I offentlighetens tjänst

Slides:



Advertisements
Liknande presentationer
Säkerställd intern styrning och kontroll
Advertisements

ByggaL – metod för byggande av lufttäta byggnader
Magnus Ivarsson Kvalitetssamordnare
En bild av debatten Vårdskandaler Vinster
Nyttorealisering på 10 min
Dokumentation som en del i det systematiska kvalitetsarbetet
Några viktiga krav i ISO9001:2000
Pedagogisk dokumentation i det systematiska kvalitetsarbetet
Förbättringsområde enligt handlingsplan: ___________________________________ Mål: ________________________________________ Aktivitet (åtgärd/förändring.
LOKALRESURSPLANERING
Kompetensutveckling Processansvarig: Ulrika Sjöholm
Struktur för ledningssystem för systematiskt kvalitetsarbete
LTU-modellen för ökad genomströmning Lägesrapport – november 2011
Reglemente för God hushållning och intern kontroll
Interna Miljörevisioner
Beskrivning av strukturen för ledning och styrning i samverkan 4 utgångpunkter är grunden i arbetet 1.Gemensamma värderingar 2.Hälsosamt åldrande 3.Samband.
Modell för arbetsmiljöledningssystem
Xxx skolans/universitetsförvaltningens miljöledningssystem Möte ÅÅMMDD
VIS breddinförande 1 feb-1 aug 2014
Modell för Utveckling av ledningssystem
EN MODELL FÖR SAMVERKAN:
Handledarutbildning Delkurs 4 Barn- och fritidsprogrammet BF
Projektledning.
Säkerhetschef/informationssäkerhetschef
Nya föreskrifter och allmänna råd
HKU Handgriplig kvalitetsutveckling
Vad är arbetsmiljö-/kvalitets-/miljörevision?
Uppföljningsbesök Uppföljningsbesöken Besöken har givit Delegationen för IT i skolan värdefull information om hur satsningen genomförs.
Våra planerade arbetssätt - Våra processer
Revisionsplan – Fullmäktiges revisionsenhet (REV) Ove Olsson, BDO Stockholm AB PROTOKOLLSBILAGA B Fullmäktiges protokoll , §
Systematiskt kvalitetsarbete i förskolan
Riskgranskning av organisatoriska förändringar
Revisionsplan – Fullmäktiges revisionsenhet (REV) Ove Olsson, BDO Stockholm AB PROTOKOLLSBILAGA B Fullmäktiges protokoll , §
Krishanteringssystemet & grundläggande lagar
Om HSA och HSA-ansvarigs roll
Riskanalys i patientsäkerhetsarbete
Hur skapar vi robusta välfärdstjänster? Samhället förlitar sig allt mer på nätinfrastrukturen. Vad finns det för risker med detta och hur skapar vi robusta.
Patientsäkerhetslag 2010:657 3 kap. Vårdgivarens skyldighet att bedriva ett systematiskt patientsäkerhetsarbete.
Introduktion i arbetsmodell för trygghetslarm För att underlätta införandet av trygghetslarm har ett ledningssystem tagits fram. Ledningssystemet ger.
Skolinspektionen Bra tillsyn – bättre skola - Det pedagogiska ledarskapet.
MILJÖREVISION DAG 3 Planering inför miljörevision samt formulering av inledande frågor. Vi genomför en övningsrevision där vi använder våra inledande frågor.
Införandestöd och Leveransplanen »Ladok3 Informationsdag »Malin Zingmark – Förnyad förvaltning »Lars Cronfalk - Ladok3/Införandestöd.
RUTIN FÖR SYSTEMATISKT ARBETSMILJÖARBETE (SAM)  RISKBEDÖMNING MED HANDLINGSPLAN SAMVERKAN  AVTAL  APT - ARBETSPLATSTRÄFFAR  SAMVERKANSGRUPPER.
Intern styrning och kontroll Lunds universitet. Lunds universitet / Ledningsstöd/ Planering och utvärdering Susanne Wallmark Framgångsfaktorer Revisionsutskott.
Annika Davidsson Avdelningen för Redovisning och Intern revision 1 Intern styrning och kontroll i den svenska statsförvaltningen Annika Davidsson.
Metod för produktion av lufttäta byggnader
Vad är informationssäkerhet?
Nyhetsbrev 1, januari 2017 Trygg och effektiv vård
Vägledning 5 steg för att följa Dataskyddsförordningen
Tillsyn av förändringar i funktionella system – Säkerhetsgranskning
BILD 1.
Interna Miljörevisioner
Presentation av ledningssystemet
Riskbedömning vid förändring i verksamheten
SMGAO Jan-Olof Åberg Utvärdering I SMGAO Jan-Olof Åberg.
[Förbättringsprojekt]
Arriva Sverige AB Hantering av SMS Branschråd 10 dec 2015 Notes:
Interna Miljörevisioner
Risk- och sårbarhetsanalyser
Ledningens genomgång: Informationssäkerhet Mall där allt underlag finns i denna presentation Datum 2018-XX-XX.
Lagen om samverkan vid utskrivning från sluten hälso- och sjukvård
Processen för Balanserad styrning - steg 2 Mätning-Mätresultat
INFORMATIONSSÄKERHETSPROGRAM 2020
Steg 4 Övningsexempel för strokevård
Ledningens genomgång: Informationssäkerhet mall kortversion – underlag i annat underlag Datum 2018-XX-XX.
Intern styrning och kontroll
Förbättra klubbkvalitet
Gnosjö kommuns styrmodell
Om bildspelet Det här bildspelet är tänkt att vara ett stöd till dig som ska kommunicera hur kontinuitetshantering hänger ihop med andra områden. Det kan.
Om bildspelet Det här bildspelet är tänkt att vara ett stöd till dig som ska kommunicera hur kontinuitetshantering hänger ihop med andra områden. Det kan.
Presentationens avskrift:

I offentlighetens tjänst Processer I offentlighetens tjänst

Generisk beskrivning av säkerhetsprocesser Riskhanteringsprocess – Se utkast Klassningsprocess- Se utkast Incidenthanteringsprocess – Se utkast Kontinuitetsplanering- Se utkast Driftsättning – Se utkast Revision/uppföljning – Combitech har bollen osv I offentlighetens tjänst

Informationsklassning Informationsägarens ansvar och process för att ställa krav på administrativa rutiner och tekniska skyddsåtgärder

Riskhanteringsprocess Riskhantering och riskanalys Riskhantering är samordnade aktiviteter för att leda och styra en organisation med avseende på risk. Riskhanteringsprocessen är en generisk modell, som ska tillämpas av varje verksamhet och vara en del av beslutsunderlaget inför förändringar.

Med kontinuitetsplanering avses den planering som behövs för att minimera de negativa effekter, som kan bli resultatet av olika typer av avbrott i tillgång till informationen. Avsikten med planeringen är att upprätthålla kritiska verksamhetsprocesser och, så snabbt som möjligt efter ett avbrott, återgå till normalläge med korrekt och fullständig information Verktyg: Regional riskanalys Verksamhets, Uppdrag och beroenden

Incidenthanteringsprocess MSB Cert.se Fullständig process Erfarenheter - Vad har vi lärt oss?

Driftsättningsprocess Vid införande av nya system ställs krav på olika säkerhetsaktiviteter, såsom riskanalys, informationsklassificering och anmälan till dataskyddsombud om hanteringen innefattar behandling av personuppgifter. Driftsättningsanalysen fungerar som en barriär för att kontrollera att nödvändiga säkerhetskrav är tillgodosedda innan IS/IT-komponenten sätts i produktion. En driftsättningsanalys omfattar inte alla faktorer som har betydelse för att god informationssäkerhet uppnås utan har fokus på det som berör produktionsmiljön och att förhållanden mellan kärnverksamhet, förvaltning och drift är klarlagda.

Internrevision & uppföljning Revisionsprocessen syftar till att säkerställa att varje kommun lever upp till ställda krav och processer. Förutsättningarna för denna process är att det finns en utsedd internrevisionsgrupp som ansvarar för planeringen och genomförandet av revisionerna. Processen är iterativ och initieras av att kommunens planer för kommande revisioner. Aktiviteten ska resultera i en uppdaterad revisionsplan. Planen ska beskriva vilka områden som ska revideras 6-12 månader framåt och när detta ska ske. Revisionerna genomförs enligt revisionsplanen. Inför varje revisionstillfälle genomförs en detaljerad planering inför det område som ska revideras och vilka personer som behöver ingå. Under revisionen antecknas resultaten. Efter en genomförd internrevision sammanställs en revisionsrapport där det ska framgå vad man har reviderat och vad man har tittat på. Det ska också framgå positiva iakttagelser, avvikelser, observationer samt förbättringsförslag. Det är rekommenderat att dessa sammanställs i ett och samma verktyg (t.ex. avvikelsedatabas eller Excel-dokument) för alla genomförda revisioner. Avvikelser + förbättringsförslag måste vidarebefordras till åtgärdsansvariga. Dessa ska i sin tur svara med en kortfattad åtgärdsplan. Slutligen följs revisioner upp. Uppföljningen omfattar att kontrollera att revisioner har genomförts, status på åtgärder samt ev. eskalering till högsta ledningen Det är rekommenderat att denna process genomförs iterativt med relativt korta intervaller, t.ex. 1-2 månader. Planera revisioner Genomföra revisioner Rapportera revisionsresultat Följa upp revisioner  Revisionsplan Detaljplan Revisionsanteckningar Revisionsrapport Avvikelser Förbättringsmöjligheter Uppdaterade avvikelser, förbättringar, planer