IT-politikkens sikkerhedsområde i Trafikselskabet Movia

Størrelse: px
Starte visningen fra side:

Download "IT-politikkens sikkerhedsområde i Trafikselskabet Movia"

Transkript

1 Bestyrelsen den 9. august 2007 Dagsordenens punkt 07 IT-politik for Movia Bilag 2 IT-politikkens sikkerhedsområde i Trafikselskabet Movia Version januar 2007 CBL / SCE-IUa

2 Indholdsfortegnelse INDLEDNING... 3 FORMÅL... 4 MÅL... 4 ANSVAR OG ORGANISATION... 5 REGELSÆT... 7 FYSISK SIKKERHED... 8 DATASIKKERHED... 9 DATAKOMMUNIKATION UDVIKLING OG ANSKAFFELSE DOKUMENTATION DRIFT AF IT-SYSTEMER NØDBEREDSKAB SANKTIONER RAPPORTERING OM BRUD PÅ IT-SIKKERHEDEN IKRAFTTRÆDELSE BILAG 1: KONTROL OG OPFØLGNING BILAG 2: RETNINGSLINIER FOR DEN FYSISKE SIKKERHED IT-politikkens sikkerhedsområde v 10-THECA Side 2 af 17

3 Indledning IT-anvendelsen i Trafikselskabet Movia skal understøtte virksomhedens forretningsområder. Movia ønsker, at alle medarbejdere har en sikkerhedsorienteret kultur og en bevidst holdning til brugen af pc og begrebet IT-sikkerhed. Der lægges vægt på reel sikkerhed fremfor formel sikkerhed. For at sikre dette skal ledelsen have en klar holdning til IT-sikkerheden og medvirke til dens gennemførelse. IT-politikkens sikkerhedsdel skaber grundlaget for, at Movia kan have en visionær ITanvendelse, der dels tilgodeser kundernes forventninger, og dels muliggør en bredspektret IT-systemanvendelse. IT-politikkens sikkerhedsdel fastsætter hovedprincipperne for den overordnede IT-sikkerhed i Movia, herunder placering af ansvaret for varetagelse af IT-sikkerheden. De overordnede regler uddybes og præciseres dels i en række bilag til politikken samt i dokumenterne ITpolitik og IT-systemer ansvarsfordeling. IT-politikkens sikkerhedsdel vedrører alle brugere af virksomhedens IT-systemer og ITbaserede infrastruktur. IT-politikkens sikkerhedsdel er struktureret i overensstemmelse med følgende figur: IT-politik Retningslinier der vedrører alle medarbejdere i Movia Retningslinier der vedrører medarbejdere som anvender IT-systemer IT-sikkerhedspolitik IT-systemer - ansvarsfordeling IT-politikkens sikkerhedsdel har fastsat hovedprincipperne for den overordnede IT-sikkerhed i Movia og er et målrettet krav til ledelsen, mens IT-politikkens pc-del uddyber og præciserer retningslinierne for anvendelse af pc i Movia og er et målrettet krav til alle medarbejdere. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 3 af 17

4 Formål IT-politikkens sikkerhedsdel har til formål at sikre: at IT-sikkerheden er naturligt afbalanceret i forhold til de værdier og informationer, som skal beskyttes at ansvaret for de enkelte elementer i IT-komplekset er entydigt placeret at IT-sikkerheden indarbejdes i forretningsgange, når IT-systemer anvendes at IT-sikkerheden etableres på et effektivt og ensartet niveau, så risikoen for alvorlige fejl begrænses Mål Mål: IT-sikkerheden skal være en afvejning af væsentlighed og risiko. Sikringen skal stå mål med risikoen. Det vil sige, at man ikke vil sikre sig for enhver pris, men være bevidst om enhver risiko IT-sikkerhedspolitikken tilstræber at være: Forebyggende Realistisk Operationel Logisk Acceptabel Kontrollerbar I det daglige skal IT-sikkerhedspolitikken afspejle såvel myndighedskrav som virksomhedens egne behov. Der skal være et sikkerhedsniveau svarende til det, som er god praksis i et selskab af Movias størrelse og karakter. Endvidere skal IT-sikkerhedspolitikken skærpe de enkelte IT-brugeres opmærksomhed på sikkerhed i forbindelse med anvendelse af de forskellige systemer samt sikre: at alle IT-brugere er beskyttet af et entydigt regelsæt. at virksomheden beskyttes mod skader forvoldt af personalet som følge af uvidenhed, forglemmelse eller undladelse. at personalet beskyttes mod ubegrundet mistanke om sikkerhedsbrud. For at efterkomme dette, skal alle IT-brugere - også nye medarbejdere - introduceres til Trafikselskabet Movias IT-politik. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 4 af 17

5 Ansvar og organisation Mål: Ansvar og organisation skal være synlig med henblik på at skabe en sikkerhedsorienteret og bevidst holdning til IT-sikkerhed. Øverste sikkerhedsansvarlige Det overordnede ansvar for IT-sikkerhedspolitikken er placeret hos direktionen, som er ansvarlig for opfølgning og kontrol. Direktionen godkender den årlige sikkerhedsrapport. Ændringer til IT-sikkerhedspolitikken skal godkendes af direktionen. Linieledelsen A-cheferne & B-cheferne Linieledelsen har ansvaret for den daglige overholdelse af IT-sikkerhedspolitikken. Systemejer Et gennemgående begreb i IT-sikkerhedspolitikken er systemejer. For alle IT-systemer skal der identificeres en systemejer, som tildeles ansvaret for, at der i forbindelse med anvendelsen af systemerne varetages en hensigtsmæssig sikkerhed. I Trafikselskabet Movia er det B- cheferne, der er systemejere. Hvis en C-chef (gruppeleder) findes er denne systemejer. Systemejernes opgaver og ansvar fremgår af IT-politikken og IT-systemer ansvarsfordeling for specielt udviklet eller tilpasset programmel. For hvert system stilles der krav om, at der skal være: Forretningsgange Brugervejledning Systemdokumentation Udviklings-, drifts- og serviceaftaler Backupaftaler Systemejerne skal følge op på, at den aftalte datakvalitet, som Linieledelsen har ansvaret for, er i orden. Systemejerne skal i forbindelse med anvendelse af data, der modtages, fødes eller beregnes i systemet, varetage en hensigtsmæssig sikkerhed og kvalitetskontrol. Systemejerne er ansvarlige for anmeldelser til Datatilsynet. Systemejerne har den koordinerende rolle i forbindelse med behandling af henvendelser fra kunder, brugere og myndigheder i forbindelse med videregivelse, indsigtsret og indsigelsesret. IT-chefen IT-chefen er chef for IT & Udviklingsafdelingen og skal påse, at der til stadighed er etableret forretningsgange og procedurer, som støtter overholdelsen af IT-sikkerhedspolitikken. Med udgangspunkt i information fra afdelingscheferne og IT-medarbejderne, har IT-chefen ansvaret for, at IT-sikkerhedspolitikken løbende ajourføres i takt med udviklingen og ibrugtagning af nyt hardware eller software. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 5 af 17

6 Ud over ansvaret for ajourføring og planlægning af IT-anvendelsen generelt, har IT-chefen ansvaret for fysisk sikkerhed og logisk adgang til netværket. IT-chefen har ansvaret for, at der gennemføres en årlig kontrol og opfølgning af, hvorvidt reglerne i IT-sikkerhedspolitikken i praksis efterleves. Der skal udarbejdes en rapport, som skal foreligges direktionen for godkendelse. Varetagelsen af sikkerheden kontrolleres og revideres ud fra en konkret vurdering af væsentlighed og risiko. De konkrete forhold der skal indgå i vurderingen fremgår af bilag 1: Kontrol og opfølgning. IT-drift IT-drift følger udstukne og aftalte retningslinier for IT-sikkerhedsarbejde i forbindelse med ITanvendelsen og IT-udviklingen. Dette vedrører tekniske driftsopgaver, support, stillingtagen til sikkerhed i fællesskab med systemejerne. IT-drift opdaterer antivirusprogram og sikrer, at det løbende er i anvendelse. IT-drift er ansvarlig for opbygning og vedligeholdelse af netværket samt en oversigt over netværket. Alle eksterne kommunikationsforbindelser skal godkendes af IT-drift, som i samarbejde med leverandøren skal vedligeholde oversigter over kommunikationsudstyr og netværk. IT-drift registrerer hardware og software, som repræsenterer en væsentlig værdi og udarbejder beredskabsplan for serverrum og netinfrastruktur. Ansvarsområder Placering i organisationen Direktionen Linieledelsen A-chefer & S-chefer Systemejer IT-chefen Ansvar Øverste sikkerhedsansvarlig Ansvarlig for opfølgning og kontrol Godkender den årlige sikkerhedsrapport Godkender ændringer i IT-sikkerhedspolitikken Ansvarlig for den daglige overholdelse af IT-sikkerhedspolitikken Ansvarlig for IT-sikkerheden i egne systemer Ansvarlig for at følge op på, at den aftalte datakvalitet, som Linieledelsen har ansvaret for, er i orden Ansvarlig for anmeldelser til datatilsynet Chef for IT & Udviklingsafdelingen Påser, at der tilstadighed er etableret forretningsgange og procedurer, som støtter overholdelsen af IT-sikkerhedspolitikken Ansvarlig for at IT-sikkerhedspolitikken løbende ajourføres i takt med 072 IT-politikkens sikkerhedsområde v 10-THECA Side 6 af 17

7 udviklingen og ibrugtagning af nyt hardware eller software Ansvarlig for ajourføring og planlægning af IT-anvendelsen generelt Ansvarlig for den fysiske sikkerhed og logiske adgang til netværket Ansvarlig for, at der gennemføres en årlig kontrol og opfølgning, og der rapporteres til IT-udvalget og direktionen IT-drift Superbrugere Intern Service Medarbejdere generelt Varetager dagligt sikkerhedsarbejde i forbindelse med IT-anvendelsen i henhold til udstukne og aftalte retningslinier Opdaterer antivirusprogram og sikrer, at det løbende er i anvendelse på alle pc'er Ansvarlig for opbygning og vedligeholdelse af netværket samt en oversigt over netværket og eksterne kommunikationsforbindelser Godkender alle eksterne kommunikationsforbindelser Registrerer hardware og software, som repræsenterer en væsentlig værdi og udarbejder beredskabsplan for serverrum og netinfrastruktur Ansvarlig for årlig gennemgang af brugeridenter i de enkelte IT-systemer Ansvarlig for aftale om alarmforanstaltninger Varetagelse af IT-sikkerheden ved overholdelse af ITsikkerhedspolitikken samt almindelig sund fornuft. Regelsæt Mål: For at sikre, at IT-udviklingen styres af Movias udvikling, skal der være en IT-strategi og en udviklingsplan, som sikrer dette. Herved sikres, at IT-udviklingen på kapacitetssiden er tilpasset den udviklingstakt, som Movia ønsker af følge. IT-strategier og politikker IT-organisationen er reguleret af en række retningslinier og regelsæt, som skal være med til at sikre en høj og ensartet kvalitet i forbindelse med IT-anvendelsen. Ud over ITsikkerhedspolitikken består familien af IT-strategier og IT-politikker i Movia af følgende dokumenter: IT-strategi IT-udviklingsplan IT-trafiksystemer - ansvarsfordeling Projektguiden Lov om behandling af personoplysninger (Dataloven) Dataloven har til formål at sikre følsomme data imod misbrug. Er der tale om en samling af oplysninger, eksempelvis en telefonbog, en adresseliste eller et personalekartotek, er Dataloven gældende. Alle elektroniske kommunikations elementer er omfattet af Dataloven. Dataloven er omfattet af den almindelige delegationsret. Projektejerne og systemejerne har ansvaret for, at kravene i Dataloven overholdes og at der udarbejdes anmeldelser til Datatilsynet. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 7 af 17

8 Forvaltningsloven Forvaltningsloven gælder for afgørelsessager og kun for parter. Det vil sige, at Movia er omfattet af forvaltningsloven i de sager, hvor der vil blive eller er truffet en afgørelse af Movia. Forvaltningsloven er en minimumslov, der fremhæver de minimumsregler, som forvaltningen skal følge i en afgørelsessag. Forvaltningsloven handler om følgende emner; inhabilitet, aktindsigt, vejledning, fuldmagt, partshøring, begrundelse, klagevejledning og tavshedspligt. Forvaltningsloven er en lov, der søger at sikre, at borgerne får nogle processuelle garantier, når sagerne behandles. Offentlighedsloven Offentlighedsloven gælder for al virksomhed, der udøves af den offentlige forvaltning. Det vil sige, at Movia er omfattet af reglerne i offentlighedsloven. Offentlighedsloven indeholder regler om notatpligt og aktindsigt. Efter offentlighedsloven har enhver mulighed for at få aktindsigt. Det er dog ikke alle dokumenter, der skal gives aktindsigt i fx ikke interne arbejdsdokumenter. Fysisk sikkerhed Mål: Den fysiske sikring af Movias IT-installation er i overensstemmelse med den værdi IT-udstyr og data repræsenterer. Movia ønsker at sikre de fysiske installationer mod ulykker, hærværk, tyveri og forsyningssvigt. Kravene til sikring af centralt udstyr er således højere end kravene til sikring af udstyr i kontormiljøerne. Fastsættelse af sikkerhedsniveauet skal ske i henhold til vedlagte bilag 2: Retningslinier for den fysiske sikkerhed. Alarmsystemer Movia vil etablere tilstrækkelige alarmforanstaltninger på relevante bygninger og lokaler således, at eventuelle uregelmæssigheder alarmeres til døgnbemandet intern eller ekstern funktion. Intern service har ansvaret for aftale om alarmforanstaltninger. Registrering af aktiver/forsikring Af hensyn til genskabelsen skal IT-drift varetage registrering af samtlige hardware- og fælles softwareenheder, som repræsenterer en væsentlig værdi. Forsikring af systemer og hardware til sikring af IT-infrastrukturen, følger trafikselskabets almindelige regler vedrørende forsikring af aktiver. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 8 af 17

9 Datasikkerhed Mål: Det skal sikres, at data som anvendes i Movias forretningsgange til enhver tid har en tilstrækkelig høj kvalitet. Det er kun autoriserede brugere, der har adgang til interne data, blandt andet for at sikre mod misbrug af fortrolige oplysninger og manipulation af data. Der føres kontrol med anvendelsen af data for at forhindre fejl i løbet af databehandlingen. Der skal være stabilitet i driften. Datagrundlaget i IT-systemerne repræsenterer en væsentlig værdi, ligesom der i enkelte tilfælde kan være tale om fortrolige oplysninger. Disse værdier skal sikres mod uautoriseret adgang og imod tab og forvanskning. Systemejerne skal derfor i fællesskab med IT-drift fastsætte et sikkerhedsniveau, som er i overensstemmelse med de værdier, der skal sikres, og samtidig gøre det muligt for brugerne at opnå en fornuftig anvendelse af systemerne. Fastsættelse af sikkerhedsniveauet skal ske i henhold til nedenstående og IT-politikken. Adgang Det er kun personer med et tjenstligt behov kan få adgang til interne IT-systemer herunder data. Systemejer er ansvarlig for at definere, hvilke systemer eller informationer medarbejdere og leverandører skal have adgang til. Systemejerne godkender retningslinier for tildeling og ændring af autorisationer, som sikrer ovenstående. Vedligeholdelsen varetages af IT-drift og superbrugere. Retningslinier fremgår af dokumenterne (netværksadgange) og (vpn-adgange til it-netværket) omhandlende adgange til netværk indefra og udefra. Sletning af autorisation For at sikre, at fratrådte brugerautorisationer slettes, skal personaleafdelingen eller superbrugerne hver måned skriftlig orientere IT-drift om fratrædelse af IT-brugere. Endvidere skal der foretages en årlig gennemgang af brugeradgange i de enkelte ITsystemer. Kontrollen udføres af superbrugerne. Anvendelse (logning) Der skal etableres et logningsniveau (registrering af system- og dataanvendelsen), når det er relevant. Projektejeren og senere systemejeren tager stilling til logningsniveauet. Logningen skal som minimum være i overensstemmelse med Persondataloven og struktureres ud fra en vurdering af væsentlighed og risiko. IT-afdelingen vil gerne rådgive om dette. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 9 af 17

10 Sikkerhedskopiering Der er udarbejdet et dokument, der redegør for sikkerhedskopieringen i Movia (dok.nr: 27722) Destruktion af data og databærende medier af enhver art Der er udarbejdet et dokument, der redegør for datadestruktion i Movia. (dok.nr 27721) Datakvalitet Systemer må ikke tages i brug før der er gennemført tilfredsstillende brugertest, hvor omfanget afhænger af væsentlighed og risiko. Efterfølgende ændringer af systemet skal tillige testes. Systemejeren har ansvaret for, at der altid findes en ajourført brugervejledning og forretningsgang. Endvidere er systemejeren ansvarlig for sikkerheden og videreudvikling af systemet. Der henvises til dokumentet Movias IT-trafiksystemer ansvarsfordeling. Virus og spyware Der er etableret sikkerhedsprocedurer, som beskytter IT-systemerne imod virusangreb. Dette skal finde sted, dels ved hjælp af fornuftige værktøjer til at imødegå aktuelle risici, dels ved at motivere de enkelte IT-brugere til varetagelse af god IT-skik. Retningslinier herfor er beskrevet i dokument Virus og spyware. Datakommunikation Mål: Der skal stilles et netværk til rådighed således, at alle IT-brugere kan opnå hurtig og sikker adgang til netressourcer. Samtidig skal det sikres, at uvedkommende ikke kan opnå adgang til Movias IT-systemer. Sikkerhedsforanstaltningerne gælder både interne og eksterne net- og kommunikationsforbindelser. Sikkerheden skal understøttes af drifts- og reaktionsprocedurer til imødegåelse af uønskede hændelser. Fastsættelse af sikkerhedsniveauet skal ske i henhold til mål, nedenstående samt IT-politikken. Netværk Der skal være en klar sikkerhedsmæssig adskillelse mellem Trafikselskabet Movias interne net og eksterne forbindelser til og fra trafikselskabet. Alle eksterne kommunikationsforbindelser skal godkendes af IT-drift, som i samarbejde med leverandøren skal vedligeholde oversigter over kommunikationsudstyr og netværk. Ved ændringer i net- og kommunikationssystemer skal det sikres, at der ikke tilføjes nogen forringelse af sikkerheden. Der skal være indbyggede kontroller i net- og kommunikationssystemerne, der kontrollerer systemernes tilgængelighed, ydeevne, oppetid, driftsstabilitet og IT-sikkerhed. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 10 af

11 Firewall (Brandmur) Indgangsdørene til Movia skal være sikret således, at det kun er autoriserede IT-brugere, som kan komme ind. Adgangen til netværket skal være beskyttet med en firewall. Opsætning og administration af denne skal håndteres sikkerhedsmæssigt forsvarligt. Firewall-software skal løbende vedligeholdes i takt med fremkomsten af stadig flere risici. Firewall skal overvåges og logmateriale fra firewall skal håndteres regelmæssigt og konsekvent. Administration og håndtering af firewall fremgår endvidere af dokument (firewall). Hjemmearbejdspladser / Mobile arbejdspladser Fleksible arbejdspladser kan være pc er med netværksadgang eller enkeltstående pcarbejdspladser, som er placeret i hjemmet eller andre steder. Mobile arbejdspladser dækker nye typer af databærende og databehandlende udstyr, eksempelvis WAP telefoner, Palm pilots, digitale kalendere, stregkodescannere med mere. Det er beskrevet nærmere i dokumenterne (hjemmearbejdspladser) og (netværksadgange). Internet, herunder e-post Der er udarbejdet retningslinier for anvendelse af Internet og e-post på Movias edb-udstyr. Retningslinierne herfor er beskrevet i dokumenterne , og Udvikling og anskaffelse Mål: Ved anvendelse af aftalte forretningsgange og retningslinier skal det sikres, at de systemer der udvikles og vedligeholdes, er pålidelige og effektive. Projektejeren har ansvaret for, at et projekt afleverer et færdigt og velaftestet system til systemejeren. Projektejeren skal endvidere sikre, at der bliver udarbejdet en brugervejledning og en forretningsgang, herunder hvilke interne kontroller, der skal udføres i forbindelse med databehandlingen. De nærmere retningslinier fremgår af de principper, der anvendes i PRINCE2. Ingen systemer må sættes i produktion uden test og godkendelse af en ansvarlig (ofte superbrugeren), som er udpeget af systemejeren. For at sikre, at opdatering af nye programversioner kan ske på sikkerhedsmæssig hensigtsmæssig vis, skal der for alle væsentlige IT-systemer etableres tre miljøer - henholdsvis systemtest, brugertest og produktion. For IT-systemer, som er udviklet hos en leverandør, skal der altid tages stilling til deponering af kildeteksten til de enkelte programmer. Se også afsnit vedrørende Datakvalitet. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 11 af

12 Dokumentation Dokumentationen af systemer og forretningsgange skal sikre, at en almindelig IT-kyndig kan skabe sig tilstrækkelig indsigt i konstruktioner og procedurer til at kunne videreføre systemerne. For alle IT-systemer skal der foretages en vurdering af behovet for dokumentation af virkemåde, sikkerhed, procedurer med videre. Dette gælder tillige driftsopgaver som sikkerhedsadministration og teknisk opsætning. Dokumentationen har blandt andet til formål, at eliminere afhængighed af nøglepersoner. For alle IT-systemer, der behandler data, som danner grundlag for regnskabsaflæggelse, skal dokumentationen leve op til kravene i gældende bogføringslov. Dokumentation skal opbevares betryggende. Begge dele er systemejernes ansvar. Se også afsnit vedrørende Datakvalitet. Drift af IT-systemer Mål: Automatisering og præventive foranstaltninger, herunder kontinuerlig overvågning af IT-udstyrets anvendelse skal sikre en sikker og stabil drift. For ethvert IT-system skal systemejeren sikre, at der udarbejdes driftsaftale med IT-drift. Herved sikres den størst mulig automatisering og præventive foranstaltninger - herunder kontinuert overvågning af IT-udstyrets kapacitet og anvendelse - samt rapportering og opfølgning af alle særlige hændelser (fejl og undtagelser), der har relation til drifts-, systemeller datasikkerheden. Driftsprocedurerne skal tilrettelægges, så det kun er autoriserede brugere, der har adgang til produktionsprogrammer og data. Autorisationen bestemmes af systemejeren. For alle driftsmiljøer skal der foretages en konkret vurdering af behovet for serviceaftale med leverandør. Fravalg af serviceaftale skal begrundes og dokumenteres af systemejer. Et IT-system, som skal afvikles internt, kan ikke komme i drift før der foreligger en driftsaftale med IT-drift. Nødberedskab Mål: At sikre, at væsentlige forretningsgange og opgaver, indenfor en given tidsperiode, kan videreføres i prioriteret og kontrolleret rækkefølge. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 12 af

13 Trafikselskabet skal råde over et ajourført nødberedskab således, at forretningsgangene ikke vil blive unødigt hæmmet i forbindelse med eventuelle nødsituationer i IT-driften. Nødberedskabet skal stå i naturligt forhold til vigtigheden af det driftsmiljø, som skal beskyttes. Systemejere har ansvaret for, at der udarbejdes beredskabsplaner i forhold til afhængigheden af de enkelte IT-systemer. Omfanget af beredskabsplan fastlægges i samarbejde med IT & Udviklingsafdelingen, herunder fastlæggelse af organisationsplan, som i tilfælde af en katastrofe sikrer præcise kompetence- og ansvarsforhold. Beredskabsplan opbevares i tre eksemplarer - en hos IT-chefen, en i IT & Udviklingsafdelingen og en i eksternt tapearkiv/fjernlager. For at sikre den nødvendige teknik og ressourcer i relation til de enkelte beredskabsplaner har IT-chefen ansvaret for, at der udarbejdes en overordnet beredskabsplan for serverrummet, kommunikationsudstyr og netværket. Sanktioner Ansvaret for at efterleve sikkerheden omkring IT-anvendelsen, er placeret hos den enkelte medarbejder. Det skal derfor fremhæves, at overtrædelse af IT-politikkens sikkerhedsområde, herunder relaterede bilag samt den vedtagne IT-politik og vil efter omstændighederne kunne medføre sanktioner. Ved overtrædelse af IT-sikkerheden tages initiativ til at korrigere adfærden. Hvis dette ikke lykkes skal påtale til nærmeste overordnede ske straks. Alle medarbejdere har pligt til at gøre opmærksom på, hvis IT-politikken ikke overholdes. Rapportering om brud på IT-sikkerheden Ved brud på gældende sikkerhedsbestemmelser skal IT-chefen hurtigst muligt informeres om følgende forhold: Dato og tidspunkt for hændelsen. Område eller afdeling hvor hændelsen er sket. Fyldestgørende beskrivelse af hændelsen, herunder hvilken regel der er afveget fra. Afhængig af situationens alvor skal IT-chefen orientere linieledelsen om hændelsen. Ikrafttrædelse IT-politikkens sikkerhedsområde med tilhørende bilag træder i kraft den 1. januar 2007 og afløser hidtil gældende sikkerhedsregler på området. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 13 af

14 Bilag 1: Kontrol og opfølgning En gang om året skal der udarbejdes en sikkerhedsrapport. Formålet med at udarbejde sikkerhedsrapporten hvert år er, at IT-sikkerhedsspørgsmål til en del at dagligdagen og sikre, at IT-sikkerhedsspørgsmål og problemstillinger behandles løbende. Rapporten skal vurdere og belyse følgende områder: 1. Vurdering af dokumentation på brugerniveau Der skal udarbejdes en oversigt over hvilke systemer, der findes brugervejledning og forretningsgange for. På oversigten skal der være angivelse af dokumenternes omfang og kvalitet samt konsekvenserne for IT-sikkerheden ved eventuelle mangler. 2. Vurderingen af IT-driftsmiljø samt dokumentation af programmer og driftsprocedurer Der skal udarbejdes en oversigt over omfanget af dokumentation af programmer og driftsprocedurer samt en vurdering af eventuelle konsekvenser for IT-sikkerheden. Der skal endvidere udarbejdes en oversigt over backupaftaler og procedurer. På oversigten skal det angives, hvor de fysiske backupper opbevares. Endvidere skal IT-driftsmiljøets sikkerhed vurderes, eksempelvis om anvendelsen af et test- og produktionsmiljø bliver fulgt. 3. Vurdering af udviklings-, drifts- og serviceaftaler Der skal udarbejdes en oversigt over hvilke systemer, der forefindes udviklings- drifts- og serviceaftaler for, samt kommentarer til deres indhold og omfang. Herudover skal eventuelle mangler og konsekvenser for IT-sikkerheden vurderes. Det skal checkes om, alle kontrakter med IT-leverandører forefindes i underskreven stand efter gældende retningslinier. Det skal checkes om opgaver og ansvar i henhold til dokumentet IT- trafiksystemer opgaver og ansvarsfordeling bliver efterkommet. 4. Vurdering af den fysiske sikkerhed Der skal udarbejdes en oversigt over de fysiske sikkerhedsforanstaltninger med kommentarer. 5. Vurdering af beredskab ved totalt nedbrud Der skal udarbejdes en rapport med kommentarer til beredskabsplan ved totalt nedbrud. Rapporten skal forelægges og godkendes af direktionen. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 14 af

15 Bilag 2: Retningslinier for den fysiske sikkerhed Den fysiske sikkerhed skal have et niveau, som står i naturligt forhold til de ting, som skal sikres. I Movia skal der derfor sondres imellem centrale enheder og decentrale enheder. Ved centrale enheder forstås servere og komponenter, som er relateret til lokalnettet, mens decentrale enheder omfatter pc er og printere, som er placeret i kontormiljøet. Sikkerhedsklasse I omfatter edb-rum indeholdende servere, kommunikation m.m., hvor den fysiske sikkerhed har højeste prioritet. Teknikrum, krydsfelter og øvrige komponenter til opretholdelse af Movias IT-infrastruktur er tillige omfattet af sikkerhedsklasse I. Sikkerhedsklasse II omfatter IT & Udviklingsafdelingens lokaler, hvor der forefindes væsenligt IT-udstyr og materiale Sikkerhedsklasse III omfatter pc er, printere og øvrigt slutbrugerudstyr, som er placeret på kontorerne. Endvidere er hjemmearbejdspladser og andet periferiudstyr omfattet af sikkerhedsklasse III. Sikkerhedsklasse I Omfatter servere, backupanlæg og kommunikationsudstyr, der som hovedregel er placeret i det centrale edb- og serverrum i IT & Udviklingsafdelingen og telefoncentralen i kælderen. For den del af Movias IT-anvendelse, som har højeste sikkerhedsprioritet, gælder følgende retningslinier for den fysiske sikkerhed: Bygningsindretning Der skal være indrettet et dedikeret lokale til opbevaring af centrale servere. Rummet skal være udformet således, at det kun er muligt at opnå adgang via en hoveddør. Der må - hvis det er muligt - ikke være vinduer. I givet fald skal disse sikres mod indbrud. Lokalet skal altid være aflåst Lokalet skal være udstyret med de fornødne tekniske installationer: El-tilførsel i tilstrækkelige mængder - eventuelt opdelt på flere grupper, nødstrøm, køleanlæg samt brandslukningsudstyr. Samtidig skal lokalet være indbrudssikret og have alarm. Der bør ikke være nogen form for vandgennemføring i lokalet. Alle tekniske installationer skal sikres med samme omhu som selve IT-udstyret. Alarmsystemer Movia skal etableres tilstrækkelige alarmforanstaltninger således, at eventuelle uregelmæssigheder alarmeres til de ansvarlige. Der skal etableres alarm til registrering af indbrud samt indbrudsforsøg. Alarmerne skal være tilsluttet rådighedsvagten og døgnbemandet vagtcentral. Der skal etableres alarm til registrering af brand, dels lydalarm i bygningen, dels alarm til brandvæsen. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 15 af

16 Der skal være alarm på nødstrømsanlæg således, at administrator adviseres ved strømudfald. Der skal være alarm på køleanlæg i serverrum til registrering af temperaturer over en fastsat grænseværdi. Der skal være systemalarmer ved kritiske systemmæssige grænseværdier. Sikkerhedsklasse II Omfatter IT & Udviklingsafdelingens lokaler, hvor der forefindes væsentligt IT-udstyr og materiale. For sikkerhedsklasse II, gælder følgende fysiske sikkerhed: Bygningsindretning Pc er, printere og øvrige komponenter, der benyttes til overvågning, drift og udvikling, skal opbevares i sikrede omgivelser således, at uautoriseret adgang minimeres. Der skal, afhængig af de fysiske rammer, etableres de fornødne tekniske installationer, i overensstemmelse med sikkerhedsklasse I. Dette gælder primært el-forsyning og alarmer. Adgangskontrol Det er kun Movias ansatte som må have fysisk adgang til IT & Udviklingsafdelingen. Uden for normal arbejdstid skal adgang til IT & Udviklingsafdelingen være yderligere sikret sikret med særligt låsesystem (kort eller nøgle). Alarmsystemer Uden for normal arbejdstid skal der etableres alarmforanstaltninger på relevante lokaler således, at eventuelle uregelmæssigheder alarmeres til de ansvarlige i overensstemmelse med sikkerhedsklasse I. Sikkerhedsklasse III Omfatter almindeligt IT-udstyr, som er placeret i kontormiljøer, primært pc er og printere. Endvidere omfatter sikkerhedsklasse III hjemmearbejdspladser og forskelligt perifert udstyr. For sikkerhedsklasse III gælder følgende fysiske sikkerhed: Bygningsindretning Pc er, printere og øvrige komponenter skal opbevares i sikrede omgivelser således, at uautoriseret adgang minimeres. Der skal - afhængig af de fysiske rammer, etableres de fornødne tekniske installationer, i overenstemmelse med sikkerhedsklasse I. Dette gælder primært el-forsyning og alarmer. Adgangskontrol Det er kun Movias ansatte, som må have adgang til pc er, printere og øvrige komponenter. IT-drift har ansvaret for, at IT-udstyret er funktionsdygtigt. 072 IT-politikkens sikkerhedsområde v 10-THECA Side 16 af

IT-sikkerhedspolitik

IT-sikkerhedspolitik Bilag 9.02 til Kasse- og Regnskabsregulativ for Trafikselskabet Movia Trafikselskabet Movia CVR nr.: 29 89 65 69 EAN nr.: 5798000016798 Ressourcecenter Valby august 2012 IT-sikkerhedspolitik Indholdsfortegnelse

Læs mere

IT-politik i Trafikselskabet Movia. Version 1.0

IT-politik i Trafikselskabet Movia. Version 1.0 Bestyrelsen den 9. august 2007 Dagsordenens punkt 07 - IT-politik for Movia Bilag 1 IT-politik i Trafikselskabet Movia Version 1.0 Oprettet: 23. januar 2007 CBL / IUa Indholdsfortegnelse Indledning...3

Læs mere

Faaborg-Midtfyn Kommunes it-sikkerhedspolitik Udkast pr. 26. maj 2009

Faaborg-Midtfyn Kommunes it-sikkerhedspolitik Udkast pr. 26. maj 2009 1. Indledning It-anvendelsen i Faaborg-Midtfyn Kommune skal understøtte kommunens vision. Samtidig ønsker Faaborg- Midtfyn Kommune, at medarbejderne har en bevidst holdning til begrebet it-sikkerhed, hvor

Læs mere

IT-SIKKERHEDSPOLITIK UDKAST

IT-SIKKERHEDSPOLITIK UDKAST IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens

Læs mere

IT-centeret. It-sikkerhedshåndbog. Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk. 20. april 2009

IT-centeret. It-sikkerhedshåndbog. Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk. 20. april 2009 It-sikkerhedshåndbog IT-centeret Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk 20. april 2009 Version 1.3 af 20. april 2009 Indhold 1. Indledning og formål 2 2. Ansvar

Læs mere

It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner.

It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner. Juni 2011 1 Indhold 1. Indledning 3 2. Formål 4 3. Omfang 5 4. It-sikkerhedsniveau 5 5. It-sikkerhedsbevidsthed 6 6. Overtrædelse af it-sikkerhedspolitikken 6 7. Udarbejdelse og ikrafttrædelse 6 2 1 Indledning

Læs mere

IT sikkerhedspolitik. for. Fredericia Kommune

IT sikkerhedspolitik. for. Fredericia Kommune IT sikkerhedspolitik for Fredericia Kommune Side 1 af 17 Versionsstyring Versionsnummer Dato for version Ændring Årsag Ansvar 1.00 01.06.2013 Ny politik godkendt i byrådet PerToftdahl Side 2 af 17 Versionsstyring...

Læs mere

IT-sikkerhedspolitik for

IT-sikkerhedspolitik for Norddjurs Kommune IT-sikkerhedspolitik for Norddjurs Kommune Overordnet IT-sikkerhedspolitik 1.0 Politik 14-11-2006 Side 2 af 7 Overordnet IT-sikkerhedspolitik Indledning Dette dokument beskriver Norddjurs

Læs mere

IT Sikkerhedspolitik. for. Tønder kommune

IT Sikkerhedspolitik. for. Tønder kommune Udkast IT Sikkerhedspolitik for Tønder kommune Side 1 af 13 Indhold Version.... 3 Indledning... 4 Formålet med IT Sikkerhedspolitikken.... 4 Hvem er omfattet af IT Sikkerhedspolitikken.... 5 Ansvar og

Læs mere

OVERORDNET IT-SIKKERHEDSPOLITIK

OVERORDNET IT-SIKKERHEDSPOLITIK OVERORDNET IT-SIKKERHEDSPOLITIK Indholdsfortegnelse 1. Indledning....3 2. Formål...3 3. Sikkerhedspolitik...3 4. Dækningsormåde...4 5. Sikkerhedsniveau....4 6. Organisation og ansvar...4 7. Opfølgning...5

Læs mere

IT-sikkerhedspolitik S i d e 1 9

IT-sikkerhedspolitik S i d e 1 9 IT-sikkerhedspolitik S i d e 1 9 Indhold 1 Læsevejledning... 3 2 Informationssikkerhedspolitik... 3 2.1 INDLEDNING... 3 2.2 SIKKERHEDSNIVEAU... 4 2.3 HOLDNINGER OG PRINCIPPER... 5 2.4 HOVEDMÅLSÆTNINGER

Læs mere

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed Forslag til Vordingborg Kommunes Overordnede bestemmelser om IT- informationssikkerhed Rev. 12. januar 2015 Hvad der er markeret med rød skrift er tilføjelser til den vedtagne politik af 24. februar 2011.

Læs mere

Procedure for tilsyn af databehandleraftale

Procedure for tilsyn af databehandleraftale IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af

Læs mere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 7. Retningslinjer for IT-medarbejdere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 7. Retningslinjer for IT-medarbejdere Dragør Kommune Operationelle bilag til IT-sikkerhedspolitikken IT-sikkerhedspolitik Side 2 Retningslinjer for IT-medarbejdere Samtlige medarbejdere beskæftiget med driften af kommunens IT-installation,

Læs mere

Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring

Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring KOMBIT har som indkøbscentral på vegne af landets kommuner indgået aftale med [leverandørnavn] (herefter Leverandøren ) om udvikling, drift,

Læs mere

Ballerup Kommune Politik for databeskyttelse

Ballerup Kommune Politik for databeskyttelse BALLERUP KOMMUNE Dato: 31. maj 2018 Ballerup Kommune Politik for databeskyttelse 85.15.00-P30-1-18 Politik for databeskyttelse i Ballerup Kommune Denne databeskyttelsespolitik er den overordnede ramme

Læs mere

IT-Sikkerhedspolitik. Oktober 2011

IT-Sikkerhedspolitik. Oktober 2011 IT-Sikkerhedspolitik Oktober 2011 # $% & % ( * & + ($, % % - ((.. / (01 1 2 & (34 Placering i organisationen IT-chef IT-medarbejdere Forvaltningschef Ansvar Koordinering, overblik, opfølgning, ajourføring.

Læs mere

IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser

IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser INDHOLDSFORTEGNELSE 1. Baggrund og formål... 2 2. Ansvarsfordeling... 2 2.1 Jobcenterchefens ansvar... 2 2.2 Gensidig informationspligt... 3 3. Krav til

Læs mere

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...

Læs mere

Overordnet Informationssikkerhedsstrategi. for Odder Kommune

Overordnet Informationssikkerhedsstrategi. for Odder Kommune Overordnet Informationssikkerhedsstrategi for Odder Kommune Indhold Indledning...3 Mål for sikkerhedsniveau...3 Holdninger og principper...4 Gyldighed og omfang...5 Organisering, ansvar og godkendelse...5

Læs mere

Overordnet it-sikkerhedspolitik for Rødovre Kommune

Overordnet it-sikkerhedspolitik for Rødovre Kommune Overordnet it-sikkerhedspolitik for Rødovre Kommune Denne politik er godkendt af kommunalbestyrelsen januar 2016. Og træder i kraft januar 2016. Ved udskrivning af politikken skal du være opmærksom på,

Læs mere

Politik for informationssikkerheddatabeskyttelse

Politik for informationssikkerheddatabeskyttelse BALLERUP KOMMUNE Dato: 31. maj 2018 Ballerup Kommune Politik for informationssikkerheddatabeskyttelse Politik for databeskyttelse i Ballerup Kommune Denne informationssikkerhedspolitikdatabeskyttelsespolitik

Læs mere

Datasikkerhedspolitik

Datasikkerhedspolitik Datasikkerhedspolitik Godkendt i Byrådet den 10.november 2008 1 Datasikkerhedspolitik Indhold 1. Indledning 2. Organisation og ansvarsfordeling 2.1 Ansvarsorganisation for datasikkerhed 2.2 Øverste og

Læs mere

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...

Læs mere

Holbæk Kommunes I-SIKKERHEDSHÅNDBOG

Holbæk Kommunes I-SIKKERHEDSHÅNDBOG Holbæk Kommunes I-SIKKERHEDSHÅNDBOG Sidst redigeret oktober 2013 Indhold 1 INDLEDNING OG FORMÅL... 2 2 ANSVAR OG ORGANISATION... 3 3 STYRING AF AKTIVER... 5 4 MEDARBEJDERSIKKERHED... 5 5 FYSISK SIKKERHED...

Læs mere

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.: Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter

Læs mere

Overordnet informationssikkerhedsstrategi

Overordnet informationssikkerhedsstrategi Overordnet informationssikkerhedsstrategi 1/2018 2 Indhold Indledning...4 Mål for sikkerhedsniveau...5 Holdninger og principper...5 Gyldighed og omfang...6 Organisering, ansvar og godkendelse...7 Sikkerhedsbevidsthed...7

Læs mere

NOTAT. Køge Kommune It-sikkerhed Overordnede retningslinjer ITafdelingen. Fællesforvaltningen. Dato Sagsnummer Dokumentnummer

NOTAT. Køge Kommune It-sikkerhed Overordnede retningslinjer ITafdelingen. Fællesforvaltningen. Dato Sagsnummer Dokumentnummer NOTAT Fællesforvaltningen Dato Sagsnummer Dokumentnummer ITafdelingen Køge Rådhus Torvet 1 4600 Køge www.koege.dk Tlf. 56 67 67 67 Fax 56 65 54 46 Køge Kommune It-sikkerhed Overordnede retningslinjer 2010

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering

Læs mere

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede

Læs mere

Aarhus Kommune. IT-sikkerhedspolitik. Politik 25-04-2014

Aarhus Kommune. IT-sikkerhedspolitik. Politik 25-04-2014 Aarhus Kommune IT-sikkerhedspolitik Politik 25-04-2014 Indholdsfortegnelse Politik 1 Indledning 1 Formål 1 Politikkens omfang 2 Ledelsesansvar 2 IT-sikkerhedsorganisationen 2 IT-sikkerhedsniveau 3 IT-sikkerhedshåndbogen

Læs mere

Sikkerhedsregler for Kalundborg Kommune

Sikkerhedsregler for Kalundborg Kommune Bilag 19 Sikkerhedsregler for Kalundborg Kommune Sikkerhedsregler for Kalundborg Kommune i henhold til Justitsministeriets bekendtgørelse nr. 528 af den 15. juni 2000 om sikkerhedsforanstaltninger til

Læs mere

INFORMATIONS- SIKKERHEDS- POLITIK

INFORMATIONS- SIKKERHEDS- POLITIK INFORMATIONS- SIKKERHEDS- POLITIK GLOSTRUP KOMMUNE 14. NOVEMBER 2012 Politik Nærværende informationssikkerhedspolitik er en generel administrativ opdatering af version 1.0 især på baggrund af organisationsændringen

Læs mere

Edb-udstyret skal fysisk være beskyttet, så en person der søger at angribe Randers kommunes netværk ikke har uhindret adgang til edb-udstyret.

Edb-udstyret skal fysisk være beskyttet, så en person der søger at angribe Randers kommunes netværk ikke har uhindret adgang til edb-udstyret. Bilag 2 Fysisk sikkerhed 1 Hvorfor fysisk sikkerhed Sikkerheden i et hvert edb-system er grundlæggende afhængigt af, at kravene til den fysiske sikkerhed er opfyldt. Disse krav til fysisk sikkerhed skal

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Hertha Bofællesskaber & Værksteder Overordnet organisering af personoplysninger Hertha Bofællesskaber & Værksteder ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

Bilag 1 Databehandlerinstruks

Bilag 1 Databehandlerinstruks Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum

Læs mere

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat

Læs mere

Databeskyttelsespolitik for DSI Midgård

Databeskyttelsespolitik for DSI Midgård Databeskyttelsespolitik for DSI Midgård Overordnet organisering af personoplysninger DSI Midgård ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger hos eksterne leverandører,

Læs mere

SOPHIAGÅRD ELMEHØJEN

SOPHIAGÅRD ELMEHØJEN Databeskyttelsespolitik for Sophiagård Elmehøjen Overordnet organisering af personoplysninger Sophiagård Elmehøjen ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger

Læs mere

Faxe Kommune. informationssikkerhedspolitik

Faxe Kommune. informationssikkerhedspolitik Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Dags dato er indgået nedenstående aftale mellem Københavns Kommune Teknik- og Miljøforvaltningen Njalsgade 13 2300 København S CVR.nr.: 64 94 22 12 (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.]

Læs mere

Cirkulære om sikkerhedsforanstaltninger i Kirkenettet

Cirkulære om sikkerhedsforanstaltninger i Kirkenettet Cirkulære om sikkerhedsforanstaltninger i Kirkenettet Cirkulæret omhandler organisatoriske forhold og fysisk sikring, herunder sikkerhedsorganisation, administration af adgangskontrolordninger og autorisationsordninger

Læs mere

Politik for Datasikkerhed

Politik for Datasikkerhed Politik for Datasikkerhed i Billund Vand & Energi A/S Oktober 2015 Indhold 1 Indledning... 2 1.1 Værdier... 2 1.2 Data... 2 2 Formål... 3 3 Holdninger og principper... 4 4 Omfang... 5 5 Sikkerhedsniveau...

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Friskolen og Idrætsefterskolen UBBY Overordnet organisering af personoplysninger Friskolen og Idrætsefterskolen UBBY ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

IT-sikkerhedspolitik. for. Gladsaxe Kommune

IT-sikkerhedspolitik. for. Gladsaxe Kommune IT-sikkerhedspolitik for Gladsaxe Kommune INDHOLD 1. IT-sikkerhedspolitik 1.1 Baggrund for IT-sikkerhedspolitikken 2. Begreber og definitioner 3. IT-sikkerhedspolitikken 3.1 Hovedmålsætninger med IT-sikkerhedspolitikken

Læs mere

Overordnet It-sikkerhedspolitik

Overordnet It-sikkerhedspolitik Overordnet It-sikkerhedspolitik Denne politik er godkendt af byrådet d. x. måned 2014 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sags nr. 14-8285

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes]

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes] Det er, jf. Kontrakt om levering af Skolesystem (Læringsplatform) som servicebureauløsning, aftalt, at [leverandørnavn

Læs mere

Sikkerhedsinstruks for IT-brugere hos Randers Kommune. Bilag 1

Sikkerhedsinstruks for IT-brugere hos Randers Kommune. Bilag 1 Sikkerhedsinstruks for IT-brugere hos Randers Kommune Bilag 1 20. marts 2007 Samtlige IT-brugere af Randers kommunes IT skal kende nærværende retningslinier. Retningslinierne vil blive ajourført af IT-sikkerhedslederen,

Læs mere

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR.

Ishøj Kommune Ishøj Store Torv Ishøj CVR [behandlernes navn] [behandlerens adresse] [Postnummer] CVR. IT Databehandleraftale Databehandleraftale om [SYSTEMNAVN] mellem Ishøj Kommune Ishøj Store Torv 20 2635 Ishøj CVR. 11 93 13 16 (herefter nævnt som dataansvarlige) Og [behandlernes navn] [behandlerens

Læs mere

IT- og informationssikkerheds- politik (GDPR) For. Kontrapunkt Group

IT- og informationssikkerheds- politik (GDPR) For. Kontrapunkt Group IT- og informationssikkerheds- politik (GDPR) For Kontrapunkt Group Versionshistorik Version Beskrivelse Dato Udarbejdet af V. 0.1 Initiel draft 26 Oktober 2018 Kontrapunkt Group V.0.2 1. Edition 13. November

Læs mere

Ledelsen har sikret, at der er etableret en hensigtsmæssig itsikkerhedsorganisation

Ledelsen har sikret, at der er etableret en hensigtsmæssig itsikkerhedsorganisation Revisionsrapport om it-revision af Sundhedsdatanettet (SDN) 05 J.nr. 05-6070-7 5. januar 06 Ledelsens styring af it-sikkerheden Ikke opfyldt, Delvist opfyldt, Opfyldt. Nr. Kontrolmål Observation Risiko

Læs mere

DATABESKYTTELSESPOLITIK

DATABESKYTTELSESPOLITIK DATABESKYTTELSESPOLITIK for Opholdsstedet Bustrup Opholdsstedet Udsigten Opholdsstedet Jupiter Dagskolen Bustrup 1. Overordnet håndtering af personoplysninger Bustrup benytter både eksterne løsninger såvel

Læs mere

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør

Læs mere

FYSISK SIKKERHED. Bilag 10-1

FYSISK SIKKERHED. Bilag 10-1 FYSISK SIKKERHED Bilag 10-1 Indholdsfortegnelse 1. FYSISK SIKKERHED... 3 1.1. SIKRE OMRÅDER... 3 1.2. BESKYTTELSE AF UDSTYR... 4 Bilag 10-1 FYSISK SIKKERHED Kunden, side 2 af 6 1. FYSISK SIKKERHED Kundens

Læs mere

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg IT-sikkerhedspolitik for Social- og Sundhedsskolen Esbjerg Indhold IT-sikkerhedspolitik... 2 Formål... 2 Grundprincipper for sikkerhedsarbejdet... 2 Funktionsadskillelse og adgangsstyring... 2 Sikkerhedsforanstaltninger...

Læs mere

Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere

Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere Overordnet organisering af personoplysninger Netværket Smedegade ønsker

Læs mere

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer Bilag 5 Aarhus Kommune Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0 Opbevaring/sletning af informationer 11-04-2011 1 Regler 7 Styring af informationsrelaterede

Læs mere

Databeskyttelsespolitik

Databeskyttelsespolitik Databeskyttelsespolitik Overordnet organisering af personoplysninger Den Miljøterapeutiske Organisation herunder Dagbehandlingsstilbuddet Hjembækskolen (herefter tilsammen benævnt som Den Miljøterapeutiske

Læs mere

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven). Bilag 6 Databehandleraftale og databehandlerinstruks 1. Leverandøren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten, herunder: lov nr.

Læs mere

Informationssikkerhedspolitik for Horsens Kommune

Informationssikkerhedspolitik for Horsens Kommune Informationssikkerhedspolitik for Horsens Kommune Senest opdateret januar 2016 Indholdsfortegnelse 1. FORMÅL... 3 2. OMFANG OG SIKKERHEDSNIVEAU... 3 3. HOVEDMÅLSÆTNINGER... 4 4. ORGANISERING OG ANSVAR...

Læs mere

Ver. 1.0 GENTOFTE KOMMUNES INFORMATIONSSIKKERHEDSPOLITIK

Ver. 1.0 GENTOFTE KOMMUNES INFORMATIONSSIKKERHEDSPOLITIK GENTOFTE KOMMUNES INFORMATIONSSIKKERHEDSPOLITIK 1 INDHOLDSFORTEGNELSE 30-04-2018 1. Indledning... 3 1.1. Formål og målsætning... 3 1.2. Gyldighedsområde... 3 1.3. Godkendelse... 3 1.4. Gentofte Kommunes

Læs mere

fortrolighed: omfatter en sikring af, at information kun er tilgængelig for personer, som er berettigede

fortrolighed: omfatter en sikring af, at information kun er tilgængelig for personer, som er berettigede Tillæg 3 1 1 IT-sikkerhedspolitik for Ballerup Kommune 1.1 Baggrund for IT-sikkerhedspolitikken Ballerup Kommune anvender på flere områder og i større omfang IT for at leve op til de krav, som borgere,

Læs mere

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren ) #BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]

Læs mere

Informationssikkerhedspolitik. Frederiksberg Kommune

Informationssikkerhedspolitik. Frederiksberg Kommune Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger

Læs mere

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Det er jf. Aftale om forældretilfredshedsundersøgelse på Børn og Unge området i Aarhus Kommune 2015 aftalt, at - leverandørnavn

Læs mere

Tilladelsen gives på følgende vilkår:

Tilladelsen gives på følgende vilkår: Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: amgros@amgros.dk og cch@amgros.dk 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,

Læs mere

Hovmosegaard - Skovmosen

Hovmosegaard - Skovmosen Databeskyttelsespolitik for Hovmosegaard STU og bostedet Skovmosen, sociale institutioner, der primært hoster data og programmer hos databehandlere. Overordnet organisering af personoplysninger Hovmosegaard

Læs mere

Hillerød Kommune. IT-sikkerhedspolitik Bilag 2. Opfølgning på lovbestemte krav

Hillerød Kommune. IT-sikkerhedspolitik Bilag 2. Opfølgning på lovbestemte krav IT-sikkerhedspolitik Bilag 2 November 2004 Indholdsfortegnelse 1 Formål...3 2 Ansvar og roller...3 2.1 Byrådet...3 2.2 Kommunaldirektøren/ Direktionen...3 2.3 Ledere, fagchefer mv...3 2.4 It gruppen, It

Læs mere

Overordnet Informationssikkerhedspolitik

Overordnet Informationssikkerhedspolitik Overordnet Informationssikkerhedspolitik Denne politik er godkendt af byrådet d. 4. juni 2018 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sagsnr.

Læs mere

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik

INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik Informationssikkerhedspolitik Er informationssikkerhed aktuel? Hvorfor arbejder vi med informationssikkerhedspolitik? EU direktiv 95/46/EF Persondataloven Sikkerhedsbekendtgørelsen Datatilsynet Hvorfor

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer

Læs mere

Rammeaftalebilag 5 - Databehandleraftale

Rammeaftalebilag 5 - Databehandleraftale Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)

Læs mere

Politik <dato> <J.nr.>

Politik <dato> <J.nr.> Side 1 af 5 Politik Informationssikkerhedspolitik for 1. Indledning Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden hos .

Læs mere

PSYKIATRIFONDENS Informationssikkerhedspolitik

PSYKIATRIFONDENS Informationssikkerhedspolitik PSYKIATRIFONDENS Informationssikkerhedspolitik Indhold Indledning... 3 Formål... 3 Omfang og ansvar... 3 Sikkerhedsniveau... 4 Beredskab... 4 Sikkerhedsbevidsthed... 5 Brud på informationssikkerheden...

Læs mere

Forfatter: Carsten Stenstrøm Mail: Telefon: IT Amerika Plads København Ø

Forfatter: Carsten Stenstrøm Mail: Telefon: IT Amerika Plads København Ø spolitik 28.02.2017 Banedanmark IT Amerika Plads 15 2100 København Ø www.banedanmark.dk Forfatter: Carsten Stenstrøm Mail: cstr@bane.dk Telefon: 41881976 Indhold Side 1 spolitik 4 1.1 Indledning 4 1.2

Læs mere

Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem

Databehandleraftale. Der er indgået denne Databehandlingsaftale (Aftale) mellem Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")

Læs mere

Informationssikkerhedspolitik Frederiksberg Kommune

Informationssikkerhedspolitik Frederiksberg Kommune Maj 2018 Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler

Læs mere

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. Herefter benævnt Dataansvarlig. Leverandør navn.

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. Herefter benævnt Dataansvarlig. Leverandør navn. Databehandleraftale Mellem Egedal Kommune Dronning Dagmars Vej 200 3650 Ølstykke Herefter benævnt Dataansvarlig Og Leverandør navn Adresse Herefter benævnt Databehandler side 1 af 5 Generelt Databehandleren

Læs mere

It-sikkerhedspolitik for Københavns Kommune

It-sikkerhedspolitik for Københavns Kommune Københavns Kommune Koncernservice It-sikkerhedspolitik for Københavns Kommune 2015-02-05 It-sikkerhedshåndbog for Københavns Kommune It-sikkerhedspolitik for Københavns Kommune Publiceret: 2014-07-03 Mål

Læs mere

Instrukser for brug af it

Instrukser for brug af it it IT-Afdelingen sikkerhed Instrukser i brug af IT Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Indhold Forord.............................. 3...................... 3 Resumé

Læs mere

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx DATABEHANDLERAFTALE Mellem Svendborg Kommune Ramsherred 5 5700 Svendborg CVR. nr.: 29189730 (herefter Kommunen ) og XXXXXX xxxxxx xxxx CVR. nr.: [XXXX] (herefter Leverandøren ) er der indgået nedenstående

Læs mere

Indholdsfortegnelse Indledning Formål Omfang Holdninger og principper... 4

Indholdsfortegnelse Indledning Formål Omfang Holdninger og principper... 4 Halsnæs Kommune Informationssikkerhedspolitik 2012 Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 3 3. Omfang... 4 4. Holdninger og principper... 4 5. Sikkerhedsbevidsthed,

Læs mere

Assens Kommune Sikkerhedspolitik for it, data og information

Assens Kommune Sikkerhedspolitik for it, data og information Assens Kommune Sikkerhedspolitik for it, data og information Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 3 3. Holdninger og principper... 4 4. Omfang... 4 5. Sikkerhedsbevidsthed,

Læs mere

Version: 1.0 Maj Informationssikkerhedspolitik for Struer Statsgymnasium

Version: 1.0 Maj Informationssikkerhedspolitik for Struer Statsgymnasium Version: 1.0 Maj 2019 Informationssikkerhedspolitik for Struer Statsgymnasium Indholdsfortegnelse 1.1 Indledning:... 1 1.2 Omfang og ansvar:... 1 1.3 Sikkerhedsniveau:... 1 1.4 Sikkerhedsbevidsthed:...

Læs mere

Instrukser for brug af it

Instrukser for brug af it it sikkerhed Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Forord................................................... 3 Resumé.................................................

Læs mere

Rapport. Anbefaling. Sikkerhedstjekket 2016 Rådet for Digital Sikkerhed

Rapport. Anbefaling. Sikkerhedstjekket 2016 Rådet for Digital Sikkerhed Rapport Anbefaling God IT-sikkerhed er god forretning. En brist i jeres IT-sikkerhed kan koste din virksomhed mange penge i genopretning af dine systemer, data og ikke mindst dit omdømme hos dine kunder

Læs mere

Databehandlerinstruks

Databehandlerinstruks 1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Halsnæs kommune. Informationssikkerhedspolitik Oktober Informationssikkerhedspolitik Halsnæs kommune.

Halsnæs kommune. Informationssikkerhedspolitik Oktober Informationssikkerhedspolitik Halsnæs kommune. Informationssikkerhedspolitik Oktober 2015 Side 1 af 5 sider Baggrund Ved informationssikkerhed forstås de samlede foranstaltninger til at sikre Fortroligheden, Tilgængeligheden og Integriteten på kommunens

Læs mere

IT-sikkerhedspolitik for Lyngby Tandplejecenter

IT-sikkerhedspolitik for Lyngby Tandplejecenter IT-sikkerhedspolitik for Lyngby Tandplejecenter 1 Indledning Formål med IT-sikkerhedspolitikken Lyngby tandplejecenters IT-sikkerhedspolitik er vores sikkerhedsgrundlag og vores fælles forståelse af, hvad

Læs mere

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:

Læs mere

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

Dragør Kommune Borgmestersekretariat, IT og Personale Marts Bilag 5 Databehandleraftale 1. Overholdelse af gældende regler og forskrifter Databehandleren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten,

Læs mere

Retningsgivende databehandlervejledning:

Retningsgivende databehandlervejledning: Retningsgivende databehandlervejledning: 1. Databehandleren handler alene efter vejledning af den dataansvarlige og vedrører de opgaver, datahandleren har i henhold til bilag 1 til databehandleraftalen

Læs mere

HVOR GÅR DET GALT MED SIKKERHEDEN I KOMMUNER OG REGIONER? Lena Andersen, kontorchef i Datatilsynet

HVOR GÅR DET GALT MED SIKKERHEDEN I KOMMUNER OG REGIONER? Lena Andersen, kontorchef i Datatilsynet HVOR GÅR DET GALT MED SIKKERHEDEN I KOMMUNER OG REGIONER? Lena Andersen, kontorchef i Datatilsynet Om Datatilsynet Datatilsynet er den statslige myndighed, der fører tilsyn med lov om behandling af personoplysninger

Læs mere

Netic A/S. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser.

Netic A/S. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser. www.pwc.dk Netic A/S Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser Juni 2018 Indhold 1. Ledelsens udtalelse 2 2. Uafhængig revisors

Læs mere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 3. Retningslinjer for IT-brugere

Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 3. Retningslinjer for IT-brugere Dragør Kommune Operationelle bilag til IT-sikkerhedspolitikken IT-sikkerhedspolitik Side 2 Retningslinjer for IT-brugere Samtlige medarbejdere som anvender en IT-arbejdsplads i Dragør Kommune, skal kende

Læs mere

Informationssikkerhedspolitik for Sønderborg Kommune

Informationssikkerhedspolitik for Sønderborg Kommune Informationssikkerhedspolitik for Sønderborg Kommune Denne politik er godkendt af Byrådet d. 4. februar 2015 og træder i kraft d. 1. marts 2015 Seneste version er tilgængelig på intranettet 1/8 Indledning

Læs mere

Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling

Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling Guide til sikker it Daglig brug Programmer E-mail Internet Databehandling Hvilke retningslinjer skal du følge som it-bruger i Hillerød Kommune? Indhold Daglig brug af din computer 4 Computere, programmer

Læs mere

Hillerød Kommune. It-sikkerhedspolitik Bilag 8. Kontrol og adgang til systemer, data og netværk

Hillerød Kommune. It-sikkerhedspolitik Bilag 8. Kontrol og adgang til systemer, data og netværk It-sikkerhedspolitik Bilag 8 Kontrol og adgang til systemer, data og netværk November 2004 Indholdsfortegnelse 1 Formål...3 2 Ansvar og roller...3 2.1 Byrådet...3 2.2 Kommunaldirektøren/ Direktionen...3

Læs mere