It-beredskabspolitik for Ishøj Kommune
|
|
|
- Svend Rasmussen
- 10 år siden
- Visninger:
Transkript
1 It-beredskabspolitik for Ishøj Kommune Version Dato Udarbejdet af Ændringer Godkendt af ledelsen Neupart Første udkast Neupart 2.2 Beredskabs - organisation fastsat. 2.3 Tilgængelighedskrav og systemliste opdateret Neupart Revideret liste over - kritiske aktiver, som følge af beslutning hos direktion februar 2012 Ishøj Kommune Jens Erik Nilsson-Møller Klargøring af dokument til politisk godkendelse.
2 2 1. Om it-beredskabspolitikken Formål Omfang og afgrænsning Målgruppe 4 2. Beredskabspolitikken Målsætning for it-beredskabet Organisation Tilgængelighedskrav Beredskabets iværksættelse Beredskabets faser Forudsætninger Testplan Kommunikationsstrategi 7
3 3 1. Om it-beredskabspolitikken I Ishøj kommunes mission står der at vi er til for borgeren og det kommunale fællesskab. Og i den overordnede risikovurdering for 2012/13 fastslås det at vi er meget afhængige af at vore systemer er tilgængelige i det omfang der er aftalt. I tilfælde af katastrofer eller meget alvorlige hændelser, som påvirker vore it-systemer er det derfor vigtigt at vi hurtigt kan få retableret driften således at vi kan efterleve vores vision. It-beredskabspolitikken udgør således en vigtig del af Ishøj kommunes samlede beredskab, og beskriver politikken for it-beredskabet. It-beredskabspolitikken fastlægger, sammen med en konsekvensvurdering, de grundlæggende rammer for hvordan beredskabsplan og tilhørende procedurer og instrukser, skal udarbejdes. Hele it-beredskabet er derfor mængden af disse dokumenter, og består af flere deldokumenter, eksempelvis beredskabspolitik, beredskabsplan, krisestyringsplan, reetableringsplan osv. Beredskabet udarbejdes efter best practice, og følgende anerkendte standarder: ISO22301 og ISO Nedenstående figur viser hierarkiet mellem de forskellige dokumenter i it-beredskabet. Beredskabspolitik Strategisk niveau Beredskabsplan, reaktionsplan og krisestyringsplan Taktisk niveau Tekniske procedurer, nøddrift og forretningens nødprocedurer Operationelt niveau 1.1. Formål Formålet med beredskabspolitikken er at sætte rammerne for beredskabet. Ligeledes er beredskabspolitikken en beskrivelse af det ønskede niveau for beredskabet. Da beredskabspolitikken er godkendt af ledelsen, er den samtidig udtryk for ledelsens opbakning til beredskabet Omfang og afgrænsning Den beskrevne politik er som udgangspunkt gældende for it-beredskabet i Ishøj kommune, og omfatter således ikke det fysiske beredskab såsom det operationelle beredskab, evakuering af bygninger, genhusning af medarbejdere, osv. Beredskabet tager udgangspunkt i resultatet fra konsekvensvurderingen, og er etableret så det kan understøtte organisationens krav.
4 Målgruppe Målgruppen for beredskabspolitikken er den udpegede it-beredskabsledelse, samt kommunens ledelse som er den øverst ansvarlige for beredskabet. 2. Beredskabspolitikken 2.1. Målsætning for it-beredskabet It-beredskabet skal være operationelt. Det skal være muligt for beredskabsledelsen, ud fra beredskabsplanen, at styre beredskabsarbejdet, og derved sikre at genetableringen af kommunens systemer sker effektivt Nøddrift skal kunne etableres inden for de angivne tidsrammer. It-beredskabet skal være opdateret. Der skal udarbejdes procedurer som sikrer at ændringer i både fysiske rammer, it-infrastruktur og aftaler med leverandører, medfører opdatering af beredskabsplanen Beredskabsplanen skal revideres jævnligt og som hovedregel mindst en gang om året. Det er it-afdelingens ansvar at beredskabsplanen med tilhørende bilag er opdateret. It-beredskabsplanen skal være tilgængelig. Ud over en elektronisk version, skal det sikres at der findes opdaterede kopier af beredskabsplanen hos medlemmerne af beredskabsledelsen. Beredskabsledelsen skal være involveret i kommunikationen af beredskabsplanen, og således være ambassadører for beredskabet i Ishøj kommune. It-beredskabet skal testes jævnligt. For at sikre it-beredskabets funktionalitet og operationalitet skal it-beredskabet eller dele af dette testes hvert år. Test af it-beredskabet kan ske enten som skrivebordstest, eller som delvis test. Det er It afdelingens ansvar at it-beredskabet testes. Relevante medarbejdere skal være uddannet i it-beredskabet Det skal sikres at de personer som er del af beredskabet modtager undervisning i nødvendigt omfang for at kunne varetage deres opgaver i henhold til beredskabsplanen. Uddannelsen skal ske i form af både undervisning og træning i forbindelse med test af beredskabet Organisation It-beredskabspolitikken ejes af ledelsen, men vedligeholdes af it-afdelingen. Hvis det findes nødvendigt at ændre i beredskabspolitikken skal disse ændringer godkendes af ledelsen. Til styring af beredskabssituationer udpeges der en beredskabsledelse. Denne beredskabsledelse vil være et bredt udsnit af medarbejdere fra forretningen og it-afdelingen. Beredskabsledelsens ansvar vil være at styre aktiviteterne, sikre resurser, og træffe beslutninger under beredskabssituationer. Ligeledes skal beredskabsledelsen tildeles beslutningskompetence, således at de kan træffe nødvendige beslutninger i nødsituationer.
5 5 Beredskabsledelsen er som følger: Rolle Initialer Navn Stilling Stedfortræder Beredskabsleder KLN Kim Niegsch It-chef Anders Hvid Jensen Beredskabskoordinator/Sekretær JNM Jens Erik Nilsson-Møller It-medarbejder Linda Jensen Mads Larsen Kommunikation LL Lisbeth Lentz Direktør Anders Hvid Jensen Applikations- og SMH Stig Hessellund Systemadministr Kim Niegsch databaseansvarlig ator Netværksansvarlig JOK John Kirketerp It-medarbejder Joakim Sørensen Flemming Carentius Databaseansvarlig, skoler JPS Joakim It-medarbejder Stig Hessellund Sørensen Applikationsansvarlig, Skoler FC Flemming It-medarbejder Joakim Sørensen Carentius Exchange/backup MCM Mads Møller It-medarbejder Stig Hessellund Flemming Carentius 2.3. Tilgængelighedskrav Ishøj kommune har gennemført en konsekvensvurdering, hvor tilgængelighedskrav til systemer er blevet identificeret af et bredt udsnit af forretningen. Systemer og krav Nedenstående er en liste over de systemer og tilhørende data der blev vurderet som mest kritiske under konsekvensvurderingen og i den efterfølgende evaluering af risikovurderingen. Ledelsen i kommunen ønsker stor fokus på de services som er kritiske i forhold til pleje og omsorg. Disse systemer har fået kategori A, og vil i en katastrofesituation altid blive prioriteret højest. Det er således sikringen af disse systemer som dette beredskab har fokus på: System Vurdering Max nedetid Max datatab Forretningens retableringstid KMD Care (A) Meget stor < 1 dag N/A timer Nødkald (A) Stor < 1 dag N/A 1-5 dage PDC vagtplan (A) Meget stor < 1 dag N/A timer Telefoni (A) Meget stor < 1 dag N/A timer DocuLive (ESDH) Stor < 1 dag N/A timer KMD aktiv/sag Stor < 1 dag N/A? (KMD-beredskab) KMD e-indkomst Stor < 1 dag N/A? (KMD-beredskab) KMD Dagpenge Stor-Meget stor < 1 dag (fredag) N/A? (KMD-beredskab) KMD Valg Stor-Meget stor < 1 dag (valg) N/A? (KMD-beredskab) EKJ Stor < 1 dag N/A timer TK2 Meget stor < 1 dag N/A timer Mail Stor < 1 dag N/A
6 Beredskabets iværksættelse Beredskabet skal først og fremmest kunne håndtere uforudsete katastrofer eller alvorlige hændelser der har meget store konsekvenser for tilgængeligheden, og hvor et eller flere systemer er utilgængelige i mere end 24 timer. Beredskabet kan også etableres i tilfælde af et alvorligt brud på fortroligheden. Planen skal kunne håndtere følgende scenarier: Ødelæggelse af hel lokation Netværksforbindelser utilgængelige Strømsvigt Datacenter ude af drift Større fortrolighedsbrud af borgeres personfølsomme oplysninger 2.5. Beredskabets faser Beredskabet skal kunne håndtere følgende beredskabsfaser 1. Etablering af beredskab 2. Krisestyring 3. Nøddrift 4. Genetablering 2.6. Forudsætninger Det forudsættes at der forefindes relevant dokumentation for retablering af de kritiske aktiver (disaster recovery) og at backup er tilgængelig på ekstern lokation Testplan Som beskrevet i målsætningerne, skal beredskabsplanen testes med jævne mellemrum. Dog skal der minimum udføres en test eller øvelse årligt. Skrivebordstest Efter beredskabet er implementeret skal der udføres en skrivebordstest. Denne test er en reel gennemgang af beredskabsplanen som forløbet vil udfolde sig i en beredskabssituation. Beredskabsledelsen og itafdelingen vil være involveret, og der udvælges et scenarie som testen udspiller sig ud fra. Full scale øvelse It-beredskabet testes som i en skrivebordstest, men i realtid og vil ofte være uvarslet. Denne test skal afsløre om beredskabet kan etableres under stressende forhold, og uden varsel. Testen kan med fordel afvikles sammen med øvrige beredskaber eksempelvis som en brand og evakueringsøvelse, hvor Itberedskabet skal etableres. Det anbefales at etablere en øvelsesledelse som har til opgave at stå for udarbejdelse af scenarie, afholdelse af øvelse, observationer og evaluering. Teknisk test Dette er en test hvor et eller flere givne systemer omfattet af beredskabsplanen, udtages til test. Der udføres derefter en fuld test på de udvalgte systemer. Testen udføres ved at systemerne tages ud af drift, og genetableres jvf. reetableringsplanerne. Det skal sikres at de tekniske tests over en 3-årig periode dækker alle beredskabsplanens omfattede systemer. Således vil samlingen af de tekniske tests udgøre en fuld teknisk test af beredskabet.
7 7 Gennemførelsesår Test Gennemført (dato) Beredskabsplan opdateret 2013 Skrivebordstest 2013 Teknisk test 2014 Skrivebordstest eller fullscale øvelse 2014 Teknisk test 2015 Skrivebordstest 2015 Teknisk test Efter hver test skal der laves en evaluering af testen, og en evaluering af hvorvidt planerne er hensigtsmæssigt udformet. Baseret på denne evaluering bliver relevante dele af beredskabet eventuelt opdateret Kommunikationsstrategi God kommunikation af beredskabsplanen er kritisk for dens succes. Derfor skal det sikres, at kommunikationen af både planen og fremtidige opdateringer er effektiv og direkte. Målet med kommunikationen er at: Gøre medarbejdere opmærksomme på at der eksisterer en beredskabsplan Informere beredskabsledelsen og it-afdelingen om opdateringer til beredskabsplanen Sikre distributionskanal for opdaterede beredskabsplaner I en beredskabssituation er målet med kommunikationen at: Give nøjagtig og rettidig information Sikre konsistente budskaber Undgå panik Modtagere af informationen vil være forskellige fra situation til situation, men god information til kommunens borgere er særlig vigtigt.
It-beredskabsstrategi for Horsens Kommune
It-beredskabsstrategi for Horsens Kommune Senest opdateret oktober 2016 1 Indholdsfortegnelse 1. FORMÅL MED IT-BEREDSKABSSTRATEGIEN... 3 2. STRATEGIENS SAMMENHÆNG TIL DET RESTERENDE BEREDSKAB... 3 3. OMFANG,
Beredskabspolitik for Viborg Kommune
Beredskabspolitik for Viborg Kommune Sidst opdateret [21.5.2014] Version 2 Beredskabspolitik Indledning Viborg Kommune ønsker, at sikre borgernes og virksomhedernes tryghed i såvel hverdagen som i krisesituationer.
It-beredskabsplan Frederiksberg Kommune
It-beredskabsplan Frederiksberg Kommune Indhold 1. Indledning...3 2. Formål og målsætning...3 3. Beredskabsplanens omfang og anvendelsesområde...4 3.1 Dataejernes ansvar for internt it-nødberedskab...4
NOTAT. Beredskabspolitik for Køge Kommune. Indledning:
NOTAT Dato Teknik- og Miljøforvaltningen TMF-Sekretariat og byggesager Beredskabspolitik for Køge Kommune Indledning: Køge Rådhus Torvet 1 4600 Køge www.koege.dk Tlf. 56 67 67 67 Køge Kommune har en ambition
IT-sikkerhedspolitik for
Norddjurs Kommune IT-sikkerhedspolitik for Norddjurs Kommune Overordnet IT-sikkerhedspolitik 1.0 Politik 14-11-2006 Side 2 af 7 Overordnet IT-sikkerhedspolitik Indledning Dette dokument beskriver Norddjurs
Guide til bedre beredskabsstyring. April 2015
Guide til bedre beredskabsstyring April 2015 Guide til bedre beredskabsstyring Udgivet april 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen
Beredskabspolitik. for Ballerup Kommune. Beredskabspolitik for Ballerup Kommune
Beredskabspolitik for Ballerup Kommune. Beredskabspolitikkens formål er at beskrive kommunens overordnede retningslinjer for, hvordan beredskabsopgaver skal løses. Derudover skal beredskabspolitikken bidrage
IT-SIKKERHEDSPOLITIK UDKAST
IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens
Overordnet It-sikkerhedspolitik
Overordnet It-sikkerhedspolitik Denne politik er godkendt af byrådet d. x. måned 2014 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sags nr. 14-8285
Vejledning om evaluering af beredskab. April 2015
Vejledning om evaluering af beredskab April 2015 Vejledning om evaluering af beredskab Udgivet april 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen
Resultatet af undersøgelse af status på implementering af ISO27001-principper i staten
Resultatet af undersøgelse af status på implementering af ISO27001-principper i staten 2017 INDHOLD RESULTAT AF MÅLING AF IMPLEMENTERINGSGRADEN AF ISO27001-PRINCIPPER INDLEDNING HOVEDKONKLUSION METODE
Beredskabspolitik Kommunerne Hovedstadens Beredskab
Godkendt af Hovedstadens Beredskabs Bestyrelse 13. januar 2016 Bilag 1 Beredskabspolitik Kommunerne i Hovedstadens Beredskab 1 Indhold Indledning... 2 Beredskabspolitikken... 3 Ledelse... 3 Planlægningsgrundlag...
Informationssikkerhedspolitik
Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering
Beredskabsstrategi for SDN
Beredskabsstrategi for SDN Indholdsfortegnelse FORMÅL OG MÅLSÆTNINGER... 2 DEFINITIONER... 3 AFGRÆNSNING... 4 ORGANISERING, ROLLER, ANSVAR OG KOMPETENCE... 5 KONSEKVENSVURDERING FOR FORRETNINGEN OG RETABLERINGSSTRATEGIER...
Beredskabspolitik. Københavns Kommune
Beredskabspolitik 1 Indhold Indledning... 2 Beredskabspolitikken... 3 Ledelse.... 3 Planlægningsgrundlag... 4 Forebyggelse... 4 Uddannelse... 4 Øvelser... 4 Evalueringer... 5 Beredskabsplaner... 5 Bilag:
Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik
Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...
Retningslinjer for it-medarbejdere, it-brugere og systemejere
Søjle A B - C Retningslinjer for it-medarbejdere, it-brugere og systemejere Bilag A8, B9, C3 Retningslinjer for nødberedskab for it-anvendelsen Beredskabsplanen Nødberedskab for it-anvendelsen i Holbæk
Service Level Agreement (SLA)
Service Level Agreement (SLA) Aftalevilkår er gældende fra januar 2016. Telefon: E-mail: Web: 8742 8000 [email protected] Silkeborg 2016 Dokumentversion: Dato: Oprettet af: Ændret af: Seneste ændring: 1.1
Kursus: Ledelse af it- sikkerhed
Kursus: Ledelse af it- sikkerhed Neupart tilbyder en kursusrække, som vil sætte dig i stand til at arbejde struktureret efter best practice og de internationale standarder for informationssikkerhed. Alle
Arbejdsmiljøcertificering Selvevaluering i forhold til DS/OHSAS og bek. 87
Arbejdsmiljøcertificering Selvevaluering i forhold til DS/OHSAS 18001 og bek. 87 Punkt Emne Bemærkninger Handlingsplan 4.1 Generelle krav Organisationen skal etablere og vedligeholde et arbejdsmiljøledelses-system
Vejledning i informationssikkerhedspolitik. Februar 2015
Vejledning i informationssikkerhedspolitik Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske til:
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat
Faxe Kommune. informationssikkerhedspolitik
Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en
Informationssikkerhedspolitik. Frederiksberg Kommune
Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler oplysninger
Sådan kan I leve op til Finanstilsynets ledelsesbekendtgørelse om it-sikkerhed
Sådan kan I leve op til Finanstilsynets ledelsesbekendtgørelse om it-sikkerhed Den finansielle sektor er i dag 100% afhængig af, at it-løsninger er kørende og herudover er sikret i tilfælde af, at noget
It-sikkerhedspolitik for Københavns Kommune
Københavns Kommune Koncernservice It-sikkerhedspolitik for Københavns Kommune 2015-02-05 It-sikkerhedshåndbog for Københavns Kommune It-sikkerhedspolitik for Københavns Kommune Publiceret: 2014-07-03 Mål
Stiller krav til organisatorisk robustheds-ledelsessystemer (organizational resilence OR management systems)
DS 3001 Organisatorisk robusthed. Sikkerhed, beredskab og kontinuitet. Formål og anvendelsesområde Stiller krav til organisatorisk robustheds-ledelsessystemer (organizational resilence OR management systems)
Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2
Status for ændringer Version Dato Navn Bemærkning 1.0 24-04-2007 Vedtaget i Regionsrådet 1.1 13-02-2012 IMT-Informationssikkerhed Tilpasning af terminologi 1.2 15-10-2012 IMT-Informationssikkerhed Rettelse
Informationssikkerhed Version 2.0 29.09.10
Informationssikkerhed Version 2.0 29.09.10 Retningslinjer for retablering af systemer og data (Ændringer i forhold til tidligere version er markeret med Understregning) Disse retningslinjer beskriver de
LinkGRC GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK
GOD SKIK FOR INFORMATIONSSIKKERHEDSPOLITIK LinkGRC A Nordic leader in all aspects of Governance, Risk and Compliance Virksomhedens informationssikkerhedspolitik er i sin enkelhed et modsvar til en virksomheds
Overordnet it-sikkerhedspolitik for Rødovre Kommune
Overordnet it-sikkerhedspolitik for Rødovre Kommune Denne politik er godkendt af kommunalbestyrelsen januar 2016. Og træder i kraft januar 2016. Ved udskrivning af politikken skal du være opmærksom på,
Informationssikkerhedspolitik for <organisation>
1 Informationssikkerhedspolitik for 1. Formål informationssikkerhedspolitik beskriver vigtigheden af arbejdet med informationssikkerhed i og fastlægger
Overordnet Informationssikkerhedspolitik
Overordnet Informationssikkerhedspolitik Denne politik er godkendt af byrådet d. 4. juni 2018 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sagsnr.
DUBEX SECURITY & RISK MANAGEMENT SUMMIT Søren Kromann, Forvaltningsdirektør, KOMBIT
DUBEX SECURITY & RISK MANAGEMENT SUMMIT 2016 Søren Kromann, Forvaltningsdirektør, KOMBIT Om KOMBIT KOMBIT er et aktieselskab, som er 100% ejet af KL (kommunerne) Finansielt skal KOMBIT hvile i sig selv
Risikovurdering og beredskab. 26. April 2010 Præsenteret af Marianne Bo Krowicki
Risikovurdering og beredskab 26. April 2010 Præsenteret af Marianne Bo Krowicki Det kan gå så gruelig galt En medarbejder blev bortvist i fredags. Brikken blev deaktiveret, og bruger-log-on blokeret, men
It-revision af Sundhedsdatanettet 2015 15. januar 2016
MedCom Forskerparken 10 5230 Odense M Landgreven 4 1301 København K Tlf. 33 92 84 00 [email protected] www.rigsrevisionen.dk It-revision af Sundhedsdatanettet 2015 15. januar 2016 1. Rigsrevisionen
Plan for Beredskab og Fortsat Drift. Skanderborg Kommune
Plan for Beredskab og Fortsat Drift Skanderborg Kommune September 2018 Indhold Indledning...3 Ansvarsfordeling... 4 Østjyllands Brandvæsen: Koordinering og rådgivning... 4 Byrådet og direktionen: Plan
POLITIK FOR INFORMATIONSSIKKERHED
POLITIK FOR INFORMATIONSSIKKERHED Indledning Dette er Statsbibliotekets politik for informationssikkerhed, som skal beskrive: Formål og baggrund om Statsbibliotekets hovedopgaver Mål og afgrænsning af
Beredskab til iseries
Beredskab til iseries - For en sikkerheds skyld Peter Nittegaard IBM IT-katastrofeberedskab E-mail: [email protected] IT Manager Konference 2006 August 2006 Agenda Hvorfor skal virksomheden have
Standard for offentlig revision nr. 2 Rigsrevisionens kvalitetsstyring SOR 2 SOR 2. Standarderne SOR 2. for offentlig
Standard for offentlig revision nr. 2 Rigsrevisionens kvalitetsstyring SOR 2 SOR 2 Standarderne for offentlig SOR 2 SOR 2 STANDARD FOR OFFENTLIG REVISION NR. 2 (VERSION 1.1) 1 Rigsrevisionens kvalitetsstyring
MÅLING AF INFORMATIONSSIKKERHED
MÅLING AF INFORMATIONSSIKKERHED Beth Tranberg, Programleder [email protected] 3370 3064 LOKAL OG DIGITAL et sammenhængende Danmark Den fælleskommunale handlingsplan 2016-2020 Programmet skal følge op på og dokumentere,
It-beredskab og beredskabstest Workshop Marts 2018
www.pwc.dk It-beredskab og beredskabstest Workshop Marts 2018 Revision. Skat. Rådgivning. Agenda Introduktion til it-beredskab v/ Præsentation af oplægsholdere og Assens kommunes At sætte scenen Præsentation
Infoblad. ISO/TS 16949 - Automotive
Side 1 af 5 ISO/TS 16949 - Automotive Standarden ISO/TS 16949 indeholder særlige krav gældende for bilindustrien og for relevante reservedelsvirksomheder. Standardens struktur er opbygget som strukturen
Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:
Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter
Sikkerhedspolitik Version 4.0506 d. 6. maj 2014
Nærværende dokument beskriver de sikkerhedsforanstaltninger, som leverandøren har opstillet til den interne fysiske sikkerhed, datasikkerhed, logisk sikkerhed og sikkerhed i forbindelse med netværk, firewall
Region Hovedstadens Ramme for Informationssikkerhed
Region Hovedstadens Ramme for Informationssikkerhed Indhold Region Hovedstadens ramme for Informationssikkerhed... 3 1 Formål... 3 2 Gyldighedsområde/omfang... 4 3 Målsætninger... 4 4 Informationssikkerhedsniveau...
Politik for Fortsat Drift Silkeborg Kommune
Politik for Fortsat Drift Silkeborg Kommune 2014-2017 Direktionen Indledning Silkeborg Kommune har ansvaret for at drive en række kritiske funktioner med direkte påvirkning af borgere og virksomheder.
Fællesregional Informationssikkerhedspolitik
Udbud nr. 2016/S 199-358626 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 13.1 - Fællesregional Informationssikkerhedspolitik Underbilag 13.1 Fællesregional Informationssikkerhedspolitik Side 1/6
Figur 1: Miljøledelsescirklen
Overordnede linier i miljøhåndbogen Københavns Kommune har en vision om at være en grøn kommune, der arbejder for at være et attraktivt sted at bo og arbejde nu og i fremtiden. Borgerrepræsentationen har
Vejledning til it-beredskab. Oktober 2013
Vejledning til it-beredskab Oktober 2013 Udgivet oktober 2013 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske til: Digitaliseringsstyrelsen
Jyske Bank Politik for It sikkerhed
Indholdsfortegnelse Indholdsfortegnelse... 1 1. Formål og omfang... 2 2. It sikkerhedsniveau... 2 3. Organisation og ansvar... 2 4. It risikostyring... 3 5. Outsourcing... 3 6. Sikkerhedsprincipper...
Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl.
Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. 1 I bekendtgørelse nr. 1026 af 30. juni 2016 om ledelse og styring af pengeinstitutter m.fl., som ændret ved
RSI change management proces
RSI change management proces version 1.8 RSI change management proces Dato: 01.02.20167 Version: 1.10 Status: t Systemansvarlig: RSI 1. Formål Det overordnede formål med RSI change management processen
Politik <dato> <J.nr.>
Side 1 af 5 Politik Informationssikkerhedspolitik for 1. Indledning Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden hos .
It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner.
Juni 2011 1 Indhold 1. Indledning 3 2. Formål 4 3. Omfang 5 4. It-sikkerhedsniveau 5 5. It-sikkerhedsbevidsthed 6 6. Overtrædelse af it-sikkerhedspolitikken 6 7. Udarbejdelse og ikrafttrædelse 6 2 1 Indledning
1. Introduktion til SoA Indhold og krav til SoA 4
Indhold 1. Introduktion til SoA 3 2. Indhold og krav til SoA 4 3. Roller og proces 6 3.1 Dokumentejer og beslutningstager 6 3.2 Inputgivere 6 3.3 Godkender 6 4. Valg af sikringsforanstaltninger 8 4.1 Tilvalgte
Informationssikkerhedspolitik for Horsens Kommune
Informationssikkerhedspolitik for Horsens Kommune Senest opdateret januar 2016 Indholdsfortegnelse 1. FORMÅL... 3 2. OMFANG OG SIKKERHEDSNIVEAU... 3 3. HOVEDMÅLSÆTNINGER... 4 4. ORGANISERING OG ANSVAR...
Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1
Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?
NÆSTVED KOMMUNE GENERELLE BEREDSKABSPLAN. Senest ajourført: Senest afprøvet:
Sagsnr.: 2009-3912 Dato: 07-10-2009 Dokumentnr.: 2009-244589 Sagsbehandler: Flemming Nygaard- Jørgensen NÆSTVED KOMMUNE GENERELLE BEREDSKABSPLAN Senest ajourført: Senest afprøvet: Side 1 af 7 Indholdsfortegnelse
Aftalestyringskoncept for Syddjurs Kommune
1 of 6 26-11-2015 Sagsnummer.: 14/37310 Aftalestyringskoncept for Syddjurs Kommune Indledning Dialogbaseret aftalestyring er et af de centrale styringsværktøjer i Syddjurs Kommune, der er baseret på dialog
Foto: Søren Kjeldgaard; AU Foto
Foto: Søren Kjeldgaard; AU Foto BEREDSKABSPLANENS FORMÅL er At redde mennesker i fare ved enhver hændelse uden tab af menneskeliv At begrænse tab af værdier mest muligt uden risiko for liv og helbred GENEREL
Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.
Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.
Styregruppeformænd i SKAT Kort & godt (plastkort)
Håndbogen for Styregruppeformænd i SKAT Kort & godt (plastkort) 80% af alle projekter, hvor der er uigennemskuelighed fejler Lange projekter er mere risikofyldte end korte Transparente projekter har oftere
