Arkivkrav för IT system med elektroniska handlingar vid Lunds universitet

Relevanta dokument
Regler för bevarande av elektroniska handlingar vid Mittuniversitetet

Arkivkrav vid införande av nytt IT-system

Förutsättningar för gallring efter skanning 1 (5) Tillsynsavdelningen Datum Dnr RA /1121 Håkan Lövblad

Riksarkivets författningssamling

Österåkers kommuns styrdokument

Arkivkrav för IT-system i Lunds universitet - vägledning

Råd för hantering av elektroniska handlingar vid Lunds universitet. Datum Författare Version Anne Lamér 1.0

Vägledning för bevarande av elektroniska handlingar vid Lunds universitet

Riktlinjer för digital arkivering i Linköpings kommun

Strategi för bevarande av elektroniska handlingar vid Karolinska Institutet

Bevarande av digitala allmänna handlingar

Svenska kyrkans bestämmelser

Kompletterande frågor - Regler för informationshantering. och arkivering i IT-system/applikationer, LA 2017

Riktlinjer för digital arkivering. Riktlinjerna gäller för hela den kommunala förvaltningen och kommunala bolag.

Riktlinjer för digital slutarkivering

REGEL FÖR BEVARANDE AV ELEKTRONISKA HANDLINGAR

STOCKHOLMS STADSARKIV. Att. på it-system. i stockholms stad

Riksarkivets författningssamling

Råd för systembeskrivning

Samråd mellan bygg- och miljönämnden och arkivmyndigheten om makulering av pappershandlingar efter scanning KS-2016/333

Arkivfrågor när en myndighet startar

Att ställa arkivkrav på IT-system i Stockholms stad. stockholm.se

Vad kan man förbereda inför e-arkivering

E-arkiv, eardoch Pre-pre-ingest

Råd om hur bestämmelserna i RA-FS 2009:1, 5 kap 4-6 ska tolkas och tillämpas - Dokumentationen av elektroniska handlingar

Att upprätta en systemdokumentation

Dokumenttyp Checklista för digital arkivering Projekt Elektroniskt bevarande, Etapp 2

Strategi för bevarande av elektroniska handlingar vid Göteborgs universitet

Aktuellt från Riksarkivet

Digital arkivering i Örebro kommun - riktlinjer

Rekryteringsmyndighetens interna bestämmelser

ett led i en process, t.ex. avisera en inspektion och inhämta underlag från en databas,

Övergång till sammanhållen digital ärendehantering gallring av ärendeakter i pappersform

Förvaltningsgemensamma specifikationer

Vem bestämmer om arkiv i kommunen?

Systemavveckling BEVARA OCH GALLRA VERKSAMHETSINFORMATION. Koncernkontoret

DIGITAL OFFENTLIGHETS- PRINCIP. En vägledning från Öppna myndigheten

INSPEKTION AV HANTERINGEN AV ALLMÄNNA HANDLINGAR HOS ÖSMO-TORÖ FÖRSAMLING

Arkivregler för Uppsala kommun

Anvisning om dokumenthantering vid KTH

Digital arkivering och historiklagring Anastasia Pettersson och Anders Kölevik

Tillämpningsanvisningar för gallring av handlingar av tillfällig eller ringa betydelse

PRAKTIKFALL: Vinnaren av ediamond Award 2014! Data kan flyttas utan att information går förlorad

Inspektion brevledes av arkivvården vid Regionala etikprövningsnämnden i Linköping

Stadsarkivets anvisningar 2011:1 Hantering av allmänna e-handlingar som ska bevaras i Uppsala kommun

Arkivreglemente för Staffanstorps kommun

Lärplattformar och arkivering

Icke-funktionella krav anbudsområde B, E-handelstjänst inkl. fakturahantering

INSPEKTION AV HANTERINGEN AV ALLMÄNNA HANDLINGAR HOS VAXHOLMS FÖRSAMLING

INSPEKTIONEN 1. Ansvar och organisation Förvaltningschefen är ansvarig för arkivverksamheten vid myndigheten.

Riktlinjer för hantering av arkiv i Gävle kommun

INSPEKTION AV HANTERINGEN AV ALLMÄNNA HANDLINGAR HOS LJUSTERÖ- KULLA FÖRSAMLING

Gallring av handlingar av tillfällig eller ringa betydelse

Landstingsarkivet (Stockholms län) genom tre e-arkivgenerationer

Riktlinjer för hanteringen av arkiv i Tyresö kommun

Schrödingers handlingar

ARKIVREGLEMENTE FÖR LUNDS KOMMUN

Regler om gallring av allmänna handlingar av tillfällig eller ringa betydelse vid Stockholms universitet

Tillämpningsanvisningar för överlämnande till digital långtidsarkivering

Reglemente för hantering av arkiv i Upplands Väsby kommun

Riktlinje för arkiv- och informationsförvaltning

SSC:s e-arkiv-tjänst gällande mellanarkiv för statliga myndigheter

Arkivreglemente för Arkivemölla kommun

Inspektion av arkivvården vid Fastighetsmäklarinspektionen. Riksarkivet inspekterade arkivvården vid Fastighetsmäklarinspektionen

Arkivreglemente för Kristianstads kommun

Policy för hantering av arkiv i Vetlanda kommun och dess bolag

Inspektion av arkivvården vid Fastighets arbetslöshetskassa den 11 mars 2014

PERSONUPPGIFTSBITRÄDESAVTAL

Reglemente för arkiv

INSPEKTION AV HANTERINGEN AV ALLMÄNNA HANDLINGAR HOS TÄBY FÖRSAMLING

Tillämpningsanvisningar

Styrande dokument. Arkivreglemente för Oskarshamns kommun. Fastställd av kommunfullmäktige , 173

Österåkers kommuns författningssamling, ÖFS 2019:1

KOMMUNAL FÖRFATTNINGSSAMLING

ÅTGÄRDER MED ANLEDNING AV STADSARKIVETS INSPEKTIONSRAPPORT

Riktlinjer för hantering av arkiv i Ånge kommun

Bilaga 1 Allmänna villkor för Socialnämnds anslutning till Sammansatt Bastjänst Ekonomiskt Bistånd (SSBTEK)

Riksarkivets författningssamling

KOMMUNAL FÖRFATTNINGSSAMLING

BILAGA 3 Tillitsramverk Version: 2.1

Riksarkivets författningssamling

Delrapport DP3. FGS för leveranstypen Ärendehantering Bilaga 1 Introduktion till MoReq2010

Riktlinjer för hantering av arkiv i Järfälla kommun

BEVARANDE & GALLRING INOM LÖNE- OCH PERSONALADMINISTRATION

Förvaltningens beslutsförslag till kommunstyrelsen Kommunstyrelsen beslutar att:

Rekryteringsmyndighetens interna bestämmelser

POLICY FÖR E-ARKIV STOCKHOLM

Riktlinjer för hantering av arkiv i Laholms kommun

Arkivregler för Uppsala kommun

Inspektion av arkivvården vid Statens geotekniska institut den 3 april 2013

Allmänt förekommande handlingar

POLICY FÖR E-ARKIV STOCKHOLM

E-arkiv på SLL landstingsarkivet

VÄGLEDNING ATT UPPHANDLA PÅ ETT SÄKERT SÄTT

Ansvarsförbindelse för Stockholms Läns Landstings Elektroniska Katalog (EK)

Hantering av verksamhetsinformation

Inspektionsrapport 1(5) Nationella divisionen Enheten för tillsyn Dnr RA /4277

Policy Document Number ESS Date Mar 14, 2013 Revision 1 (3) Plan för IT Säkerhet

Regel. Behandling av personuppgifter i Riksbanken. 1 Personuppgifter

Bevara, rensa och gallra

Transkript:

Arkivkrav för IT system med elektroniska handlingar vid Lunds universitet Version Författare Datum V 1.0 Anne Lamér 2014 09 09 V 2.0 Anne Lamér 2016 05 24 V 2.1 Anne Lamér 2016 09 26 1

Arkivkrav för IT system Kraven i detta dokument ska beaktas vid upphandling och utveckling av IT-system som innehåller elektroniska handlingar. Med elektroniska handlingar avses här allmänna handlingar i elektronisk form. Syftet är att säkerställa korrekt hantering av elektroniska handlingar i systemet med hänseende till krav på identifiering, utsökning och utlämnande vid begäran, behov av skydd utifrån handlingarnas skyddsvärde samt möjlighet till gallring och framtida överföring av handlingarna till långtidsbevarande. Innehållet i kravlistan svarar mot kraven i Riksarkivets föreskrifter och allmänna råd om elektroniska handlingar RA-FS 2009:1. För att kontinuerligt följa upp arkivkraven bör dessa stämmas av vid genomgång av informationssäkerhet. Lunds universitet ska alltid ha full äganderätt och åtkomst till såväl data som metadata i systemet även om systemet som sådant ägs och/eller driftas av annan part utanför myndigheten. Krav på dokumentation För att kunna uppfylla övriga krav i denna lista ska rättigheter och tillgång till programvara och dokumentation säkerställas oavsett om driftansvar för systemet ligger lokalt, hos extern leverantör eller som molntjänst. Utöver vad som annars överenskommits ska systemdokumentationen även innehålla följande information: Beskrivning över systemets användning och informationsinnehåll Beskrivning över databasstruktur och informationsmodell Beskrivning över inflöde av informationen (t ex registrering, maskinell import, skanning) Beskrivning över utflöde av informationen (t ex utskrift av rapporter, maskinell export) Integration med andra system och uppgifter som hämtas/lämnas Beskrivning över funktionalitet för gallring En översiktlig dokumentation ska bevaras över gallrade handlingar som inte anses vara av tillfällig eller ringa betydelse. Det ska gå att styra hur länge loggfiler för systemet bevaras. 2

Hur länge loggfilerna bevaras ska regleras i ett lokalt gallringsbeslut. Krav på metadata För Identifiering En handling kan bestå av flera sammanhängande delar, så som registrerad information och bifogade filer. Identifiering av handlingen kräver att en tillräcklig uppsättning metadata ska lagras i systemet. För inventering Det bör vara möjligt att särskilja allmänna handlingar från arbetsmaterial. Detta kan göras genom att t ex ange handlingstyp. Allt som inte är allmänna handlingar är att betrakta som arbetsmaterial. För gallring Det ska vara möjligt att skilja ut handlingar som ska bevaras från sådana som ska gallras. Detta kan förutom bevarandemärkning även göras genom att ange handlingstyp. För skydd Det bör vara möjligt att lagra information om handlingarnas skyddsvärde (sekretess, PUL). För kontext Det bör vara möjligt att lagra information om handlingarnas organisatoriska tillhörighet. Krav på format Handlingar i systemet ska framställas och lagras i arkivbeständiga format enligt Riksarkivets föreskrifter RA-FS 2009:2. Om detta inte är möjligt ska handlingarna senast vid överföring till bevarande uppfylla kraven i denna författning. Överföringen ska ske så snart det är möjligt. Krav på funktionalitet Sökning Det ska vara möjligt att söka fram en specifik handling i sin helhet genom att ange en unik identifierare eller genom att använda tillräckliga sökbegrepp för att hitta handlingen. Utlämnande Det ska vid begäran vara möjligt att ta ut en önskad handling i sin helhet från systemet i läsbar form. Med utpekad menas att det ska vara möjligt att söka fram. Med läsbar form menas utskrift, eller skärmbild. 3

Fastställning Det bör vara möjligt att fastställa handlingar, så att man efter fastställande inte kan ändra den fastställda informationen. Versionshantering Den ursprungliga handlingen bör bevaras vid ändring/uppdatering, alternativt ska det vara möjligt att återskapa hur en allmän handling sett ut vid en given tidpunkt, dock inte om handlingen har gallrats i enlighet med gallringsbeslut. Gallring Det ska vara möjligt att gallra (permanent radera) handlingar och metadata ur systemet. Observera att handlingar med bevarandestatus inte får gallras ur systemet avsiktligt eller oavsiktligt. Handlingar i ett system får bara gallras efter ett lokalt gallringsbeslut som tagits i samråd med den centrala arkivfunktionen. Det ska finnas stöd för gallringen i lag eller föreskrift och beslutet ska hänvisa till dessa skäl. Som gallring av handlingar i system betraktas åtgärder som medför förlust av betydelsebärande data, förlust av möjliga sammanställningar, förlust av sökmöjligheter eller förlust av möjligheter att bedöma handlingarnas autenticitet. Export Det ska vara möjligt att exportera filer och relaterad information (metadata) från systemet. Export från systemet bör kunna göras i xml-format. Xml-formatet bör följa de av Riksarkivet framtagna Förvaltningsgemensamma specifikationerna (FGSerna) för lämplig leveranstyp, som är definierade i eardprojektet. (Här kan leveranstyp specificeras beroende på vilken typ av information som ska exporteras, t ex leveranstyp ärendehantering, leveranstyp personal etc.) En export måste kunna göras så att befintliga systemberoende länkar och id-begrepp kan översättas till eller kompletteras med systemoberoende sådana. Filerna får inte vara beroende av en mappstruktur för att kunna förstås utan de måste få unika filnamn eller objekt-id. I förekommande fall måste kopplingar mellan koder och kodlistor följa med, i annat fall måste koder skrivas ut i klartext. Krav på informationssäkerhet Riktlinjer för informationssäkerhet vid Lunds universitet med bilagorna Infosäk F och Infosäk KD ska följas. Det ska finnas ett behörighetssystem som säkerställer att enbart behöriga får tillgång till de elektroniska handlingarna. Behörighetssystemet ska kunna styra åtkomsten till handlingarna utifrån handlingarnas skyddsvärde (sekretess, Pul, annan klassning) 4

Handlingar som tillförs systemet ska virusskannas för att säkerställa att handlingar inte innehåller skadlig kod. Inloggningar och ändringar i informationsinnehållet (handlingarn) i systemet ska loggas. Krav på driftsäkerhet Riktlinjer för informationssäkerhet vid Lunds universitet med bilagorna Infosäk F och Infosäk KD ska följas. Handlingar i system ska säkerhetskopieras regelbundet. Säkerhetskopior ska förvaras skilt från originalhandlingarna. Rutiner för säkerhetskopiering och för återställning ska dokumenteras och testas regelbundet. Utrustning, programvara samt rutiner ska finnas tillgängliga för återläsning av handlingar från säkerhetskopia. 5