Standard for informationssikkerhed

Størrelse: px
Starte visningen fra side:

Download "Standard for informationssikkerhed"

Transkript

1 Dansk standard DS udgave Standard for informationssikkerhed Code of practice for information security management

2 DS 484:2005 København DS projekt: M ICS: ; Første del af denne publikations betegnelse er: DS, hvilket betyder, at det er en standard udarbejdet på nationalt niveau. DS-publikationen er på dansk. Denne publikation erstatter: DS 484-1:2000 og DS 484-2:2000. DS-publikationstyper Dansk Standard udgiver forskellige publikationstyper. Typen på denne publikation fremgår af forsiden. Der kan være tale om: Dansk standard standard, der er udarbejdet på nationalt niveau, eller som er baseret på et andet lands nationale standard, eller standard, der er udarbejdet på internationalt og/eller europæisk niveau, og som har fået status som dansk standard DS-information publikation, der er udarbejdet på nationalt niveau, og som ikke har opnået status som standard, eller publikation, der er udarbejdet på internationalt og/eller europæisk niveau, og som ikke har fået status som standard, fx en teknisk rapport, eller europæisk præstandard DS-håndbog samling af standarder, eventuelt suppleret med informativt materiale DS-hæfte publikation med informativt materiale Til disse publikationstyper kan endvidere udgives tillæg og rettelsesblade DS-publikationsform Publikationstyperne udgives i forskellig form som henholdsvis fuldtekstpublikation (publikationen er trykt i sin helhed) godkendelsesblad (publikationen leveres i kopi med et trykt DS-omslag) elektronisk (publikationen leveres på et elektronisk medie) DS-betegnelse Alle DS-publikationers betegnelse begynder med DS efterfulgt af et eller flere præfikser og et nr., fx DS 383, DS/EN 5414 osv. Hvis der efter nr. er angivet et A eller Cor, betyder det, enten at det er et tillæg eller et rettelsesblad til hovedstandarden, eller at det er indført i hovedstandarden. DS-betegnelse angives på forsiden. Overensstemmelse med anden publikation: Overensstemmelse kan enten være IDT, EQV, NEQ eller MOD IDT: Når publikationen er identisk med en given publikation. EQV: Når publikationen teknisk er i overensstemmelse med en given publikation, men præsentationen er ændret. NEQ: Når publikationen teknisk eller præsentationsmæssigt ikke er i overensstemmelse med en given standard, men udarbejdet på baggrund af denne. MOD: Når publikationen er modificeret i forhold til en given publikation.

3 Indholdsfortegnelse Forord Indledning Hvad er informationssikkerhed? Hvorfor er informationssikkerhed nødvendig? Formulering af sikkerhedsbehov Opgørelse af sikkerhedsbehov Valg af sikringsforanstaltninger Det basale udgangspunkt Kritiske succesfaktorer Virksomhedens specifikke sikkerhedsretningslinjer Formål Termer og definitioner Ordforklaring Tilknyttede standarder med videre Standardens opbygning Risikovurdering og -håndtering Vurdering af sikkerhedsrisici Risikohåndtering Overordnede retningslinjer Informationssikkerhedsstrategi Formulering af en informationssikkerhedspolitik Løbende vedligeholdelse Organisering af informationssikkerhed Interne organisatoriske forhold Ledelsens rolle Koordinering af informationssikkerhed Ansvarsplacering Godkendelsesprocedure ved anskaffelser Tavshedserklæringer Kontakt med myndigheder Fagligt samarbejde med grupper og organisationer Periodisk opfølgning Eksterne samarbejdspartnere Identifikation af risici i forbindelse med eksternt samarbejde Sikkerhedsforhold i relation til kunder Samarbejdsaftaler Styring af informationsrelaterede aktiver Identifikation af og ansvar for informationsrelaterede aktiver Fortegnelse over informationsaktiver Ejerskab Accepteret brug af aktiver Klassifikation af informationer og data Klassifikation Mærkning og håndtering af informationer og data Medarbejdersikkerhed Sikkerhedsprocedure før ansættelse Opgaver og ansvar Efterprøvning Aftale om ansættelse Ansættelsesforholdet Ledelsens ansvar Uddannelse, træning og oplysning om informationssikkerhed Sanktioner Ansættelsens ophør Ansvar ved ansættelsens ophør Returnering af aktiver

4 8.3.3 Inddragelse af rettigheder Fysisk sikkerhed Sikre områder Fysisk afgrænsning Fysisk adgangskontrol Sikring af kontorer, lokaler og udstyr Beskyttelse mod eksterne trusler Arbejdsmæssige forhold i sikre områder Områder til af- og pålæsning med offentlig adgang Beskyttelse af udstyr Placering af udstyr Forsyningssikkerhed Sikring af kabler Udstyrs og anlægs vedligeholdelse Sikring af udstyr uden for virksomhedens overvågning Sikker bortskaffelse eller genbrug af udstyr Fjernelse af virksomhedens informationsaktiver Styring af netværk og drift Operationelle procedurer og ansvarsområder Driftsafviklingsprocedurer Ændringsstyring Funktionsadskillelse Adskillelse mellem udvikling, test og drift Ekstern serviceleverandør Serviceleverancen Overvågning og revision af serviceleverandøren Styring af ændringer hos ekstern serviceleverandør Styring af driftsmiljøet Kapacitetsstyring Godkendelse af nye eller ændrede systemer Skadevoldende programmer og mobil kode Beskyttelse mod skadevoldende programmer Beskyttelse mod mobil kode Sikkerhedskopiering Sikkerhedskopiering Netværkssikkerhed Netværket Netværkstjenester Databærende medier Bærbare datamedier Destruktion af datamedier Beskyttelse af datamediers indhold Beskyttelse af systemdokumentation Informationsudveksling Informationsudvekslingsretningslinjer og -procedurer Aftaler om informationsudveksling Fysiske datamediers sikkerhed under transport Elektronisk post og dokumentudveksling Virksomhedens informationssystemer Elektroniske forretningsydelser Elektronisk handel Onlinetransaktioner Offentligt tilgængelige informationer Logning og overvågning Opfølgningslogning Overvågning af systemanvendelse Beskyttelse af log-oplysninger Administrator- og operatørlog Fejllog Tidssynkronisering Adgangsstyring De forretningsmæssige krav til adgangsstyring

5 Retningslinjer for adgangsstyring Administration af brugeradgang Registrering af brugere Udvidede adgangsrettigheder Adgangskoder Periodisk gennemgang af brugernes adgangsrettigheder Brugernes ansvar Brug af adgangskoder Uovervåget udstyr Beskyttelse af datamedier på den personlige arbejdsplads Styring af netværksadgang Retningslinjer for brug af netværkstjenester Autentifikation af brugere med ekstern netværksforbindelse Identifikation af netværksudstyr Beskyttelse af diagnose- og konfigurationsporte Opdeling af netværk Styring af netværksadgang Rutekontrol i netværk Styring af systemadgang Sikker log-on Identifikation og autentifikation af brugere Styring af adgangskoder Brug af systemværktøjer Automatiske afbrydelser Begrænset netværksforbindelsestid Styring af adgang til brugersystemer og informationer Begrænset adgang til informationer Isolering af særligt kritiske brugersystemer Mobilt udstyr og fjernarbejdspladser Mobilt udstyr og datakommunikation Fjernarbejdspladser Anskaffelse, udvikling og vedligeholdelse af informationsbehandlingssystemer Sikkerhedskrav til informationsbehandlingssystemer Analyse og specifikation af krav til sikkerhed Korrekt informationsbehandling Validering af inddata Kontrol af den interne databehandling Meddelelsers integritet Validering af uddata Kryptografi Retningslinjer for brugen af kryptografi Nøglehåndtering Styring af driftsmiljøet Sikkerhed ved systemtekniske filer Sikring af testdata Styring af adgang til kildekode Sikkerhed i udviklings- og hjælpeprocesser Ændringsstyring Teknisk gennemgang af forretningssystemer efter ændringer i styresystemerne Begrænsninger i ændringer til standardsystemer Lækage af informationer Systemudvikling udført af en ekstern leverandør Sårbarhedsstyring Sårbarhedssikring Styring af sikkerhedshændelser Rapportering af sikkerhedshændelser og svagheder Rapportering af sikkerhedshændelser Rapportering af svagheder Håndtering af sikkerhedsbrud og forbedringer Ansvar og forretningsgange At lære af sikkerhedsbrud Indsamling af beviser

6 14 Beredskabsstyring Beredskabsstyring og informationssikkerhed Informationssikkerhed i beredskabsstyringen Beredskab og risikovurdering Udarbejdelse og implementering af beredskabsplaner Rammerne for beredskabsplanlægningen Afprøvning, vedligeholdelse og revurdering af beredskabsplaner Overensstemmelse med lovbestemte og kontraktlige krav Overensstemmelse med lovbestemte krav Identifikation af relevante eksterne krav Ophavsrettigheder Sikring af virksomhedens kritiske data Beskyttelse af personoplysninger Beskyttelse mod misbrug af informationsbehandlingsfaciliteter Lovgivning vedrørende kryptografi Overensstemmelse med sikkerhedspolitik og -retningslinjer Overensstemmelse med virksomhedens sikkerhedsretningslinjer Opfølgning på tekniske sikringsforanstaltninger Beskyttelsesforanstaltninger ved revision af informationsbehandlingssystemer Sikkerhed i forbindelse med systemrevision Beskyttelse af revisionsværktøjer Anneks A Eksempel på en informationssikkerhedspolitik Informationssikkerhedspolitik for Virksomhed NN A.1 Indledning A.2 Formål A.3 Omfang A.4 Sikkerhedsniveau A.5 Sikkerhedsbevidsthed A.6 Brud på informationssikkerheden Bilag 1 Anvendelse i praksis Anneks B Risikovurdering B.1 Den anvendte terminologi B.2 Fremgangsmåde i praksis B.3 Eksempel B.4 Konklusion

7 Forord Denne standard indeholder en række bestemmelser, der sigter mod at gøre informationssikkerhed til en specificerbar kvalitet. Standardens krav er i størst muligt omfang funktionelt betingede og baserede på teknisk og administrativ viden. Det er så vidt muligt undgået at give regler for standardiserede projekteringsmetoder, udførelsesmåder eller fysiske dele. I teksten forekommer henvisninger til andre danske og udenlandske standarder. Det vil dog kun i særlige tilfælde være nødvendigt at supplere med disse standarder. Standarden tager sit udgangspunkt i ISO/IEC 17799:2005, Information technology Security techniques Code of practice for information security management. Standarden er udarbejdet på en sådan måde, at det er muligt at referere mellem de to dokumenter. ISO/IEC er imidlertid af ren vejledende karakter. Der er ingen krav om konkret implementering af de enkelte sikrings- og kontrolforanstaltninger. En del af disse er dog karakteriseret ved: at være omfattet af generelle danske lov- og myndighedskrav, fx Persondataloven og Bogføringsloven at være et nødvendigt grundlag for overhovedet at anvende standarden, fx en overordnet risikovurdering og formulering af en informationssikkerhedspolitik at være så almene, at de ud fra en generel vurdering af god praksis bør være fundamentet for informationssikkerheden i enhver virksomhed. Disse foranstaltninger betegnes i den danske udgave som de basale sikringsforanstaltninger, der som minimum skal være etableret, for at en virksomhed kan påberåbe sig, at den lever op til DS 484. Herudover beskriver standarden en række skærpede sikringsforanstaltninger, som en virksomhed bør etablere, såfremt særlige forhold gør sig gældende. Disse forhold kan være: Særlige lovkrav, eksempelvis for banker, sparekasser, forsikringsselskaber, realkreditinstitutter, arbejdsløshedskasser og offentlige virksomheder. Særlige branchenormer, hvor brancheforeninger anbefaler deres medlemmer at etablere nogle supplerende sikringsforanstaltninger af hensyn til branchens etiske regler, omdømme osv. Særlige tilfælde, hvor risikoen for eller konsekvensen af et brud på informationssikkerheden er så stor, at skærpede sikringsforanstaltninger er påkrævet. Særlige forretningssystemer, eksempelvis elektronisk handel og kundevendte banksystemer, hvor den åbne kontaktflade og brugen af offentlige netværk samt kundernes forventninger til tilgængelighed nødvendiggør skærpede sikringsforanstaltninger. Det er således op til brugeren af denne standard selv at vurdere, om særlige forhold giver anledning til krav om skærpede sikringsforanstaltninger. De skærpede sikringsforanstaltninger er markeret med en *. Standardens krav skal vurderes og anvendes i overensstemmelse med dens hensigt og med hensyntagen til den udvikling, der finder sted inden for dens område. Derfor forudsættes det, at standardens brugere har et vist generelt kendskab til informationsbehandling. I visse tilfælde forekommer der henvisninger til love eller cirkulærer mv., hvor de har relevant sammenhæng med beskrivende tekster og vejledninger. Det forudsættes i øvrigt, at standardens brugere har fornødent kendskab til lovgivningen og andre eksterne bestemmelser, der har betydning for standardens praktiske brug. 7

8 0 Indledning 0.1 Hvad er informationssikkerhed? Information er et aktiv, der i lighed med øvrige virksomhedsaktiver er væsentlig for virksomhedens forretningsaktiviteter og derfor skal beskyttes på passende vis. Dette er specielt vigtigt med den øgede digitale informationsudveksling, som har medført en forøgelse af både trusler og sårbarheder, jf. eksempelvis OECD Guidelines. Information kan eksistere i mange former. Det kan være skrevet på papir, lagret elektronisk, transmitteret via kabler eller gennem luften, ligge på en film eller være fremført i en konversation. Uanset formen skal information beskyttes i henhold til dens betydning for virksomheden. Informationssikkerhed defineres som den samlede mængde af beskyttelsesforanstaltninger, der skal sikre virksomhedens daglige drift, minimere skader, samt beskytte virksomhedens investeringer og sikre grundlaget for nye forretningsmuligheder. Informationssikkerhed opnås ved at implementere, overvåge, revurdere og løbende ajourføre et passende sæt af beskyttelsesforanstaltninger bestående af politikker, praksis, procedurer, organisatoriske tiltag og system- eller maskintekniske funktioner. 0.2 Hvorfor er informationssikkerhed nødvendig? Information og informationsbehandlingsprocesser, -systemer og -netværk er væsentlige virksomhedsaktiver. At definere, etablere og vedligeholde en passende informationssikkerhed kan være afgørende for virksomhedens konkurrencedygtighed, rentabilitet, omdømme og efterlevelse af gældende lovgivning. Virksomhederne udsættes for en bred vifte af trusler spændende fra svindel, industrispionage, sabotage og terror til ildebrand og oversvømmelse. Trusler som skadevoldende programmer (virus m.m.), uautoriseret indtrængen og blokering af transmissionsforbindelser bliver mere og mere almindelige og mere og mere sofistikerede, jf. anneks B, Risikovurdering. Informationssikkerhed er væsentlig både for den offentlige og den private sektor og for at beskytte kritisk infrastruktur. En troværdig informationssikkerhed er en afgørende forudsætning for digital forvaltning og e-handel. Samtidigt giver det øgede antal adgangsmuligheder, hjemmearbejdspladser og private brugere en øget sårbarhed, da det ikke længere er muligt at forlade sig på traditionelle, centrale sikringsforanstaltninger. Mange informationssystemer er ikke konstrueret med et forsvarligt sikkerhedsniveau. Det er derfor begrænset, hvor meget sikkerhed der kan opnås med en ren teknisk indsats. Den fornødne sikkerhed må følgelig etableres ved hjælp af organisatoriske og ledelsesmæssige foranstaltninger. Etablering af disse foranstaltninger kræver omhyggelig og detaljeret planlægning. Implementeringen af en optimal informationssikkerhed kræver som minimum en aktiv medvirken fra alle i virksomheden. Herudover kan det også kræve medvirken fra leverandører, samarbejdspartnere, kunder og andre eksterne interessenter. Det kan endvidere være påkrævet at søge yderligere ekstern bistand. 0.3 Formulering af sikkerhedsbehov Det er af afgørende betydning, at virksomheden definerer sine sikkerhedsbehov. Man kan her tage udgangspunkt i tre hovedkilder: 1. Virksomhedens egen risikovurdering baseret på virksomhedens forretningsstrategi og -målsætning. Her vurderes trusselbilledet, virksomhedens sårbarhed og de forretningsmæssige konsekvenser, hvis et uheld skulle ske. 2. Eksterne krav til virksomheden, dens samarbejdspartnere og dens leverandører. Disse krav kan være lovgivning, bekendtgørelser, forordninger, samarbejdsaftaler eller hensyn til det omgivende samfund. 3. Interne krav afledt af virksomhedens egne kvalitetskrav for at støtte en specifik forretningsmålsætning. 0.4 Opgørelse af sikkerhedsbehov Sikkerhedsbehov identificeres ved en metodisk vurdering af sikkerhedsrisici. Udgifterne til sikringsforanstaltninger skal holdes op mod de forretningsmæssige tab herunder også de immaterielle tab som fx dårligt omdømme ved en given sikkerhedsbrist. En risikovurdering kan gennemføres for den samlede virksomhed, for enkelte afdelinger eller for specifikke informationssystemer, systemkomponenter eller -ydelser. 8

9 En risikovurdering omfatter en analyse af virksomhedens aktiver, trusler, sårbarheder og uheldskonsekvenser for at skabe et samlet risikobillede og derved afdække de enkelte risicis væsentlighed. I anneks B findes en yderligere uddybning af teknikken bag en risikovurdering. Mere detaljerede beskrivelser kan findes i BS :2002, Information security management Specification with guidance for use, og ISO/IEC TR , Information technology Guidelines for the management of IT Security Part 3: Techniques for the management of IT Security. Resultatet af risikovurderingen indgår i virksomhedsledelsens risikostyring, hvor de enkelte risici prioriteres, og det besluttes, hvilke sikringsforanstaltninger der skal iværksættes. Det vil i mange tilfælde være nødvendigt at gennemføre risikovurderingen i flere trin for at bevare det samlede overblik. Endelig skal det understreges, at en risikovurdering skal gentages regelmæssigt og ved større organisatoriske eller teknologiske ændringer. 0.5 Valg af sikringsforanstaltninger Når virksomhedens sikkerhedsbehov og risici er afdækket, og risiciene er prioriterede i henhold til deres væsentlighed, skal de basale sikringsforanstaltninger og relevante skærpede sikringsforanstaltninger udvælges og implementeres for at sikre, at risiciene bliver reduceret til et acceptabelt niveau. I enkelte specielle tilfælde kan det blive nødvendigt at udvikle og implementere yderligere foranstaltninger. Man skal dog være opmærksom på, at ingen sikringsforanstaltninger kan give fuldstændig sikkerhed. De skal altid suppleres med en ledelsesmæssig overvågning og en løbende ajourføring for at sikre deres effektivitet. En given risiko kan ofte reduceres med forskellige sikringsforanstaltninger. Det konkrete valg afhænger af risikoens væsentlighed og omkostningerne ved sikringsforanstaltningen. For at reducere omkostningerne og øge effektiviteten bør sikringsforanstaltninger integreres i en given systemløsning så tidligt som muligt i udviklingsforløbet. Jo senere i forløbet de integreres, jo større bliver omkostningerne, og man risikerer i værste fald, at det bliver umuligt at opnå en tilfredsstillende sikkerhed. 0.6 Det basale udgangspunkt Som nævnt i forordet er standardens sikringsforanstaltninger delt i to kategorier for at gøre det lettere og hurtigere for virksomhederne at få etableret og vedligeholdt et rimeligt og betryggende sikkerhedsniveau. De basale sikringsforanstaltninger er de sikrings- og kontrolforanstaltninger, der i henhold til god praksis bør være grundlaget for informationssikkerheden i enhver virksomhed. Langt de fleste af disse foranstaltninger vil sandsynligvis allerede være etableret, om end måske ikke videre systematisk og struktureret. Her vil standarden være en god hjælp som tjekliste ved en systematisk gennemgang. Herudover skal der gennemføres en overordnet risikovurdering for at afdække, om virksomheden har nogle sikkerhedsbehov, som ikke er dækket af de basale sikringsforanstaltninger. 0.7 Kritiske succesfaktorer Erfaringen har vist, at der er en række faktorer, som er afgørende for implementeringen af en betryggende informationssikkerhed i en virksomhed: a) En sikkerhedspolitik, -målsætning og -strategi, som afspejler virksomhedens forretningsmæssige målsætning. b) En organisatorisk tilgang til sikkerhedsimplementering, -vedligeholdelse, -overvågning og -ajourføring, som er i overensstemmelse med virksomhedens kultur. c) Ledelsens synlige støtte og engagement. d) En god forståelse for sikkerhedsbehov, risikovurdering og risikostyring. e) En effektiv markedsføring af sikkerhed over for ledelse og medarbejdere. f) God vejledning om sikkerhedspolitik og -retningslinjer til ledelse og medarbejdere. g) Tilstrækkelige midler til at gennemføre de nødvendige styringsaktiviteter. h) Tilstrækkelige midler til at gennemføre den nødvendige træning og uddannelse. i) Etablering af et effektivt hændelsesstyringssystem. j) Et ledelsesrapporteringssystem, som løbende kan vurdere sikringsforanstaltningernes effektivitet og sikre opfølgning på forslag til forbedringer. 9

10 0.8 Virksomhedens specifikke sikkerhedsretningslinjer Al sikkerhedsrelateret dokumentation i form af sikkerhedspolitik, -strategi og de mere specifikke retningslinjer og instrukser skal være samlet og struktureret på en sådan måde, at den er umiddelbart tilgængelig for de relevante personer. 10

11 1 Formål Det er denne standards formål at: udgøre et generelt grundlag for en virksomheds sikkerhedsmålsætning med henblik på udvikling, implementering, indførelse og effektiv styring af sikkerhedsmæssige kontroller, forholdsregler og sikringsforanstaltninger være generel referenceramme for virksomhedens interne og eksterne brug af informationsteknologiske faciliteter skabe grundlag for tillid til virksomhedens informationsbehandling både internt og eksternt være referenceramme ved anskaffelse og kontrahering af informationsteknologiske produkter og tjenesteydelser. 11

12 2 Termer og definitioner Nedenfor findes en ordforklaring for de begreber, som anvendes i denne standard. Begreberne er tilpasset internationale standarder i den udstrækning, det har været muligt. For de præcise internationale definitioner henvises til ISO/IEC Guide 73 og SC 27 Standing Document Ordforklaring adgangskontrol fysisk Enhver fysisk sikringsforanstaltning mod uautoriseret adgang til et sikkerhedsområde. adgangskontrol logisk Enhver programmerbar sikringsforanstaltning mod uautoriseret anvendelse af en virksomheds informationsaktiver. adgangskontrolliste En liste over brugere og deres tildelte autorisationer og rettigheder til at anvende virksomhedens informationsaktiver. Se også autorisation og rettigheder. adgangskode (password) Kombination af tegn, som benyttes til verifikation af en brugers identitet. adgangskort Et adgangskort er en identifikationsbærer, der fx er udformet som et plastikkort. Kortets dataindhold identificerer den person, kortet er udstedt til. aktiver Alt, der har værdi for virksomheden således også immaterielle værdier som fx informationsbehandlingssystemer, data, procedurer og dokumentation. Se også informationsaktiver. anråb/svarsystem En sikringsmekanisme, der validerer, hvorvidt en opkaldende brugers forsøg på at få tilladelse til at anvende et informationsbehandlingssystem kan godkendes. Inden godkendelsen gives, sender den opkaldte node et anråb til den opkaldende node med krav om et autenticitetsbevis. Kun, hvis det modtagne svar /autenticitetsbevis godkendes, gives der tilladelse. På engelsk kaldes det Challenge/Respons -system. applikationssystem Se informationsbehandlingssystemer. arbejdsstation/plads Betegnelse på en PC, skærmterminal eller lignende, der benyttes af en enkelt bruger, og som er tilkoblet et netværk, der giver mulighed for at anvende fælles ressourcer og datakommunikation. arkiv (dataarkiv) Opbevaringssted, hvor man systematisk opbevarer data på maskinlæsbare medier. autenticitet Egenskab, der sikrer, at en ressource eller person er den hævdede (anvendes fx ved log-on og elektronisk underskrift/digital signatur). autentificering/autentifikation Verifikation af en afsenders eller en modtagers autenticitet. autorisation Rettighed til at udføre specifikke funktioner samt tilladelse til at anvende på forhånd tildelte ressourcer. 12

Region Syddanmark Politik for it-sikkerhed Oktober 2009 Version 0.6

Region Syddanmark Politik for it-sikkerhed Oktober 2009 Version 0.6 Indholdsfortegnelse Generelt 3 Formål 3 Omfang 4 It-sikkerhedsniveau 4 Styring 5 Sikkerhedsbevidsthed 6 Brud på it-sikkerheden 6 Anvendelse af politik for it-sikkerhed i praksis 6 Bilag 1. Anvendelse af

Læs mere

DS 484:2005. Standard for informationssikkerhed -Korte uddrag fra DS484

DS 484:2005. Standard for informationssikkerhed -Korte uddrag fra DS484 DS 484:2005 Standard for informationssikkerhed -Korte uddrag fra DS484 Informationssikkerhedsstrategi Ledelsen skal godkende en skriftlig informationssikkerhedspolitik, som skal offentliggøres og kommunikeres

Læs mere

Krav til sikkerhed og sikring af kontanthåndteringscentre, transitstationer og transport af kontanter

Krav til sikkerhed og sikring af kontanthåndteringscentre, transitstationer og transport af kontanter Dansk standard DS 3999 1. udgave 2010-10-12 Krav til sikkerhed og sikring af kontanthåndteringscentre, transitstationer og transport af kontanter Requirements for security of cash centers, transit stations

Læs mere

Informationsteknologi Sikkerhedsteknikker. Informationssikkerhed (ISMS) Krav

Informationsteknologi Sikkerhedsteknikker. Informationssikkerhed (ISMS) Krav Dansk standard DS/ISO/IEC 27001 2. udgave 2007-06-06 Informationsteknologi Sikkerhedsteknikker Ledelsessystemer for Informationssikkerhed (ISMS) Krav Information technology Security techniques Information

Læs mere

Quality management systems Guidelines for quality plans

Quality management systems Guidelines for quality plans Dansk standard DS/ISO 10005 3. udgave 2006-12-05 COPYRIGHT Danish Standards. NOT FOR COMMERCIAL USE OR REPRODUCTION. DS/ISO 10005:2006 Kvalitetsstyringssystemer Retningslinjer for kvalitetsaktivitetsplaner

Læs mere

Aarhus Kommune. IT-sikkerhedspolitik. Politik 25-04-2014

Aarhus Kommune. IT-sikkerhedspolitik. Politik 25-04-2014 Aarhus Kommune IT-sikkerhedspolitik Politik 25-04-2014 Indholdsfortegnelse Politik 1 Indledning 1 Formål 1 Politikkens omfang 2 Ledelsesansvar 2 IT-sikkerhedsorganisationen 2 IT-sikkerhedsniveau 3 IT-sikkerhedshåndbogen

Læs mere

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer Bilag 5 Aarhus Kommune Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0 Opbevaring/sletning af informationer 11-04-2011 1 Regler 7 Styring af informationsrelaterede

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering

Læs mere

Politik <dato> <J.nr.>

Politik <dato> <J.nr.> Side 1 af 5 Politik Informationssikkerhedspolitik for 1. Indledning Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden hos .

Læs mere

Faxe Kommune. informationssikkerhedspolitik

Faxe Kommune. informationssikkerhedspolitik Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en

Læs mere

Arbejdsmiljøledelsessystemer Vejledning i implementering af OHSAS 18001:2007

Arbejdsmiljøledelsessystemer Vejledning i implementering af OHSAS 18001:2007 Dansk standard DS/OHSAS 18002 2. udgave 2009-08-07 Arbejdsmiljøledelsessystemer Vejledning i implementering af OHSAS 18001:2007 Occupational health and safety management systems Guidelines for the implementation

Læs mere

Beregning af bygningers varmetab Del 2: Beregning af effektiv varmekapacitet

Beregning af bygningers varmetab Del 2: Beregning af effektiv varmekapacitet DS-information DS/INF 418-2 1. udgave 2014-02-11 Beregning af bygningers varmetab Del 2: Beregning af effektiv varmekapacitet for bygninger Calculation of heat loss from buildings Part 2: Calculation of

Læs mere

Assens Kommune Sikkerhedspolitik for it, data og information

Assens Kommune Sikkerhedspolitik for it, data og information Assens Kommune Sikkerhedspolitik for it, data og information Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 3 3. Holdninger og principper... 4 4. Omfang... 4 5. Sikkerhedsbevidsthed,

Læs mere

Elektronisk arkivering Del 1: Specifikationer vedrørende udvikling og drift af et informationssystem til sikring af elektroniske dokumenter

Elektronisk arkivering Del 1: Specifikationer vedrørende udvikling og drift af et informationssystem til sikring af elektroniske dokumenter Dansk standard DS/ISO 14641-1 1. udgave 2012-02-29 Elektronisk arkivering Del 1: Specifikationer vedrørende udvikling og drift af et informationssystem til sikring af elektroniske dokumenter Electronic

Læs mere

Informationssikkerhedspolitik. Frederiksberg Kommune

Informationssikkerhedspolitik. Frederiksberg Kommune Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger

Læs mere

Arbejdsmiljøledelsessystemer Kravbeskrivelse

Arbejdsmiljøledelsessystemer Kravbeskrivelse Dansk standard DS/OHSAS 18001 2. udgave 2008-01-14 Arbejdsmiljøledelsessystemer Kravbeskrivelse Occupational health and safety management systems Specification DS/OHSAS 18001 København DS projekt: M224197

Læs mere

Støbning SG-jern (støbejern med kuglegrafit)

Støbning SG-jern (støbejern med kuglegrafit) Dansk standard DS/EN 1563+A1 2. udgave 2004-02-26 Støbning SG-jern (støbejern med kuglegrafit) Founding Spheroidal graphite cast irons DS/EN 1563+A1 København DS projekt: 54816 ICS: 77.140.80 Deskriptorer:

Læs mere

PSYKIATRIFONDENS Informationssikkerhedspolitik

PSYKIATRIFONDENS Informationssikkerhedspolitik PSYKIATRIFONDENS Informationssikkerhedspolitik Indhold Indledning... 3 Formål... 3 Omfang og ansvar... 3 Sikkerhedsniveau... 4 Beredskab... 4 Sikkerhedsbevidsthed... 5 Brud på informationssikkerheden...

Læs mere

Overordnet Informationssikkerhedspolitik

Overordnet Informationssikkerhedspolitik Overordnet Informationssikkerhedspolitik Denne politik er godkendt af byrådet d. 4. juni 2018 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sagsnr.

Læs mere

Armeringsstål til betonkonstruktioner Identifikation og klassificering i henhold til EN 10080 og EN 10138

Armeringsstål til betonkonstruktioner Identifikation og klassificering i henhold til EN 10080 og EN 10138 DS-information DS/INF 165 2. udgave 2011-12-22 Armeringsstål til betonkonstruktioner Identifikation og klassificering i henhold til EN 10080 og EN 10138 Reinforcing steel for concrete structures Identification

Læs mere

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2 Status for ændringer Version Dato Navn Bemærkning 1.0 24-04-2007 Vedtaget i Regionsrådet 1.1 13-02-2012 IMT-Informationssikkerhed Tilpasning af terminologi 1.2 15-10-2012 IMT-Informationssikkerhed Rettelse

Læs mere

NOTAT. Køge Kommune It-sikkerhed Overordnede retningslinjer ITafdelingen. Fællesforvaltningen. Dato Sagsnummer Dokumentnummer

NOTAT. Køge Kommune It-sikkerhed Overordnede retningslinjer ITafdelingen. Fællesforvaltningen. Dato Sagsnummer Dokumentnummer NOTAT Fællesforvaltningen Dato Sagsnummer Dokumentnummer ITafdelingen Køge Rådhus Torvet 1 4600 Køge www.koege.dk Tlf. 56 67 67 67 Fax 56 65 54 46 Køge Kommune It-sikkerhed Overordnede retningslinjer 2010

Læs mere

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl.

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. 1 I bekendtgørelse nr. 1026 af 30. juni 2016 om ledelse og styring af pengeinstitutter m.fl., som ændret ved

Læs mere

Norm for etablering af ledningsanlæg i jord

Norm for etablering af ledningsanlæg i jord Dansk standard DS 475 2. udgave 2012-11-19 Norm for etablering af ledningsanlæg i jord Code of Practice for trenching for underground pipes and cables DS 475 København DS projekt: M264782 ICS: 93.020 Første

Læs mere

Brolægning og belægningsarbejder

Brolægning og belægningsarbejder Dansk standard DS 1136 3. udgave 2013-06-21 Brolægning og belægningsarbejder Paving works DS 1136 København DS projekt: M261913 ICS: 93.080.20 Første del af denne publikations betegnelse er: DS, hvilket

Læs mere

Sundhedsinformatik Patientjournaler Definition, anvendelsesområde og kontekst

Sundhedsinformatik Patientjournaler Definition, anvendelsesområde og kontekst DS-information DS/ISO/TR 14292 1. udgave 2012-04-02 Sundhedsinformatik Patientjournaler Definition, anvendelsesområde og kontekst Health informatics Personal health records Definition, scope and context

Læs mere

Varme- og køleanlæg i bygninger

Varme- og køleanlæg i bygninger Dansk standard DS 469 2. udgave 2013-02-06 Varme- og køleanlæg i bygninger Heating and cooling systems in buildings DS 469 København DS projekt: M253996 ICS: 91.140.10 Første del af denne publikations

Læs mere

IT-sikkerhedspolitik for Lyngby Tandplejecenter

IT-sikkerhedspolitik for Lyngby Tandplejecenter IT-sikkerhedspolitik for Lyngby Tandplejecenter 1 Indledning Formål med IT-sikkerhedspolitikken Lyngby tandplejecenters IT-sikkerhedspolitik er vores sikkerhedsgrundlag og vores fælles forståelse af, hvad

Læs mere

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...

Læs mere

Vejledning i informationssikkerhedspolitik. Februar 2015

Vejledning i informationssikkerhedspolitik. Februar 2015 Vejledning i informationssikkerhedspolitik Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske til:

Læs mere

Krav og anbefalinger vedrørende udbud af rengøringsopgaver

Krav og anbefalinger vedrørende udbud af rengøringsopgaver Dansk standard DS/INSTA 810 1. udgave 2011-08-08 Krav og anbefalinger vedrørende udbud af rengøringsopgaver Requirements and recommendations for the provision of cleaning services DS/INSTA 810 København

Læs mere

Beregning af bygningers varmetab Del 1: Beregning af kuldebroer med detaljerede beregningsprogrammer

Beregning af bygningers varmetab Del 1: Beregning af kuldebroer med detaljerede beregningsprogrammer DS-information DS/INF 418-1 1. udgave 2013-09-27 Beregning af bygningers varmetab Del 1: Beregning af kuldebroer med detaljerede beregningsprogrammer Calculation of heat loss from buildings Part 1: Calculation

Læs mere

Informationssikkerhedspolitik for <organisation>

Informationssikkerhedspolitik for <organisation> 1 Informationssikkerhedspolitik for 1. Formål informationssikkerhedspolitik beskriver vigtigheden af arbejdet med informationssikkerhed i og fastlægger

Læs mere

IT-sikkerhedspolitik S i d e 1 9

IT-sikkerhedspolitik S i d e 1 9 IT-sikkerhedspolitik S i d e 1 9 Indhold 1 Læsevejledning... 3 2 Informationssikkerhedspolitik... 3 2.1 INDLEDNING... 3 2.2 SIKKERHEDSNIVEAU... 4 2.3 HOLDNINGER OG PRINCIPPER... 5 2.4 HOVEDMÅLSÆTNINGER

Læs mere

Informationssikkerhedspolitik Frederiksberg Kommune

Informationssikkerhedspolitik Frederiksberg Kommune Maj 2018 Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler

Læs mere

Udførelse af særlige geotekniske arbejder Jordankre Prøvning

Udførelse af særlige geotekniske arbejder Jordankre Prøvning Dansk standard DS 1537 1. udgave 2014-04-30 Udførelse af særlige geotekniske arbejder Jordankre Prøvning Execution of special geotechnical works Ground anchors Testing DS 1537 København DS projekt: M279429

Læs mere

KOMBIT sikkerhedspolitik

KOMBIT sikkerhedspolitik KOMBIT sikkerhedspolitik Indholdsfortegnelse INDLEDNING 3 DEL 1: ORGANISERING, ROLLER OG ANSVAR 4 DEL 2: POLITIK FOR INFORMATIONSSIKKERHED 5 DEL 3: RETNINGSLINJER OG KONTROLMÅL TIL LEVERANDØREN 6 5. INFORMATIONSSIKKERHEDSPOLITIKKER

Læs mere

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...

Læs mere

Markeds-, opinions- og samfundsundersøgelser

Markeds-, opinions- og samfundsundersøgelser Dansk standard DS/ISO 20252 2. udgave 2012-07-05 Markeds-, opinions- og samfundsundersøgelser Ordliste og servicekrav Market, opinion and social research Vocabulary and service requirements DS/ISO 20252

Læs mere

Grafiske symboler til miljøledelse og intern miljøkommunikation

Grafiske symboler til miljøledelse og intern miljøkommunikation Dansk Standard DS 4000 1. udgave 2001-08-10 Grafiske symboler til miljøledelse og intern miljøkommunikation Graphic symbols for environmental management and internal environmental communication DS 4000

Læs mere

Legepladsredskaber og -underlag Del 1: Generelle sikkerhedskrav og prøvningsmetoder

Legepladsredskaber og -underlag Del 1: Generelle sikkerhedskrav og prøvningsmetoder Dansk standard Rettelsesblad DS/EN 1176-1/Ret. 3 1. udgave 2011-08-03 COPYRIGHT Danish Standards. NOT FOR COMMERCIAL USE OR REPRODUCTION. DS/EN 1176-1/Ret. 3:2011 Legepladsredskaber og -underlag Del 1:

Læs mere

Hjælpemidler til blinde og svagsynede personer Taktile indikatorer på fodgængerarealer

Hjælpemidler til blinde og svagsynede personer Taktile indikatorer på fodgængerarealer Dansk standard DS/ISO 23599 1. udgave 2012-04-03 Hjælpemidler til blinde og svagsynede personer Taktile indikatorer på fodgængerarealer Assistive products for blind and visionimpaired persons Tactile walking

Læs mere

Informationssikkerhedspolitik. for Aalborg Kommune

Informationssikkerhedspolitik. for Aalborg Kommune Informationssikkerhedspolitik for Aalborg Kommune Indhold Formål... 2 Gyldighedsområde... 2 Målsætning... 2 Sikkerhedsniveau... 3 Organisation og ansvarsfordeling... 3 Kontrol... 4 Sikkerhedsbrud og sanktionering...

Læs mere

Konsekvensklasser for bygningskonstruktioner

Konsekvensklasser for bygningskonstruktioner DS-information DS/INF 1990 1. udgave 2012-04-24 Konsekvensklasser for bygningskonstruktioner Consequences classes for building constructions DS/INF 1990 København DS projekt: M258329 ICS: 91.070.10; 91.080.01

Læs mere

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg IT-sikkerhedspolitik for Social- og Sundhedsskolen Esbjerg Indhold IT-sikkerhedspolitik... 2 Formål... 2 Grundprincipper for sikkerhedsarbejdet... 2 Funktionsadskillelse og adgangsstyring... 2 Sikkerhedsforanstaltninger...

Læs mere

Aabenraa Kommune. Informationspolitik. Udkast. Udkast: 2014-04-09

Aabenraa Kommune. Informationspolitik. Udkast. Udkast: 2014-04-09 Aabenraa Kommune Informationspolitik : 2014-04-09 Aabenraa Kommune 29. august 2012 Informationspolitik Overordnet Informationssikkerhedspolitik for Aabenraa Kommune Velkommen til Aabenraa Komune s overordnede

Læs mere

Brolægning og belægningsarbejder

Brolægning og belægningsarbejder Dansk standard DS 1136 2. udgave 2003-09-26 Brolægning og belægningsarbejder Paving works DS 1136 København DS projekt: 51386 ICS: 93.080.20 Deskriptorer: brolægning,belægningsarbejder,kørebanebrolægning,knoldebrolægning,

Læs mere

Informationssikkerhedspolitik for Norddjurs Kommune

Informationssikkerhedspolitik for Norddjurs Kommune Norddjurs Kommune Informationssikkerhedspolitik for Norddjurs Kommune Regler Kommunens regler for informationssikkerhed 24-11-2011 Indholdsfortegnelse Regler 2 4 Risikovurdering og -håndtering 2 4.1 Vurdering

Læs mere

Norm for mekaniske ventilationsanlæg

Norm for mekaniske ventilationsanlæg Dansk standard DS 447 2. udgave 2005-06-15 Norm for mekaniske ventilationsanlæg Code of Practice for mechanical ventilation installations DS 447 København DS projekt: 48146 ICS: 91.140.30 Første del af

Læs mere

SOPHIAGÅRD ELMEHØJEN

SOPHIAGÅRD ELMEHØJEN Databeskyttelsespolitik for Sophiagård Elmehøjen Overordnet organisering af personoplysninger Sophiagård Elmehøjen ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger

Læs mere

Ledelsessystemer for fødevaresikkerhed Vejledning i anvendelsen af ISO 22000:2005

Ledelsessystemer for fødevaresikkerhed Vejledning i anvendelsen af ISO 22000:2005 DS-information DS/ISO/TS 22004 2. udgave 2006-06-23 Ledelsessystemer for fødevaresikkerhed Vejledning i anvendelsen af ISO 22000:2005 Food safety management systems Guidance on the application of ISO 22000:2005

Læs mere

Ledelsessystemer Vejledning i opbygning af et integreret ledelsessystem

Ledelsessystemer Vejledning i opbygning af et integreret ledelsessystem Dansk standard DS 8001 1. udgave 2005-07-11 Ledelsessystemer Vejledning i opbygning af et integreret ledelsessystem Integrated management systems DS 8001 København DS projekt: M202624 ICS: 03.120.10; 13.020.10;

Læs mere

Teknisk tegning Emnekanter af udefineret facon Terminologi og angivelse på tegninger

Teknisk tegning Emnekanter af udefineret facon Terminologi og angivelse på tegninger Dansk Standard DS/ISO 13715 2. udgave 2001-12-06 Teknisk tegning Emnekanter af udefineret facon Terminologi og angivelse på tegninger Technical drawings Edges of undefined shape Vocabulary and indications

Læs mere

Indholdsfortegnelse Indledning Formål Omfang Holdninger og principper... 4

Indholdsfortegnelse Indledning Formål Omfang Holdninger og principper... 4 Halsnæs Kommune Informationssikkerhedspolitik 2012 Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 3 3. Omfang... 4 4. Holdninger og principper... 4 5. Sikkerhedsbevidsthed,

Læs mere

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede

Læs mere

Informationssikkerhedspolitik for Sønderborg Kommune

Informationssikkerhedspolitik for Sønderborg Kommune Informationssikkerhedspolitik for Sønderborg Kommune Denne politik er godkendt af Byrådet d. 4. februar 2015 og træder i kraft d. 1. marts 2015 Seneste version er tilgængelig på intranettet 1/8 Indledning

Læs mere

IT-sikkerhedspolitik for

IT-sikkerhedspolitik for Norddjurs Kommune IT-sikkerhedspolitik for Norddjurs Kommune Overordnet IT-sikkerhedspolitik 1.0 Politik 14-11-2006 Side 2 af 7 Overordnet IT-sikkerhedspolitik Indledning Dette dokument beskriver Norddjurs

Læs mere

DS 484 Den fællesstatslige standard for informationssikkerhed. Sikkerhedsaspekter ved Mobilitet og Distancearbejde

DS 484 Den fællesstatslige standard for informationssikkerhed. Sikkerhedsaspekter ved Mobilitet og Distancearbejde DS 484 Den fællesstatslige standard for informationssikkerhed Sikkerhedsaspekter ved Mobilitet og Distancearbejde * Velkomst og dagens program Hvorfor er vi her Dagens formål og succeskriterier Disponeringen

Læs mere

Vejledning i projektledelse

Vejledning i projektledelse Dansk standard DS/ISO 21500 2. udgave 2013-09-27 Vejledning i projektledelse Guidance on project management DS/ISO 21500 København DS projekt: M268368 ICS: 03.100.40 Første del af denne publikations betegnelse

Læs mere

MedComs informationssikkerhedspolitik. Version 2.2

MedComs informationssikkerhedspolitik. Version 2.2 MedComs informationssikkerhedspolitik Version 2.2 Revisions Historik Version Forfatter Dato Bemærkning 2.2 20.02.17 MedComs Informationssikkerhedspolitik Side 2 af 7 INDHOLDSFORTEGNELSE 1 INDLEDNING...

Læs mere

Ikast-Brande Kommune. Informationssikkerhedspolitik (efterfølgende benævnt I-Sikkerhedspolitik) Maj 2016 Sag nr. 2015/06550

Ikast-Brande Kommune. Informationssikkerhedspolitik (efterfølgende benævnt I-Sikkerhedspolitik) Maj 2016 Sag nr. 2015/06550 Ikast-Brande Kommune Informationssikkerhedspolitik (efterfølgende benævnt I-Sikkerhedspolitik) Maj 2016 Sag nr. 2015/06550 Godkendt i Byrådet den 20.06.2016 2 Indhold 1. Indledning... 4 2. Formål... 5

Læs mere

Databeskyttelsespolitik for DSI Midgård

Databeskyttelsespolitik for DSI Midgård Databeskyttelsespolitik for DSI Midgård Overordnet organisering af personoplysninger DSI Midgård ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger hos eksterne leverandører,

Læs mere

Bilag 1 Databehandlerinstruks

Bilag 1 Databehandlerinstruks Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Hertha Bofællesskaber & Værksteder Overordnet organisering af personoplysninger Hertha Bofællesskaber & Værksteder ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

Varme- og køleanlæg i bygninger

Varme- og køleanlæg i bygninger Dansk standard DS 469 2. udgave 2013-02-06 Varme- og køleanlæg i bygninger Heating and cooling systems in buildings DS 469 København DS projekt: M253996 ICS: 91.140.10 Første del af denne publikations

Læs mere

It-sikkerhedspolitik for Farsø Varmeværk

It-sikkerhedspolitik for Farsø Varmeværk It-sikkerhedspolitik for Farsø Varmeværk Introduktion Denne it-sikkerhedspolitik, som er besluttet af bestyrelsen, udgør den overordnede ramme for at opretholde it-sikkerheden hos Farsø Varmeværk. Hermed

Læs mere

Informationssikkerhedshåndbog

Informationssikkerhedshåndbog Region Midtjylland Informationssikkerhedshåndbog Retningslinjer Region Midtjyllands regler for informationssikkerhed 1.0 11-03-2013 Indholdsfortegnelse Retningslinjer 2 1 Indledning 2 2 Termer og definitioner

Læs mere

Bitumen og bituminøse bindemidler Terminologi

Bitumen og bituminøse bindemidler Terminologi Dansk Standard DS/EN 12597 1. udgave 2001-09-18 Bitumen og bituminøse bindemidler Terminologi Bitumen and bituminous binders Terminology DANSK STANDARD Danish Standards Association Kollegievej 6 DK-2920

Læs mere

Informationssikkerhedspolitik For Aalborg Kommune

Informationssikkerhedspolitik For Aalborg Kommune Click here to enter text. Infor mationssi kkerhedspoliti k 2011 «ed ocaddressci vilcode» Informationssikkerhedspolitik For Aalborg Kommune Indhold Formål... 3 Gyldighedsområde... 3 Målsætning... 3 Sikkerhedsniveau...

Læs mere

Fredericia Kommunes Informationssikkerhedspolitik 1 FREDERICIA KOMMUNE AFDELING TITEL PÅ POWERPOINT

Fredericia Kommunes Informationssikkerhedspolitik 1 FREDERICIA KOMMUNE AFDELING TITEL PÅ POWERPOINT Fredericia Kommunes Informationssikkerhedspolitik 2018 1 FREDERICIA KOMMUNE AFDELING TITEL PÅ POWERPOINT 12-11-2018 Indholdsfortegnelse Indledning Hvad og hvem er omfattet? Ansvar og konsekvens Vision,

Læs mere

Specifikation af kvalificerede certifikater

Specifikation af kvalificerede certifikater Dansk standard DS 844 2. udgave 2003-12-22 Specifikation af kvalificerede certifikater Specification for qualified certificates DS 844 København DS projekt: 53788 ICS: 35.040 Deskriptorer: certifikater,digitale

Læs mere

Informationssikkerhedspolitik for Region Midtjylland

Informationssikkerhedspolitik for Region Midtjylland Regionshuset Viborg Regionssekretariatet Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 8728 5000 kontakt@rm.dk www.rm.dk Informationssikkerhedspolitik for Region Midtjylland 1. Indledning Denne informationssikkerhedspolitik

Læs mere

INFORMATIONS- SIKKERHEDSPOLITIK

INFORMATIONS- SIKKERHEDSPOLITIK Halsnæs Kommune INFORMATIONS- SIKKERHEDSPOLITIK Vedtaget af Halsnæs Byråd 202. 25-09-207 FORSIDE Halsnæs Kommune Informationssikkerhedspolitik 202 INDLEDNING Denne informationssikkerhedspolitik udgør den

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Friskolen og Idrætsefterskolen UBBY Overordnet organisering af personoplysninger Friskolen og Idrætsefterskolen UBBY ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

Overordnet it-sikkerhedspolitik for Rødovre Kommune

Overordnet it-sikkerhedspolitik for Rødovre Kommune Overordnet it-sikkerhedspolitik for Rødovre Kommune Denne politik er godkendt af kommunalbestyrelsen januar 2016. Og træder i kraft januar 2016. Ved udskrivning af politikken skal du være opmærksom på,

Læs mere

Informationssikkerhedspolitik for <organisation>

Informationssikkerhedspolitik for <organisation> 1 Informationssikkerhedspolitik for Indholdsfortegnelse Side 1. Indledning 4 1.1 Formål med informationssikkerhedspolitikken 4 1.2 Hovedmålsætninger i informationssikkerhedspolitikken 4

Læs mere

Informationsteknologi Informationsudveksling

Informationsteknologi Informationsudveksling Dansk standard Rettelsesblad DS/ISO/IEC 9541-4/Corr. 1 1. udgave 2009-12-10 Informationsteknologi Informationsudveksling om fonte og tegn Del 4: Harmonisering til åbent skriftformat Information technology

Læs mere

It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner.

It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner. Juni 2011 1 Indhold 1. Indledning 3 2. Formål 4 3. Omfang 5 4. It-sikkerhedsniveau 5 5. It-sikkerhedsbevidsthed 6 6. Overtrædelse af it-sikkerhedspolitikken 6 7. Udarbejdelse og ikrafttrædelse 6 2 1 Indledning

Læs mere

1 Informationssikkerhedspolitik Hvorfor vil vi sikre vores informationer? Hvad dækker begrebet "informationer"? 2

1 Informationssikkerhedspolitik Hvorfor vil vi sikre vores informationer? Hvad dækker begrebet informationer? 2 Indhold 1 Informationssikkerhedspolitik 2 1.1 Hvorfor vil vi sikre vores informationer? 2 1.2 Hvad dækker begrebet "informationer"? 2 2 Principper 4 2.1 Styret af KU's strategiske behov 4 2.2 Implementering

Læs mere

Halsnæs kommune. Informationssikkerhedspolitik Oktober Informationssikkerhedspolitik Halsnæs kommune.

Halsnæs kommune. Informationssikkerhedspolitik Oktober Informationssikkerhedspolitik Halsnæs kommune. Informationssikkerhedspolitik Oktober 2015 Side 1 af 5 sider Baggrund Ved informationssikkerhed forstås de samlede foranstaltninger til at sikre Fortroligheden, Tilgængeligheden og Integriteten på kommunens

Læs mere

Procedure for tilsyn af databehandleraftale

Procedure for tilsyn af databehandleraftale IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af

Læs mere

Kunstig belysning i arbejdslokaler

Kunstig belysning i arbejdslokaler Dansk standard DS 700 Kunstig belysning i arbejdslokaler Artificial lighting in workrooms 6. udgave 2005-06-17 DS 700 København DS projekt: 56900 ICS: 91.160.10 Første del af denne publikations betegnelse

Læs mere

Polybuten-1-rør (PB-1-rør) Virkning af tid og temperatur på den forventede styrke

Polybuten-1-rør (PB-1-rør) Virkning af tid og temperatur på den forventede styrke Dansk standard DS/ISO 12230 1. udgave 2012-08-21 Polybuten-1-rør (PB-1-rør) Virkning af tid og temperatur på den forventede styrke Polybutene-1 (PB-1) pipes Effect of time and temperature on the expected

Læs mere

Overordnet It-sikkerhedspolitik

Overordnet It-sikkerhedspolitik Overordnet It-sikkerhedspolitik Denne politik er godkendt af byrådet d. x. måned 2014 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sags nr. 14-8285

Læs mere

Tilgængelighed for alle

Tilgængelighed for alle Dansk Standard DS 3028 1. udgave Godkendt: 2001-06-08 COPYRIGHT Danish Standards. NOT FOR COMMERCIAL USE OR REPRODUCTION Tilgængelighed for alle General accessibility DANSK STANDARD - Eftertryk uden tilladelse

Læs mere

Indholdsfortegnelse. Generelt 3. Formål 3. Omfang 4. Sammenhæng med IT- og forretningsstrategier 4

Indholdsfortegnelse. Generelt 3. Formål 3. Omfang 4. Sammenhæng med IT- og forretningsstrategier 4 Indholdsfortegnelse Generelt 3 Formål 3 Omfang 4 Sammenhæng med IT- og forretningsstrategier 4 Risikostyring og sikring af informationsaktiver og systemer 5 Overvågning af risici og regionens IT-sikkerhedsniveau

Læs mere

IT- og informationssikkerheds- politik (GDPR) For. Kontrapunkt Group

IT- og informationssikkerheds- politik (GDPR) For. Kontrapunkt Group IT- og informationssikkerheds- politik (GDPR) For Kontrapunkt Group Versionshistorik Version Beskrivelse Dato Udarbejdet af V. 0.1 Initiel draft 26 Oktober 2018 Kontrapunkt Group V.0.2 1. Edition 13. November

Læs mere

Dansk standard DS/ISO

Dansk standard DS/ISO Dansk standard DS/ISO 3951-1 2. udgave 2007-04-17 Procedurer for stikprøveinspektion ved måling med kontinuert variation Del 1: Specifikation af enkelt stikprøveplaner opstillet efter kvalitetsniveau for

Læs mere

Identifikationskort Kort med integrerede kredse Del 6: Interindustrielle dataelementer

Identifikationskort Kort med integrerede kredse Del 6: Interindustrielle dataelementer Dansk standard Rettelsesblad DS/ISO/IEC 7816-6/Corr. 1 1. udgave 2006-11-30 Identifikationskort Kort med integrerede kredse Del 6: Interindustrielle dataelementer Identification cards Integrated circuit

Læs mere

Ver. 1.0 GENTOFTE KOMMUNES INFORMATIONSSIKKERHEDSPOLITIK

Ver. 1.0 GENTOFTE KOMMUNES INFORMATIONSSIKKERHEDSPOLITIK GENTOFTE KOMMUNES INFORMATIONSSIKKERHEDSPOLITIK 1 INDHOLDSFORTEGNELSE 30-04-2018 1. Indledning... 3 1.1. Formål og målsætning... 3 1.2. Gyldighedsområde... 3 1.3. Godkendelse... 3 1.4. Gentofte Kommunes

Læs mere

DATABESKYTTELSESPOLITIK

DATABESKYTTELSESPOLITIK DATABESKYTTELSESPOLITIK for Opholdsstedet Bustrup Opholdsstedet Udsigten Opholdsstedet Jupiter Dagskolen Bustrup 1. Overordnet håndtering af personoplysninger Bustrup benytter både eksterne løsninger såvel

Læs mere

Olieprodukter Bestemmelse af sulfataske i smøreolier og additiver

Olieprodukter Bestemmelse af sulfataske i smøreolier og additiver Dansk standard Rettelsesblad DS/ISO 3987/Corr. 1 1. udgave 2011-02-22 COPYRIGHT Danish Standards. NOT FOR COMMERCIAL USE OR REPRODUCTION. DS/ISO 3987/Corr. 1:2011 Olieprodukter Bestemmelse af sulfataske

Læs mere

Informationssikkerhedspolitik for Horsens Kommune

Informationssikkerhedspolitik for Horsens Kommune Informationssikkerhedspolitik for Horsens Kommune Senest opdateret januar 2016 Indholdsfortegnelse 1. FORMÅL... 3 2. OMFANG OG SIKKERHEDSNIVEAU... 3 3. HOVEDMÅLSÆTNINGER... 4 4. ORGANISERING OG ANSVAR...

Læs mere

Informationsteknologi Standardiserede, kodede grafiske tegnsæt til brug i 8-bit koder

Informationsteknologi Standardiserede, kodede grafiske tegnsæt til brug i 8-bit koder Dansk Standard Rettelsesblad DS/ISO/IEC 10367/Corr.1 1. udgave 2002-06-04 Informationsteknologi Standardiserede, kodede grafiske tegnsæt til brug i 8-bit koder Information technology Standardized coded

Læs mere

Styring af infektionshygiejne i sundhedssektoren Del 5: Krav til perioperativ infektionsprofylakse

Styring af infektionshygiejne i sundhedssektoren Del 5: Krav til perioperativ infektionsprofylakse Dansk Standard DS 2451-5 1. udgave 2001-08-21 Styring af infektionshygiejne i sundhedssektoren Del 5: Krav til perioperativ infektionsprofylakse Infection control in the health care sector Part 5: Requirements

Læs mere

Informationssikkerhedspolitik for Vejen Kommune

Informationssikkerhedspolitik for Vejen Kommune Informationssikkerhedspolitik for Vejen Kommune Denne politik er godkendt af byrådet d. xx. Og træder i kraft d. xx. Seneste version er tilgængelig på intranettet. Indledning Vejen Byråd fastlægger med

Læs mere

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed Forslag til Vordingborg Kommunes Overordnede bestemmelser om IT- informationssikkerhed Rev. 12. januar 2015 Hvad der er markeret med rød skrift er tilføjelser til den vedtagne politik af 24. februar 2011.

Læs mere

Informationsteknologi Sikkerhedsteknikker Applikationssikkerhed Del 1: Oversigt og begreber

Informationsteknologi Sikkerhedsteknikker Applikationssikkerhed Del 1: Oversigt og begreber Dansk standard Rettelsesblad DS/ISO/IEC 27034-1/Cor 1 1. udgave 2014-01-30 Informationsteknologi Sikkerhedsteknikker Applikationssikkerhed Del 1: Oversigt og begreber Information technology Security techniques

Læs mere

Udførelse af betonkonstruktioner Regler for anvendelse af EN 13670 i Danmark

Udførelse af betonkonstruktioner Regler for anvendelse af EN 13670 i Danmark Dansk standard DS 2427 1. udgave 2011-02-24 Udførelse af betonkonstruktioner Regler for anvendelse af EN 13670 i Danmark Concrete execution Rules for application of EN 13670 in Denmark DS 2427 København

Læs mere

IT-SIKKERHEDSPOLITIK UDKAST

IT-SIKKERHEDSPOLITIK UDKAST IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens

Læs mere