Faxe Kommune. informationssikkerhedspolitik
|
|
|
- Gerda Frandsen
- 10 år siden
- Visninger:
Transkript
1 Faxe Kommune informationssikkerhedspolitik
2 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en løbende risikovurdering, grundlaget for beskyttelse af information i Faxe Kommune. Formål Formålet med informationssikkerhedspolitikken er at fastlægge det overordnede sikkerhedsniveau og de nødvendige organisatoriske rammer samt de overordnede retningslinjer for udformning af kontroller, procedurer og sikringsforanstaltninger. Faxe Kommunes informationssikkerhedspolitik skal sikre, at de følsomme og fortrolige oplysninger, som kommunen behandler for og om borgere og virksomheder beskyttes. Endvidere skal informationssystemer og informationer af betydning for kommunen beskyttes. Informationssikkerheden skal leve op til gældende lovkrav og regler, som minimum på niveau med sammenlignelige virksomheders sikkerhed. Hensigten med informationssikkerhedspolitikken er desuden at tilkendegive over for ansatte, borgere, virksomheder, samarbejdspartnere og andre med en relation til kommunen, at kommunens anvendelse og behandling af informationer er underlagt regler og standarder, der sikrer kommunens information. Målene for informationssikkerheden er at sikre følgende: Fortrolighed: Sikre fortrolig behandling, transmission og opbevaring af data hvor kun autoriserede brugere har adgang. Det gælder i særlig grad beskyttelse af personfølsomme oplysninger og informationer af væsentlig betydning for kommunen. Forretningssikkerhed og tilgængelighed: Sikre at alle generelle grundlæggende forretningskritiske systemer fungerer og understøtter kommunens drift. Opnå høj tilgængelighed med høje oppetider på systemer og minimeret risiko for nedbrud. Integritet: Opnå en pålidelig og korrekt funktion af informationssystemerne med minimeret risiko for ukorrekt datagrundlag, for eksempel som følge af menneskelige og systemmæssige fejl eller udefrakommende hændelser. Indsatsområder Informationssikkerhedspolitikken udmøntes i en række nærmere fastsatte regler og procedurer for den konkrete anvendelse af it og håndtering af informationer i Faxe Kommune. Dermed etableres et grundlag for det daglige arbejde med informationssikkerhed inden for Faxe Kommunes virke. Følgende indsatsområder er centrale: Al følsom og fortrolig information skal sikres forsvarligt og lovligt, uanset om den forefindes digitalt eller i papirform fx i form af printede dokumenter. Lokationer, der indeholder informationsaktiver, skal sikres forsvarligt mod vand, brand og indbrud. 2
3 Det skal sikres, at der løbende foretages risikoanalyse og risikovurdering. Der skal fortages beredskabsstyring på særligt kritiske arbejdsprocesser og systemer, med det formål at imødegå og begrænse konsekvenser af sikkerhedsbrud mest muligt, herunder sikre hurtig genetablering af kommunens sagsbehandling efter forekomst af kritiske hændelser som fx oversvømmelse, brand eller it-nedbrud, herunder hackerangreb og virus. Kommunens mål er at opretholde et sikkerhedsniveau der er udtryk for bedste praksis og i overensstemmelse med den anerkendte standard BS7799-2:2002 på alle relevante områder. Det skal sikres, at informationssikkerheden kommunikeres, således at modtageren har indgående kendskab til relevante sikkerhedsinstrukser og procedurer. Risici skal forebygges gennem klar funktionsadskillelse, herunder af autorisation, udførelse og kontrol. Rammer og sikkerhedsniveau Informationssikkerhedspolitikken for Faxe Kommune er baseret på: Efterlevelse af gældende lovgivning, herunder persondatalovgivningen. Efterlevelse af den anerkendte standard BS7799-2:2002. En risikovurdering af informationssikkerheden ifm. anvendelse af it og håndtering af informationer Almindeligt accepterede metoder og procedurer for informationssikkerhed. Sikkerhedsniveauet fastlægges i det enkelte tilfælde under hensyntagen til arbejdets gennemførelse og økonomiske ressourcer. Målsætningen om et højt sikkerhedsniveau afvejes med ønsket om en hensigtsmæssig og brugervenlig anvendelse af it. Informationssikkerhedsniveau skal altid efterleve den til enhver tid gældende lovgivning og leve op til gældende sikkerhedspraksis i den kommunale sektor. Sikkerhedsbevidsthed Informationssikkerhedspolitikken skal kommunikeres til alle relevante interessenter, herunder alle medarbejdere ansat i Faxe Kommune, byrådsmedlemmer og samarbejdspartnere. Kommunens ansatte skal være bevidste om deres betydning for it-sikkerheden i kommunen. Der skal være udfærdiget sikkerhedsmæssige regler og procedurer for personalet, der tager sigte på dels at beskytte kommunen mod skader forvoldt af personalet, dels at beskytte personalet mod ubegrundet mistanke om sikkerhedsbrud. For it-driftspersonale og andet personale med udvidede rettigheder på systemer kan der være skærpede regler og sikkerhedsinstrukser. Omfang og afgrænsning Informationssikkerhedspolitikken er med mindre andet er besluttet i medfør af denne politik og tilhørende retningslinjer - gældende for enhver information, som behandles af kommunen, uanset på hvilket medie informationen er lagret fysisk papir eller elektronisk, herunder for al anvendelse af Faxe Kommunes informationsrelaterede aktiver, herunder arkiver, databaser, informationssystemer, hardware etc. Dette gælder primært oplysninger om borgere, virksomheder, kommunens finansielle og økonomiske forhold samt andre informationer, som kræver beskyttelse eller har væsentlig 3
4 betydning for kommunen. Informationssikkerhedspolitikken gælder for alle medarbejdere i kommunen samt byrådsmedlemmer og samarbejdspartnere, herunder virksomheder, private og selvejende institutioner, som udfører opgaver for kommunen. Organisering og ansvar Ansvaret for Informationssikkerheden i kommunen ligger hos den sikkerhedsansvarlige direktør. Arbejdet med sikkerhedspolitikkens vedligeholdelse og implementering/efterlevelse er forankret hos Center for Økonomi og HR hos informationssikkerhedskoordinatoren. Herudover har en række andre centrale aktører forskellige ansvar i forhold til de enkelte områder inden for informationssikkerhedspolitikken. Disse er nærmere defineret i de underliggende regler og procedurer. De væsentligste aktører og deres overordnede ansvarsområder er følgende: Ansvarlig Byrådet Den sikkerhedsansvarlige direktør Informationssikkerhedskoordinator (Forankret i Center for Økonomi og HR) Center for IT & Digitalisering Centerchefer Systemejere Ledere Medarbejdere, byrådsmedlemmer og samarbejdspartnere Ansvarsområder Overordnet ansvarlig for en hensigtsmæssig og betryggende informationssikkerhed. Ansvarlig for informationssikkerheden i Faxe Kommune Refererer til den sikkerhedsansvarlige direktør og varetager den overordnede styring af informationssikkerheden i praksis. Ansvarlig for udarbejdelse og vedligeholdelse af informationssikkerhedspolitikken og de i medfør heraf udarbejdede regler og procedurer med bidrag fra relevante centre. Følger op på politikkens efterlevelse, og har initiativpligten i forhold til at sikre at der foretages de nødvendige risikovurderinger og kontroller i samarbejde med Center for IT og Digitalisering og andre relevante centre. Ansvarlig for at sikrer den tekniske implementering af informationssikkerhedspolitikken i de systemer som centeret har ansvaret for. Center for IT & Digitalisering har ansvaret for at udarbejde og vedligeholde procedurebeskrivelser, beredskabsplaner og dokumenter for de systemer, hvor centeret er systemejer. Center for IT & Digitalisering bistår med rådgivning omkring IT-forhold i Informationssikkerhedspolitikken. Centeret bistår med opfølgningen på politikkens efterlevelse. Ansvar for at informationssikkerhedspolitikken og de i medfør heraf udarbejdede regler og procedurer implementeres og forvaltes korrekt indenfor chefområdet. Ansvar for sikkerheden omkring enkelte systemer, herunder for at udarbejde og vedligeholde procedurebeskrivelser for bl.a. adgangsstyring samt beredskabsplaner for det pågældende system. Ansvar for at medarbejdere er bekendt med og efterlever sikkerhedspolitikken samt regler og procedurer i medfør heraf. Ansvar for at følge informationssikkerhedsregler og -procedurer og udvise sikker adfærd ift. informationssikkerhed i sammenhæng med de konkrete ansvarsområder og arbejdsopgaver, herunder 4
5 ved brug af informationssystemer og hardware. Digitaliseringsrådet Forum for koordination af sikkerhedsspørgsmål. Opfølgning og kontrol Der føres løbende kontrol med informationssikkerheden, herunder af om retningslinjer og procedurer følges og om iværksatte sikringstiltag virker. Mindst en gang årligt gennemføres systematisk kontrol af informationssikkerheden. Resultatet forelægges Byrådet. Sikkerhedsbrud Der etableres en procedure for håndtering på brud på informationssikkerheden, som sikrer, at den sikkerhedsansvarlige direktør, Center for It og digitalisering samt sikkerhedskoordinatoren informeres umiddelbart, så de nødvendige forholdsregler for at bringe problemet til ophør kan iværksættes. Endvidere skal det sikres, at sikkerhedsbruddet via sikkerhedskoordinatoren rapporteres til relevante myndigheder og evt. berørte borgere og virksomheder, og at der samles systematisk op på årsagerne til sikkerhedsbruddet. Vedligeholdelse og godkendelse Den sikkerhedsansvarlige direktør sikrer via sikkerhedskoordinatoren, at sikkerhedspolitikken løbende opdateres og vedligeholdes. Denne politik er vedtaget af Faxe Kommunes byråd den [12. december 2013]. 5
Informationssikkerhedspolitik
Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering
Assens Kommune Sikkerhedspolitik for it, data og information
Assens Kommune Sikkerhedspolitik for it, data og information Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 3 3. Holdninger og principper... 4 4. Omfang... 4 5. Sikkerhedsbevidsthed,
Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik
Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...
Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune
Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede
IT-sikkerhedspolitik for
Norddjurs Kommune IT-sikkerhedspolitik for Norddjurs Kommune Overordnet IT-sikkerhedspolitik 1.0 Politik 14-11-2006 Side 2 af 7 Overordnet IT-sikkerhedspolitik Indledning Dette dokument beskriver Norddjurs
Informationssikkerhedspolitik. Frederiksberg Kommune
Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger
It-sikkerhedspolitik for Københavns Kommune
Københavns Kommune Koncernservice It-sikkerhedspolitik for Københavns Kommune 2015-02-05 It-sikkerhedshåndbog for Københavns Kommune It-sikkerhedspolitik for Københavns Kommune Publiceret: 2014-07-03 Mål
Region Hovedstadens Ramme for Informationssikkerhed
Region Hovedstadens Ramme for Informationssikkerhed Indhold Region Hovedstadens ramme for Informationssikkerhed... 3 1 Formål... 3 2 Gyldighedsområde/omfang... 4 3 Målsætninger... 4 4 Informationssikkerhedsniveau...
Overordnet informationssikkerhedsstrategi
Overordnet informationssikkerhedsstrategi 1/2018 2 Indhold Indledning...4 Mål for sikkerhedsniveau...5 Holdninger og principper...5 Gyldighed og omfang...6 Organisering, ansvar og godkendelse...7 Sikkerhedsbevidsthed...7
Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2
Status for ændringer Version Dato Navn Bemærkning 1.0 24-04-2007 Vedtaget i Regionsrådet 1.1 13-02-2012 IMT-Informationssikkerhed Tilpasning af terminologi 1.2 15-10-2012 IMT-Informationssikkerhed Rettelse
Informationssikkerhedspolitik for <organisation>
1 Informationssikkerhedspolitik for 1. Formål informationssikkerhedspolitik beskriver vigtigheden af arbejdet med informationssikkerhed i og fastlægger
Forfatter: Carsten Stenstrøm Mail: Telefon: IT Amerika Plads København Ø
spolitik 28.02.2017 Banedanmark IT Amerika Plads 15 2100 København Ø www.banedanmark.dk Forfatter: Carsten Stenstrøm Mail: [email protected] Telefon: 41881976 Indhold Side 1 spolitik 4 1.1 Indledning 4 1.2
IT- og informationssikkerheds- politik (GDPR) For. Kontrapunkt Group
IT- og informationssikkerheds- politik (GDPR) For Kontrapunkt Group Versionshistorik Version Beskrivelse Dato Udarbejdet af V. 0.1 Initiel draft 26 Oktober 2018 Kontrapunkt Group V.0.2 1. Edition 13. November
IT-sikkerhedspolitik S i d e 1 9
IT-sikkerhedspolitik S i d e 1 9 Indhold 1 Læsevejledning... 3 2 Informationssikkerhedspolitik... 3 2.1 INDLEDNING... 3 2.2 SIKKERHEDSNIVEAU... 4 2.3 HOLDNINGER OG PRINCIPPER... 5 2.4 HOVEDMÅLSÆTNINGER
Informationssikkerhedspolitik for Horsens Kommune
Informationssikkerhedspolitik for Horsens Kommune Senest opdateret januar 2016 Indholdsfortegnelse 1. FORMÅL... 3 2. OMFANG OG SIKKERHEDSNIVEAU... 3 3. HOVEDMÅLSÆTNINGER... 4 4. ORGANISERING OG ANSVAR...
Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed
Forslag til Vordingborg Kommunes Overordnede bestemmelser om IT- informationssikkerhed Rev. 12. januar 2015 Hvad der er markeret med rød skrift er tilføjelser til den vedtagne politik af 24. februar 2011.
Politik <dato> <J.nr.>
Side 1 af 5 Politik Informationssikkerhedspolitik for 1. Indledning Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden hos .
Fællesregional Informationssikkerhedspolitik
Udbud nr. 2016/S 199-358626 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 13.1 - Fællesregional Informationssikkerhedspolitik Underbilag 13.1 Fællesregional Informationssikkerhedspolitik Side 1/6
Overordnet Informationssikkerhedspolitik
Overordnet Informationssikkerhedspolitik Denne politik er godkendt af byrådet d. 4. juni 2018 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sagsnr.
Organisering og styring af informationssikkerhed. I Odder Kommune
Organisering og styring af informationssikkerhed I Odder Kommune Indhold Indledning...3 Organisationens kontekst (ISO kap. 4)...3 Roller, ansvar og beføjelser i organisationen (ISO kap. 5)...4 Risikovurdering
Politik for Datasikkerhed
Politik for Datasikkerhed i Billund Vand & Energi A/S Oktober 2015 Indhold 1 Indledning... 2 1.1 Værdier... 2 1.2 Data... 2 2 Formål... 3 3 Holdninger og principper... 4 4 Omfang... 5 5 Sikkerhedsniveau...
IT-SIKKERHEDSPOLITIK
1. Målsætning/formål IT-SIKKERHEDSPOLITIK Sikkerhedspolitikken skal til enhver tid understøtte Assembly Voting ApS værdigrundlag og vision samt de strategiske mål, der er i IT-strategien. Hensigten med
OVERORDNET IT-SIKKERHEDSPOLITIK
OVERORDNET IT-SIKKERHEDSPOLITIK Indholdsfortegnelse 1. Indledning....3 2. Formål...3 3. Sikkerhedspolitik...3 4. Dækningsormåde...4 5. Sikkerhedsniveau....4 6. Organisation og ansvar...4 7. Opfølgning...5
Aabenraa Kommune. Informationspolitik. Udkast. Udkast: 2014-04-09
Aabenraa Kommune Informationspolitik : 2014-04-09 Aabenraa Kommune 29. august 2012 Informationspolitik Overordnet Informationssikkerhedspolitik for Aabenraa Kommune Velkommen til Aabenraa Komune s overordnede
LANGELAND KOMMUNE INTRODUKTION TIL INFORMATIONSSIKKERHED
LANGELAND KOMMUNE INTRODUKTION TIL INFORMATIONSSIKKERHED DAGSORDEN _ Introduktion til informationssikkerhed _ Hvad går det egentlig ud på _ Hvilke kerneopgaver er der _ Hvor langt er vi nået? _ Hvilke
Informationssikkerhedspolitik for Region Midtjylland
Regionshuset Viborg Regionssekretariatet Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 8728 5000 [email protected] www.rm.dk Informationssikkerhedspolitik for Region Midtjylland 1. Indledning Denne informationssikkerhedspolitik
Overordnet It-sikkerhedspolitik
Overordnet It-sikkerhedspolitik Denne politik er godkendt af byrådet d. x. måned 2014 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sags nr. 14-8285
Overordnet it-sikkerhedspolitik for Rødovre Kommune
Overordnet it-sikkerhedspolitik for Rødovre Kommune Denne politik er godkendt af kommunalbestyrelsen januar 2016. Og træder i kraft januar 2016. Ved udskrivning af politikken skal du være opmærksom på,
It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner.
Juni 2011 1 Indhold 1. Indledning 3 2. Formål 4 3. Omfang 5 4. It-sikkerhedsniveau 5 5. It-sikkerhedsbevidsthed 6 6. Overtrædelse af it-sikkerhedspolitikken 6 7. Udarbejdelse og ikrafttrædelse 6 2 1 Indledning
IT-SIKKERHEDSPOLITIK UDKAST
IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens
Skanderborg Kommune. ISMS-regler. Informationssikkerhedsregler for hvert krav i ISO. Udkast 27001:2017
Skanderborg Kommune ISMS-regler Informationssikkerhedsregler for hvert krav i ISO 27001:2017 02-04-2018 Indholdsfortegnelse 4 Organisationens kontekst 1 4.1 Forståelse af organisationen og dens kontekst
Informationssikkerhed
Banedanmark Informationssikkerhed Overordnet politik Banedanmarks informationssikkerhedspolitik Version 4.0 10-12-2012 Indholdsfortegnelse Politik 2 Informationssikkerhedspolitik for Banedanmark 2 Indledning
Vejledning i informationssikkerhedspolitik. Februar 2015
Vejledning i informationssikkerhedspolitik Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske til:
Regionernes politiske linje for informationssikkerhed
Regionernes politiske linje for informationssikkerhed 1 / SUNDHEDSDATA I TRYGGE HÆNDER / Danske Regioner 2015 Regionernes politiske linje for informationssikkerhed Danske Regioner 2015 Layout: UHI, Danske
Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1
Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?
Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)
IT-sikkerhed med Agenda Introduktion: Rasmus & CyberPilot Eksempler fra det virkelig verden Persondataforordningen & IT-sikkerhed (hint: ISO27001) Risikovurdering som værktøj til at vælge tiltag Tiltag
Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl.
Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. 1 I bekendtgørelse nr. 1026 af 30. juni 2016 om ledelse og styring af pengeinstitutter m.fl., som ændret ved
It-beredskabsstrategi for Horsens Kommune
It-beredskabsstrategi for Horsens Kommune Senest opdateret oktober 2016 1 Indholdsfortegnelse 1. FORMÅL MED IT-BEREDSKABSSTRATEGIEN... 3 2. STRATEGIENS SAMMENHÆNG TIL DET RESTERENDE BEREDSKAB... 3 3. OMFANG,
POLITIK FOR INFORMATIONSSIKKERHED
POLITIK FOR INFORMATIONSSIKKERHED Indledning Dette er Statsbibliotekets politik for informationssikkerhed, som skal beskrive: Formål og baggrund om Statsbibliotekets hovedopgaver Mål og afgrænsning af
Informationssikkerhedspolitik. DokumentID / Dokumentnr /
Regionen - Tværregionale dokumenter - 1 Ledelse - 1.11 Informationssikkerhed Dokumentbrugere: Alle Læseadgang: Tværregionale dokumenter Udskrevet er dokumentet ikke dokumentstyret. Forfatter: Søren Lundgaard
Informationssikkerhedspolitik for Vejen Kommune
Informationssikkerhedspolitik for Vejen Kommune Denne politik er godkendt af byrådet d. xx. Og træder i kraft d. xx. Seneste version er tilgængelig på intranettet. Indledning Vejen Byråd fastlægger med
Sådan kan I leve op til Finanstilsynets ledelsesbekendtgørelse om it-sikkerhed
Sådan kan I leve op til Finanstilsynets ledelsesbekendtgørelse om it-sikkerhed Den finansielle sektor er i dag 100% afhængig af, at it-løsninger er kørende og herudover er sikret i tilfælde af, at noget
LinkGRC GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK
GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK LinkGRC A Nordic leader in all aspects of Governance, Risk and Compliance Virksomhedens informationssikkerhedspolitik er i sin enkelhed et modsvar til en virksomheds
Aarhus Kommune. IT-sikkerhedspolitik. Politik 25-04-2014
Aarhus Kommune IT-sikkerhedspolitik Politik 25-04-2014 Indholdsfortegnelse Politik 1 Indledning 1 Formål 1 Politikkens omfang 2 Ledelsesansvar 2 IT-sikkerhedsorganisationen 2 IT-sikkerhedsniveau 3 IT-sikkerhedshåndbogen
KOMBIT sikkerhedspolitik
KOMBIT sikkerhedspolitik Indholdsfortegnelse INDLEDNING 3 DEL 1: ORGANISERING, ROLLER OG ANSVAR 4 DEL 2: POLITIK FOR INFORMATIONSSIKKERHED 5 DEL 3: RETNINGSLINJER OG KONTROLMÅL TIL LEVERANDØREN 6 5. INFORMATIONSSIKKERHEDSPOLITIKKER
DS 484:2005. Standard for informationssikkerhed -Korte uddrag fra DS484
DS 484:2005 Standard for informationssikkerhed -Korte uddrag fra DS484 Informationssikkerhedsstrategi Ledelsen skal godkende en skriftlig informationssikkerhedspolitik, som skal offentliggøres og kommunikeres
1. Introduktion til SoA Indhold og krav til SoA 4
Indhold 1. Introduktion til SoA 3 2. Indhold og krav til SoA 4 3. Roller og proces 6 3.1 Dokumentejer og beslutningstager 6 3.2 Inputgivere 6 3.3 Godkender 6 4. Valg af sikringsforanstaltninger 8 4.1 Tilvalgte
Fællesregional Informationssikkerhedspolitik
Fællesregional Informationssikkerhedspolitik Indhold 1. Formål...1 2. Organisation...2 3. Gyldighedsområde...3 4. Målsætninger...3 5. Godkendelse...4 1. Formål Den Fællesregionale Informationssikkerhedspolitik
Vejledning for tilsyn med databehandlere
Vejledning for tilsyn med databehandlere Dokumentoplysninger Udarbejdet af Emneområde Formål Marianne Bo Krowicki Databehandlere Dokumentet beskriver hvordan der skal foretages tilsyn med databehandlere
