LVI - Ledningssystem för verksamhetsinformation Vad är LVI - och hur ska man införa LVI i en organisation?

Størrelse: px
Starte visningen fra side:

Download "LVI - Ledningssystem för verksamhetsinformation Vad är LVI - och hur ska man införa LVI i en organisation?"

Transkript

1 LVI - Ledningssystem för verksamhetsinformation Vad är LVI - och hur ska man införa LVI i en organisation? Tine Weirsøe, Scandinavian Information Audit tw@information-audit.dk 1 1 Indhold 1. Introduktion til records management 2. Vad är LVI? 3. Hur ska man införa LVI i en organisation? 4. Udfordringer og muligheder med LVI 2 2 1

2 Lidt om os Scandinavian Information Audit v Etableret i 2004 v Specialiseret i records-/document management, arkivering, information governance, håndtering af persondata og informationssikkerhed v Uafhængig af andre konsuleneter og leverandører, men vi har et godt netværk v Arbejder i de nordiske lande, Tyskland, Holland, Schweiz, Italien, USA v Vores kunder er virksomheder indenfor: Pharma og lifescience Offshore og energi Transport, shipping og luftfart Fødevarer Den finansielle sektor Statsejede virksomheder og den offentlige sektor Interesseorganisationer Tilmeld dig vores nyhedsbrev på Bliv medlem af vores LinkedIn-gruppe Forum for Records Management & Documentation 3 3 Lidt om mig Baggrund vdpo (Data Protection Officer) Bech-Bruun, 2017 vexecutive MBA, CBS, 2002 vleadauditor ISO 9001 (ICRA) vbibliotekar (Sektion2), 1985 Erfaring v records manager, afdelingsleder, datakonsulent hos Novo Nordisk, Børsen, Industrifagene (nu DI) vetablering af Scandinavian Information Audit, konsulent, underviser og iværksætter siden 2004 vekstern lektor og fagansvarlig ved Master i Informationsforvaltning og Records Management (MIR), Aalborg Universitet/Københavns Universitet, Desuden vdiverse bestyrelses- og foreningsarbejde, blandt andet formand for det danske nationale udvalg bag ISO fra 1999 til 2009 m.m

3 1. Introduktion til records management 5 5 Hvad er records? Records Livscyklus Information created, received, and maintained as evidence and /or as an asset by an organization or person, in pursuance of legal obligations or in the transaction of business or for its purposes, regardless of medium, form or format. (Kilde: ISO 30300:2011, afsnit 3.1.7) Formål med records management 6 6 3

4 Hvad er records management? Records management Field of management responsible for the efficient and systematic control of the creation, receipt, maintenance, use and disposition of records, including processes for capturing and maintaining evidence of and information about business activities and transactions in the form of records. Livscyklus (Kilde: ISO 30300:2011, afsnit 3.4.3) 7 7 Hvad er en record? What is a record? "Records" is an English word that is difficult to translate to other languages. Even in English it is used in different contexts with different meanings. An easyexplanation: 1.Record = information 2. Not all information is a record > information created, received and maintained as evidence and as an asset by an organization or person 3. When does an organization create records? > In pursuit of legal obligations or in the transaction of business Kilde: ISO s hjemmeside:

5 Alternativ definition RECORDS = Kritisk dokumentation + governance + metadata + transaktionsdata Tine Weirsøe, Scandinavian Information Audit udarbejdet til FN, Alternativ definition med detaljer RECORDS = kritisk information + governance + metadata + transaktionsdata Identificeres på baggrund af forretningsprocesanalyse, risikovurderinger og lovgivningskrav Records kan være i form af alle medier, genstande og formater Records skal håndteres og kontrolleres i livscyklus, versionsstyres og sikres mod utilsigtede ændringer Adgangskontrol til records Politik Retention Kassations procedure Procedurer for håndtering og kontrol Records management metadata: Indhold(content) Tid Livscyklus Kontekst Records management processer Metadata for transaktions-processer Logs Revisionsspor Konvertering Migrering Vedligehold og bevaring Brug Kilde: Tine Weirsøe, Scandinavian Information Audit udarbejdet til FN,

6 Records er i form af alle medier og formater og på utallige lokationer USB, memory sticks, løse drev og diske Fysiske genstande Mobiltelefoner Sociale netværk Kameraer Intranet Arkiver, kontorer, skabe, skuffer Finans og økonomisystemer Records i virksomheden, hos kunder, leverandører, samarbejdspartenere medarbejdere myndigheder Harddiske SMS, Voice mails m.m. Fælles- og netværksfolders Outlook og andre transitsystemer Dokumenter, e-post Cloud DropBox, OneDrive, Google Drive EDH/ESDH Drifts-, produktions- og fagsystemer Exchange servers 17. oktober 2019 Scandinavian SCANDINAVIAN Information Audit INFORMATION AUDIT Vad är LVI?

7 Management system for records i de nordiske lande I de originale standarder = Management system for records (MSR) Sverige: Management system for records = Ledningssystem för verksamhetsinformation (LVI) Norge: Management system for records = Ledelsessystemer for dokumentasjon Danmark: ikke oversat og vi brurger begreberne: Management system for records eller Records Management Programmet Hvad er et Management System/ledelsessystem? Rygraden i en velfungerende virksomhed er ledelsessystemet. Det indeholder virksomhedens processer og arbejdsgange og sørger sammen med medarbejderne for, at målene nås, og at der opnås tilfredshed hos virksomhedens kunder og øvrige interessenter. Eksempler på kendte ledelsessystemer: ISO 9000 (kvalitetsledelse) ISO (miljøledelse) ISO (fødevaresikkerhed) ISO (informationssikkerhed) Management system Set of interrelated or interacting elements og an organisation to establish policies and objectives, and processes to achieve those objectives Kilde: ISO 30300, Management systems for records Management system to direct and control an organisation with regard to records Kilde: ISO 30300,

8 ISO serien Terminologi ISO Overview and Vocabulary Generelle krav Guidance og Tekniske rapporter GRUNDLÆGGENDE ISO Code of Practice ISO Requirements ISO Metadata ISO Guidelines for implemetation ANALYSEMETODER ISO Process Analysis ISO Risk Assessment ISO Appraisal SYSTEMS AND ENTERPRICE ARCHITECTURE ISO 16175, part 1,2,3 Processes and functional requirements for designing and implementing ISO Enterprise Architechture SPECIFIC PROCESSES AND ENABLERS ISO Digitalisation ISO Conversion and migration ISO Third party repository ISO serien tidslinje og baggrund NOARK DOD MoReq ISO 15489: /11 ISO serien, ISO serien: Metadata Procesanalyse Fagsystemer Dokumenthåndteringssystemer Migrering konvertering Digitalisering MSR management system for records Risikoanalyse 2010 ISO 15489:2016 GDPR ISO i ny udgave Ny standard om appraisal Theodor Schellenberg Fokus on security Hacking and leaking information: Snowdon WikiLeaks Anonymous Panama Papers SCANDINAVIAN INFORMATION AUDIT

9 Eksempler på standarder for information- og records management International serien ISO Forskellige typer af standarder: Internationale standarder (ISO) Fagstandarder Nationale standarder EU MoReq Defacto standarder (MoReq) National (offentlig sektor) Norge: Noark Danmark: OIO Dublin Core USA: DoD ISO (national) FDA Part 11 NORSOK PD 5454 HIPAA BASEL III m.fl. Fag standarder (ICA) Standarder på vej i ISO serien Opdatering af eksisterende standarder ISO Information and documentation - Processes and functional requirements for software for managing records - Part 1: Functional requirements and associated guidance for any applications that manage digital records ISO Information and documentation - Processes and functional requirements for software for managing records - Part 2: Guidance for selecting, designing, implementing and maintaining software for managing records ISO/CD Information and documentation - Records management - Core concepts and vocabulary ISO/TR Information and documentation Risk assessment for records processes and systems Nye standarder ISO/TR Information and documentation - Records management in the cloud: Issues and concerns ISO/TR Information and documentation Application of blockchain technology to records management Issues and considerations

10 Det er en udfordring at håndtere records i livscyklus Records system Migrering Konverterimg Records system Migrering Konverterimg Records system Migrering Konverterimg Records system Migrering Konverterimg Kassation? Kassation? Kassation Kassation? Livscyklus IT-systemer Oprettelse Modtagelse Identifikation Brug og opbevaring Scandinavian Information Audit Arkivering Livscyklus for records og dokumentation Vurdering Kassation destruktion oktober 2019 SCANDINAVIAN INFORMATION AUDIT 19 ISO 30300:2011 Structure of the ISO series ISO Terms and definitions Fundamentals of an MSR

11 ISO 30301:2019 Context of the organization Improvement Leadership ISO Performance evaluation Planning Operation Support Til ledelsen. Creation and management of records are integral to any organization s activities, processes and systems. They enable business efficiency, accountability, risk management and business continuity. They also enable organizations to capitalize on the value of their information resources as business, commercial and knowledge assets, and to contribute to the preservation of collective memory, responding to the challenges of the global and digital environment. Kilde:i

12 Management system for records Plan Do Input: Interne og eksterne krav Krav fra kunder og borgere Krav fra lovgivning Krav fra andre interessenter Planning Improvement Leadership Support Operation Performance evaluation Output Records vedr. fopfyldelse af krav Act Check 17. oktober 2019 Scandinavian SCANDINAVIAN Information Audit INFORMATION AUDIT Krav til records Autentiske (Authentic) En autentisk record, er en record, hvor det kan dokumenteres at den er: a) hvad den foregiver at være, b) genereret/oprettet eller sendt af den person, som formodes at have genereret eller sendt den, og c) genereret/oprettet eller sendt på det påståede tidspunkt. Pålidelige (Reliable) En pålidelig record er en record, hvis indhold man kan stole på som en fuldstændig og nøjagtig gengivelse af de processer, aktiviteter eller faktiske omstændigheder, som den er dokumentation for. Integritet (Integrity) Integriteten af en record henviser til at den er komplet og uændret. Det er nødvendigt, at records beskyttes mod uautoriserede ændringer. Enhver autoriseret tilføjelse eller rettelse skal være sporbar. Anvendelige (Usable) En anvendelig record er en record, der kan lokaliseres, genfindes, præsenteres, som er læsbar og hvis indhold kan fortolkes

13 En organisations interne kontekst En organisations interne kontekst: vgovernance og organisationsstruktur vpolitikker, mål og strategier vressourcer og viden (værdier, tid, mennesker, processer, systemer og teknologi) vinformationssystemer, informations flows and beslutnings processer (formelle og uformelle) vværdier og organisationskultur vstandarder og guidelines vejerskab og kontraktuelle strukturer. 11/03/2019 Scandinavian Information Audit At definere omfang af MSR ven organisation skal definere og dokumentere omfanget eller rækkevidden af dets MSR vmsr kan omfatte en hel organisation eller specifikke områder vnår en organisation outsourcer opgaver, der har effekt på dens MSR, skal organisationen sikre sig kontrol over processerne. Kontrol med leverandører og outsourcede opgaver skal identificeres

14 Management commitment Top management skal viser deres engagement ved: vat sikre at MSR er i overensstemmelse med de strategiske beslutninger vintegrere MSR in forretningsprocesserne vsikre ressourcer til at etablere, implementere, vedligeholde og kontinuerligt forbedre MSR vkommunikere vigtigheden af en effektiv MSR vsikre at MSR giver den forventede nytteværdi Planlægning vafklaring af risici og muligheder vmål: Top management skal sikre, at der etableres mål for records management og at disse kommunikeres i organisationen, desuden skal det fastlægges: Hvem, der er ansvarlig Hvad, der skal gøres Hvilke ressourcer, der er nødvendige Hvornår, det skal være færdigt Hvordan resultatet skal måles

15 Support vressourcer vkompetencer vopmærksomhed eller bevidsthed (awareness) vtræning vkommunikation vdokumentation Operation - udførelse voperationel planlægning og kontrol vdesign af records processer vimplementering

16 Evaluering af performance vmonitorering, måling, analyse og evaluering vauditering vmanagement review Forbedringer vkontrol af afvigelser og korrigerende foranstaltninger vkontinuerlig forbedring: En organisation skal kontinuerligt forbedre MSR ved hjælp af politikken, mål for records, resultater af audits, analyse af data, korrigerende og forebyggende handlinger og ledelsens evaluering

17 ISO :2016 vunderstøtter en kontrolleret håndtering af records fra vugge-til-grav (livscyklus), herunder Ejerskab Dokumenterede processer Risikovurdering Klassifikation Metadata Kassation og sletning Records management programmets byggesten Krav til records Authenticity (ægthed) Reliability (pålidelighed) Integrity (ubestikkelighed) Useability (brugbarhed) Kontrol med records i livscyklus Træning Auditering /revision Forbedring Politik Ansvar Kommunikation Procedurer Forretning sprocesanalyse Krav til records Unik ident. ISO Risikovurdering Records retention Versionsstyring Kassation Adgang Genfinding Sikkerhed Migrering Bevaring Metadata

18 ISO 15489:2016 livscyklus for records Creation Capture Classification and indexing Access control Storing records Use and reuse Migration and conversion Disposition Opsamling ISO 30300/30301 viso 30300/30301 er high-level standarder viso omfatter de operationelle aspekter med fokus på kontrol og processer for records ven organisation vil have behov for at implementere både ISO 30300, ISO 30301, ISO og ISO

19 3. Hur ska man införa LVI i enorganisation? Implementering af MSR Kontrol af forebyggende foranstaltninger og afvigelser Kontinuerlig forbedring Audit continum Improvement Context of the organization Vision, strategi, mål, politikker Business drivers Brændende platforme Virksomhedskultur, organisationsanalyse Leadership Brændende platforme Kommunikation af fordele, risici, muligheder Politik Mål Intern audit Monitorering Evaluering af fremdrift Ledelsens evaluering Performance evaluation Planning Analyse af risici og muligheder Strategi for MSR Design af processer Implementering af systemer og procedurer Opfyldelse af mål Operation Support Mennesker og kompetencer IT og informationsarkitektur Økonomiske ressourcer Faciliteter og logistik Dokumentation for MSR

20 Records management drivers Juridiske krav Forretningsbehov Lovgivning Videndeling Troværdighed Patenter og varemærker Effektivitet Økonomi Etik Kontraktuelle forpligtelser Virksomhedshistorie Omdømme Beskyttelse ved retssager, audits, inspektioner, tilsyn Health, safety, environment Digitalisering Udarbejde af Tine Weirsøe, Scandinavian Information Audit, To tilgange til records management 1. Den proaktive eller forebyggende 2. Den brændende platform - den korrigerende

21 Proaktiv eller den brændende platform Tab med baggrund i brændende platforme Image Forretningsmuligheder Compliance Retslige tvister Sikkerhed Proaktiv tilgang, eksempel "Intet tab skal os ramme, som ved rettidig omhu kunne afværges. Citat A. P. Møller ( ) Brændende platforme 1. Fysiske uheld, ulykker, katastrofer 2. Myndighedsinspektioner, tilsyn, advokatundersøgelser, IT- og data revision 3. Retssager 4. Pres fra presse og medier 5. Forespørgsler og sager, der ikke umiddelbart kan besvares fra politikere, ejere, sponsorer, kunder, borgere, revisorer, naboer, medarbejdere eller andre stakeholders 6. Tilsandede systemer, usikker opbevaring = lang søgetid og ingen sikkerhed for at finde det rigtige dokument i gældende version. BPs olieudslip i den Mexicanske Golf i 2010 Kollaps af tekstilfabrikker i Bangladesh. Dehns Palæs nedbranding 2010 i København med Apotekerforeningens arkiv, servere og data Hvidvask i Danske Bank og Nordea Tilsyn: Persondata, børnesager, lægemidler m.m. Alle nævnte eksempler har ført til negativ omtale Hillary Clintons server

22 Audit af MSR som continuum Review af strategi og mål Forbedring Afklar indsatsområder for audit Evaluering af auditprogram Etablering af auditprogram IT-systemer Auditering Processer Persondata Procedurer Hændelser Kompetencer Informatiossikkerhed Arkiver Udfordringer og muligheder med LVI

23 Det er en udfordring at håndtere records i livscyklus Retention Retention Retention Retention Records system Migrering Records Migrering Records Migrering Records Migrering system system system Kassation? Kassation? Kassation Kassation? Livscyklus IT-systemer Kassation? Kassation? Kassation? Kassation? Kassation? Oprettelse Modtagelse Identifikation Brug og opbevaring Scandinavian Information Audit Arkivering Livscyklus for records og dokumentation 17. oktober 2019 Scandinavian SCANDINAVIAN Information Audit INFORMATION AUDIT Vurdering Kassation destruktion Udfordringer og muligheder Udfordringer Ledelsesopbakning Samarbejde med IT, informationssikkerhed, jurister, GDPR Kontrol med records i livscyklus Teknologien er ikke fuldt udviklet endnu Fordelene ved MSR er langsigtede og vil ikke være synlige i næste årsregnskab. Muligheder Understøtter business driverne: Juridiske krav Forretningsbehov Troværdighed Kontrol med records i livscyklus Færre omkostninger til opbevaring, søgning og drift Understøtter compliance, herunder GDPR Understøtter business continuity

24 Kontakt:

Lidt om mig. Records management - drivers

Lidt om mig. Records management - drivers Status over records i den offentlige og den private sektor Aalborg Universitet IVA, 3. april 2014 Tine Weirsøe, Scandinavian Information Audit Indhold Records drivers Records programmet Records i processerne

Læs mere

DEN BRINNANDE PLATTFORMEN HUR DEFINIERAS OCH TILLÄMPAS RECORDS MANAGEMENT I DANMARK

DEN BRINNANDE PLATTFORMEN HUR DEFINIERAS OCH TILLÄMPAS RECORDS MANAGEMENT I DANMARK DEN BRINNANDE PLATTFORMEN HUR DEFINIERAS OCH TILLÄMPAS RECORDS MANAGEMENT I DANMARK Föreningen för arkiv og informtionsförvaltning 22. oktober 2014 Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk

Læs mere

ARKIVDANNING OG DIGITAL ARKIVERING I PRIVAT SEKTOR. SAMDOK-konferencen 16. oktober 2014 Tine Weirsøe, Scandinavian Information Audit INDHOLD

ARKIVDANNING OG DIGITAL ARKIVERING I PRIVAT SEKTOR. SAMDOK-konferencen 16. oktober 2014 Tine Weirsøe, Scandinavian Information Audit INDHOLD ARKIVDANNING OG DIGITAL ARKIVERING I PRIVAT SEKTOR SAMDOK-konferencen 16. oktober 2014 Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk INDHOLD Mål med arkivdannelse i private virksomheder

Læs mere

Digitale arkiver udenfor arkivloven

Digitale arkiver udenfor arkivloven Digitale arkiver udenfor arkivloven En generel status over digital arkivering i private organisationer samt hvilke hensyn en organisation tjener ved at sikre sine informationer. Arkivforeningen, 13. maj

Læs mere

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 23. oktober København

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 23. oktober København Ok i K t.-n øb ov. en 20 ha 19 vn Records Manager Miniuddannelse over 5 kursusdage Holdstart den 23. oktober 2019 - København Records Manager Records Manager er en miniuddannelse bestående af to kursusmoduler

Læs mere

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 15. marts København

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 15. marts København M 20 arts 17 -a i K pri bh l. Records Manager Miniuddannelse over 5 kursusdage Holdstart den 15. marts 2017 - København Records Manager Records Manager er en miniuddannelse bestående af to kursusmoduler

Læs mere

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 17. januar København

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 17. januar København Ja nu 20 ar/ 17 fe i K bru bh ar. Records Manager Miniuddannelse over 5 kursusdage Holdstart den 17. januar 2017 - København Records Manager Records Manager er en miniuddannelse bestående af to kursusmoduler

Læs mere

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 4. marts København

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 4. marts København M i K art øb s 2 en 01 ha 9 vn Records Manager Miniuddannelse over 5 kursusdage Holdstart den 4. marts 2019 - København Records Manager Records Manager er en miniuddannelse bestående af to kursusmoduler

Læs mere

WORKSHOP: ARKIVET FRA AKTIVE DOKUMENTER TIL HISTORISK KILDE

WORKSHOP: ARKIVET FRA AKTIVE DOKUMENTER TIL HISTORISK KILDE WORKSHOP: ARKIVET FRA AKTIVE DOKUMENTER TIL HISTORISK KILDE 14. december 2015 Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk BAGGRUND FOR WORKSHOP Mange private arkivskapere opplever

Læs mere

Nyt om ISO-standarder ISO 14001:2015 ISO 9001:2015 ISO 45001:2016. Jan Støttrup Andersen. Lidt om mig:

Nyt om ISO-standarder ISO 14001:2015 ISO 9001:2015 ISO 45001:2016. Jan Støttrup Andersen. Lidt om mig: Velkommen til Nyt om ISO-standarder ISO 14001:2015 ISO 9001:2015 ISO 45001:2016 1 Lidt om mig: Jan Støttrup Andersen Force Technology; Audit og Forretningsudvikling Konsulent indenfor ledelsessystemer

Læs mere

Erfaringer fra innføring av ISO i danske kommuner (styringssystem for informasjonssikkerhet)

Erfaringer fra innføring av ISO i danske kommuner (styringssystem for informasjonssikkerhet) Erfaringer fra innføring av ISO 27001 i danske kommuner (styringssystem for informasjonssikkerhet) Lars Neupart S,-er, Direktør i Neupart A/S LN@neupart.com twi

Læs mere

BUSINESS ASSURANCE. Fødevaresikkerhed SAFER, SMARTER, GREENER

BUSINESS ASSURANCE. Fødevaresikkerhed SAFER, SMARTER, GREENER BUSINESS ASSURANCE Fødevaresikkerhed SAFER, SMARTER, GREENER 2 ISO 22000 Formålet med dette dokument er at give jer indsigt i overgangen til ISO 22000:2018, den reviderede standard for fødevaresikkerhed.

Læs mere

Byg din informationsarkitektur ud fra en velafprøvet forståelsesramme The Open Group Architecture Framework (TOGAF)

Byg din informationsarkitektur ud fra en velafprøvet forståelsesramme The Open Group Architecture Framework (TOGAF) Byg din informationsarkitektur ud fra en velafprøvet forståelsesramme The Open Group Framework (TOGAF) Otto Madsen Director of Enterprise Agenda TOGAF og informationsarkitektur på 30 min 1. Introduktion

Læs mere

Lars Neupart Director GRC Stifter, Neupart

Lars Neupart Director GRC Stifter, Neupart PROCESSER FOR BEVISSIKRING I ET ISO 27000 PERSPEKTIV. Lars Neupart Director GRC Stifter, Neupart LNP@kmd.dk @neupart Om Neupart (nu KMD) KMD s GRC afdeling: Udvikler og sælger SecureAware : En komplet

Læs mere

ISO/IEC 27001:2013. Ledelsessystem for informationssikkerhed (ISMS) Niels Madelung, Chefkonsulent nm@ds.dk 4121 8304

ISO/IEC 27001:2013. Ledelsessystem for informationssikkerhed (ISMS) Niels Madelung, Chefkonsulent nm@ds.dk 4121 8304 1 ISO/IEC 27001:2013 Ledelsessystem for informationssikkerhed (ISMS) Niels Madelung, Chefkonsulent nm@ds.dk 4121 8304 Deltaget i det internationale arbejde omkring revisionen af ISO/IEC 27001 og 27002,

Læs mere

Informationsteknologi Sikkerhedsteknikker. Informationssikkerhed (ISMS) Krav

Informationsteknologi Sikkerhedsteknikker. Informationssikkerhed (ISMS) Krav Dansk standard DS/ISO/IEC 27001 2. udgave 2007-06-06 Informationsteknologi Sikkerhedsteknikker Ledelsessystemer for Informationssikkerhed (ISMS) Krav Information technology Security techniques Information

Læs mere

RÅDET FOR DIGITAL SIKKERHED

RÅDET FOR DIGITAL SIKKERHED RÅDET FOR DIGITAL SIKKERHED Retsudvalget 2014-15 REU Alm.del Bilag 21 Offentligt Retsudvalgets høring om myndigheders behandling af personoplysninger Sikkerheden i den outsourcede it-drift Christiansborg,

Læs mere

Kursus: Ledelse af it- sikkerhed

Kursus: Ledelse af it- sikkerhed Kursus: Ledelse af it- sikkerhed Neupart tilbyder en kursusrække, som vil sætte dig i stand til at arbejde struktureret efter best practice og de internationale standarder for informationssikkerhed. Alle

Læs mere

Velkommen til den nye ISO Glaesel HSEQ Management

Velkommen til den nye ISO Glaesel HSEQ Management 11.93 11.36 6.31 5.78 0.18 0.37 5.98 6.49 9.1 9.6 12.13 8.83 7.33 6.73 TIP: You the layou Choose t slide ove left pane the slide Layouts design yo 6.21 2.86 2.55 Velkommen til den nye 0.78 1.09 ISO 45001

Læs mere

Content Management eller Content Strategy?

Content Management eller Content Strategy? Content Management eller Content Strategy? Definition Content strategy is the practice of planning for the creation, delivery, and governance of useful, usable content. Kristina Halvorson: Content Strategy

Læs mere

Standardiseret tilgang til Software Asset Management. ISACA Medlemsmøde 2013 Jan Øberg ØBERG Partners

Standardiseret tilgang til Software Asset Management. ISACA Medlemsmøde 2013 Jan Øberg ØBERG Partners Standardiseret tilgang til Software Asset Management ISO19770 ISACA Medlemsmøde 2013 Jan Øberg ØBERG Partners 1 WG21 historien ISO19770 arbejder i WG21 under ISO Etableret i 2001 Første standard 19770-1

Læs mere

Evaluering af forløbet og analyserne v/virksomhederne Konklusioner på forløbet til Miljøstyrelsen v/greenet

Evaluering af forløbet og analyserne v/virksomhederne Konklusioner på forløbet til Miljøstyrelsen v/greenet 2 VELKOMMEN Opsamling på resultaterne v/greenet Evaluering af forløbet og analyserne v/virksomhederne Konklusioner på forløbet til Miljøstyrelsen v/greenet Hvordan kommer vi videre? Matchmaking: Parring

Læs mere

Revideret Miljøledelsesstandard

Revideret Miljøledelsesstandard Revideret Miljøledelsesstandard ISO 14001:2015 Ændringer ift. DS/EN ISO 14001:2004 Dokumentationskrav i ny ISO 14001 GREENET- Revideret ISO 14001 1 MiljøForum Fyn - Revideret ISO 14001 2 1 Termer og definitioner

Læs mere

Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk LIDT OM OS

Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk LIDT OM OS INTRODUKTION TIL RECORDS RISK MANAGEMENT MED BAGGRUND I ISO/TR 18128:2014 Norsk Arkivråd, 11. marts 2015 Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk LIDT OM OS Scandinavian Information

Læs mere

Ledelsessystemer for fødevaresikkerhed Vejledning i anvendelsen af ISO 22000:2005

Ledelsessystemer for fødevaresikkerhed Vejledning i anvendelsen af ISO 22000:2005 DS-information DS/ISO/TS 22004 2. udgave 2006-06-23 Ledelsessystemer for fødevaresikkerhed Vejledning i anvendelsen af ISO 22000:2005 Food safety management systems Guidance on the application of ISO 22000:2005

Læs mere

Færre fejl, hændelser og mangler Større interessenttilfredshed. Bedre image Større indtjening Forbedret dokumentation. Lektion 1 2

Færre fejl, hændelser og mangler Større interessenttilfredshed. Bedre image Større indtjening Forbedret dokumentation. Lektion 1 2 Lektion 1 1 Grundlæggende begreber for ledelse Færre fejl, hændelser og mangler Større interessenttilfredshed Bedre image Større indtjening Forbedret dokumentation Lektion 1 2 De 8 grundprincipper Interessent

Læs mere

Brug af OAIS til udarbejdelse af omkostningsmodel til digital bevaring. Anders Bo Nielsen, Rigsarkivet, Danmark Alex Thirifays, Rigsarkivet, Danmark

Brug af OAIS til udarbejdelse af omkostningsmodel til digital bevaring. Anders Bo Nielsen, Rigsarkivet, Danmark Alex Thirifays, Rigsarkivet, Danmark Brug af OAIS til udarbejdelse af omkostningsmodel til digital bevaring Anders Bo Nielsen, Rigsarkivet, Danmark Alex Thirifays, Rigsarkivet, Danmark Introduktion til Cost Model for Digital Curation Begrundelse

Læs mere

Skanderborg Kommune. ISMS-regler. Informationssikkerhedsregler for hvert krav i ISO. Udkast 27001:2017

Skanderborg Kommune. ISMS-regler. Informationssikkerhedsregler for hvert krav i ISO. Udkast 27001:2017 Skanderborg Kommune ISMS-regler Informationssikkerhedsregler for hvert krav i ISO 27001:2017 02-04-2018 Indholdsfortegnelse 4 Organisationens kontekst 1 4.1 Forståelse af organisationen og dens kontekst

Læs mere

MOC On-Demand Administering System Center Configuration Manager [ ]

MOC On-Demand Administering System Center Configuration Manager [ ] E-learning 90 dage DKK 7.999 Nr. 90111 P ekskl. moms Dato Sted 29-12-2019 Virtuelt kursus MOC On-Demand Administering System Center Configuration Manager [20703-1] Online undervisning når det passer dig

Læs mere

Online kursus: Certified Information Security Manager (CISM)

Online kursus: Certified Information Security Manager (CISM) Online kursus 365 dage DKK 5.999 Nr. 72845 P ekskl. moms Online kursus: Certified Information Security Manager (CISM) Dette kursus ser på rollen af informationssikkerhed og styring i en organisation. På

Læs mere

Den digitale virkelighed

Den digitale virkelighed Hvem er vi What is hot 2018 undersøgelse Resultat og top scorer Trends indenfor top scorer Den digitale virkelighed Jannik Andersen kaastrup andersen Erfaringer og trends vi oplever Teknologiske aspekt

Læs mere

ISO Styr på Arbejdsmiljøet på din virksomhed

ISO Styr på Arbejdsmiljøet på din virksomhed ISO 45001 Styr på Arbejdsmiljøet på din virksomhed Hvem er med Topledelsen Mellemledere Medarbejdere Eksterne Kunder Leverandører Besøgerne Outsoucering Kontractors Gevinst Styr på Arbejdsmiljøet Mindre

Læs mere

Security & Risk Management Summit

Security & Risk Management Summit Security & Risk Management Summit Hvor og hvornår skaber Managed Security Services værdi? Business Development Manager Martin Jæger Søborg, 6. november 2014 DUBEX SECURITY & RISK MANAGEMENT SUMMIT 2014

Læs mere

Hos Lasse Ahm Consult vurderer vi at følgende krav i de enkelte kravelementer er væsentlige at bemærke:

Hos Lasse Ahm Consult vurderer vi at følgende krav i de enkelte kravelementer er væsentlige at bemærke: ISO 9001:2015 Side 1 af 8 Så blev den nye version af ISO 9001 implementeret. Det skete den 23. september 2015 og herefter har virksomhederne 36 måneder til at implementere de nye krav i standarden. At

Læs mere

Hos Lasse Ahm Consult vurderer vi at følgende krav i de enkelte kravelementer er væsentlige at bemærke:

Hos Lasse Ahm Consult vurderer vi at følgende krav i de enkelte kravelementer er væsentlige at bemærke: ISO 9001:2015 Side 1 af 8 Så ligger det færdige udkast klar til den kommende version af ISO 9001:2015. Standarden er planlagt til at blive implementeret medio september 2015. Herefter har virksomhederne

Læs mere

Seminar d. 19.9.2013. Klik for at redigere forfatter

Seminar d. 19.9.2013. Klik for at redigere forfatter Seminar d. 19.9.2013 Klik for at redigere forfatter M_o_R En risiko er en usikker begivenhed, der, hvis den indtræffer, påvirker en målsætning Risici kan dele op i to typer Trusler: Der påvirker målsætningen

Læs mere

Introduktion til NNIT

Introduktion til NNIT Introduktion til NNIT IT-kontraktsnetværk 18. august 2014 PUBLIC Kort fortalt En af Danmarks fire største leverandører af itservices Vi leverer udvikling, implementering og drift til life sciences, finanssektoren,

Læs mere

Ole Westergaard, partner

Ole Westergaard, partner Ole Westergaard, partner Kort fortalt Hvem er Westergaard? Steen Sverker Nilsson Partner Ole Westergaard Stifter og partner Vi er ca. 20 medarbejdere ITIL for alle? ITIL for alle? ITIL kom til verden i

Læs mere

Velkommen Gruppe SJ-1

Velkommen Gruppe SJ-1 Velkommen Gruppe SJ-1 Lasse Ahm Consult Onsdag, den 9. marts 2016 17.38 1 Program Programmet ser således ud: Kl. 10.00 10.05 Kl. 10.05 11.15 Kl. 11.15 12.00 Kl. 12.00 13.00 Kl. 13.00 13.45 Kl. 13.45 14.15

Læs mere

Infoblad. IATF Automotive

Infoblad. IATF Automotive Side 1 af 5 IATF 16949 - Automotive Standarden IATF 16949 indeholder særlige krav gældende for bilindustrien og for relevante reservedelsvirksomheder. Standardens struktur er opbygget som strukturen i

Læs mere

Information Lifecycle Management

Information Lifecycle Management Information Lifecycle Management Persondataforordningen og Privacy-by-design Frederik Helweg-Larsen, Principal, Devoteam fhl@devoteam.com 12. oktober 2016 2 3 Principper for behandling af personoplysninger

Læs mere

Quality management systems Guidelines for quality plans

Quality management systems Guidelines for quality plans Dansk standard DS/ISO 10005 3. udgave 2006-12-05 COPYRIGHT Danish Standards. NOT FOR COMMERCIAL USE OR REPRODUCTION. DS/ISO 10005:2006 Kvalitetsstyringssystemer Retningslinjer for kvalitetsaktivitetsplaner

Læs mere

CONNECTING PEOPLE AUTOMATION & IT

CONNECTING PEOPLE AUTOMATION & IT CONNECTING PEOPLE AUTOMATION & IT Agenda 1) Hvad er IoT 2) Hvilke marked? 1) Hvor stor er markedet 2) Hvor er mulighederne 3) Hvad ser vi af trends i dag Hvad er IoT? Defining the Internet of Things -

Læs mere

Teoretisk modul: Ledelse af Design og bæredygtighed. Forfatter: Cristina Rocha Med bidrag fra: Dionísia Portela Irina Celades Stig Hirsbak

Teoretisk modul: Ledelse af Design og bæredygtighed. Forfatter: Cristina Rocha Med bidrag fra: Dionísia Portela Irina Celades Stig Hirsbak Teoretisk modul: Ledelse af Design og bæredygtighed Forfatter: Cristina Rocha Med bidrag fra: Dionísia Portela Irina Celades Stig Hirsbak Introduktion til modulet Formål At præsentere forskellige typer

Læs mere

Roadshow: ITIL V3 hvordan træder man ud af børneskoene?

Roadshow: ITIL V3 hvordan træder man ud af børneskoene? Roadshow: ITIL V3 hvordan træder man ud af børneskoene? Westergaard Management A/S Stifter Ole Westegaard Adm. Direktør Steen Sverker Nilsson Direktør Johnny Jensen Westergaard Management stiftedes den

Læs mere

Velkommen. Program: Oplæg om emnet baseret på Best Practice (ITIL) Refleksion

Velkommen. Program: Oplæg om emnet baseret på Best Practice (ITIL) Refleksion Driftskontrakter Hvordan sikrer man sig, at man får en ordentlig driftskontrakt? Hvad skal man være opmærksom på, og hvornår begynder man egentlig at tænke den ind? Velkommen Program: Oplæg om emnet baseret

Læs mere

ISO 9001:2015 OG ISO 14001:2015 NYE VERSIONER AF STANDARDERNE ER PÅ VEJ ER DU KLAR? Move Forward with Confidence

ISO 9001:2015 OG ISO 14001:2015 NYE VERSIONER AF STANDARDERNE ER PÅ VEJ ER DU KLAR? Move Forward with Confidence ISO 9001:2015 OG ISO 14001:2015 NYE VERSIONER AF STANDARDERNE ER PÅ VEJ ER DU KLAR? Move Forward with Confidence HVORFOR 2015 REVISIONEN? I en verden hvor de økonomiske, teknologiske og miljømæssige udfordringer

Læs mere

Erfaringer med Information Management. Charlottehaven Jens Nørgaard, NNIT A/S jnqr@nnit.com

Erfaringer med Information Management. Charlottehaven Jens Nørgaard, NNIT A/S jnqr@nnit.com Erfaringer med Information Management Charlottehaven Jens Nørgaard, NNIT A/S jnqr@nnit.com Agenda Hvor ligger virksomhedens information gemt og hvor opstår kravet til at finde denne information. Find Find

Læs mere

Certificering ISO 14001:2015

Certificering ISO 14001:2015 Certificering ISO 14001:2015 Nr. Æ-1B, Rev. Dato: 29-8.2018 Sagsnummer: E-mail: Rekvirent: Adresse(r): Auditor Dato: 2017.0070.0006 co@sk-as.dk Søborg Køl A/S Brøndbytoften 13, 2605 Brøndby PBP 05-12-2018

Læs mere

Roadshow: ITIL V3. hvordan træder man ud af børneskoene?

Roadshow: ITIL V3. hvordan træder man ud af børneskoene? Roadshow: ITIL V3 hvordan træder man ud af børneskoene? Westergaard Management A/S Stifter Ole Westegaard Adm. Direktør Steen Sverker Nilsson Direktør Johnny Jensen Westergaard Management stiftedes den

Læs mere

Virksomheden bør udvikle, implementere og konstant forbedre de rammer, der sikrer integration af processen til at håndtere risici i virksomhedens:

Virksomheden bør udvikle, implementere og konstant forbedre de rammer, der sikrer integration af processen til at håndtere risici i virksomhedens: DS/ISO 31000 Risikoledelse ISO 31000 - Risikoledelse Virksomheden bør udvikle, implementere og konstant forbedre de rammer, der sikrer integration af processen til at håndtere risici i virksomhedens: overordnede

Læs mere

VELKOMMEN. Introduktion til den nye ISO SAFER, SMARTER, GREENER

VELKOMMEN. Introduktion til den nye ISO SAFER, SMARTER, GREENER VELKOMMEN Introduktion til den nye ISO 45001 1 SAFER, SMARTER, GREENER Hvad stiller jeres ledelse af spørgsmål? Hvordan beskytter vi vores virksomheds værdi gennem vores nuværende risikoledelse? Hvordan

Læs mere

DE BEAR TECHNOLOGY. o Processer, metoder & værktøjer. e-mail: info@dbtechnology.dk WWW.DBTECHNOLOGY.DK

DE BEAR TECHNOLOGY. o Processer, metoder & værktøjer. e-mail: info@dbtechnology.dk WWW.DBTECHNOLOGY.DK Mission Critical o Projekt Information management o Processer, metoder & værktøjer. Side 1 of 11 Projekt information Projekt information management inkluderer alle de processer, som er nødvendige for at

Læs mere

Vejledning i projektledelse

Vejledning i projektledelse Dansk standard DS/ISO 21500 2. udgave 2013-09-27 Vejledning i projektledelse Guidance on project management DS/ISO 21500 København DS projekt: M268368 ICS: 03.100.40 Første del af denne publikations betegnelse

Læs mere

Director Onboarding Værktøj til at sikre at nye bestyrelsesmedlemmer hurtigt får indsigt og kommer up to speed

Director Onboarding Værktøj til at sikre at nye bestyrelsesmedlemmer hurtigt får indsigt og kommer up to speed Director Onboarding Værktøj til at sikre at nye bestyrelsesmedlemmer hurtigt får indsigt og kommer up to speed 12. november 2014 Indhold Onboarding/Induction Nomineringsudvalg/vederlagsudvalg Page 2 Onboarding/Induction

Læs mere

South Arne HSEQ Esbjerg 30-03

South Arne HSEQ Esbjerg 30-03 South Arne HSEQ Esbjerg 30-03 03-2004 Søren A Sørensen Offshore Installation Manager Emner Hvorfor det er så vigtigt offshore Hvad der skal til for at få en god HSEQ kultur og for AT KUNNE OPNÅ DET MAN

Læs mere

Et godt og effektivt vedligehold af en ISO27001 certificering. Erwin Lansing Head of Security & Chief Technologist

Et godt og effektivt vedligehold af en ISO27001 certificering. Erwin Lansing Head of Security & Chief Technologist Et godt og effektivt vedligehold af en ISO27001 certificering Erwin Lansing Head of Security & Chief Technologist Hvad laver DK Hostmaster? Register for.dk domæner 1.315.274 domænenavne Ca. 700.000 kunder

Læs mere

ISO27001 som ledelsesværktøj en pragmatisk tilgang. Lars Boye, lab@dubex.dk Søborg, den 6. november 2014

ISO27001 som ledelsesværktøj en pragmatisk tilgang. Lars Boye, lab@dubex.dk Søborg, den 6. november 2014 ISO27001 som ledelsesværktøj en pragmatisk tilgang Lars Boye, lab@dubex.dk Søborg, den 6. november 2014 DUBEX SECURITY & RISK MANAGEMENT SUMMIT 2014 Informationssikkerhed på dagsordenen Det seneste års

Læs mere

Big data og records management

Big data og records management Big data og records management Verdiløse arkiv?, Norsk Arkivråd - 20. oktober 2015 Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk Lidt om denne præsentation 45 minutter til at fortælle

Læs mere

Få en globalt anerkendt persondatacertificering

Få en globalt anerkendt persondatacertificering Få en globalt anerkendt persondatacertificering CIPP/E, CIPM, CIPT eller DPO DPO READY 1 BLIV SPECIALIST I PERSONDATA OG DATABESKYTTELSE 25. maj 2018 og den nye databeskyttelsesforordning nærmer sig! Du

Læs mere

Revision af risikorapportering V. Claus Sonne Linnedal og Steen Jensen. Sikkerhed & Revision 2015

Revision af risikorapportering V. Claus Sonne Linnedal og Steen Jensen. Sikkerhed & Revision 2015 Revision af risikorapportering V. Claus Sonne Linnedal og Steen Jensen Sikkerhed & Revision 2015 Dagsorden 1. Introduktion 2. Organisation 3. Operationel risiko processen 4. Revision af operationel risiko

Læs mere

For og bag kulisserne om de nye ISO14001 og ISO9001 standarder

For og bag kulisserne om de nye ISO14001 og ISO9001 standarder For og bag kulisserne om de nye ISO14001 og ISO9001 standarder Begge med efternavnet 2015 8. november 2016 Agenda Præsentation Lidt om standarder En ny standard bliver til High Levels Structure (Fælles

Læs mere

Få en globalt anerkendt persondata-certificering

Få en globalt anerkendt persondata-certificering Få en globalt anerkendt persondata-certificering CIPP/E, CIPM, CIPT eller DPO DPO READY 1 BLIV KLAR TIL DEN NYE DATABESKYTTELSESFORORDNING JUC har flere forskellige tilbud, der gør dig klar til databeskyttelsesforordningen

Læs mere

CONNECTING PEOPLE AUTOMATION & IT

CONNECTING PEOPLE AUTOMATION & IT CONNECTING PEOPLE AUTOMATION & IT Agenda 1) Hvad er IoT 2) Hvilke marked? 1) Hvor stor er markedet 2) Hvor er mulighederne 3) Hvad ser vi af trends i dag Hvad er IoT? Defining the Internet of Things -

Læs mere

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001) IT-sikkerhed med Agenda Introduktion: Rasmus & CyberPilot Eksempler fra det virkelig verden Persondataforordningen & IT-sikkerhed (hint: ISO27001) Risikovurdering som værktøj til at vælge tiltag Tiltag

Læs mere

Identity Access Management

Identity Access Management Identity Access Management Traditionel tilgang til Identity & Access Governance-projekter, udfordringer og muligheder Alex Sinvani ais@dubex.dk Dubex A/S Formålet Opbygge en god konceptuel baggrund for

Læs mere

Fremtidens Digitale Jernbane

Fremtidens Digitale Jernbane Fremtidens Digitale Jernbane Status og resultater 2017.11.07 Gita Monshizadeh Program Start point Den nye Bane København-Ringsted Fremtidens Digitale Jernbane - leverancer Håndtering af projekter Teknologisk

Læs mere

RÅDET FOR DIGITAL SIKKERHED

RÅDET FOR DIGITAL SIKKERHED RÅDET FOR DIGITAL SIKKERHED Privacy og brugen af data Sikkerhed & Revision 5. september 2014 Birgitte Kofod Olsen, Formand,RfDS, Partner, Carve Counsulting Rådet for Digital Sikkerhed RfDS blev stiftet

Læs mere

Bestyrelser og revisors rolle. Julie Galbo Vicedirektør, Finanstilsynet

Bestyrelser og revisors rolle. Julie Galbo Vicedirektør, Finanstilsynet Bestyrelser og revisors rolle Julie Galbo Vicedirektør, Finanstilsynet Antallet af pengeinstitutter før og efter krisen 160 140 120 100 80 60 40 20 Øvrige ophørte institutter Ophørt efter FT kapitalkrav

Læs mere

Morten Juul Nielsen Produktchef Microsoft Danmark

Morten Juul Nielsen Produktchef Microsoft Danmark Morten Juul Nielsen Produktchef Microsoft Danmark Er du, din organisation og dit datacenter klar til Skyen? Dynamisk Datacenter & Cloud Computing System Center Suiten med fokus på Service Manager Next

Læs mere

DNV GL BUSINESS ASSURANCE FOR MEJERITEKNISK SELSKAB

DNV GL BUSINESS ASSURANCE FOR MEJERITEKNISK SELSKAB BUSINESS ASSURANCE DNV GL BUSINESS ASSURANCE FOR MEJERITEKNISK SELSKAB CSR og ledelsessystemer 1 2015 01 SAFER, SMARTER, GREENER Agenda Kort om DNV GL og vores udgangspunkt i CSR Hvad er CSR Overblik over

Læs mere

Velkommen Grupperne SJ-1 & SJ-2

Velkommen Grupperne SJ-1 & SJ-2 Velkommen Grupperne SJ-1 & SJ-2 Lasse Ahm Consult Tirsdag, den 1. december 2015 20:33 1 Program Kl. 10.00 Velkomst ved Lasse Michael Ahm - Info om ændringer blandt medlemmerne og nye grupper Kl. 10.05

Læs mere

IMPLEMENTERING AF MILJØLEDELSE

IMPLEMENTERING AF MILJØLEDELSE IMPLEMENTERING AF MILJØLEDELSE MODUL 1 MODUL 2 MODUL 3 MODUL 4 TRIN 1 Indledende kortlægning TRIN 2 Ledelsens involvering i projektet TRIN 3 Projektplan TRIN 4 Projektopstart og organisering TRIN 5 Detailkortlægning

Læs mere

Sikkerhed & Revision 2013

Sikkerhed & Revision 2013 Sikkerhed & Revision 2013 Samarbejde mellem intern revisor og ekstern revisor - og ISA 610 v/ Dorthe Tolborg Regional Chief Auditor, Codan Group og formand for IIA DK RSA REPRESENTATION WORLD WIDE 300

Læs mere

Procesoptimering og Ledelsessystemer

Procesoptimering og Ledelsessystemer Procesoptimering og Ledelsessystemer Den lette forståelse til ledelsessystemer og standardernes anvendelse. Optimer jeres processer og dokumenter det. Reducer drifts- omkostningerne. Styrk din konkurrenceevne.

Læs mere

Handlinger til adressering af risici og muligheder Risikovurdering, risikoanalyse, risikobaseret tilgang

Handlinger til adressering af risici og muligheder Risikovurdering, risikoanalyse, risikobaseret tilgang Handlinger til adressering af risici og muligheder Risikovurdering, risikoanalyse, risikobaseret tilgang Eurolab Danmark Netværksmøde 6. november 2018 1 Risikovurdering i ISO 17025:2017 De væsentligste

Læs mere

Managing Risk Enabling Growth Through Compliance! Alex Sinvani Copenhagen, 30.10.2012

Managing Risk Enabling Growth Through Compliance! Alex Sinvani Copenhagen, 30.10.2012 Managing Risk Enabling Growth Through Compliance! Alex Sinvani Copenhagen, 30.10.2012 Headline are written here in one line Section title (Arial Regular, 24/26 pt) Second section title Third section title

Læs mere

IT projekt. sæt et mål og nå det med omtanke!

IT projekt. sæt et mål og nå det med omtanke! IT projekt sæt et mål og nå det med omtanke! Det overordnede FORMÅL med dias-showet er at fortælle hvordan vi gennemfører IT projekter med succes ved hjælp af Microsoft Solutions Framework MSF modeller:

Læs mere

DIRF. Medlemsmøde om Best Practice Disclosure policy and process. 22. Juni 2015

DIRF. Medlemsmøde om Best Practice Disclosure policy and process. 22. Juni 2015 Medlemsmøde om 22. Juni 2015 Realitet I (Extract) bewildering amount of firm news lower barriers to global investment increasingly competitive environment the value created by effectively communicating

Læs mere

Hvordan sikres personfølsomme data - og adgangen til disse så persondataloven overholdes. Klaus Kongsted, CRO, Dubex A/S Dubex A/S, den 5.

Hvordan sikres personfølsomme data - og adgangen til disse så persondataloven overholdes. Klaus Kongsted, CRO, Dubex A/S Dubex A/S, den 5. Hvordan sikres personfølsomme data - og adgangen til disse så persondataloven overholdes Klaus Kongsted, CRO, Dubex A/S Dubex A/S, den 5. maj 2015 Den nuværende persondatalov Fra år 2000, løbende smårevisioner

Læs mere

Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15 onsdag 11:40 3 36 41

Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15 onsdag 11:40 3 36 41 Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15 onsdag 11:40 3 36 41 BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15

Læs mere

RFID teknologien 4 Privacy & Sikkerhed. Henrik B. Granau

RFID teknologien 4 Privacy & Sikkerhed. Henrik B. Granau RFID teknologien 4 Privacy & Sikkerhed Henrik B. Granau Barrierer for Item-level tagging Pris pr tag alt for høj Fremstillingsomkostningerne for høje Mængderne for små Mangelfuld standardisering Data-strukturer

Læs mere

Projektledelse i praksis

Projektledelse i praksis Projektledelse i praksis - Hvordan skaber man (grundlaget) for gode beslutninger? Martin Malis Business Consulting, NNIT mtmi@nnit.com 20. maj, 2010 Agenda Project Governance Portfolio Management Project

Læs mere

Project Step 7. Behavioral modeling of a dual ported register set. 1/8/ L11 Project Step 5 Copyright Joanne DeGroat, ECE, OSU 1

Project Step 7. Behavioral modeling of a dual ported register set. 1/8/ L11 Project Step 5 Copyright Joanne DeGroat, ECE, OSU 1 Project Step 7 Behavioral modeling of a dual ported register set. Copyright 2006 - Joanne DeGroat, ECE, OSU 1 The register set Register set specifications 16 dual ported registers each with 16- bit words

Læs mere

4. Oktober 2011 EWIS

4. Oktober 2011 EWIS 4. Oktober 2011 EWIS EWIS 1.Hvad betyder EWIS 2.Historien bag bestemmelserne 3.Implementering i Part M / 145 4.Konklusion Hvad er EWIS Electrical Wiring Interconnection System Men i denne sammenhæng: Særlig

Læs mere

Lovkrav vs. udvikling af sundhedsapps

Lovkrav vs. udvikling af sundhedsapps Lovkrav vs. udvikling af sundhedsapps Health apps give patients better control User Data Social media Pharma Products User behaviour Relatives www Self monitoring (app) data extract Healthcare specialists

Læs mere

Test af Cloud-baserede løsninger DSTB Ole Chr. Hansen Managing Consultant

Test af Cloud-baserede løsninger DSTB Ole Chr. Hansen Managing Consultant Test af Cloud-baserede løsninger DSTB - 2016 Ole Chr. Hansen Managing Consultant Præsentation Ole Chr. Hansen Managing Consultant Fellow SogetiLABS Global Innovation Team Blog - http://ochansen.blogspot.com

Læs mere

Rollen som DPO. September 2016

Rollen som DPO. September 2016 Rollen som September 2016 2 Udpegning af Hvilke organisationer (både dataansvarlige og databehandlere) skal have en (artikel 37)? Offentlige myndigheder (undtagen domstole) Private virksomheder, hvis kerneaktivitet

Læs mere

Konference om Cloud Computing 18. maj 2011. Proof of Concept for transition til Cloud Lars Ravndrup Thomsen, Solutions Architect, KMD

Konference om Cloud Computing 18. maj 2011. Proof of Concept for transition til Cloud Lars Ravndrup Thomsen, Solutions Architect, KMD Konference om Cloud Computing 18. maj 2011 Proof of Concept for transition til Cloud Lars Ravndrup Thomsen, Solutions Architect, KMD POC, hvad er det? En søgning på internettet viser, at de fleste sites

Læs mere

Grundlæggende processer du skal have styr på ift. Informationsaktiv beskyttelse

Grundlæggende processer du skal have styr på ift. Informationsaktiv beskyttelse Grundlæggende processer du skal have styr på ift. Informationsaktiv beskyttelse 1 Agenda Kort om LinkGRC Omfanget af præsentationen Analyse Den røde tråd Implementering af krav i organisationen Informationsaktivers

Læs mere

DSB s egen rejse med ny DSB App. Rubathas Thirumathyam Principal Architect Mobile

DSB s egen rejse med ny DSB App. Rubathas Thirumathyam Principal Architect Mobile DSB s egen rejse med ny DSB App Rubathas Thirumathyam Principal Architect Mobile Marts 2018 AGENDA 1. Ny App? Ny Silo? 2. Kunden => Kunderne i centrum 1 Ny app? Ny silo? 3 Mødetitel Velkommen til Danske

Læs mere

Financing and procurement models for light rails in a new financial landscape

Financing and procurement models for light rails in a new financial landscape Financing and procurement models for light rails in a new financial landscape Jens Hoeck, Partner, Capital Markets Services 8 November 2011 Content 1. Why a need for rethinking 2. Criteria for a rethought

Læs mere

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Et højt niveau af it-sikkerhed og privatlivsbeskyttelse er med til

Læs mere

Velkommen Gruppe SJ-1

Velkommen Gruppe SJ-1 Velkommen Gruppe SJ-1 Lasse Ahm Consult Tirsdag, den 17. marts 2015 21:05 1 Program Programmet ser således ud: Kl. 10.00 Velkomst ved Lasse Michael Ahm - Info om ændringer blandt medlemmerne Kl. 10.05

Læs mere

Certificering i samfundsansvar. Specialist - Værktøj

Certificering i samfundsansvar. Specialist - Værktøj Certificering i samfundsansvar Specialist - Værktøj Certificering i samfundsansvar... 2 Indledning... 2 Din rolle som advokat... 2 Baggrund og formål med DS 49.001... 3 af DS 49.001... 4 Hvordan arbejder

Læs mere

Bekæmpelse af hvidvask en praktisk introduktion

Bekæmpelse af hvidvask en praktisk introduktion www.pwc.com/financialcrime Bekæmpelse af hvidvask en praktisk introduktion Tobias Søttrup 1 Introduktion Tobias Søttrup Senior Manager, Internal Audit Services, Danmark www.pwc.dk 2 Agenda 1. del Lidt

Læs mere

MOC On-Demand Identity with Windows Server 2016 [20742]

MOC On-Demand Identity with Windows Server 2016 [20742] E-learning 90 dage DKK 7.999 Nr. 89067 P ekskl. moms Dato Sted 29-12-2019 Virtuelt kursus MOC On-Demand Identity with Windows Server 2016 [20742] Online undervisning når det passer dig MOC On-Demand er

Læs mere

Henrik Jensen Roskilde Universitet, OCG, CISSP, CISM, CRISC. 31 års it-mæssig erfaring, startede 1982 i PFA Pension som EDB-operatør

Henrik Jensen Roskilde Universitet, OCG, CISSP, CISM, CRISC. 31 års it-mæssig erfaring, startede 1982 i PFA Pension som EDB-operatør Dagsorden 1. Præsentation 2. Roskilde Universitet 3. Risikostyring - hvorfor? 4. Ledelsesopbakning 5. ISO27001 6. Forretningsorienteret risikostyring 7. It-teknisk sikkerhedsstyring 8. Hvordan bruges risikostyring

Læs mere

Sikkerhed og Revision 2013 Finansiel revisors ønsker til it-revisor. 5. september 2013

Sikkerhed og Revision 2013 Finansiel revisors ønsker til it-revisor. 5. september 2013 Sikkerhed og Revision 2013 Finansiel revisors ønsker til it-revisor 5. september 2013 Den nye revisionsmetode Køreplan til, hvordan en it-specialist kan medvirke i planlægningen (side 1 af 2) Opdatere

Læs mere

28 August 2015. Data privacy i SAP Lyngby 27/8 2015

28 August 2015. Data privacy i SAP Lyngby 27/8 2015 28 August 2015 Data privacy i SAP Lyngby 27/8 2015 Agenda Om 2BM - Compliance Sikker håndtering af person data i SAP 1. Revisorerklæring for håndtering af personfølsomme data 2. Personfølsomme data definition

Læs mere