Retningslinier for adgangsstyring til Banedanmarks informationsaktiver.

Størrelse: px
Starte visningen fra side:

Download "Retningslinier for adgangsstyring til Banedanmarks informationsaktiver."

Transkript

1 Informationssikkerhed Vers.3.0 Retningslinier for adgangsstyring til Banedanmarks informationsaktiver Informationsaktiver omhandler alle informationer hvad enten de er elektroniske, papirbaserede eller mundtlige. Disse retningslinjer beskriver krav og sikringsforanstaltninger i forbindelse med adgang til Banedanmarks elektroniske informationsaktiver. Krav til fysisk adgang, er beskrevet i retningslinjer for fysisk sikring af bygninger, lokaler og installationer. Krav til beskyttelse af informationer og fastsættelse af beskyttelsesniveauet er beskrevet i retningslinjer for klassifikation af informationer. Mål og risikovurdering Det skal sikres at adgang til Banedanmarks informationsaktiver tager udgangspunkt i de forretningsmæssige og lovgivningsmæssige krav. Trusler kan være uautoriseret adgang til følsomme eller fortrolige informationer. Risici kan være brud på fortrolighed og integritet. Informationssikkerhedskrav Adgangsstyring: Adgangsstyring omfatter både logisk og fysisk adgang. Såvel medarbejdere som eksterne samarbejdspartnere skal være bekendt med kravene der ligger til grund for adgangsstyringen. I henhold til it-sikkerhedspolitikken påhviler det system og dataejer at fastsætte de itsikkerhedsmæssige krav til systemer og data. Kravene skal fastsætte sikkerhedsklassifikation og krav til adgangsbeskyttelse (lovgivnings-, kontraktligt og forretningsmæssigt). Grundlaget for adgangsstyring er en oversigt over alle forretningssystemer og informationsaktivers ejere og kontaktpersoner (systemforvaltere). Oversigten skal indeholde en beskrivelse af sikkerhedsniveau (risici og krav til beskyttelse) og sikkerhedsklassifikation. Administration af brugeradgang: For hvert forretningsmæssigt it-system skal der foreligge formelle procedurer og instrukser for styring af brugeradministration herunder: Oprettelse af brugerprofiler, autorisationer, tildeling af rettigheder, gennemgang af rettigheder og sletning af rettigheder. Drift Telefon Telefax Journalnr. It /Maa Amerika Plads 15 Direkte [email protected] Notat 2100 København Ø Side 1(5)

2 Oprettelse af brugerprofiler Brugere skal tildeles en entydig identitet, med unikke initialer, som gør det muligt at kunne spore en given handling til en given person. Brugerens identitet skal kunne anvendes på tværs af alle informationssystemer i Banedanmark. Eksterne brugere skal have tildelt unikke initialer (med foranstillet x, y eller z)initialer, som gør det muligt at kunne identificere dem, afhængig af om det er interne konsulenter dvs. konsulenter eller vikarer som arbejder på medarbejderlignende vilkår, eller om det er eksterne (med foranstillet y eller z), som tilgår Banedanmarks informationsaktiver på begrænset vis fra ekstern lokation. Inden brugeren tildeles initialer og får adgang til systemer, aktiver og netværk, skal brugeren personligt kvittere for modtagelse af Banedanmarks informationssikkerhedsregler, og for intentionen om at overholde disse. Y-brugere og Z-brugere indgår dog ien samlet firmaaftale Det skal sikres, at tredjepart, der kan få adgang til virksomhedens data, er omfattet af en fortrolighedserklæring. Genåbning af bruger Hvis en bruger genåbnes og det sker indenfor 5 år efter lukning, kan initialer genbruges. Det skal i den forbindelse sikres at gamle rettigheder ikke følger med. Har brugeren været lukket i mere end 6 måneder, skal brugeren skrive under på Tro&love igen. Ved skift af tilhørsforhold, f.eks. konsulenter/vikarer der har fået ny arbejdsgiver skal der laves en ny brugeroprettelse, som sikrer at firmaoplysninger mv. rettes. Autorisationer og tildeling af rettigheder Chefen, system og/eller dataejere skal autorisere (give tilladelse) hvilke informationer brugeren/medarbejderen skal have adgang til. Inden en ekstern samarbejdspartner får adgang til data og systemer skal der foreligge en skriftlig aftale om betingelserne for adgang. Medarbejdere der fratræder eller afskediges, skal fratages alle rettigheder senest ved fratrædelsesdagen. Udvidede adgangsrettigheder Tildeling og anvendelse af udvidede adgangsrettigheder skal begrænses og overvåges. (Er beskrevet i retningslinier for tildeling af kritiske rettigheder). Gennemgang af adgangsrettigheder Brugernes rettigheder skal gennemgås regelmæssigt efter en formaliseret forretningsgang som skal omfatte: Interval for gennemgang af brugeradgange Revurdering ved forflyttelse og organisatoriske ændringer Side 2(5)

3 Gennemgang af udvidede adgangsrettigheder Ændringer i autorisationer til udvidede adgangsrettigheder skal logges og gennemgås regelmæssigt Adgangskoder Tildeling af adgangskoder skal styres ved en formaliseret proces, som skal omfatte: Brugernes accept af kravet om hemmeligholdelse og behandling af password Instruks til brugeren om ændring af førstegangspassword Forretningsgang for verificering af brugere ved udlevering af udløbet password Forsendelse af adgangskoder Sletning af rettigheder Ved fratrædelse skal alle brugerprofiler og systemrettigheder for brugeren øjeblikkeligt lukkes. Efter tre måneder nedlægges brugerkontoen. Ved omplacering af medarbejdere skal alle rettigheder for pågældende bruger revurderes. En nedlagt brugeridentitet må ikke tildeles nye brugere i indtil 5 år efter nedlæggelsen af revisionsmæssige årsager. Sikringsforanstaltninger Brugeroprettelse er opdelt i tre procedurer: 1. Medarbejdere 2. Konsulenter/vikarer som har arbejdsplads i Banedanmark (X-bruger) 3. Eksterne firmaer, som tilgår data/systemer via ekstern forbindelse (Y-bruger) 4. Eksterne firmaer, som tilgår data/systemer på SharePoint via ekstern forbindelse (Z-bruger) De gældende procedurer kan findes på intranettet under informationssikkerhed. Lukning af brugeradgang for medarbejdere Adgang til informationer, herunder fysisk adgang skal lukkes ved fratrædelsesdatoen. Proceduren er beskrevet i procedure for: Lukning af adgang til it-systemer og tilbagelevering af it og telefonudstyr som findes på intranettet på informationssikkerheds siderne. Informationssikkerhed sikrer dokumentation og at der foretages stikprøvekontrol af om lukning er sket. Lukning af adgang for øvrige brugere Informationssikkerhed modtager en systembesked når ekstern bruger overskrider sin udløbsdato og skal lukkes. Brugere der ikke har været aktive i mere end tre måneder skal automatisk disables (spærres i systemet). Efter 1 år nedlægges kontoen. Side 3(5)

4 Oprydning i brugerid Et brugerid er spærret i 5 år efter disabling og må ikke tildeles nye brugere. Efter 5 år skal brugerens id slettes. Nødprocedurer Informationssikkerhed i Banedanmark kan give dispensation fra disse retningslinier. Siemens Helpdesk skal sikre at brugeren verificerer sig selv i tilfælde af glemt/udløbet password. Roller HR system & struktur er overordnet ansvarlig for at oprette medarbejdere i SAP-HR og sikre at der er foretaget korrekte registreringer. HR Service sender informationssikkerhedsregler + Tro&Love til medarbejdere inden ansættelsen. HR System og Struktur opretter alle eksterne konsulenter og vikarer med unikt brugernavn og sikrer at Tro & Love foreligger inden der gives adgang. Chefer, system og/eller dataejere er som udgangspunkt bemyndigede til at autorisere brugere, eller bemyndige en medarbejder til dette. It-driftleverandør varetager Helpdesk opgaven på vegne af Banedanmark Banedanmarks it-driftchef er ansvarlig for at Helpdesk foretager de beskrevne opgaver for Banedanmark Lukning af brugere sker automatisk ved slutdato. It-driftleverandør adviseres automatisk på slutdato om at foretage manuelle steps i nedluk. Informationssikkerhed kvitterer for lukning af brugere og at der foretages kontrol heraf Dokumenthåndtering Banehuset sikrer at blanketten Tro & Love opbevares i medarbejderens personalesager. Informationssikkerhed er overordnet ansvarlig for denne procedure og at den er implementeret og følges Referencer Kontrol DS , Afsnit 11. Banedanmarks informationssikkerhedspolitik Procedure for lukning af adgang til it-systemer mv. Hurit instrukser Guide for informationssikkerhed i Banedanmark Blanketsæt for brugeroprettelser og autorisationer (findes på intranettet) Procedure for dataadgang for eksterne samarbejdspartnere Retningslinier for tildeling af kritiske rettigheder Side 4(5)

5 Informationssikkerhed i Banedanmark er ansvarlig for at: Der tages stikprøver af om der foreligger dokumentation for brugeroprettelser og at brugere har underskrevet Tro og love inden de får adgang Der tages stikprøvekontrol af om der er overensstemmelse i forhold til den adgang der er givet og brugeren reelt har. Der udføres kontrol på udvidede rettigheder til brugere Der tages kontrol af om lukning af brugere er sket. Kontrollen skal kunne dokumenteres. Godkendelse Godkendt af It-chef Kenneth Lau Rentius, den HR systemchef Carsten Johan Møller den Informationssikkerhedschef, Marianne Bo Krowicki, den Side 5(5)

Informationssikkerhed

Informationssikkerhed Banedanmark Informationssikkerhed Overordnet politik Banedanmarks informationssikkerhedspolitik Version 4.0 10-12-2012 Indholdsfortegnelse Politik 2 Informationssikkerhedspolitik for Banedanmark 2 Indledning

Læs mere

Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder

Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder Den 12. november 2014 J.nr. 2014103514 Ref.: kj Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder Sundhedsstyrelsens opfølgning på Rigsrevisionens beretning af 5.

Læs mere

Informationssikkerhed Version 2.0 29.09.10

Informationssikkerhed Version 2.0 29.09.10 Informationssikkerhed Version 2.0 29.09.10 Retningslinjer for retablering af systemer og data (Ændringer i forhold til tidligere version er markeret med Understregning) Disse retningslinjer beskriver de

Læs mere

Forfatter: Carsten Stenstrøm Mail: Telefon: IT Amerika Plads København Ø

Forfatter: Carsten Stenstrøm Mail: Telefon: IT Amerika Plads København Ø spolitik 28.02.2017 Banedanmark IT Amerika Plads 15 2100 København Ø www.banedanmark.dk Forfatter: Carsten Stenstrøm Mail: [email protected] Telefon: 41881976 Indhold Side 1 spolitik 4 1.1 Indledning 4 1.2

Læs mere

Informationssikkerhedspolitik for Region Midtjylland

Informationssikkerhedspolitik for Region Midtjylland Regionshuset Viborg Regionssekretariatet Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 8728 5000 [email protected] www.rm.dk Informationssikkerhedspolitik for Region Midtjylland 1. Indledning Denne informationssikkerhedspolitik

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik 1 for Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden i. Politikken skal sikre, at fortsat kan sikre kommunens høje troværdighed forebygge sikkerhedsbrist og tab

Læs mere

Informationssikkerhedspolitik. Frederiksberg Kommune

Informationssikkerhedspolitik. Frederiksberg Kommune Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik Fællesregional Informationssikkerhedspolitik Indhold 1. Formål...1 2. Organisation...2 3. Gyldighedsområde...3 4. Målsætninger...3 5. Godkendelse...4 1. Formål Den Fællesregionale Informationssikkerhedspolitik

Læs mere

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer Bilag 5 Aarhus Kommune Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0 Opbevaring/sletning af informationer 11-04-2011 1 Regler 7 Styring af informationsrelaterede

Læs mere

IT-sikkerhedspolitik for

IT-sikkerhedspolitik for Norddjurs Kommune IT-sikkerhedspolitik for Norddjurs Kommune Overordnet IT-sikkerhedspolitik 1.0 Politik 14-11-2006 Side 2 af 7 Overordnet IT-sikkerhedspolitik Indledning Dette dokument beskriver Norddjurs

Læs mere

Informationssikkerhedspolitik for <organisation>

Informationssikkerhedspolitik for <organisation> 1 Informationssikkerhedspolitik for 1. Formål informationssikkerhedspolitik beskriver vigtigheden af arbejdet med informationssikkerhed i og fastlægger

Læs mere

Faxe Kommune. informationssikkerhedspolitik

Faxe Kommune. informationssikkerhedspolitik Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en

Læs mere

DS 484:2005. Standard for informationssikkerhed -Korte uddrag fra DS484

DS 484:2005. Standard for informationssikkerhed -Korte uddrag fra DS484 DS 484:2005 Standard for informationssikkerhed -Korte uddrag fra DS484 Informationssikkerhedsstrategi Ledelsen skal godkende en skriftlig informationssikkerhedspolitik, som skal offentliggøres og kommunikeres

Læs mere

IT-centeret. It-sikkerhedshåndbog. Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk. 20. april 2009

IT-centeret. It-sikkerhedshåndbog. Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk. 20. april 2009 It-sikkerhedshåndbog IT-centeret Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk 20. april 2009 Version 1.3 af 20. april 2009 Indhold 1. Indledning og formål 2 2. Ansvar

Læs mere

Overordnet It-sikkerhedspolitik

Overordnet It-sikkerhedspolitik Overordnet It-sikkerhedspolitik Denne politik er godkendt af byrådet d. x. måned 2014 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sags nr. 14-8285

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering

Læs mere

SIKKERHEDSREGLER. 5. Informationssikkerhedspolitikker

SIKKERHEDSREGLER. 5. Informationssikkerhedspolitikker SIKKERHEDSREGLER. 5. Informationssikkerhedspolitikker 5. 1. Retningslinjer for styring af informationssikkerhed 5. 1. 1. Politikker for informationssikkerhed Informationssikkerhed defineres som de samlede

Læs mere

Politik <dato> <J.nr.>

Politik <dato> <J.nr.> Side 1 af 5 Politik Informationssikkerhedspolitik for 1. Indledning Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden hos .

Læs mere

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2 Status for ændringer Version Dato Navn Bemærkning 1.0 24-04-2007 Vedtaget i Regionsrådet 1.1 13-02-2012 IMT-Informationssikkerhed Tilpasning af terminologi 1.2 15-10-2012 IMT-Informationssikkerhed Rettelse

Læs mere

Region Hovedstadens Ramme for Informationssikkerhed

Region Hovedstadens Ramme for Informationssikkerhed Region Hovedstadens Ramme for Informationssikkerhed Indhold Region Hovedstadens ramme for Informationssikkerhed... 3 1 Formål... 3 2 Gyldighedsområde/omfang... 4 3 Målsætninger... 4 4 Informationssikkerhedsniveau...

Læs mere

Procedure for tilsyn af databehandleraftale

Procedure for tilsyn af databehandleraftale IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af

Læs mere

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...

Læs mere

LinkGRC GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK

LinkGRC GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK LinkGRC A Nordic leader in all aspects of Governance, Risk and Compliance Virksomhedens informationssikkerhedspolitik er i sin enkelhed et modsvar til en virksomheds

Læs mere

Overordnet Informationssikkerhedspolitik

Overordnet Informationssikkerhedspolitik Overordnet Informationssikkerhedspolitik Denne politik er godkendt af byrådet d. 4. juni 2018 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sagsnr.

Læs mere

Tro og love erklæring er personlig, og skal underskrives af den pågældende bestiller ved indgåelse af Firmaaftalen.

Tro og love erklæring er personlig, og skal underskrives af den pågældende bestiller ved indgåelse af Firmaaftalen. nr Spørgsmål stillet af entreprenører Svar A Hvem kan bestille i ENK systemet? Virksomheden skal være sikkerhedsgodkendte (det er virksomhedens eget ansvar). Din virksomhed skal derefter have oprettet

Læs mere

Overordnet it-sikkerhedspolitik for Rødovre Kommune

Overordnet it-sikkerhedspolitik for Rødovre Kommune Overordnet it-sikkerhedspolitik for Rødovre Kommune Denne politik er godkendt af kommunalbestyrelsen januar 2016. Og træder i kraft januar 2016. Ved udskrivning af politikken skal du være opmærksom på,

Læs mere

Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring

Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring KOMBIT har som indkøbscentral på vegne af landets kommuner indgået aftale med [leverandørnavn] (herefter Leverandøren ) om udvikling, drift,

Læs mere

DS 484 Den fællesstatslige standard for informationssikkerhed. Sikkerhedsaspekter ved Mobilitet og Distancearbejde

DS 484 Den fællesstatslige standard for informationssikkerhed. Sikkerhedsaspekter ved Mobilitet og Distancearbejde DS 484 Den fællesstatslige standard for informationssikkerhed Sikkerhedsaspekter ved Mobilitet og Distancearbejde * Velkomst og dagens program Hvorfor er vi her Dagens formål og succeskriterier Disponeringen

Læs mere

Aabenraa Kommune. Informationspolitik. Udkast. Udkast: 2014-04-09

Aabenraa Kommune. Informationspolitik. Udkast. Udkast: 2014-04-09 Aabenraa Kommune Informationspolitik : 2014-04-09 Aabenraa Kommune 29. august 2012 Informationspolitik Overordnet Informationssikkerhedspolitik for Aabenraa Kommune Velkommen til Aabenraa Komune s overordnede

Læs mere

IT-SIKKERHEDSPOLITIK UDKAST

IT-SIKKERHEDSPOLITIK UDKAST IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens

Læs mere

It-revision af Sundhedsdatanettet 2015 15. januar 2016

It-revision af Sundhedsdatanettet 2015 15. januar 2016 MedCom Forskerparken 10 5230 Odense M Landgreven 4 1301 København K Tlf. 33 92 84 00 [email protected] www.rigsrevisionen.dk It-revision af Sundhedsdatanettet 2015 15. januar 2016 1. Rigsrevisionen

Læs mere

Bilag 1 Databehandlerinstruks

Bilag 1 Databehandlerinstruks Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik Udbud nr. 2016/S 199-358626 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 13.1 - Fællesregional Informationssikkerhedspolitik Underbilag 13.1 Fællesregional Informationssikkerhedspolitik Side 1/6

Læs mere

Samarbejde om arbejdsmiljø på midlertidige eller skiftende arbejdssteder på bygge- og anlægsområdet

Samarbejde om arbejdsmiljø på midlertidige eller skiftende arbejdssteder på bygge- og anlægsområdet Samarbejde om arbejdsmiljø på midlertidige eller skiftende arbejdssteder på bygge- og anlægsområdet At-vejledning F.3.4 Maj 2011 Erstatter At-vejledning F.2.7 Sikkerheds- og sundhedsarbejde på midlertidige

Læs mere

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat

Læs mere

Beskatning af fri telefon den systemmæssige understøttelse

Beskatning af fri telefon den systemmæssige understøttelse Beskatning af fri telefon den systemmæssige understøttelse Version 1.1 1. Beskatning af fri telefon Med virkning fra 1. januar 2012 er beskatning af arbejdsgiverbetalt telefon, computer m.v. blevet ændret.

Læs mere

Kommissorium for Revisionsudvalget i Spar Nord Bank A/S

Kommissorium for Revisionsudvalget i Spar Nord Bank A/S Kommissorium for Revisionsudvalget i Spar Nord Bank A/S Dato: Februar 2016 1 1. Indledning Det følger af bekendtgørelsen om revisionsudvalg i virksomheder samt koncerner, der er underlagt tilsyn af Finanstilsynet

Læs mere

Vejledning til rapport om udbud af spil 1/5

Vejledning til rapport om udbud af spil 1/5 Vejledning til rapport om udbud af spil 1/5 Generelt Rapporten skal udarbejdes i henhold til 43, stk. 1 i lov om spil, og skal redegøre for, om indehavere af tilladelse til at udbyde online væddemål og/eller

Læs mere

Persondataloven hvad er nyt?

Persondataloven hvad er nyt? Persondataloven hvad er nyt? Den 27. februar 2013 Indhold Behandling af data... 2 Dataansvar og datasikkerhed... 3 Offentlighed... 4 Den registreredes rettigheder... 5 Nedenfor følger en oversigt over

Læs mere

Assens Kommune Sikkerhedspolitik for it, data og information

Assens Kommune Sikkerhedspolitik for it, data og information Assens Kommune Sikkerhedspolitik for it, data og information Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 3 3. Holdninger og principper... 4 4. Omfang... 4 5. Sikkerhedsbevidsthed,

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Syddansk Universitet. Dataklassificering på. Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13

Syddansk Universitet. Dataklassificering på. Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13 Dataklassificering på Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13 Indeks Indeks... 2 Introduktion... 3 Formål... 3 Interessenter... 3 Dokument struktur... 3 Revision af dokumentet...

Læs mere

1. Ledelsens udtalelse

1. Ledelsens udtalelse www.pwc.dk Sonlinc A/S ISAE 3000-erklæring fra uafhængig revisor vedrørende udvalgte generelle it-kontroller i Sonlinc A/S og udvalgte applikationskontroller i tilknytning til SonWin Billing for perioden

Læs mere

IT- og informationssikkerheds- politik (GDPR) For. Kontrapunkt Group

IT- og informationssikkerheds- politik (GDPR) For. Kontrapunkt Group IT- og informationssikkerheds- politik (GDPR) For Kontrapunkt Group Versionshistorik Version Beskrivelse Dato Udarbejdet af V. 0.1 Initiel draft 26 Oktober 2018 Kontrapunkt Group V.0.2 1. Edition 13. November

Læs mere

Cirkulære om sikkerhedsforanstaltninger i Kirkenettet

Cirkulære om sikkerhedsforanstaltninger i Kirkenettet Cirkulære om sikkerhedsforanstaltninger i Kirkenettet Cirkulæret omhandler organisatoriske forhold og fysisk sikring, herunder sikkerhedsorganisation, administration af adgangskontrolordninger og autorisationsordninger

Læs mere

OVERORDNET IT-SIKKERHEDSPOLITIK

OVERORDNET IT-SIKKERHEDSPOLITIK OVERORDNET IT-SIKKERHEDSPOLITIK Indholdsfortegnelse 1. Indledning....3 2. Formål...3 3. Sikkerhedspolitik...3 4. Dækningsormåde...4 5. Sikkerhedsniveau....4 6. Organisation og ansvar...4 7. Opfølgning...5

Læs mere

IndFak Kontrakt manual

IndFak Kontrakt manual IndFak Kontrakt manual 1. Kontraktadministratorens arbejdsopgaver... 3 1.1 Login... 3 1.2 Personlige forside... 4 1.2.1 Hurtig menu... 4 1.3 Personlige indstillinger... 5 1.3.1 Opsætning... 5 1.3.2 Automatisk

Læs mere

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede

Læs mere

1. Introduktion til SoA Indhold og krav til SoA 4

1. Introduktion til SoA Indhold og krav til SoA 4 Indhold 1. Introduktion til SoA 3 2. Indhold og krav til SoA 4 3. Roller og proces 6 3.1 Dokumentejer og beslutningstager 6 3.2 Inputgivere 6 3.3 Godkender 6 4. Valg af sikringsforanstaltninger 8 4.1 Tilvalgte

Læs mere

Aarhus Vand A/S. Kontrolsystem for vandmålere i drift

Aarhus Vand A/S. Kontrolsystem for vandmålere i drift Aarhus Vand A/S Kontrolsystem for vandmålere i drift Indhold 1. INDLEDNING... 1 1.1 Baggrund og formål... 1 1.2 Statistisk stikprøvekontrol.... 1 1.3 Udskiftning uden stikprøve... 1 1.4 Referencer....

Læs mere

Aarhus Kommune. IT-sikkerhedspolitik. Politik 25-04-2014

Aarhus Kommune. IT-sikkerhedspolitik. Politik 25-04-2014 Aarhus Kommune IT-sikkerhedspolitik Politik 25-04-2014 Indholdsfortegnelse Politik 1 Indledning 1 Formål 1 Politikkens omfang 2 Ledelsesansvar 2 IT-sikkerhedsorganisationen 2 IT-sikkerhedsniveau 3 IT-sikkerhedshåndbogen

Læs mere

IT-sikkerhedspolitik S i d e 1 9

IT-sikkerhedspolitik S i d e 1 9 IT-sikkerhedspolitik S i d e 1 9 Indhold 1 Læsevejledning... 3 2 Informationssikkerhedspolitik... 3 2.1 INDLEDNING... 3 2.2 SIKKERHEDSNIVEAU... 4 2.3 HOLDNINGER OG PRINCIPPER... 5 2.4 HOVEDMÅLSÆTNINGER

Læs mere

Vejledning i informationssikkerhedsstyring. Februar 2015

Vejledning i informationssikkerhedsstyring. Februar 2015 Vejledning i informationssikkerhedsstyring (ISMS) Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt

Læs mere

Valg til Arbejdsmiljøorganisationen i Skanderborg Kommune 2015

Valg til Arbejdsmiljøorganisationen i Skanderborg Kommune 2015 Valg til Arbejdsmiljøorganisationen i Skanderborg Kommune 2015 Side 1 af 6 Indholdsfortegnelse Retningslinjer for valg til Arbejdsmiljøorganisationen i Skanderborg Kommune p. 3 Indledning p. 3 Regelgrundlag

Læs mere