Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och



Relevanta dokument
Informationssäkerhetspolicy

1 (5) Informationssäkerhetspolicy Informationssäkerhetspolicy. Ver 3.0

Riktlinjer avseende Informationssäkerheten för Götene, Lidköping och Skara kommuner

Informationssäkerhet. Riktlinjer. Kommunövergripande. Tills vidare. IT-chef. Dokumenttyp. Fastställd/upprättad av Kommunstyrelsen 26

Dnr

KOMMUNAL FÖRFATTNINGSSAMLING Nr 005.6

Katrineholms kommuns. Informationssäkerhetspo licy. IZatrineholms kommun "- Antagen av kommunfullmäktige , 106

ÅNGE KOMMUN Informationssäkerhetspolicy 1 (5) Kommunkansliet Antagen av Kommunfullmäktige , 14 Dnr ks 09/20. Innehållsförteckning

Informationssäkerhetspolicy IT (0:0:0)

Policy för informationssäkerhet

Informationssäkerhet - Informationssäkerhetspolicy

Program för informationssäkerhet 2008:490. kommunfullmäktige kommunstyrelsen övriga nämnder förvaltning

Informationssäkerhetspolicy

Informationssäkerhetspolicy S/~LA KOMMUN KOMMUNFULLMÄKTIGE. Bi l aga KS 2015 / 135/1 INFORMATIONSSÄKERHETSPOLICY FÖR SALA KOMMUN

Informationssäkerhetspolicy

Informationssäkerhetspolicy

IT-säkerhetspolicy Instruktion Kommunfullmäktige. Senast reviderad Beskriver IT-säkerhetarbetet.

Informationssäkerhetspolicy för Katrineholms kommun

EDA KOMMUN. nformationssäkerhet - Informationssäkerhetspolicy

Policy och strategi för informationssäkerhet

1 INLEDNING ALLMÄNT OM INFORMATIONSSÄKERHET MÃL FÖRKOMMUNENS lnformationssäkerhetsarbete ROLLER OCH ANSVAR...

IT-Säkerhetspolicy för Munkfors, Forshaga, Kils och Grums kommun

RIKTLINJER FÖR IT-SÄKERHET

Riktlinjer för Informationssäkerhet Falkenbergs Kommun Kommunledningskontoret

Informationssäkerhetspolicy

Kommunstyrelsens förslag till antagande av reviderad informationssäkerhetspolicy Ärende 11 KS 2017/336

Informationssäkerhetspolicy

Informationssäkerhetspolicy IT (0:0:0)

Informationssäkerhetspolicy för Nässjö kommun

Informationssäkerhetspolicy

Riktlinjer för säkerhetsarbetet i Älvsbyns kommun

Informationssäkerhetspolicy KS/2018:260

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

Informationssäkerhetspolicy

Informationssäkerhetspolicy för Ånge kommun

Bilaga till rektorsbeslut RÖ28, (5)

IT-säkerhetspolicy. Antagen av kommunfullmäktige

POLICY INFORMATIONSSÄKERHET

Informationssäkerhet är ett medel som bidrar till att uppnå kommunens övergripande mål.

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

Organisation för samordning av informationssäkerhet IT (0:1:0)

SÄKERHETSPOLICY FÖR VÄSTERVIKS KOMMUNKONCERN ANTAGEN AV KOMMUNFULLMÄKTIGE , 8

1(6) Informationssäkerhetspolicy. Styrdokument

Regler och instruktioner för verksamheten

Informationssäkerhet i. Torsby kommun

Säkerhetspolicy för Västerviks kommunkoncern

Informationssäkerhetspolicy för Sunne kommun KS2016/918/01 Antagen av kommunfullmäktige , 57

1 (7) Arbetsgången enligt BITS-konceptet

Informationssäkerhetspolicy för Vetlanda kommun

Informationssäkerhetspolicy för Ystads kommun F 17:01

IT-säkerhetspolicy. Finspångs kommun Finspång Telefon Fax E-post: Webbplats:

Informationssäkerhetspolicy

Informationssäkerhetspolicy

FÖRFATTNINGSSAMLING BESLUT GÄLLER FR FLIK SID Kf 83/ Kf IT-säkerhetspolicy

Vetenskapsrådets informationssäkerhetspolicy

Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde

Informationssäkerhetspolicy inom Stockholms läns landsting

INFORMATIONSSÄKERHET 1 INLEDNING MÅL FÖR IT-SÄKERHETSARBETET... 2

Riktlinjer för säkerhetsarbetet i Piteå kommun

Informationssäkerhetspolicy. Informationssäkerhetspolicy för Vingåkers kommun

Enkätundersökning: En bild av myndigheternas informationssäkerhetsarbete

IT-SÄKERHETSPOLICY. Stadskontoret. 1 Inledning Definition Omfattning Mål för IT-säkerhetsarbetet... 2

Remiss angående säkerhetspolicy med tillhörande riktlinjer

DNR: KS2016/918/01. Informationssäkerhetspolicy för Sunne kommun KS2016/918/ (1) Kommunstyrelsen

Informationssäkerhetspolicy. Linköpings kommun

IT-policy. Styrdokument, policy Kommunledningskontoret Per-Ola Lindahl

IT-säkerhetspolicy. Fastställd av KF

I Central förvaltning Administrativ enhet

Informationssäkerhetspolicy i Borlänge kommunkoncern. Beslutad av kommunfullmäktige , reviderad

Svar på revisionsskrivelse informationssäkerhet

IT-säkerhetspolicy R

Policy för informationssäkerhet

Informationssäkerhetspolicy för Stockholms läns landsting. Informationssäkerhetspolicy för Stockholms läns landsting

Välkommen till enkäten!

Riktlinjer för IT-säkerhet i Halmstads kommun

Verket för förvaltningsutvecklings författningssamling ISSN Utgivare: Lena Jönsson, Verva, Box 214, Stockholm

10. Säkerhetspolicy och riktlinjer för säkerhetsarbetet i Västerviks kommunkoncern Dnr 2016/

Grundläggande IT-strategi för Falkenbergs kommun Kommunledningskontoret IT-avdelningen

IT-Säkerhetsinstruktion: Förvaltning

Finansinspektionens författningssamling

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

Myndigheten för samhällsskydd och beredskaps författningssamling

Policy för informationssäkerhet

Policy. Policy för informationssäkerhet och personuppgiftshantering i Herrljunga kommun DIARIENUMMER: KS 47/2018 FASTSTÄLLD: VERSION: 1

Policy för informations- säkerhet och personuppgiftshantering

SAMMANTRÄDESPROTOKOLL Kommunstyrelsens arbetsutskott Sammanträdesdatum

IT-plan för Söderköpings kommun

Remissutgåva. Program för informationssäkerhet

Verksamhetsplan Informationssäkerhet

Vervas föreskrift om statliga myndigheters arbete med säkert elektroniskt informationsutbyte. Wiggo Öberg, tidigare Verva nu KBM,

IT-verksamheten, organisation och styrning

Informationssäkerhetsanvisningar Förvaltning

Bilaga 2 - Ansvarsbeskrivningar Regler för informationssäkerhet vid Karolinska Institutet

IT-SÄKERHETSPLAN - FALKÖPINGS KOMMUN

Riktlinjer för säkerhetsarbetet i Bodens kommun

Informationssäkerhetsplan för Eskilstuna kommun

Informationssäkerhet Riktlinje Förvaltning

Sitic. Informationssäkerhetspolicy. Om detta dokument. Förebyggande Råd från Sveriges IT-incidentcentrum. Om Förebyggande Råd från Sitic

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.

Riktlinje Informationssäkerhet Landstinget Sörmland beslutad LS 12/13

Transkript:

Riktlinje för informationssäkerhet i Skövde kommun motsvarar Informationssäkerhetspolicy enligt BITS såsom Myndigheten för samhällsskydd och beredskap föreskriver. I dokumentet kommer fortsättningsvis termen Informationssäkerhetspolicy att användas.

1 POLICYNS ROLL I INFORMATIONSSÄKERHETSARBETET... 1 2 ALLMÄNT OM INFORMATIONSSÄKERHET... 1 3 MÅL... 2 4 ORGANISATION, ROLLER OCH ANSVAR... 2 5 GENERELLA KRAV... 3 5.1 KOMMUNENS INFORMATIONSSYSTEM... 3 5.2 KONTINUITETSPLANERING... 3 6 REVIDERING OCH UPPFÖLJNING... 3

1 Policyns roll i informationssäkerhetsarbetet Informationssäkerhet är den del i organisationens lednings- och kvalitetsprocess som avser hantering av verksamhetens information. Informationssäkerhetspolicyn och särskilda informationssäkerhetsinstruktioner styr kommunens informationssäkerhetsarbete. Denna Informationssäkerhetspolicy är en del av kommunens IT-verksamhet och redovisar ledningens viljeinriktning och stöd för informationssäkerhetsarbetet. Informationssäkerhetspolicyn syftar till att klarlägga: mål för informationssäkerhetsarbetet organisation, ansvar och roller inom informationssäkerhetsområdet krav Policyn konkretiseras i Informationssäkerhetsinstruktionerna för Förvaltning, Kontinuitet och Drift samt Användare. Styrande dokument: Informationssäkerhetspolicy Informationssäkerhetsinstruktion Förvaltning Målgrupp: Chefer, systemägare, systemansvarig och IT-samordnare Informationssäkerhetsinstruktion Kontinuitet och Drift Målgrupp: IT-avdelningen Informationssäkerhetsinstruktion Användare Målgrupp: Samtliga medarbetare 2 Allmänt om informationssäkerhet Information är en av våra viktigaste tillgångar och hanteringen av den är en viktig del i arbetet med kommunens risk- och sårbarhetsanalys. Utgångspunkter i vårt arbete med informationssäkerhet är: Lagar, förordningar och föreskrifter Våra egna krav Avtal Informationstillgångar avser all digital information. Informationssäkerheten omfattar kommunens informationstillgångar. Med informationssäkerhet avses: att rätt information är tillgänglig för rätt person när den behövs och på ett spårbart sätt att informationen är och förblir riktig 1

Informationssäkerheten är en integrerad del av vår verksamhet. Alla som hanterar informationstillgångar har ett ansvar att upprätthålla informationssäkerheten. Det är också ett ansvar för chefer på alla nivåer att aktivt verka för en positiv attityd till säkerhetsarbetet. Var och en ska vara uppmärksam på och rapportera händelser som kan påverka säkerheten för våra informationstillgångar. Alla delar inom kommunen är bundna av denna informationssäkerhetspolicy vilket medför att det inte finns utrymme att besluta om lokala regler som avviker från denna. Det är inte tillåtet att använda kommunens informationstillgångar på ett sätt som strider mot denna policy. Informationssäkerhetspolicyn fastställs av kommunstyrelsen. Informationssäkerhetsinstruktionerna fastställs av kommundirektören. 3 Mål För vårt informationssäkerhetsarbete ska gälla att: all personal har kunskap om gällande informationssäkerhetsregler att informationsförsörjningen är säker, effektiv och bidrar till ökat skydd och stöd för medarbetare, samverkande partners och tredje man krishanteringsförmågan upprätthålls alla investeringar både i form av information och teknisk utrustning har skydd i tillräcklig grad det finns tillgång till en gemensam, säker och väl definierad infrastruktur för extern och intern datakommunikation hotbilden för varje enskilt informationssystem som är av vikt för verksamheten analyseras fortlöpande årliga mål för arbetet beslutas i och framgår av verksamhetsplaneringen 4 Organisation, roller och ansvar Kommundirektören har det övergripande ansvaret för informationssäkerheten. Informationssäkerhetssamordnaren utses av IT-chef och har det operativa ansvaret för samordning av informationssäkerhetsarbetet. 2

Systemägaren utses av berörd förvaltningschef och är normalt den som har ansvar för den verksamhet som aktuellt informationssystem stödjer. Systemansvarig utses av systemägaren och ansvarar för den dagliga användningen av informationssystemen. IT-chefen ansvarar för att uppfylla kommunens kontinuitetsplan för IT-stödet. Beskrivning av roller och ansvar framgår av Informationssäkerhetsinstruktion Förvaltning. Organisation, roller och fördelning av ansvar ska säkerställa att ett IT-system kan administreras och hanteras på ett sådant sätt att det under hela sin livstid bidrar till att stödja avsedd verksamhet och uppfylla Informationssäkerhetspolicyns mål. Detta innebär att ett IT-system med alla dess delar är en resurs i en verksamhet på samma sätt som personal, lokaler, utrustning med mera. Den interna organisationen för informationssäkerhetsarbetet framgår av Informationssäkerhetsinstruktion Förvaltning. 5 Generella krav 5.1 Kommunens informationssystem Samtliga informationssystem ska vara identifierade och förtecknade. Av förteckningen ska framgå vem som är systemägare. Alla informationssystem ska minst klara den basnivå för informationssäkerhet som kommunen rekommenderar (BITS). Vissa informationssystem är en förutsättning för att kunna bedriva vår verksamhet. För dessa ska en riskanalys upprättas med stöd av kommunens verktyg för analys av informationssäkerhet (BITS Plus). Analysen ska utgöra underlag för driftgodkännande. 5.2 Kontinuitetsplanering Kontinuitetsplaneringen är av central betydelse för att bedriva verksamheten på en acceptabel nivå under såväl normala förhållanden som vid extraordinära händelser. En kontinuitetsplan ska finnas för driften av IT-verksamheten baserad på de olika informationssystemens samlade krav och vara integrerade med Skövde kommuns gemensamma kontinuitetsplan. 6 Revidering och uppföljning Uppföljning är en viktig del i informationssäkerhetsarbetet. Uppföljningen ska bevaka: - att beslutade åtgärder är genomförda - årliga mål är uppfyllda - att instruktioner följs - att policies, säkerhetsinstruktioner och riskanalyser vid behov revideras 3