Hillerød Kommune. It-sikkerhedspolitik Overordnet politik
|
|
|
- Birthe Nygaard
- 10 år siden
- Visninger:
Transkript
1 Hillerød Kmmune It-sikkerhedsplitik Overrdnet plitik
2
3 Plitik Frrd Dette er Hillerød Kmmunes it-sikkerhedsplitik, sm er udarbejdet af Administratinen, med udgangspunkt i DS g ISO Frmål It-sikkerhedsplitikken i Hillerød Kmmune har til frmål, at sikre brgernes retssikkerhed g kmmunens værdier ved at minimere risiken fr at plysninger m brgere g værdier falder i frkerte hænder eller misbruges. It-sikkerhedsplitikken skal sikre, at it-sikkerheden til stadighed har høj priritet på alle mråder i kmmunen g at sikkerhedsaspektet er en naturlig del af det daglige arbejde fr alle ansatte. Indledning It-sikkerhedsplitikken fastsætter hvedprincipper g ansvar fr it-sikkerheden. It-sikkerhedsplitikken skal sikre, at Hillerød Kmmune kan efterlever de krav til it-sikkerhed, sm fremgår af lvgivningen g denne plitik. På baggrund af it-sikkerhedsplitikken, skabes rammerne fr den peratinelle it-sikkerhed, i det plitikken udmøntes i etableringen af egentlige It-sikkerhedsbestemmelser indehldende fastsatte regler, retningslinjer g prcedurer fr Hillerød Kmmunes interne håndtering af it-sikkerhed. It-sikkerhedsplitikken er således det verrdnede grundlag g it-sikkerhedsbestemmelserne det peratinelle grundlag fr det daglige arbejde med it-sikkerhed indenfr Hillerød Kmmunes virke. Regler, retningslinjer, prcedurer g instrukser vedr. den interne it-sikkerhed (servere, netværk mv.), er emner der reguleres under it-sikkerhedsplitikken. Særlige retningslinjer, prcedurer g instrukser der beskriver den tekniske side af den interne it-sikkerhed vil være frtrlige. It-sikkerhedsbestemmelserne pdateres g ændres løbende (fx ved ny trusler, lvændringer mv.). Målsætning fr it-sikkerheden i Hillerød Kmmune Hillerød Kmmune har til hensigt at fremstå med et højt sikkerhedsniveau, hvr niveauet af sikkerhed står i et rimeligt frhld til værdier g de infrmatiner der beskyttes. Målet er derfr: frtsat at sikre mulighed fr frtrlig behandling, transmissin g pbevaring af data på et højt sikkerhedsniveau. at pnå høj driftssikkerhed med høje ppetidsprcenter g minimere risiken fr større nedbrud g datatab. at ansvaret fr de enkelte elementer i it-sikkerheden er entydigt placeret. at sikre, at it-sikkerheden står i et rimeligt frhld til de værdier g infrmatiner, sm skal beskyttes. at it-sikkerheden indarbejdes g tilgdeses i de naturlige frretningsgange i afdelinger g institutiner. at it-anvendelsen finder sted på et effektivt g højt ensartet niveau, så risiken fr alvrlige fejl begrænses. at lvgivning sm er relevant fr it-sikkerhed verhldes på en effektiv måde. at prethlde et it-sikkerhedsniveau, der sm minimum er på samme niveau sm sammenlignelige kmmuner. at tilkendegive ver fr brgere, virksmheder g andre ffentlige myndigheder, at behandling af data sker på baggrund af besluttede prcedurer g retningslinjer.
4 Vres hldninger g principper It-sikkerhed i Hillerød Kmmune implementeres efter følgende verrdnede hldninger: Hillerød Kmmunes virke afhænger af håndteringen af persnfølsmme infrmatiner i elektrnisk frm, g derfr behandles it-sikkerhed med respekt fr brgernes retssikkerhed g integritet. Hillerød Kmmunes trværdighed verfr mverdenen, herunder samarbejdspartnere g brgere vurderes sm yderst vigtig. Hillerød Kmmune pririterer implementeringen af velafprøvede it løsninger ver frsøgsvis anvendelse af nyeste teknlgi. Hillerød Kmmune vedligehlder, understøtter g fasthlder vidensniveauet hs alle medarbejderne fr at understøtte sikker behandling af infrmatiner i Hillerød Kmmunes it-systemer. Såfremt eksterne parter berøres af sikkerhedshændelser hs Hillerød Kmmune, vil Hillerød Kmmune kmmunikere ærligt g trværdigt verfr berørte parter. Rammer g gyldighed It-sikkerhedsplitikken gælder fr alle ansatte, samt fr al anvendelse af it-systemer i Hillerød Kmmune, herunder gså fr kmmunens leverandører g samarbejdspartnere, sm får adgang til hele eller dele af kmmunens IT. En ffentlig it-rganisatin sm Hillerød Kmmune, er mgivet af en række retningslinjer g regelsæt, sm skal sikre en høj g ensartet kvalitet i frbindelse med it-anvendelse. It-sikkerhedsplitikken mfatter i denne plitik sikkerhed mkring såvel infrmatins- sm kmmunikatinsteknlgi. It-sikkerhedsplitikken fr Hillerød Kmmune er derfr baseret på: efterlevelse af den anerkendte standard i DS484:2005 hhv. ISO27001 indenfr de mråder, der vurderes sm værende relevante fr Hillerød Kmmune, herunder mråder såsm: risikvurdering g -håndtering rganisering af it-sikkerhedsarbejdet styring af Infrmatinsrelaterede aktiver medarbejdersikkerhed fysisk sikkerhed styring af netværk g drift adgangsstyring anskaffelse, udvikling g vedligehldelse styring af sikkerhedshændelser beredskabsstyring alle relevante regler, lvkrav, retningslinjer, vejledninger indenfr Hillerød Kmmunes frretningsmråde, herunder bl.a. Persndatalven, Frvaltningslven, Offentlighedslven, Arkivlven, Multiemedielven, Ophavsretslven samt anden relevant datalvgivning, fx relevante regler i Telelvgivningen. almindeligt accepterede metder (best practice). Sikkerhedsrganisatin - ansvar, delegering g samarbejde It-sikkerhed er byrådets ansvar g it-sikkerhedsplitikken vedtages af byrådet. Byrådet delegerer ansvaret fr at administrere g implementere it-sikkerheden til kmmunaldirektøren. Kmmunaldirektøren, kan delegere den daglige administratin af lven til de dele af kmmunens administratin, hvr pgaven bedst kan løses. Kmmunaldirektøren er ansvarlig fr det nødvendige verblik g skal sikre, at der til stadighed er etableret ejerskab fr data g systemer, samt frretningsgange g prcedurer, sm støtter verhldelsen af it-sikkerhedsplitikken. Kmmunaldirektøren kan evt. delegere pgaven til en anden i rganisatinen. Den endelige ansvar fr it-sikkerhed ligger ved kmmunaldirektøren g kan ikke delegeres. Ansvaret fr it-sikkerheden følger det linjemæssige ansvar. Fagcheferne er ansvarlige fr at: Respektive fagsystemer, pfylder betingelserne fr at behandle g pbevare data. Systemerne anvendes i henhld til Hillerød Kmmunes It-sikkerhedsplitik.
5 Sikkerhedsniveauet skal kntrlleres/revideres, hvr det verhvedet er muligt. Revisinen fretages af Digitalisering g IKT i samarbejde med et It-sikkerhedsudvalg sammensat med repræsentanter fra hver af stabsfunktinerne g hvert af direktørmråderne. Den knkrete delegering g prcedure vedr. anmeldelser til Datatilsynet er beskrevet i et separat bilag. Samarbejde med andre kmmuner g eksterne samarbejdspartnere I et vist mfang løses kmmunens pgaver i fællesskab med andre kmmuner eller med eksterne samarbejdspartnere, mens den frmelle kmpetence/myndighedsudøvelse frtsat er hs Hillerød Kmmune. I sådanne tilfælde skal der udarbejdes specifikke regler fr samarbejdet. I relevant mfang kan data/persnplysninger verlades andre kmmuner eller eksterne samarbejdspartnere i samarbejdet. Hillerød Kmmune har dg frtsat dataansvaret. Navnene på de medarbejdere fra andre kmmuner eller eksterne samarbejdspartnere der evt. skal have adgang til Hillerød Kmmunes plysninger, skal være Hillerød Kmmune bekendt. Opfølgning Enhver medarbejder g leder i Hillerød Kmmune har meldepligt mht. knstaterede brud på Itsikkerhedsbestemmelserne eller på manglende efterlevelse af It-sikkerhedsplitikken. It-sikkerhedsniveauet skal kntrlleres/revideres, hvr det verhvedet er muligt. Revisinen fretages løbende af Administratinen g knstateringer der kræver ændringer m.v. til it-sikkerhedsplitikken, indarbejdes af It-sikkerhedsudvalget. Kmmunaldirektøren fastsætter nærmere prcedurer herfr. Kmmunaldirektøren fremsender årlig statusrapprt ver Kmmunens It-sikkerhed til Byrådet. Gdkendelse It-sikkerhedsplitikken er vedtaget af Hillerød Kmmunes Byråd. Den
Varsling af påbud om regulering af støvemission fra håndtering af flis og træpiller på Assens Havn
Assens Havn Nrdre Havnevej 12 5610 Assens Att. Ole Knudsen Varsling af påbud m regulering af støvemissin fra håndtering af flis g træpiller på Assens Havn I frhld til støv er det administratinens faglige
Udkast til. Indkøbspolitik for Region Nordjylland. Indkøbspolitik
Udkast til Indkøbsplitik fr Regin Nrdjylland Indkøbsplitik 1 INDLEDNING 2 2 FORMÅL 2 3 OMFANG AF REGION NORDJYLLANDS INDKØBSPOLITIK 3 4 INDKØBSFUNKTION 3 5 INDKØBSPROCESSEN 5 6 INDKØBSSYSTEM 5 7 INDKØB
Bilag 12 Udkast til databehandleraftale
Udvikling af en hjemmeside til brgerfrslag samt hsting g vedligehldelse Bilag 12 Udkast til databehandleraftale Vejledning: Bilaget skal ikke udfyldes sm en del af tilbudsafgivelsen. Side 2/8 Aftale m
Fællesskab i Kerteminde Kommune LEDELSESGRUNDLAG
Fællesskab i Kerteminde Kmmune LEDELSESGRUNDLAG 2015 Kerteminde Kmmune VIL fællesskaberne! Baggrunden Kerteminde Kmmune har pr. 1. april fået en ny rganisatin sm bl.a. skal bidrage til at: Øge plevelsen
Forebyggelsesindsatser i Sundhedscentret
Rubrik Frebyggelsesindsatser i Sundhedscentret Kvalitetsstandard Gdkendt af Byrådet 18. december 2013 Frebyggelsesindsatser i Sundhedscentret 1. Overrdnede rammer 1.1. Frmål At brgere pnår eller bevarer
Forældreindflydelse. Dagtilbud Bornholm En ø et fællesskab. Styrelsesvedtægt for bestyrelse, forældrenetværk og forældreråd
Frældreindflydelse Dagtilbud Brnhlm En ø et fællesskab Styrelsesvedtægt fr bestyrelse, frældrenetværk g frældreråd Gdkendt af Kmmunalbestyrelsen 10. ktber 2013 1. Frmål Virksmheden drives i henhld til
Bølgeplan - Vejledning
Bølgeplan - Vejledning Januar 2014 Indhld 1. HVAD ER BØLGEPLAN... 3 2. FORMÅL MED BØLGEPLAN... 3 3. HVEM MODTAGER BØLGEPLAN... 3 4. UDARBEJDELSE AF BØLGEPLAN... 3 5. SKABELON... 3 1. Hvad er bølgeplan
I det følgende overbliksskema er de væsentligste ændringer i Komitéens reviderede anbefalinger beskrevet.
3. juni 2013 Nyhedsbrev Capital Markets Anbefalinger fr gd selskabsledelse Kmitéen fr gd Selskabsledelse (herefter Kmitéen ) har i maj 2013 ffentliggjrt reviderede anbefalinger fr gd selskabsledelse. NASDAQ
Personalepolitik. Værdigrundlag for. Midt- og Sydsjællands Brand & Redning
Persnaleplitik Værdigrundlag fr Midt- g Sydsjællands Brand & Redning Telefn 5578 7800 Frrd Det persnaleplitiske værdigrundlag fr Midt- g Sydsjællands Brand & Redning (MSBR) er udarbejdet på baggrund af
Programplan - Vejledning
Prgramplan - Vejledning Januar 2014 Indhld 1. HVAD ER PROGRAMPLAN... 3 2. FORMÅL MED PROGRAMPLAN... 3 3. HVEM MODTAGER PROGRAMPLAN... 3 4. UDARBEJDELSE AF PROGRAMPLAN... 3 5. SKABELON... 3 1. Hvad er prgramplan
Effektiv digital selvbetjening
Udviklingsønsker fr Navne- g adressebeskyttelse 1. Indledning Nedenstående beskriver kmmunale frslag til udviklingstiltag fr eksisterende g nye løsninger inden fr mrådet Navne- g adressebeskyttelse. Frslagene
Hjemmeplejen, Distrikt Hesseløvej
Hjemmeplejen, Distrikt Hesseløvej Rapprt ver tilsyn 2013 Scialcentret 1 Indhld Hjemmeplejen, Distrikt... 1 Hesseløvej... 1 Beskrivelse af enheden: Lvgrundlag, rammer g vurdering... 3 Navn g Adresse...
SOLRØD KOMMUNE. Digitaliseringsstrategi
SOLRØD KOMMUNE Digitaliseringsstrategi 2012-2015 September 2012 1. Frmålet med digitaliseringsstrategien Digitalisering er nået til et mdenhedspunkt, hvr digitalisering rækker udver anvendelse i de bagvedliggende
Vejledning til tilskudsordning for Grøn industrisymbiose
Vejledning til tilskudsrdning fr Grøn industrisymbise Dette er en vejledning til virksmheder, sm ønsker at søge m tilskud til teknisk, finansiel eller juridisk rådgivning i frbindelse med etablering af
Dansk kvalitetsmodel på det sociale område. Fælles regionale retningslinjer for: Standard 1.1 Kommunikation
4.1.2010 Dansk kvalitetsmdel på det sciale mråde Fælles reginale retningslinjer fr: Standard 1.1 Kmmunikatin Dansk kvalitetsmdel på det sciale mråde er igangsat af reginerne g Danske Reginer i fællesskab.
Aftale om ny struktur for statsforvaltningerne
9. nvember 2012 Aftale m ny struktur fr statsfrvaltningerne Regeringen (Scialdemkraterne, Radikale Venstre g Scialistisk Flkeparti) g Enhedslisten g Liberal Alliance er enige m en ny struktur fr udførelsen
Retningslinjer. for personalereduktioner. i forbindelse med besparelser, faldende børnetal og omstruktureringer. i Langeland Kommune.
Retningslinjer fr persnalereduktiner i frbindelse med besparelser, faldende børnetal g mstruktureringer i Langeland Kmmune (Børn g Kultur) Sagsnr. 11/4526 Gdkendt i Fælles MED Børn g Kultur 1. Baggrund
Kikhøj. Rapport over uanmeldt tilsyn 2011. Socialcentret
Kikhøj Rapprt ver uanmeldt tilsyn 2011 Scialcentret 1 Indhld Beskrivelse af enheden: Lvgrundlag, rammer g vurdering... 2 Navn g Adresse...2 Ledelse...3 Målgruppe...3 Dat fr tilsynet...3 Anvendte tilsynsmetder...3
Teknisk gennemgang i Sundheds- og Forebyggelsesudvalget den 21. oktober 2014
Sundheds- g Frebyggelsesudvalget 2014-15 L 35 Bilag 3 Offentligt Teknisk gennemgang i Sundheds- g Frebyggelsesudvalget den 21. ktber 2014 Frslag til lv m ændring af aptekerlven (Friere adgang til prettelse
Opgaver De oplistede strategiske opgaver i MRSA-enheden herunder, vil blive udmøntet i lokalt udarbejdede funktionsbeskrivelser.
Kmmissrium fr den reginale MRSA-enhed, herunder beskrivelse af snitflader til primærsektren g hspitalernes Klinisk Mikrbilgiske Afdelinger g infektinshygiejniske enheder. Baggrund På baggrund af Sundhedsstyrelsens
Udbuds- og udliciteringspolitik 2012 for EUC Nordvest
Udbuds- g udliciteringsplitik 2012 fr EUC Nrdvest EUC Nrdvest ønsker gennem udbuds- g udliciteringsplitikken fr 2012 at afspejle, hvilke plitikker g beslutninger der ligger til grund fr sklens udbud af
Checkliste ved revision
Lederhåndbg side 8.4.1 Checkliste ved revisin Grundlag til brug ved revisin af freningens tilskudsregnskab: Kmmunens regler fr revisin. Fra 1.januar 2003 er det kmmunen, sm fastsætter reglerne fr revisin.
Vedtægt for. Selandia Center for Erhvervsrettet Uddannelse
Vedtægt fr Selandia Center fr Erhvervsrettet Uddannelse Kapitel 1: Navn, hjemsted g frmål 1. Selandia Center fr Erhvervsrettet Uddannelse er en selvejende institutin med hjemsted i Slagelse Kmmune, Regin
Københavns Kommune Sundheds- og Omsorgsforvaltningen. Tilsynsrapport Uanmeldt tilsyn Dronning Ingrids Hjem
Københavns Kmmune Sundheds- g Omsrgsfrvaltningen Tilsynsrapprt Uanmeldt tilsyn Drnning Ingrids Hjem Carl cbsens Vej 8 2500 Valby Tilsynet er udført den 29. juni 2009 kl. 8.00-13.00 af Lis Oline Madsen
