Informationssikkerhed
|
|
|
- Ingelise Madsen
- 9 år siden
- Visninger:
Transkript
1 Banedanmark Informationssikkerhed Overordnet politik Banedanmarks informationssikkerhedspolitik Version
2 Indholdsfortegnelse Politik 2 Informationssikkerhedspolitik for Banedanmark 2 Indledning 2 Definition 2 Omfang 2 Formål 2 Sikkerhedsniveau 3 Ledelsens støtte og engagement 3 Sikkerhedsbevidsthed 3 Ansvar for informationssikkerheden 3 Brud på informationssikkerheden 4 Kontrol og revision 4 Godkendelse 4
3 Politik Informationssikkerhedspolitik for Banedanmark Ændringer i forhold til sidste version (2008) er markeret med understregning. Indledning Denne informationssikkerhedspolitik fastsætter den overordnede ramme for informationssikkerheden i Banedanmark. Informationssikkerhedspolitikken udgør grundlaget for den daglige styring af informationssikkerhed i Banedanmark. Ansvarsplacering, retningslinier, procedurer, risikovurdering, og it-beredskabsplaner er således emner, der reguleres under denne overordnede politik. Definition Informationssikkerhed defineres som værende alle de sikkerhedsforanstaltninger, der har til formål at beskytte informationsaktiver, hvad enten det er fysiske, elektroniske eller mundtlige informationer. Omfang Informationssikkerhedspolitikken omfatter alle Banedanmarks informationer, uanset i hvilken form de opbevares og formidles på. Formål Banedanmark er dybt afhængige af at informationer og informationssystemer er tilgængelige og informationssikkerhedspolitikken har derfor vital betydning for Banedanmarks daglige virke. Informationssikkerheden skal medvirke til at opfylde Banedanmarks vision: Vi vil genskabe en velfungerende jernbane med høj sikkerhed, effektivitet og regularitet og dermed skabe grundlag for vækst i jernbanetrafikken. Banedanmarks ledelse kræver at der udføres en effektiv og aktiv sikkerhedsledelse. Ledelsen har fastsat formålet med informationssikkerhedspolitikken, som er at definere en ramme for at sikre: Tilgængelighed: At opnå den aftalte tilgængelighed (oppetid) med minimeret risiko for nedbrud. Integritet: At opnå en pålidelig og korrekt funktion af informationssystemerne med minimeret risiko for ukorrekt datagrundlag, for eksempel som følge af menneskelige og systemmæssige fejl eller udefrakommende hændelser. Fortrolighed: At etablere mulighed for fortrolig behandling, transmission og opbevaring af informationer hvor kun autoriserede og autentificerede brugere har adgang. Banedanmarks informationssikkerhedssystem (ISMS) er baseret på den fælles statslige standard for informationssikkerhed og fastsætter de styringsmæssige principper for informationssikkerhed. Side 2 af 4
4 Sikkerhedsniveau Banedanmark ønsker at beskytte sine informationer, således at anvendelse og adgang, herunder offentligørelse af informationer skal ske i overenstemmelse med virksomhedens retningslinier og under hensyn til den til enhver tid gældende lovgivning. Banedanmark fastlægger sikkerhedsnivauet på baggrund af en risikovurdering, som foretages gennem en afvejning af omkostninger til sikkerhedsforanstaltninger i forhold til de risici der er forbundet med manglende sikkerhed. Gældende lovkrav og bekendtgørelser skal overholdes. Overordnet risikovurdering skal gennemføres én gang årligt, således at ledelsen kan forholde sig til det aktuelle sikkerhedsniveau. Banedanmarks sikkerhedsniveau skal som minimum opfylde de basale krav i DS 484, som er den fælles statslige standard for informationssikkerhed. Såfremt risikovurderingen viser behov for det, kan det besluttes at de skærpede krav i DS 484 skal opfyldes. Det ønskede sikkerhedsniveau for Banedanmark er: Tilgængelighed: Højt niveau Fortrolighed: Middel niveau Integritet: Middel niveau For de informationsaktiver der anvendes til jernbanesikkerhed er sikkerhedsniveauet for integritet høj. Ledelsens støtte og engagement Banedanmarks ledelse vil udvise støtte og engagement til gennemførelse af informationssikkerheden. Banedanmarks ledelse vil oplyse medarbejderne om ansvarlighed i relation til Banedanmarks informationer og informationssystemer. Sikkerhedsbevidsthed Informationssikkerheden har betydning for virksomhedens processer og arbejdsgange. Gennemførelse kan ikke ske af ledelsen alene. Alle medarbejdere har derfor et ansvar for at bidrage til at beskytte Banedanmarks informationer mod uautoriseret adgang og ændring samt tyveri. Alle medarbejdere skal modtage uddannelse og informeres om informationssikkerhed i relevant omfang. Alle medarbejdere modtager senest på første arbejdsdag virksomhedens sikkerhedsregler og kvitterer for at ville følge dem. Alle brugere af Banedanmarks informationer, såvel interne som eksterne, skal følge de fastsatte regler, kun anvende informationer i overenstemmelse med det arbejde de udfører og skal beskytte informationer i overensstemmelse med informationernes følsomhed og eventuelle særlige karakter. Ansvar for informationssikkerheden Banedanmarks adm. direktør har det overordnede ansvar for informationssikkerheden. Dette ansvar er delegeret til it-chefen, som har udpeget en informationssikkerhedschef, som står for styring og implementering af Banedanmarks informationssikkerhed. Side 3 af 4
5 Ledelsen har ansvaret for at retningslinier for informationssikkerheden følges og at medarbejderne instrueres herom. Styring af informationssikkerheden er beskrevet i "styringsmodel for informationssikkerhed". Brud på informationssikkerheden Enhver medarbejder der anvender informationer skal rapportere om brud på informationssikkerheden til Informationsikkerhed. Brud på informationssikkerhedsregler kan følges af de samme sanktioner som ved øvrige brud på Banedanmarks regler og personalepolitik. Kontrol og revision Intern Revision foretager efter vurdering revision af hele eller dele af Banedanmarks informationssikkerhed. Direktionen, Rigsrevisionen, it-ledelsen og informationssikkerhed kan beslutte om der skal foretages yderligere kontrol og revision. Godkendelse Denne politik er godkendt af Banedanmarks direktion den 25. juni 2010 Side 4 af 4
Forfatter: Carsten Stenstrøm Mail: Telefon: IT Amerika Plads København Ø
spolitik 28.02.2017 Banedanmark IT Amerika Plads 15 2100 København Ø www.banedanmark.dk Forfatter: Carsten Stenstrøm Mail: [email protected] Telefon: 41881976 Indhold Side 1 spolitik 4 1.1 Indledning 4 1.2
IT-sikkerhedspolitik for
Norddjurs Kommune IT-sikkerhedspolitik for Norddjurs Kommune Overordnet IT-sikkerhedspolitik 1.0 Politik 14-11-2006 Side 2 af 7 Overordnet IT-sikkerhedspolitik Indledning Dette dokument beskriver Norddjurs
Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik
Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...
Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune
Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede
Fællesregional Informationssikkerhedspolitik
Fællesregional Informationssikkerhedspolitik Indhold 1. Formål...1 2. Organisation...2 3. Gyldighedsområde...3 4. Målsætninger...3 5. Godkendelse...4 1. Formål Den Fællesregionale Informationssikkerhedspolitik
Informationssikkerhedspolitik for Region Midtjylland
Regionshuset Viborg Regionssekretariatet Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 8728 5000 [email protected] www.rm.dk Informationssikkerhedspolitik for Region Midtjylland 1. Indledning Denne informationssikkerhedspolitik
Aabenraa Kommune. Informationspolitik. Udkast. Udkast: 2014-04-09
Aabenraa Kommune Informationspolitik : 2014-04-09 Aabenraa Kommune 29. august 2012 Informationspolitik Overordnet Informationssikkerhedspolitik for Aabenraa Kommune Velkommen til Aabenraa Komune s overordnede
Informationssikkerhedspolitik. Frederiksberg Kommune
Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger
Informationssikkerhedspolitik
1 for Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden i. Politikken skal sikre, at fortsat kan sikre kommunens høje troværdighed forebygge sikkerhedsbrist og tab
Overordnet informationssikkerhedsstrategi
Overordnet informationssikkerhedsstrategi 1/2018 2 Indhold Indledning...4 Mål for sikkerhedsniveau...5 Holdninger og principper...5 Gyldighed og omfang...6 Organisering, ansvar og godkendelse...7 Sikkerhedsbevidsthed...7
Faxe Kommune. informationssikkerhedspolitik
Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en
Retningslinier for adgangsstyring til Banedanmarks informationsaktiver.
Informationssikkerhed Vers.3.0 Retningslinier for adgangsstyring til Banedanmarks informationsaktiver. 19.04.2010 Informationsaktiver omhandler alle informationer hvad enten de er elektroniske, papirbaserede
Politik <dato> <J.nr.>
Side 1 af 5 Politik Informationssikkerhedspolitik for 1. Indledning Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden hos .
Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder
Den 12. november 2014 J.nr. 2014103514 Ref.: kj Handlingsplan for bedre behandling af fortrolige oplysninger om personer og virksomheder Sundhedsstyrelsens opfølgning på Rigsrevisionens beretning af 5.
IT-SIKKERHEDSPOLITIK UDKAST
IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens
Assens Kommune Sikkerhedspolitik for it, data og information
Assens Kommune Sikkerhedspolitik for it, data og information Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 3 3. Holdninger og principper... 4 4. Omfang... 4 5. Sikkerhedsbevidsthed,
Skema for Lovpligtig redegørelse om god fondsledelse, jf. årsregnskabslovens 77 a for Den Danske Naturfond.
Skema for Lovpligtig redegørelse om god fondsledelse, jf. årsregnskabslovens 77 a for Den Danske Naturfond. Den Danske Naturfond 1 Lovpligtig redegørelse for god fondsledelse, jf. årsregnskabslovens 77
Region Hovedstadens Ramme for Informationssikkerhed
Region Hovedstadens Ramme for Informationssikkerhed Indhold Region Hovedstadens ramme for Informationssikkerhed... 3 1 Formål... 3 2 Gyldighedsområde/omfang... 4 3 Målsætninger... 4 4 Informationssikkerhedsniveau...
Informationssikkerhedspolitik
Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering
Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2
Status for ændringer Version Dato Navn Bemærkning 1.0 24-04-2007 Vedtaget i Regionsrådet 1.1 13-02-2012 IMT-Informationssikkerhed Tilpasning af terminologi 1.2 15-10-2012 IMT-Informationssikkerhed Rettelse
Kommissorium for Revisionsudvalget i Spar Nord Bank A/S
Kommissorium for Revisionsudvalget i Spar Nord Bank A/S Dato: Februar 2016 1 1. Indledning Det følger af bekendtgørelsen om revisionsudvalg i virksomheder samt koncerner, der er underlagt tilsyn af Finanstilsynet
5. Persondataloven 5.1. Indsamling, behandling, behandlingssikkerhed, videregivelse og oplysningspligt Indsamling Behandling
5. Persondataloven Persondataloven er indført bl.a. med det formål at sikre en så god beskyttelse af borgerne som muligt i forhold til den behandling, der finder sted af personoplysninger, og reglerne
Overordnet Informationssikkerhedspolitik
Overordnet Informationssikkerhedspolitik Denne politik er godkendt af byrådet d. 4. juni 2018 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sagsnr.
Kommissorium for Revisionsudvalget. Juni 2016
Kommissorium for Revisionsudvalget Juni 2016 Indhold 1. KONSTITUERING OG FORMÅL... 3 2. MEDLEMSKAB... 3 3. MØDESTRUKTUR- OG FREKVENS... 4 4. BEMYNDIGELSE OG RESSOURCER... 4 5. OPGAVER OG FORPLIGTELSER...
Frivilligpolitik Det sociale område, Svendborg Kommune
Frivilligpolitik Det sociale område, Svendborg Kommune Frivilligpolitik Det sociale område, Svendborg Kommune Indhold Indledning og baggrund 4-5 Det frivillige sociale arbejde 6-7 Værdier 8-9 Samarbejde
VEDTÆGTER. for INVEST ADMINISTRATION A/S. CVR-nr. 34 92 70 14
VEDTÆGTER for INVEST ADMINISTRATION A/S CVR-nr. 34 92 70 14 Navn, hjemsted og formål: 1. Selskabets navn er INVEST ADMINISTRATION A/S. Dets hjemsted er Københavns kommune. Selskabets formål er at drive
Overordnet It-sikkerhedspolitik
Overordnet It-sikkerhedspolitik Denne politik er godkendt af byrådet d. x. måned 2014 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sags nr. 14-8285
Job- og personprofil. Jobcenterchef Greve Kommune
Job- og personprofil Jobcenterchef Greve Kommune Indledning Greve Kommune har bedt Genitor ApS om at assistere i forbindelse med rekrutteringen af en ny Jobcenterchef. Job- og personprofilen er udarbejdet
Organisering og styring af informationssikkerhed. I Odder Kommune
Organisering og styring af informationssikkerhed I Odder Kommune Indhold Indledning...3 Organisationens kontekst (ISO kap. 4)...3 Roller, ansvar og beføjelser i organisationen (ISO kap. 5)...4 Risikovurdering
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat
Ergoterapeutforeningens selskab for ledere
Vedtægter for Ergoterapeutforeningens selskab for ledere 1 Navn Ergoterapeutforeningens Selskab for Ledere 2 Formål Selskabets formål er: at være netværk og styrke det kollegiale sammenhold blandt ergoterapeuter
Vejledning i informationssikkerhedsstyring. Februar 2015
Vejledning i informationssikkerhedsstyring (ISMS) Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt
FÆLLES UDBUD AF ØKONOMI- OG LØNSYSTEM VISIONSPAPIR
FÆLLES UDBUD AF ØKONOMI- OG LØNSYSTEM VISIONSPAPIR ØKONOMI- OG LØNSYSTEM VISIONSPAPIR Revision Dato Udarbejdet af Kontrolleret af Godkendt af Beskrivelse 0.5 2016-03-04 ASHD, BDK Første udkast på baggrund
It-sikkerhedspolitik for Københavns Kommune
Københavns Kommune Koncernservice It-sikkerhedspolitik for Københavns Kommune 2015-02-05 It-sikkerhedshåndbog for Københavns Kommune It-sikkerhedspolitik for Københavns Kommune Publiceret: 2014-07-03 Mål
Skanderborg Kommune. ISMS-regler. Informationssikkerhedsregler for hvert krav i ISO. Udkast 27001:2017
Skanderborg Kommune ISMS-regler Informationssikkerhedsregler for hvert krav i ISO 27001:2017 02-04-2018 Indholdsfortegnelse 4 Organisationens kontekst 1 4.1 Forståelse af organisationen og dens kontekst
IT-SIKKERHEDSPOLITIK
1. Målsætning/formål IT-SIKKERHEDSPOLITIK Sikkerhedspolitikken skal til enhver tid understøtte Assembly Voting ApS værdigrundlag og vision samt de strategiske mål, der er i IT-strategien. Hensigten med
Lov om Social Service 101 og Sundhedslovens 141 og 142
/ Lov om Social Service 101 og Sundhedslovens 141 og 142 Social behandling af alkohol - og stofmisbrug Indholdsfortegnelse 1. Lovgrundlag og målgruppe 2. Leverandører 3. Kvalitetsstandardens opbygning
Ledelsesgrundlag. Baggrund. Allerød Kommune
Ledelsesgrundlag Allerød Kommune Forvaltningen Byrådssekretariatet Bjarkesvej 2 3450 Allerød Tlf: 48 100 100 [email protected] www.alleroed.dk Baggrund Allerød Kommune gennemførte 1. januar 2011 en
Den danske kvalitetsmodel Kommunikation i Handicap, psykiatri og udsatte
Den danske kvalitetsmodel Kommunikation i Handicap, psykiatri og udsatte Dansk Kvalitetsmodel Kort om kvalitetsmodellen Dansk kvalitetsmodel på det sociale område udfoldes i et samarbejde mellem Danske
Vejledning i informationssikkerhedspolitik. Februar 2015
Vejledning i informationssikkerhedspolitik Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske til:
Dagplejepædagogen. En garant for pædagogisk kvalitet i dagplejen
Dagplejepædagogen En garant for pædagogisk kvalitet i dagplejen Forord Det er dagplejens opgave at tilbyde børnene tryghed, nærvær og et udviklende miljø. Den enkelte dagplejer skal derfor trives i sit
It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner.
Juni 2011 1 Indhold 1. Indledning 3 2. Formål 4 3. Omfang 5 4. It-sikkerhedsniveau 5 5. It-sikkerhedsbevidsthed 6 6. Overtrædelse af it-sikkerhedspolitikken 6 7. Udarbejdelse og ikrafttrædelse 6 2 1 Indledning
GENEREL KRAVSPECIFIKATION TILLÆG
BRUGERPORTALSINITIATIVET BRUGERPORTALSINITIATIVET GENEREL KRAVSPECIFIKATION TILLÆG Læringsplatforme - Brugerportalsinitiativet INFORMATIONSSIKKERHED OG SIKRING AF PERSONDATA Brugerportalsinitiativet Side
Job- og personprofil. Økonomichef Økonomi og IT Holstebro Kommune
Job- og personprofil Økonomichef Økonomi og IT Holstebro Kommune 1 Indledning Holstebro Kommune søger en ny økonomichef, da vores nuværende har fået job som økonomichef i en privat virksomhed. I job- og
BRUGERUNDERSØGELSE 2015 PLEJEBOLIG ØRESTAD PLEJECENTER
BRUGERUNDERSØGELSE PLEJEBOLIG ØRESTAD PLEJECENTER Sundheds- og Omsorgsforvaltningen Brugerundersøgelse : Plejebolig 1 Brugerundersøgelse Plejebolig Brugerundersøgelsen er udarbejdet af Epinion P/S og Afdeling
VEDTÆGTER. for. Glunz & Jensen Holding A/S (CVR-nr. 10 23 96 80)
VEDTÆGTER for Glunz & Jensen Holding A/S (CVR-nr. 10 23 96 80) 1 Selskabets navn og formål 1.1 Navn Selskabets navn er Glunz & Jensen Holding A/S. 1.2 Formål Selskabets formål er at besidde kapitalandele
Skolepolitikken i Hillerød Kommune
Bilag 1 - Udkast til revideret skolepolitik, forår 2014 Skolepolitikken i Hillerød Kommune 1. Indledning Vi vil (stadig) videre Med vedtagelse af læringsreformen i Hillerød Kommune står folkeskolerne overfor
FrederiksbergFonden Anbefalinger om god fondsledelse. Tiltrådt på bestyrelsesmøde 29. marts 2016 i henhold til godkendt Årsrapport for 2015.
FrederiksbergFonden Anbefalinger om god fondsledelse Tiltrådt på bestyrelsesmøde 29. marts 2016 i henhold til godkendt Årsrapport for 2015. Ref. ANBEFALING FØLG ELLER FORKLAR 1.1. Det anbefales, at bestyrelsen
Overordnet it-sikkerhedspolitik for Rødovre Kommune
Overordnet it-sikkerhedspolitik for Rødovre Kommune Denne politik er godkendt af kommunalbestyrelsen januar 2016. Og træder i kraft januar 2016. Ved udskrivning af politikken skal du være opmærksom på,
Regler for valg til skolebestyrelser ved Hvidovre Kommunes folkeskoler og heldagsskolen Sporet
Regler for valg til skolebestyrelser ved Hvidovre Kommunes folkeskoler og heldagsskolen Sporet Hvidovre Kommune Børn og Velfærd April 2015 Indhold Kapitel I: Indledning... 3 Kapitel II: Ansvar for gennemførelse
Ansvar og kompetence beskrivelse for områdeledere og pædagogiske ledere
Ansvar og kompetence beskrivelse for områdee og pædagogiske e Nærværende skrivelse, er tænkt som et dynamisk dokument, der konstant vil være under forandring. Vi er e af en politisk styret organisation,
Forretningsorden for Haderslev Katedralskole s bestyrelse
Forretningsorden for Haderslev Katedralskole s bestyrelse Denne forretningsorden er fastsat i medfør af 18 i lov nr. 880 af 8.8 2011 om institutioner for almengymnasiale uddannelser og almen voksenuddannelse
Erhvervsstyrelsens udtalelse af 3. juli 2014 om revisors uafhængighed i relation til hvervet som depositar
Erhvervsstyrelsens udtalelse af 3. juli 2014 om revisors uafhængighed i relation til hvervet som depositar Udtalelse Lov nr. 598 af 12. juni 2012 om forvaltere af alternative investeringsfonde fastsætter
Vedtægter for. Fonden Dansk Sygeplejehistorisk Museum
Vedtægter for Fonden Dansk Sygeplejehistorisk Museum --- oo0oo --- 1. NAVN OG STATUS 1.01 Fondens navn er Fonden Dansk Sygeplejehistorisk Museum (i det følgende kaldet Museet ). 1.02 Museet er en selvejende
Bekendtgørelse om adgangskursus og adgangseksamen til ingeniøruddannelserne
BEK nr 364 af 17/04/2016 (Gældende) Udskriftsdato: 16. juli 2016 Ministerium: Uddannelses- og Forskningsministeriet Journalnummer: Uddannelses- og Forskningsmin., Styrelsen for Videregående Uddannelser,
Informationssikkerhedspolitik for Horsens Kommune
Informationssikkerhedspolitik for Horsens Kommune Senest opdateret januar 2016 Indholdsfortegnelse 1. FORMÅL... 3 2. OMFANG OG SIKKERHEDSNIVEAU... 3 3. HOVEDMÅLSÆTNINGER... 4 4. ORGANISERING OG ANSVAR...
