Projekt Formål Leverance beskrivelse Leverance frigives Status Kontakt

Størrelse: px
Starte visningen fra side:

Download "Projekt Formål Leverance beskrivelse Leverance frigives Status Kontakt"

Transkript

1 Baseline Analyse Revision af KLs spørgeramme i Baseline analysen 2. Baseline analyse med besvarelse i kommunerne 23. november december 2017 Opdatere spørgeramme med GDPR spørgsmål, fjerne evt. spørgsmål, der ikke mere er gældende og tilbagemeldinger fra kommunerne fra 2. Baseline analyse nov/december november 2018 Leverancen er leveret i 2016 og 2017 Baseline analyse og spørgeramme målrettet folkeskolerne* Resultater fra 2. Baseline undersøgelse* Resultater fra baseline analyse målrettet skolerne * Øge informationssikkerheden i folkeskolen samt give mulighed for dialog og samarbejde med de kommunale kontaktpersoner i Sikkerhedsprogrammet. Kommunerne kan måle, om de har øget sikkerheden siden 1. analyse fra 2016 på de områder, den enkelte kommune eller kommunale fælleskaber har valgt at have fokus på. Kommunerne kan måle status på deres informationssikkerhed på skoleområdet. Udvikle spørgeramme målrettet folkeskolen Kommunens Baseline Portal indeholder resultater fra både 1. og 2. Baseline analyse inkl. opdateret brugergrænseflade med udvidede rapporteringsværktøjer til den kommunale ledelse. Baseline analysen foretages i 2016, 2017, 2018 og Der afholdes kommunedage efterfølgende med afsæt i analyse og effekten af de fælleskommununale indsatser. Kommunens Baseline Portal for skoleområdet indeholder resultatet fra baseline analyse. Den enkelte skole kan bl.a. se sit resultat i forhold til kommunale eller nationale gennemsnit. Uge Ny leverance dato, da baseline analyse målrettet skolerne gennemføres umiddelbart efter 2. baseline analyse Primo februar 2018 Leverancen er leveret i 2016 med besvarelse af alle 98 kommuner Jette Larsson Ultimo februar 2018 Ny Jette Larsson Fælleskommunal afrapportering for 1. og 2. Baseline analyse * Sikkerhedsprogrammets status på de fælleskommunale indsatsområder Digital ledelsesrapport Ultimo marts 2018 Leverancen leveres i årene 2018, 2019 og 2020 Side 1 af 10

2 Awareness Awareness om informationssikkerhed i kommunerne ISO Version 1 af information om hvordan man kommer godt i gang med implementering af ISO27001 principperne KL og HK Kommunal har i regi af Fremfærd Borger startet et fælles projekt med fokus på, hvordan der skabes en sikkerhedskultur i den kommunale organisation, der dels understøtter en helhedskultur og dels sikrer borgernes retssikkerhed i forvaltningen af persondataoplysninger, herunder hvordan dette konkret udmøntes i kompetenceprofiler for forskellige medarbejdergrupper i kommunen. Information til brug ved implementering af ISO principperne og den risikobaserede tilgang til informationssikkerhed Projektet har inddragelse og involvering af et antal (best practice) kommuner/ forvaltninger inden for håndtering af informationssikkerhed med det formål, at få: beskrevet Best Practice cases og kompetenceprofiler udarbejdet en værktøjskasse og kommunikationspakke til inspiration for alle kommuner med henblik på at imlementere en sikkerhedskultur med en høj grad af awareness. Leverancen består af skriftlige artikler, en publikation, procesværktøjer/metoder til forankring af adfærd, oplæg og nyhedsartikler. Informationen indeholder beskrivelse af en metode og en proces for implementering af den risikobaserede tilgang til informationssikkerhed. Succesivt i perioden december december 2018 På plan - Fokusgruppeinterviews med 7 kommunernes Borgerservice ledere, medarbejdere og helpdesk medarbejdere er gennemført i de respektive kommuner. Der har været afholdt et fælles seminar med opsamling på de lokale interviews. Leverancerne består af artikler og værktøjskasser til brug for medarbejdere og ledelse. Projektbeskrivelse: /Projektbeskrivelse%20- %20u.%20%C3%B8k.%20- %20Awareness%20.pdf Q Leveret Jette Larsson Skabeloner og eksempler til brug for implementering af den risikobaserede tilgang til informationssikkerhed Præsentation der beskriver implementering af informationssikkerhed rettet mod forvaltningsledelsen/daglig ledelse At stille en værktøjskasse til rådighed baseret på de tilbagemeldinger Sikkerhedsprogrammet har modtaget via Baseline Analysen og Sikkerhedsprogrammet netværk og referncegrupper. Præsentation som beskriver hvordan informationssikkerhed kan implementeres, og hvor der er mulighed for lokal tilpasning. Eksempel på et SOA dokument, eksempler på trusselskatalog, eksempel på konsekvenstyper og skala til vurdering, beskrivelse af sandsynlighed og eksempel på skabelon til opsamling af risici Med udgangspunkt i informationen om hvordan man kommer godt i gang med implementeringen af ISO principperne laves en præsentation, der kan anvendes til at præsentere metoden og processen i den kommunale ledelse. Q Leveret Jette Larsson Q Leveret Jette Larsson Side 2 af 10

3 Version 2 af information om hvordan man kommer godt i Informationen udbygges med vejledning i Q Jette Larsson leverandørstyring, hændelseshåndtering gang med implementering af ISO27001 principperne * og beredskabsplanlægning. Information til brug ved implementering af ISO principperne og den risikobaserede tilgang til informationssikkerhed. Ny leverance dato. Leverancen forventes frigivet løbende. Tidspunkt afhænger af hvornår der foreligger nationale vejledninger til brug for version 3 af information, da version 3 har højeste prioritet. Version 3 af information i hvordan man kommer godt i gang med implementering af ISO27001 principperne * Information til brug ved implementering af ISO principperne og den risikobaserede tilgang til informationssikkerhed. Informationen udbygges med forslag til evaluering, opfølgning og ledelsesrapportering, herunder årshjul med opfølgning, evaluering og løbende forbedringer af tilbagevendende aktiviteter. Årshjul og ledelsesrapportering kobles til databeskyttelsesforordningen. Materialet leveres i en minimumsudgave svarende til hvad GDPR kræver for at være lovmedholdelig. Q Ny leverance dato. Tidspunktet Jette Larsson for leverancerne afhænger af, hvornår der foreligger nationale vejledninger. Denne leverance har højeste prioritet version 2 leverancen Version 4 af information i hvordan man kommer godt i gang med implementering af ISO27001 principperne * Information til brug ved implementering af ISO principperne og den risikobaserede tilgang til informationssikkerhed. Version 3 materialet udbygges så det indeholder information ud over hvad GDPR kræver for at være lovmedholdelig. Q Ny leverance Jette Larsson Side 3 af 10

4 Rammearkitektur Udvidelse af KLs emnesystematik så personoplysninger kun opbevares så længe, det er nødvendigt * Åbne op for, at kommuner kan stille krav til leverandører af ESDH og fagsystemer om at understøtte vurdering af behov for sletning eller anonymisering af oplysninger. Og for at KOMBIT kan indlægge funktionalitet i K98-systemer. Løsningen er under udarbejdelse. Q Forsinket. Forventet Q Dan Bjørneboe KLs blanketsamling opdateres løbende - herunder også i forhold til samtykke Sikring af overholdelse af databeskyttelsesfordningens krav ved indkøb af nye it-systemer * Sikre blanketstøtte til forordning. At sikre overholdelse af databeskyttelsesfordningens krav ved indkøb af nye it-systemer. Der bliver muligt på samtykkeerklæringer at udfylde DPO'ens kontaktoplysninger til brug for borgere. Sikkerhedsporgrammet vil bygge videre på det materiale kontoret for Arbejdsgange og IT-arkitektur er i gang med at udarbejde. Sikkerhedsprogrammet sørger for gennem løbende dialog, at videndele med KOMBIT. Næste statusmøde med KOMBIT i Januar 2018 skulle gerne afgrænse KL's leverance op imod KOMBIT's leverancer. Løbende Q Koordinering med KOMBIT pågår Dan Bjørneboe Charlotte Fjeldberg / Dan Bjørneboe Implementering af persondataforordning Udarbejdelse af fællesfortegnelser Fælleskommunalt initiativ med at efterleve forordningens krav om dækkende fortegnelser. KL har udarbejdet fællesfortegnelser med input fra referencegruppen. Fællesanmeldelserne har i en vis udstrækning kunnet genbruges, idet de ikke dækker al behandlingsaktivitet. KL har præsenteret fortegnelserne for Datatilsynet og efterspurgt i den relevante vejledning en nærmere afklaring af visse indholdskrav. KL har ikke kunnet standardisere alle forhold, hvorfor den enkelte kommune har en opgave i at foretage efterbehandling af KL's fortegnelser. KL vedsender en vejledning i, hvad kommunerne selv skal udfylde. Leverancen er frigivet december 2017 i ver. 1.0 uagtet den forventede offentliggørelse af Justitsministeriets vejledning om fortegnelser ikke er frigivet november jf. den officielle tidsplan. Er leveringsklar og frigivet til kommunerne med forbehold for evt. ændringer, når Justitsministeriets vejledning om fortegnelser frigives (der var planlagt offentliggjort november 2017) Charlotte Fjeldberg Side 4 af 10

5 At give en indføring i både rådgiverens KL er i gang med at søge de fornødne Q1-Q Afventer tilbagemelding på, om Charlotte Fjeldberg Kursus vedr. databeskyttelsesrådgiver * opgaver og pligter efter forordningen midler til at kunne realisere denne de ansøgte midler til opbygning samt igennem gode eksempler og indhøstede erfaringer fra en erfaren sikkerhedskoordinator. At klæde rådgiveren på til at stimulere sikkerhedsarbejdet og øge organisationens modenhedsniveau på udvalgte sikkerhedsområder. leverance. af kurset bevilliges. E-læring * At give kommunalt ansatte, et overordnet indblik i datbeskyttelsesforordningen med fokus på nye tiltag - f.eks. DPO'ens rolle/funktion, fortegnelser etc. KL er i gang med at søge de fornødne midler til at kunne realisere denne leverance. Q Ny - Afventer tilbagemelding på, om de ansøgte midler til opbygning af kurset bevilliges. Kursus om god forvaltningsskik i hverdagen * Håndtering af brud på persondatasikkerhed Ruste medarbejdere og mellemledere til korrekt og praktisk tilrettelæggelse af dokumentation i hverdagen. Udarbejde en fælleskommunal skabelon/proces kommunerne kan anvende til håndtering af 72. timers kravet om anmeldelse af brud på persondatasikkerhed. Et-dages kursus i COK-regi. Q Forsinket Dan Bjørneboe Der frigives en vejledning jf. Justitsministeriets tidsplan, som supplement til betænkningen januar Denne leverance er et forslag til organisatorisk og praktisk implementering ift. 72 timers kravet. marts/april 2018 På plan Databehandleraftale - Fællesoffentlig skabelon for sundhedsvæsenet * At udarbejde en fællesoffentlig Skabelon til brug for databehandleraftaler Forsinket Q skabelon for hele sundhedsvæsenet, der i sundhedsvæsenet mellem kommuner, baseres på lovgivnings krav og i relevant regioner og stat. Skabelonen tager afsæt i omfang den kommende persondataforordning. KLs og KOMBITs struktur i fælleskommunale databehandleraftale med IT-leverandører. Side 5 af 10

6 Fællesoffentlige samarbejder mellem KL, Stat & Region Awareness - En rejsefortælling om funktioner, roller og ledelse Awareness -"Top fire" sikkerhedstiltag Awareness - Borgerrettet informationskampagne Informationssikkerhed med afsæt i ISO principper til brug for implementering af funktioner/roller/anvar. Et fællesoffentligt tiltag under initiativ 7.1. Fællesoffentligt tiltag under initiativ 7.1., hvor offentlige myndigheder arbejder efter "Top fire" sikkerhedstiltag Informationsindsatser rettet mod borgere om sikker digital adfærd. Leverancen har afsæt i Initiativ 9.3. Materiale der beskriver de forskellige Maj 2017 eksterne aktører samt interne roller og funktioner, der indgår i en organisations samarbejde om informationssikkerhed. Materialet er målrettet kommuner, der skal danne sig et overblik over feltet, og som eventuelt har brug for at viderekommunikere området for informationssikkerhed, herunder principper i ISO Rigsrevisionen anbefalede, at Center for Cybersikkerhed udarbejdede en vejledning om, hvilke sikringstiltag en offentlig virksomhed bør overveje til at imødegå aktuelle trusler fra hacking. Det er disse tiltag, som beskrives i denne vejledning. De fire tiltag, top fire - tiltagene, løser ikke problemet alene, men de løfter angrebsbyrden til et niveau, hvor færre modstandere kan være med. Vejledningen beskriver desuden andre tiltag, som kan forbedre cybersikkerheden yderligere. Vejledning er udarbejdet af Center for Cybersikkerhed (CFSE). Sikkerhedstiltagene er indarbejdet i Baseline Analysens spørgeramme. Borger kampagnen - Vi holder hackerne 7. november 2017 og kan ude - er rettet mod borgere og indeholder løbende tilgås en række simple og handlingsorienterede budskaber. Den består af små film og en quiz til sociale medier, en kampagneside, samt en aktiv PR indsats, hvor der bl.a. er en pjece/plakat til lokal print, som kan sættes op på biblioteker, borgerservicecentre mv. Materialet kan også anvendes i kommunale organisationer uden beregning. Leveret se materiale: es/id_84171/cf_202/kl_informati onssikkerhed_en_rejsefortlling_om_fun.pdf Årsskiftet 2017/2018 Leveret se vejledning : Cyberforsvar%20der%20virker.p df Kampagne siden: Vi holder hackerne ude - Download af materialer: Print af pjecer, plakater, adgang til videofilm m.m.: essourcer Side 6 af 10

7 Awareness - Læringspakke til offentlig ansatte målrettet Informationsindsatser rettet mod Læringspakken indeholder plakat og Jan/feb Ny sundshedssektoren, undervisningssektoren og den offentlig ansatte om sikker digital pjecer, som kan printes ud og placeres i adfærd. Leverancen har afsæt i Initiativ opholdsrum, samt case-beskrivelser og administrative sektor. * 9.3. quizzer, som ansatte kan tilgå på deres digitale enheder. Materialet er udviklet med øje for de særlige problemstillinger, man står overfor som hhv. underviser, udgående medarbejder, sundheds- og administrationsmedarbejder. Materialet er udarbejdet som undervisningsmateriale efter princippet "train-the-trainer" Der vil blive afholdt workshops via biblioteker. Mateialet vil frit kunne anvendes i de kommunale organisationer uden beregning. E-læring - introduktion til informationssikkerhed målrettet medarbejdere * Introduktion til informationssikkerhed, medarbejderens ansvar med udvalgte indsatsområder med afsæt i Fordele og trusler, Værdier: fortrolighed, integritet og tilgængelighed, Indsatsområder: fysisk, digitalt og adfærdsmæssigt ud fra behovet for en vedblivende indsats. Kende organisationens retningslinjer for informationssikkerhed, forstå eget ansvar for opretholdelse af informationssikkerhed, håndtere informationssikkerhedshændelser. Fagligt fundament er udarbejdet af Dansk Standard med afsæt i en risikobaseret tilgang. Mateialet distribueres via Sikkerhedsprogrammets kommunale kontaktpersoner, og vil frit kunne anvendes i de kommunale organisationer uden beregning. 1.Q 2018 Ny E-læring - introduktion til informationssikkerhed målrettet ledere * Introduktion til informationssikkerhed, lederens ansvar med udvalgte indsatsområder med afsæt i Fordele og trusler, Værdier: fortrolighed, integritet og tilgængelighed, Indsatsområder: fysisk, digitalt og adfærdsmæssigt ud fra behovet for en vedblivende indsats. Kommunikation og forankring af informationssikkerhed, opfølgning på ressourcetildeling og effekt af sikkerhedsindsats, risikostyring, evaluering og forbedring, håndtering af informationssikkerhedshændelser registrering, håndtering, rapportering og opfølgning. Fagligt fundament er udarbejdet af Dansk Standard med afsæt i en risikobaseret tilgang. Mateialet distribueres via Sikkerhedsprogrammets kommunale kontaktpersoner, og vil frit kunne anvendes i de kommunale organisationer uden beregning. 1.Q 2019 Ny Side 7 af 10

8 At samle de ansatte, der arbejder med Konferencen indledes med en Key-note 1. marts 2018 Ny Konference om ISO27001 i den offentlige sektor * implementering af Informationssikkerhed speaker kombineret med workshop spor for videndeling og inspiration. formiddag og eftermiddag deltageren selv vælger ved tilmelding. Konferencen er gratis og afholdes på Odense Kongress Center. Sikkerhedsprogrammets kontaknetværk inviteres direkte. Opdatering af klausulbibliotek med "kravkatalog" Det primære formål med kravkataloget er at hjælpe og inspirere til at stille relevante, hensigtsmæssige sikkerhedskrav ved eksempelvis udbud og indgåelse af it-kontrakter med leverandører. Kataloget kan desuden være relevant i enhver kontrakt, hvor leverandøren behandler information for kunden. Implementering af databeskyttelsesforordning - Der pågår et fællesoffentligt samarbejde Initiativ 7.1, hvor der Databeskyttelse gennem design og standardindstillinger * udarbejdes en vejledning i, hvordan de offentlige myndigheder kan indarbejde krav i feks. design og videreudvikling af løsninger. KL koordinerer med KOMBIT Implementering af databeskyttelsesforordning - Cloud computing * Der pågår et fællesoffentligt samarbejde - Cloud computing i den offentlige sektor initiativ med Digitaliseringsstyrelsen som tovholder Anvendelsen af kataloget forudsætter, at brugeren udvælger krav på baggrund af risikovurderinger, der bør understøtte ledelsens til- og fravalg af sikkerhedsmæssige tiltag. Kravkataloget vil indgå i samarbejdet med KOMBIT jf. ovennævnte aktivitet: Sikring af overholdelse af databeskyttelsesfordningens krav ved indkøb af nye it-systemer. Formålet er, at udarbejde brugbare eksempler til brug for kommunerne. Planlagt ultimo januar, hvor beskrivelse af leverancen vil tilføjes. Kravene i kataloget er formuleret generisk, og kravene skal derfor tilpasses den konkrete kontraktuelle kontekst. Eksempelvis skal begrebsanvendelsen afstemmes med kontraktens definitioner. Der er desuden ikke tale om en udtømmende liste af krav, og der kan derfor være behov for at stille yderligere krav, der ikke fremgår af Kravkataloget. December 2017 Q Q Kravkatalog: Sådan stiller du krav til leverandører om informationssikkerhed - Katalog Digitaliseringsstyrelsen Side 8 af 10

9 Kommunikation Udmelding af leverancer på kl.dk Dialogportal på kl.dk At holde kommunerne og andre interessenter informeret om programmets fremdrift samt at holde momentum i programmet At kommunale interessenter i arbejdet med databeskyttelse og sikkerhed skal kunne stille spørgsmål og drøfte udfordringer i arbejdet med at øge sikkerheden. I stedet for en samlet beskrivelse af Sikkerhedsprogrammet får hvert underliggende projekt en side med beskrivelse Alle kommunalt ansatte kan få adgang til dialogen vedrørende databeskyttelse og sikkerhed. Ved at have et samarbejde og en dialog åben for alle kommuner om udfordringer i arbejdet med informationssikkerhed, får programmet en bedre indsigt i kommunernes udfordringer og kan om muligt svare på spørgsmål. Q Leveret Torsten Israelsen Løbende Leveres løbende Torsten Israelsen / Charlotte Fjeldberg Nyhedsbreve til Sikkerhedsprogrammets kontaktpersoner Sikkerhedsprogrammets virtuelle bibliotek Sikkerhedsprogrammets virtuelle bibliotek - vedr. konkrete spørgsmål og evt. opmærksomhedpunkter til implementering At holde kommunerne informeret om programmets fremdrift samt at holde momentum i programmet. At give kommunerne mulighed for at dele skabeloner, dokumenter, planer og andre digitale værktøjer på tværs på en mere permanent platform. At give nogle autoritative bud på løsningerne af presserende konkrete problemstillinger målrettet Sikkerhedsprogrammets kommunale kontaktpersoner i Yammer-netværket Efterhånden som der sker udvikling i Sikkerhedsprogrammet bliver de kommunale kontaktpersoner løbende informeret direkte pr. mail. Et Yammer-netværk målrettet sikkerhedsprogrammets netværk er etableret. Afsættet er især på sikkerhedsforhold, som ud fra en risikobaseret tilgang er på dagsordenen hos kommunerne op til forordningens ikrafttrædelse. Leverancen har afsæt i kommunernes ønske om, at KL tager initiativ til at hjælpe med et mere tværkommunalt fokus som bidrag til øget sikkerhed. KL vil på udvalgte områder kunne forholde sig til spørgsmål, der ikke bliver behandlet i en vejledning fra Justitsministeriet, men som kan besvares med afsæt i betænkningen. Løbende Leveres løbende Torsten Israelsen Q og løbende Leveret og driftes Torsten Israelsen Løbende Leveres løbende Charlotte Fjeldberg Kommunikation til kommunal ledelse og politiske niveauer Informere om Sikkerhedsprogrammets fælleskommunale tiltag Kommunikationen har afsæt i Den fælleskommunale Handleplans initiav 7.1 Øget sikkerhed og implementering af EU's Databeskyttelsesforordning med fokus på de fælleskommununale initiativer i Sikkerhedsprogrammet. Løbende Leveres løbende Side 9 af 10

10 Vejledningshjælp til kommunerne i udarbejdelsen af egne Leveret Charlotte Fjeldberg fortegnelser Andet At have et sted, hvor de lavpraktiske spørgsmål under efterbehandlingsarbejdet stilles til KL og hvor kommunerne let kan trække på hinandens arbejde og erfaringer. KL opretter en gruppe for Sikkerhedsprogrammets kontaktpersoner. Formålet er dels at skabe overblik over spørgsmål og svar fra KL. Offentliggørelse af Justitsministeriets vejledning om fortegnelser er forsinket. KL vil når denne foreligger gennemgå om det betyder ændringer i vejledningen. Hvis det sker vil KL informerer kommunerne. Kommunedage - Folkeskoler Kommunedage - Baseline analyse Introduktion for skoleledelse og den kommunalt ansvarlige for Baseline i Sikkerhedsprogrammet mht. besvarelse af Baseline analyse i folkeskolen. Introduktion for den kommunale ansvarlige for Baseline i Sikkerhedsprogrammet mht. besvarelse af Baseline analyse, påklædning i funktionalitet og evt. revideret spørgeramme. Kommunedagen (½ dag) afholdes 3-5 steder i landet. Baseline analysen i folkeskolen integreres i kommunens portal. Dagen vil derfor have fokus på begge målgrupper. Kommunedagen afholdes i årene 2016, 2017, g 2019 afholdt om eftermiddagen med Folkeskole introduktionen om formiddagen. Uge 2 og November måned alle årene Gennemført 2016 og 2017 Jette Larsson Leverandørmøder Orientere it-virksomheder og konsulentmarked om Sikkerhedsprogrammets tiltag samt få en dialog og forventningsafstemning. Møder af max. 2 timers varighed i KL huset Løbende efter behov (Næste gang i marts 2018) Gennemført i 2016 Side 10 af 10

Sikkerhedsprogrammet Aktivitets- og leveranceplan 3 kvt kvt. 2018

Sikkerhedsprogrammet Aktivitets- og leveranceplan 3 kvt kvt. 2018 Baseline Analyse Revision af KLs spørgeramme fra 1. Baseline analyse i 2016 Baseline analyse og spørgeramme målrettet folkeskolerne Resultater fra 2. Baseline undersøgelse Fælleskommunal afrapportering

Læs mere

Sikkerhedsprogrammet - Agenda

Sikkerhedsprogrammet - Agenda Sikkerhedsprogrammet - Agenda 09.00-09.30 Morgenkaffe & brød 09.30-09.45 Velkomst & dagens program 09.45-10.45 Cybersikkerhed v/kristoffer Kjærgaard Christensen 10.45-11.00 Pause 11.00-12.00 Resultater

Læs mere

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016 Programbeskrivelse 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning 1. Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde et acceptabelt

Læs mere

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde

Læs mere

SIKKERHEDS- PROGRAMMET

SIKKERHEDS- PROGRAMMET SIKKERHEDS- PROGRAMMET Beth Tranberg, Programleder 1 LOKAL OG DIGITAL et sammenhængende Danmark Den fælleskommunale handlingsplan 2016-2020 Et par af Resultatmålene Programmet skal understøtte den kommunale

Læs mere

MÅLING AF INFORMATIONSSIKKERHED

MÅLING AF INFORMATIONSSIKKERHED MÅLING AF INFORMATIONSSIKKERHED Beth Tranberg, Programleder betr@kl.dk 3370 3064 LOKAL OG DIGITAL et sammenhængende Danmark Den fælleskommunale handlingsplan 2016-2020 Programmet skal følge op på og dokumentere,

Læs mere

De første 350 dage med den nye databeskyttelsesforordning

De første 350 dage med den nye databeskyttelsesforordning Baggrund Beskyttelse af data og informationssikkerhed er med EUs nye forordning om databeskyttelse blevet et væsentligt emne for mange virksomheder og organisationer. I forvejen har de statslige myndigheder

Læs mere

HVORFOR ER INFORMATIONSSIKKERHED DEN NYE SORT?

HVORFOR ER INFORMATIONSSIKKERHED DEN NYE SORT? HVORFOR ER INFORMATIONSSIKKERHED DEN NYE SORT? Kommunernes digitaliseringstræf 2017 Beth Tranberg, programleder Hvorfor er det vigtigt? STIGENDE PROBLEM I DANMARK Flere kommuner har b.la. oplevet ransomware,

Læs mere

Resultatet af undersøgelse af status på implementering af ISO27001-principper i staten

Resultatet af undersøgelse af status på implementering af ISO27001-principper i staten Resultatet af undersøgelse af status på implementering af ISO27001-principper i staten 2017 INDHOLD RESULTAT AF MÅLING AF IMPLEMENTERINGSGRADEN AF ISO27001-PRINCIPPER INDLEDNING HOVEDKONKLUSION METODE

Læs mere

IT-SIKKERHED. Michael Hald, konsulent, KL INFORMATIONSDAG OM DEN FÆLLESKOMMUNALE HANDLINGSPLAN OG DEN FÆLLESOFFENTLIGE DIGITALISERINGSSTRATEGI

IT-SIKKERHED. Michael Hald, konsulent, KL INFORMATIONSDAG OM DEN FÆLLESKOMMUNALE HANDLINGSPLAN OG DEN FÆLLESOFFENTLIGE DIGITALISERINGSSTRATEGI IT-SIKKERHED Michael Hald, konsulent, KL Fælleskommunalt program for bedre datasikkerhed og implementering af EU s databeskyttelsesforordning EU s forordning om persondatasikkerhed Baseline Awereness ISO

Læs mere

KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN

KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN KOMBIT OG SIKKERHED NU, OM LIDT OG FREMTIDEN Kommunedage den 30. maj 1. juni 2017 Projektleder Louise Dalby og chefkonsulent Nina Uhland Hvem gør hvad i forhold til sikkerhed KL og KOMBIT? Hvilke fremtidsplaner

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering

Læs mere

SIKKERHEDS- PROGRAMMET

SIKKERHEDS- PROGRAMMET SIKKERHEDS- PROGRAMMET Programleder Beth Tranberg, KL 28. februar 2017 1 LOKAL OG DIGITAL et sammenhængende Danmark Den fælles handlingsplan 2016-2020 Et par af Resultatmålene Programmet skal understøtte

Læs mere

KOMPETENCER OG GEVINSTREALISERING

KOMPETENCER OG GEVINSTREALISERING KOMPETENCER OG GEVINSTREALISERING Anders L. Holte, Chefkonsulent, KL Kaare Pedersen, Projektchef, KL Plan for denne session 1. Strategisk baggrund 2. Kompetencer - information 1. Den fællesoffentlige strategi

Læs mere

DIGITAL SAMMENHÆNG FOR BØRN OG UNGE

DIGITAL SAMMENHÆNG FOR BØRN OG UNGE DIGITAL SAMMENHÆNG FOR BØRN OG UNGE Kirsten Jørgensen, Chefkonsulent Kontoret for Børn og Folkeskole Kit Roesen, Programchef BPI Leverancer i den fælleskommunale digitale handlingsplan 4.1 Bedre sammenhæng

Læs mere

Resultatkontrakt Tillæg maj 2016

Resultatkontrakt Tillæg maj 2016 Resultatkontrakt Tillæg maj 2016 4.4. Det fælles brugerportalsinitiativ for folkeskolen For at understøtte realiseringen af Brugerportalsinitiativet (BPI) for folkeskolen etablerede KL i 2015 et fælleskommunalt

Læs mere

Databeskyttelsesdagen

Databeskyttelsesdagen www.pwc.dk Databeskyttelsesdagen GDPR: Ping-pong mellem teori og praksis! Revision. Skat. Rådgivning. Præsentation Claus Bartholin Senior Manager, IT Risk Assurance E: cbt@pwc.dk T: +45 3945 3973 M: +45

Læs mere

Hvad er Informationssikkerhed

Hvad er Informationssikkerhed > Hvordan hænger GDPR og informationssikkerhed sammen? Dit arbejde med ISO 27000 understøtter din GDPR-compliance to separate øvelser med få indbyggede modsætninger 12 October, 2018 S 1 Hvad er Informationssikkerhed

Læs mere

Leverandørstyring: Stil krav du kan måle på

Leverandørstyring: Stil krav du kan måle på Leverandørstyring: Stil krav du kan måle på 1. Marts 2018 Rikke Saltoft Andersen, Teamleder, Kontor for Systemforvaltning Hovedbudskaber ISO 27001 standarden muliggør reference til standard leverancer

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft den 25. maj 2018. Brev til kommunale kontakter for Kommunernes Data Infrastruktur (KDI), der omfatter de to it-infrastrukturløsninger, Serviceplatformen og Støttesystemerne Kære KDI kontaktperson Som bekendt træder EU s

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Hertha Bofællesskaber & Værksteder Overordnet organisering af personoplysninger Hertha Bofællesskaber & Værksteder ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

Workshop 2. Hvilke processer skal sikre os en god databeskyttelse? Hvordan uddanner vi medarbejdere i det offentlige til at håndtere data forsvarligt?

Workshop 2. Hvilke processer skal sikre os en god databeskyttelse? Hvordan uddanner vi medarbejdere i det offentlige til at håndtere data forsvarligt? Workshop 2 Databeskyttelse i det offentlige: Hvordan forbereder vi os til forordningen og hvor er de svage led? v/ Søren Duus Østergaard, CEO, Duus Partners & lektor ved IT-Universitetet og Jens Kjellerup,

Læs mere

SOPHIAGÅRD ELMEHØJEN

SOPHIAGÅRD ELMEHØJEN Databeskyttelsespolitik for Sophiagård Elmehøjen Overordnet organisering af personoplysninger Sophiagård Elmehøjen ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger

Læs mere

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1 Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?

Læs mere

Udkast til svar på Rigsrevisionens rapport om it-sikkerheden på SDN [Godkendt af MedComs styregruppe den 12. februar 2016]

Udkast til svar på Rigsrevisionens rapport om it-sikkerheden på SDN [Godkendt af MedComs styregruppe den 12. februar 2016] Udkast til svar på Rigsrevisionens rapport om it-sikkerheden på SDN [Godkendt af MedComs styregruppe den 12. februar 2016] Indhold 1. Indledning... 2 2. Kommentarer til de enkelte punkter... 2 2.1. Hensigtsmæssig

Læs mere

Overordnet Informationssikkerhedspolitik

Overordnet Informationssikkerhedspolitik Overordnet Informationssikkerhedspolitik Denne politik er godkendt af byrådet d. 4. juni 2018 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sagsnr.

Læs mere

Struktureret compliance. 9 måneder med GDPR-compliance krav hvordan er det gået?

Struktureret compliance. 9 måneder med GDPR-compliance krav hvordan er det gået? Struktureret compliance 9 måneder med GDPR-compliance krav hvordan er det gået? Introduktion Agenda Kort om Siscon og Jesper GDPR projektet OVERSTÅET eller tid til eftersyn!!? Eftersyn AS-IS GAPs? Struktur

Læs mere

Organisering og styring af informationssikkerhed. I Odder Kommune

Organisering og styring af informationssikkerhed. I Odder Kommune Organisering og styring af informationssikkerhed I Odder Kommune Indhold Indledning...3 Organisationens kontekst (ISO kap. 4)...3 Roller, ansvar og beføjelser i organisationen (ISO kap. 5)...4 Risikovurdering

Læs mere

Denne publika ion er udarbejdet af Digitaliseringsstyrelsen Landgreven 4 Postboks 2193 1017 København K Telefon 33 92 52 00 digst@digst dk

Denne publika ion er udarbejdet af Digitaliseringsstyrelsen Landgreven 4 Postboks 2193 1017 København K Telefon 33 92 52 00 digst@digst dk Denne publika ion er udarbejdet af Digitaliseringsstyrelsen Landgreven 4 Postboks 2193 1017 København K Telefon 33 92 52 00 digst@digst dk Design: Bgraphic Foto: Colourbox Elektronisk publikation: ISBN:

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Friskolen og Idrætsefterskolen UBBY Overordnet organisering af personoplysninger Friskolen og Idrætsefterskolen UBBY ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

Databeskyttelsespolitik for DSI Midgård

Databeskyttelsespolitik for DSI Midgård Databeskyttelsespolitik for DSI Midgård Overordnet organisering af personoplysninger DSI Midgård ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger hos eksterne leverandører,

Læs mere

Databeskyttelsesrådgivernes årsrapport 2018 til byrådet i Halsnæs Kommune

Databeskyttelsesrådgivernes årsrapport 2018 til byrådet i Halsnæs Kommune Databeskyttelsesrådgivernes årsrapport 2018 til byrådet i Halsnæs Kommune Introduktion til databeskyttelsesrådgiverne...2 Samarbejdet...2 Netværk...2 DPO leverancer...2 Databrud...3 Typen af sikkerhedsbrud...3

Læs mere

Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Frederikssund Kommune

Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Frederikssund Kommune Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Frederikssund Kommune Introduktion til databeskyttelsesrådgiverne... 2 Samarbejdet... 2 Netværk... 2 DPO leverancer... 2 Databrud...

Læs mere

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg

IT-sikkerhedspolitik. for Social- og Sundhedsskolen Esbjerg IT-sikkerhedspolitik for Social- og Sundhedsskolen Esbjerg Indhold IT-sikkerhedspolitik... 2 Formål... 2 Grundprincipper for sikkerhedsarbejdet... 2 Funktionsadskillelse og adgangsstyring... 2 Sikkerhedsforanstaltninger...

Læs mere

Guide til SoA-dokumentet - Statement of Applicability. August 2014

Guide til SoA-dokumentet - Statement of Applicability. August 2014 Guide til SoA-dokumentet - Statement of Applicability August 2014 Guide til SoA-dokumentet - Statement of Applicability Udgivet august 2014 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet

Læs mere

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledningen og tilhørende bilag skal betragtes som inspiration og støtte til den overordnede vejledning Departementets

Læs mere

Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Hørsholm Kommune

Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Hørsholm Kommune Databeskyttelsesrådgivernes årsrapport 2018 til kommunalbestyrelsen i Hørsholm Kommune Introduktion til databeskyttelsesrådgiverne... 2 Samarbejdet... 2 Netværk... 2 DPO leverancer... 2 Databrud... 3 Typen

Læs mere

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018.

Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. Kære bibliotekschefer og kontaktpersoner Som bekendt træder EU s nye databeskyttelsesforordning (GDPR) i kraft d. 25. maj 2018. I den forbindelse gør KOMBITs projekter/løsninger status på deres GDPR-arbejde.

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik 24. Januar 2018 Side 1/5 Fællesregional Informationssikkerhedspolitik Indhold 1. Formål... 1 2. Organisation... 3 3. Gyldighedsområde... 4 4. Målsætninger... 4 5. Godkendelse... 5 1. Formål Den Fællesregionale

Læs mere

DATABESKYTTELSESPOLITIK

DATABESKYTTELSESPOLITIK DATABESKYTTELSESPOLITIK for Opholdsstedet Bustrup Opholdsstedet Udsigten Opholdsstedet Jupiter Dagskolen Bustrup 1. Overordnet håndtering af personoplysninger Bustrup benytter både eksterne løsninger såvel

Læs mere

Vejledende tekst om risikovurdering. Datatilsynet og Rådet for Digital Sikkerhed

Vejledende tekst om risikovurdering. Datatilsynet og Rådet for Digital Sikkerhed Vejledende tekst om risikovurdering Datatilsynet og Rådet for Digital Sikkerhed Juni 2019 Indhold Forord 3 1. Sikkerhed 4 2. Risici 5 3. Risikovurdering set fra de registreredes perspektiv 6 4. Risikovurderingsmetodik

Læs mere

Persondata på Københavns Universitet

Persondata på Københavns Universitet Persondata på Københavns Universitet En data-generals arbejde Lisa Ibenfeldt Schultz Databeskyttelsesrådgiver 08/11/2018 2 Principper 1. Levedygtig forvaltning af reglerne 2. Ansvar følger ansvar for hovedopgaven

Læs mere

Rigsrevisionens notat om beretning om brugervenlighed og brugerinddragelse. digitale løsninger

Rigsrevisionens notat om beretning om brugervenlighed og brugerinddragelse. digitale løsninger Rigsrevisionens notat om beretning om brugervenlighed og brugerinddragelse i offentlige digitale løsninger September 2016 FORTSAT NOTAT TIL STATSREVISORERNE 1 Opfølgning i sagen om brugervenlighed og brugerinddragelse

Læs mere

Digitale ambassadører

Digitale ambassadører Digitale ambassadører 01-01-2013 31-12-2014 Politisk udvalg: Økonomiudvalg I juni 2012 vedtog Folketinget lov om digital post og lov om obligatorisk selvbetjening, som gør det obligatorisk for erhvervsliv

Læs mere

Velfærd gennem digitalisering

Velfærd gennem digitalisering Velfærd gennem digitalisering Sorø Kommunes Strategi for velfærdsteknologi og digitalisering 2011 2016 1. Indledning Strategi for velfærdsteknologi og digitalisering er udarbejdet i 2011 over en periode

Læs mere

Fælleskommunal digitaliseringsstrategi

Fælleskommunal digitaliseringsstrategi Fælleskommunal digitaliseringsstrategi Projektbeskrivelse 1.2: Effektiv digital selvbetjening KL, September 2011 Baggrund Hvert år håndterer kommunerne mange millioner ind- og udgående henvendelser. Håndtering

Læs mere

IT-sikkerhedspolitik S i d e 1 9

IT-sikkerhedspolitik S i d e 1 9 IT-sikkerhedspolitik S i d e 1 9 Indhold 1 Læsevejledning... 3 2 Informationssikkerhedspolitik... 3 2.1 INDLEDNING... 3 2.2 SIKKERHEDSNIVEAU... 4 2.3 HOLDNINGER OG PRINCIPPER... 5 2.4 HOVEDMÅLSÆTNINGER

Læs mere

Assens Kommune Sikkerhedspolitik for it, data og information

Assens Kommune Sikkerhedspolitik for it, data og information Assens Kommune Sikkerhedspolitik for it, data og information Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 3 3. Holdninger og principper... 4 4. Omfang... 4 5. Sikkerhedsbevidsthed,

Læs mere

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen. Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.

Læs mere

Faxe Kommune. informationssikkerhedspolitik

Faxe Kommune. informationssikkerhedspolitik Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en

Læs mere

LOKAL OG DIGITAL ET SAMMENHÆNGENDE DANMARK

LOKAL OG DIGITAL ET SAMMENHÆNGENDE DANMARK LOKAL OG DIGITAL ET SAMMENHÆNGENDE DANMARK Henriette Günther Sørensen, KL Fagligt forum for 7-arkivernes medarbejdere 14. september 2016 Fælles vision for digitalisering Det fælleskommunale arbejde med

Læs mere

Aftale mellem Staben i Job og Borgerservice og Job- og Borgerservicechef Michael Maaløe

Aftale mellem Staben i Job og Borgerservice og Job- og Borgerservicechef Michael Maaløe Aftale mellem Staben i Job og Borgerservice og Job- og Borgerservicechef Michael Maaløe 1. Indhold Styringsmodellen i Silkeborg Kommune baserer sig på gensidige aftaler mellem institutionslederne og den

Læs mere

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001) IT-sikkerhed med Agenda Introduktion: Rasmus & CyberPilot Eksempler fra det virkelig verden Persondataforordningen & IT-sikkerhed (hint: ISO27001) Risikovurdering som værktøj til at vælge tiltag Tiltag

Læs mere

Projektbeskrivelse for sundhedsdataprogrammets initiativ

Projektbeskrivelse for sundhedsdataprogrammets initiativ Projektbeskrivelse for sundhedsdataprogrammets initiativ 4 Baggrund Som en del af regeringens synlighedsreform, blev der med finansloven 2016 reserveret midler med det overordnede formål at bidrage til

Læs mere

NOTAT. Styr på persondata

NOTAT. Styr på persondata NOTAT JOHE 15. januar 2017 Styr på persondata IT-Center Fyn igangsætter hermed et 2 årigt projekt, der skal bringe partnerskolerne til at overholde EU-persondataforordningen. Med den nye forordning om

Læs mere

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi Indledning Denne aftale er udarbejdet af Dansk Boldspil-Union under henvisning til databeskyttelsesforordningen

Læs mere

GENERELT OM GDPR. Næste skridt: ISF undersøger

GENERELT OM GDPR. Næste skridt: ISF undersøger GENERELT OM GDPR AKTIVITETSPLAN JAN- AKTIVITETSPLAN AKTIVITETSPLAN (opdateres løbende) Der udarbejdes et arbejdsdokument som lægges på GUFI, således ISK løbende kan følge med i udvikling af aktiviteter.

Læs mere

NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER. Arkitekturrådsmødet 27. august 2019 /v Lars Vraa

NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER. Arkitekturrådsmødet 27. august 2019 /v Lars Vraa NSIS I KOMMUNERNE OG I FÆLLES LØSNINGER Arkitekturrådsmødet 27. august 2019 /v Lars Vraa Agenda Baggrund og introduktion til NSIS AGENDA Lorem Ipsum is simply dummy text of the printing and typesetting

Læs mere

Behov for større sammenhæng og fælles sprog om borgerens tilstand på tværs af myndigheder, udfører og aktører inden for socialområdet

Behov for større sammenhæng og fælles sprog om borgerens tilstand på tværs af myndigheder, udfører og aktører inden for socialområdet Projektbeskrivelse 2.2 Sammenhæng og viden om effekt på socialområdet 1. Formål og baggrund Kommunerne har i de senere år styrket kvaliteten i det socialfaglige arbejde gennem udvikling og implementering

Læs mere

Informationssikkerhedspolitik Frederiksberg Kommune

Informationssikkerhedspolitik Frederiksberg Kommune Maj 2018 Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik Udbud nr. 2016/S 199-358626 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 13.1 - Fællesregional Informationssikkerhedspolitik Underbilag 13.1 Fællesregional Informationssikkerhedspolitik Side 1/6

Læs mere

Politik for informationssikkerheddatabeskyttelse

Politik for informationssikkerheddatabeskyttelse BALLERUP KOMMUNE Dato: 31. maj 2018 Ballerup Kommune Politik for informationssikkerheddatabeskyttelse Politik for databeskyttelse i Ballerup Kommune Denne informationssikkerhedspolitikdatabeskyttelsespolitik

Læs mere

Programbeskrivelse - Sammenhængende Digital Borgerservice. 1. Formål og baggrund NOTAT

Programbeskrivelse - Sammenhængende Digital Borgerservice. 1. Formål og baggrund NOTAT Programbeskrivelse - Sammenhængende Digital Borgerservice 1. Formål og baggrund Den digitale service skal gøre det lettere at være borger og virksomhed i Danmark. De skal opleve nærhed og sammenhæng i

Læs mere

FLIS-projektets mål og prioritering

FLIS-projektets mål og prioritering FLIS-projektets mål og prioritering Den 5. december 2018 fastlagde FLIS styregruppen 10 projektmål for FLIS-projektet. Målene bygger på FLIS strategien fra 2015, input fra FLIS følgegruppen og den løbende

Læs mere

Målbillede for kontraktstyring. Juni 2018

Målbillede for kontraktstyring. Juni 2018 Målbillede for kontraktstyring Juni 2018 1 Introduktion Opstilling af målbillede Målbilledet for kontraktstyringen i Signalprogrammet (SP) definerer de overordnede strategiske mål for kontraktstyring,

Læs mere

INFORMATIONSSIKKERHED - OG AKTUELLE NEDSLAGSPUNKTER FRA DEN KOMMENDE DATABESKYTTELSESFORORDNING

INFORMATIONSSIKKERHED - OG AKTUELLE NEDSLAGSPUNKTER FRA DEN KOMMENDE DATABESKYTTELSESFORORDNING INFORMATIONSSIKKERHED - OG AKTUELLE NEDSLAGSPUNKTER FRA DEN KOMMENDE DATABESKYTTELSESFORORDNING Beth Tranberg, programleder Hvorfor er det vigtigt? STIGENDE PROBLEM I DANMARK Flere kommuner har b.la. oplevet

Læs mere

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede

Læs mere

ADGANG TIL EGNE DATA ADGANG TIL EGNE IT-ARKITEKTURRÅDET. Den 17.maj 2017

ADGANG TIL EGNE DATA ADGANG TIL EGNE IT-ARKITEKTURRÅDET. Den 17.maj 2017 ADGANG TIL EGNE DATA Den 17.maj 2017 1 Drøftelse Drøfter den fælleskommunale vision for adgang til egen data Drøfter udvælgelsen af type af pilotprojekt samt evt. ønsker til det videre arbejde med handleplanen

Læs mere

Systemforvaltning for SDN Temadag om SDN og VDX den 9. november Peder Illum, konsulent,

Systemforvaltning for SDN Temadag om SDN og VDX den 9. november Peder Illum, konsulent, Systemforvaltning for SDN Temadag om SDN og VDX den 9. november 2016 Peder Illum, konsulent, pi@medcom.dk Agenda Vi fik besøg af Rigsrevisionen.. Hvordan forløb det, hvordan var det, og hvad blev resultatet?

Læs mere

Tilsyn med Databehandlere

Tilsyn med Databehandlere Tilsyn med Databehandlere Jesper B. Hansen Fokusområder Styring af informationssikkerhed ISO27001/2 baseret ISMS EU-GDPR complianceanalyser og implementering Track record Chief Delivery Officer Siscon

Læs mere

HOLBÆK KOMMUNES STRATEGI FOR VELFÆRDSTEKNOLOGI. Version 1 (2013)

HOLBÆK KOMMUNES STRATEGI FOR VELFÆRDSTEKNOLOGI. Version 1 (2013) HOLBÆK KOMMUNES STRATEGI FOR VELFÆRDSTEKNOLOGI Version 1 (2013) INDHOLD Indhold... 2 Forord... 3 1 Om Holbæk Kommunes Strategi for velfærdsteknologi... 4 1.1 Strategiens sammenhæng til øvrige strategier...

Læs mere

Procedurer for styring af softwarearkitektur og koordinering af udvikling

Procedurer for styring af softwarearkitektur og koordinering af udvikling LEVERANCE 2.3 Procedurer for styring af softwarearkitektur og koordinering af udvikling Procedurerne vil omfatte: Planlægning af udfasning af gamle versioner af OpenTele Planlægning af modning af kode

Læs mere

Projektbeskrivelse for Awareness om informationssikkerhed i borgerbetjeningen Indhold

Projektbeskrivelse for Awareness om informationssikkerhed i borgerbetjeningen Indhold Projektbeskrivelse for Awareness om informationssikkerhed i borgerbetjeningen Indhold Projektbeskrivelse for Awareness om informationssikkerhed i borgerbetjeningen... 1 Målgruppe... 1 Succeskriterier...

Læs mere

Kommunalt udviklingsprojekt om it i unde r- visning og læring

Kommunalt udviklingsprojekt om it i unde r- visning og læring Kommunalt udviklingsprojekt om it i unde r- visning og læring I regi af KL s folkeskolereformsekretariat og som et led i kommunesamarbejderne inviteres forvaltninger, skoleledere og pædagogisk personale

Læs mere

2017 Projekt persondataforordningen

2017 Projekt persondataforordningen 2017 Projekt persondataforordningen Møder og forberedelse til møder 29 30 31 32 33 34 35 36 37 38 39 40 41 42 Projektgruppemøder i Akademikernes Aftale indhold og udsendelse af dagsorden med Gitte Læse

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere

Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere Overordnet organisering af personoplysninger Netværket Smedegade ønsker

Læs mere

SDN implementering af sikkerhedsinitiativer Den 22. november Peder Illum, konsulent,

SDN implementering af sikkerhedsinitiativer Den 22. november Peder Illum, konsulent, SDN implementering af sikkerhedsinitiativer Den 22. november 2018 Peder Illum, konsulent, pi@medcom.dk 2 Agenda Status på implementering af GDPR og NIS-direktiv med bl.a. afklaring af rolle for indrapportering

Læs mere

Ballerup Kommune Politik for databeskyttelse

Ballerup Kommune Politik for databeskyttelse BALLERUP KOMMUNE Dato: 31. maj 2018 Ballerup Kommune Politik for databeskyttelse 85.15.00-P30-1-18 Politik for databeskyttelse i Ballerup Kommune Denne databeskyttelsespolitik er den overordnede ramme

Læs mere

Digitaliseringsstrategi

Digitaliseringsstrategi Dragør Kommune, november 2015 Justeret november 2016 Digitaliseringsstrategi UDKAST TIL OPDATERING Dragør Kommune 2016 2020 1 Indholdsfortegnelse 0. Forord...3 1. Indledning...3 2. Fællesoffentligt samarbejde

Læs mere

EU S PERSONDATAFORORDNING & CLOUD COMPUTING

EU S PERSONDATAFORORDNING & CLOUD COMPUTING EU S PERSONDATAFORORDNING & CLOUD COMPUTING Kan man ifølge EU s Persondataforordning bruge Cloud Computing til personhenførbare data? JA, naturligvis forordningen afgør ikke, hvilken arkitektur eller teknologi,

Læs mere

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen

Læs mere

Databeskyttelsespolitik

Databeskyttelsespolitik Databeskyttelsespolitik Overordnet organisering af personoplysninger Den Miljøterapeutiske Organisation herunder Dagbehandlingsstilbuddet Hjembækskolen (herefter tilsammen benævnt som Den Miljøterapeutiske

Læs mere

Tillid og sikkerhed om data

Tillid og sikkerhed om data INDSATSOMRÅDE 4 Tillid og sikkerhed om data 58 Sundhedsvæsenet har i dag et generelt højt niveau af informationssikkerhed. Men med den hastige udvikling i digitale løsninger og datamængder og med et skærpet

Læs mere

Rapport. Anbefaling. Sikkerhedstjekket 2016 Rådet for Digital Sikkerhed

Rapport. Anbefaling. Sikkerhedstjekket 2016 Rådet for Digital Sikkerhed Rapport Anbefaling God IT-sikkerhed er god forretning. En brist i jeres IT-sikkerhed kan koste din virksomhed mange penge i genopretning af dine systemer, data og ikke mindst dit omdømme hos dine kunder

Læs mere

Komiteen for Sundhedsoplysning CVR-nr.:

Komiteen for Sundhedsoplysning CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af databeskyttelsesforordningen (GDPR) pr. 20-12-2018 ISAE 3000 Komiteen for Sundhedsoplysning CVR-nr.: 14 03 53 38 December

Læs mere

Læringsplatform - Brugerportalsinitiativet

Læringsplatform - Brugerportalsinitiativet Introduktion Læringsplatform - Brugerportalsinitiativet Gitte Stoltenberg (KL) 7/10 2015 Park-Inn, København Eksterne digitale læremidler Introduktion Fællesoffentlig samarbejdsplatform med UNI-Login (bla.

Læs mere

GML-HR A/S CVR-nr.:

GML-HR A/S CVR-nr.: Erklæring fra uafhængig revisor Erklæringsafgivelse i forbindelse med overholdelse af persondataforordningen (GDPR) pr. 25-05-2018 ISAE 3000-I CVR-nr.: 33 07 66 49 Maj 2018 REVI-IT A/S statsautoriseret

Læs mere

19-05-2015. Til Børne- og Ungdomsudvalget. Sagsnr. 2015-0081310. Dokumentnr. 2015-0081310-2. Orientering til BUU 20. maj 2015 om Brugerportalen

19-05-2015. Til Børne- og Ungdomsudvalget. Sagsnr. 2015-0081310. Dokumentnr. 2015-0081310-2. Orientering til BUU 20. maj 2015 om Brugerportalen KØBENHAVNS KOMMUNE Børne- og Ungdomsforvaltningen Pædagogisk Faglighed NOTAT Til Børne- og Ungdomsudvalget Orientering til BUU 20. maj 2015 om Brugerportalen Baggrund Regeringen og KL blev i Økonomiaftalen

Læs mere

Overordnet it-sikkerhedspolitik for Rødovre Kommune

Overordnet it-sikkerhedspolitik for Rødovre Kommune Overordnet it-sikkerhedspolitik for Rødovre Kommune Denne politik er godkendt af kommunalbestyrelsen januar 2016. Og træder i kraft januar 2016. Ved udskrivning af politikken skal du være opmærksom på,

Læs mere

Sikkerhed i cloud computing

Sikkerhed i cloud computing Sikkerhed i cloud computing Databeskyttelsesdagen 2012 Morten Jørsum Center for Digitalisering Digitaliseringsstyrelsen mjrsm@digst.dk Hvad er cloud computing It som en service: Leveres og betales efter

Læs mere

Hovmosegaard - Skovmosen

Hovmosegaard - Skovmosen Databeskyttelsespolitik for Hovmosegaard STU og bostedet Skovmosen, sociale institutioner, der primært hoster data og programmer hos databehandlere. Overordnet organisering af personoplysninger Hovmosegaard

Læs mere

Status baseret på MedCom s svar og handleplan vedrørende revisionsrapport om it-revision af Sundhedsdatanettet (SDN) 2015

Status baseret på MedCom s svar og handleplan vedrørende revisionsrapport om it-revision af Sundhedsdatanettet (SDN) 2015 Status baseret på MedCom s svar og handleplan vedrørende revisionsrapport om it-revision af Sundhedsdatanettet (SDN) 2015 Status = projektstatus ud fra milepæle Følger plan Ved korrigerende handlinger

Læs mere

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date

Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan

Læs mere

Databeskyttelsesrådgiverens rapport

Databeskyttelsesrådgiverens rapport Databeskyttelsesrådgiverens rapport 2018-2019 - Det første år Indhold Indledning...3 Fortegnelseskravet...3 Databehandleraftaler...3 Politikker, procedurer og retningslinjer...4 Rebild kommunes Informationssikkerhedspolitik...4

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Bliv klar til Persondataloven og Databeskyttelseslovens krav pr. 1. december! Online miniseminar 18. juni 2019 kl

Bliv klar til Persondataloven og Databeskyttelseslovens krav pr. 1. december! Online miniseminar 18. juni 2019 kl Bliv klar til Persondataloven og Databeskyttelseslovens krav pr. 1. december! Online miniseminar 18. juni 2019 kl. 09.00-12.00 Programmet 09.00 09.20 Gynter Schneider, KIMIK it Velkomst, introduktion og

Læs mere

Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang

Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Denne

Læs mere

Udtalelse fra regionsrådet i Region Hovedstaden til Sundheds- og Ældreministeriets redegørelse til Statsrevisorerne

Udtalelse fra regionsrådet i Region Hovedstaden til Sundheds- og Ældreministeriets redegørelse til Statsrevisorerne Til Sundheds- og Ældreministeriet Dato: 1. februar 2018 Udtalelse fra regionsrådet i Region Hovedstaden til Sundheds- og Ældreministeriets redegørelse til Statsrevisorerne Region Hovedstaden har kontinuerligt

Læs mere