Bilaga 4. Normativa specifikationer



Relevanta dokument
Allmänt säkerhetsarbete. Informationssäkerhet. Dokumentnamn och uppdateringsinfo

Att säkerställa informationssäkerhet vid upphandling

REGEL FÖR BEVARANDE AV ELEKTRONISKA HANDLINGAR

Strategi för bevarande av elektroniska handlingar vid Göteborgs universitet

Projekt e-arkiv och e-diarium (eard) Förvaltningsgemensamma specifikationer. 11 juni 2013

Vägledning för bevarande av elektroniska handlingar vid Lunds universitet

Riktlinjer för säkerhetsarbetet vid Uppsala universitet

Arkivimpulser! E-arkiv, e-förvaltningens grundpelare eller To e or not to e. Caspar Almalander

Riksarkivets författningssamling

Nya krav på systematiskt informationssäkerhets arbete

Projekt e-arkiv och e-diarium (eard)

Svensk e-legitimation

Normativ specifikation

Bevarande och gallring av webbplatsinnehåll riktlinjer för myndigheter

STOCKHOLM. Långsiktig och strategisk styrning av informationsförsörjningen

Långsiktig informationshantering med stöd av e-arkiv. Caspar Almalander Projektledning e-arkiv och e-diarium (eard)

Informationssäkerhetspolicy

Arkivfrågor när en myndighet startar

Vad är informationsförvaltning

Informationssäkerhetspolicy KS/2018:260

Informationssäkerhet och författningskrav i verksamheter

PRAKTIKFALL: Vinnaren av ediamond Award 2014! Data kan flyttas utan att information går förlorad

Inspektion av arkivvården vid Synskadades Riksförbund den 31 oktober 2012.

Divisionen för offentlig informationshantering

Bilaga 5 Beskrivning av projektet earkiv. Upphandling earkiv 2013

Så enkelt som möjligt för så många som möjligt.

Verksamhetsplan Informationssäkerhet

VÄGLEDNING EXAMINATION Certifierad Säkerhetschef Enligt SSF 1071, utgåva 5, delprov 1-4 Version:

Anpassa era e-tjänster. Med nya och utländska e-legitimationer behövs också fristående underskriftstjänst

FÖRSVARETS FÖRFATTNINGSSAMLING

esamhället och arkivet kommunal verksamhetsutveckling

En enklare, öppnare och effektivare förvaltning Förvaltningsgemensamma specifikationer. Sambruk/KommITS höstkonferens 2013

Myndigheten för samhällsskydd och beredskaps författningssamling

Förvaltning av FGS:er (Förvaltningsgemensamma specifikationer för e-arkiv och e-diarium) Karin Bredenberg /

Så enkelt som möjligt för så många som möjligt.

Uppdrag om säker och effektiv tillgång till grunddata

Kontinuitetshantering i vård och omsorg

Aktuellt från Riksarkivet

Policy Underskriftstjänst Svensk e-legitimation

Modernt stöd för en effektiv e-förvaltning

Seminariespår 3. Elektronisk signering nuläge, nyläge och ambitionsnivå

Ledningssystem för informationssäkerhet - Kompetensprofil

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia

Regeringsuppdrag Fördjupade analyser av Svensk e-legitimation ur ett säkerhetsperspektiv

Uppgifter till redovisningen över internrevisionen

Tekniskt ramverk för Svensk e- legitimation

Vägen till en förvaltningsgemensam e-arkiv lösning. Torbjörn Hörnfeldt, Enhetschef, Utveckling och e-förvaltning

Projekt e-arkiv och e-diarium (eard)

Uppdrag om ett säkert och effektivt elektroniskt informationsutbyte inom den offentliga sektorn

Verket för förvaltningsutvecklings författningssamling ISSN Utgivare: Lena Jönsson, Verva, Box 214, Stockholm

Tillämpningsanvisningar för överlämnande till digital långtidsarkivering

Nuvarande MSBFS 2009:10 Förslag till ny föreskrift Tillämpningsområde Tillämpningsområde 1 1 första stycket 2 1 andra stycket 3 2 första stycket

Sociala medier ur ett rättsligt perspektiv. Johan Bålman, E-delegationen

Så enkelt som möjligt för så många som möjligt.

Förvaltningsgemensamma specifikationer för e-arkiv och e-diarium

E-arkiv och e-diarium (eard) översiktlig beskrivning. Version 2.0

Myndigheten för samhällsskydd och beredskaps författningssamling

Betänkandet E-legitimationsnämnden och Svensk e-legitimation SOU 2010:104

Statens servicecenter och Riksarkivet ska samverka med de övriga myndigheter som omfattas av uppdraget. Samverkan ska avse vilka de

Systematiskt arbete med skydd av samhällsviktig verksamhet

YTTRANDE 1 (5) Riskarkivets föreskrifter anger att överenskommelse eller avtal ska upprättas när handlingar hanteras av annan än myndigheten.

Bilaga 1. Definitioner

Informationssäkerhet en förutsättning för effektiv digitalisering. Moderator: William Linnefell, Ekonomistyrningsverket

Svensk e-legitimation och eidas

Vetenskapsrådets informationssäkerhetspolicy

Bilaga till rektorsbeslut RÖ28, (5)

Vad händer här och nu? E-legitimationsnämndens aktiviteter

Förslag till Myndigheten för samhällsskydd och beredskaps föreskrifter om kommuners och landstings risk- och sårbarhetsanalyser

Plan för informationssäkerhet vid Högskolan Dalarna 2015

Företaget har cirka 110 anställda. Verksamhetskonsulter inom säkerhet och teknik. Boden, Göteborg och Kristianstad

Kommunal författningssamling för Smedjebackens kommun. Informationssäkerhetspolicy. 97 Dnr 2016/00447

Beteckning

Revidering av riktlinjer för Informationssäkerhet vid Högskolan i Skövde

Myndigheten för digitalisering av den offentliga sektorn

Återlämnande eller gallring av handlingar vid upphandling

TJÄNSTESKRIVELSE. Revidering av. informationssäkerhetspolicy TJÄNSTESKRIVELSE. Kommunstyrelsen KS/2019:63

Arbeidet med e-arkiv i Sverige, på statleg, landsting og kommunalt nivå. 3 december 2013

REVISION AV OUTSOURCAD VERKSAMHET - EXEMPEL UR VERKLIGHETEN

Remiss: Förslag till förordning om behandling av personuppgifter i Lantmäteriets databas för arkiverade handlingar

Svensk e-legitimation. 7 mars

Kurir för it-incident rapportering Hanteringsregler. Myndigheten för samhällsskydd och beredskap PM 1 (7)

Justitiedepartementet Stockholm

En förvaltningsgemensam tjänst för e-arkiv. - delrapport februari 2016

Juridisk vägledning för införande av e-legitimering och e-underskrifter

Så enkelt som möjligt för så många som möjligt.

Informationssäkerhet en patientsäkerhetsfråga. Maria Jacobsson Socialstyrelsen

Icke funktionella krav

Ledningssystem för Informationssäkerhet

Riksarkivets författningssamling

Anslutningsavtal. inom Identitetsfederationen för offentlig sektor. för Leverantör av eid-tjänst

Vad kan man förbereda inför e-arkivering

Regler för bevarande av elektroniska handlingar vid Mittuniversitetet

Rapport: Sekretess och säkerhet vid offentliga och öppna geodata

Juridik och informationssäkerhet

Bilaga K1 Krav (svarsbilaga)

Förstudie om e-arkiv och e-diarium. Rapport

Remiss av PM: Myndigheters tillgång till tjänster för elektronisk identifiering

E-delegationens arbete. Claes Thagemark

Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr Kommunikation som tjänst - A

Transkript:

1 (5) Bilaga 4 Normativa specifikationer

Innehåll 2 (5) 1 Allmänt 3 2 Beslutsordning 3 3 Normativa specifikationer 3 3.1 Styrande specifikationer 3 3.2 Författningar inom området 4 3.3 Rekommenderade och vägledande specifikationer 4

3 (5) 1 Allmänt Ramavtalsleverantören skall där det är tillämpligt följa de specifikationer som framgår av denna ramavtalsbilaga. 2 Beslutsordning Beslut kring förändringar av normativa specifikationer fattas inom ramen för den samverkan som beskrivs i bilaga Samverkan, om inte annat överenskommes mellan Kammarkollegiet och Ramavtalsleverantören. 3 Normativa specifikationer Nedan anges ett antal viktiga normativa specifikationer som ska följas i tillämpliga delar för e-förvaltningsstödjande tjänster. Listan med specifikationer är inte uttömmande och det kan finnas andra specifikationer och bestämmelser som måste följas i olika situationer. Varje situation och tjänst måste analyseras ur detta perspektiv. Det är både kundens och ramavtalsleverantörens ansvar att säkerställa att tillhandahållna tjänster i varje situation uppfyller gällande bestämmelser. 3.1 Styrande specifikationer Specifikationer enligt nedan är normgivande och ska följas i tillämpliga delar för e-förvaltningsstödjande tjänster. SHS version 1.2 och 2.0, se http://www.forsakringskassan.se/omfk/shs/shs_specifikation OSIF version 2.0 Underskriftstjänst Svensk e-legitimation E-legitimationsnämnden har specificerat Underskriftstjänst som gör det möjligt att nyttja den identitetsintygsbaserade infrastrukturen Svensk e- legitimation för elektronisk underskrift. Den normativa specifikationen för underskriftstjänsten omfattar följande dokument med bilagor: - Normativ specifikation - Underskriftstjänst Svensk e-legitimation - Tjänstespecifikation - Underskriftstjänst Svensk e-legitimation - Icke funktionella krav - Underskriftstjänst Svensk e-legitimation http://www.elegnamnden.se

Riksarkivets Förvaltningsgemensamma Specifikationer (FGS) avseende e-arkiv och e-diarium. 4 (5) 3.2 Författningar inom området Författningar i form av lag, förordning, föreskrift m.fl. ska följas. Här nämns speciellt följande bestämmelser som ska följas när så är tillämpligt för e-förvaltningsstödjande tjänster. Offentlighets- och sekretesslagen (2009:400) Personuppgiftslagen (1998:204) Säkerhetsskyddslagen (1996:627) Myndigheten för samhällsskydd och beredskaps föreskrifter om statliga myndigheters informationssäkerhet; MSBFS 2009:10 (ersätter VERVAFS 2007:2) Förordningen (1995:1300) om statliga myndigheters riskhantering Riksarkivets föreskrifter och allmänna råd om tekniska krav för elektroniska handlingar (upptagningar för automatiserad behandling); RAFS 2009:2 3.3 Rekommenderade och vägledande specifikationer Specifikationer enligt nedan är normgivande i den bemärkelsen att respektive specifikation, eller motsvarande, ska följas i tillämpliga delar för e-förvaltningsstödjande tjänster. SS-ISO/IEC 20000-1, Informationsteknik Ledningssystem för tjänster - Del 1: Krav SS-ISO/IEC 20000-2, Informationsteknik Ledningssystem för tjänster - Del 2: Vägledning SS-ISO/IEC 27001, Ledningssystem för informationssäkerhet SS-ISO/IEC 27002, Riktlinjer för styrning av informationssäkerhet ISO 9241-11, Ergonomiska krav på kontorsarbete med bildskärmar (VDTs) - Del 11: Riktlinjer för användbarhet

5 (5) SS-EN ISO 9241-171, Ergonomi vid människasysteminteraktion - Del 171: Programvarans tillgänglighet - Vägledning