Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm
|
|
|
- Steffen Dideriksen
- 10 år siden
- Visninger:
Transkript
1 Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm
2 Offentlig revision Folketinget Finansudvalget Øvrige politiske udvalg De af Folketinget valgte statsrevisorer Rigsrevisionen rigsrevisor 2
3 Digitalisering Rigsrevisionens opgaver Digitaliseringen af den offentlige sektor er et af Rigsrevisionens prioriterede indsatsområder for : it-projekter (økonomi, tid, kvalitet) brugervenlighed sikkerhed Digitalisering var et tema på Rigsrevisionens topchefmøder i 2014 Organisatorisk specialisering inden for digitalisering 3
4 Hvad undersøger vi ved en it-revision? It-styring Generelle it-kontroller (basiskontroller) Brugersystemer Vi tester kontrollernes design, implementering og effektivitet 4
5 Hvad har vi også fokus på? Kommende års it-revisioner Opfølgning på beretning om forebyggelse af hackerangreb (oktober 2013) vil omfatte de tiltag, som iværksættes til at styrke cybersikkerheden i staten Fokus på, om virksomhederne: implementerer system for it-sikkerhedsstyring, jf. ISO følger anbefalingerne i Cyberforsvar der virker Statens It s initiativer med hensyn til at: hindre spredning af hackerangreb (tilsluttede kunder) sikre klarhed i kundeaftalerne om opgavesplit, hvad angår sikring mod hackerangreb 5
6 Hvad har vi også fokus på? Leverandørstyring Rigsrevisionens it-revision omfatter leverandørstyring, herunder bl.a. virksomhedens risikovurdering af og krav til it-sikkerhed hos leverandøren samt gennemgang af it-erklæringer fra leverandørens revisor. Vi finder det positivt, at Finansministeriet (v/digitaliseringsstyrelsen) som konsekvens af CSC-sagen har besluttet, at alle statslige myndigheder: løbende skal gennemføre risikovurderinger hos centrale leverandører og underleverandører også ved kontraktindgåelse, salg, ophør eller skift af teknologi inddrage resultatet af risikovurderingen i en beredskabsplan. 6
7 Hvad har vi også fokus på? Kommende beretning om statens behandling af fortrolige oplysninger om personer og virksomheder Når vi afleverer fortrolige persondata eller virksomhedsdata til en offentlig myndighed, er det vigtigt, at vi kan have tillid til, at andre ikke uberettiget får adgang til dem. Fortrolige oplysninger kan være oplysninger om helbredsforhold, skatteforhold, strafbare forhold og væsentlige sociale problemer. Fortrolige oplysninger kan også være oplysninger om virksomheders forretningshemmeligheder, fx forretningsplaner, forskningsresultater, og regnskaber. 7
8 Hvad ser vi komme? Fokus på opfyldelse af retlige krav til offentlige it-løsninger Ombudsmanden: Nye it-systemer understøtter ikke i tilstrækkeligt omfang relevant lovgivning.., jf. undersøgte sager i kommuner og statslige institutioner. Ombudsmanden påpeger bl.a. problemer med: manglende autentiske kopier og opbevaring af disse (fx beregningsgrundlag) autenticitetskrav til dokumenter, der sendes elektronisk (Wordfil: datering og ændring af indhold) utilstrækkelige søgemuligheder og registreringer i it-systemer (afgørelser og dokumentoversigt). Notat: ( Forvaltningsretlige krav til det offentliges it-løsninger ) 8
9 Hvad ser vi komme? EU Persondataforordningen måske fra 2017 Eksempler på væsentlige ændringer i forhold til persondataloven: Udpegning af en databeskyttelsesansvarlig (DPO) Væsentlige bødestørrelser ved overtrædelser af bestemmelserne Det Europæiske Databeskyttelsesråd detailregulere i medlemslande Privacy Impact Assessment (PIA) vurdere mulige risici/konsekvenser for borgere ved it-systemers brug og registrering af persondata Råd: Gå i gang nu, vurdér jeres processer for behandling af persondata og træn jeres medarbejdere, så I er klar til et nyt skærpet regelsæt. 9
10 Hvad ser vi komme? Mere fokus på brugervenlighed i digitale løsninger Rigsrevisionen: Når borgerne skal betjene sig digitalt, er det vigtigt, at de digitale løsninger er brugervenlige, så flest mulige borgere kan anvende dem. Rigsrevisionen har i beretning om brugervenlighed og brugerinddragelse i offentlige digitale løsninger (oktober 2013) undersøgt 5 digitale løsninger: NemID, TastSelv Borger, det digitale tinglysningssystem, digital anmeldelse af flytning og digital ansøgning om hjælpemidler. Undersøgelsen viser, at myndighederne har arbejdet med at sikre brugervenlighed, men at der er plads til forbedringer, og at Digitaliseringsstyrelsen kan opstille mere ambitiøse mål. 10
Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1
Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?
Notat til Statsrevisorerne om beretning om brugerinddragelse og brugervenlighed i offentlige digitale løsninger. Februar 2014
Notat til Statsrevisorerne om beretning om brugerinddragelse og brugervenlighed i offentlige digitale løsninger Februar 2014 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning
Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb
Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb 1 Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb 2 Introduktion til de 2 beretninger
Rigsrevisionens notat om beretning om styring af it-sikkerhed hos it-leverandører
Rigsrevisionens notat om beretning om styring af it-sikkerhed hos it-leverandører Marts 2017 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning nr. 5/2016
EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse
EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold
Kl Indledning v. Lone Strøm, Rigsrevisor
Kl. 13.00-13.10 Indledning v. Lone Strøm, Rigsrevisor Kl. 13.10-13.40 Hvad viser Rigsrevisionens beretning? Hvad viser beretningen om styring af it-sikkerhed hos it-leverandører? v. Claus Bobjerg Juul,
Statsrevisorerne 2013-14 Beretning nr. 1 Beretning om brugervenlighed og brugerinddragelse i offentlige digitale løsninger Offentligt 1/2013
Statsrevisorerne 2013-14 Beretning nr. 1 Beretning om brugervenlighed og brugerinddragelse i offentlige digitale løsninger Offentligt 1/2013 Beretning om brugervenlighed og brugerinddragelse i offentlige
Notat til Statsrevisorerne om beretning om problemerne med at udvikle og implementere Fælles Medicinkort. Februar 2015
Notat til Statsrevisorerne om beretning om problemerne med at udvikle og implementere Fælles Medicinkort Februar 2015 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning nr. 24/2013
Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen
Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Et højt niveau af it-sikkerhed og privatlivsbeskyttelse er med til
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat
Beretning til Statsrevisorerne om brugervenlighed og brugerinddragelse i offentlige digitale løsninger. Oktober 2013
Beretning til Statsrevisorerne om brugervenlighed og brugerinddragelse i offentlige digitale løsninger Oktober 2013 BERETNING OM BRUGERVENLIGHED OG BRUGERINDDRAGELSE I OFFFENTLIGE DIGITALE LØSNINGER Indholdsfortegnelse
Lever din myndighed op til persondatalovens krav?
Lever din myndighed op til persondatalovens krav? COMPLIANCE-TJEK Persondataloven har gennem de seneste år fået større betydning, og antallet af sager ved Datatilsynet stiger. Alene fra 2012 til 2013 steg
Er I klar til den nye persondataforordning?
Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler
Digital forvaltning. forvaltningsretlige krav til udvikling og brug af digitale løsninger
Digital forvaltning forvaltningsretlige krav til udvikling og brug af digitale løsninger Forvaltningsrettens forunderlige natur https://da.wikipedia.org/wiki/magiske_objekter_i_harry_potter Vi er i en
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer
Digitalisering og sikkerhed i den offentlige sektor Sikkerhed & Revision 2012 6. september 2012 Digitalisering og sikkerhed i den offentlige sektor Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen
It-revision af Sundhedsdatanettet 2015 15. januar 2016
MedCom Forskerparken 10 5230 Odense M Landgreven 4 1301 København K Tlf. 33 92 84 00 [email protected] www.rigsrevisionen.dk It-revision af Sundhedsdatanettet 2015 15. januar 2016 1. Rigsrevisionen
Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning
Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde
Notat til Statsrevisorerne om tilrettelæggelsen af en større undersøgelse af Domstolsstyrelsens digitaliseringsprojekt vedrørende tinglysning
Notat til Statsrevisorerne om tilrettelæggelsen af en større undersøgelse af Domstolsstyrelsens digitaliseringsprojekt vedrørende tinglysning November 2009 RIGSREVISORS FAKTUELLE NOTAT TIL STATSREVISORERNE
Persondataforordningen. Henrik Aslund Pedersen Partner
www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny
/2016. November Rigsrevisionens beretning om styring af it-sikkerhed hos it-leverandører
5/2016 Rigsrevisionens beretning om styring af it-sikkerhed hos it-leverandører afgivet til Folketinget med Statsrevisorernes bemærkninger 147.281 1849 237 1976 November 2016 114.6 22.480 908 5 / 2016
Anvendelse af brugertest i udviklingen af offentlige selvbetjeningsløsninger
Kommunaludvalget 2013-14 KOU Alm.del Bilag 62 Offentligt Notat 11.april 2014 Anvendelse af brugertest i udviklingen af offentlige selvbetjeningsløsninger På samrådet vedr. digitalisering i Kommunaludvalget
Faxe Kommune. informationssikkerhedspolitik
Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en
Notat til Statsrevisorerne om beretning om indsatsen mod momskarruselsvindel. Juni 2013
Notat til Statsrevisorerne om beretning om indsatsen mod momskarruselsvindel Juni 2013 FORTSAT NOTAT TIL STATSREVISORERNE 1 Opfølgning i sagen om indsatsen mod momskarruselsvindel (beretning nr. 17/05)
Digitaliseringsstyrelsens konference 1. marts 2018
www.pwc.dk Leverandørstyring Digitaliseringsstyrelsens konference 1. marts 2018 Revision. Skat. Rådgivning. Overordnet agenda Introduktion af oplægsholder og workshopholder Oplæg Workshop Afrunding 2 3
Effektiv digitalisering. - Digitaliseringsstyrelsens strategi 2012-2015. April 2012
April 2012 Effektiv digitalisering - Digitaliseringsstyrelsens strategi 2012-2015 Baggrund Danmark står med væsentlige økonomiske udfordringer og en demografi, der betyder færre på arbejdsmarkedet til
Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik
Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...
Tjekliste: Sådan laver du en it-risikovurdering i TRIN. Sikker it-drift. Leveret af specialister.
Tjekliste: Sådan laver du en it-risikovurdering i TRIN Sikker it-drift. Leveret af specialister. Hvordan foretager man en itrisikovurdering af et system? Hvilke punkter skal man igennem? Hvad kan outputtet
It-sikkerhedspolitik for Københavns Kommune
Københavns Kommune Koncernservice It-sikkerhedspolitik for Københavns Kommune 2015-02-05 It-sikkerhedshåndbog for Københavns Kommune It-sikkerhedspolitik for Københavns Kommune Publiceret: 2014-07-03 Mål
Den digitale vej til fremtidens velfærd
Den digitale vej til fremtidens velfærd V. Ulla Larney, Erhvervsstyrelsen Midtjysk Erhvervsakademi 21/8-2013 Danmark i front med digitalisering Fællesoffentlig digitaliseringsstrategi 2011-2015 Ansøgninger,
Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi
Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer
Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden
Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledningen og tilhørende bilag skal betragtes som inspiration og støtte til den overordnede vejledning Departementets
Notat til Statsrevisorerne om beretning om statsanerkendte museers sikring af kulturarven. Juni 2014
Notat til Statsrevisorerne om beretning om statsanerkendte museers sikring af kulturarven Juni 2014 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning nr. 14/2013 om statsanerkendte
Årshjul for persondata. v/henrik Pors
Årshjul for persondata v/henrik Pors Årshjul for persondata Årshjul hvorfor? Argumenterne kan være: Skaber overblik over opgaverne Mulighed for allokering af ressourcer Sikrer at opgaver bliver udført
Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger
December 2013. Notat til Statsrevisorerne om orientering om nye internationale principper for offentlig revision ISSAI 100, 200, 300 og 400
Statsrevisorerne 2013 Nr. 10 Rigsrevisionens faktuelle notat om orientering om nye internationale principper for offentlig revision - ISSA 200, 300 og 400 Offentligt Notat til Statsrevisorerne om orientering
Rigsrevisionens notat om beretning om SKATs systemmodernisering
Rigsrevisionens notat om beretning om SKATs systemmodernisering Oktober 2017 FORTSAT NOTAT TIL STATSREVISORERNE 1 Opfølgning i sagen om SKATs systemmodernisering (beretning nr. 5/2014) 3. oktober 2017
Hvordan styrer vi leverandørerne?
Hvordan styrer vi leverandørerne? DI Digital 26. September 2016 DKCERT www.cert.dk Henrik Larsen Email: [email protected] Agenda Hvem er jeg? DKCERT Hvem er vi og hvad gør vi? Hvordan styrer universitetssektoren
Finansministerens redegørelse vedrørende Statsrevisorernes bemærkninger til Rigsrevisionens beretning om revision af statsregnskabet for 2013
Statsrevisorernes sekretariat Christiansborg DK-1240 København K Finansministeren 11. december 2014 Finansministerens redegørelse vedrørende Statsrevisorernes bemærkninger til Rigsrevisionens beretning
Hovedresultater: ISO modenhed i staten. December 2018
Hovedresultater: ISO 27001-modenhed i staten December 2018 Indhold 1. Indledning 3 2. Resultat af ISO-målingen for 2018 4 3. Resultat af ISO-målingen for 2017 7 Side 3 af 8 1. Indledning Rapporten behandler
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer
IT-SIKKERHEDSPOLITIK UDKAST
IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens
Notat til Statsrevisorerne om beretning om kvalitetsindsatser på sygehusene. August 2012
Notat til Statsrevisorerne om beretning om kvalitetsindsatser på sygehusene August 2012 RIGSREVISORS NOTAT TIL STATSREVISORERNE I HENHOLD TIL RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes
