IT stöd för Informationssäkerhet

Slides:



Advertisements
Liknande presentationer
Det värdefulla ENGAGEMANGET
Advertisements

Federativa lösningar Hur blir federativa lösningar en naturlig grund för elektronisk samverkan mellan kommuner, myndigheter, landsting, privata utförare.
januari : Fotboll februari : bloggen och Basket boll mars : Bord tennis april : Skriva projektet för fototävling.
En bild av debatten Vårdskandaler Vinster
Checklista för jurister
Workshop för GIS samordnare tisdag 18 mars kl – 15.00
Projekt Infrastruktur 2.0
Mobila anknytningar med Springmobil
Praktisk nytta och användning av SS-ISO/IEC och 27002
Lärande nätverk och innovativ kompetensutveckling
G I S Strate Kan GIS löna sig? 3.
Extreme File Carving 5 November 2013
Samordnare Digital agenda Västra Götalands län
Utlandsstudier för I:are
NITHA - Nationellt IT-stöd för HändelseAnalyser
Förra måndagen gick vi igenom:
Självvärdering 13 november 2013 Henrik Svensson.
Som man frågar får man svar. Vad är intressant? Varför?
Workshop för GIS samordnare
Jag har en strategi har du?
Skapa förutsättningar för e-arkiv och ett digitalt informationsflöde
Räddningstjänstens Lärlingsutbildning Räddningstjänsten Syd & Räddningstjänsten Landskrona Bengt Arne Larsson, Jonas Bengtsson & Martin Persson, 2012.
Håkan Carlsson Göteborgs universitetsbibliotek Redovisning från de bibliometriska arbetsgrupperna.
Projekt in- och utskrivningsklar patient
Ett UTVECKLINGSPROJEKT 1 januari 2009 – 30 juni 2011 (Ett förprojekt genomfördes våren 2008) Augusti 2009.
Ett UTVECKLINGSPROJEKT 1 januari 2009 – 31 mars 2012 (Ett förprojekt genomfördes våren 2008) Februari 2010.
Ett UTVECKLINGSPROJEKT 1 januari 2009 – 31 december 2010.
11 Kvaliteten i ditt vård- och omsorgsboende Stadsledningskontorets brukarundersökning Blackebergs Gruppboende Bromma.
11 Kvaliteten i ditt vård- och omsorgsboende Stadsledningskontorets brukarundersökning Tranebergs Å-Hem, Bromma.
R7e-arkiv Birgitta Torgén Katalin Sztojka.
VIS Verksamhetens Informationssystem ”Rätt information till rätt användare vid rätt tillfälle”
11 Kvaliteten i ditt vård- och omsorgsboende Stadsledningskontorets brukarundersökning Bromma.
Att lyckas med produktionssättning av Ladok3
Stadsledningskontoret Brukarundersökning inom äldreomsorgen 2013
Konfigurationsanalys Cosmic. ”Agenda” Sammanfattning Bakgrund Metodik/Angreppssätt Avgränsningar Resultat Observationer Slutsats och rekommendationer.
Barns delaktighet _____________________________________________________________________________________________________________________________________________________________________________________________________________________________________________
Vilket stöd kan IPS-modellen erbjuda
processorienterad verksamhetsutveckling
Malmö stads projekt kring dokument och ärendehantering
VIS Verksamhetens Informationssystem
Områdesmöte Vårterminen Agenda Del 1: Status upphandling och tidsplan Områdesmöte Grundidé Diskussion Del 2: Arbete i resp. grupp.
Trygg och säker i hemmet
Lunds universitet / Samordnat IT-stöd vid LU / Oktober 2009 NETinfo Samordnat IT-stöd vid LU Johnny Nilsson, PL Birgitta Lastow, bitr. PL Anders.
Lunds universitet / Samordnat IT-stöd vid LU / Mars 2010 NETinfo-möte Samordnat IT-stöd Lunds universitet Johnny Nilsson, PL Birgitta Lastow,
GigaLUNET Presentation NETINFO 23/ Jens Andersson, LDC (Telekomm) Informationsansvarig.
Samverkan kring öppna data © KSL 2014 Text & form: gdz / mhe.
öppnadata.skl.se – verktyget  Få upp intresset för att publicera öppna data  Ta bort tröskeln att publicera öppna data  Få till stånd en efterfrågan.
Välkommen till Fördjupningsdag öppna data Fördjupningsdag Öppna data Offentliga rummet, Visby 1 juni 2015.
Öppenhet – från vision till verklighet. E-tjänst barnomsorg Bakgrund Ett av Sambruks första projekt Volym E-tjänst Rätt i tiden Stark inlåsning Oligopolmarknad.
Att mäta för att lära - syfte, mål och mått
Attraktiv Hemtjänst Program som pågår
Regional samverkan kring öppna data Regional samverkan – öppna data 2012: Utarbetade det nationella ramverket tillsammans med SKL, Pwc och Peter Krantz.
Kommunal verksamhetsutveckling Utveckling i samverkan behov, möjligheter & fördelar Föreningen Sambruk Claes-Olof Olsson Verkställande tjänsteman
Framtidens vårdinformationsmiljö
Kommunnätverk Giftfri vardag Lync-möte med länsstyrelserna 22 sept
Framtidskartläggning
Informationssäkerhet + arkiv = sant? Johan Andersson, Mälardalens högskola
Folkhögskolespåret 31 mars Dagordning 1.Folkhögskolespåret – bakgrund och nuläge 2.Folkhögskolor i Stockholms län 3.Gruppdiskussioner 4.Sammanfattning.
Införande av nya lösningar Spyken – Områdesteam träff
Attraktiv Hemtjänst Välkommen till introduktion i Äldres behov i centrum! 4 november 2015.
Vägledning - 7 steg för en lyckad genomförande av LIKA socialtjänst
Beslut i kommunfullmäktige
Vägledning - 7 steg för ett lyckat genomförande av LIKA socialtjänst
Timeline – eHälsa i Jämtlands län
Öppen frågestund Den 4 maj 2017.
INFORMATIONSSÄKERHETSPROGRAM 2020
Statusrapport införande
MATS RUNDKVIST SKL VÄLFÄRDSTEKNIK.
Göteborgs Stads väg till e-samhället – HPL 2017 CSG Augusti 2016
Införande av Samrådsgruppens klassificeringsstruktur för kommunala verksamheter i Sundsvalls kommun
Presentationens avskrift:

IT stöd för Informationssäkerhet

IT stöd för Informationssäkerhet WHAT RULES?

IT stöd för Informationssäkerhet

IT stöd för Informationssäkerhet KLASSA

IT stöd för Informationssäkerhet

IT stöd för Informationssäkerhet Vi vet… Det finns ett till KLASSA projekt på SKL.

IT stöd för Informationssäkerhet Björn Söderlund It-strateg/ CIO Lidingö stad bjorn.soderlund@lidingo.se www.lidingo.se Twitter: @bjorn_lidingo Styra Stötta Starta Infosäk eArkiv eHälsa eBlomlåda LIKA eTjänsteutveckling Öppna Data … Chomebooks …enkäter…

Vi var med! Arbetsgrupp syd Styrgrupp Josefina Sanchez Eliasson (Lund) Bo-Göran Andersson (Malmö)   Konsultstöd Peter Modin- krav (KnowIT) Charlotta Rudoff- klassningmatris (KnowIT) Mattias Hallin – webverktyg (Nordic Peak) Svar i remiss- KIS Per Ahlström (Gullspång) Jan Svensson (Göteborg) Anders Danielsson (Karlskrona) Styrgrupp Jeanna Thorslund (SKL) Jörgen Sandström (SKL) Jens Lindh (KSL)   Projektledare Björn Söderlund (Lidingö) KSL arbetsgrupp Christer Borgh (Huddinge) Henrik Tedeby (Haninge) Björn Gustafsson (Stockholm) Martin Johnson (Sollentuna) Ulrika Nordquist (Sundbyberg) Kristina Månros (Lidingö)

Svära i kyrkan

Svära i kyrkan

För vem?

…vad är INTE informationssäkerhet? Reflektioner… …vad är INTE informationssäkerhet?

…borde vi prata mer ”vi” än ”vi och dom”? Reflektioner… …borde vi prata mer ”vi” än ”vi och dom”?

Reflektioner… Om de flesta driver utveckling mot fler dokument, krav, formalia… vem är motvikt?

…vem tar bollen att göra det svåra lättare? Reflektioner… …vem tar bollen att göra det svåra lättare?

”Lisa”

”Lisa” Vilken behörighet ska Nisse ha? Behöver jag läsa loggar? Jag vet inget om datahallar…. Vad behöver jag göra?

Mittköping

”Lisa” Systemförvaltare Verksamhetsspecialist Kan hur man jobbar med systemet Kravställare mot leverantör/drift Kravställare mot verksamhet MITT I SMETEN!

Informations säkerhets ansvariga Målgrupp System förvaltare IT verksamhet Systemägare Informations säkerhets ansvariga Myndigheter Ledning Användare Upphandlare Leverantörer

”Lisa”

Vad har Lisa för nytta av KLASSA?

Så här är det tänkt…

Handlingsplan systemförvaltning Struktur Konfiden-tialitet Spårbarhet Tillgänglig-het Riktighet 1 3 2 4 Systemförvaltning Kriterie nivå 1 Kriterie nivå 2 Kriterie nivå 3 (Kriterie nivå 4) Upphandling Krav nivå 1 Krav nivå 2 Krav nivå 3 (Krav nivå 4) Handlingsplan systemförvaltning Uppfyller helt Uppfyller delvis Uppfyller inte alls Ej relevant Skall/ Bör Infosäk-krav Upphandling

”Följ…eller förklara” För många och för få krav Vad… inte Hur

Same, same…but different Tyngdpunkt it-krav Men även… …organisatoriska …process …fysiska Begränsa funktionalitet Avgränsa omfattning Styr inte arbetssätt Hänsyn till förutsättningar

Mognadstrappa Wait and see KLASSA Good enough Best in Class

Vad KLASSA inte är IT säkerhets-modell LIS Risk och sårbarhets analys Utbildnings-material Upphandlings-verktyg System-dokumentation Enkät Strategi Kontinuitets-plan Katastrofplan

Vad KLASSA är Krav inför upphandling Krav på förvaltning Informationsklassning Lagrum ISO referenser

IT stöd för Informationssäkerhet

Två delar

Inspiration

Vi var med! Arbetsgrupp syd Styrgrupp Josefina Sanchez Eliasson (Lund) Bo-Göran Andersson (Malmö)   Konsultstöd Peter Modin- krav (KnowIT) Charlotta Rudoff- klassningmatris (KnowIT) Mattias Hallin – webverktyg (Nordic Peak) Svar i remiss- KIS Per Ahlström (Gullspång) Jan Svensson (Göteborg) Anders Danielsson (Karlskrona) Styrgrupp Jeanna Thorslund (SKL) Jörgen Sandström (SKL) Jens Lindh (KSL)   Projektledare Björn Söderlund (Lidingö) KSL arbetsgrupp Christer Borgh (Huddinge) Henrik Tedeby (Haninge) Björn Gustafsson (Stockholm) Martin Johnson (Sollentuna) Ulrika Nordquist (Sundbyberg) Kristina Månros (Lidingö)

Reality check systemförvaltare Process Kravkatalog Februari Utkast kravkatalog Struktur Arbetsgrupper Direktiv Mars Workshop 1 KSL Remiss 1 Workshop 2 KSL Prototyp verktyg 1 April Remiss 2 Prototyp verktyg 2 Test verktyg KIS nätverk Malmö Maj Slutjusteringar Befolka verktyg Prodsätt Verktyg Vägledande material Tester Juni Offentliga rummet Höst Produktionssättning Upphandlingskrav Reality check systemförvaltare

”detta kommer aldrig fungera…” Demo dags! ”detta kommer aldrig fungera…” http://demo.nordicpeak.com/klassa/login?redirect=%2Fmyimpactassesments%2Fimpactassesment%2F2#clear

Version 1.0 Tidig höst Kommer i version 1.0 Krav på förvaltning av system Dumpa ut exempel på konkreta upphandlingskrav baserat på klassning Enkla sammanställningar Hjälptexter Två-faktor Öppen och stängd del Version 1.0 Tidig höst

Exempel på idéer v2.0 Frågeguide leder till klassning Färre krav Fler mjuka krav Utveckla krav Utveckla behörighetsmodell? Aktiviteter

Tack för mig! Björn Söderlund It-strateg/ CIO Stadsledningskontoret, Lidingö stad 08-731 30 75 bjorn.soderlund@lidingo.se www.lidingo.se Twitter: @bjorn_lidingo

STOPP! Extrabilder

Hur gör man- deltagare Möte leds av informationssäkerhetsansvarig/samordnare För att säkerställa likvärdighet och process Deltagare Infosäksamordnare Systemförvaltare Driftansvarig/IT ”Optional” Systemägare, systemadministratör, informationsansvarig

Hur gör man- Process Klassa systemet inom respektive perspektiv med 1-3 (4) Spårbarhet Konfidentialiet (sekretess) Riktighet Tillgänglighet By flik till kriterier. Svara på varje krav huruvida det uppfylls Inför en upphandling- Dumpa ut upphandlingskrav. Gå igenom varje krav Dokumentera- t ex genom att klipp och klistra resultat till förvaltningsplan/alt upphandlingskrav