Faaborg-Midtfyn Kommunes it-sikkerhedspolitik Udkast pr. 26. maj 2009
|
|
|
- Ida Carstensen
- 10 år siden
- Visninger:
Transkript
1 1. Indledning It-anvendelsen i Faaborg-Midtfyn Kommune skal understøtte kommunens vision. Samtidig ønsker Faaborg- Midtfyn Kommune, at medarbejderne har en bevidst holdning til begrebet it-sikkerhed, hvor der lægges vægt på reel sikkerhed frem for formel sikkerhed. Faaborg-Midtfyn Kommunes it-sikkerhedspolitik respekterer de krav, som lovgivningen til enhver tid måtte stille har udgangspunkt i den overordnede it-strategi for Faaborg-Midtfyn Kommune. fastsætter hovedprincipperne for den overordnede it-sikkerhed i kommunen, herunder placering af ansvaret for varetagelse af it-sikkerheden. De overordnede regler uddybes i en række bilag til it-sikkerhedspolitikken: Bilag 1. It-sikkerhedsorganisation Bilag 2. Oversigt over systemer med dataejere og daglig ansvarlige Bilag 3. Regler om autorisation og benyttelsesregistrering Bilag 4. Retningslinier for it-brugere Bilag 5. Retningslinier for den fysiske sikkerhed Bilag 6. Retningslinier for administratoradgang Bilag 7. It-beredskabsplan for Faaborg-Midtfyn Kommune Bilag 8. Rammer og retningslinier for anvendelse af hjemmearbejdspladser Bilag 9. Overdragelse eller bortskaffelse af it-udstyr Bilag 10. Placering af navne på funktioner. 2. Personer omfattet af Faaborg-Midtfyn Kommunes it-sikkerhedspolitik It-sikkerhedspolitikken gælder for: Alle der benytter Faaborg-Midtfyn Kommunes it-infrastruktur. Personer omfattet af Faaborg-Midtfyn Kommunes it-sikkerhedspolitik vil i hoveddokument og bilag efterfølgende blive benævnt som brugere. 3. Ajourføring Den øverste it-sikkerhedsansvarlige skal sikre, at it-sikkerhedspolitikken vedligeholdes og fremsætte begrundede forslag til ændringer heri. Redaktionelle ændringer, som ikke ændrer de grundlæggende principper i it-sikkerhedspolitikken, kan dog foretages af den daglige it-sikkerhedsansvarlige. Tilsvarende gælder ændringer affødt af kommunalbestyrelsesbeslutninger o.a., hvor it-sikkerhedsansvarlige også kan foranledige konsekvensrettelser af it-sikkerhedspolitikken. Nye bilag samt øvrige ændringer af bilag til it-sikkerhedspolitikken skal godkendes af øverste itsikkerhedsansvarlige. 4. Formål It-sikkerhedspolitikken har til formål, at afspejle såvel myndighedskrav som kommunens egne behov afbalancere it-sikkerheden naturligt i forhold til de værdier og informationer, som skal beskyttes, ud fra en afvejning af væsentlighed og risiko, herunder nødberedskab sikre driftssikkerhed og tilgængelighed til systemer og data er til stede placere ansvaret for de enkelte elementer i it-sikkerheden entydigt indarbejde it-sikkerheden i de naturlige forretningsgange mellem Faaborg-Midtfyn Kommunes forvaltninger, decentrale institutioner og samarbejder mellem andre offentlige myndigheder Side 1/6
2 etablere it-sikkerheden på et effektivt og ensartet niveau, så risikoen for alvorlige fejl begrænses skærpe de enkelte medarbejderes opmærksomhed på sikkerhed i forbindelse med anvendelse af it og sikre, at alle medarbejdere er omfattet af et entydigt regelsæt. 5. Ansvar og organisation 5.1. Øverste it-sikkerhedsansvarlige Det overordnede ansvar for Faaborg-Midtfyn Kommunes it-sikkerhedspolitik er placeret hos øverste itsikkerhedsansvarlige, som er kommunaldirektøren. It-sikkerhedsorganisationen er beskrevet i bilag Teamleder it-sikkerhed Teamleder it-sikkerhed og dennes stedfortræder er kontaktpersoner vedrørende it-sikkerhedsmæssige spørgsmål i forhold til de dataejere, der er ansvarlige for Faaborg-Midtfyn Kommunes it-systemer. It-sikkerhedsteamet varetager desuden følgende områder: Det systemtekniske arbejde, herunder behandling af sikkerhedsrapporter og benyttelsesstatistikker, rettighedshåndtering, iværksættelse og tjek af logning m.m. Identificering og detailbeskrivelse af lokale systemer Udarbejdelse af ajourføringsforslag til kommunens it-sikkerhedspolitik Konsulent overfor it-chefen i.f.m. udarbejdelse og ajourføring af it-beredskabsplanen. It-sikkerhedsteamet er overfor dataejerne konsulent på følgende områder: Kontakt til Datatilsynet Udarbejdelse og afprøvning af nødplaner Brugeradministration af de lokale systemer 5.3. Ansvar i organisationen Ansvaret for overholdelse af it-sikkerhedspolitikken følger kommunens organisatoriske opbygning. Aftaleholdere er dermed ansvarlige for it-sikkerheden i de respektive systemer, som løser konkrete opgaver indenfor det pågældendes ansvarsområde. Herudover har Faaborg-Midtfyn Kommune en række medarbejdere, som er ansvarlige for delelementer i itsikkerheden Ansvar hos samarbejdspartnere Ansvaret for overholdelse af it-sikkerhedspolitikken hos samarbejdspartnere, som kommunalbestyrelsen har indgået aftale med, er placeret hos den øverste it-sikkerhedsansvarlige hos den pågældende myndighed Dataejer For alle væsentlige anvendte, definerbare datamængder identificeres en dataejer, som tildeles ansvaret for, at kommunens data varetages med en hensigtsmæssig sikkerhed. Dataejere er aftaleholdere. Dataejere kan delegere ansvaret internt eller overdrage ansvaret for håndteringen af it-sikkerheden til eksterne samarbejdspartnere. For Faaborg-Midtfyn Kommunes fælles, tværfaglige systemer skal der udpeges en dataejer, som varetager den koordinerende rolle vedrørende dataanvendelsen. Dataejere og daglige ansvarlige fremgår af bilag Revision Mindst en gang om året skal der foretages revision af, om reglerne i Faaborg-Midtfyn Kommunes itsikkerhedspolitik i praksis efterleves. Varetagelsen af sikkerheden kontrolleres og revideres ud fra en konkret vurdering af væsentlighed og risiko. Kommunaldirektøren er ansvarlig for, at denne revision foretages. 6. Regelsæt 6.1. Datalovgivningen Datalovgivningen har til formål at sikre følsomme data imod misbrug. Datalovgivningen omfatter Side 2/6
3 såvel enkeltstående data som samling af data, eksempelvis en telefonbog, en adresseliste eller et personalekartotek. Lov nr. 429 af 31. maj 2000 om behandling af personoplysninger (Persondataloven) indeholder en række regler, som giver den registrerede forskellige rettigheder over for myndigheder og virksomheder (den dataansvarlige), som behandler oplysninger om den pågældende. Loven gælder for behandling af personoplysninger, som helt eller delvist foretages ved hjælp af elektronisk databehandling, og for ikke-elektronisk behandling af personoplysninger, der er eller vil blive indeholdt i et register. Dataejerne har ansvaret for, at kravene i datalovgivningen overholdes, og skal inden iværksættelse af en behandling af oplysninger omfattet af Persondataloven foretage anmeldelse til Datatilsynet. Regler om autorisation og benyttelsesregistrering fremgår af bilag Retningslinier for it-brugere Den enkelte medarbejder, som er autoriseret til at anvende kommunens it-systemer, skal gøres bekendt med retningslinier for it-brugere jfr. bilag 4. Udover en række praktiske oplysninger om anvendelse af programmer og hardware beskriver retningslinierne ligeledes den enkelte medarbejders ansvar som it-bruger. Da it-anvendelsen følger den generelle teknologiske udvikling, vil retningslinierne med jævne mellemrum blive ajourført af itsikkerhedsteamet. 7. Fysisk sikkerhed Faaborg-Midtfyn Kommune ønsker at sikre de fysiske installationer mod ulykker, hærværk, tyveri og forsyningssvigt. Den fysiske sikring af Faaborg-Midtfyn Kommunes it-installation skal være i overensstemmelse med afhængigheden af it-driften og tillige afspejle den værdi, som it-udstyr og data repræsenterer. Kravene til sikring af centralt udstyr er således højere end kravene til sikring af udstyr i kontormiljøerne. Fastsættelse af sikkerhedsniveauet skal ske i henhold til nedenstående og bilag Bygningsindretning Installation af servere skal etableres i særligt indrettede lokaler. Lokalerne skal indeholde de fornødne installationer og være sikret hensigtsmæssigt. Krydsfelter og netværksenheder skal behandles med tilsvarende omhu Adgangskontrol Der skal være procedurer som sikrer, at det kun er autoriserede medarbejdere, som har adgang til serverrum, krydsfelter og lignende Alarmsystemer Faaborg-Midtfyn Kommune skal etablere tilstrækkelige alarmforanstaltninger på relevante bygninger og lokaler, så eventuelle uregelmæssigheder alarmeres til døgnbemandet funktion Registrering af aktiver/forsikring It-staben skal registrere samtlige hardware- og softwareenheder, som repræsenterer en væsentlig værdi. Denne registrering har til hensigt at danne et overblik over kommunens it-mæssige aktiver, herunder licensforhold, pc'er, skærme m.m. er beskyttet mod tyveri ved mærkning af udstyret. Der må ikke afvikles programmer, uden at der er behørig dokumentation for licensforhold, jf. afsnit vedrørende licenser i bilag 4. Eventuel forsikring af systemer og hardware til sikring af kommunens it-infrastruktur følger Faaborg-Midtfyn Kommunes almindelige regler vedrørende forsikring af aktiver. Side 3/6
4 8. Datasikkerhed Datagrundlaget i Faaborg-Midtfyn Kommunes it-systemer repræsenterer en væsentlig værdi, ligesom der kan være tale om fortrolige oplysninger. Disse værdier skal sikres mod uautoriseret adgang og imod tab og forvanskning. Dataejere skal derfor i fællesskab med it-staben fastsætte et sikkerhedsniveau, som er i overensstemmelse med de værdier, der skal sikres, og samtidig gøre det muligt for brugerne at opnå en fornuftig anvendelse af systemerne. Fastsættelse af sikkerhedsniveauet skal ske i henhold til nedenstående Tildeling og ændring af autorisation Kun medarbejdere med et tjenstligt behov kan få adgang til kommunens it-systemer herunder data. Øverste it-sikkerhedsansvarlige har ansvaret for at udarbejde forretningsgange for tildeling og ændring af autorisationer, som sikrer ovenstående. Se bilag 3. Dataejer eller daglige ansvarlige er ansvarlig for at definere, hvilke systemer eller informationer, medarbejderne skal have adgang til. Aftaleholdere er ansvarlige for at definere, hvilke systemer og informationer borgere, virksomheder og andre skal have adgang til. Herunder tildeling og ændring af adgangsrettigheder Sletning af autorisation Ved fratrædelse skal den enkelte medarbejders adgang til kommunens it-systemer vurderes af aftaleholderen, som er ansvarlig for afbrydelse af adgang til respektive systemer. Ved afskedigelse skal adgang til kommunens it-systemer straks lukkes. Ud fra en konkret vurdering i hvert enkelt tilfælde, kan adgangen genåbnes indtil endelig fratrædelse finder sted Registrering af dataanvendelsen Relevante system- og dataanvendelse skal registreres (logges). Øverste it-sikkerhedsansvarlige tager stilling til logningsniveauet for både overordnede systemer og de enkelte fagsystemer. Logningen skal som minimum være i overensstemmelse med datalovgivningen og struktureres ud fra en vurdering af væsentlighed og risiko Udskrifter Det påhviler aftaleholdere at sikre, at udskrifter kun bliver anvendt i overensstemmelse med den afgrænsning, der findes i anmeldelsen for det pågældende system. Herudover skal forvaltningschefen sikre, at udskrifter, der indeholder følsomme data, bliver opbevaret betryggende, så uvedkommende ikke kan få adgang til disse Sikkerhedskopiering For at sikre, at alle relevante data bliver sikkerhedskopieret, skal alle medarbejdere placere arbejdsdokumenter, regneark og lignende på centrale servere, som beskrevet i bilag 4. For hvert enkelt system skal dataejer tage stilling til frekvensen i forbindelse med sikkerhedskopiering. Der skal for hvert system foretages en teknisk afprøvning af kopieringsrutinerne, herunder kontrol af genetableringsprocedurerne, mindst én gang om året eller i forbindelse med omlægning af rutinerne. It-staben er ansvarlig for procedurer vedrørende sikkerhedskopiering af kommunens servere. Side 4/6
5 8.6. Datakvalitet Systemer må ikke ibrugtages, før der er foretaget testning, hvor omfanget afhænger af væsentlighed og risiko. Efterfølgende ændringer af systemet skal tillige testes. For hvert system skal dataejer tage stilling til, hvilke interne kontroller, der skal udføres i forbindelse med databehandlingen, og hvem der er ansvarlig herfor. For egenudviklede systemer skal der foreligge dokumentation for konstruktion og virkemåde, dels af hensyn til medarbejdernes anvendelse af systemet og dels af hensyn til mulighederne for at kunne videreudvikle systemet. Dette gælder også for systemer, som kommunen har fået specialudviklet hos en leverandør Antivirus It-staben tilstræber, at alle relevante enheder, servere og arbejdspladser i kommunen til enhver tid er opdateret med den nyeste version af det anvendte antivirusprogrammel. Endvidere skal de enkelte medarbejdere efterleve de retningslinier, der er beskrevet i bilag Datasikkerhed Der er skærpede sikkerhedskrav til anvendelsen af bærbare computere i henhold til Persondataloven. Forefindes der data på pc en af personhenførbar karakter, skal data være krypteret. Som en generel sikkerhedsprocedure installerer It-staben krypteringssoftware på alle bærbare pc er. Det skal understreges, at aftaleholder har ansvaret for, at Persondataloven og aftalespecifikationer med KMD overholdes. 8.9 Digital signatur og kryptering Anvendelse af digitale signaturer finder stadig større indpas i den offentlige forvaltning. Digitale signaturer anvendes i dag til både adgangskontrol - logon - til en række offentlige tjenester og i forbindelse med afsendelse og modtagelse af elektroniske meddelelser, hvor sikkerhed for identitet, sikkerhed for indholdets autenticitet (uændrethed) og fortrolighed (kryptering) kan være ønsket eller påkrævet. (se bilag 3). 9. Datakommunikation 9.1. Netværk og kommunikationsforbindelser It-staben er ansvarlig for opbygning og vedligeholdelse af netværk og kommunikationsforbindelser, som giver medarbejderne hurtig og sikker adgang til relevante systemer. It-staben vedligeholder oversigter over Faaborg-Midtfyn Kommunes netværk og kommunikationsforbindelser. Adgang til Faaborg-Midtfyn Kommunes netværk skal være sikret, så det kun er autoriserede medarbejdere, som kan få adgang. Serviceadgang for eksterne teknikere i enkeltstående tilfælde bliver kun etableret efter forudgående aftale med It-staben og pågældende tekniker. Serviceadgang af mere permanent karakter bliver kun etableret efter forudgående skriftlig aftale med serviceleverandøren. I begge tilfælde er det Itstabens ansvar at begrænse teknikerens adgang til de elementer i kommunens IT-infrastruktur, som er nødvendig for at kunne løse opgaven. Det er alene Faaborg-Midtfyn Kommunes eget udstyr, som må tilkobles kommunens netværk, hvis der ikke er indhentet forudgående tilladelse fra It-staben. It-staben er ansvarlig for, at adgangen til netværket via internettet er beskyttet med en firewall, samt at opsætning og administration af denne håndteres sikkerhedsmæssigt forsvarligt Hjemmearbejdspladser It-staben er ansvarlig for at udarbejde og vedligeholde retningslinier for anvendelse af hjemmearbejdspladser. Side 5/6
6 9.3. Nyt it-udstyr Udviklingen i teknologien medfører fortsat nye typer af databærende og databehandlende udstyr, eksempelvis PDA. It-sikkerhedsteamet er ansvarlig for, at der i relevant omfang bliver udarbejdet og vedligeholdt særlige sikkerhedsregler for udstyr af denne type, som måtte blive taget i anvendelse. 10. Webbaserede selvbetjeningsløsninger I forbindelse med den voksende udbredelse af webbaserede løsninger i kommunerne, er der behov for at have en ensartet strategi for disse. Systemerne bliver typisk udviklet af forskellige udbydere, og systemerne er uensartede i forhold til teknik og platform. Det påhviler dataejer at sikre, at systemernes sikkerhedsniveau opfylder de krav, der stilles i Persondataloven, Bekendtgørelse 528 af 15. juni 2000, samt dennes henvisning til Dansk standard DS At systemerne opfylder en best pratice i it-sikkerhedsmæssig øjemed. Og endelig at gøre itsikkerheden i systemerne mulig at forvalte, så disse ikke pålægger Faaborg-Midtfyn Kommune unødig tidskrævende forvaltning af sikkerheden. 11. Egenudvikling og anskaffelse af systemer Egen udviklede systemer skal opfylde samme krav og leve op til samme regler som alle andre systemer i Faaborg-Midtfyn Kommune. Af hensyn til kontraktlige forhold, testning og drift med mere, skal It-staben altid inddrages i processen, inden køb og installation af nye systemer på kommunens netværk. 12. Nødberedskab Faaborg-Midtfyn Kommuneskal råde over en ajourført it-beredskabsplan, der sikrer, at væsentlige forretningsgange og opgaver inden for en given tidsperiode kan videreføres i prioriteret og kontrolleret rækkefølge. It-beredskabsplanen skal desuden formindske risikoen for, at væsentlige forretningsgange ikke vil blive unødigt hæmmet i forbindelse med eventuelle nødsituationer i it-driften. Nødberedskabet skal stå i naturligt forhold til vigtigheden af det driftsmiljø, som skal beskyttes. It-beredskabsplan for Faaborg-Midtfyn Kommunefremgår af bilag 10. Dataejere har ansvaret for at foretage en vurdering af forretningsgangene i forhold til afhængigheden af itsystemerne, og herudfra vurdere og fastsætte behovet for, og udarbejdelse af en nødplan for de pågældende systemer. I tilfælde af krise/katastrofe skal reglerne i Faaborg-Midtfyn Kommunes Beredskabsplan følges. Side 6/6
IT sikkerhedspolitik. for. Fredericia Kommune
IT sikkerhedspolitik for Fredericia Kommune Side 1 af 17 Versionsstyring Versionsnummer Dato for version Ændring Årsag Ansvar 1.00 01.06.2013 Ny politik godkendt i byrådet PerToftdahl Side 2 af 17 Versionsstyring...
IT Sikkerhedspolitik. for. Tønder kommune
Udkast IT Sikkerhedspolitik for Tønder kommune Side 1 af 13 Indhold Version.... 3 Indledning... 4 Formålet med IT Sikkerhedspolitikken.... 4 Hvem er omfattet af IT Sikkerhedspolitikken.... 5 Ansvar og
IT-centeret. It-sikkerhedshåndbog. Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk. 20. april 2009
It-sikkerhedshåndbog IT-centeret Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk 20. april 2009 Version 1.3 af 20. april 2009 Indhold 1. Indledning og formål 2 2. Ansvar
IT-SIKKERHEDSPOLITIK UDKAST
IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens
IT-sikkerhedspolitik for
Norddjurs Kommune IT-sikkerhedspolitik for Norddjurs Kommune Overordnet IT-sikkerhedspolitik 1.0 Politik 14-11-2006 Side 2 af 7 Overordnet IT-sikkerhedspolitik Indledning Dette dokument beskriver Norddjurs
IT-sikkerhedspolitik
Bilag 9.02 til Kasse- og Regnskabsregulativ for Trafikselskabet Movia Trafikselskabet Movia CVR nr.: 29 89 65 69 EAN nr.: 5798000016798 Ressourcecenter Valby august 2012 IT-sikkerhedspolitik Indholdsfortegnelse
Datasikkerhedspolitik
Datasikkerhedspolitik Godkendt i Byrådet den 10.november 2008 1 Datasikkerhedspolitik Indhold 1. Indledning 2. Organisation og ansvarsfordeling 2.1 Ansvarsorganisation for datasikkerhed 2.2 Øverste og
Sikkerhedsregler for Kalundborg Kommune
Bilag 19 Sikkerhedsregler for Kalundborg Kommune Sikkerhedsregler for Kalundborg Kommune i henhold til Justitsministeriets bekendtgørelse nr. 528 af den 15. juni 2000 om sikkerhedsforanstaltninger til
Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 7. Retningslinjer for IT-medarbejdere
Dragør Kommune Operationelle bilag til IT-sikkerhedspolitikken IT-sikkerhedspolitik Side 2 Retningslinjer for IT-medarbejdere Samtlige medarbejdere beskæftiget med driften af kommunens IT-installation,
IT-politik i Trafikselskabet Movia. Version 1.0
Bestyrelsen den 9. august 2007 Dagsordenens punkt 07 - IT-politik for Movia Bilag 1 IT-politik i Trafikselskabet Movia Version 1.0 Oprettet: 23. januar 2007 CBL / IUa Indholdsfortegnelse Indledning...3
Holbæk Kommunes I-SIKKERHEDSHÅNDBOG
Holbæk Kommunes I-SIKKERHEDSHÅNDBOG Sidst redigeret oktober 2013 Indhold 1 INDLEDNING OG FORMÅL... 2 2 ANSVAR OG ORGANISATION... 3 3 STYRING AF AKTIVER... 5 4 MEDARBEJDERSIKKERHED... 5 5 FYSISK SIKKERHED...
Tilladelsen gives på følgende vilkår:
Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: [email protected] og [email protected] 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,
It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner.
Juni 2011 1 Indhold 1. Indledning 3 2. Formål 4 3. Omfang 5 4. It-sikkerhedsniveau 5 5. It-sikkerhedsbevidsthed 6 6. Overtrædelse af it-sikkerhedspolitikken 6 7. Udarbejdelse og ikrafttrædelse 6 2 1 Indledning
Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring
Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring KOMBIT har som indkøbscentral på vegne af landets kommuner indgået aftale med [leverandørnavn] (herefter Leverandøren ) om udvikling, drift,
IT-politikkens sikkerhedsområde i Trafikselskabet Movia
Bestyrelsen den 9. august 2007 Dagsordenens punkt 07 IT-politik for Movia Bilag 2 IT-politikkens sikkerhedsområde i Trafikselskabet Movia Version 1.0 15. januar 2007 CBL / SCE-IUa Indholdsfortegnelse INDLEDNING...
Aarhus Kommune. IT-sikkerhedspolitik. Politik 25-04-2014
Aarhus Kommune IT-sikkerhedspolitik Politik 25-04-2014 Indholdsfortegnelse Politik 1 Indledning 1 Formål 1 Politikkens omfang 2 Ledelsesansvar 2 IT-sikkerhedsorganisationen 2 IT-sikkerhedsniveau 3 IT-sikkerhedshåndbogen
Procedure for tilsyn af databehandleraftale
IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af
Bilag 1 Databehandlerinstruks
Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør
Sikkerhedsinstruks for IT-brugere hos Randers Kommune. Bilag 1
Sikkerhedsinstruks for IT-brugere hos Randers Kommune Bilag 1 20. marts 2007 Samtlige IT-brugere af Randers kommunes IT skal kende nærværende retningslinier. Retningslinierne vil blive ajourført af IT-sikkerhedslederen,
IT-sikkerhedspolitik S i d e 1 9
IT-sikkerhedspolitik S i d e 1 9 Indhold 1 Læsevejledning... 3 2 Informationssikkerhedspolitik... 3 2.1 INDLEDNING... 3 2.2 SIKKERHEDSNIVEAU... 4 2.3 HOLDNINGER OG PRINCIPPER... 5 2.4 HOVEDMÅLSÆTNINGER
Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer
Bilag 5 Aarhus Kommune Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0 Opbevaring/sletning af informationer 11-04-2011 1 Regler 7 Styring af informationsrelaterede
Overordnet it-sikkerhedspolitik for Rødovre Kommune
Overordnet it-sikkerhedspolitik for Rødovre Kommune Denne politik er godkendt af kommunalbestyrelsen januar 2016. Og træder i kraft januar 2016. Ved udskrivning af politikken skal du være opmærksom på,
IT-sikkerhedspolitik. for. Gladsaxe Kommune
IT-sikkerhedspolitik for Gladsaxe Kommune INDHOLD 1. IT-sikkerhedspolitik 1.1 Baggrund for IT-sikkerhedspolitikken 2. Begreber og definitioner 3. IT-sikkerhedspolitikken 3.1 Hovedmålsætninger med IT-sikkerhedspolitikken
Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik
Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...
OVERORDNET IT-SIKKERHEDSPOLITIK
OVERORDNET IT-SIKKERHEDSPOLITIK Indholdsfortegnelse 1. Indledning....3 2. Formål...3 3. Sikkerhedspolitik...3 4. Dækningsormåde...4 5. Sikkerhedsniveau....4 6. Organisation og ansvar...4 7. Opfølgning...5
It-sikkerhed i Dansk Supermarked
It-sikkerhed i Dansk en kort introduktion It-sikkerhed i Dansk 1 Velkommen som it-bruger i Dansk Kære medarbejder Brug af it er for mange i Dansk en naturlig del af arbejdsdagen. Hvis vi skal sikre vores
Databehandlerinstruks
1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren
IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser
IT driftsaftale Bilag 7: IT-sikkerhedsbestemmelser INDHOLDSFORTEGNELSE 1. Baggrund og formål... 2 2. Ansvarsfordeling... 2 2.1 Jobcenterchefens ansvar... 2 2.2 Gensidig informationspligt... 3 3. Krav til
INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik
Informationssikkerhedspolitik Er informationssikkerhed aktuel? Hvorfor arbejder vi med informationssikkerhedspolitik? EU direktiv 95/46/EF Persondataloven Sikkerhedsbekendtgørelsen Datatilsynet Hvorfor
DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )
DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:
Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:
Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter
Tabulex ApS. Februar 2011 7. erklæringsår. R, s
Tabulex ApS Revisionserklæring (RS3000) vedrørende overholdelse af bekendtgørelse nr. 528 - beskyttelse af personoplysninger i tilknytning til Tabulex s softwareprogrammer. Februar 2011 7. erklæringsår
BILAG 5 DATABEHANDLERAFTALE
BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...
Overordnet informationssikkerhedsstrategi
Overordnet informationssikkerhedsstrategi 1/2018 2 Indhold Indledning...4 Mål for sikkerhedsniveau...5 Holdninger og principper...5 Gyldighed og omfang...6 Organisering, ansvar og godkendelse...7 Sikkerhedsbevidsthed...7
Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )
#BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]
Dragør Kommune. Operationelle bilag til IT-sikkerhedspolitikken. Bilag 3. Retningslinjer for IT-brugere
Dragør Kommune Operationelle bilag til IT-sikkerhedspolitikken IT-sikkerhedspolitik Side 2 Retningslinjer for IT-brugere Samtlige medarbejdere som anvender en IT-arbejdsplads i Dragør Kommune, skal kende
Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed
Forslag til Vordingborg Kommunes Overordnede bestemmelser om IT- informationssikkerhed Rev. 12. januar 2015 Hvad der er markeret med rød skrift er tilføjelser til den vedtagne politik af 24. februar 2011.
lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).
Bilag 6 Databehandleraftale og databehandlerinstruks 1. Leverandøren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten, herunder: lov nr.
Databehandleraftale. om [Indsæt navn på aftale]
Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune
Tabulex ApS. Februar erklæringsår. R, s
Tabulex ApS Revisionserklæring (RS3000) vedrørende overholdelse af bekendtgørelse nr. 528 - beskyttelse af personoplysninger i tilknytning til Tabulex s softwareprogrammer. Februar 2012 8. erklæringsår
Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling
Guide til sikker it Daglig brug Programmer E-mail Internet Databehandling Hvilke retningslinjer skal du følge som it-bruger i Hillerød Kommune? Indhold Daglig brug af din computer 4 Computere, programmer
Kontraktbilag 7: Databehandleraftale
Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør
hos statslige myndigheder
IT-Universitetet i København Rued Langgaards Vej 7 2300 København S Sendt til: [email protected] 25. juni 2015 Udtalelse til anmeldelsen Videnskabelige og statistiske undersøgelser hos statslige myndigheder Datatilsynet
EG Cloud & Hosting. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser
www.pwc.dk EG Cloud & Hosting Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser Januar 2016 Indhold 1. Ledelsens udtalelse...
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem
ISAE 3000 DK ERKLÆRING MARTS 2013. RSM plus P/S statsautoriserede revisorer
plus revision skat rådgivning TABULEX ISAE 3000 DK ERKLÆRING MARTS 2013 Erklæring fra uafhængig revisor om Tabulex ApS overholdelse af bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger
Rebild Kommunes it-sikkerhedspolitik
Rebild Kommunes it-sikkerhedspolitik Oprettet august 2013 (Revideret marts 2014) Side 1 af 61 Indholdsfortegnelse Rebild Kommunes it-sikkerhedspolitik... 1 Indledning og formål... 6 Bilag:... 6 Hvem er
NSP Servicevilkå r for Indirekte GW LEVERANDØR
NSP Servicevilkå r for Indirekte GW LEVERANDØR Parter Denne aftale om at anvende den Nationale Serviceplatform (NSP) er indgået mellem Statens Serum Institut (SSI) v/national Sundheds-it (NSI) som systemansvarlig
Netic A/S. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser.
www.pwc.dk Netic A/S Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser Juni 2018 Indhold 1. Ledelsens udtalelse 2 2. Uafhængig revisors
Cirkulære om sikkerhedsforanstaltninger i Kirkenettet
Cirkulære om sikkerhedsforanstaltninger i Kirkenettet Cirkulæret omhandler organisatoriske forhold og fysisk sikring, herunder sikkerhedsorganisation, administration af adgangskontrolordninger og autorisationsordninger
Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune
Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede
Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt
Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Folketinget Udvalgssekretariatet Christiansborg 1240 København K Sendt til: [email protected] 29. august 2014 Vedrørende høring over beretning
DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )
DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er
Front-data Danmark A/S
Front-data Danmark A/S Revisionserklæring (RS3411, type B) vedrørende generelle it-kontroller i tilknytning til driften af Hostingcenter. December 2010 1. erklæringsår R, s Kalvebod Brygge 45, 2., 1560
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Dags dato er indgået nedenstående aftale mellem Københavns Kommune Teknik- og Miljøforvaltningen Njalsgade 13 2300 København S CVR.nr.: 64 94 22 12 (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.]
Regulativ for it-sikkerhed i Københavns Kommune
Regulativ for it-sikkerhed i Københavns Kommune 2013 2. I medfør af 5 i Justitsministeriets bekendtgørelse nr. 528 af 15. juni 2000 om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som
Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse af personoplysninger, som behandles for den offentlige forvaltning i Grønland
Lovafdelingen Dato: Kontor: Databeskyttelseskontoret Sagsbeh: André Dybdal Pape/ Marcus Nymand Sagsnr.: 2016-766-0019 Dok.: 2104838 Udkast til Bekendtgørelse om sikkerhedsforanstaltninger til beskyttelse
Rebild Kommunes it-sikkerhedspolitik
Rebild Kommunes it-sikkerhedspolitik Oprettet august 2013 (Revideret september 2015) Side 1 af 71 Indholdsfortegnelse Rebild Kommunes it-sikkerhedspolitik...1 Indledning og formål...7 Bilag:...7 Hvem er
TVovervågning. Struer Kommune Retningslinjer for anvendelse og indkøb af. TV-overvågning
TVovervågning Struer Kommune Retningslinjer for anvendelse og indkøb af TV-overvågning Formål TV-overvågning i Struer Kommune benyttes for at bekæmpe, forebygge og opklare kriminelle handlinger som hærværk,
Rebild Kommunes it-sikkerhedspolitik
Rebild Kommunes it-sikkerhedspolitik Oprettet august 2013 (Revideret juni 2014) Side 1 af 62 Indholdsfortegnelse Rebild Kommunes it-sikkerhedspolitik... 1 Indledning og formål... 6 Bilag:... 6 Hvem er
Driftskontrakt. Databehandleraftale. Bilag 14
Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]
Informationssikkerhedspolitik. Frederiksberg Kommune
Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger
Rebild Kommunes it-sikkerhedspolitik
Rebild Kommunes it-sikkerhedspolitik Oprettet august 2013 (Revideret marts 2014) Side 1 af 62 Indholdsfortegnelse Rebild Kommunes it-sikkerhedspolitik... 1 Indledning og formål... 6 Bilag:... 6 Hvem er
BILAG 14: DATABEHANDLERAFTALE
BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat
EG Cloud & Hosting
www.pwc.dk EG Cloud & Hosting ISAE 3000-erklæring, type 2, fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG A/S afdeling Cloud & Hosting s serviceydelser Januar 2017
Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata
Persondata og IT-sikkerhed Vejledning i sikker anvendelse og opbevaring af persondata December 2015 Indledning Denne vejledning har til formål, at hjælpe ansatte på IT-Center Fyns partnerskoler med at
Underbilag Databehandlerinstruks
Udbud nr. 2017/S 053-098025 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 16.1 - Databehandlerinstruks DATABEHANDLERINSTRUKS Ad. 1. Databehandlerens ansvar Databehandleren må alene handle efter
Rebild Kommunes it-sikkerhedspolitik
Rebild Kommunes it-sikkerhedspolitik Oprettet august 2013 (Revideret november 2014) Side 1 af 63 Indholdsfortegnelse Rebild Kommunes it-sikkerhedspolitik... 1 Indledning og formål... 6 Bilag:... 6 Hvem
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer
FYSISK SIKKERHED. Bilag 10-1
FYSISK SIKKERHED Bilag 10-1 Indholdsfortegnelse 1. FYSISK SIKKERHED... 3 1.1. SIKRE OMRÅDER... 3 1.2. BESKYTTELSE AF UDSTYR... 4 Bilag 10-1 FYSISK SIKKERHED Kunden, side 2 af 6 1. FYSISK SIKKERHED Kundens
