Grundlæggende processer du skal have styr på ift. Informationsaktiv beskyttelse
|
|
|
- Jørgen Justesen
- 10 år siden
- Visninger:
Transkript
1 Grundlæggende processer du skal have styr på ift. Informationsaktiv beskyttelse 1
2 Agenda Kort om LinkGRC Omfanget af præsentationen Analyse Den røde tråd Implementering af krav i organisationen Informationsaktivers processer og kontroller Læring og forandring 2
3 Agenda Kort om LinkGRC Omfanget af præsentationen Analyse Den røde tråd Implementering af krav i organisationen Informationsaktivers processer og kontroller Læring og forandring 3
4 Kort om LinkGRC Stiftet i 2006 af Tomas Hellum tidligere it-chef (del af TUI koncernen), management konsulent og it-revisor (PwC) LinkGRC s vision er at hjælpe virksomheder og offentlige organisationer med simple og operationelle initiativer og værktøjer og linke dem sammen for at sikre bedre governance. LinkGRC s kunder er inden for forsikring og pension, finans, kommuner og andre regulerede sektorer LinkGRC har lang erfaring med at hjælpe med risikominimerende tiltag, herunder governance frameworks, udarbejdelse af dokumentation og kontrolmiljøer samt operationelle it-værktøjer og systemer. Vi hjælper vores kunder med at kunne fokusere på deres værdiskabende processer inden for governance, enterprise risk management og compliance. Tomas Hellum er medlem as SC27 (bla. ISO27001/2 udarbejdelse), bestyrelsesmedlem i den skandinaviske del af thebci.org, Professionelt medlem af IOR (Institute of Operational Risk i UK, og er ved at hjælpe med at starte den skandinaviske del af instituttet. Tomas Hellum har assisteret ISACA med følgende publikationer internationalt: Security Incident Management Audit / Assurance program (SME) Access Management Audit / Assurance program (SME) Configuration management using Cobit 5 (SME) Risk Scenarios using Cobit 5 for Risk (SME) Q1/Q Basel and Cobit book (Contributor) 4
5 Kort om LinkGRC 5
6 Kort om LinkGRC Virksomheds strategi HVAD ER DET VI VIL? Salgs Strategi IT Strategi Compliance & IT- Governance Strategi BASEL II Gramm Leach Bliley 71 Finanstilsynet GLBA FFIEC HVAD SKAL VI GØRE? Directive EC Persondataloven OECD EU Safe Harbor Markedsandele ISA 315 RS315 PCAOB IFAC EBIT GxP Annex 11 PAL HIPAA Nye markeder HVORDAN GØR VI DET? Politikker Forretningsgange Arbejdsinstruktioner Andre HVORDAN SIKRER VI AT VI GØR DE RIGTIGE TING RIGTIGT? Check af efterlevelse Måling på effektivitet Performance indikatorer 6
7 Risiko LinkGRC Rosenvængets Allé 20A 2100 København Ø Denmark P:
8 Hændelse LinkGRC Rosenvængets Allé 20A 2100 København Ø Denmark P:
9 Agenda Kort om LinkGRC Omfanget af præsentationen Analyse Den røde tråd Implementering af krav i organisationen Informationsaktivers processer og kontroller Læring og forandring 9
10 Omfanget af præsentationen Forklarer hvordan analyser kan foretages for at identificere kritiske informationsaktiver Forklarer overordnet hvordan krav til informationsaktiver kan identificeres og implementeres i virksomheden (den røde tråd) Dokumentations niveau og omfang Giver eksempler på hoved processer der skal være på plads i forbindelse med beskyttelse af informationsaktiver Læring og forandringer 10
11 Agenda Kort om LinkGRC Omfanget af præsentationen Analyse Den røde tråd Implementering af krav i organisationen Informationsaktivers processer og kontroller Læring og forandring 11
12 Analyser Risikoanalyse / Beredskabsanalyse Hovedaktivitet Underaktivitet og processer Systemer Kontroller Risici Udbedringer Personer System analyse System Informationsaktiver Informationsaktiver Kontrolmiljø 12
13 Analyser Afhold risikoworkshops på hovedaktiviteter og bearbejd hver underaktivitet / proces Identificer nøgle attributter som fx informationsaktiver Foretag en system analyse for at identificere informationsaktiver og etablerede kontroller Implementer governance processer til periodisk opdatering af risikoworkshops Placer ejerskaber for informationsaktiver og definer dokument omhandlende roller og ansvar 13
14 Agenda Kort om LinkGRC Omfanget af præsentationen Analyse Den røde tråd Implementering af krav i organisationen Informationsaktivers processer og kontroller Læring og forandring 14
15 Den røde tråd Sporbarhed og gennemsigtighed Fortolkning Manuelt / UCF Workshops Legal, Compliance, Risk Ekstern advokat Udarbejdelse af stragei Politik Område 1 Område 2 Område 3 Område 4 Område 5 Område. Procedure Procedure A Procedure B Procedure C Procedure D Procedure. Kontrol Kontrol 1 15
16 Kravstyring og den røde tråd POLITIK Overordnede retningslinjer PROCEDURER Beskrivelser af hvem, hvad, hvor, hvornår og hvorfor i forhold til arbejdsgange i organisationen KONTROLLER Obligatoriske nøglekontroller En politik er skrevet i klare og simple vendinger, og forklarer hvordan et firma har til hensigt at drive forretningen, levere services og handle i diverse situationer. Politikker er et sæt guidelines, som hjælper til i beslutningsfasen. Politikker skal være godkendt på direktør og/eller bestyrelsesniveau. En procedure er et dokument, som er skrevet for at understøtte de retningslinjer som politikkerne beskriver. En procedure har til formål at beskrive hvem, hvad, hvor, hvornår og hvorfor i forhold til arbejdsgange, og understøtter derved implementeringen af politikker i de enkelte forretningsområder. Procedurer skal godkendes af ledelsen i det berørte forretningsområde. En kontrol skal designes så den yder den bedst mulige sikkerhed for, at informationssikkerheden i firmaet fungerer efter hensigten, at dataintegriteten er intakt, og at firmaet efterlever lovgivningen, standarder og god skik på området. Kontroller skal godkendes af ledelsen i det berørte forretningsområde. VEJLEDNINGER Specifikke trin for trin instruktioner til understøttelse af arbejdsgange En vejledning repræsenterer en række trin som udmønter sig i en proces eller en handling. Formatet i vejledninger er typisk tekst, links og billeder. Vejledninger skal godkendes af en specialist på det af vejledningen berørte fagområde. 16
17 Den røde tråd Identificer krav, fortolkninger o.a. Beskriv metoden og start proces for governance af fortolkninger Grupper krav til dokumentation (politikker) for at sikre at vi kun beskriver hvad der er krævet. Byg et dokumentations hieraki og sørg for fx at krav er implementeret i politikker, som så de underliggende niveauer skal beskrive og sikre de efterlever Skub det ud i organisationen, så efterlevelsen skal sikres et niveau tilbage. 17
18 Agenda Kort om LinkGRC Omfanget af præsentationen Analyse Den røde tråd Implementering af krav i organisationen Informationsaktivers processer og kontroller Læring og forandring 18
19 Hvornår er nok, nok? Hvor mange flere dokumenter tror du vi skal udarbejde 19
20 Implementering af krav i organisationen POLITIK Overordnede retningslinjer PROCEDURER Beskrivelser af hvem, hvad, hvor, hvornår og hvorfor i forhold til arbejdsgange i organisationen KONTROLLER Obligatoriske nøglekontroller a) Skabeloner til understøttelse af framework b) Procedure omkring udarbejdelse af dokumentation c) Strategi for hvor dokumentation gemmes d) Implementer oppe fra og ned gerne med understøttelse fx i form af review, interview eller eksempler VEJLEDNINGER Specifikke trin for trin instruktioner til understøttelse af arbejdsgange 20
21 Implementering af krav i organisationen Byg et dokumentations hierarki fx Politikker/Retningslinjer, Standarder, Forretningsgange og arbejdsbeskrivelser Definer hvor styret dokumentation er placeret, og beskriv processen Forsøg så vidt muligt at relatere dokumentation til interne processer Forsøg så vidt muligt at relatere dokumentations hierarki og krav Anvend simple værktøjer som fx SharePoint workflows til at sikre ejerskab i virksomheden og at dokumentationen opdateres og godkendes Skab et overblik over hvad der ikke er godkendt, og hvornår det skal godkendes. 21
22 Agenda Kort om LinkGRC Omfanget af præsentationen Analyse Den røde tråd Implementering af krav i organisationen Informationsaktivers processer og kontroller Læring og forandring 22
23 Informations aktivers processer Asset Registration Asset Classification Incidents and plans Initial registration Information update Archive information Information analysis Business Impact Analysis (BIA) Classification and control selection Reporting incidents Assessment Reviewing Asset information Archived asset information Access Control Encryption Logging and Monitoring Evidence Response plans Asset Maintenance Asset Disposal Roles and Responsibilities Monitor Report Periodic review Identify asset for disposal Physical disposal Retain Period reached Yes Sanitize Yes No Define period Storage The data owner is the person responsible for information as defined in the Handling Information Assets Procedure. This typically covers Product, Business Service, Process and System owners but may cover other employees (e.g. contract managers, reception and secretariat for top management). The responsibility covers all processing, transportation and storing of the information in its full lifecycle. Data owners are in other words responsible for all use of the information in projects, systems, processes, products and business services (e.g. during test, development, support, sales, IT operation and financial processing). 23
24 Informations aktivers kontroller Baseline controls Confidentiality controls Integrity controls Availability controls To ensure that the procedure for IS/IT Asset Management is in place, and is followed, used and understood. To ensure that key information for the IS/IT asset is registered correctly according to policies and procedures. To ensure that IS/IT assets such as mobile devices are protected to ensure confidentiality and data integrity. To ensure that management processes are in place to ensure that access permissions are defined, updated and enforced for IS/IT assets. To ensure that the IS/IT asset owner has defined which To ensure that a set of access permissions is defined training activities must be implemented before the for each relevant IS/IT asset. IS/IT asset can be used. To ensure that classification of the IS/IT asset is performed as necessary and handled according to the requirements stated in policies and procedures. To ensure that policies and procedures are in place to intercept all changes to key IS/IT asset information, and that such information is updated correctly and in a timely manner. Policies and procedures must be in place to ensure that changes to IS/IT asset information are updated correctly and in a timely manner. To ensure that the IS/IT asset owner defines the process for IS/IT asset maintenance. To ensure that Installation checklists are in place for IS/IT assets. IS/IT assets must be documented and inventoried. To ensure that the IS/IT asset owner defines and regularly reviews access requirements for an IS/IT asset. To ensure that the key information about the IS/IT asset is registered correctly according to the requirements. To ensure that an owner is registered and identified, and that other key information is entered correctly into the IS/IT Asset Management System. To ensure that IS/IT assets have been classified and are handled accordingly. To ensure that policies and procedures are in place to ensure that the IS/IT Asset Management database is updated to reflect the disposal of any asset. To ensure that a list of IS/IT assets can be produced for any given group at any time. To ensure that a register of IS/IT assets is in place. To ensure that IS/IT assets are disposed of securely. To ensure that IS/IT asset owners define disposal requirements for individual IS/IT assets. LinkGRC Rosenvængets Allé 20A 2100 København Ø Denmark P: [email protected] 24
25 Agenda Kort om LinkGRC Omfanget af præsentationen Overordnet metodik Den røde tråd Implementering af krav i organisationen Informationsaktivers processer og kontroller Læring og forandring 25
26 Hvorfor forandring LinkGRC Rosenvængets Allé 20A 2100 København Ø Denmark P:
27 Læring og forandring Definer og etabler proces for hændelses håndtering for hele virksomheden Evaluer løbende hændelser og opdater risici, processer og kontroller til at afspejle læringspunkter Anvend gerne modenhedsmodeller til måling af nuværende niveau, acceptabelt niveau og strategisk niveau 27
28 Konsekvens? Væbnet røveri?, jeg sidder inde for ikke at efterleve persondatalovens krav 28
29 A Nordic Leader in all aspects of Governance, Risk and Compliance 29
Mapning af forretningsprocesserne og IAM
Mapning af forretningsprocesserne og IAM 1 Agenda Kort om LinkGRC Omfanget af præsentationen Overordnet metodik Kravstyring Implementering af krav i organisationen IAM relateret processer Assurance 2 Agenda
Standardiseret tilgang til Software Asset Management. ISACA Medlemsmøde 2013 Jan Øberg ØBERG Partners
Standardiseret tilgang til Software Asset Management ISO19770 ISACA Medlemsmøde 2013 Jan Øberg ØBERG Partners 1 WG21 historien ISO19770 arbejder i WG21 under ISO Etableret i 2001 Første standard 19770-1
Revision af risikorapportering V. Claus Sonne Linnedal og Steen Jensen. Sikkerhed & Revision 2015
Revision af risikorapportering V. Claus Sonne Linnedal og Steen Jensen Sikkerhed & Revision 2015 Dagsorden 1. Introduktion 2. Organisation 3. Operationel risiko processen 4. Revision af operationel risiko
Director Onboarding Værktøj til at sikre at nye bestyrelsesmedlemmer hurtigt får indsigt og kommer up to speed
Director Onboarding Værktøj til at sikre at nye bestyrelsesmedlemmer hurtigt får indsigt og kommer up to speed 12. november 2014 Indhold Onboarding/Induction Nomineringsudvalg/vederlagsudvalg Page 2 Onboarding/Induction
Hvad kommer ITIL V3 og Cobit til at betyde for IT-supporten? Ole Westergaard Westergaard CSM
Hvad kommer ITIL V3 og Cobit til at betyde for IT-supporten? Ole Westergaard Westergaard CSM V3 Westergaard CSM Westergaard CSM 2 Gode konsulenter hænger ikke på træerne! [Indsæt billede af Jakob/Lars/Gitte/Ulla
Online kursus: Certified Information Security Manager (CISM)
Online kursus 365 dage DKK 5.999 Nr. 72845 P ekskl. moms Online kursus: Certified Information Security Manager (CISM) Dette kursus ser på rollen af informationssikkerhed og styring i en organisation. På
Sikkerhed & Revision 2013
Sikkerhed & Revision 2013 Samarbejde mellem intern revisor og ekstern revisor - og ISA 610 v/ Dorthe Tolborg Regional Chief Auditor, Codan Group og formand for IIA DK RSA REPRESENTATION WORLD WIDE 300
Roadshow: ITIL V3 hvordan træder man ud af børneskoene?
Roadshow: ITIL V3 hvordan træder man ud af børneskoene? Westergaard Management A/S Stifter Ole Westegaard Adm. Direktør Steen Sverker Nilsson Direktør Johnny Jensen Westergaard Management stiftedes den
Roadshow: ITIL V3. hvordan træder man ud af børneskoene?
Roadshow: ITIL V3 hvordan træder man ud af børneskoene? Westergaard Management A/S Stifter Ole Westegaard Adm. Direktør Steen Sverker Nilsson Direktør Johnny Jensen Westergaard Management stiftedes den
It-direktør Nils Lau Frederiksen
It-direktør Nils Lau Frederiksen Hvordan skaber vi en god kvalitetskultur i en hverdag i forandring? Hvordan professionaliserer man offentlig IT? Nils Lau Frederiksen Dagsorden Region Syddanmark It-staben.
Ole Westergaard, partner
Ole Westergaard, partner Kort fortalt Hvem er Westergaard? Steen Sverker Nilsson Partner Ole Westergaard Stifter og partner Vi er ca. 20 medarbejdere ITIL for alle? ITIL for alle? ITIL kom til verden i
LinkGRC GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK
GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK LinkGRC A Nordic leader in all aspects of Governance, Risk and Compliance Virksomhedens informationssikkerhedspolitik er i sin enkelhed et modsvar til en virksomheds
Byg din informationsarkitektur ud fra en velafprøvet forståelsesramme The Open Group Architecture Framework (TOGAF)
Byg din informationsarkitektur ud fra en velafprøvet forståelsesramme The Open Group Framework (TOGAF) Otto Madsen Director of Enterprise Agenda TOGAF og informationsarkitektur på 30 min 1. Introduktion
Nyt om ISO-standarder ISO 14001:2015 ISO 9001:2015 ISO 45001:2016. Jan Støttrup Andersen. Lidt om mig:
Velkommen til Nyt om ISO-standarder ISO 14001:2015 ISO 9001:2015 ISO 45001:2016 1 Lidt om mig: Jan Støttrup Andersen Force Technology; Audit og Forretningsudvikling Konsulent indenfor ledelsessystemer
Seminar d. 19.9.2013. Klik for at redigere forfatter
Seminar d. 19.9.2013 Klik for at redigere forfatter M_o_R En risiko er en usikker begivenhed, der, hvis den indtræffer, påvirker en målsætning Risici kan dele op i to typer Trusler: Der påvirker målsætningen
Øvelse Slides må ikke deles uden godkendelse fra Anne Holmbæck
Øvelse Design af governancemodel Hvem giver øverste mandat og den man eskalerer til i yderste konsekvens Hvem giver mandat og prioriterer indenfor mandat Hvem er udførende og skal følge principper og metoder
GDPR erklæringer - nu er det nu Claus Hartmann Lund september 2018
www.pwc.dk Claus Hartmann Lund september 2018 Revision. Skat. Rådgivning. Hvad kan jeg gøre? Den dataansvarlige: Drøft behandling af persondata identificér behov for erklæring fra eksterne databehandlere
Erfaringer fra innføring av ISO i danske kommuner (styringssystem for informasjonssikkerhet)
Erfaringer fra innføring av ISO 27001 i danske kommuner (styringssystem for informasjonssikkerhet) Lars Neupart S,-er, Direktør i Neupart A/S [email protected] twi
1. Formål og mål med indførelsen af værktøjet
1. Formål og mål med indførelsen af værktøjet Afdæk og fastlæg, hvad der driver projektet Identificer langsigtede virksomhedsmål Fastlæg implementeringens centrale leverancer Prioriter og planlæg delmål
Projektledelse i praksis
Projektledelse i praksis - Hvordan skaber man (grundlaget) for gode beslutninger? Martin Malis Business Consulting, NNIT [email protected] 20. maj, 2010 Agenda Project Governance Portfolio Management Project
Velkommen til den nye ISO Glaesel HSEQ Management
11.93 11.36 6.31 5.78 0.18 0.37 5.98 6.49 9.1 9.6 12.13 8.83 7.33 6.73 TIP: You the layou Choose t slide ove left pane the slide Layouts design yo 6.21 2.86 2.55 Velkommen til den nye 0.78 1.09 ISO 45001
DRIFT VEDLIGEHOLDELSE IO-ANALYSE. 11-05-2012 EG Copyright
DRIFT VEDLIGEHOLDELSE IO-ANALYSE 1 EG IT Koncern IT EG IT - Vision Én sammenhængende skalérbar IT-platform til understøttelse af IT-konsulentvirksomhed på det Skandinaviske marked EG IT IT Governance IT
Tilladelse til vævscenter til håndtering af humane væv og celler Authorisation of tissue establishment for the handling of human tissues and cells
Tilladelse til vævscenter til håndtering af humane væv og celler Authorisation of tissue establishment for the handling of human tissues and cells Sundhedsstyrelsen godkender hermed, at: The Danish Health
Security & Risk Management Summit
Security & Risk Management Summit Hvor og hvornår skaber Managed Security Services værdi? Business Development Manager Martin Jæger Søborg, 6. november 2014 DUBEX SECURITY & RISK MANAGEMENT SUMMIT 2014
Din organisation og dine mennesker skal være med!
Din organisation og dine mennesker skal være med! ITIL V3 kompetenceplanlægning Johnny Jensen Service & Support Forum Service & Support Forum ITIL is a Registered Trade Mark of the Office of Government
ISO/IEC 27001:2013. Ledelsessystem for informationssikkerhed (ISMS) Niels Madelung, Chefkonsulent [email protected] 4121 8304
1 ISO/IEC 27001:2013 Ledelsessystem for informationssikkerhed (ISMS) Niels Madelung, Chefkonsulent [email protected] 4121 8304 Deltaget i det internationale arbejde omkring revisionen af ISO/IEC 27001 og 27002,
EU GDPR Endnu en Guide
EU GDPR Endnu en Guide Tonny Rabjerg New security Erfaren software leder vendors med tung are ledelses coming baggrund into the indenfor marketplace IT offering solutions Sikkerhed, that provide Outsourcing
Introduktion til NNIT
Introduktion til NNIT IT-kontraktsnetværk 18. august 2014 PUBLIC Kort fortalt En af Danmarks fire største leverandører af itservices Vi leverer udvikling, implementering og drift til life sciences, finanssektoren,
Opstartsdag Service Desk Konference 2008. Få styr på begreberne
Opstartsdag Service Desk Konference 2008 Få styr på begreberne Introduktion Hvem er Westergaard Mgt. Westergaard CSM Service & Support Forum Peter Ravnholt Hvem er deltagerne Navn Organisation Formål Forventninger
KALK- OG TEGLVÆRKSFORENINGEN. CPR Sustainable Construction
CPR Sustainable Construction 1 Tommy Bisgaard - Direktør i Kalk- og Teglværksforeningen - Formand for DS 417 (CEN TC350 & 351) - Formand for miljøkomiteen i TBE & CU (keramiske industrier i Europa) - Medlem
ITSM Customized vs Standard. Westergaard -Event 2015 [email protected] [email protected]
ITSM Customized vs Standard Westergaard -Event 2015 [email protected] [email protected] Hvad er ECCO? 2 Group IT 77 Service Planning & Governance Service Development & Service Delivery Denmark 1 Service Development
Hvis incidents er dyre og besværlige...
Hvis incidents er dyre og besværlige... 2013-03 DKKNS Page 1 Transition Management Agenda Hvem er Coloplast? Hvem er jeg? Transition management basics Transition i Coloplast Ifølge Gartner er årsagen til
Velkommen til IFF QA erfa møde d. 15. marts Erfaringer med miljømonitorering og tolkning af nyt anneks 1.
Velkommen til IFF QA erfa møde d. 15. marts 2018 Erfaringer med miljømonitorering og tolkning af nyt anneks 1. 1 Fast agenda kl.16.30-18.00 1. Nyt fra kurser, seminarer, myndighedsinspektioner, audit som
FAST FORRETNINGSSTED FAST FORRETNINGSSTED I DANSK PRAKSIS
FAST FORRETNINGSSTED FAST FORRETNINGSSTED I DANSK PRAKSIS SKM2012.64.SR FORRETNINGSSTED I LUXEMBOURG En dansk udbyder af internet-spil ønsker at etablere et fast forretningssted i Luxembourg: Scenarier:
IKEAs bæredygtighedsstrategi 2020 transport som centralt element
Miljø, klima og forretningsudvikling i godstransport 24. Oktober 2013 IKEAs bæredygtighedsstrategi 2020 transport som centralt element Sustainability Manager, IKEA Jonas Engberg Visionen At skabe en bedre
Brugsanvisning. Installation Manual
Manual size: 148 x 210 mm 175g copper paper(铜版纸印刷) UNIVERSAL BIL TAGBAGAGEBÆRER Brugsanvisning UNIVERSAL CAR ROOF RACK Installation Manual Model no. 10889 Tak fordi du valgte dette produkt, som vi håber
Cookie-reglerne set fra myndighedsside Dansk Forum for IT-ret 5. november 2012
Cookie-reglerne set fra myndighedsside Dansk Forum for IT-ret 5. november 2012 Af Kontorchef Brian Wessel Program Status på gennemførelsen af reglerne i DK Udfordringerne og svar herpå Erhvervsstyrelsens
Finn Gilling The Human Decision/ Gilling September Insights Danmark 2012 Hotel Scandic Aarhus City
Finn Gilling The Human Decision/ Gilling 12. 13. September Insights Danmark 2012 Hotel Scandic Aarhus City At beslutte (To decide) fra latin: de`caedere, at skære fra (To cut off) Gilling er fokuseret
Security as a Service hvorfor, hvornår og hvordan. Gorm Mandsberg, [email protected] Aarhus, 13.06.2013
Security as a Service hvorfor, hvornår og hvordan Gorm Mandsberg, [email protected] Aarhus, 13.06.2013 SecaaS hvorfor, hvornår og hvordan hvad Hvorfor.. Hvornår.. Hvordan.. Disclamer: Dubex er MSSP og leverer
Lovkrav vs. udvikling af sundhedsapps
Lovkrav vs. udvikling af sundhedsapps Health apps give patients better control User Data Social media Pharma Products User behaviour Relatives www Self monitoring (app) data extract Healthcare specialists
Ny revisionsbekendtgørelse i høring
Se vedlagte høringsliste 9. oktober 2014 Ref. hem/pdn J.nr. 10121-0019 Ny revisionsbekendtgørelse i høring Finanstilsynet sender hermed vedhæftede udkast til bekendtgørelse om revisionens gennemførelse
Ansøgningen vedrører udstedelse af
Ansøgning om Aero-medical examiner Certificate Ansøgningen vedrører udstedelse af class 2, LAPL og CC rettigheder class 1 rettigheder (kræver to års erfaring som class 2 undersøger samt advanced flymedicinsk
Bestyrelser og revisors rolle. Julie Galbo Vicedirektør, Finanstilsynet
Bestyrelser og revisors rolle Julie Galbo Vicedirektør, Finanstilsynet Antallet af pengeinstitutter før og efter krisen 160 140 120 100 80 60 40 20 Øvrige ophørte institutter Ophørt efter FT kapitalkrav
Branchens perspektiv på den gode indkøbs organisation. En måling er bedre end 100 mavefornemmelser. Per Hartlev
KL s Dialogforum for it-leverandører og konsulenthuse 7. november 2016 Branchens perspektiv på den gode indkøbs organisation En måling er bedre end 100 mavefornemmelser Per Hartlev [email protected] 7/11-2016
Sesam seminar nr. 106. Sesam seminar nr. 106 - Opbygning af standard bibliotek til PLC / SCADA / MES
Sesam seminar nr. 106 Opbygning af standard software bibliotek til PLC / SCADA / MES Fokus områder: Fundament & omfang af software bibliotek Overvejelser i forbindelse med etablering af bibliotek Vedligeholdelse
Dokumentation af produktionsudstyr til fødevarer
Dokumentation af produktionsudstyr til fødevarer Fødevarekontaktmaterialer (og maskinsikkerhed) IDA 21. marts 2017 Chefkonsulent Jens Sinding Dokumentation i forhold til hvad? Relevante materialer med
Sustainable investments an investment in the future Søren Larsen, Head of SRI. 28. september 2016
Sustainable investments an investment in the future Søren Larsen, Head of SRI 28. september 2016 Den gode investering Veldrevne selskaber, der tager ansvar for deres omgivelser og udfordringer, er bedre
Cognos. Charlotte Dreyer Nielsen Corporate Business Controlling Manager
Cognos Charlotte Dreyer Nielsen Corporate Business Controlling Manager Agenda Om NNE Pharmaplan Vores udfordringer Performance Management Visionen Disciplinerne Cognos landskabet i NP Hvordan benyttes
Et godt og effektivt vedligehold af en ISO27001 certificering. Erwin Lansing Head of Security & Chief Technologist
Et godt og effektivt vedligehold af en ISO27001 certificering Erwin Lansing Head of Security & Chief Technologist Hvad laver DK Hostmaster? Register for.dk domæner 1.315.274 domænenavne Ca. 700.000 kunder
Information Lifecycle Management
Information Lifecycle Management Persondataforordningen og Privacy-by-design Frederik Helweg-Larsen, Principal, Devoteam [email protected] 12. oktober 2016 2 3 Principper for behandling af personoplysninger
IFF GMP Disaster Recovery
Velkommen IFF 2016.09.06 GMP Disaster Recovery Agenda Terminologi Regler, Guidelines og Whitepapers Egne interesser (Business Continuity) Disaster strikes Test af Disaster recovery Inspektion af Disaster
Proces orientering af IT organisationer (ITIL - implementering)
Proces orientering af IT organisationer (ITIL - implementering) Af Lars Zobbe Mortensen Indholdsfortegnelse 1 Indledning... 3 1.1 Hvorfor bedst practice processer (f.eks. ITIL)?... 3 2 Beslutning om forandring...
Hvornår skal digitale løsninger CE-mærkes som medicinsk udstyr? v/ Kristoffer Madsen, specialist i Delta part of FORCE Technology
Hvornår skal digitale løsninger CE-mærkes som medicinsk udstyr? v/ Kristoffer Madsen, specialist i Delta part of FORCE Technology COUNCIL DIRECTIVE 93/42/EEC of 14 June 1993 concerning medical devices
Handlinger til adressering af risici og muligheder Risikovurdering, risikoanalyse, risikobaseret tilgang
Handlinger til adressering af risici og muligheder Risikovurdering, risikoanalyse, risikobaseret tilgang Eurolab Danmark Netværksmøde 6. november 2018 1 Risikovurdering i ISO 17025:2017 De væsentligste
PEMS RDE Workshop. AVL M.O.V.E Integrative Mobile Vehicle Evaluation
PEMS RDE Workshop AVL M.O.V.E Integrative Mobile Vehicle Evaluation NEW - M.O.V.E Mobile Testing Platform Key Requirements for Measuring Systems Robustness Shock / vibrations Change of environment Compact
Hvordan skalerer man Danmarks bedste IT-arbejdsplads. Peter Rafn
Hvordan skalerer man Danmarks bedste IT-arbejdsplads Peter Rafn 28 11 2017 Conscia designer og implementerer den sikre og intelligente IT-infrastruktur, som er fundamentet for virksomheders digitalisering
RÅDET FOR DIGITAL SIKKERHED
RÅDET FOR DIGITAL SIKKERHED Retsudvalget 2014-15 REU Alm.del Bilag 21 Offentligt Retsudvalgets høring om myndigheders behandling af personoplysninger Sikkerheden i den outsourcede it-drift Christiansborg,
Bedømmelse af klinisk retningslinje foretaget af Enhed for Sygeplejeforskning og Evidensbasering Titel (forfatter)
Bedømmelse af klinisk retningslinje foretaget af Enhed for Sygeplejeforskning og Evidensbasering Titel (forfatter) Link til retningslinjen Resumé Formål Fagmålgruppe Anbefalinger Patientmålgruppe Implementering
Struktureret Compliance. på tværs af ISO9001, ISO27001 & EU GDPR
Struktureret Compliance på tværs af ISO9001, ISO27001 & EU GDPR AGENDA KORT OM SISCON OG TALERNE STRUKTURERING AF COMPLIANCE ARBEJDET Udfordringen Referencerammer som struktur Retningslinier som fundament
Mobility-strategi Hvordan kommer du i gang?
Mobility-strategi Hvordan kommer du i gang? Kenneth Rosenkrantz 13. marts 2013 [email protected] Agenda Kort opsummering Hvad bør en Mobility Strategi indeholde? Virksomhedens modenhed Hvordan kommer du i gang?
DSB s egen rejse med ny DSB App. Rubathas Thirumathyam Principal Architect Mobile
DSB s egen rejse med ny DSB App Rubathas Thirumathyam Principal Architect Mobile Marts 2018 AGENDA 1. Ny App? Ny Silo? 2. Kunden => Kunderne i centrum 1 Ny app? Ny silo? 3 Mødetitel Velkommen til Danske
4. Oktober 2011 EWIS
4. Oktober 2011 EWIS EWIS 1.Hvad betyder EWIS 2.Historien bag bestemmelserne 3.Implementering i Part M / 145 4.Konklusion Hvad er EWIS Electrical Wiring Interconnection System Men i denne sammenhæng: Særlig
Leverandørstyring: Stil krav du kan måle på
Leverandørstyring: Stil krav du kan måle på 1. Marts 2018 Rikke Saltoft Andersen, Teamleder, Kontor for Systemforvaltning Hovedbudskaber ISO 27001 standarden muliggør reference til standard leverancer
Maskinsikkerhed Elektrisk udstyr på maskiner Del 1: Generelle krav
Dansk standard Rettelsesblad DS/EN 60204-1/Corr. 1. udgave 2010-08-16 Maskinsikkerhed Elektrisk udstyr på maskiner Del 1: Generelle krav Safety of machinery Electrical equipment of machines Part 1: General
The SourceOne Family Today and Tomorrow. Michael Søriis Business Development Manager, EMC FUJITSU
The SourceOne Family Today and Tomorrow Michael Søriis Business Development Manager, EMC FUJITSU The Calculus of Information Growth Increasing Adoption More Users Increasing Data Active Inactive Higher
CONNECTING PEOPLE AUTOMATION & IT
CONNECTING PEOPLE AUTOMATION & IT Agenda 1) Hvad er IoT 2) Hvilke marked? 1) Hvor stor er markedet 2) Hvor er mulighederne 3) Hvad ser vi af trends i dag Hvad er IoT? Defining the Internet of Things -
IT-Universitetet, Projekt- og Programledelse November 2013 AGIL PROGRAMLEDELSE 13-11-2013 1
IT-Universitetet, Projekt- og Programledelse November 2013 AGIL PROGRAMLEDELSE 1 AGENDA Hvem snakker? De betydende faktorer Agil forretningsudvikling D60 leverancemodel - Bedrock Opsamling og? 2 Hvem snakker?
Succesfuld Problem management. 2. December 2015 Laurine Halkjær
Succesfuld Problem management 2. December 2015 Laurine Halkjær 1 TDC s IT organisation Sidst opdateret 1. dec 2015 NB. TDC Servicedesk er organiseret i Channels divisionen for at være tæt på forretningen.
Project Step 7. Behavioral modeling of a dual ported register set. 1/8/ L11 Project Step 5 Copyright Joanne DeGroat, ECE, OSU 1
Project Step 7 Behavioral modeling of a dual ported register set. Copyright 2006 - Joanne DeGroat, ECE, OSU 1 The register set Register set specifications 16 dual ported registers each with 16- bit words
Hvor er Call Centrets serviceaftaler?
Hvor er Call Centrets serviceaftaler? v. Ole Westergaard Westergaard CSM om Westergaard CSM Westergaard CSM er markedsledende rådgivere indenfor Customer Service Management (CSM). Vi udvikler kundeserviceorganisationer
HACKERNE BLIVER BEDRE, SYSTEMERNE BLIVER MERE KOMPLEKSE OG PLATFORMENE FORSVINDER HAR VI TABT KAMPEN? MARTIN POVELSEN - KMD
HACKERNE BLIVER BEDRE, SYSTEMERNE BLIVER MERE KOMPLEKSE OG PLATFORMENE FORSVINDER HAR VI TABT KAMPEN? MARTIN POVELSEN - KMD HVILKEN BIL VIL DU HELST KØRE GALT I? Bemærk at brug og antal Bemærk at brug
Branchens perspektiv på den gode indkøbs organisation. En måling er bedre end 100 mavefornemmelser. Per Hartlev
Branchens perspektiv på den gode indkøbs organisation En måling er bedre end 100 mavefornemmelser Per Hartlev [email protected] 7/11-2016 Release-styring Hjælpe værktøjer Kvalitets sikring Leverandør kontrakter
Region Midtjylland Proces for Change Management
Region Midtjylland Proces for Change Management Version 1.1 Forord Dette dokument beskriver RMIT s Change Management proces. Processen beskriver minimumskravene (need to have) for at få processen til at
Hvad er en referencelinie? Tidsligt fastlagt Veldefineret tilstand af mellemprodukter Mellemprodukter vurderes Sandhedens øjeblik
Hvad er en referencelinie? Tidsligt fastlagt Veldefineret tilstand af mellemprodukter Mellemprodukter vurderes Sandhedens øjeblik En referencelinie er en koordineret og veldefineret tilstand i et projekt,
Risikostyring ifølge ISO27005 v. Klaus Kongsted
Risikostyring ifølge ISO27005 v. Klaus Kongsted Agenda Dubex A/S Formålet med risikovurderinger Komponenterne Risikovurderinger Dubex A/S fakta og værdier Den førende sikkerhedspartner De bedste specialister
South Arne HSEQ Esbjerg 30-03
South Arne HSEQ Esbjerg 30-03 03-2004 Søren A Sørensen Offshore Installation Manager Emner Hvorfor det er så vigtigt offshore Hvad der skal til for at få en god HSEQ kultur og for AT KUNNE OPNÅ DET MAN
WINDCHILL THE NEXT STEPS
WINDCHILL THE NEXT STEPS PTC/user, 4. marts 2015 Jens Christian Jensen, Econocap Agenda Windchill the next steps Bliv opdateret og inspireret til at se hvor Windchill kan hjælpe dig med andet end blot
