IT-sikkerhedspolitik for

Størrelse: px
Starte visningen fra side:

Download "IT-sikkerhedspolitik for"

Transkript

1 Norddjurs Kommune IT-sikkerhedspolitik for Norddjurs Kommune

2 Overordnet IT-sikkerhedspolitik 1.0 Politik Side 2 af 7

3 Overordnet IT-sikkerhedspolitik Indledning Dette dokument beskriver Norddjurs Kommunes overordnede IT-sikkerhedspolitik og skaber, sammen med en løbende risikovurdering, grundlaget for sikker anvendelse af informationsteknologi i Norddjurs Kommune. Målsætning IT-sikkerhedspolitikken skal til enhver tid understøtte de strategiske mål, der er fastsat i IT-strategien for Norddjurs Kommune. Hensigten med IT-sikkerhedspolitikken er også at tilkendegive over for alle, som har en relation til Norddjurs Kommune, at brug af information og IT-systemer er underkastet standarder og retningslinier. Norddjurs Kommune ønsker derfor at opretholde og løbende udbygge et IT-sikkerhedsniveau, der opfylder de basale krav i DS484, Dansk Standard for Informationssikkerhed. Kravene skærpes på veldefinerede områder, hvor der er specielle lovkrav, aftaleretslige forhold eller eventuel særlig risiko (afdækkes ved en risikovurdering). Norddjurs Kommune betragter IT-systemer som en kritisk ressource. Der lægges derfor vægt på systemernes driftssikkerhed, kvalitet, at de overholder krav i lovgivningen, og at de er brugervenlige. Der skal skabes effektiv beskyttelse mod IT-sikkerhedsmæssige risici, så Norddjurs Kommunes omdømme, og medarbejdernes tryghed og arbejdsvilkår sikres bedst muligt. Beskyttelsen skal gælde både naturgivne, tekniske og menneskeskabte risici. Sikkerhedsniveauet fastlægges i det enkelte tilfælde under hensyntagen til arbejdets gennemførelse og økonomiske ressourcer. Målsætningen om et højt sikkerhedsniveau afvejes med ønsket om en hensigtsmæssig og brugervenlig anvendelse af it. Målene er derfor: Tilgængelighed: At opnå en høj tilgængelighed med høje oppetider og minimeret risiko for nedbrud. Integritet: At opnå en pålidelig og korrekt funktion af IT-systemerne med minimeret risiko for ukorrekt datagrundlag, for eksempel som følge af menneskelige og systemmæssige fejl eller udefrakommende hændelser. Fortrolighed: At etablere mulighed for fortrolig behandling, transmission og opbevaring af data hvor kun autoriserede og autentificerede brugere har adgang. Side 3 af 7

4 Ovenstående mål skal konkretiseres i kontrakter overfor eksterne samarbejdspartnere med adgang til netværk og IT-systemer i Norddjurs Kommune. Regler og retningslinier fra IT-sikkerhedspolitikken skal løbende indarbejdes i de relevante regler på personalepolitikkens område. Omfang IT-sikkerheden omfatter følgende: IT-sikkerhedspolitikken, der godkendes af kommunalbestyrelsen efter indstilling fra direktionen Sikkerhedshåndbogen/-regelsættet, der uddyber IT-sikkerhedspolitikken og fastlægges af direktionen Instrukser og procedurer for IT-sikkerhedspolitikken, som udarbejdes af respektive ejere af systemer og aftaleholdere ud fra krav og retningslinier i IT-sikkerhedshåndbogen IT-styringssystem, baseret på en 12 trins implementeringsmodel anbefalet af IT og Telestyrelsen, jfr. bilag 2 Gyldighedsområde IT-sikkerhedspolitikken gælder for alle informationsrelaterede aktiviteter, uanset om disse udføres af medarbejderne, medlemmer af kommunalbestyrelsen eller eksterne samarbejdspartnere. IT-sikkerhedspolitikken gælder for alle medarbejdere og medlemmer af kommunalbestyrelsen samt eksterne samarbejdspartnere for al brug af informationsaktiver. Organisation og ansvar Kommunalbestyrelsen skal godkende IT-sikkerhedspolitikken og har det overordnede ansvar for, at IT-sikkerhedspolitikken vedligeholdes. Direktionen har ansvaret for at fastlægge et passende sikkerhedsniveau for informationsaktiverne, baseret på en overordnet risikovurdering. IT-chefen er Norddjurs Kommunes øverste IT-sikkerhedsansvarlige og har ansvaret for at udarbejde og føre tilsyn med IT-sikkerhedspolitikken. Herudover er der en række roller med ansvar og tilhørende myndighed, som er nærmere beskrevet i bilag 1 til denne politik. Side 4 af 7

5 Overtrædelse For medarbejdere, der overtræder gældende IT-sikkerhedsbestemmelser i Norddjurs Kommune, henvises til gældende bestemmelser. Beredskabsplanlægning Katastrofer søges undgået gennem en veltilrettelagt fysisk sikring af tekniske installationer og ITudstyr. Omfanget af disse forstaltninger besluttes ud fra en afvejning af risici i mod sikringsomkostninger. Norddjurs Kommunes beredskabsplan for ovennævnte indarbejdes i den overordnede beredskabsplan. I beredskabsplanen skal Norddjurs Kommunes og eksterne samarbejdspartneres ansvar for sikkerhedskopiering og nødplaner entydigt præciseres. Beredskabsplanerne skal omfatte: Skadesbegrænsende tiltag Etablering af midlertidige nødløsninger Genetablering af permanent løsning Beredskabsplanerne skal ajourføres og testes løbende - og minimum en gang om året. Ikrafttrædelse Denne IT-sikkerhedspolitik er gældende fra den og revurderes mindst en gang om året. Godkendt af sammenlægsningsudvalget dd.mm.åååå Bilag 1: Organisation og ansvar IT-sikkerhedsudvalget Udvalget har med reference til den sikkerhedsansvarlige ansvaret for at sikre, at målsætningen for ITsikkerhedspolitikken bliver opfyldt. IT-sikkerhedsudvalget består af kommunens øverste IT-sikkerhedsansvarlige samt en IT-ansvarlig fra hvert direktørområde, udpeget af direktørerne blandt områdets medarbejdere. Opgaverne er beskrevet i Forretningsorden for IT-sikkerhedsudvalget, der selv vedtager sin Forretningsorden. Udvalget er normgivende og fastsætter på grundlag af den godkendte IT-sikkerhedspolitik de principper/retningslinier, der sikrer at målene opfyldes. Side 5 af 7

6 Udvalget behandler alle spørgsmål om IT-sikkerhed af principiel karakter. Udvalget foretager en gang om året en vurdering af IT-sikkerhedspolitikken og den tilknyttede ITsikkerhedshåndbog og instrukser/retningslinier for IT-sikkerheden, herunder at disse lever op til forpligtelser i lovgivning og kontrakter/aftaler. Udvalget vurderer samtidigt, om der er behov for fornyet risikovurdering/konsekvensanalyse. Udvalget er ansvarlig for at inddrage medarbejdere med relevante kompetencer i arbejdet med udarbejdelse og revision af IT-sikkerhedspolitikken/-håndbogen. IT-koordinator IT-koordinatoren har det operationelle ansvar for den daglige styring af indsatsen for IT-sikkerheden. Det betyder, at funktionen sørger for planlægning, koordinering og opfølgning på aktiviteterne, som skal sikre, at retningslinier, kontroller og foranstaltninger, der er beskrevet i IT-sikkerhedshåndbogen, kan gennemføres og efterleves. Funktionen sørger også for, at IT-sikkerhed integreres i alle forretningsgange, driftsopgaver og projekter. IT-koordinatoren udpeges af IT-chefen. Aftaleholderen Den enkelte aftaleholder har ansvar for, at IT-sikkerhedspolitikken og reglerne i IT-sikkerhedshåndbogen, der er relevante for kommunens ansvarsområde, er kendte og efterleves, at medarbejdererne gennem information, uddannelse og udvikling opnår bevidsthed om nødvendigheden af at overholde procedurer/retningslinier for IT-sikkerheden, at der udarbejdes yderligere dokumentation vedrørende IT-sikkerhed for virksomhedens område, når behovet opstår, at der gennemføres en sikkerheds-/risikovurdering før et nyt IT-system tages i brug, at koordinere opklaringsarbejdet ved konstateret eller begrundet mistanke om brud på ITsikkerheden og rapportere resultatet til IT-sikkerhedsfunktionen, at retningslinierne i IT-sikkerheden ved ansættelse, funktionsskift og fratrædelse overholdes, og at uafhængighed af enkeltpersoner tilstræbes gennem etablering af personbackup for de medarbejdere, der er alene om at dække specialer eller systemer af væsentlig betydning for virksomheden. Medarbejderen Den enkelte medarbejder har ansvaret for, Side 6 af 7

7 at overholde IT-sikkerhedspolitikken og reglerne i IT-sikkerhedshåndbogen, der er relevante for medarbejderen og pågældendes arbejdsopgaver, at rapportere om eventuelle brud på IT-sikkerheden eller mistanke herom til nærmeste chef og til IT-afdelingen. Den eksterne samarbejdspartner Den enkelte samarbejdspartner har ansvar for at IT-sikkerhedspolitik for Norddjurs Kommune og de regler i IT-sikkerhedshåndbogen for Norddjurs Kommune, der er relevante for samarbejdets område, er kendte og efterleves. Det kan ske mest hensigtsmæssigt ved, at samarbejdspartnerens egne sikkerhedspolitikker og -regler til enhver tid afspejler kravene fra Norddjurs Kommune, at egne medarbejdere gennem information, uddannelse og udvikling opnår bevidsthed om nødvendigheden af at overholde de IT-sikkerhedsmæssige retningslinier, herunder tiltrædelseserklæringen i kontrakten, at der udarbejdes yderligere dokumentation vedrørende sikkerhed for samarbejdspartnerens område, når behovet opstår, at der ved installation af nye og ændring af eksisterende interne systemer og komponenter, der giver mulighed for påvirkning af informationsaktiver i Norddjurs Kommune, gennemføres en forudgående risiko-/sikkerhedsvurdering, og at koordinere opklaringsarbejdet ved konstateret eller begrundet mistanke om brud på ITsikkerheden. Hændelsen og resultatet rapporteres via samarbejdspartnerens sikkerhedsorganisation til IT-sikkerhedsfunktionen i Norddjurs Kommune. Bilag 2: 12 trins implementeringsmodel Modellen er nærmere beskrevet i vejledning om indførelse af standard DS484 for itsikkerhedsprocesser udgivet af IT og Telestyrelsen. Side 7 af 7

8

9

10 Bilag 2 12 trins implementeringsmodel Modellen er nærmere beskrevet i vejledning om indførelse af statslig standard for it-sikkerhedsprocesser udgivet af IT&Telestyrelsen.

IT-SIKKERHEDSPOLITIK

IT-SIKKERHEDSPOLITIK 1. Målsætning/formål IT-SIKKERHEDSPOLITIK Sikkerhedspolitikken skal til enhver tid understøtte Assembly Voting ApS værdigrundlag og vision samt de strategiske mål, der er i IT-strategien. Hensigten med

Læs mere

Faxe Kommune. informationssikkerhedspolitik

Faxe Kommune. informationssikkerhedspolitik Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en

Læs mere

IT-SIKKERHEDSPOLITIK UDKAST

IT-SIKKERHEDSPOLITIK UDKAST IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens

Læs mere

It-sikkerhedspolitik for Københavns Kommune

It-sikkerhedspolitik for Københavns Kommune Københavns Kommune Koncernservice It-sikkerhedspolitik for Københavns Kommune 2015-02-05 It-sikkerhedshåndbog for Københavns Kommune It-sikkerhedspolitik for Københavns Kommune Publiceret: 2014-07-03 Mål

Læs mere

Overordnet informationssikkerhedsstrategi

Overordnet informationssikkerhedsstrategi Overordnet informationssikkerhedsstrategi 1/2018 2 Indhold Indledning...4 Mål for sikkerhedsniveau...5 Holdninger og principper...5 Gyldighed og omfang...6 Organisering, ansvar og godkendelse...7 Sikkerhedsbevidsthed...7

Læs mere

OVERORDNET IT-SIKKERHEDSPOLITIK

OVERORDNET IT-SIKKERHEDSPOLITIK OVERORDNET IT-SIKKERHEDSPOLITIK Indholdsfortegnelse 1. Indledning....3 2. Formål...3 3. Sikkerhedspolitik...3 4. Dækningsormåde...4 5. Sikkerhedsniveau....4 6. Organisation og ansvar...4 7. Opfølgning...5

Læs mere

Overordnet it-sikkerhedspolitik for Rødovre Kommune

Overordnet it-sikkerhedspolitik for Rødovre Kommune Overordnet it-sikkerhedspolitik for Rødovre Kommune Denne politik er godkendt af kommunalbestyrelsen januar 2016. Og træder i kraft januar 2016. Ved udskrivning af politikken skal du være opmærksom på,

Læs mere

Politik <dato> <J.nr.>

Politik <dato> <J.nr.> Side 1 af 5 Politik Informationssikkerhedspolitik for 1. Indledning Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden hos .

Læs mere

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed Forslag til Vordingborg Kommunes Overordnede bestemmelser om IT- informationssikkerhed Rev. 12. januar 2015 Hvad der er markeret med rød skrift er tilføjelser til den vedtagne politik af 24. februar 2011.

Læs mere

It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner.

It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner. Juni 2011 1 Indhold 1. Indledning 3 2. Formål 4 3. Omfang 5 4. It-sikkerhedsniveau 5 5. It-sikkerhedsbevidsthed 6 6. Overtrædelse af it-sikkerhedspolitikken 6 7. Udarbejdelse og ikrafttrædelse 6 2 1 Indledning

Læs mere

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...

Læs mere

Informationssikkerhedspolitik for Horsens Kommune

Informationssikkerhedspolitik for Horsens Kommune Informationssikkerhedspolitik for Horsens Kommune Senest opdateret januar 2016 Indholdsfortegnelse 1. FORMÅL... 3 2. OMFANG OG SIKKERHEDSNIVEAU... 3 3. HOVEDMÅLSÆTNINGER... 4 4. ORGANISERING OG ANSVAR...

Læs mere

Aabenraa Kommune. Informationspolitik. Udkast. Udkast: 2014-04-09

Aabenraa Kommune. Informationspolitik. Udkast. Udkast: 2014-04-09 Aabenraa Kommune Informationspolitik : 2014-04-09 Aabenraa Kommune 29. august 2012 Informationspolitik Overordnet Informationssikkerhedspolitik for Aabenraa Kommune Velkommen til Aabenraa Komune s overordnede

Læs mere

Informationssikkerhed

Informationssikkerhed Banedanmark Informationssikkerhed Overordnet politik Banedanmarks informationssikkerhedspolitik Version 4.0 10-12-2012 Indholdsfortegnelse Politik 2 Informationssikkerhedspolitik for Banedanmark 2 Indledning

Læs mere

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede

Læs mere

Overordnet It-sikkerhedspolitik

Overordnet It-sikkerhedspolitik Overordnet It-sikkerhedspolitik Denne politik er godkendt af byrådet d. x. måned 2014 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sags nr. 14-8285

Læs mere

Forfatter: Carsten Stenstrøm Mail: Telefon: IT Amerika Plads København Ø

Forfatter: Carsten Stenstrøm Mail: Telefon: IT Amerika Plads København Ø spolitik 28.02.2017 Banedanmark IT Amerika Plads 15 2100 København Ø www.banedanmark.dk Forfatter: Carsten Stenstrøm Mail: [email protected] Telefon: 41881976 Indhold Side 1 spolitik 4 1.1 Indledning 4 1.2

Læs mere

Assens Kommune Sikkerhedspolitik for it, data og information

Assens Kommune Sikkerhedspolitik for it, data og information Assens Kommune Sikkerhedspolitik for it, data og information Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 3 3. Holdninger og principper... 4 4. Omfang... 4 5. Sikkerhedsbevidsthed,

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering

Læs mere

Overordnet Informationssikkerhedspolitik

Overordnet Informationssikkerhedspolitik Overordnet Informationssikkerhedspolitik Denne politik er godkendt af byrådet d. 4. juni 2018 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sagsnr.

Læs mere

Informationssikkerhedspolitik for <organisation>

Informationssikkerhedspolitik for <organisation> 1 Informationssikkerhedspolitik for 1. Formål informationssikkerhedspolitik beskriver vigtigheden af arbejdet med informationssikkerhed i og fastlægger

Læs mere

IT-sikkerhedspolitik S i d e 1 9

IT-sikkerhedspolitik S i d e 1 9 IT-sikkerhedspolitik S i d e 1 9 Indhold 1 Læsevejledning... 3 2 Informationssikkerhedspolitik... 3 2.1 INDLEDNING... 3 2.2 SIKKERHEDSNIVEAU... 4 2.3 HOLDNINGER OG PRINCIPPER... 5 2.4 HOVEDMÅLSÆTNINGER

Læs mere

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2 Status for ændringer Version Dato Navn Bemærkning 1.0 24-04-2007 Vedtaget i Regionsrådet 1.1 13-02-2012 IMT-Informationssikkerhed Tilpasning af terminologi 1.2 15-10-2012 IMT-Informationssikkerhed Rettelse

Læs mere

Informationssikkerhedspolitik. Frederiksberg Kommune

Informationssikkerhedspolitik. Frederiksberg Kommune Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger

Læs mere

Aarhus Kommune. IT-sikkerhedspolitik. Politik 25-04-2014

Aarhus Kommune. IT-sikkerhedspolitik. Politik 25-04-2014 Aarhus Kommune IT-sikkerhedspolitik Politik 25-04-2014 Indholdsfortegnelse Politik 1 Indledning 1 Formål 1 Politikkens omfang 2 Ledelsesansvar 2 IT-sikkerhedsorganisationen 2 IT-sikkerhedsniveau 3 IT-sikkerhedshåndbogen

Læs mere

Informationssikkerhedspolitik for Region Midtjylland

Informationssikkerhedspolitik for Region Midtjylland Regionshuset Viborg Regionssekretariatet Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 8728 5000 [email protected] www.rm.dk Informationssikkerhedspolitik for Region Midtjylland 1. Indledning Denne informationssikkerhedspolitik

Læs mere

Politik for Datasikkerhed

Politik for Datasikkerhed Politik for Datasikkerhed i Billund Vand & Energi A/S Oktober 2015 Indhold 1 Indledning... 2 1.1 Værdier... 2 1.2 Data... 2 2 Formål... 3 3 Holdninger og principper... 4 4 Omfang... 5 5 Sikkerhedsniveau...

Læs mere

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1 Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?

Læs mere

Organisering og styring af informationssikkerhed. I Odder Kommune

Organisering og styring af informationssikkerhed. I Odder Kommune Organisering og styring af informationssikkerhed I Odder Kommune Indhold Indledning...3 Organisationens kontekst (ISO kap. 4)...3 Roller, ansvar og beføjelser i organisationen (ISO kap. 5)...4 Risikovurdering

Læs mere

Vejledning i informationssikkerhedspolitik. Februar 2015

Vejledning i informationssikkerhedspolitik. Februar 2015 Vejledning i informationssikkerhedspolitik Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske til:

Læs mere

Region Hovedstadens Ramme for Informationssikkerhed

Region Hovedstadens Ramme for Informationssikkerhed Region Hovedstadens Ramme for Informationssikkerhed Indhold Region Hovedstadens ramme for Informationssikkerhed... 3 1 Formål... 3 2 Gyldighedsområde/omfang... 4 3 Målsætninger... 4 4 Informationssikkerhedsniveau...

Læs mere

IT- og informationssikkerheds- politik (GDPR) For. Kontrapunkt Group

IT- og informationssikkerheds- politik (GDPR) For. Kontrapunkt Group IT- og informationssikkerheds- politik (GDPR) For Kontrapunkt Group Versionshistorik Version Beskrivelse Dato Udarbejdet af V. 0.1 Initiel draft 26 Oktober 2018 Kontrapunkt Group V.0.2 1. Edition 13. November

Læs mere

Faaborg-Midtfyn Kommunes it-sikkerhedspolitik Udkast pr. 26. maj 2009

Faaborg-Midtfyn Kommunes it-sikkerhedspolitik Udkast pr. 26. maj 2009 1. Indledning It-anvendelsen i Faaborg-Midtfyn Kommune skal understøtte kommunens vision. Samtidig ønsker Faaborg- Midtfyn Kommune, at medarbejderne har en bevidst holdning til begrebet it-sikkerhed, hvor

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik Udbud nr. 2016/S 199-358626 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 13.1 - Fællesregional Informationssikkerhedspolitik Underbilag 13.1 Fællesregional Informationssikkerhedspolitik Side 1/6

Læs mere

DS 484:2005. Standard for informationssikkerhed -Korte uddrag fra DS484

DS 484:2005. Standard for informationssikkerhed -Korte uddrag fra DS484 DS 484:2005 Standard for informationssikkerhed -Korte uddrag fra DS484 Informationssikkerhedsstrategi Ledelsen skal godkende en skriftlig informationssikkerhedspolitik, som skal offentliggøres og kommunikeres

Læs mere

IT-sikkerhedspolitik. for. Gladsaxe Kommune

IT-sikkerhedspolitik. for. Gladsaxe Kommune IT-sikkerhedspolitik for Gladsaxe Kommune INDHOLD 1. IT-sikkerhedspolitik 1.1 Baggrund for IT-sikkerhedspolitikken 2. Begreber og definitioner 3. IT-sikkerhedspolitikken 3.1 Hovedmålsætninger med IT-sikkerhedspolitikken

Læs mere

POLITIK FOR INFORMATIONSSIKKERHED

POLITIK FOR INFORMATIONSSIKKERHED POLITIK FOR INFORMATIONSSIKKERHED Indledning Dette er Statsbibliotekets politik for informationssikkerhed, som skal beskrive: Formål og baggrund om Statsbibliotekets hovedopgaver Mål og afgrænsning af

Læs mere

LANGELAND KOMMUNE INTRODUKTION TIL INFORMATIONSSIKKERHED

LANGELAND KOMMUNE INTRODUKTION TIL INFORMATIONSSIKKERHED LANGELAND KOMMUNE INTRODUKTION TIL INFORMATIONSSIKKERHED DAGSORDEN _ Introduktion til informationssikkerhed _ Hvad går det egentlig ud på _ Hvilke kerneopgaver er der _ Hvor langt er vi nået? _ Hvilke

Læs mere

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl.

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. 1 I bekendtgørelse nr. 1026 af 30. juni 2016 om ledelse og styring af pengeinstitutter m.fl., som ændret ved

Læs mere

FAABORG-MIDTFYN KOMMUNE

FAABORG-MIDTFYN KOMMUNE FAABORG-MIDTFYN KOMMUNE Kasse- og regnskabsregulativ Bilag vedr.: Budgetansvar og økonomisk ledelsestilsyn Forslag Senest ajourført 6. december 2006 1 Indholdsfortegnelse 1. INDLEDNING...3 2. BUDGETANSVAR...3

Læs mere

Informationssikkerhedspolitik for Vejen Kommune

Informationssikkerhedspolitik for Vejen Kommune Informationssikkerhedspolitik for Vejen Kommune Denne politik er godkendt af byrådet d. xx. Og træder i kraft d. xx. Seneste version er tilgængelig på intranettet. Indledning Vejen Byråd fastlægger med

Læs mere

It-sikkerhed - ledelsens ansvar

It-sikkerhed - ledelsens ansvar Hvordan ser en sikkerhedskoordinator ud? It-sikkerhedsledelse er en profession. Af samme grunde, som man benytter medarbejdere med en regnskabsuddannelse i økonomifunktionen, skal man sikre sig, at it-sikkerhedskoordinatoren

Læs mere

Beredskabspolitik. for Ballerup Kommune. Beredskabspolitik for Ballerup Kommune

Beredskabspolitik. for Ballerup Kommune. Beredskabspolitik for Ballerup Kommune Beredskabspolitik for Ballerup Kommune. Beredskabspolitikkens formål er at beskrive kommunens overordnede retningslinjer for, hvordan beredskabsopgaver skal løses. Derudover skal beredskabspolitikken bidrage

Læs mere

Skanderborg Kommune. ISMS-regler. Informationssikkerhedsregler for hvert krav i ISO. Udkast 27001:2017

Skanderborg Kommune. ISMS-regler. Informationssikkerhedsregler for hvert krav i ISO. Udkast 27001:2017 Skanderborg Kommune ISMS-regler Informationssikkerhedsregler for hvert krav i ISO 27001:2017 02-04-2018 Indholdsfortegnelse 4 Organisationens kontekst 1 4.1 Forståelse af organisationen og dens kontekst

Læs mere

Politik for Fortsat Drift Silkeborg Kommune

Politik for Fortsat Drift Silkeborg Kommune Politik for Fortsat Drift Silkeborg Kommune 2014-2017 Direktionen Indledning Silkeborg Kommune har ansvaret for at drive en række kritiske funktioner med direkte påvirkning af borgere og virksomheder.

Læs mere

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat

Læs mere

Sikkerhedsregler for Kalundborg Kommune

Sikkerhedsregler for Kalundborg Kommune Bilag 19 Sikkerhedsregler for Kalundborg Kommune Sikkerhedsregler for Kalundborg Kommune i henhold til Justitsministeriets bekendtgørelse nr. 528 af den 15. juni 2000 om sikkerhedsforanstaltninger til

Læs mere

VEJLEDNING OM. bestyrelsens forretningsorden

VEJLEDNING OM. bestyrelsens forretningsorden VEJLEDNING OM bestyrelsens forretningsorden UDGIVET AF Erhvervsstyrelsen December 2014 1 Indhold 1. Indledning... 1 2. Forretningsordenen... 1 3. Forretningsordenens indhold... 2 4. Anbefalingerne for

Læs mere

Risikostyring ifølge ISO27005 v. Klaus Kongsted

Risikostyring ifølge ISO27005 v. Klaus Kongsted Risikostyring ifølge ISO27005 v. Klaus Kongsted Agenda Dubex A/S Formålet med risikovurderinger Komponenterne Risikovurderinger Dubex A/S fakta og værdier Den førende sikkerhedspartner De bedste specialister

Læs mere

IT-centeret. It-sikkerhedshåndbog. Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk. 20. april 2009

IT-centeret. It-sikkerhedshåndbog. Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk. 20. april 2009 It-sikkerhedshåndbog IT-centeret Næstved Kommune Sagsbehandler: JJ Tlf. 5577 5300 Sagsnr: Doknr: www.naestved.dk 20. april 2009 Version 1.3 af 20. april 2009 Indhold 1. Indledning og formål 2 2. Ansvar

Læs mere