgångar som vi äger eller hanterar. Personalen ska få fortlöpande utbildning för att förstå hur informationssäkerhetsarbetet fungerar. Ansvar Övergripande ansvar Högskolestyrelsen och rektor är formellt ytterst ansvariga för Högskolans informationssäkerhet. Högskolans högskoledirektör har, efter beslut om delegation från rektor, det övergripande ansvaret för skolans informationssäkerhet, (Dnr: HS2010/57-114) och därmed också för upprättandet och underhållet av denna policy. För centrala och gemensamma system ska särskild systemägare utses av högskoledirektören. Systemägaren ansvarar för informationssäkerheten i respektive system eller resurs. Standarderna har sedan MSB:s föreskrift publicerades uppdaterats till senare utgåva, vilket ännu inte slagit igenom iföreskriften.

Dokumentttyp Datum Utgiva Sida Riktlinjet 2015-03-01 0.2 5 (5) :videringsdatum Institutionernas och förvaltningens ansvar Ansvaret för informationssäkerhet följer verksamhetsansvaret: Prefekt, avdelningschef eller motsvarande har ansvaret för informationssäkerheten vid respektive institution och avdelning. Högskolans IT-avdelning och Campusavdelning utgör kompetenscentra i informationssäkerhetsfrågor och ska utarbeta riktlinjer samt ge råd och stöd till institutioner och avdelningar i deras säkerhetsarbete. Användarnas ansvar Alla anställda och studenter har ett ansvar för att säkerheten fungerar. Den som upptäcker brister i informationssäkerheten måste uppmärksamma sin chef och enligt fastställda rapporteringsrutiner. Alla medarbetare måste också rapportera händelser som kan göra att våra informationstillgångar utsätts för risker. Alla användare ska underteckna särskild ansvarsförbindelse som tydliggör deras ansvar. Begrepp Begreppsförklaringar (bygger på definitioner hämtade från "Terminologi för informationssäkerhet, SIS HB550 utgåva 3, SIS förlag) samt i kursiv stil Högskolan i Skövdes komplettering: Informationstillgångar är allt som innehåller information och allt som bär på information. Informationssäkerhet är säkerhet beträffande informationstillgångar rörande förmågan att upprätthålla önskad konfidentialitet, riktighet, tillgänglighet och spårbarhet. Konfidentiell information får inte nås av eller avslöjas för någon obehörig. Oftast gäller det innehållet i en informationstillgång men ibland är även tillgångens existens hemlig. Riktig information innebär att informationen inte obehörigen får förändras, inte av misstag och inte på grund av en funktionsstörning.» Tillgänglig information innebär att informationen går att utnyttj a av behörig användare när det behövs och så mycket som det behövs. Spårbar information innebär att det går att utröna vem som har haft tillgång till och/eller förändrat information och vid vilken tidpunld detta skedde. Ett ledningssystem för informationssäkerhet (LIS) är ett verktyg som hjälper oss att upprätta, införa, driva, övervaka, granska, underhålla och förbättra den önskade nivån på informationssäkerhet i vår organisation. Ansvar för riktlinjerna och giltighet Högskoledirektören är ansvarig för riktlinjerna, vilka årligen ska ses över och revideras Detta dokument gäller till 2015-12-31.