Regulativ for it-sikkerhed i Københavns Kommune

Størrelse: px
Starte visningen fra side:

Download "Regulativ for it-sikkerhed i Københavns Kommune"

Transkript

1 Regulativ for it-sikkerhed i Københavns Kommune

2 2. Indholdsfortegnelse Kapitel 1 Regulativets anvendelsesområde og formål... 3 Kapitel 2 Definitioner... 3 Kapitel 3 Interne organisatoriske forhold... 6 Kapitel 4 Organisering af eksternt samarbejde Kapitel 5 Risikovurdering og håndtering Kapitel 6 It-sikkerhedshandlingsplan Kapitel 7 Adfærdsregler Kapitel 8 Medarbejderne Kapitel 9 Fysisk sikkerhed Kapitel 10 Adgangsstyring Kapitel 11 Anskaffelse, udvikling og vedligeholdelse af it-systemer Kapitel 12 Styring af it-sikkerhedshændelser Kapitel 13 It-beredskabsstyring Kapitel 14 Lovbestemte krav Kapitel 15 Revision af it-sikkerhed Kapitel 16 Ikrafttrædelse og ændringer... 24

3 3. I medfør af 5 i Justitsministeriets bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning, samt i medfør af ledelsesretten udsteder Københavns Kommune følgende it-sikkerhedsregulativ for Københavns Kommune: Kapitel 1 Regulativets anvendelsesområde og formål 1. It-sikkerhedsregulativet gælder for behandling af personoplysninger og værdioplysninger i Københavns Kommune, som helt eller delvis foretages ved hjælp af elektronisk databehandling, og for ikke-elektronisk databehandling af personoplysninger, der er eller vil blive indeholdt i et manuelt register. Stk. 2. Det skal aftales med de selvejende og private institutioner mv., der har indgået driftsoverenskomst med kommunen, eller som kommunen udfører behandlinger for, at disse skal efterleve it-sikkerhedsregulativet. 2. Formålet med it-sikkerhedsregulativet er navnlig at sikre, at enhver elektronisk håndtering af personoplysninger og værdioplysninger i Københavns Kommune sker på en betryggende og tillidsvækkende måde i forhold til kommunens borgere og virksomheder, og at kommunen overholder de regler for behandling af personoplysninger, der er fastsat i lov om behandling af personoplysninger (persondataloven) med tilhørende bekendtgørelser mv. Kapitel 2 Definitioner 3. I it-sikkerhedsregulativet anvendes definitionerne i persondatalovens 3. Herudover anvendes der følgende definitioner: Beredskabsplan Bestillerenhed Driftsmiljø Fjernarbejdsplads Fremmede netværk Fællessystem Inddata Beredskabsplanen for Københavns Kommune. Enhed i forvaltningerne, der bestiller ydelser hos Koncernservice og stiller krav til disse. It-miljø af en eller flere servere, som afvikler applikationer. Miljøet kan være opdelt i flere miljøer til test, udvikling, produktion, uddannelse mv. Ved fjernarbejdsplads forstås en permanent arbejdsplads uden for kommunens ejendomme, hvorfra medarbejderen kan udføre sit arbejde via en netværksforbindelse. Netværk, herunder trådløse, som ikke administreres og kontrolleres af kommunen. Et it-system, der som udgangspunkt anvendes af samtlige forvaltninger, f.eks. edoc, KØR og Exchange. Papirbaseret eller elektronisk grundmateriale, hvorfra personoplysninger hentes til videre elektronisk databehandling med undtagelse af papirer fra papirbaserede sager.

4 4. Informationsaktiver It-ansvarlig Omfatter databaser, registre, it-systemer, applikationer, filer, systemdokumentation, forretningsgange, driftsplaner, beredskabsplaner, nødplaner eller kontrakter. Ledende medarbejder i Koncernservice, der har det itsikkerhedsmæssige ansvar for opbygning og anvendelse af it-driftsmiljø og kommunikationsforbindelser samt for de fysiske sikringsforanstaltninger inden for eget område og i forhold til kommunens netværk, netværksudstyr og servere m.v., som ejes af Koncernservice. Såfremt opbygning og anvendelse af it-driftsmiljø og kommunikationsforbindelser vedrører egne netværk i Børne- og Ungdomsforvaltningen henholdsvis Brandvæsnet, er den it-ansvarlige en ledende medarbejder fra Børne- og Ungdomsforvaltningen henholdsvis Brandvæsnet, som har ansvaret herfor. It-beredskabsplan It-chef It-chef forum It-platform It-sikkerhedsforskrift It-sikkerhedsfunktion It-sikkerhedshandlingsplan Plan for iværksættelse af nødplaner, reetablering af itsystemer og begrænsning af skadevirkninger i tilfælde af større it-nedbrud mv. Person på minimum kontorchefniveau, der i hver forvaltning har det overordnede ansvar for forvaltningens it-udvikling og it-understøttelse af forretningsmålene. Forum der har til formål at sikre koordinering af itområdet på tværs af kommunen, særligt i forhold til strategi, arkitektur og porteføljeoverblik. Forvaltningernes it-chefer, kontorchefen for Strategisk IT (Koncernservice), en repræsentant på direktionsniveau i Koncernservice samt den administrerende direktør i Økonomiforvaltningen indgår i forummet. Den administrerende direktør for Økonomiforvaltningen varetager formandskabet. En it-teknisk platform, som skal understøtte et it-miljø. Begrebet benyttes til at angive forudsætningerne for, at en given applikation kan afvikles. Omfatter både programmel og maskinel. Beskrivelse af sikkerhedsforanstaltninger for de enkelte it-installationer/anlæg. Enhed i Koncernservice, som i henhold til beslutning i Borgerrepræsentationen varetager kommunens itsikkerhedsopgaver efter aftale med forvaltningerne, jf. 9, stk It-sikkerhedsfunktionen skal organisatorisk placeres således, at den er uafhængig af de enheder, som skal kontrolleres. Plan for udmøntning af it-sikkerhedspolitikken og itsikkerhedsregulativet i praksis.

5 5. It-sikkerhedsinstruks It-sikkerhedsleder It-sikkerhedsregulativet It-sikkerhedspolitik It-system It-udstyr Kommunen Kommunens ejendomme Ledelsesrepræsentant Medarbejdere Mobilt it-udstyr Persondataloven Sikkerhedsbekendtgørelsen Instruks for et it-sikkerhedsområde fastsat af Itsikkerhedsfunktionen til supplement af itsikkerhedsregulativet. Medarbejder i It-sikkerhedsfunktionen og Brandvæsnet, som udfører opgaver af it-sikkerhedsmæssig karakter samt fører tilsyn med, at it-sikkerhedsarbejdet bliver udført i overensstemmelse med de til enhver tid gældende it-sikkerhedsbestemmelser. Regulativ for it-sikkerhed i Københavns Kommune udstedt i medfør af 5 i Sikkerhedsbekendtgørelsen og ledelsesretten. Den af Borgerrepræsentationen vedtagne politik for kommunens it-sikkerhed. Sammenhængende it-baserede funktioner (applikationer, programmer, registre og data), der har til formål at løse en bestemt opgave, med tilhørende automatiske og manuelle behandlingsprocesser Udstyr og netværk, der indgår i en it-løsning. Københavns Kommune. De af kommunen ejede, lejede eller benyttede ejendomme og lokationer. En repræsentant for ledelsen i en forvaltning eller et itsikkerhedsområde, som varetager koordineringen med Koncernservice og sikrer, at der træffes de nødvendige itsikkerhedsmæssige beslutninger i den pågældende enhed. Medarbejdere i kommunen og virksomheder, der er brugere af kommunens it-systemer, medarbejdere i selvejende og private institutioner og virksomheder, hvor dette er aftalt, medarbejdere i eksterne virksomheder, der er vikarer eller udfører it-opgaver for kommunen, og hvor adgangen til kommunens it-systemer er aftalt, samt medlemmer af Borgerrepræsentationen. Ved mobilt it-udstyr forstås it-udstyr, der kan anvendes til lagring af data og / eller kommunikation med kommunens netværk, uden at denne anvendelse nødvendigvis er bundet til en bestemt lokation, eksempelvis PDA'er, bærbare pc'er, mobiltelefoner og usb-nøgler. Lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer. Bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning med senere ændringer.

6 6. Sikre områder Systemejer Uddata Værdioplysninger Krydsfelter, serverrum og andre områder, hvor der er itudstyr, som kræver særlig sikkerhed, og hvor der er truffet beslutning om, at området skal være sikkert område. Medarbejder, der har ansvar for det pågældende itsystems sikkerhedsløsning, opbygning, anvendelse og for beskyttelse af de oplysninger, der indgår i systemet. Lederen af det område, som anskaffer systemet varetager systemejerskabet indtil udpegning af systemejer har fundet sted. Resultatet af en elektronisk databehandling, som foreligger i elektronisk eller papirbaseret form. Oplysninger, der har en væsentlig økonomisk eller forvaltningsmæssig betydning for kommunen. Væsentlige informationsaktiver Aktiver, der indeholder fortrolige eller følsomme personoplysninger eller værdioplysninger. Kapitel 3 Interne organisatoriske forhold Borgerrepræsentationen 4. Borgerrepræsentationen vedtager kommunens it-sikkerhedsregulativ og itsikkerhedspolitik efter indstilling fra Borgerrepræsentationens Sekretariat. Stk. 2. It-sikkerhedspolitikken skal beskrive det overordnede it-sikkerhedsniveau, de organisatoriske rammer for kommunens håndtering af it-sikkerhedsrisici og de overordnede retningslinier for udformningen af it-sikkerheds- og kontrolforanstaltninger. Stk. 3. It-sikkerhedspolitikken skal revurderes mindst hvert 2. år. Økonomiudvalget 5. Økonomiudvalget varetager den umiddelbare forvaltning af kommunens overordnede og tværgående it-sikkerhedsforhold. 6. Økonomiudvalget skal årligt, jf. 79 orienteres om it-sikkerhedsbrud i kommunen. 7. En forvaltnings fravigelser fra it-sikkerhedsregulativet kan som udgangspunkt kun ske på baggrund af en godkendelse fra Økonomiudvalget og efter forudgående anbefaling fra det pågældende fagudvalg. Dog kan mindre fravigelser godkendes af Itsikkerhedsfunktionen. Stk. 2. It-sikkerhedsfunktionen indstiller fravigelser til Økonomiudvalget. Stk.3. Forinden en sag om fravigelser fra it-sikkerhedsregulativet forelægges fagudvalget, skal It-sikkerhedsfunktionen høres herom. Stk.4. It-sikkerhedsfunktionen fører en fortegnelse over beslutninger om fravigelser fra itsikkerhedsregulativet og orienterer årligt udvalget for it-sikkerhed herom.

7 7. Borgerrepræsentationens Sekretariat 8. Borgerrepræsentationens Sekretariat formulerer og indstiller ny it-sikkerhedspolitik og it-sikkerhedsregulativ til Borgerrepræsentationen samt ændringer heri. Stk. 2. Borgerrepræsentationens Sekretariat rådgiver It-sikkerhedsfunktionen i relation til persondataloven, sikkerhedsbekendtgørelsen, it-sikkerhedspolitikken og itsikkerhedsregulativet. It-sikkerhedsfunktionen 9. It-sikkerhedsfunktionen fører det daglige tilsyn med overholdelsen af kommunens itsikkerhedsbestemmelser og koordinerer kommunens it-sikkerhedsarbejde på vegne af Økonomiudvalget. Stk. 2. It-sikkerhedsfunktionen tilrettelægger informations- og uddannelsesaktiviteter for medarbejdere, der varetager kommunens It-sikkerhedsfunktioner. Stk. 3. It-sikkerhedsfunktionen rådgiver kommunen om it-sikkerhedsmæssige forhold. Stk. 4. It-sikkerhedsfunktionen kan afkræve enhver medarbejder i kommunen oplysninger, som har betydning for varetagelsen af tilsynsfunktionen. Stk. 5. It-sikkerhedsfunktionen kan udarbejde en sikkerhedsinstruks for det givne itsikkerhedsområde som supplement til eller uddybning af it-sikkerhedsregulativet. Stk. 6. It-sikkerhedsfunktionen kontrollerer adgangsrettigheder og autorisationer, der er givet til medarbejderne. Stk. 7. It-sikkerhedsfunktionens opgaver, jf. stk. 1-6, varetages for Brandvæsenets egne itsystemer af en it-sikkerhedsleder for Brandvæsenet. Overborgmesteren og borgmestrene 10. Overborgmesteren og den enkelte borgmester har ansvaret for it-sikkerhedsarbejdet inden for hver deres forvaltningsområde. 11. Udgået. Direktionerne 12. Direktionen har inden for eget forvaltningsområde ansvar for fastlæggelse af itsikkerhedsniveauet og for gennemførelse af risikovurderinger. It-sikkerhedsniveauet skal fastlægges under hensyntagen til kommunens overordnede it-sikkerhedsniveau. Stk. 2. Direktionen for Koncernservice har ansvar for fastlæggelse af it-sikkerhedsniveauet inden for eget område og i forhold til kommunens netværk samt netværksudstyr og servere m.v., som ejes af Koncernservice. Som led i fastlæggelsen af it-sikkerhedsniveauet har direktionen ansvar for gennemførelse af risikovurderinger. It-sikkerhedsniveauet skal fastlægges under hensyntagen til kommunens overordnede it-sikkerhedsniveau. Stk. 3. Direktionen skal inden for eget område iværksætte de foranstaltninger, der er nødvendige for at opnå en tilstrækkelig it-sikkerhed. Stk. 4. Direktionen er inden for eget område ansvarlig for, at medarbejdere, som varetager It-sikkerhedsfunktioner, er i besiddelse af de nødvendige kompetencer.

8 8. Stk. 5. Direktionen udpeger inden for eget område en ledelsesrepræsentant til at varetage koordineringen med Koncernservice og sikre, at der træffes de nødvendige itsikkerhedsmæssige beslutninger inden for området. Ledelsesrepræsentanten skal have et indgående kendskab til henholdsvis områdets organisation, opgaver og systemportefølje. Ledelsesrepræsentant for Intern Revision og Borgerrådgiverinstitutionen er henholdsvis Revisionschefen og Borgerrådgiveren. Stk. 6. Direktionen udpeger inden for eget område en systemejer for hvert it-system samt mindst en stedfortræder for hver systemejer. Systemejerskabet skal varetages inden for den forvaltning, som i medfør af styrelsesvedtægten skal løse den faglige opgave, som itsystemet skal understøtte. Indtil udpegning af systemejeren har fundet sted, varetages systemejerskabet af lederen af det område, som anskaffer systemet. Stk. 7. Direktionen for Koncernservice skal udpege en systemejer for hvert af de fællessystemer, som Koncernservice er ansvarlig for. Indtil udpegning af systemejeren har fundet sted, varetages systemejerskabet af lederen af det område, som anskaffer systemet. Stk. 8. Direktionen for Koncernservice skal udpege en it-ansvarlig samt mindst en stedfortræder for denne. Stk. 9. Direktionen for Børne- og Ungdomsforvaltningen kan udpege en it-ansvarlig samt en stedfortræder for denne for forvaltningens eget netværk, netværksudstyr og servere m.v. Stk. 10. Ledelsen for Brandvæsnet kan udpege en it-ansvarlig samt en stedfortræder for denne for Brandvæsnets eget netværk, netværksudstyr og servere m.v. Stk. 11. Den it-ansvarlige skal være en ledende medarbejder med tilknytning til den strategiske ledelse. Stk. 12. Ledelsen for Brandvæsnet udpeger en it-sikkerhedsleder for Brandvæsnets egne itsystemer. It-sikkerhedsfunktionen er stedfortræder for it-sikkerhedslederen for Brandvæsnet. 13. Udgået. Systemejere 14. Systemejeren er ansvarlig for et it-systems funktionalitet, opbygning, anvendelse og sikkerhedsløsning samt for at iværksætte de nødvendige foranstaltninger til beskyttelse af itsystemet og de person- og værdioplysninger, der er indeholdt heri. Stk. 2. Systemejeren skal sikre, at der for it-systemer på egne it-platforme udarbejdes procedurer for driftsafviklingen, herunder driftsplanen, og godkende disse. Driftsplaner udarbejdet af eksterne samarbejdspartnere skal tillige godkendes af systemejeren. Driftsafviklingsprocedurer for it-systemer, der er væsentlige informationsaktiver, skal være dokumenterede, ajourførte og tilgængelige for driftsafviklingspersonalet og andre med et arbejdsbetinget behov herfor. Systemejeren skal endvidere sikre, at den it-ansvarlige indgår aftale om it-beredskab for så vidt angår det it-system, som henhører under systemejeren. Stk. 3. Ved brug af eksterne samarbejdspartnere er systemejeren ansvarlig for, at der i forhold til det pågældende it-system træffes de nødvendige it-sikkerhedsforanstaltninger, herunder at der i nødvendigt omfang indgås aftaler om de nærmere vilkår og itsikkerhedskrav i forbindelse med samarbejdet. Stk. 4. Udveksling af person- og værdioplysninger i form af udtræk fra et it-system til et andet (dataudveksling) skal uanset udtræksmediet ske i henhold til retningslinier udarbejdet af systemejeren for det it-system, som er genstand for udtrækket. Stk. 5. Systemejeren sikrer, at it-systemet kan logge i fornødent omfang, jf. sikkerhedsbekendtgørelsens 19, og at logoplysningerne behandles i overensstemmelse med gældende it-sikkerhedskrav. Stk. 6. Systemejeren sikrer, at it-sikkerhedskravene iagttages ved design, test, implementering og opgradering af it-systemer og ved systemændringer. Hvis integration af

9 9. it-systemer indebærer en øget it-sikkerhedsrisiko, skal denne risiko vurderes nærmere af systemejeren med inddragelse af den it-ansvarlige og godkendes af direktionen for Koncernservice henholdsvis Børne- og Ungdomsforvaltningen og Brandvæsnets ledelse efter indstilling fra den it-ansvarlige. It-ansvarlige 15. Den it-ansvarlige skal sikre, at opbygning og anvendelse af kommunens it-platform, driftsmiljø og kommunikationsforbindelser er i overensstemmelse med de itsikkerhedsmæssige krav og den til enhver tid gældende it-strategi. Stk. 2. Den it-ansvarlige skal, såfremt det skønnes nødvendigt, udarbejde itsikkerhedsforskrifter for it-installationer. Ledelsesrepræsentanterne og Itsikkerhedsfunktionen skal i relevant omfang høres inden it-sikkerhedsforskrifterne fastsættes. It-sikkerhedsforskrifter skal revideres mindst hvert 2. år. Stk. 3. Den it-ansvarlige har ansvaret for sikkerheden på it-platforme. Stk. 4. Den it-ansvarlige i Koncernservice har ansvaret for de fysiske sikringsforanstaltninger inden for eget område og i forhold til kommunens netværk samt netværksudstyr og servere m.v., som ejes af Koncernservice. Stk. 5. Den it-ansvarlige skal sikre, at udviklings-, test- og uddannelsesmiljøer holdes adskilt fra produktionsmiljøet. 16. Den it-ansvarlige træffer beslutning i forhold til de opgaver, som henhører under dennes ansvarsområde, jf. 15. Stk. 2. Såfremt den it-ansvarlige for henholdsvis Børne- og Ungdomsforvaltningen og Brandvæsnet skal træffe en beslutning vedrørende egne netværk, som kan påvirke sikkerheden i kommunens fælles netværk, skal den it-ansvarlige i Koncernservice høres, forinden der træffes beslutning. Stk. 3. It-chefen i en forvaltning kan gøre indsigelse mod en beslutning, som træffes af den it-ansvarlige i Koncernservice, jf. stk. 1. Indsigelsen har opsættende virkning. Den itansvarlige i Koncernservice skal herefter iværksætte en høring af forvaltningernes it-chefer. Stk. 4. Såfremt der ikke kan opnås enighed, jf. stk. 3, skal den it-ansvarlige, enten forelægge sagen for kredsen af administrerende direktører eller forelægge sagen for kredsen af økonomichefer. Forelæggelse skal ske efter forudgående høring af udvalget for it-sikkerhed. Koncernservice 17. Koncernservice udgør et selvstændigt it-sikkerhedsområde under Økonomiforvaltningen. Stk. 2. Koncernservice udfører på et kontraktuelt grundlag it-opgaver efter bestilling fra den øvrige del af kommunen. Stk. 3. Ved bestilling af ydelser hos Koncernservice er bestillerenheden ansvarlig for, at der træffes de nødvendige it-sikkerhedsforanstaltninger, herunder at der i nødvendigt omfang indgås aftale om de nærmere vilkår og it-sikkerhedskrav i forbindelse med bestilling af ydelsen. 18. Følgende it-sikkerhedsopgaver skal løses af Koncernservice på vegne af henholdsvis forvaltningerne, Intern Revision og Borgerrådgiverinstitutionen: a) brugeradministration, b) varetagelse af systemejerskabet for fællessystemer, c) varetagelse af ansvaret for kommunens fælles netværk, jf. 15. Stk. 2. Systemejerskabet for andre systemer end fællessystemer kan desuden varetages af Koncernservice på vegne af henholdsvis forvaltningerne, Intern Revision og Borgerrådgiverinstitutionen.

10 10. Stk. 3. Varetagelse af systemejerskabet, jf. stk. 1, litra b og stk. 2 forudsætter, at Koncernservice har den fornødne kompetence til løsning af de faglige opgaver, som itsystemet understøtter. 19. Såfremt Statistik i Koncernservice udfører opgaver for andre end kommunen, skal opgaveudførelsen holdes adskilt fra de opgaver, som varetages for kommunen. Funktionsadskillelse 20. En medarbejder kan ikke samtidig varetage funktionen som it-sikkerhedsleder, systemejer eller it-ansvarlig. 21. Udgået. Organisering af internt samarbejde 22. Der skal etableres et udvalg for it-sikkerhed, som består af samtlige ledelsesrepræsentanter, 2 repræsentanter for It-sikkerhedsfunktionen, en repræsentant for Strategisk IT i Koncernservice, en repræsentant for systemejerne i Koncernservice, den itansvarlige, den daglige leder af Brugeradministrationen i Koncernservice, en repræsentant for Intern Revision og en repræsentant for Borgerrepræsentationens Sekretariat. Formandskabet varetages af It-sikkerhedsfunktionen. Stk. 2. Udvalget har til opgave at drøfte it-sikkerhedsmæssige forhold, herunder fravigelser fra it-sikkerhedsregulativet, jf. 7, og it-sikkerhedsbrud, jf. 80, stk. 2. Drøftelserne sker på baggrund af indstilling fra It-sikkerhedsfunktionen. Stk. 3. Udvalget refererer til kredsen af administrerende direktører og kan indstille sager til beslutning. It-chef forum og Økonomichefkredsen skal høres i relevant omfang forinden. Stk. 4. Formanden forbereder og leder møderne og udsender dagsordener og referater fra møderne. Stk. 5. Møder i udvalget skal afholdes mindst én gang hvert halve år. Kapitel 4 Organisering af eksternt samarbejde 23. Ved indgåelse af aftaler med eksterne samarbejdspartnere skal samarbejdspartneren underskrive en tavshedspligtserklæring, hvis samarbejdspartneren som led i samarbejdet får adgang til kommunens fortrolige og følsomme personoplysninger og værdioplysninger. Det nærmere indhold af tavshedspligtserklæringen fremgår af et af It-sikkerhedsfunktionen udarbejdet paradigma. Stk. 2. Ved indgåelse af aftaler med eksterne samarbejdspartnere, der indebærer, at samarbejdspartneren skal foretage databehandling på kommunens vegne, skal der indgås en databehandleraftale, hvis indhold er i overensstemmelse med et af It-sikkerhedsfunktionen udarbejdet paradigma herom. Stk. 3. Ansvaret for indgåelse af de i stk. 1-2 nævnte aftaler påhviler den, der indgår aftale med samarbejdspartneren. 24. Ved udveksling af person- og værdioplysninger i form af udtræk fra et system til et andet (dataudveksling) skal retningslinierne udarbejdet af systemejeren, jf. 14, stk. 4, følges.

11 11. Kapitel 5 Risikovurdering og -håndtering 25. Direktionen har inden for eget forvaltningsområde ansvar for at fastlægge et passende it-sikkerhedsniveau ud fra en risikovurdering. For så vidt angår Intern Revision og Borgerrådgiverinstitutionen og Brandvæsnet påhviler ansvaret henholdsvis Revisionschefen, Borgerrådgiveren og Beredskabschefen. Stk. 2. Direktionen for Koncernservice har ansvar for at fastlægge it-sikkerhedsniveauet inden for eget område og i forhold til kommunens netværk samt netværksudstyr og servere m.v., som ejes af Koncernservice. Som led i fastlæggelsen af it-sikkerhedsniveauet har direktionen ansvar for gennemførelse af risikovurderinger. Stk. 3. It-sikkerhedsniveauet skal fastlægges under hensyntagen til kommunens overordnede it-sikkerhedsniveau, der fremgår af kommunens it-sikkerhedspolitik. Stk. 4. Koncernservice kan som led i risikovurderingen, jf. stk. 2 - foretage en dokumenteret test af it-sikkerhedsniveauet i internt og eksternt netværksudstyr og servere m.v. Stk. 5. Direktionen skal tage stilling til, om it-sikkerhedsniveauet er passende. Hvis itsikkerhedsniveauet ikke er passende, skal der iværksættes tiltag, så det ønskede itsikkerhedsniveau opnås. Ledelsesrepræsentanten skal orientere vedkommende fagudvalg og It-sikkerhedsfunktionen om direktionens beslutning. Stk. 6. Der skal udføres en detaljeret risikoanalyse for de områder, hvor risikovurderingen begrunder det. Risikoanalyserne skal resultere i en handlingsplan, som ledelsesrepræsentanten forelægger direktionen til godkendelse. 26. Risikovurderinger skal udarbejdes på grundlag af et af It-sikkerhedsfunktionen udarbejdet paradigma. Stk. 2. Risikovurderinger skal udarbejdes inden udgangen af hvert ulige år og ved væsentlige ændringer i risikobilledet. 27. It-sikkerhedsfunktionen udarbejder på baggrund af de respektive risikovurderinger en samlet risikovurdering for kommunen. Stk. 2. Den samlede risikovurdering skal udarbejdes inden udgangen af 1. kvartal i hvert lige år. Stk. 3. På baggrund af den samlede risikovurdering træffer Borgerrepræsentationen beslutning om fastlæggelse af kommunens overordnede it-sikkerhedsniveau. Det overordnede it-sikkerhedsniveau fremgår af kommunens it-sikkerhedspolitik. Liste over behandlinger og anmeldelsespligt 28. Som led i risikovurderingen skal It-sikkerhedsfunktionen udarbejde en liste over alle anvendte it-systemer og de databehandlinger, der foretages, og det skal i den forbindelse også vurderes og dokumenteres, i hvilket omfang der er pligt til at foretage anmeldelse af behandlingen, jf. stk. 3. Stk. 2. Den, der påtænker at tage et nyt system i brug, skal orientere ledelsesrepræsentanten, som skal videregive oplysningerne til It-sikkerhedsfunktionen. Stk. 3. It-sikkerhedsfunktionen skal efter indstilling fra systemejer foretage anmeldelse til Datatilsynet af alle anmeldelsespligtige behandlinger før behandlingerne påbegyndes, jf. dog også persondatalovens 44. Anmeldelser skal i videst muligt omfang ske ved tilslutning til de af Kommunernes Landsforening og Datatilsynet udarbejdede fællesanmeldelser. 29. Såfremt It-sikkerhedsfunktionen vurderer, at der i forbindelse med iværksættelsen af nye aktiviteter påtænkes foretaget en behandling af følsomme oplysninger, som er af meget

12 12. indgribende karakter, skal ledelsespræsentanten orienteres herom og beslutning træffes af de respektive fagudvalg efter oplæg fra systemejeren for det it-system, som behandlingerne påtænkes foretaget i. Stk. 2. Beslutning om iværksættelse af de i stk. 1 nævnte behandlinger, som vedrører flere forvaltninger, træffes af de respektive fagudvalg i forening. Væsentlige informationsaktiver 30. Som led i risikovurderingen skal It-sikkerhedsfunktionen sikre, at der til enhver tid findes en ajourført fortegnelse over alle væsentlige informationsaktiver med undtagelse af disketter, cd er, usb-nøgler eller lignende mobile lagringsmedier. Stk. 2. Af fortegnelsen over væsentlige informationsaktiver skal for hvert enkelt aktiv fremgå, hvem der er aktivets ejer, og hvilken type af oplysninger aktivet indeholder. Endvidere skal der være taget stilling til arkivering og eventuel sletning af oplysninger. Kapitel 6 It-sikkerhedshandlingsplan 31. It-sikkerhedsfunktionen udarbejder en it-sikkerhedshandlingsplan, der skal sikre, at itsikkerhedspolitikken udmøntes i praksis. Stk. 2. It-sikkerhedshandlingsplanen skal forelægges for Økonomiudvalget til orientering. Kapitel 7 Adfærdsregler Kommunikation og lagring 32. Al kommunikation mv. skal som udgangspunkt foregå via kommunens fælles itnetværk. Stk. 2. Når kommunikation mv. ikke foregår via kommunens fælles it-netværk, må der kun anvendes it-systemer, internetservices, programmer, kommunikationsforbindelser, mv., der er godkendt af den it-ansvarlige. 33. Der må kun anvendes serverdrev, som er godkendt af den it-ansvarlige. Kryptografi 34. Den it-ansvarlige skal etablere en generel krypteringsløsning og udarbejde et nøglehåndteringssystem, som understøtter anvendelse af kryptografi. Stk. 2. Der må ikke anvendes andre former for kryptering end de af den it-ansvarlige godkendte. Brug af Internet 35. Medarbejdere må anvende kommunens internetadgang til arbejdsmæssige formål. Hvis det ikke generer den arbejdsrelaterede anvendelse, må kommunens internetadgang tillige benyttes til private formål under forudsætning af, at den private anvendelse ikke er i strid med kommunens værdigrundlag eller i øvrigt ikke stiller kommunen i et dårligt lys.

13 13. Ved enhver brug af kommunens internetadgang skal kommunens it-sikkerhedspolitik overholdes. Stk. 2. Den it-ansvarlige fastlægger sikkerhedsindstillingerne for webbrowsere og administrerer indstillingerne centralt. Der må kun anvendes godkendte webbrowsere. Medarbejderne må på ingen måde forsøge at omgå eller bryde disse itsikkerhedsforanstaltninger. Stk. 3. Den it-ansvarlige kan i fornødent omfang fastsætte regler om tung og vedvarende trafik. Stk. 4. Den it-ansvarlige skal sikre, at filer, der hentes fra Internettet, scannes for virus umiddelbart efter, at de er hentet, og inden de åbnes. Stk. 5. Kommunen kan af tekniske og it-sikkerhedsmæssige hensyn foretage maskinel registrering (logning) af medarbejdernes brug af Internettet mv. Stk. 6. Kommunen kan herudover undtagelsesvis overvåge medarbejderes anvendelse af Internettet og øvrig datakommunikation efter forudgående godkendelse fra Itsikkerhedsfunktionen, hvis der i det konkrete tilfælde skønnes at være behov herfor. Stk. 7. Medarbejderen vil altid være orienteret om overvågningen, medmindre der er tilstrækkeligt tungtvejende grunde til ikke at gøre dette. I givet fald skal medarbejderen, når de tungtvejende grunde ikke længere taler imod en sådan orientering, orienteres om overvågningen. Brug af 36. Medarbejdere skal anvende kommunens systemer til arbejdsmæssige formål. Hvis det ikke generer den arbejdsrelaterede anvendelse, må kommunens systemer tillige benyttes til private formål under forudsætning af, at den private anvendelse ikke er i strid med kommunens værdigrundlag eller i øvrigt ikke stiller kommunen i et dårligt lys. Ved enhver brug af kommunens systemer skal kommunens it-sikkerhedspolitik overholdes. Stk. 2. s der indeholder fortrolige og følsomme personoplysninger eller værdioplysninger, og som sendes over Internettet eller andre åbne netværk, skal altid krypteres med godkendt software. Krypterede s modtages i og afsendes fra sikre e- postkasser i kommunen. Stk. 3. Den it-ansvarlige skal så vidt muligt etablere filtre, der forhindrer medarbejderne i at modtage og sende s mv., der anses for at udgøre en særlig risiko for it-sikkerheden. Stk. 4. Modtager en medarbejder alligevel en , som den pågældende af itsikkerhedsmæssige årsager er utryg ved, må denne ikke åbnes, før den it-ansvarlige har godkendt dette. Såfremt private s helt eller delvist tilbageholdes af itsikkerhedsmæssige årsager, vil medarbejderne normalt kunne få udleveret en kopi af disse mails på en diskette eller lignende. Sådanne s må ikke åbnes på kommunens it-udstyr. 37. Medarbejdere skal markere private s med teksten privat i emnefeltet eller gemme private s i en folder, hvor teksten privat indgår i folderens navn. Stk. 2. Kommunen kan undtagelsesvis skaffe sig adgang til s og oplysninger hos medarbejdere, hvis dette sker af arbejdsmæssige eller it-sikkerhedsmæssige hensyn og efter forudgående godkendelse fra It-sikkerhedsfunktionen. Stk. 3. Kommunen vil i videst muligt omfang søge at undgå at åbne private s og oplysninger, og dette vil kun ske, hvis de interesser, der nødvendiggør, at medarbejderens e- mails og oplysninger åbnes, efter en konkret vurdering gør dette berettiget, jf. det anførte herom i straffelovens 263. Stk. 4. Medarbejderen vil altid være orienteret om, at kommunen skaffer sig adgang til e- mails og oplysninger, medmindre It-sikkerhedsfunktionen forud herfor har godkendt, at der er tilstrækkeligt tungtvejende grunde til ikke at gøre dette. I givet fald skal medarbejderen, når de tungtvejende grunde ikke længere taler herfor, orienteres herom. Stk. 5. I tilfælde af, at kommunen uden medarbejderens viden af it-sikkerhedsmæssige hensyn skaffer sig adgang til medarbejderens s mv., skal arbejdet udføres ved tilstedeværelse af to medarbejdere.

14 14. Stk. 6. Den enkelte medarbejder kan af hensyn til varetagelsen af arbejdsopgaver give andre medarbejdere adgang til vedkommendes s og oplysninger. Kapitel 8 Medarbejderne Ansættelse af medarbejdere 38. Alle medarbejdere skal senest på tiltrædelsestidspunktet og som en integreret del af ansættelsesaftalen erklære at være bekendt med, at vedkommende er underlagt reglerne om tavshedspligt, jf. forvaltningslovens 27 og straffelovens 152 og 152 c-152 f. Ansvaret herfor påhviler medarbejderens nærmeste overordnede. Stk. 2. Ved ansættelse af medarbejdere skal den leder, der underskriver ansættelsesaftalen, sikre, at der i fornødent omfang og under hensyn til stillingens karakter, er gennemført en undersøgelse af medarbejderens forhold. Under ansættelsesforholdet 39. Den nærmeste overordnede er ansvarlig for, at medarbejderen er informeret om sine opgaver og ansvar i forhold til it-sikkerheden, inden medarbejderen får adgang til kommunens it-systemer og oplysninger. Stk. 2. Alle medarbejdere, som skal have adgang til kommunens it-system modtager et elektronisk brev, som indeholder information om kommunens it-sikkerhedsregler og et link til kommunens it-sikkerhedspolitik samt it-sikkerhedsregulativ, som medarbejderen har pligt til at læse. Stk. 3. Såfremt medarbejderen tilkendegiver, at den pågældende har behov for yderligere instruktion om it-sikkerhedsreglerne, skal den nærmeste overordnede sikre, at medarbejderen modtager den fornødne instruktion. Stk. 4. Den nærmeste overordnede kan iværksætte en undersøgelse af medarbejderens forhold, såfremt dette skønnes nødvendigt. Ved ansættelsesforholdets ophør 40. Medarbejderens nærmeste overordnede sikrer, at medarbejderen senest ved ansættelsesforholdets ophør afleverer it-udstyr og lignende, som tilhører kommunen, og at der sker inddragelse af medarbejderes adgangsrettigheder i henhold til en af Itsikkerhedsfunktionen nærmere fastlagt procedure. Stk. 2. Medarbejderens nærmeste overordnede skal orientere medarbejderen om tavshedspligtens indhold efter ansættelsesforholdets ophør. Kapitel 9 Fysisk sikkerhed 41. Den lokale ledelse har inden for eget område ansvaret for, at der etableres en tilstrækkelig fysisk sikring af de områder, hvor der sker elektronisk databehandling af personoplysninger og værdioplysninger, og at kravene i it-beredskabsplanen for det pågældende forvaltningsområde til enhver tid overholdes. Stk. 2. Den it-ansvarlige i Koncernservice har ansvaret for, at der etableres en tilstrækkelig fysisk sikring, jf. stk. 1, i forhold til kommunens netværk samt netværksudstyr og servere m.v., som ejes af Koncernservice.

15 15. Beskyttelse af udstyr, herunder ind - og uddata 42. It-udstyr skal beskyttes, så risikoen for skader og uautoriseret adgang minimeres. Stk. 2. It-udstyr, der benyttes til behandling af personoplysninger eller værdioplysninger, skal placeres på en sådan måde, at det er beskyttet mod adgang fra uvedkommende. 43. Adgangen til ind- og uddata, der indeholder personoplysninger eller værdioplysninger, skal begrænses til medarbejdere, der har et arbejdsbetinget behov herfor. Stk. 2. De i stk. 1 nævnte ind- og uddata skal til enhver tid opbevares således, at de ikke kommer til uvedkommendes kendskab, og som minimum ved aflåsning af lokalet, når dette forlades. Stk. 3. I områder, som anvendes til betjening af borgere, og hvor der er offentlig adgang, skal ind- og uddata, som omfatter fortrolige eller følsomme personoplysninger eller værdioplysninger opbevares aflåst i skabe, skuffer eller lignende, når de ikke benyttes. Stk. 4. De i stk. 1 nævnte ind- og uddata skal tilintetgøres på betryggende vis, f.eks. ved makulering, når der ikke længere er et sagligt behov for disse og senest 5 dage herefter. Stk. 5. Ved fysisk transport af ind- og uddata skal der, når henses til oplysningernes karakter, anvendes en betryggende transportform. Vurderingen heraf skal foretages af systemejeren for det system, som ind- og uddataene hidrører fra og efter inddragelse af Itsikkerhedsfunktionen. 44. Printere, der benyttes til udskrivning af personoplysninger eller værdioplysninger, skal placeres i lokaler, hvortil der ikke er offentlig adgang, eller forsynes med en teknisk facilitet, der kun muliggør udskrivning af dokumenter, når medarbejderen står ved printeren og giver tilladelse hertil. 45. Stationært it-udstyr må kun fjernes fra kommunens ejendomme efter forudgående skriftlig godkendelse fra It-sikkerhedsfunktionen. Stk. 2. Servere, netværksudstyr m.v., som ejes af henholdsvis Koncernservice, Børne- og Ungdomsforvaltningen og Brandvæsenet må kun fjernes fra kommunens ejendomme efter forudgående skriftlig godkendelse fra den pågældende it-ansvarlige. 46. Den it-ansvarlige i henholdsvis Koncernservice, Børne- og Ungdomsforvaltningen og Brandvæsenet skal fastsætte regler for, hvilket it-udstyr, der skal tyverisikres gennem mærkning. 47. Den it-ansvarlige i henholdsvis Koncernservice, Børne- og Ungdomsforvaltningen og Brandvæsenet skal sørge for beskyttelse af kabler til datakommunikation mod uautoriserede indgreb og skader. Faste kabler og udstyr skal mærkes klart og entydigt. Dokumentation for kabelføring skal opdateres, når den faste kabelføring ændres. 48. Personoplysninger eller værdioplysninger skal så vidt muligt slettes effektivt og på en sikker måde fra it-udstyr, der repareres eller vedligeholdes uden for kommunens ejendomme. Stk. 2. Såfremt der skal ske gendannelse af it-udstyr, hvor sletning af de i stk. 1 nævnte oplysninger ikke er hensigtsmæssig eller i situationer, hvor sletning ikke er mulig, skal der indgås en databehandleraftale med den eksterne samarbejdspartner, jf. det anførte i 23 herom. Stk. 3. Ved salg og øvrig genbrug af it-udstyr skal de i stk. 1 nævnte oplysninger slettes effektivt og på en sikker måde. Stk. 4. Bortskaffelse af it-udstyr, som indeholder de i stk. 1 nævnte oplysninger, skal ske ved destruktion.

16 16. Stk. 5. Ansvaret for den i stk. 1-4 nævnte sletning og bortskaffelse påhviler den it-ansvarlige i Koncernservice. Sikre og kontrollerede områder 49. Krydsfelter, serverrum og andre steder, hvor netværksudstyr er placeret, anses altid som sikre områder. Stk. 2. Den it-ansvarlige skal fastsætte retningslinier for fysisk sikring herunder om godkendelse af personale med adgang til de i stk. 1 nævnte områder, om eventuel overvågning af personale, om meddelelse af oplysninger herom, om anvendelse af alarmsystemer, beskyttelse mod brand og vandskader, eventuel etablering af køling og ventilation, beskyttelse med nødstrømsanlæg og kapaciteten heraf samt om andre foranstaltninger til beskyttelse af de i stk. 1 nævnte områder. Retningslinierne skal revideres mindst hvert 4. år. Stk. 3. Der skal føres en fortegnelse over de i stk. 1 nævnte områder. 50. Den lokale ledelse skal i samarbejde med It-sikkerhedsfunktionen træffe beslutning om, hvilke andre områder der, udover de i 49, stk. 1 nævnte, skal være sikre områder. Der skal føres en fortegnelse over disse områder. Stk. 2. Den lokale ledelse fastsætter i samarbejde med It-sikkerhedsfunktionen retningslinier for fysisk sikring herunder om godkendelse af personale med adgang til sikre områder, om eventuel overvågning af personale, om meddelelse af oplysninger herom, om anvendelse af alarmsystemer, beskyttelse mod brand og vandskader, eventuel etablering af køling og ventilation, beskyttelse med nødstrømsanlæg og kapaciteten heraf samt om andre foranstaltninger til beskyttelse af sikre områder. Retningslinierne skal revideres mindst hvert 4. år. 51. Den lokale ledelse træffer i samarbejde med It-sikkerhedsfunktionen herudover beslutning om, hvilke områder, som offentligheden ikke normalt skal have adgang til, og som dermed skal anses som kontrollerede områder. Den lokale ledelse fastsætter i samarbejde med It-sikkerhedsfunktionen om nødvendigt nærmere retningslinier for sikkerheden på sådanne kontrollerede områder. Eventuelle retningslinier herom skal revideres mindst hvert 4. år. Kapitel 10 Adgangsstyring Adgangsstyring og brugeradgang 52. Al adgang til kommunens it-systemer, servere, netværk og pc'er, der indeholder person- eller værdioplysninger, skal være betinget af konkrete autorisationer. Stk. 2. Medarbejdere må alene få adgang til de oplysninger, som de har et sagligt behov for som led i deres arbejde. Stk. 3. Oprettelse og vedligeholdelse af medarbejdere i kommunens it-systemer skal ske i brugeradministrationen i Koncernservice. For så vidt angår medarbejdere ansatte i Brandvæsnet kan oprettelse og vedligeholdelse tillige ske i Brandvæsnet i forhold til Brandvæsnets egne it-systemer. Stk. 4. Koncernservice skal udarbejde en eller flere procedurer for adgangsstyring og brugeradgang, jf og 59, stk. 3. Proceduren eller procedurerne skal sendes i høring hos ledelsesrepræsentanterne og godkendes i It-sikkerhedsfunktionen. Stk. 5. Autorisationer til de enkelte medarbejdere tildeles efter anmodning fra dén overordnede, som har kendskab til hvilke it-systemer medarbejderen som led i sit arbejde

17 17. har et sagligt behov for at få adgang til. Anmodningen skal være umiddelbart tilgængelig for It-sikkerhedsfunktionen. Stk. 6. I samarbejde med Brugeradministrationen opretter og ajourfører Itsikkerhedsfunktionen en oversigt over, hvilke overordnede, der jf. stk. 5 kan anmode om tildeling af autorisationer til de enkelte medarbejdere. 53. Eksterne samarbejdspartnere, som har brug for adgang til et it-system af hensyn til drifts-, udviklings- og vedligeholdelsesopgaver, skal autoriseres hertil. Stk. 2. Autorisation af eksterne samarbejdspartnere må kun finde sted, såfremt en entydig identifikation af den pågældende medarbejder kan finde sted. Dette skal som udgangspunkt ske i form af cpr-nummer. Stk. 3. Autorisation sker på baggrund af en anmodning fra den ansvarlige for aftaleindgåelsen med den eksterne samarbejdspartner, som skal sørge for at indhente de fornødne oplysninger om samarbejdspartneren. Stk. 4. Oprettelse skal ske i overensstemmelse med Hver medarbejder skal ved oprettelse tildeles en unik brugerident. Brugeridenten er personlig. Stk. 2. Den unikke brugerident skal genereres i kommunens it-sikkerhedssystem. 55. Ved oprettelse eller nulstilling af adgangskode skal medarbejderen tildeles en sikker midlertidig adgangskode, som skal ændres af medarbejderen umiddelbart ved første anvendelse. Stk. 2. Udlevering af den midlertidige adgangskode skal ske på en sikker måde. Midlertidige adgangskoder skal opfylde de almindelige krav til adgangskoder, jf. 60, stk. 4. Stk. 3. Koncernservice udarbejder en procedure for, hvordan en brugers identitet fastslås, før en ny adgangskode må udleveres, og for hvorledes udleveringen skal ske. Stk. 4. Såfremt der skal ske transmission af adgangskoder over Internettet eller andre åbne netværk, skal dette ske ved kryptering med godkendt software. Adgangskoder må ikke tastes i et læsbart felt. Stk. 5. Standardadgangskoder fra systemleverandører skal ændres i forbindelse med installation af it-systemet. Stk. 6. Indtastning af adgangskode kan erstattes af brug af id-kort eller lignende autentifikationsmekanisme med et tilsvarende eller højere sikkerhedsniveau. 56. It-sikkerhedsfunktionen skal sikre, at der foretages kontrol af de tildelte autorisationer. Stk. 2. It-sikkerhedsfunktionen skal sikre, at der sker kontrol af, at medarbejdere, der er tildelt brugerrettigheder, som giver adgang til værdioplysninger eller fortrolige personoplysninger, fortsat opfylder betingelserne for de tildelte brugerrettigheder. 57. Ved omplacering af medarbejdere skal medarbejderens nye overordnede, som ved hvilke it-systemer medarbejderen som led i sit arbejde har et sagligt behov for at få adgang til, sikre, at medarbejderen alene har de brugerrettigheder, der herefter er sagligt behov for. Ændringerne skal meddeles brugeradministrationen. Stk. 2. Ved overflytning af medarbejdere fra en forvaltning til en anden skal de pågældende medarbejdere som udgangspunkt nedlægges i den forvaltning de flytter fra og oprettes med ny brugerident i den nye forvaltning. Udgangspunktet kan fraviges ved overflytning af større grupper af medarbejdere. Stk. 3. Ved overflytning af medarbejdere, jf. stk. 2, skal adgangsrettighederne tilpasses. Stk. 4. Ophører ansættelsesforholdet, eller er der i en periode ikke den fornødne arbejdsmæssige brug for at kunne udnytte brugerrettigheder, hvilket f.eks. kan være tilfældet ved længerevarende orlov, skal brugerrettighederne inddrages. 58. Systemejer meddeler It-sikkerhedsfunktionen de nærmere retningslinier for adgangsstyring til hvert enkelt it-system på baggrund af et paradigme udarbejdet af Brugeradministrationen. Retningslinierne skal blandt andet beskrive, hvilke

18 18. medarbejdergrupper der skal have adgang til it-systemet, samt hvilke oplysninger og funktioner den enkelte medarbejder kan få adgang til. Retningslinierne kan endvidere indeholde en beskrivelse af eventuel mulighed for anvendelse af rolleprofiler. Stk. 2. Rolleprofiler som de i stk. 1 nævnte skal oprettes og vedligeholdes af systemejer i samarbejde med It-sikkerhedsfunktionen. 59. Kontrol med afviste adgangsforsøg skal etableres ved login til kommunens netværk eller i forbindelse med login til it-systemer, der behandler værdioplysninger eller fortrolige eller følsomme personoplysninger, jf. dog sikkerhedsbekendtgørelsens 15, således at forgæves forsøg på login logges automatisk. Stk. 2. Hvis der konstateres mere end 5 på hinanden følgende forgæves login-forsøg, skal der automatisk blokeres for yderligere forsøg. Blokeringen rapporteres til den it-ansvarlige. Stk. 3. Blokering for login kan ophæves af brugeradministrationen. Medarbejderens ansvar 60. Adgangskoder må ikke udlånes til andre. De er personlige og strengt fortrolige. Stk. 2. Såfremt adgangskoden kompromitteres, eller der opstår mistanke herom, er det medarbejderens ansvar straks at underrette It-sikkerhedsfunktionen og ændre kodeordet. Stk. 3. Hvis flere medarbejdere benytter den samme arbejdsstation, skal den enkelte medarbejder logge på med egen brugerident, før der udføres arbejdsopgaver, og logge af, inden den næste medarbejder overtager arbejdspladsen. Stk. 4. Adgangskoder i adgangskontrolsystemerne skal opfylde følgende krav: - adgangskoder skal indeholde mindst 8 tegn, - adgangskoder skal så vidt muligt indeholde kombinationer fra mindst tre af følgende kategorier; store bogstaver, små bogstaver, tal og specialtegn, - der må ikke benyttes brugerident, navn eller datoer som en del af adgangskoden, - adgangskoder skal skiftes efter højst 90 dage. Stk. 5. Når en medarbejder forlader en tændt arbejdsstation, således at den er ude af den pågældendes synsvidde, skal den adgangskodebeskyttede skærmlås aktiveres. Alle arbejdsstationer skal have en skærmlås, der aktiveres automatisk efter højest 15 minutters inaktivitet. Stk. 6. Adgangskoder til administratoradgang skal opbevares i en forseglet kuvert i et aflåst og brandsikkert pengeskab. Styring af netværk 61. Den it-ansvarlige har ansvaret for at beskytte det benyttede netværk. Installation af netværksudstyr må kun foretages af medarbejdere, der på forhånd er udpeget hertil, eller af personer, der har fået tilladelse hertil af den it-ansvarlige. Stk. 2. Den it-ansvarlige har ansvaret for de benyttede internetforbindelser. Stk. 3. Brug af trådløse netværk må kun ske efter tilladelse fra den it-ansvarlige. 62. Den it-ansvarlige skal sikre, at medarbejdere alene får adgang til godkendte fælles netværk og dertil knyttede tjenester. Stk. 2. Adgang til det interne netværk fra andre ejendomme end kommunens skal beskyttes med tofaktor-login, medmindre der foreligger en godkendelse heraf fra den it-ansvarlige. 63. Den it-ansvarlige skal begrænse og styre adgangen til systemværktøjer, der kan påvirke eller omgå systemers eller enheders it-sikkerhed. Unødige systemværktøjer må ikke være installeret eller tilgængelige på medarbejderes computere. Adgangen til systemværktøjer skal begrænses til et minimum af godkendte medarbejdere. Stk. 2. Hvis funktionsadskillelse er påkrævet, må medarbejdere ikke have adgang til både systemværktøjer og fagsystemer.

19 19. Stk. 3. Såfremt der i forbindelse med driftsproblemer, tests, genopretning el. lign. er et dokumenteret arbejdsbetinget behov for adgang til både systemværktøjer og brugersystemer, kan It-sikkerhedsfunktionen dog give tilladelse hertil. 64. Den it-ansvarlige skal sikre, at der installeres de nødvendige antivirusprodukter til beskyttelse af systemer og oplysninger. Der skal installeres antivirus på alle it-systemer, hvor dette er muligt. Antivirus skal løbende opdateres. 65. Hvis en person med kendskab til administratoradgangskoder fratræder, skal disse adgangskoder ændres med det samme. Adgangskoder skal endvidere ændres med det samme, hvis udenforstående får kendskab til disse. Stk. 2. Administratoradgangskoder skal følge samme minimumskrav som øvrige adgangskoder, dog skal de være mindst 12 tegn. Stk. 3. Medarbejdere må ikke ændre opsætning eller indstilling på de arbejdsstationer, de benytter. Mobilt it-udstyr, herunder fjernarbejdspladser 66. Fjernarbejdspladser tillades, når it-sikkerhedspolitikken overholdes. Stk. 2. Fjernarbejdspladser må ikke anvendes af andre end den medarbejder, som fjernarbejdspladsen er tiltænkt, eller af kommunens it-medarbejdere, hvis dette sker som led i udførelsen af en it-service, som f.eks. installation eller reparation. Stk. 3. Fjernarbejdspladser skal stilles til rådighed for kommunen i forbindelse med itsikkerhedskontroller, servicering mv. Stk. 4. Personoplysninger eller værdioplysninger må ikke lagres på fjernarbejdspladsens harddisk medmindre dette er godkendt af It-sikkerhedsfunktionen, og oplysningerne er krypterede. Stk. 5. Medarbejdere har pligt til at destruere udskrifter med fortrolige eller følsomme personoplysninger eller værdioplysninger på en sikker måde, når udskrifterne ikke længere skal anvendes. Dette kan f.eks. ske ved makulering. 67. For at få adgang til kommunens interne netværk fra en fjernarbejdsplads, skal brugeren være autentificeret på en efter forholdene forsvarlig måde, og der skal anvendes en krypteret forbindelse. 68. Den it-ansvarlige skal sikre, at antivirusprogrammer og adgangskontrolsystemer er installerede på mobilt it-udstyr og fjernarbejdspladser tillige med firewall eller anden tilsvarende sikkerhedsforanstaltning. Stk. 2. Den it-ansvarlige skal løbende sikre, at de i stk. 1 nævnte antivirusprogrammer, adgangskontrolsystemer og firewall el. lign. er tilstrækkelige. Stk. 3. Adgang til kommunens netværk må kun ske gennem sikkerhedsgodkendt it-udstyr. Der kan fra fjernarbejdspladser fås adgang til de samme applikationer, som fra medarbejderens sædvanlige kontorarbejdsplads. Stk. 4. Der må ikke opbevares fortrolige eller følsomme personoplysninger eller værdioplysninger på mobilt it-udstyr, medmindre dette er godkendt af Itsikkerhedsfunktionen og oplysningerne er krypterede. Stk. 5. Der må ikke behandles eller opbevares personoplysninger eller værdioplysninger på it-udstyr, der ikke tilhører kommunen medmindre der er indgået aftale herom, jf. 1, stk. 2 eller 23.

20 20. Kapitel 11 Anskaffelse, udvikling og vedligeholdelse af it-systemer Anskaffelse af it-systemer 69. Ved anskaffelse og udvikling af it-systemer skal systemejer sikre, at anskaffelsen og udviklingen lever op til de gældende it-sikkerhedskrav og kommunens it-strategi. Stk. 2. Anskaffelse og udvikling af it-systemer kan alene ske efter forudgående godkendelse af sikkerhedsløsningen fra It-sikkerhedsfunktionen og af den it-ansvarlige for så vidt angår den del af sikkerhedsløsningen, som vedrører dennes ansvarsområde. Systemejeren skal dokumentere over for It-sikkerhedsfunktionen, at anskaffelsen og udviklingen lever op til de gældende it-sikkerhedskrav. Stk. 3. Systemejeren skal sikre, at leverandøren indgår en it-sikkerhedsaftale eller en databehandleraftale med kommunen og fremlægger en årlig revisorerklæring i henhold til statsautoriserede revisorers revisionsstandard RS 3411 om generelle it-kontroller og applikationskontroller. Stk. 4. Kravet om generelle it-kontroller og applikationskontroller, jf. stk. 3, kan dog fraviges, såfremt kravet ikke følger af lov eller bekendtgørelser fastsat i henhold til lov og efter en risikovurdering af kompleksiteten i den enkelte applikation set i forhold til det fastlagte it-sikkerhedsniveau. Stk. 5. Systemejer skal foretage en risikovurdering af det nye it-system på baggrund af leverandørens tilbud, inden der indgås kontrakt om udvikling og inden ibrugtagning. Stk. 6. Ved anskaffelse af væsentlige it-systemer eller ved it-systemopgraderinger, vedligeholdelse og videreudvikling skal systemejeren beskrive de enkelte it-sikkerhedskrav, og leverandøren skal dokumentere, at it-sikkerhedskravene overholdes. Stk. 7. It-sikkerhedsfunktionen skal tilse, at kun testede og godkendte it-systemer idriftsættes. Stk. 8. Systemejer har ansvaret for, at relevante tests afholdes og skal godkende disse. 70. Systemejeren for et it-system, der er installeret på kommunens egen platform, har ansvaret for at vedligeholde dokumentationen for ejendomsretten af licenser, originalmateriale og manualer i forhold til dette it-system. Stk. 2. Den it-ansvarlige har ansvaret for at vedligeholde det materiale, som jf. stk. 1 ikke relaterer sig til et it-system, der varetages af en systemejer. Stk. 3. Den it-ansvarlige har ansvaret for, at software-licensaftaler overholdes, og at der kun er installeret autoriserede it-systemer, hvortil kommunen har licens. Det er den itansvarliges ansvar, at der er et tilstrækkeligt antal licenser til rådighed. Stk. 4. Medarbejdere må ikke kopiere, konvertere eller udtrække information fra billed- eller lydfiler mv. eller kopiere bøger, artikler, rapporter mv., medmindre dette er udtrykkeligt tilladt af rettighedshaveren. Medarbejdere må ikke forpligte kommunen ved at acceptere licensvilkår i software, som ikke er accepteret af den it-ansvarlige. Anskaffelse af it-udstyr 71. Ved anskaffelse af it-udstyr skal den it-ansvarlige foretage en risikovurdering for at sikre, at it-udstyret lever op til kravene i it-sikkerhedspolitikken og it-sikkerhedsregulativet, og at it-udstyret ikke medfører en øget risiko for it-sikkerhedshændelser. En øget risiko for it-sikkerhedshændelser kan accepteres efter forudgående godkendelse fra direktionen. Stk. 2. Hvis risikovurderingen giver anledning hertil, kan den it-ansvarlige beslutte, at itudstyret skal gennemgå en detaljeret risikoanalyse, inden det tages i brug.

Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder

Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder Den 12. november 2014 J.nr. 2014103514 Ref.: kj Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder Sundhedsstyrelsens opfølgning på Rigsrevisionens beretning af 5.

Læs mere

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer Bilag 5 Aarhus Kommune Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0 Opbevaring/sletning af informationer 11-04-2011 1 Regler 7 Styring af informationsrelaterede

Læs mere

Kommissorium for Revisionsudvalget i Spar Nord Bank A/S

Kommissorium for Revisionsudvalget i Spar Nord Bank A/S Kommissorium for Revisionsudvalget i Spar Nord Bank A/S Dato: Februar 2016 1 1. Indledning Det følger af bekendtgørelsen om revisionsudvalg i virksomheder samt koncerner, der er underlagt tilsyn af Finanstilsynet

Læs mere

Rammekontraktbilag M. Regulativ for it-sikkerhed

Rammekontraktbilag M. Regulativ for it-sikkerhed Rammekontraktbilag M Regulativ for it-sikkerhed 2 Indholdsfortegnelse Kapitel 1 - Regulativets anvendelsesområde, formål og omfang... 4 Kapitel 2 - Definitioner... 4 Kapitel 3 - Organisatoriske forhold...

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik Fællesregional Informationssikkerhedspolitik Indhold 1. Formål...1 2. Organisation...2 3. Gyldighedsområde...3 4. Målsætninger...3 5. Godkendelse...4 1. Formål Den Fællesregionale Informationssikkerhedspolitik

Læs mere

Borgerrådgiverens hovedopgave er først og fremmest dialog med borgerne i konkrete sager en mediatorrolle, hvor det handler om at:

Borgerrådgiverens hovedopgave er først og fremmest dialog med borgerne i konkrete sager en mediatorrolle, hvor det handler om at: BORGER RÅDGIVEREN Det kan du bruge borgerrådgiveren til Er du utilfreds med behandlingen af din sag i Hvidovre Kommune eller med kommunens behandling af dig, kan du henvende dig til borgerrådgiveren. Borgerrådgiverens

Læs mere

Samarbejde om arbejdsmiljø på midlertidige eller skiftende arbejdssteder på bygge- og anlægsområdet

Samarbejde om arbejdsmiljø på midlertidige eller skiftende arbejdssteder på bygge- og anlægsområdet Samarbejde om arbejdsmiljø på midlertidige eller skiftende arbejdssteder på bygge- og anlægsområdet At-vejledning F.3.4 Maj 2011 Erstatter At-vejledning F.2.7 Sikkerheds- og sundhedsarbejde på midlertidige

Læs mere

Aarhus Kommune. Politik 1.4 11-03-2016

Aarhus Kommune. Politik 1.4 11-03-2016 Aarhus Kommune Politik 1.4 11-03-2016 Indledning IT-sikkerhedspolitikken blev vedtaget i byrådets møde den 24. juni 2009 Revisionsdato: 11. marts 2016 IT-sikkerhedspolitikken er den overordnede ramme for

Læs mere

Persondataloven hvad er nyt?

Persondataloven hvad er nyt? Persondataloven hvad er nyt? Den 27. februar 2013 Indhold Behandling af data... 2 Dataansvar og datasikkerhed... 3 Offentlighed... 4 Den registreredes rettigheder... 5 Nedenfor følger en oversigt over

Læs mere

Regulativ for it-sikkerhed i Københavns Kommune

Regulativ for it-sikkerhed i Københavns Kommune Regulativ for it-sikkerhed i Københavns Kommune 2013 2. I medfør af 5 i Justitsministeriets bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som

Læs mere

Til rette vedkommende. 11. april 2013. NOTAT - IC-Meter indeklimamålinger i relation til Persondataloven

Til rette vedkommende. 11. april 2013. NOTAT - IC-Meter indeklimamålinger i relation til Persondataloven Til rette vedkommende NORDIA Advokatfirma Østergade 16 1100 København K Christina Wiesner Advokat (H), LL.M. Mobil +45 20206325 cwi@nordialaw.com Journalnr. 21354 11. april 2013 NOTAT - IC-Meter indeklimamålinger

Læs mere

Februar 2010 Forretningsorden for det Lokale Beskæftigelsesråd i Ringsted Kommune

Februar 2010 Forretningsorden for det Lokale Beskæftigelsesråd i Ringsted Kommune Februar 2010 Forretningsorden for det Lokale Beskæftigelsesråd i Ringsted Kommune I henhold til lov og bekendtgørelse m.v. om ansvar for og styringen af den aktive beskæftigelses-indsats fastsættes følgende

Læs mere

Revideret indstilling om forslag til modeller for ændring af Københavns Kommunes revisionsordning, herunder Intern Revision og Revisionsudvalget.

Revideret indstilling om forslag til modeller for ændring af Københavns Kommunes revisionsordning, herunder Intern Revision og Revisionsudvalget. KØBENHAVNS KOMMUNE Økonomiforvaltningen Center for Økonomi Bilag 10. UDKAST TIL HØRING I REVISIONSUDVALGET Revideret indstilling om forslag til modeller for ændring af Københavns Kommunes revisionsordning,

Læs mere

Samarbejdsaftale mellem Finanstilsynet og Forbrugerombudsmanden vedrørende finansielle virksomheder

Samarbejdsaftale mellem Finanstilsynet og Forbrugerombudsmanden vedrørende finansielle virksomheder Finanstilsynet Forbrugerombudsmanden Den 2. september 2013 Samarbejdsaftale mellem Finanstilsynet og Forbrugerombudsmanden vedrørende finansielle virksomheder Som følge af ændringerne i markedsføringsloven

Læs mere

hos statslige myndigheder

hos statslige myndigheder IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: itu@itu.dk 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet

Læs mere

Informationssikkerhed

Informationssikkerhed Banedanmark Informationssikkerhed Overordnet politik Banedanmarks informationssikkerhedspolitik Version 4.0 10-12-2012 Indholdsfortegnelse Politik 2 Informationssikkerhedspolitik for Banedanmark 2 Indledning

Læs mere

Databehandlerinstruks

Databehandlerinstruks 1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren

Læs mere

Regulativ for. Hjørring Kommunes. Kasse og regnskabsvæsen

Regulativ for. Hjørring Kommunes. Kasse og regnskabsvæsen Regulativ for Hjørring Kommunes Kasse og regnskabsvæsen Godkendt på Sammenlægningsudvalgets møde den 19. december 2006 INDHOLDSFORTEGNELSE 1. GENERELLE FORVALTNINGSBESTEMMELSER 2 1.1. Indledning 2 1.2.

Læs mere

1. Det regionale Arbejdsmarkedsråd (RAR) varetager følgende opgaver, jf. 29 i Lov om organisering og understøttelse af beskæftigelsesindsatsen mv.

1. Det regionale Arbejdsmarkedsråd (RAR) varetager følgende opgaver, jf. 29 i Lov om organisering og understøttelse af beskæftigelsesindsatsen mv. Forretningsorden Det regionale Arbejdsmarkedsråd for Hovedstaden Januar 2015 AMK Øst 1. Opgaver 1. Det regionale Arbejdsmarkedsråd (RAR) varetager følgende opgaver, jf. 29 i Lov om organisering og understøttelse

Læs mere

Kommissorium for Revisionsudvalget. Juni 2016

Kommissorium for Revisionsudvalget. Juni 2016 Kommissorium for Revisionsudvalget Juni 2016 Indhold 1. KONSTITUERING OG FORMÅL... 3 2. MEDLEMSKAB... 3 3. MØDESTRUKTUR- OG FREKVENS... 4 4. BEMYNDIGELSE OG RESSOURCER... 4 5. OPGAVER OG FORPLIGTELSER...

Læs mere

Forretningsorden for Haderslev Katedralskole s bestyrelse

Forretningsorden for Haderslev Katedralskole s bestyrelse Forretningsorden for Haderslev Katedralskole s bestyrelse Denne forretningsorden er fastsat i medfør af 18 i lov nr. 880 af 8.8 2011 om institutioner for almengymnasiale uddannelser og almen voksenuddannelse

Læs mere

5. Persondataloven 5.1. Indsamling, behandling, behandlingssikkerhed, videregivelse og oplysningspligt Indsamling Behandling

5. Persondataloven 5.1. Indsamling, behandling, behandlingssikkerhed, videregivelse og oplysningspligt Indsamling Behandling 5. Persondataloven Persondataloven er indført bl.a. med det formål at sikre en så god beskyttelse af borgerne som muligt i forhold til den behandling, der finder sted af personoplysninger, og reglerne

Læs mere

Vedtægter for. Fonden Dansk Sygeplejehistorisk Museum

Vedtægter for. Fonden Dansk Sygeplejehistorisk Museum Vedtægter for Fonden Dansk Sygeplejehistorisk Museum --- oo0oo --- 1. NAVN OG STATUS 1.01 Fondens navn er Fonden Dansk Sygeplejehistorisk Museum (i det følgende kaldet Museet ). 1.02 Museet er en selvejende

Læs mere

Ankestyrelsens principafgørelse 13-16 om hjemmehjælp - kvalitetsstandard - indkøbsordning - rehabiliteringsforløb

Ankestyrelsens principafgørelse 13-16 om hjemmehjælp - kvalitetsstandard - indkøbsordning - rehabiliteringsforløb KEN nr 9338 af 14/04/2016 (Gældende) Udskriftsdato: 2. juni 2016 Ministerium: Social- og Indenrigsministeriet Journalnummer: 2015-2121-51397 Senere ændringer til afgørelsen Ingen Ankestyrelsens principafgørelse

Læs mere

Retningsgivende databehandlervejledning:

Retningsgivende databehandlervejledning: Retningsgivende databehandlervejledning: 1. Databehandleren handler alene efter vejledning af den dataansvarlige og vedrører de opgaver, datahandleren har i henhold til bilag 1 til databehandleraftalen

Læs mere

Lovgrundlag og jura Alkohollederkurset, 24.-27. april 2012. Anette Søgaard Nielsen Behandlingscenter Odense

Lovgrundlag og jura Alkohollederkurset, 24.-27. april 2012. Anette Søgaard Nielsen Behandlingscenter Odense Lovgrundlag og jura Alkohollederkurset, 24.-27. april 2012 Anette Søgaard Nielsen Behandlingscenter Odense Sundhedsloven 141. Kommunalbestyrelsen tilbyder vederlagsfri behandling til alkoholmisbrugere.

Læs mere

04.85 O.11 39/2011 Side 1. Aftale om deltidsansattes adgang til et højere timetal

04.85 O.11 39/2011 Side 1. Aftale om deltidsansattes adgang til et højere timetal Side 1 Aftale om deltidsansattes adgang til et højere timetal KL Kommunale Tjenestemænd og Overenskomstansatte Indholdsfortegnelse Side Side 2 Forord... 3 1. Anvendelsesområde... 4 2. Formål... 4 3. Pligt

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Dags dato er indgået nedenstående aftale mellem Københavns Kommune Teknik- og Miljøforvaltningen Njalsgade 13 2300 København S CVR.nr.: 64 94 22 12 (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.]

Læs mere

Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler)

Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) Databehandleraftale mellem [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) og Hedensted Kommune Horsens Kommune Odder Kommune Niels Espes Vej 8 Rådhustorvet 4 Rådhusgade

Læs mere

Forslag. Lov om ændring af lov om arbejdsmiljø 1)

Forslag. Lov om ændring af lov om arbejdsmiljø 1) 2009/1 LSV 126 (Gældende) Udskriftsdato: 3. juli 2016 Ministerium: Folketinget Journalnummer: Beskæftigelsesmin., Arbejdstilsynet, j.nr. 20090054829 Vedtaget af Folketinget ved 3. behandling den 11. maj

Læs mere

DATAT I LSYN ET 02 FEB. 2076. Hedensted Kommune Niels Espes Vej 8 8722 Hedensted. Hedensted Kommui

DATAT I LSYN ET 02 FEB. 2076. Hedensted Kommune Niels Espes Vej 8 8722 Hedensted. Hedensted Kommui DATAT I LSYN ET INDGÅET Hedensted Kommune Niels Espes Vej 8 8722 Hedensted 02 FEB. 2076 Hedensted Kommui 27. januar 2016 Datatilsynet Borgergade 28, 5. 1300 København K CVR-nr. 11-88-37-29 Telefon 3319

Læs mere

3. Spørgsmål om indsigt i loggen over opslag og søgninger i CPR.

3. Spørgsmål om indsigt i loggen over opslag og søgninger i CPR. Retsudvalget (2. samling) REU alm. del - Svar på Spørgsmål 103 Offentligt Indenrigs- og Sundhedsministeriet, CPR-kontoret Datavej 20 Postbox 269 3460 Birkerød sendt til cpr@cpr.dk 22. juni 2005 Udtalelse

Læs mere

Høring af ændring af bekendtgørelse om ledelse, styring og administration af danske UCITS

Høring af ændring af bekendtgørelse om ledelse, styring og administration af danske UCITS Finanstilsynet Århusgade 2100 København Ø Att. Martin Schultz København, den 28. maj 2014 Høring af ændring af bekendtgørelse om ledelse, styring og administration af danske UCITS Finanstilsynet har ved

Læs mere

2.2 Selskabet skal sikre, at spildevandsforsyningen drives effektivt under hensyntagen til forsyningssikkerhed, sundhed, natur og miljø.

2.2 Selskabet skal sikre, at spildevandsforsyningen drives effektivt under hensyntagen til forsyningssikkerhed, sundhed, natur og miljø. Horten Advokat Rikke Søgaard Berth Philip Heymans Allé 7 2900 Hellerup Tlf +45 3334 4000 Fax +45 3334 4001 J.nr. 149563 UDKAST 13.03.11 VEDTÆGTER FOR SOLRØD SPILDEVAND A/S CVR-nr. 33 04 69 87 1. SELSKABETS

Læs mere

ArbejdsPladsVurdering

ArbejdsPladsVurdering ArbejdsPladsVurdering Vejledning om reglerne for udarbejdelse af arbejdspladsvurdering, herunder metode og indhold samt sikkerhedsudvalgets rolle. ARBEJDSMILJØVEJLEDNING NR.3 OKT. 2004 Statens Luftfartsvæsen

Læs mere

DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE. Flakhaven 2, 5000 Odense C [INDSÆT NAVN. CVR xxxxxxxx. Adresse ]

DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE. Flakhaven 2, 5000 Odense C [INDSÆT NAVN. CVR xxxxxxxx. Adresse ] DATABEHANDLERAFTALE MELLEM ODENSE KOMMUNE Flakhaven 2, 5000 Odense C OG [INDSÆT NAVN CVR xxxxxxxx Adresse ] 1. INDLEDNING... 3 2. ALMINDELIGE BESTEMMELSER... 3 3. SUPPLERENDE KRAV... 4 4. UNDERSKRIFTER...

Læs mere

Bilag 1 Databehandlerinstruks

Bilag 1 Databehandlerinstruks Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum

Læs mere

DATABEHANDLERAFTALE. Om behandling af personoplysninger og lokalforeningsoplysninger i FDF. Indgås mellem

DATABEHANDLERAFTALE. Om behandling af personoplysninger og lokalforeningsoplysninger i FDF. Indgås mellem DATABEHANDLERAFTALE Om behandling af personoplysninger og lokalforeningsoplysninger i FDF Indgås mellem Frivilligt Drenge- og Pige Forbund, FDF CVR 22 16 78 12 (i det følgende betegnet som dataansvarlig)

Læs mere

IT-centeret. It-sikkerhedshåndbog. Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk. 20. april 2009

IT-centeret. It-sikkerhedshåndbog. Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk. 20. april 2009 It-sikkerhedshåndbog IT-centeret Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk 20. april 2009 Version 1.3 af 20. april 2009 Indhold 1. Indledning og formål 2 2. Ansvar

Læs mere

FORRETNINGSORDEN FOR BESTYRELSEN XXX A/S CVR-NR. XXXXXXXX

FORRETNINGSORDEN FOR BESTYRELSEN XXX A/S CVR-NR. XXXXXXXX FORRETNINGSORDEN FOR BESTYRELSEN I XXX A/S CVR-NR. XXXXXXXX 1. BESTYRELSENS FØRSTE MØDE Bestyrelsen afholder sit første (konstituerende) møde umiddelbart efter generalforsamlingen. Mødet ledes af det bestyrelsesmedlem,

Læs mere

Bekendtgørelse om fritagelse af fysiske personer fra tilslutning til Offentlig Digital Post m.v.

Bekendtgørelse om fritagelse af fysiske personer fra tilslutning til Offentlig Digital Post m.v. BEK nr 1553 af 18/12/2013 (Gældende) Udskriftsdato: 19. september 2016 Ministerium: Finansministeriet Journalnummer: Finansmin., Digitaliseringsstyrelsen, j.nr. 2013-6211-331 Senere ændringer til forskriften

Læs mere

Ledelsesgrundlag. Baggrund. Allerød Kommune

Ledelsesgrundlag. Baggrund. Allerød Kommune Ledelsesgrundlag Allerød Kommune Forvaltningen Byrådssekretariatet Bjarkesvej 2 3450 Allerød Tlf: 48 100 100 kommunen@alleroed.dk www.alleroed.dk Baggrund Allerød Kommune gennemførte 1. januar 2011 en

Læs mere

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN

AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør

Læs mere

MED-aftale. Midtjysk Brand og Redning

MED-aftale. Midtjysk Brand og Redning MED-aftale Midtjysk Brand og Redning April 2016 Forord: Denne aftale udgør den overordnede ramme for samarbejdet mellem ledelse og medarbejdere og gælder for alle ansatte i MJBR. MED-aftalen er et vigtigt

Læs mere

Forberedelser forud for EU s databeskyttelsesforordning. 12 spørgsmål som dataansvarlige allerede nu med fordel kan forholde sig til

Forberedelser forud for EU s databeskyttelsesforordning. 12 spørgsmål som dataansvarlige allerede nu med fordel kan forholde sig til Forberedelser forud for EU s databeskyttelsesforordning 12 spørgsmål som dataansvarlige allerede nu med fordel kan forholde sig til 1 Indledning 1 Dette dokument indeholder 12 spørgsmål, som I, der er

Læs mere

Hertil har vi modtaget dine bemærkninger af 4. august 2014, som vi har indarbejdet i afgørelsen

Hertil har vi modtaget dine bemærkninger af 4. august 2014, som vi har indarbejdet i afgørelsen Dato 19. august 2014 Dokument 14/02402 Side Klage over Kommunens administration af H Vej Vejdirektoratet har behandlet din klage af 6. februar 2014 over Kommunens afgørelse af 3. februar 2014, hvor kommunen

Læs mere

Praktisk hjælp til indkøb

Praktisk hjælp til indkøb Praktisk hjælp til indkøb Efter servicelovens 83 Kvalitetsstandard Kerteminde Kommune tager afsæt i den rehabiliterende tankegang. Vi tager udgangspunkt i, at du er ansvarlig for dit eget liv og ønsker

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik 1 for Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden i. Politikken skal sikre, at fortsat kan sikre kommunens høje troværdighed forebygge sikkerhedsbrist og tab

Læs mere

Retningslinier for adgangsstyring til Banedanmarks informationsaktiver.

Retningslinier for adgangsstyring til Banedanmarks informationsaktiver. Informationssikkerhed Vers.3.0 Retningslinier for adgangsstyring til Banedanmarks informationsaktiver. 19.04.2010 Informationsaktiver omhandler alle informationer hvad enten de er elektroniske, papirbaserede

Læs mere

NOTAT Den forvaltningsretslige position m.v. for Det Tekniske Sikkerhedsråd samt nedsatte underudvalg Indledning og forslag til drøftelse

NOTAT Den forvaltningsretslige position m.v. for Det Tekniske Sikkerhedsråd samt nedsatte underudvalg Indledning og forslag til drøftelse NOTAT 3. februar 2005 Den forvaltningsretslige position m.v. for Det Tekniske Sikkerhedsråd samt nedsatte underudvalg Indledning og forslag til drøftelse På baggrund af drøftelser på rådets forrige møde

Læs mere

GENEREL KRAVSPECIFIKATION TILLÆG

GENEREL KRAVSPECIFIKATION TILLÆG BRUGERPORTALSINITIATIVET BRUGERPORTALSINITIATIVET GENEREL KRAVSPECIFIKATION TILLÆG Læringsplatforme - Brugerportalsinitiativet INFORMATIONSSIKKERHED OG SIKRING AF PERSONDATA Brugerportalsinitiativet Side

Læs mere

Vedtægter for DK Hostmaster A/S SELSKABETS NAVN, HJEMSTED OG FORMÅL

Vedtægter for DK Hostmaster A/S SELSKABETS NAVN, HJEMSTED OG FORMÅL Vedtægter for DK Hostmaster A/S SELSKABETS NAVN, HJEMSTED OG FORMÅL Selskabets navn er DK Hostmaster A/S Selskabets hjemsted er Københavns kommune. 1. Selskabets formål er at drive hostmasterfunktionen

Læs mere

Bekendtgørelse for Færøerne om løbende obligatorisk efteruddannelse for advokater og advokatfuldmægtige

Bekendtgørelse for Færøerne om løbende obligatorisk efteruddannelse for advokater og advokatfuldmægtige Teknisk sammenskrivning af bekendtgørelse 2009-12-14 nr. 1251 om løbende obligatorisk efteruddannelse for advokater og advokatfuldmægtige som ændret ved BEK nr. 863 af 20/07/2011 Bemærk særligt 3 i BEK

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Dags dato er indgået nedenstående aftale mellem Københavns Kommune Økonomiforvaltningen Koncernservice CVR.nr.: 64 94 22 12 Borups Allé 177 2400 København NV (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.:

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer

Læs mere

Sikkerhedsregler for Kalundborg Kommune

Sikkerhedsregler for Kalundborg Kommune Bilag 19 Sikkerhedsregler for Kalundborg Kommune Sikkerhedsregler for Kalundborg Kommune i henhold til Justitsministeriets bekendtgørelse nr. 528 af den 15. juni 2000 om sikkerhedsforanstaltninger til

Læs mere

Funktionsbeskrivelse. for. Intern Revision. Københavns Kommune

Funktionsbeskrivelse. for. Intern Revision. Københavns Kommune for Intern Revision Københavns Kommune Februar 2014 1 Indledning og formål Borgerrepræsentationen har som kommunens øverste myndighed det overordnede ansvar for hele den kommunale virksomhed. Dette indebærer,

Læs mere

I e-mail af 12. december 2013 har I klaget over Kommunens overkørselstilladelse af 18. november 2013 til ejendommen O vej 36A.

I e-mail af 12. december 2013 har I klaget over Kommunens overkørselstilladelse af 18. november 2013 til ejendommen O vej 36A. Dato 17. juni 2014 Dokument 13/23814 Side Etablering af en ny udvidet overkørsel I e-mail af 12. december 2013 har I klaget over Kommunens overkørselstilladelse af 18. november 2013 til ejendommen O vej

Læs mere

Beskatning af fri telefon den systemmæssige understøttelse

Beskatning af fri telefon den systemmæssige understøttelse Beskatning af fri telefon den systemmæssige understøttelse Version 1.1 1. Beskatning af fri telefon Med virkning fra 1. januar 2012 er beskatning af arbejdsgiverbetalt telefon, computer m.v. blevet ændret.

Læs mere

1.1 Organisationens navn er VIRKSOM med hjemsted i København.

1.1 Organisationens navn er VIRKSOM med hjemsted i København. Love for VIRKSOM 1. Navn 1.1 Organisationens navn er VIRKSOM med hjemsted i København. 2. Idégrundlag og formål 2.1 VIRKSOM tilbyder medlemskab til personer, som driver selvstændig erhvervsvirksomhed,

Læs mere

H O L S T E B R O K O M M U N E FOR FORÆLDREBESTYRELSER I DAGTILBUD JANUAR 2007

H O L S T E B R O K O M M U N E FOR FORÆLDREBESTYRELSER I DAGTILBUD JANUAR 2007 H O L S T E B R O K O M M U N E VEDTÆGT FOR FORÆLDREBESTYRELSER I DAGTILBUD JANUAR 2007 VEDTÆGTER FOR FORÆLDREBESTYRELSER I DAGTILBUD OVERORDNEDE MÅL OG RAMMER Holstebro byråd fastsætter overordnede mål

Læs mere

Bekendtgørelse om EU- og EØS-statsborgeres adgang til udøvelse af virksomhed som autoriseret sundhedsperson 1)

Bekendtgørelse om EU- og EØS-statsborgeres adgang til udøvelse af virksomhed som autoriseret sundhedsperson 1) BEK nr 49 af 13/01/2010 (Gældende) Udskriftsdato: 20. september 2016 Ministerium: Ministeriet for Sundhed og Forebyggelse Journalnummer: Ministeriet for Sundhed og Forebyggelse, j.nr. 0905127 Senere ændringer

Læs mere

KONCERNPERSONALEPOLITIK MINISTERIET FOR SUNDHED OG FOREBYGGELSE

KONCERNPERSONALEPOLITIK MINISTERIET FOR SUNDHED OG FOREBYGGELSE Ministeriet for Sundhed og Forebyggelse Dato: 22. oktober 2008 Kontor: Sekretariatet J.nr.: 2003-0120-74 Sagsbeh.: tas KONCERNPERSONALEPOLITIK MINISTERIET FOR SUNDHED OG FOREBYGGELSE 1. KONCERNPERSONALEPOLITIKKENS

Læs mere

H O V E D A F T A L E mellem Regionernes Lønnings- og Takstnævn og HK/KOMMUNAL vedrørende ikke-tjenestemandsansat personale

H O V E D A F T A L E mellem Regionernes Lønnings- og Takstnævn og HK/KOMMUNAL vedrørende ikke-tjenestemandsansat personale Side 1 H O V E D A F T A L E mellem Regionernes Lønnings- og Takstnævn og HK/KOMMUNAL vedrørende ikke-tjenestemandsansat personale --------------------------- Denne hovedaftale er indgået med bindende

Læs mere

Abonnementsvilkår for Mofibo hos YouSee. Maj 2014

Abonnementsvilkår for Mofibo hos YouSee. Maj 2014 Abonnementsvilkår for Mofibo hos YouSee Maj 2014 Indholdsfortegnelse Abonnementsaftale for Mofibo 1. Tillægsaftalen 4 2. Aftalens parter 4 3. Brug af Mofibo-tjenesten 4 4. Priser 5 5. Betaling 5 6. Personoplysninger

Læs mere

God adfærd i det offentlige - kort og godt. December 2007

God adfærd i det offentlige - kort og godt. December 2007 God adfærd i det offentlige - kort og godt December 2007 God adfærd i det offentlige - kort og godt December 2007 God adfærd i det offentlige - kort og godt Udgivet december 2007 Udgivet af Personalestyrelsen

Læs mere

Afgørelseskompetencen i sager om samvær med anbragte børn

Afgørelseskompetencen i sager om samvær med anbragte børn 2012-19 Afgørelseskompetencen i sager om samvær med anbragte børn Ombudsmanden rejste på baggrund af en konkret sag om samvær mellem en pige anbragt uden for hjemmet og henholdsvis hendes forældre og bedsteforældre

Læs mere

Tilladelsen gives på følgende vilkår:

Tilladelsen gives på følgende vilkår: Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: amgros@amgros.dk og cch@amgros.dk 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,

Læs mere

1 Introduktion... 3 1.1 Hvilke nødprocedurer kan tages i brug?... 3 1.2 Vær forberedt på det uventede!... 4

1 Introduktion... 3 1.1 Hvilke nødprocedurer kan tages i brug?... 3 1.2 Vær forberedt på det uventede!... 4 Netprøver.dk Nødprocedurer ved afvikling af prøver i Netprøver.dk 3. marts 2016 Indhold 1 Introduktion... 3 1.1 Hvilke nødprocedurer kan tages i brug?... 3 1.2 Vær forberedt på det uventede!... 4 2 Nødprocedure

Læs mere

Instrukser for brug af it

Instrukser for brug af it it IT-Afdelingen sikkerhed Instrukser i brug af IT Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Indhold Forord.............................. 3...................... 3 Resumé

Læs mere

Forretningsorden for skolebestyrelsen ved Gerbrandskolen

Forretningsorden for skolebestyrelsen ved Gerbrandskolen Forretningsorden for skolebestyrelsen ved Gerbrandskolen Indholdsfortegnelse 1. Det konstituerende møde.... 1 2. Mødevirksomhed... 1 3. Beslutningsdygtighed og afstemning... 2 4. Beslutningsprotokol/referat...

Læs mere

Bekendtgørelse om udbringning af bekæmpelsesmidler fra luftfartøjer 1)

Bekendtgørelse om udbringning af bekæmpelsesmidler fra luftfartøjer 1) BEK nr 1755 af 14/12/2015 (Gældende) Udskriftsdato: 2. september 2016 Ministerium: Miljø- og Fødevareministeriet Journalnummer: Miljø- og Fødevaremin., Miljøstyrelsen, j.nr. MST-029-00406 Senere ændringer

Læs mere

3.1 Selskabets aktiekapital udgør kr. [indsæt] fordelt på aktier á 1 kr. eller multipla heraf.

3.1 Selskabets aktiekapital udgør kr. [indsæt] fordelt på aktier á 1 kr. eller multipla heraf. VEDTÆGTER FOR Udvikling Fyn A/S CVR-nr. 34 20 62 28 1. NAVN 1.1 Selskabets navn er Udvikling Fyn A/S. 1.2 Selskabets hjemsted er Odense Kommune. 2. FORMÅL 2.1 Selskabets formål er at varetage erhvervs-

Læs mere

Ordregiver skal kunne foretage tilkøb af låsesystemerne samt de adgangsgivende enheder i løbet af kontraktperioden.

Ordregiver skal kunne foretage tilkøb af låsesystemerne samt de adgangsgivende enheder i løbet af kontraktperioden. 4. Kravspecifikation Med nærværende udbudsforretning ønsker ordregiver at udskifte låsesystemerne i 3 af ordregivers 8 plejedistrikter 4. Ordregiver ønsker som option, muligheden for at foretage en udskiftning

Læs mere

VEDTÆGT. for Gentofte Kommunes Ungdomsskole KAPITEL 1 UNGDOMSSKOLEBESTYRELSEN - SAMMENSÆTNING OG VALG. Stk. 1.

VEDTÆGT. for Gentofte Kommunes Ungdomsskole KAPITEL 1 UNGDOMSSKOLEBESTYRELSEN - SAMMENSÆTNING OG VALG. Stk. 1. VEDTÆGT for Gentofte Kommunes Ungdomsskole KAPITEL 1 UNGDOMSSKOLEBESTYRELSEN - SAMMENSÆTNING OG VALG 1 Ungdomsskolebestyrelsen består af 11 medlemmer: 2 repræsentanter for kommunalbestyrelsen 3 repræsentanter

Læs mere

Virksomheder uden ArbejdsMiljøOrganisation:

Virksomheder uden ArbejdsMiljøOrganisation: De nye regler om virksomhedens samarbejde om sikkerhed og sundhed er blevet til efter et trepartssamarbejde mellem Arbejdstilsynet og arbejdsmarkedets parter i 2009. De grundlæggende regler om arbejdsmiljøorganisationens

Læs mere

Om Fødevarestyrelsen, Fødevareregionerne og Dataloven. Fødevarestyrelsens og Fødevareregionernes håndtering af personoplysninger efter Dataloven

Om Fødevarestyrelsen, Fødevareregionerne og Dataloven. Fødevarestyrelsens og Fødevareregionernes håndtering af personoplysninger efter Dataloven Om, Fødevareregionerne og Dataloven s og Fødevareregionernes håndtering af personoplysninger efter Dataloven Fakta om regler for virksomheder side 2 >> Om og fødevareregionerne side 2 >> Om persondataloven

Læs mere

Kvalitetsstandard - NY Pasning af nærtstående med handicap eller alvorlig sygdom Lov om social service 118

Kvalitetsstandard - NY Pasning af nærtstående med handicap eller alvorlig sygdom Lov om social service 118 Kvalitetsstandard - NY Pasning af nærtstående med handicap eller alvorlig sygdom Lov om social service 118 1. Hvad er ydelsens lovgrundlag? 2. Hvad er formålet med ydelsen? Lov om Social Service 118 Vejledning

Læs mere

Bekendtgørelse om digital kommunikation i arbejdsløshedsforsikringen

Bekendtgørelse om digital kommunikation i arbejdsløshedsforsikringen BEK nr 1644 af 27/12/2013 (Gældende) Udskriftsdato: 17. juni 2016 Ministerium: Beskæftigelsesministeriet Journalnummer: Beskæftigelsesmin., Arbejdsmarkedsstyrelsen, j.nr. 2013-0015364 Senere ændringer

Læs mere

Ret til supplerende dagpenge

Ret til supplerende dagpenge Bekendtgørelse om supplerende dagpenge I medfør af 58, stk. 1, nr. 1 og 2, litra b, 60, stk. 2, 62, stk. 7 og 73, stk. 4, i lov om arbejdsløshedsforsikring m.v., jf. lovbekendtgørelse nr. 348 af 8. april

Læs mere

Bekendtgørelse om vagtvirksomhed

Bekendtgørelse om vagtvirksomhed BEK nr 1045 af 30/09/2014 (Gældende) Udskriftsdato: 24. juli 2016 Ministerium: Justitsministeriet Journalnummer: Justitsmin., j.nr. 2014-113-0147 Senere ændringer til forskriften BEK nr 88 af 27/01/2016

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Folder om Informationssikkerhedspolitik ansatte og byrådsmedlemmer 25-11-2013 Indledning Faxe Kommune har en overordnet Informationssikkerhedspolitik. Denne folder er et uddrag, der kort fortæller hvad

Læs mere

BILAG 1 KRAVSPECIFIKATION ØKONOMI OG LØN

BILAG 1 KRAVSPECIFIKATION ØKONOMI OG LØN BILAG 1 KRAVSPECIFIKATION ØKONOMI OG LØN VEJLEDNING Kravspecifikationen af de udbudte løn- og økonomisystemer udgøres af: Bilag 1 kravspecifikation A (fælles) Bilag 1 kravspecifikation B (løn) Bilag 1

Læs mere

Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning i Grønland

Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning i Grønland Lovafdelingen Dato: Kontor: Databeskyttelseskontoret Sagsbeh: André Dybdal Pape/ Marcus Nymand Sagsnr.: 2016-766-0019 Dok.: 2104838 Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse

Læs mere

Orienteringsbrev til kommunerne nr. 04/06

Orienteringsbrev til kommunerne nr. 04/06 Orienteringsbrev til kommunerne nr. 04/06 29. marts 2006 Til samtlige kommuner Stormgade 10 Postboks 1103 1009 København K Tlf. 38 10 60 11 Fax 38 19 38 90 adir@adir.dk www.adir.dk Orientering om ændring

Læs mere

Sygefraværspolitik i Statens Administration

Sygefraværspolitik i Statens Administration Side 1 af 6 Sygefraværspolitik i Statens Administration 27. april 2011 Indhold Formål... 1 Hvornår og hvordan melder du dig syg?... 2 Hvornår og hvordan melder du dig rask?... 2 Kontakt til den sygemeldte

Læs mere

Notat om håndtering af aktualitet i matrikulære sager

Notat om håndtering af aktualitet i matrikulære sager Notat om håndtering af aktualitet i matrikulære sager Ajourføring - Ejendomme J.nr. Ref. lahni/pbp/jl/ruhch Den 7. marts 2013 Introduktion til notatet... 1 Begrebsafklaring... 1 Hvorfor er det aktuelt

Læs mere

Aktindsigt Relevante lovregler

Aktindsigt Relevante lovregler Aktindsigt Aktindsigt er i Patientskadeankenævnet relevant i to situationer. Problemstillingen er først og fremmest relevant, når der fremsættes anmodning om aktindsigt i sager, der verserer eller har

Læs mere

Indholdsfortegnelse. Kolofon: IT-sikkerhedsgruppen / IT & Digitalisering November 2016

Indholdsfortegnelse. Kolofon: IT-sikkerhedsgruppen / IT & Digitalisering November 2016 Indholdsfortegnelse 1 Anvendelsesområde... 2 2 Normative referencer, baggrund og standarder... 3 3 Termer og definitioner... 3 4 Risikovurdering og risikohåndtering... 7 5 Informationssikkerhedspolitikker

Læs mere

Underbilag Databehandlerinstruks

Underbilag Databehandlerinstruks Udbud nr. 2017/S 053-098025 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 16.1 - Databehandlerinstruks DATABEHANDLERINSTRUKS Ad. 1. Databehandlerens ansvar Databehandleren må alene handle efter

Læs mere

Bekendtgørelse af lov om digital løsning til brug for anmeldelse af sygefravær og anmodning om refusion og tilskud m.v.

Bekendtgørelse af lov om digital løsning til brug for anmeldelse af sygefravær og anmodning om refusion og tilskud m.v. LBK nr 440 af 01/05/2013 (Gældende) Udskriftsdato: 19. september 2016 Ministerium: Beskæftigelsesministeriet Journalnummer: Beskæftigelsesmin., Arbejdsmarkedsstyrelsen, j.nr. 2013-0006087 Senere ændringer

Læs mere

EU-udbud af Beskæftigelsessystem og ESDHsystem

EU-udbud af Beskæftigelsessystem og ESDHsystem EU-udbud af Beskæftigelsessystem og ESDHsystem Beskæftigelses- og Integrationsforvaltningen Københavns Kommune Underbilag 2 E Regulativ for IT-sikkerhed i Københavns Kommune Indholdsfortegnelse 1. Indledning...

Læs mere

Skolestyrelsesvedtægt for Fredensborg Kommunes skoler

Skolestyrelsesvedtægt for Fredensborg Kommunes skoler Side 1 Skolestyrelsesvedtægt for Fredensborg Kommunes skoler Kapitel 1 Skolebestyrelsens sammensætning. 1 Skolebestyrelsen består af mindst 7 forældrerepræsentanter, mindst 2 medarbejderrepræsentanter

Læs mere

Ministertale ved åbent samråd om L 160 om offentlig digital post tirsdag den 15. maj 2012 kl. 14.00

Ministertale ved åbent samråd om L 160 om offentlig digital post tirsdag den 15. maj 2012 kl. 14.00 Kommunaludvalget 2011-12 L 160, endeligt svar på spørgsmål 26 Offentligt Side 1 af 5 Samrådssvar 15. maj 2012 Ministertale ved åbent samråd om L 160 om offentlig digital post tirsdag den 15. maj 2012 kl.

Læs mere

Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet. Bilag 7 Informationssikkerhed

Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet. Bilag 7 Informationssikkerhed Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet Bilag 7 Informationssikkerhed 12.05.2016 Version 1.0 [Vejledning til tilbudsgiver: Bilaget er i sin helhed at betragte som et mindstekrav

Læs mere

Regulativ for it-sikkerhed i Københavns Kommune

Regulativ for it-sikkerhed i Københavns Kommune Regulativ for it-sikkerhed i Københavns Kommune Ajourført september 2016 I medfør af 5 i Justitsministeriets bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger,

Læs mere

Informationssikkerhedspolitik. Frederiksberg Kommune

Informationssikkerhedspolitik. Frederiksberg Kommune Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger

Læs mere

Vejledning til ledelsestilsyn

Vejledning til ledelsestilsyn Vejledning til ledelsestilsyn Ledelsestilsynet er et væsentligt element i den lokale opfølgning og kan, hvis det tilrettelægges med fokus derpå, være et redskab til at sikre og udvikle kvaliteten i sagsbehandlingen.

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

Rammeaftale. provision og bonusløn. mellem. Tele Danmark A/S. AC-organisationerne

Rammeaftale. provision og bonusløn. mellem. Tele Danmark A/S. AC-organisationerne Rammeaftale om provision og bonusløn mellem Tele Danmark A/S og AC-organisationerne Denne rammeaftale vedrører aftaler, der fastlægger en variabel løndel i forhold til den enkelte medarbejder på grundlag

Læs mere