Landstingsarkivet Råd nr. 3 Sidan 1 av 6 LA 2011-4072 Version 3 Råd för systembeskrivning Varför ska systembeskrivningar upprättas? Följande text återfinns i Offentlighets- och sekretesslagen (OSL) 4 kap. 2 : Varje myndighet ska upprätta en beskrivning som ger information om 1. myndighetens organisation, 2. register, förteckningar eller andra sökmedel till myndighetens allmänna handlingar, 3. tekniska hjälpmedel som enskilda själva kan få använda hos myndigheten för att ta del av allmänna handlingar, 4. vem hos myndigheten som kan lämna närmare upplysningar om myndighetens allmänna handlingar, deras användning och sökmöjligheter, 5. vilka bestämmelser om sekretess som myndigheten vanligen tillämpar på uppgifter i sina handlingar, 6. uppgifter som myndigheten regelbundet hämtar från eller lämnar till andra samt hur och när detta sker. Varje verksamhet inom SLL skall upprätta en systembeskrivning. I systembeskrivningen skall det finnas information, enligt ovan, gällande verksamhetens digitala system. Beskrivningen skall vara utformad så att verksamheten och allmänheten snabbt kan skaffa sig en överblick över den digitala informationen i enlighet med OSLs grundtanke att myndigheter skall upprätthålla en god offentlighets- och dokumentstruktur. Syftet är att det skall vara lätt för verksamheten och allmänheten att bilda sig en uppfattning om vilken information myndigheten förvarar. Exempel på system Det finns många olika typer av system t.ex. IT-system som är så grundläggande och självklara att systembeskrivningar inte behöver upprättas för dem (t.ex. Windows). System som mer och mer integreras med varandra och blir tillgängliga för bearbetningar hos flera verksamheter System med olika funktion som samverkar och för en användare uppfattas som ett och samma (t.ex. diarium med webbgränssnitt, nätverkssystem med särskilt system för inloggning). Det kan därför vara svårt att avgöra om en systembeskrivning skall upprättas eller inte.
2 (6) När skall systembeskrivningar upprättas? Nedan följer ett antal exempel när systembeskrivningar skall upprättas respektive inte upprättas och förklaringar till varför. Fokus har lagts på: a) Innehållet i ett IT-system (särskilt lagring av inmatade uppgifter) b) Funktion/användarområde (innehållet är systematiskt avgränsat och har en specificerad funktion, t.ex. journalföring, diarium). En systembeskrivning skall upprättas om ett IT-system uppfyller en eller flera av punkterna nedan: Innehållet i systemet skall bevaras, helt eller delvis. Systemet har en definierad funktion/definierat användningsområde. Förklaring: IT-systemet har utvecklats/köpts för att användas i ett särskilt syfte. Det kan t.ex. vara ett journalsystem, ekonomisystem, lönesystem eller ett diariesystem. Uppgifter matas in och lagras i ett system och kan sedan återsökas, bearbetas, presenteras och åter lagras. Förklaring: Uppgifterna är systematiskt avgränsade från andra uppgifter med avseende på innehåll (t.ex. ekonomi, diarium, lön) och de uppgifter som matas in/återsöks/presenteras är specificerade (t.ex. diarienummer, avsändare och ärendemening i ett diarium eller personnummer, anställningsnummer, lön och OB-tillägg i ett lönesystem). Inmatning kan ske manuellt, via skanning eller automatiskt via fil. Presentationen kan ske genom utskrift på papper eller som en rapport på en bildskärm. IT-systemet utgör en databas, men lagrar inga uppgifter. Det innehåller metadata i form av sökingångar och rapporter. Förklaring: IT-systemet utgör en databas, men uppgifter lagras inte i systemet utan i annan form (t.ex. i en annan databas). Däremot finns metadata (specifikationer för vad som skall matas in, sökingångar, rapporter) i databasen. När en användare vill göra en sökning eller ta fram en rapport hämtar systemet begärda data från t.ex. andra databaser och/eller filer och presenterar dessa i form av en rapport. För att förenkla upprättandet av en systembeskrivning bifogas en mall med obligatoriska uppgifter som skall ingå i beskrivningen. Observera att systembeskrivningarna bör ses över minst en gång om året och då uppdateras vid behov. De skall även uppdateras löpande när förändringar sker i systemet och alltid vid leverans av systemets information till Landstingsarkivet.
3 (6) En systembeskrivning skall inte upprättas om ett IT-system uppfyller en eller flera av punkterna nedan: IT-system används endast som ett medel för att framställa t.ex. dokument (t.ex. Word, pdf). IT-systemen är så väl kända att medborgare förutsätts veta vad de används till och vad de innehåller (t.ex. Windows 2000, Windows XP). Dessa skall finnas med i förteckningen enligt OSL 4:2 men man behöver inte upprätta någon systembeskrivning för dem. IT-systemen ingår i en s.k. standardprodukt. T.ex. så ingår vissa program i Windows 2000 (kalkylator, klocka, anteckningar, Paint, olika spel m.fl.). IT-system producerar/lagrar data, men dessa är av uppenbart ringa eller tillfällig betydelse. Ett gallringsbeslut skall finnas dels för informationen i systemet och dels för själva systemet. IT-system används endast för skydd gentemot otillbörlig åtkomst och intrång (t.ex. antivirusprogram). Vid tveksamma fall där det inte är givet om en systembeskrivning skall upprättas eller inte ska Landstingsarkivet kontaktas.
4 (6) Bilaga: Mall för upprättande av systembeskrivningar Grunduppgifter Systemnamn: (ange systemets benämning och eventuell version) Startår och eventuellt slutår: (ange den tidsperiod då systemet varit i drift) Historik: (redogörelse för ändringar i systemet t.ex. om vissa funktioner/moduler tagits i bruk vid olika tidpunkter) Datum: (datum när systembeskrivningen upprättades/uppdaterades) Diarienr.: (diarienummer eller annan unik identitet för handlingen) Kontaktuppgifter Verksamhet: (verksamhet, inkl avdelning, enhet motsv. inom SLL) Uppgiftslämnare: (namn på den som har upprättat systembeskrivningen) (e-post till uppgiftslämnare) (telefon till uppgiftslämnare) Ansvarig verksamhet och kontaktperson/-er Systemägare/Objektsägare Är systemet gemensamt för flera verksamheter inom SLL eller decentraliserat hänvisas till systemägare/objektägare på central nivå. Systemförvaltare/Förvaltningsledare Saknas särskilt utsedd systemförvaltare/förvaltningsledare faller även detta ansvar på systemägaren/objektägaren. Telefon Systemadministratör/Objektspecialist Saknas särskilt utsedd systemadministratör/objektspecialist faller även detta ansvar på systemägaren/objektägaren. Informationsägare Saknas särskilt utsedd informationsägare faller även detta ansvar på systemägaren/objektägaren.
5 (6) Extern förvaltning och drift Driftas systemet av annan verksamhet än den som anges under kontaktuppgifter, t.ex. inom SLL eller av externt företag, ska den verksamhetens/företagets namn anges här. (myndighetens/företagets namn) Kontaktperson: (namn på den person som är operativt ansvarig för drift) Sekretess Ange här om hela eller delar av innehållet kan omfattas av sekretess. Ange vilken typ av sekretess det handlar om, t.ex. hälso- och sjukvård, personal, upphandling, genom att hänvisa till paragraf i Offentlighets- och sekretesslagen. Ingen sekretess Delar av innehållet omfattas av sekretess, enligt: (ange lagrum) Hela innehållet omfattas av sekretess, enligt: (ange lagrum) Innehåll och funktion Beskrivning av innehåll och funktion Beskrivningens omfattning beror på hur systemet använts och vilken information som matats in, bearbetats och presenterats. Beskrivningen ska vara så fyllig och detaljerad som möjligt. Vid leverans till Landstingsarkivet av informationen i systemet skall verksamhetens egna manualer bifogas. Innehåll Beskriv detaljerat vilken information som systemet innehåller t.ex. ekonomisystem för kontroll och utbetalning av vård hos privata vårdgivare som har avtal med SLL Indata Beskriv hur information/indata matats in t.ex. genom manuell inmatning, skanning eller via importerad fil. Beskriv om och hur inhämtning av information från andra system sker. Vid leverans till Landstingsarkivet av informationen i systemet skall exempel på de mest använda blanketterna bifogas. Presentation, utdata Beskriv hur innehållet i systemet presenteras t.ex. som pappersutskrift eller exportfil, finns det färdiga rapportmallar, görs periodiska sammanställningar och utskrifter t.ex. statistikrapporter. Beskriv om och hur export av information till andra system sker. Beskriv om uttag eller överföring sker till historikdatabas och i så fall hur ofta och av vad. Vid leverans, till Landstingsarkivet, av informationen i systemet skall exempel på de mest använda utskrifterna bifogas.
6 (6) Användare, behörigheter Vilka har använt/använder systemet, enskilda användare, användargrupper etc. Är systemet tillgängligt hos andra verksamheter och finns det olika behörighetsnivåer/-roller och i så fall vilka? Systemdokumentation Vilken systemdokumentation finns och vem ansvarar för den. Gallringsbeslut Beslut: (diarienummer och/eller beslutsnummer) Datum: (Datum då gallringsbeslut fastställts) Avställning Ange om information avställts, helt eller delvis och om den då överförts till annat medium t.ex. historikdatabas, CD-skivor, magnetband eller liknande.