It-beredskab og beredskabstest Workshop Marts 2018
|
|
|
- Anne Marie Krog
- 7 år siden
- Visninger:
Transkript
1 It-beredskab og beredskabstest Workshop Marts 2018 Revision. Skat. Rådgivning.
2 Agenda Introduktion til it-beredskab v/ Præsentation af oplægsholdere og Assens kommunes At sætte scenen Præsentation af beredskabet Præsentation af test af beredskabet Case: at arbejde med beredskabet 2
3 At sætte scenen - det aktuelle trusselsbillede set i relation til forretningsnødplaner og it-beredskab 3
4 Det aktuelle trusselsbillede Situationen i dag: Cyberangreb er blevet forsidestof 4
5 Aktivering af forretnings- og it-beredskab - Hvad kan udløse en krise? Fysisk sikkerhed Brand, eksplosion, vand, tekniske fejl mv. Forsyningssikkerhed fx Strømsvigt Sabotage og hærværk eller indbrud Adgangsstyring Uautoriseret adgang til systemer og programmer Uautoriseret opdatering af software/applikationer Udvikling, anskaffelse og drift Udviklingsændring er ikke tilstrækkeligt testet Krav og test i udviklingsprocessen er ikke en styret proces Leverandørstyring Et hacker-angreb hos en leverandøre Utilstrækkelig styring af roller og ansvar og samarbejde 5
6 Praktisk forretnings- og it-beredskab Hvad bør en beredskabsplan indeholde? Hvordan sikres en styret proces i beredskabssituationen? 6
7 Formål med et it-beredskab At minimere forretningsmæssige konsekvenser Før en krise at have en styret proces fx Kriterier for hvornår en hændelse er en krise Danne sig et overblik og beslutningsgrundlag i krisesituationen Fastsætte styringsaktiviteter tidsplaner og arbejdsprocesser Under krisen at have rammer for styring vi ved hvad vi skal gøre! Kommunikationsplan og styring Har en log over beslutninger og visuel tidsstyring Efter krisen Erfaringsopsamling og grundlag til forbedringer 7
8 IT-beredskab Gennemgang af it-beredskabsplan Indledning Beredskabsmodel og skabelon Test af beredskab Gruppearbejde 8
9 Indledning Denne præsentation er en oversigt over hvordan en beredskabsplan bør designes En beskrivelse af en beredskabsmodel Opbygning er inspireret og bygget efter to ISO standarder (ISO22301 og ISO27031) Formålet med præsentationen er overordnet, at beskrive hvad der skal være etableret for at kunne håndtere en krisesituation, herunder grundlaget for kommunikation i en krisesituation 9
10 Beredskabsmodel 10
11 It-beredskabsplanlægning Beredskabsplanlægning Hændelseshåndtering Forretningsberedskab It - beredskab It-beredskabet er en struktureret måde at håndtere en krisesituation på Det betyder at it-beredskabsplanen skal favne en operationel og fleksibel tilgang til håndtering af en krise, uagtet hvad der har forårsaget krisen Beredskabet bør være integreret i organisationen således at de daglige processer, arbejdsrutiner og dokumentation er integreret i beredskabsplanen 11
12 Overordnet tilgang til it-beredskab Overordnet Beredskabsledelse Kommunikations afdeling Forretnings Beredskab It- Beredskab Facility Beredskab ISO22301: Ledelsessystem Videreførelse af virksomhedsdrift ISO27031: Information Kommunikation og Teknologi beredskab ISO22301 eller anden facility specifik standard* 12
13 Skabelon til it-beredskabsplanlægning - Den operationelle plan Detect React Recover Run Return Hændelsen opdages. Der tages stilling til aktivering af beredskabet initial skadesvurdering Detaljeret skadesvurdering Mobilisering af genetableringsteam Genetablering af itsystemer Prioritering ift. kritikalitet Nøddrift er etableret og overvåges Stabilisering af nøddrift afblæsning af krise 13
14 Skabelon til it-beredskabsplanlægning Definition af en it-krise En it-krise er en så alvorlig forstyrrelse at situationen ikke kan håndteres inden for den normale it-drift Her skal forretningen beslutte kriterier for hvornår, det er en krise ift. til den maksimale tolerable nedetid (MTD) It-beredskabsorganisationen Skal beskrive hvornår, og under hvilke forhold, beredskabsledelsen etableres Hvem deltagere i styregruppen, kriseledelse, sekretariat mv. Etablering af kommandocentral og kommunikation 14
15 Skabelon til it-beredskabsplanlægning Hver af de 5 faser skal indeholde: Flow diagram med beslutningstræ Aktiviteter og tidsplaner Instrukser og rapportering Overblik over situationen Logbog Forretningsansvar Er selv ansvarlig for at deres egne beredskabsplaner Fx etablering af Beredskabskoordinator Kommunikation Oversigt og plan for såvel intern kommunikation som ekstern kommunikation Beredskabsledelsen skal sikre at kommunikationen, opretholdes og styres 15
16 Skabelon til it-beredskabsplanlægning Instrukser - Action card Der skal udarbejdes instrukser/action card der beskriver de enkelte aktiviteter i hver fase. Det vedrører fx: Vurdering om der er en krise Første møde i beredskabsgruppen Distribution af roller Kommunikation til/fra BU, kunder og leverandører Skadesoversigt og detaljeret skadesvurdering Løbende vurdering af genetableringsarbejdet Afblæsning af krisen 16
17 Test af beredskabet Citat: Obstacles are those frightful things you see when you take your eyes off your goal. - Henry Ford 17
18 Formål 1.Træne et realistisk scenarie Realistisk scenarie kriseledelsen 2.Teste kriseledelsens evne til at styre situationen Samarbejde 3.Vurdere samarbejdet og informationsstrømme: Udførsel 4.Vurderes medarbejdernes evne til at følge instrukser og beslutninger 18
19 Træningstemaet og forbindelsen til formålet - oplysning til deltagere i testen Baggrund for temaet Der er indtruffet en ithændelse Situationen betyder, at kriseledelsen bliver aktiveret Det er en simuleret og struktureret gennemgang af kriseledelsen for at påse om beredskabsplanen er anvendelig i praksis Formålet Træne kriseledelsen i intern/ ekstern kommunikation og prioritering ved it-nedbrud Teste sammenhæng i beredskabet Teste de praktiske handlemuligheder Dokumentere, at der er gennemført test på tværs af væsentlige forretningsområder 19
20 Øvelsesscenariet eksempel - Hvad forventes af reaktion? It-øvelsesscenariet Koordineret hackerangreb stopper driften af nøgleinfrastruktur De primære leverandører er påvirket og oplever nedbrud, som forstyrrer driften af kernesystemer Der er afledte konsekvenser af driftsforstyrrelserne i den virkelige verden med konsekvenser for organisationens medarbejdere Alle tre elementer i scenariet er sammenkædet og har indflydelse på hinanden Forventet reaktion Nedbruddet i it-systemerne har introduceret flere fejl og dermed kræves en fokuseret samt prioriteret indsats Kriseledelsen forventes at prioritere mellem indsatsområder og skal beslutte sig for relevante aktiviteter og handlinger Topledelsen bør inddrages af kriseledelsen, så de løbende er informeret og er inkluderet i at træffe beslutninger Kriseledelsen forventes at udvise, at de kan agere og reagere på ændringer i situationen 20
21 Træningsforløbet for kriseledelsen - eksempel Træningsforløbet skitseret Situationen er, at der er alvorlige nedbrud i organisationens systemer (det vil blive angivet hvilke samt de dertilhørende leverandører) kriseledelsen skal løbende skabe sig et overblik over situationen Der skal igangsættes passende handlinger efter en struktureret metodik. fx hvis der opstår behov for informationer, skal der vurderes hvem der har disse og hvilke områder skal prioriteres Træningsforløbet påvirkes ved, at der udleveres supplerende situationsbeskrivelse (ITEM kort) ITEM kort beskriver den overordnet situation samt en eller flere detaljerede problemstillinger. Disse behandles af kriseledelsen og afføder nye beslutninger Efter nogen tid vil situation blive normaliseret og krisestab kan afblæse beredskabet Trænings- og testforløbet afsluttes med en debriefing, hvor vi sammen vil give feedback og opsummere læringspunkter 21
22 Eksempel på ITEM kort Item 1: Situationsbeskrivelse Tidligere oplyst til XXXXX The Legion of Doom (LoD) har tilsyneladende hacket leverandør XXX og YYYY. Centrale systemer er lagt ned Beredskabsgruppen er aktiveret Situationen opdateret XXXXX er orienteret og har valgt at indkalde kriseledelsen kriseledelsen har nu fået oplyst, at det er lykkedes LoD at nedlægge System ZZZZZ Der er ustabil kommunikation mellem XXX, YYYY og Organisationens egen drift. Leverandørerne kan på nuværende tidspunkt ikke oplyse andet end, at de er ramt Hvordan vil I nu handle? 22
23 Øvelser Gruppeopgaver 23
24 Scenarie Medarbejderne i Andeby kommune modtager en omhandlende den årlige kantineundersøgelse. en indeholder et link, der skal åbnes for at deltage. Flere medarbejdere trykker på linket og ligger mærke til, at linket ikke reagerer som forventet. Medarbejderne tænker dog ikke yderligere over dette og fortsætter deres arbejdsopgaver. CFO en Karl oplever tekniske udfordringer med computeren kort efter at have klikket på mailen. Han kan ikke længere få adgang til ledelsessystemerne. Efter et par timer står det klart for Karl, at mere end 80% af Andeby kommunes kritiske dokumenter og forretningssystemer er utilgængelige. Hvad gør du? 24
25 Plenum debat 1. Hvad ville du gøre i den konkrete situation? 2. Hvilke risici er der forbundet ved ikke, at have en beredskabsplan? 3. Hvilke risici er der ved ikke, at teste beredskabet op imod forretningens eksisterende processer og procedurer mv? Maks 10 minutter og opsamling 25
26 Scenarie - fortsat Efter nogle uger med oprydning efter ransomware-angrebet hos Andeby kommune indkalder CFO en Karl til evaluering af forløbet. Karl er overordnet set tilfreds med indsatsen fra it-afdelingen i forhold til genetableringen af de forretningskritiske systemer. Det står dog samtidigt klart for Karl, at en række problemstillinger kunne være minimeret og håndteret mere effektivt i forretningen, såfremt man havde været forberedt på en lignende situation. Karl ønsker derfor, at der igangsættes et projekt med fokus på at udvikle forretningens evne til at håndtere lignende kritiske situationer. Hvad gør du? 26
27 Øvelse 1 hvornår er det en beredskabssituation? Definer de scenarier som jeres beredskabsplan skal kunne håndtere 1. dvs. skal i kunne håndtere katastrofer, kriser eller hændelser og hvilket detaljeringsniveau? 2. hvilke scenarier i synes jeres beredskabsplan skal kunne dække - tænk gerne ind hvad I tidligere har oplevet 3. Skal en beredskabsplan være scenarie baseret, hvorfor, hvorfor ikke? Gruppearbejde Tid 15. minutter Plenum fremlæggelse og opsamling 27
28 Øvelse 2 Hvem bør deltage i kriseledelsen? 1. Overvej den mest hensigtsmæssige organisering af beredskabsteamet 2. Er der dubletter til alle positioner - Er det et problem? 3. Hvilke beslutningstagere bør være repræsenteret? 4. Hvilke roller og eller afdelinger bør være repræsenteret? Gruppearbejde Tid 10. minutter Plenum fremlæggelse og opsamling 28
29 Øvelse 3 - Kommunikation 1. Overvej om der er nogen tilfælde hvor det bliver nødvendigt med ekstern kommunikation 2. Hvem vil skulle håndtere dette, såfremt det bliver nødvendigt? 3. Hvad bør være indeholdt/forberedt i en beredskabsplan for, at sikre en god kommunikation? Gruppearbejde Tid 15. minutter Plenum fremlæggelse og opsamling 29
30 Øvelse 4 Test af beredskabet Hvordan kan test af beredskab gennemføres: 1. Hvilken form for test er anvendelig og realistisk 1. Skrivebordstest 2. Simuleret test 3. Rigtig test på produktionssystemer 4. Andet? 1. Med hvilken frekvens skal aktiver (forretningsprocesser/itsystemer) testes? 1. En samlet test årligt 2. Periodisk test systemer/forretningsprocessen 3. Andet? Gruppearbejde Tid 20. minutter Plenum fremlæggelse og opsamling 30
31 Beredskab skaber vi sammen Tak for i dag Claus Bartholin Senior Manager [email protected] Mobil Denne publikation er udarbejdet alene som en generel orientering om forhold, som måtte være af interesse, og gør det ikke ud for professionel rådgivning. Du bør ikke disponere på baggrund af de oplysninger, der er indeholdt i denne publikation, uden at indhente specifik professionel rådgivning. Vi afgiver ingen erklæringer eller garantier (udtrykkeligt eller underforstået) hvad angår nøjagtigheden og fuldstændigheden af de oplysninger, der findes i publikationen, og, i det omfang loven tillader, accepterer eller påtager PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, dets aktionærer, medarbejdere og repræsentanter sig ikke nogen forpligtelse, ansvar eller agtpågivenhedspligt for eventuelle konsekvenser, som følger af, at du eller andre handler eller undlader at handle i tillid til de oplysninger, der findes i publikationen, eller for eventuelle beslutninger truffet på baggrund af publikationen PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab. Alle rettigheder forbeholdes. I dette dokument refererer til PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, som er et medlemsfirma af PricewaterhouseCoopers International Limited, hvor hver enkelt virksomhed er en særskilt juridisk enhed.
Digitaliseringsstyrelsens konference 1. marts 2018
www.pwc.dk Leverandørstyring Digitaliseringsstyrelsens konference 1. marts 2018 Revision. Skat. Rådgivning. Overordnet agenda Introduktion af oplægsholder og workshopholder Oplæg Workshop Afrunding 2 3
www.pwc.dk Sikker implementering af nye fælles it-løsninger
www.pwc.dk Sikker implementering af nye fælles it-løsninger Udfordringer i monopolarbejdet i kommunerne Hvad er koblingen til andre systemer og UDK? Ansvarsfordeling mellem kommune og KOMBIT? Hvad kommer
Databeskyttelsesdagen
www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: [email protected] T: +45 3945 3973 M: +45
Bekæmpelse af hvidvask en praktisk introduktion
www.pwc.com/financialcrime Bekæmpelse af hvidvask en praktisk introduktion Tobias Søttrup 1 Introduktion Tobias Søttrup Senior Manager, Internal Audit Services, Danmark www.pwc.dk 2 Agenda 1. del Lidt
Fremtidens bank i en digital verden november 2015
www.pwc.dk Fremtidens bank i en digital verden november 2015 Revision. Skat. Rådgivning. Udgangspunktet 2 Den finansielle krise ændrede vilkårene - det handlede om at overleve. Nu skal vi se fremad 3 Trends
Inspiration til bestyrelsesarbejdet Uddrag fra Bestyrelsesarbejde i Danmark Brian Christiansen Partner, PwC
Inspiration til bestyrelsesarbejdet Uddrag fra Bestyrelsesarbejde i Danmark 2019 Brian Christiansen Partner, PwC Bestyrelsesarbejde i Danmark 2019 Baggrundsinformation 12. udgave 10 inspirationsartikler
Afgifter og meget andet Ivan Ibsen 7. oktober 2015
www.pwc.dk Afgifter og meget andet Ivan Ibsen Revision. Skat. Rådgivning. Hvad er hot? I mit daglige arbejde fornemmer jeg at følgende områder er hotte: PSO-betaling Afgifter ved anvendelse af overskudsvarme
Persondataforordningen Erklæringer - omfang og værdi August 2016
www.pwc.dk Persondataforordningen Erklæringer - omfang og værdi August 2016 Revision. Skat. Rådgivning. Persondataforordningen 2 Agenda Erklæringsforholdet og erklæringsbehovet Erklæringens indhold Et
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
Benchmarkundersøgelse - Danske bankers lønsomhedsmåling
www.pwc.dk Benchmarkundersøgelse - Danske bankers lønsomhedsmåling Januar 2016 Revision. Skat. Rådgivning. Indhold 1 Undersøgelsens baggrund, formål og proces 3 2 Hovedkonklusioner fra undersøgelsen 4
Bliv klar til møde med banken
www.pwc.dk Bliv klar til møde med banken v/brian Rønne Nielsen Revision. Skat. Rådgivning. 7 år med finanskrise, lavvækst og uro i bankerne Karakteristika ved den nye virkelighed for SMV Knap likviditet
RESULTATER AF SURVEY Medarbejdernes brug af sociale medier
RESULTATER AF SURVEY Medarbejdernes brug af sociale medier Hovedkonklusioner De sociale medier er en god forretning Hele 78 % af de adspurgte HR-chefer svarer, at de anvender de sociale medier i forretningsøjemed.
DI s Kapitaldag 2016 Frigør arbejdskapital og sæt din forretning fri Bent Jørgensen, PwC
www.pwc.dk DI s Kapitaldag 2016 Frigør arbejdskapital og sæt din forretning fri Bent Jørgensen, Revision. Skat. Rådgivning. Optimering af arbejdskapital En ofte overset mulighed 2 Myter om arbejdskapital
Bestyrelsesarbejde i Danmark 2018 og aktuelt på bestyrelsesagendaen. v. Kim Füchsel, Managing Partner og direktør, PwC
Bestyrelsesarbejde i Danmark 2018 og aktuelt på bestyrelsesagendaen v. Kim Füchsel, Managing Partner og direktør, PwC Aktuelt på bestyrelsesagendaen 1 Nye Anbefalinger for god Selskabsledelse 2 Aktionærrettighedsdirektivet
Den Digitale Bank. Bankseminar, Middelfart 2017
Den Digitale Bank Bankseminar, Middelfart 2017 Den digitale relationsbank Kunderne har ikke et digitalt behov, men de har behov for de services bankerne tilbyder Hos PwC ser vi traditionelle banker reagere
Moms er det stadig hot? December 2016
www.pwc.dk Moms er det stadig hot? Revision. Skat. Rådgivning. Kontakt os Jesper Bianco Hildebrandt-Mortensen M: [email protected] T: 2036 3310 Søren Flensborg M: [email protected] T: 2988 8856 2 Agenda Momsbrøken Elevfester
Digital ledelse muligheder og udfordringer
www.pwc.dk Digital ledelse muligheder og udfordringer Inspirationsoplæg på DDB Strategidag 2016 1. juni 2016 Revision. Skat. Rådgivning. Agenda 1. Mulighederne: Kort om fremtidens digitale udvikling Det
PwC's benchmarkanalyse og øvrige aktuelle forhold December 2016
www.pwc.dk PwC's benchmarkanalyse og øvrige aktuelle forhold Revision. Skat. Rådgivning. Agenda Benchmarkanalyse Regnskabsmæssige forhold Skattemæssige forhold 2 Benchmarkanalyse Resultat for 2015 og 2014
Seminar for erhvervsskoler, gymnasier m.fl. Moms 10. december 2013
www.pwc.dk Seminar for erhvervsskoler, gymnasier m.fl. Moms 10. Jacob Holme Assistant Manager Telefon: 8932 5674 E-mail: [email protected] Revision. Skat. Rådgivning. Agenda Hvorfor er moms interessant for uddannelsesinstitutioner?
It-beredskabsstrategi for Horsens Kommune
It-beredskabsstrategi for Horsens Kommune Senest opdateret oktober 2016 1 Indholdsfortegnelse 1. FORMÅL MED IT-BEREDSKABSSTRATEGIEN... 3 2. STRATEGIENS SAMMENHÆNG TIL DET RESTERENDE BEREDSKAB... 3 3. OMFANG,
PwC s CEO Survey de danske resultater
PwC s CEO Survey 2017 - de danske resultater Om PwC s CEO Survey 2017 PwC s CEO Survey er en af verdens førende toplederundersøgelser og er i år gennemført for 20. gang. Vi har foretaget knap 1.400 toplederinterviews
CSR & Tax Transparency Revisordøgnet Ann-Charlotte Beierholm, PwC Erhvervs Ph.d.-studerende. Revision. Skat. Rådgivning.
Revisordøgnet 2012 Ann-Charlotte Beierholm, Erhvervs Ph.d.-studerende Revision. Skat. Rådgivning. Agenda Hvorfor er det relevant at tale om Tax Transparency? Nuværende og kommende krav til skatterapportering
Handlingsplan for digital modenhed i Albertslund Kommune
www.pwc.dk Handlingsplan for digital modenhed i Albertslund Kommune 21. juni 2016 Revision. Skat. Rådgivning. Baggrund Digital modenhed bliver i stigende grad kritisk for kommunens mulighed for at udnytte
Udfordringer vedr. den regnskabsmæssige behandling af uddelinger
Udfordringer vedr. den regnskabsmæssige behandling af uddelinger v. Henrik Steffensen Partner, PwC Agenda 1 Uddelinger Hvad er uddelinger? Hvornår er der tale om en uddeling hhv. en driftsomkostning for
Afgift på overskudsvarme Hvad er op og ned?
www.pwc.dk Afgift på overskudsvarme Hvad er op og ned? Sebastian Houe 17. december 2015 Revision. Skat. Rådgivning. Agenda Emner 1. Introduktion til 2. Introduktion til reglerne og baggrunden herfor 3.
Digitaliseringsstyrelsen Risikovurdering Marts 2018
www.pwc.dk Risikovurdering Revision. Skat. Rådgivning. www.pwc.dk Klaus Ravn Cyber security specialist Baggrund Akkreditering af systemer og apps Risikovurdering af systemer Facilitator af it-beredskabsøvelser
Nyt om beskatning af fonde
www.pwc.dk Nyt om beskatning af fonde Fondskonferencen 2016 Revision. Skat. Rådgivning. Agenda 1 Nyt om lovgivning om beskatning af fonde 2 3 4 Transaktioner med nærtstående parter Ledelsesvederlag Øvrige
Foranalyse samarbejde mellem ni forsyninger Resultater af foranalyse
www.pwc.dk Foranalyse samarbejde mellem ni forsyninger Resultater af foranalyse Orienteringsmøde med borgmestre, økonomiudvalg, selskabsbestyrelser og direktører 5. Revision. Skat. Rådgivning. Agenda 1.
PwC s Talent Survey 2015
www.pwc.dk s Talent Survey 2015 Revision. Skat. Rådgivning. s Talent Survey 2015 s Talent Survey tager afsæt i s tilgang til talent management. Resultaterne indeholder besvarelser fra 102 virksomheder
IPD Konference 25. februar 2014
www.pwc.dk IPD Konference 25. februar 2014 Per Andersen, Partner Financial Services, Revision. Skat. Rådgivning. Hvilke områder arbejder med? Ejendomsspecifikke ydelser Køb og salg af fast ejendom Enkeltudbud
Præsentation af analysen. C25 by Numbers Henrik Steffensen Partner og regnskabsekspert, PwC. Marts 2019
Præsentation af analysen C by Numbers 019 Henrik Steffensen Partner og regnskabsekspert, PwC Marts 019 Om PwC s analyse C by Numbers Indgår i C by Numbers De ikke-finansielle selskaber i OMX C-indekset
Optimering af studieadministrative processer
www.pwc.dk Optimering af studieadministrative processer December 2013 Revision. Skat. Rådgivning. Indhold Baggrund og typiske årsager til procesoptimering Formål med analysen Udbytte af analysen Et typisk
De nye holdingregler
www.pwc.dk De nye holdingregler Dansk Skattevidenskabelig Forening Susanne Nørgaard og Steff Fløe Pedersen Revision. Skat. Rådgivning. Agenda 1 Værn mod omgåelse af udbyttebeskatning 1 2 Nye værn indført
Skal skolerne have en egenkapital? Hvem ejer skolernes egenkapital?
www.pwc.dk Skal skolerne have en egenkapital? Hvem ejer skolernes egenkapital? Revision. Skat. Rådgivning. Rigsrevisionen har kritiseret universiteternes opbyggelse af egenkapital Rigsrevisionens hovedkonklusion:
Finanslov 2016. I denne præsentation kan du få overblik over indholdet af finansloven, som har betydning på skatte-, moms- og afgiftsområdet.
Kære læser Regeringen har sammen med Dansk Folkeparti, Liberal Alliance og Det konservative Folkeparti indgået aftale om finansloven for 2016. I denne præsentation kan du få overblik over indholdet af
Beredskabsstrategi for SDN
Beredskabsstrategi for SDN Indholdsfortegnelse FORMÅL OG MÅLSÆTNINGER... 2 DEFINITIONER... 3 AFGRÆNSNING... 4 ORGANISERING, ROLLER, ANSVAR OG KOMPETENCE... 5 KONSEKVENSVURDERING FOR FORRETNINGEN OG RETABLERINGSSTRATEGIER...
Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl.
Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. 1 I bekendtgørelse nr. 1026 af 30. juni 2016 om ledelse og styring af pengeinstitutter m.fl., som ændret ved
Skatteoptimering og professionel cykelsport
www.pwc.dk Skatteoptimering og professionel cykelsport Revision. Skat. Rådgivning. Program Velkomst v. partner Arne Kristensen Skatteoptimering v. partner Glenn Sørensen Kommunikation og anekdoter fra
Beredskabspolitik. for Ballerup Kommune. Beredskabspolitik for Ballerup Kommune
Beredskabspolitik for Ballerup Kommune. Beredskabspolitikkens formål er at beskrive kommunens overordnede retningslinjer for, hvordan beredskabsopgaver skal løses. Derudover skal beredskabspolitikken bidrage
Kultur og adfærd Skab tillid til virksomhedens største aktiv
www.pwc.dk Kultur og adfærd Skab tillid til virksomhedens største aktiv Medarbejderne er virksomhedens største aktiv og udgør samtidig dens største, potentielle risiko. En virksomheds kultur er defineret
Værdiansættelsesseminar Finansiering & beregning af forrentning November 2014
www.pwc.dk Værdiansættelsesseminar Finansiering & beregning af forrentning Revision. Skat. Rådgivning. Agenda Finansiering & beregning af forrentning Den korte; hvem er vi Udenlandske investorer i Danmark
Skattekassen Claus Høegh-Jensen Partner, PwC. januar
Skattekassen 2017 Claus Høegh-Jensen Partner, PwC 1 Medarbejderaktier Nye regler Hvad er medarbejderaktier? Performance Share Units (PSU) Restricted Share Units (RSU) Aktier Køberetter Tegningsretter 3
Danmarks Skatteadvokater
www.pwc.dk Danmarks Skatteadvokater Fondsbeskatning Seneste nyt V/Susanne Nørgaard CBS/ Den 28. januar og 1. februar 2016 Revision. Skat. Rådgivning. Lovforslag L 71 fremsat 20. november 2015 Konsolideringsfradraget
Gennemgang af den generelle beredskabsplan
Gennemgang af den generelle beredskabsplan Planens titel: Beredskabsplan 2013 - Plan for fortsat drift for Varde Kommune Dato for gennemgang: 3. april 2013 Planens dato: 1. februar 2013 BRS sagsnr. 2010/015302
Moms på personalegoder og firmabiler 27. februar Revision. Skat. Rådgivning.
Moms på personalegoder og firmabiler Revision. Skat. Rådgivning. Betingelser for momsfradrag Generelt og særlige kategorier af udgifter 2 Momsfradrag Generelt Der er tre former for fradragsret Fuldt momsfradrag
Beredskabstesten Vurdering af niveauet for en organisations samlede beredskabsplan Revideret 2009
Vurdering af niveauet for en organisations samlede beredskabsplan Revideret 2009 Introduktion Introduktion Hvad er Beredskabstesten Beredskabstesten er en metode til at få et indtryk af organisationens
It-beredskabspolitik for Ishøj Kommune
It-beredskabspolitik for Ishøj Kommune Version Dato Udarbejdet af Ændringer Godkendt af ledelsen 0.1 - Neupart Første udkast - 0.2 - Neupart 2.2 Beredskabs - organisation fastsat. 2.3 Tilgængelighedskrav
Fonde skattemæssige forhold
www.pwc.dk Fonde skattemæssige forhold Juni 2013 Revision. Skat. Rådgivning. Agenda Givers skattemæssige stilling Fondens skattemæssige stilling Vækstplan succession til erhvervsdrivende fonde Opgørelse
Værdiansættelse i praksis
www.pwc.dk Værdiansættelse i praksis Anvendelse af DCF-modellen i forbindelse med nedskrivningstest 23. april 2015 Revision. Skat. Rådgivning. Nedskrivningstest Baggrund Sikring af, at en virksomheds aktiver
Gennemgang af den generelle beredskabsplan
Gennemgang af den generelle beredskabsplan Planens titel: Plan for fortsat drift - Skanderborg Kommune Dato for gennemgang: 17. maj 2013 Planens dato: 9. april 2013 BRS sagsnr. 2010/015296 Anledning til
Skanderborg Kommune. ISMS-regler. Informationssikkerhedsregler for hvert krav i ISO. Udkast 27001:2017
Skanderborg Kommune ISMS-regler Informationssikkerhedsregler for hvert krav i ISO 27001:2017 02-04-2018 Indholdsfortegnelse 4 Organisationens kontekst 1 4.1 Forståelse af organisationen og dens kontekst
Informationssikkerhedspolitik for Horsens Kommune
Informationssikkerhedspolitik for Horsens Kommune Senest opdateret januar 2016 Indholdsfortegnelse 1. FORMÅL... 3 2. OMFANG OG SIKKERHEDSNIVEAU... 3 3. HOVEDMÅLSÆTNINGER... 4 4. ORGANISERING OG ANSVAR...
Hos Lasse Ahm Consult vurderer vi at følgende krav i de enkelte kravelementer er væsentlige at bemærke:
ISO 9001:2015 Side 1 af 8 Så ligger det færdige udkast klar til den kommende version af ISO 9001:2015. Standarden er planlagt til at blive implementeret medio september 2015. Herefter har virksomhederne
Vejen Kommune Beredskabsplan Niveau I
Vejen Kommune Beredskabsplan Niveau I Godkendt af byrådet den 10. maj 2011 Niveau I-beredskabsplan for Vejen Kommune Maj 2011 Indholdsfortegnelse 1. INDLEDNING... 2 1.1 Formål... 2 1.2 Sammenhæng mellem
FSOR. Årsberetning 2016 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED
FSOR FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED 3. MARTS 2017 Årsberetning 2016 I foråret 2016 tog Nationalbanken initiativ til at etablere et finansielt sektorforum for operationel robusthed også
Vejledning om evaluering af beredskab. April 2015
Vejledning om evaluering af beredskab April 2015 Vejledning om evaluering af beredskab Udgivet april 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen
Politik for Fortsat Drift Silkeborg Kommune
Politik for Fortsat Drift Silkeborg Kommune 2014-2017 Direktionen Indledning Silkeborg Kommune har ansvaret for at drive en række kritiske funktioner med direkte påvirkning af borgere og virksomheder.
Leverandørstyring: Stil krav du kan måle på
Leverandørstyring: Stil krav du kan måle på 1. Marts 2018 Rikke Saltoft Andersen, Teamleder, Kontor for Systemforvaltning Hovedbudskaber ISO 27001 standarden muliggør reference til standard leverancer
GDPR Leverandørstyring og revisionserklæringer EU-persondatakonferencen 2017
www.pwc.dk GDPR Leverandørstyring og revisionserklæringer GDPR Leverandørstyring og revisionserklæringer v. Jess Kjær Mogensen og Charlotte Pedersen, Agenda Leverandørstyring Erklæringer Spørgsmål 3 Leverandørstyring
Guide til bedre beredskabsstyring. April 2015
Guide til bedre beredskabsstyring April 2015 Guide til bedre beredskabsstyring Udgivet april 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen
Overordnet it-sikkerhedspolitik for Rødovre Kommune
Overordnet it-sikkerhedspolitik for Rødovre Kommune Denne politik er godkendt af kommunalbestyrelsen januar 2016. Og træder i kraft januar 2016. Ved udskrivning af politikken skal du være opmærksom på,
Region Hovedstadens Ramme for Informationssikkerhed
Region Hovedstadens Ramme for Informationssikkerhed Indhold Region Hovedstadens ramme for Informationssikkerhed... 3 1 Formål... 3 2 Gyldighedsområde/omfang... 4 3 Målsætninger... 4 4 Informationssikkerhedsniveau...
BILAG 2 PLAN FOR DET CIVILE BEREDSKAB
BILAG 2 PLAN FOR DET CIVILE BEREDSKAB Høringsversion Juli 2015 Indhold 1 Indledning...3 2 Opgaver...3 3 Ledelse og organisation af Region Sjællands krisestab...3 4 Aktivering og drift af krisestaben...4
Plan for Beredskab og Fortsat Drift. Skanderborg Kommune
Plan for Beredskab og Fortsat Drift Skanderborg Kommune September 2018 Indhold Indledning...3 Ansvarsfordeling... 4 Østjyllands Brandvæsen: Koordinering og rådgivning... 4 Byrådet og direktionen: Plan
Beredskabsplan for Ringsted Kommune
Beredskabsplan for Ringsted Kommune April 2013 Indholdsfortegnelse BEREDSKABSPLAN FOR RINGSTED KOMMUNE...1 INDHOLDSFORTEGNELSE...1 1 1. Indledning 1.1 Formål Denne plan har til formål at sikre, at Ringsted
Faxe Kommune. informationssikkerhedspolitik
Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en
Vejledning i informationssikkerhedspolitik. Februar 2015
Vejledning i informationssikkerhedspolitik Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske til:
Resultatet af undersøgelse af status på implementering af ISO27001-principper i staten
Resultatet af undersøgelse af status på implementering af ISO27001-principper i staten 2017 INDHOLD RESULTAT AF MÅLING AF IMPLEMENTERINGSGRADEN AF ISO27001-PRINCIPPER INDLEDNING HOVEDKONKLUSION METODE
Hos Lasse Ahm Consult vurderer vi at følgende krav i de enkelte kravelementer er væsentlige at bemærke:
ISO 9001:2015 Side 1 af 8 Så blev den nye version af ISO 9001 implementeret. Det skete den 23. september 2015 og herefter har virksomhederne 36 måneder til at implementere de nye krav i standarden. At
Rigsrevisionens og Undervisningsministeriets seneste udmeldinger
www.pwc.dk Rigsrevisionens og Undervisningsministeriets Indtægtsdækket virksomhed (IDV) Sparsommelig indkøbsadfærd Aktivitetsindberetninger Løn og ansættelsesforhold Investeringsrammer for selvejesektoren
Beredskabspolitik for Viborg Kommune
Beredskabspolitik for Viborg Kommune Sidst opdateret [21.5.2014] Version 2 Beredskabspolitik Indledning Viborg Kommune ønsker, at sikre borgernes og virksomhedernes tryghed i såvel hverdagen som i krisesituationer.
Jyske Bank Politik for It sikkerhed
Indholdsfortegnelse Indholdsfortegnelse... 1 1. Formål og omfang... 2 2. It sikkerhedsniveau... 2 3. Organisation og ansvar... 2 4. It risikostyring... 3 5. Outsourcing... 3 6. Sikkerhedsprincipper...
Evaluering af forløbet og analyserne v/virksomhederne Konklusioner på forløbet til Miljøstyrelsen v/greenet
2 VELKOMMEN Opsamling på resultaterne v/greenet Evaluering af forløbet og analyserne v/virksomhederne Konklusioner på forløbet til Miljøstyrelsen v/greenet Hvordan kommer vi videre? Matchmaking: Parring
ISO 9001:2015 OG ISO 14001:2015 NYE VERSIONER AF STANDARDERNE ER PÅ VEJ ER DU KLAR? Move Forward with Confidence
ISO 9001:2015 OG ISO 14001:2015 NYE VERSIONER AF STANDARDERNE ER PÅ VEJ ER DU KLAR? Move Forward with Confidence HVORFOR 2015 REVISIONEN? I en verden hvor de økonomiske, teknologiske og miljømæssige udfordringer
POLITIK FOR FORTSAT DRIFT
Version 11.01.2017 POLITIK FOR FORTSAT DRIFT for Randers, Favrskov, Norddjurs og Syddjurs Kommuner Baggrund for politikken Når alvorlige hændelser som hackerangreb, større forsyningssvigt, forulykket skolebus,
