Kort om Veriscan Security

Størrelse: px
Begynne med side:

Download "Kort om Veriscan Security"

Transkript

1 Verifying security since 1999 Kort om Veriscan Security Etablert i Karlstad i 1999 Spesialkompetanse innen o måling av informasjonssikkerhet o implementering av styringssystem for informasjonssikkerhet (ISMS) Organisatorisk, fysisk og IT-sikkerhet Egenutviklede metoder og verktøy o Veriscan Rating (patentert) o Veriscan ISM o Veriscan IRM o Veriscan BCM Internasjonal deltakelse i utvikling av standardene i ISO/IEC 270xx-familien 1

2 Kort om Veriscan Security Etablert som søsterselskap i Norge i 2012 Eies av de ansatte Mer enn 55 år samlet erfaring innen IT og informasjonssikkerhet Ressursdeling over landegrensene Rune Ask CISA, CISM, ITIL foundation v.3 Styreleder og seniorrådgiver i Veriscan Security AS Tidligere IT Security Risk & Compliance Manager i DNV, daglig leder i programvarefirma, IT-sjef i rederi og sikkerhetskonsulent i revisjonsog konsulentselskaper pluss mye mer Tidligere nestleder i ISF (Norsk Informasjonssikkerhetsforum) i seks år Tidligere fast plass i det offentlige Forum for IT-sikkerhet ISACA Information Systems Audit & Control Association CISA Certified Information Systems Auditor siden 1995 CISM Certified Information Security Manager siden 2003 Deltok i utarbeidelsen av God IT-Skikk nr. 2 (GITS-2) Tilgangskontroll Skrev GITS-5 Bruk av Internett ISO/IEC JTC1/SC27 Deltok i utviklingen av den siste versjonen av BS Norges Head-of-Delegation under møter i ISO/IEC JTC1/SC27 Aktiv deltaker i utvikling av standarder for informasjonssikkerhet o ISO/IEC 27000, 27001, 27002, 27004, 27005, 27014, mm. Leder av Standard Norge sin arbeidsgruppe for info.sikkerhet K171 Foretok den offisielle oversettelsen av standarden til norsk NS 7799 (IS 27001) Satt i redaksjonskomitéen for den norske oversettelsen av ISO/IEC (IS 27002) 2

3 Spørsmål om sikkerhet Hvor sikker er virksomheten jeg jobber i? Hvilket nivå av informasjonssikkerhet har vi? Har virksomheten et tilstrekkelig sikkerhetsnivå? Har vi samme sikkerhetsnivå i hele virksomheten? Er det mulig for virksomheten å bli sikrere? Hvor mye sikrere bør/kan vi bli? På hvilke områder kan vi bli sikrere? Hva vil det koste virksomheten å bli sikrere? Er de pengene vi bruker på informasjonssikkerhet i dag investert riktig? Hvor sikre er de virksomhetene vi deler konfidensiell eller sensitiv informasjon med? Hensikten med å måle sikkerheten Evaluere effektiviteten til separate eller grupper av sikringstiltak Evaluere effektiviteten på prosessen for kontinuerlig forbedring Evaluere i hvilken grad krav til informasjonssikkerhet blir oppfylt o Lover og forskrifter o Interne pålegg o Kunder og samarbeidspartnere Muliggjøre forbedringer i informasjonssikkerheten relatert til den overordnede virksomhetsrisikoen Vurdere virksomhetens ressursbruk relatert til oppnådd informasjonssikkerhet 3

4 Hensikten med å måle sikkerheten Gi innspill til revisjon av styringssystemet for informasjonssikkerhet (ISMS) Gi måleresultater som kan bistå ledelsens gjennomgang og beslutninger relatert til ISMS, samt understøtte forbedringer av ISMS-et (mål, omfang, tiltak, prosesser, prosedyrer osv.) Kommunisere effektiviteten på ISMS-et til relevante interessenter Gi innspill til risikostyringsprosessen Gi bidrag til styring av virksomheten Litt historie Ingen krav om måling av effektivitet i BS Det som ikke måles blir ikke gjort You measure what treasure Krav om måling introdusert i ISO/IEC Ingen standard som beskriver hvordan det skal gjøres New Work Item - ISO/IEC ISMS Metrics and measurement o April 2004: Forslag fra Spania o Oktober 2004: Nytt totalt omarbeidet forslag fra Spania o Flere land stemte mot standarden o 4 Working Draft o 1st CD Desember 2006, 2nd CD Juni 2007, 3rd CD Oktober 2007 o 1st FCD April 2008, 2nd FCD Oktober 2008 o Effectiveness vs. Efficiency - Virkningsgrad vs. Yteevne ISO/IEC 27004: Information technology - Security techniques - Information security management - Measurement 4

5 ISO/IEC ISMS Information Security Management System Planlegg Plan Etablere ISMS-et Interessenter Utfør Do Iverksette og forvalte ISMS-et Kretsløp for utvikling, vedlikehold og forbedring Vedlikeholde og forbedre ISMS-et Forbedre Act Interessenter Krav og forventninger til informasjonssikkerhet Overvåke og revidere ISMS-et Kontroller Check Styrt informasjonssikkerhet Dr. William Edwards Deming Deming s Cycle Planlegge, Utføre, Kontrollere, Korrigere Planlegge, Utføre, Følge opp, Forbedre Planlegge, Gjennomføre, Kontrollere, Reagere Planlegge, Utføre, Sjekke, Handle Planlegge, Utføre, Evaluere, Handle Planlegge, Utføre, Finne ut, Forbedre ISO/IEC Plan Etablere et ISMS Definere omfanget til ISMS Definere en ISMS-policy Do Act Definere tilnærmingsmåte for Check risikovurderinger Identifisere risikoene Analysere og evaluere risikoene Identifisere og evaluere alternativer for håndtering av risikoene Velge mål for tiltakene og tiltak for å behandle risikoene Innhente ledelsens godkjenning for restrisikoene Innhente ledelsens godkjenning til å iverksette og drifte ISMS Utarbeide anvendelighetserklæringen (SoA) 5

6 ISO/IEC Plan Implementere og forvalte ISMS Formulere en handlingsplan for risiko Do Implementere handlingsplanen for risiko Implementere valgte sikringstiltak som Check oppfyller målet for informasjonssikkerhet Definere hvordan effektiviteten på tiltakene skal måles, og spesifisere hvordan målingene skal benyttes til å avdekke tiltakenes virkningsgrad på en måte som kan sammenliknes og repeteres Iverksette bevisstgjørings- og opplæringsprogrammer Administrere oppgavene i styringssystemet Administrere ressursene i styringssystemet Implementere prosedyrer og andre tiltak for raskt å kunne oppdage og håndtere sikkerhetsbrudd Act ISO/IEC Monitorere og revidere ISMS Plan Gjennomføre prosedyrer for overvåking Gjennomføre regelmessig gjennomganger Do Act av effektiviteten til styringssystemet Måle effektiviteten på sikringstiltakene Check for å verifisere at kravene til sikkerhet oppfylles Jevnlig gjennomføre risikovurderinger og vurdere om nivået på restrisiko og akseptabel risiko er riktig Jevnlig gjennomføre interne revisjoner av styringssystemet Jevnlig gjennomføre ledelsens gjennomgang av ISMS for å verifisere at omfanget er riktig og at forbedringer av styringssystemet kan identifiseres Oppdatere planer sikring basert på observasjoner gjort under revisjoner og gjennomganger Dokumentere aktiviteter og hendelser som kan påvirke egnetheten og effektiviteten til styringssystemet 6

7 ISO/IEC Vedlikeholde og forbedre ISMS Implementere de identifiserte Do forbedringene i styringssystemet Iverksette dekkende korrektive og preventive tiltak og aktiviteter Kommunisere aktivitetene og forbedringene til alle interessenter og dersom det er relevant, innhente samtykke til videre aktiviteter Sikre at forbedringene oppnår de forventede målene Plan Check Act Måling i Plan/Do/Check/Act 7

8 Filosofisk om måling Til daglig forbinder vi ofte dette med skala og enhet Distanse eksempelvis kilometer o Vi bruker en definisjon og noen verktøy for å få resultater vi må lære hva en km er og med erfaring og sammenlikning kan vi evaluere resultatene o 100 km vil ikke gi noen mening for en mann fra Mars o Kanskje fot er en bedre referanse? Frekvens eksempelvis Hertz o 100 Hertz er det mye? o Er 10 ganger i året mye? Vel, det er definitivt avhengig av subjektet. o Hvis vi relaterer det til hjerteslag, ville det være enklere men det ville også være langt mindre eksakt. Filosofisk om måling Til daglig forbinder vi ofte dette med skala og enhet Antall eksempelvis 10 personer i et rom o Bruk av et grunnleggende tallsystem for å avvike fra 0 (= ingen er i rommet) o Er 10 personer en folkemengde? Det avhenger av situasjonen og muligens også rommet. Vi trenger mer informasjon for å kunne evaluere det men vi vet at det er mennesker i rommet! Andel 10% av menneskene i rommet er kvinner o Dette gir oss en ny dimension. Vi har talt opp antallet personer i rommet og antallet kvinner. Deretter har vi brukt en formel og fått resultatet 10%. o Men er 10% en god eller dårlig andel det avhenger fremdeles av situasjonen og muligens også rommet. 8

9 Filosofisk om måling Til daglig forbinder vi ofte dette med skala og enhet Kunnskap eksempelvis karakteren B på skolen o Hvor bra er karakteren B? o Vi vet sannsynligvis at B er bedre enn C, men ikke så god som A Holdning eksempelvis politisk preferanse o Hva skiller venstre fra høyre eller vice versa? o Har vi det samme referansegrunnlaget når vi tolker svarene? Atferd Jeg pusser alltid tennene mine! o Hvordan vet vi det? o Hva er det vi egentlig ønsker å vite: Forteller personen sannheten? Hvor ofte pusser han/hun tennene? Hva er alltid? Og det er selvfølgelig mye mer Filosofisk om måling Det er tolkningen av resultatene som er grunnlaget for en vellykket måling ikke selve målingen. Jan Branzell, Veriscan Security 9

10 Terminologi Metrikk standard for måling Måling Kvantitativ representasjon av en status eller et faktum o Measure o Measurment Base measure measure defined in terms of an attribute and the method for quantifying it Derived measure measure that is defined as a function of two or more values of base measures Indicator measure that provides an estimate or evaluation of specified attributes derived from an analytical model with respect to defined information needs Attribute property or characteristic of an object that can be distinguished quantitatively or qualitatively by human or automated means Hva skal måles? Sikringstiltak er listet i Appendix A i ISO/IEC Tilsvarer sikringstiltakene som er beskrevet i ISO/IEC men BØR er erstattet med SKAL Documentation requirements (ISO/IEC Chapter 4.3) - documented procedures needed by the organization to ensure the effective planning, operation and control of its information security processes and describe how to measure the effectiveness of controls 10

11 Hva skal måles? Omfanget er stort - 11 temaområder (security control clause) - 39 sikringsmål (security objectives) sikringstiltak (security controls) - Ytterligere egne nødvendige tiltak Look for metrics that can be measured today, but which impact future outcomes. John R. Hauser & Gerald M. Katz Hva skal måles? 11

12 Den kjente bil-allegorien Choosing the right metrics system is not easy. John R. Hauser & Gerald M. Katz Hvordan skal vi måle det? Sikkerhet for kabling Kabler for strømforsyning og telekommunikasjonskabler som frakter data eller IT-støttetjenester, skal beskyttes mot avlytting og skade Kontakt med myndigheter Lærdom fra informasjonssikkerhetsbrudd Det skal sørges for hensiktsmessig kontakt med relevante myndigheter. Det skal foreligge mekanismer for å gjøre det mulig å kvantifisere og overvåke typer og volumer av og kostnader ved informasjonssikkerhetshendelser Fjerning av eiendeler Utstyr, informasjon eller programvare skal ikke fjernes fra virksomhetens lokaler uten autorisasjon Hjemmearbeid Det skal utarbeides og iverksettes en policy, driftsplaner og prosedyrer for hjemmearbeid Informasjonslekkasje Muligheter for at informasjon kan lekke ut skal forhindres. Consider only "lean" metrics, i.e. those that do not require a great deal of additional cost or effort to measure. John R. Hauser & Gerald M. Katz 12

13 Management overview Krav til basisprosedyrer for å: Utarbeide målepunkter (basismåling, utledede målinger og indikatorer) Implementere og forvalte et program for måling av informasjonssikkerhet (ISMP - Information Security Measurement Programme) Innhente og analysere data Utarbeide måleresultater Management overview Krav til basisprosedyrer for å (fortsetter): Kommunisere resulter til relevante interessenter Bruke måleresultater som innspill til ISMSrelaterte beslutninger Bruke måleresultater til å identifisere behov for forbedring av det implementerte ISMS-et, inklusive omfang, policyer, mål, tiltak, prosesser og prosedyrer Støtte opp for kontinuerlig forbedring av programmet for måling av informasjonssikkerhet 13

14 ISMP Information Security Measurement Programme Fokusområde: ISMS-et og forretningsvirksomheten Inngå i PDCA-syklusen Rammeverk for måling, analyse og rapportering av data o Repeterbart o Objektivt o Formålstjenlig Beskrivelse av innholdet av programmet o Hva skal måles o Hvor ofte skal det måles o Hvordan skal det måles og analyseres o Hvilken skalaer skal benyttes o Hvem skal måle/analysere/godkjenne dataene o Hvem skal det rapporteres til Størrelsen og kompleksiteten på ISMS-et er førende Suksessfaktorer Ledelsesforankring med tilhørende ressurser Eksisterende ISMS med prosesser, prosedyrer og rutiner Målbare sikringstiltak basert på formålet for ISMS-et Lett tilgjengelige måledata En repeterbar prosess som innhenter data og rapporterer meningsfulle resultater som kan brukes til trendanalyser Metrics empower managers and employees to make the decisions and take the actions that they believe are the best decisions and actions to achieve their metrics. John R. Hauser & Gerald M. Katz 14

15 Modell for måling ISO/IEC Basert på ISO/IEC Hvordan måle? Bottom-Up Top-Down Ledelsens behov Styringssystem for informasjonssikkerhet (ISMS) Operative behov 15

16 Målepunkter og metrikk SMART Specific målepunkt må være avgrenset og presist definert Measurable målbart Achievable metrikken må være forståelig og klart definert (hva er bra/hva er dårlig, slik at man vet når tiltak må iverksettes Relevant relevant Timely tidsriktig Timely Reliable Trustable Accurate Simple (at a certain level) Provable Meaningful and easily understandable Repeatable Verifiable Scaleable Attributter som kan måles Ytelsen til sikringstiltak som er iverksatt i styringssystemet (ISMS) Status til informasjonsaktiva som er beskyttet av sikringstiltak Ytelsen til prosesser som er implementert i styringssystemet Atferd til personell som omfattes av styringssystemet Aktiviteter til organisasjonsenheter som har ansvar for informasjonssikkerhet Graden av interessenters tilfredshet Measure what is truly important, not just what is easy to measure. Vaguely right is better than precisely wrong! John R. Hauser & Gerald M. Katz 16

17 Innspill til måleprosessen Resultater fra risikovurderinger Spørreskjemaer og intervjuer Interne og/eller eksterne revisjonsrapporter Beskrivelser av sikkerhetsrelaterte aktiviteter Aktivitetslogger, revisjonsspor og statistikk Rapporter om sikkerhetshendelser og -brudd Testresultater fra penetrasjonstester, sosial manipulering og verktøy for sårbarhetsskanning Resultater fra bevisstgjøringsprogram om informasjonsikkerhet Registreringer fra sikkerhetsrelaterte organisatoriske prosedyrer, rutiner, kurser og annen utdanning Hvordan går vi videre Derived measure Utledet måling Vurdering eller kalkulasjon basert på to eller flere basismålinger o Høyeste verdi o Laveste verdi o Gjennomsnitt o Antall o Prosent Vekting Analyserte måleresultater gir indikatorer Indikatorene vurderes opp mot gitte kriterier Indikatorene rapporteres til interessentene Resultatene gir grunnlag for iverksetting av nye sikringstiltak eller justering av eksisterende tiltak 17

18 Avvik Non-compliance by implementation failure of risk treatment plan o controls or ISMS processes which are expected to be implemented but are either: not implemented at all are insufficiently implemented, operated and managed (eg. can be bypassed by threats) Risk assessment failure o Controls or ISMS processes are implemented, operated and managed properly, but ineffective because: do not have the ability to counter estimated threats (e.g. because likelihood of threats is underestimated) of new or overlooked threats in risk assessment activities o Controls or ISMS processes are not implemented, because of overlooked threats in risk assessment activities Avvik Minor non-conformity A single identified lapse, which would not in itself either lead to non-conforming controls, products or services being delivered. Major non-conformity A breakdown in, or a significant doubt as to the capability of, the management system to achieve the policy and objectives of the organisation, to effectively control the processes for which it was intended. A minor nonconformity may escalate into a major non-conformity if left unattended. 18

19 Presentasjon av resultater Dokumentasjon av måling 19

20 Dokumentasjon av måling Dokumentasjon av måling 20

21 Dokumentasjon av måling Måleeksempel - Bevisstgjøring Krav: Informasjonssikkerhet skal stå på agendaen til avdelingsmøter i virksomheten minst to ganger i året. Beslutningskriterium: Bra: >90% Akseptabelt: 90%-70% Dårlig: <70% Avdeling # Møter Sikkerhet % Krav Avdeling Ja Avdeling Ja Avdeling Nei Avdeling Nei Avdeling Ja Avdeling Ja % 21

22 Riktig og galt Riktig Mål det du har behov for Galt Mål det du kan Basismåling deretter KPI Vær bred start med organisatorisk sikkerhet Planlegg, velg og styr tiden for å få de riktige resultatene til rett tid Måling & beslutninger Effektivitet er en vurdering ikke en måling Verktøy er bare til støtte det er ikke løsningen Uavhengig og selvstendig måling Repetisjon er veien til suksess Søk etter den ene KPI-en Bare måle tekniske aspekter Mål så mye som mulig Måling er en separat prosess Ikke mål pengebruken Det magiske verktøyet Egenvurderinger virker ikke i lengden Ferdig!! Pekere ISO/IEC Information technology - Security techniques - Information security management Measurement Measuring effectiveness of your ISMS implementations based on ISOIEC Ted Humphreys and Angelica Plate - bip NIST SP Performance Measurement Guide for Information Security Metrics: You Are What You Measure! - John R. Hauser and Gerald M. Katz Analysis of business driven metrics: Measuring for security value Robert Ayoub cid=rc_rm_wp Modelling Static and Dynamic Aspects of Security: A Socio-Technical View on Information Security Metrics - Stewart Kowalski, Rostyslav Barabanov Seven myths about information security metrics - Dr Gary Hinson 22

23 Pekere Consensus Security Metrics - Center for Internet Security 0.pdf Why Security Metrics ch01.pdf God praksis for måling av informasjonssikkerhetsnivå - Tone Hoddø Bakås %20God%20praksis%20for%20m%C3%A5ling%20av%20informasjonssikkerhetsniv%C3%A5.pdf Hvor god er sikkerheten på en skala fra en til ti? - Inger Anne Tøndel NIST SP DRAFT Guide for Developing Performance Metrics for Information Security (Utgått) ISO/IEC International Organization for Standardization / International Electrotechnical Commission BSI British Standards Institution NIST National Institute of Standards and Technology (US) Takk for oppmerksomheten Verifying security since 1999 Rune Ask Rune.Ask@Veriscan.no

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,

Detaljer

ISO-standarderfor informasjonssikkerhet

ISO-standarderfor informasjonssikkerhet Verifying security since 1999 ISO-standarderfor informasjonssikkerhet ISO/IEC 27000-serien Information technology Security techniques oiso/iec 27000 Information security management systems Overview and

Detaljer

Måling av informasjonssikkerhet ISO/IEC 27004:2016. Håkon Styri Seniorrådgiver Oslo,

Måling av informasjonssikkerhet ISO/IEC 27004:2016. Håkon Styri Seniorrådgiver Oslo, Måling av informasjonssikkerhet ISO/IEC 27004:2016 Håkon Styri Seniorrådgiver Oslo, 2017-11-29 Disposisjon Hvorfor måler vi, og hva måler vi? Måling av styringssystemet Hvordan beskrive en måling? Måling

Detaljer

Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen

Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen IMPLEMENTERINGSPLAN September 2015 ISO 9001:2015 publiseres Høst 2015 Akkreditering av sertifiseringsorganene

Detaljer

Måling av informasjonssikkerhet. Håkon Styri Seniorrådgiver Oslo,

Måling av informasjonssikkerhet. Håkon Styri Seniorrådgiver Oslo, Måling av informasjonssikkerhet Håkon Styri Seniorrådgiver Oslo, 2017-10-30 Disposisjon Hvorfor måler vi, og hva måler vi? Måling av styringssystemet Hvordan beskrive en måling? Måling av informasjonssikkerhet

Detaljer

Standarder for informasjonssikkerhet Rune Ask

Standarder for informasjonssikkerhet Rune Ask Standarder for informasjonssikkerhet Rune Ask IT Risk & Compliance Manager Det Norske Veritas Agenda Kort om DNV og meg Historien bak standardene Oversikt over ISO/IEC 27xxx-standardene ISO/IEC 27000 Oversikt

Detaljer

Hva er et styringssystem?

Hva er et styringssystem? Hva er et styringssystem? Og forholdet mellom ISO 27001 og 27002 Seminar 12. april 2012 Ingvild Høvik Kiland Riksrevisjonens Dok 1 (2010-2011) Revisjonen var basert på Nasjonale retningslinjer for å styrke

Detaljer

Rettslige krav til styring av informasjonssikkerhet. Karin Kristiansen og Amund Eriksen

Rettslige krav til styring av informasjonssikkerhet. Karin Kristiansen og Amund Eriksen Rettslige krav til styring av informasjonssikkerhet Karin Kristiansen og Amund Eriksen Hva får dere IKKE? Informasjonssikkerhet? Informasjonssikkerhet dreier seg om å håndtere risiko relatert til virksomhetens

Detaljer

Helhetlig risikostyring og informasjonssikkerhet. Knut Håkon T. Mørch PricewaterhouseCoopers knut.morch@no.pwc.com Tlf.

Helhetlig risikostyring og informasjonssikkerhet. Knut Håkon T. Mørch PricewaterhouseCoopers knut.morch@no.pwc.com Tlf. Helhetlig risikostyring og informasjonssikkerhet Knut Håkon T. Mørch PricewaterhouseCoopers knut.morch@no.pwc.com Tlf. 95 26 04 38 Innhold Informasjonssikkerhet og modenhet Helhetlig risikostyring Rammeverk

Detaljer

Erfaringer med innføring av styringssystemer

Erfaringer med innføring av styringssystemer Erfaringer med innføring av styringssystemer Kåre Presttun kaare@mnemonic.no Kåre Presttun Sivilingeniør fra NTH 1979 Jobbet med sikkerhet siden våren 1980 Har jobbet mye med standardisering Medlem av

Detaljer

En praktisk anvendelse av ITIL rammeverket

En praktisk anvendelse av ITIL rammeverket NIRF 17. april 2012 En praktisk anvendelse av ITIL rammeverket Haakon Faanes, CIA,CISA, CISM Internrevisjonen NAV NAVs ITIL-tilnærming - SMILI NAV, 18.04.2012 Side 2 Styring av tjenestenivå Prosessen omfatter

Detaljer

ISO 41001:2018 «Den nye læreboka for FM» Pro-FM. Norsk tittel: Fasilitetsstyring (FM) - Ledelsessystemer - Krav og brukerveiledning

ISO 41001:2018 «Den nye læreboka for FM» Pro-FM. Norsk tittel: Fasilitetsstyring (FM) - Ledelsessystemer - Krav og brukerveiledning ISO 41001:2018 «Den nye læreboka for FM» Norsk tittel: Fasilitetsstyring (FM) - Ledelsessystemer - Krav og brukerveiledning ISO 41001:2018 Kvalitetsverktøy i utvikling og forandring Krav - kapittel 4 til

Detaljer

Sikkerhetskultur. Fra måling til forbedring. Jens Chr. Rolfsen 301012

Sikkerhetskultur. Fra måling til forbedring. Jens Chr. Rolfsen 301012 Fra måling til forbedring Jens Chr. Rolfsen Innhold Perspektiver på sikkerhet Rammeverk for vurdering av sikkerhetskultur Et praktisk eksempel Kultur og endringsevne 2 Perspektiver på sikkerhet Sikkerhet

Detaljer

Risikofokus - også på de områdene du er ekspert

Risikofokus - også på de områdene du er ekspert Risikofokus - også på de områdene du er ekspert - hvordan kan dette se ut i praksis? - Ingen er for gammel til å begå nye dumheter Nytt i ISO 9001:2015 Vokabular Kontekst Dokumentasjonskrav Lederskap Stategi-politikk-mål

Detaljer

Måling av informasjonssikkerhet i norske virksomheter

Måling av informasjonssikkerhet i norske virksomheter 1 Måling av informasjonssikkerhet i norske virksomheter Difi, 29.11.2013, Marte Tårnes Måling av informasjonssikkerhet i norske virksomheter 29.11.2013 2 Agenda Motivasjon for oppgaven Hvorfor skal vi

Detaljer

Kontinuitetsplanlegging teori og praksis. Arve Sandve Scandpower AS ESRA,

Kontinuitetsplanlegging teori og praksis. Arve Sandve Scandpower AS ESRA, Kontinuitetsplanlegging teori og praksis Arve Sandve Scandpower AS ESRA, 25.10.2012 Scandpowers tjenester Risk based management Risk management software Risk analysis Core Services Human factors And Work

Detaljer

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring Seminar om risikoanalyse og testing innen sikkerhet Bjørnar Solhaug SINTEF, 11. juni, 2013 Technology for a better society 1 Oversikt Risikoanalyse

Detaljer

Public roadmap for information management, governance and exchange. 2015-09-15 SINTEF david.norheim@brreg.no

Public roadmap for information management, governance and exchange. 2015-09-15 SINTEF david.norheim@brreg.no Public roadmap for information management, governance and exchange 2015-09-15 SINTEF david.norheim@brreg.no Skate Skate (governance and coordination of services in egovernment) is a strategic cooperation

Detaljer

Rune Ask. og er i dag en av de ledende innen organisatorisk sikkerhet.

Rune Ask. og er i dag en av de ledende innen organisatorisk sikkerhet. Rune Ask Tittel: Seniorrådgiver - Informasjonssikkerhet Utdanningsnivå: Ingeniør Født: 1957 OPPSUMMERING AV KOMPETANSE- OG FAGOMRÅDER Rune har 35 års erfaring innen informasjonssikkerhet og IT. Han har

Detaljer

ISO 22301:2012 en introduksjon Årsmøte og seminar 12 Jun 2012 Arnfinn Roland

ISO 22301:2012 en introduksjon Årsmøte og seminar 12 Jun 2012 Arnfinn Roland ISO 22301:2012 en introduksjon Årsmøte og seminar 12 Jun 2012 Arnfinn Roland Introduksjon Arnfinn Roland CISSP PECB Professional Trainer Certified ISO Lead Auditor, Lead Implementer ISO 27001 ISO 22301

Detaljer

Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo,

Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo, Den europeiske byggenæringen blir digital hva skjer i Europa? Steen Sunesen Oslo, 30.04.2019 Agenda 1. 2. CEN-veileder til ISO 19650 del 1 og 2 3. EFCA Guide Oppdragsgivers krav til BIMleveranser og prosess.

Detaljer

Endringer i revidert ISO 50001

Endringer i revidert ISO 50001 Endringer i revidert ISO 50001 Hans Even Helgerud Norsk Energi Miniseminar energiledelse Standard Norge (SN/K 295) Clarion Hotel & Congress, Trondheim 29. januar 2018 En ledelse ett system Integrering

Detaljer

Berit Sørset, Norsk Industri Guri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK

Berit Sørset, Norsk Industri Guri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK Berit Sørset, Norsk Industri Guri Kjørven, Standard Norge NS-ISO 45001 LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK Historien bak ISO 45001 2000 2007 2018 1. utgave OHSAS 18001:1999 Ny

Detaljer

Unit Relational Algebra 1 1. Relational Algebra 1. Unit 3.3

Unit Relational Algebra 1 1. Relational Algebra 1. Unit 3.3 Relational Algebra 1 Unit 3.3 Unit 3.3 - Relational Algebra 1 1 Relational Algebra Relational Algebra is : the formal description of how a relational database operates the mathematics which underpin SQL

Detaljer

Guri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK

Guri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK Guri Kjørven, Standard Norge NS-ISO 45001 LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK ISO/PC 283 Occupational health and safety management systems 70 Participating Countries, 16 Observing

Detaljer

PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper. Elsikkerhetskonferansen 2013 NEK

PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper. Elsikkerhetskonferansen 2013 NEK PAS 55 kvalitetsstandard for anleggsforvaltning i infrastrukturselskaper Elsikkerhetskonferansen 2013 NEK Hvorfor? Ambisjon: Statnetts anleggsforvaltning skal reflektere god praksis iht. PAS 55 Økt presisjon

Detaljer

DE VIKTIGSTE ENDRINGENE I NYE ISO 9001:2015 OG ISO 14001:2015

DE VIKTIGSTE ENDRINGENE I NYE ISO 9001:2015 OG ISO 14001:2015 DE VIKTIGSTE ENDRINGENE I NYE ISO 9001:2015 OG ISO 14001:2015 Oddmund Wærp Teknologisk Institutt email owa@ti.no Tlf. 934 60 292 TEKNOLOGISK INSTITUTT - HVEM VI ER Landsdekkende kompetansebedrift med hovedkontor

Detaljer

Standarder for Asset management ISO 55000/55001/55002

Standarder for Asset management ISO 55000/55001/55002 Standarder for Asset management ISO 55000/55001/55002 bjorn.fredrik.kristiansen@multiconsult.no 1 Multiconsults kjernevirksomhet er rådgivning og prosjektering Multiconsult skal være multifaglige tilby

Detaljer

Når beste praksis rammeverk bidrar til bedre governance. Ingar Brauti, RC Fornebu Consulting AS

Når beste praksis rammeverk bidrar til bedre governance. Ingar Brauti, RC Fornebu Consulting AS Når beste praksis rammeverk bidrar til bedre governance Ingar Brauti, RC Fornebu Consulting AS :. er når man har en tilpasset egen bruk Et riktig modenhetsnivå! IT Governance Institute's definisjon er:

Detaljer

Independent audit av kvalitetssystemet, teknisk seminar 25-26 november 2014

Independent audit av kvalitetssystemet, teknisk seminar 25-26 november 2014 Independent audit av kvalitetssystemet, teknisk seminar 25-26 november 2014 Valter Kristiansen Flyteknisk Inspektør, Teknisk vedlikehold Luftfartstilsynet T: +47 75 58 50 00 F: +47 75 58 50 05 postmottak@caa.no

Detaljer

Midler til innovativ utdanning

Midler til innovativ utdanning Midler til innovativ utdanning Hva ser jeg etter når jeg vurderer et prosjekt? Utdanningsseminar Onsdag 10 Januari 2018 Reidar Lyng Førsteamanuensis Institutt for pedagogikk og livslang læring, NTNU/ Leder

Detaljer

HVA BETYR MODENHET I PROSJEKT, PROGRAM OG PORTEFØLJE?

HVA BETYR MODENHET I PROSJEKT, PROGRAM OG PORTEFØLJE? HVA BETYR MODENHET I PROSJEKT, PROGRAM OG PORTEFØLJE? Siv. ing. Ingar Brauti, RC (Registered Consultant) +47 911 400 49 ingar.brauti@fornebuconsulting.com Fornebu Consulting AS 20.10.2011 Prosjekt 2011

Detaljer

Styring og ledelse av informasjonssikkerhet

Styring og ledelse av informasjonssikkerhet Styring og ledelse av informasjonssikkerhet SUHS-konferansen 30. oktober 2013 Øivind Høiem, CISA CRISC Seniorrådgiver UNINETT AS Mål for styring informasjonssikkerhet Målene for styring av informasjonssikkerhet

Detaljer

STILLAS - STANDARD FORSLAG FRA SEF TIL NY STILLAS - STANDARD

STILLAS - STANDARD FORSLAG FRA SEF TIL NY STILLAS - STANDARD FORSLAG FRA SEF TIL NY STILLAS - STANDARD 1 Bakgrunnen for dette initiativet fra SEF, er ønsket om å gjøre arbeid i høyden tryggere / sikrere. Både for stillasmontører og brukere av stillaser. 2 Reviderte

Detaljer

ISO standard for vurderingssprosesser

ISO standard for vurderingssprosesser Internasjonal kvalitetssikring innen det arbeidspsykologiske ISO standard for vurderingssprosesser Norsk Standards Frokostmøte 07.05.2013 v/sverre L. Nielsen Seniorrådgiver Norsk Psykologforening Norsk

Detaljer

Prosjektet Digital kontaktinformasjon og fullmakter for virksomheter Digital contact information and mandates for entities

Prosjektet Digital kontaktinformasjon og fullmakter for virksomheter Digital contact information and mandates for entities Prosjektet Digital kontaktinformasjon og fullmakter for virksomheter Digital contact information and mandates for entities Nordisk Adressemøte / Nordic Address Forum, Stockholm 9-10 May 2017 Elin Strandheim,

Detaljer

Internkontroll og informasjonssikkerhet lover og standarder

Internkontroll og informasjonssikkerhet lover og standarder Internkontroll og informasjonssikkerhet lover og standarder Renate Thoreid, senioringeniør Side 1 Internkontroll og Informasjonssikkerhet Krav i Personopplysningsloven 13 og 14 Krav i Personopplysningsforskriften

Detaljer

ISO 9001:2015 Endringer i ledelsesstandarder

ISO 9001:2015 Endringer i ledelsesstandarder ISO 9001:2015 Endringer i ledelsesstandarder 210 kollegaer Oslo (HK) Bergen / Ågotnes Stavanger Haugesund Trondheim Göteborg VÅRE VERDIER HENSIKT MED STANDARD REVISJONER

Detaljer

Slope-Intercept Formula

Slope-Intercept Formula LESSON 7 Slope Intercept Formula LESSON 7 Slope-Intercept Formula Here are two new words that describe lines slope and intercept. The slope is given by m (a mountain has slope and starts with m), and intercept

Detaljer

ISO/DIS 45001, INNHOLD OG STRUKTUR. Berit Sørset, komiteleder, Norsk Industri

ISO/DIS 45001, INNHOLD OG STRUKTUR. Berit Sørset, komiteleder, Norsk Industri ISO/DIS 45001, INNHOLD OG STRUKTUR Berit Sørset, komiteleder, Norsk Industri ISO/DIS 45001:2016 Occupational health and safety managment systems Requirements with guidance for use Overordnet mål: forebygge

Detaljer

Roller og ansvar. Hva er behandlingsansvarlig og hva er en databehandler? Thea Rølsåsen, faglig prosjektleder

Roller og ansvar. Hva er behandlingsansvarlig og hva er en databehandler? Thea Rølsåsen, faglig prosjektleder Roller og ansvar. Hva er behandlingsansvarlig og hva er en databehandler? Thea Rølsåsen, faglig prosjektleder Temaer: Hvorfor er roller og ansvar viktig? Behandlingsansvarlig Databehandler og forholdet

Detaljer

Neste generasjon ISO standarder ISO 9001 og ISO 14001. Hva betyr det for din bedrift? DNV GL Business Assurance Norway AS SAFER, SMARTER, GREENER

Neste generasjon ISO standarder ISO 9001 og ISO 14001. Hva betyr det for din bedrift? DNV GL Business Assurance Norway AS SAFER, SMARTER, GREENER Neste generasjon ISO standarder ISO 9001 og ISO 14001 Hva betyr det for din bedrift? DNV GL Business Assurance Norway AS 1 SAFER, SMARTER, GREENER Et nytt perspektiv For å sikre at kvalitetsstyring blir

Detaljer

NS-EN ISO 9001:2015 ( basert på ISO/DIS 9001_2014)

NS-EN ISO 9001:2015 ( basert på ISO/DIS 9001_2014) NS-EN ISO 9001:2015 ( basert på ISO/DIS 9001_2014) Veritech as Magnus Robbestad Kurs ISO 9001 :2015 1 Historien til ISO 9001 1988 1994 2000 2008 2015 1988 Dokumenterte prosedyrer 1994 2000 Risikobasert

Detaljer

KJAPPE, BILLIGE SKYTJENESTER MEN HAR DU KONTROLL?

KJAPPE, BILLIGE SKYTJENESTER MEN HAR DU KONTROLL? KJAPPE, BILLIGE SKYTJENESTER MEN HAR DU KONTROLL? 5. mai 2015, Ivar Aasgaard LITT BAKGRUNNSINFORMASJON Steria ble i 2014 en del av Sopra Steria-konsernet 35.000 medarbeidere i 20 land Proforma omsetning

Detaljer

Informasjonssikkerhet En tilnærming

Informasjonssikkerhet En tilnærming 10 JUNE, 2016 INFORMASJONSSIKKERHET 2016 Informasjonssikkerhet En tilnærming EVRY Agenda Hvorfor informasjonssikkerhet Hva kan vi hjelpe deg med? Våre tjenester Prosessen vi tilbyr Krav Informasjonssikkerhet

Detaljer

ISOs styringssystemstandarder et verktøy for forenkling

ISOs styringssystemstandarder et verktøy for forenkling 2013-06-07 ISOs styringssystemstandarder et verktøy for forenkling GURI KJØRVEN, STANDARD NORGE Standard Norge Foto: Nicolas Tourrenc Styreleder Jan A. Oksum og adm. direktør Trine Tveter Privat, uavhengig

Detaljer

Den som gjør godt, er av Gud (Multilingual Edition)

Den som gjør godt, er av Gud (Multilingual Edition) Den som gjør godt, er av Gud (Multilingual Edition) Arne Jordly Click here if your download doesn"t start automatically Den som gjør godt, er av Gud (Multilingual Edition) Arne Jordly Den som gjør godt,

Detaljer

Skjema for spørsmål og svar angående: Skuddbeskyttende skjold Saksnr TED: 2014/S

Skjema for spørsmål og svar angående: Skuddbeskyttende skjold Saksnr TED: 2014/S Skjema for spørsmål og svar angående: Skuddbeskyttende skjold Saksnr. 201300129 TED: 2014/S 017-026835 Nr Dokument Referanse Svar 1 Kvalifikasjonsgrunnlag Er det mulig å få tilsendt Nei 27.01.2014 27.01.2014

Detaljer

Syscom Brukerforum 2013

Syscom Brukerforum 2013 Syscom Brukerforum 2013 «Måling med mening» Claus H. Karlsen Agenda Generelt rundt målinger og rapportering Hvorfor måler vi Den røde tråden Hvem trenger informasjon Tilvirking av målinger og rapporter

Detaljer

Ny ISO 9001:2015. Disclaimer:

Ny ISO 9001:2015. Disclaimer: Ny ISO 9001:2015 Disclaimer: Presentasjon basert på draft versjon Subjektiv vurdering av endringer Subjektiv vurdering av hva som oppfattes som viktig Representerer ikke et sertifiseringsorgan Ny ISO 9001:2015

Detaljer

Kundetilfredshetsundersøkelse FHI/SMAP

Kundetilfredshetsundersøkelse FHI/SMAP Kundetilfredshetsundersøkelse FHI/SMAP Sluttrapport pr. 20. April 2010 Alle 9 kunder av FHI s produksjonsavdeling for biofarmasøytiske produkter (SMAP) i perioden 2008-2009 mottok i januar 2010 vårt spørreskjema

Detaljer

Luftfartstilsynets funn under virksomhetstilsyn.

Luftfartstilsynets funn under virksomhetstilsyn. Luftfartstilsynets funn under virksomhetstilsyn. Inkludert funn ifm EASA standardiseringspeksjon av Luftfartstilsynet. Luftfartstilsynet T: +47 75 58 50 00 F: +47 75 58 50 05 postmottak@caa.no Postadresse:

Detaljer

Capturing the value of new technology How technology Qualification supports innovation

Capturing the value of new technology How technology Qualification supports innovation Capturing the value of new technology How technology Qualification supports innovation Avanserte Marine Operasjoner - Fra operasjon til skip og utstyr Dag McGeorge Ålesund, 1 Contents Introduction - Cheaper,

Detaljer

Emnedesign for læring: Et systemperspektiv

Emnedesign for læring: Et systemperspektiv 1 Emnedesign for læring: Et systemperspektiv v. professor, dr. philos. Vidar Gynnild Om du ønsker, kan du sette inn navn, tittel på foredraget, o.l. her. 2 In its briefest form, the paradigm that has governed

Detaljer

Guri Kjørven, 2015-12-02 ISO/CD2 45001:2015 LEDELSESSYSTEMER FOR ARBEIDSMILJØ

Guri Kjørven, 2015-12-02 ISO/CD2 45001:2015 LEDELSESSYSTEMER FOR ARBEIDSMILJØ Guri Kjørven, 2015-12-02 ISO/CD2 45001:2015 LEDELSESSYSTEMER FOR ARBEIDSMILJØ Historie ISO 45001 2000 2007 2016 1. utgave OHSAS 18001:1999 Ny BS standard Oversatt til norsk Helse er tatt med Mer forenlig

Detaljer

Neste generasjon ISO standarder ISO 9001

Neste generasjon ISO standarder ISO 9001 Neste generasjon ISO standarder ISO 9001 DNV GL Business Assurance Norway AS 1 SAFER, SMARTER, GREENER Et nytt perspektiv For å sikre at kvalitetsstyring blir sett på som mer enn bare sertifisering...

Detaljer

Rapporterer norske selskaper integrert?

Rapporterer norske selskaper integrert? Advisory DnR Rapporterer norske selskaper integrert? Hvordan ligger norske selskaper an? Integrert rapportering er å synliggjøre bedre hvordan virksomheten skaper verdi 3 Norske selskaper har en lang vei

Detaljer

Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012. Susanne Helland Flatøy Markedssjef Digital Kvalitet

Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012. Susanne Helland Flatøy Markedssjef Digital Kvalitet Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012 Susanne Helland Flatøy Markedssjef Digital Kvalitet Agenda En prosessbasert tilnærming: Planlegge sikringstiltak Utføre

Detaljer

Dynamic Programming Longest Common Subsequence. Class 27

Dynamic Programming Longest Common Subsequence. Class 27 Dynamic Programming Longest Common Subsequence Class 27 Protein a protein is a complex molecule composed of long single-strand chains of amino acid molecules there are 20 amino acids that make up proteins

Detaljer

Endringer i ISO-standarder

Endringer i ISO-standarder Endringer i ISO-standarder Hva betyr det for din organisasjon at ISO-standardene er i endring? 1 SAFER, SMARTER, GREENER Bakgrunn Bakgrunnen for endringene i ISO-standardene er flere: Standardene møter

Detaljer

Organizational Project Management Maturity Model (OPM3)

Organizational Project Management Maturity Model (OPM3) Organizational Project Management Maturity Model (OPM3) Håvard O. Skaldebø, PMP, CCE, (haa-skal@online.no) Styreleder, PMI Norway Oslo Chapter (www.pmi-no.org) Prosjekt 2005, 12.oktober 2005, Hotel Rainbow,

Detaljer

Suksessfaktorer for styring av prosjekt

Suksessfaktorer for styring av prosjekt Suksessfaktorer for styring av prosjekt B2G utviklingscamp 20. oktober Erik Aursnes Dammen Metier i dag Forretningsidè: Vi forbedrer våre kunders forretningsmessige mål gjennom riktige og effektive prosjekter

Detaljer

Styringssystem basert på ISO 27001

Styringssystem basert på ISO 27001 Styringssystem basert på ISO 27001 Agenda ISO/IEC 27001 - krav i standarden Styringssystem ISMS Beslutning og oppstart av prosjekt Definere omfang og kriterier Hva må utarbeides og hvordan? Hvordan implementere

Detaljer

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC Lovlig bruk av Cloud Computing Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC 13.02.2013 Vårt utgangspunkt Det er Datatilsynets utgangspunkt at det er mulig å oppnå godt personvern også i nettskyen

Detaljer

HVORDAN KAN MÅLINGER BIDRA TIL FORBEDRING? ved Maria Fornes

HVORDAN KAN MÅLINGER BIDRA TIL FORBEDRING? ved Maria Fornes HVORDAN KAN MÅLINGER BIDRA TIL FORBEDRING? ved Maria Fornes 1 Agenda Hvorfor måle? Analysere data - statistisk prosesskontroll Hva skal måles, og hvordan? 2 Hva er en måling? -temperatur -blodtrykk -puls

Detaljer

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo 17.03.2014

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo 17.03.2014 Lovlig bruk av Cloud Computing Helge Veum, avdelingsdirektør Difi, Oslo 17.03.2014 Vårt utgangspunkt Det er Datatilsynets utgangspunkt at det er mulig å oppnå godt personvern også i nettskyen Dette er

Detaljer

Erfaringer fra en Prosjektleder som fikk «overflow»

Erfaringer fra en Prosjektleder som fikk «overflow» Erfaringer fra en Prosjektleder som fikk «overflow» Per Franzén, Project Manager August 30 th, 2017 ERFARINGER FRA EN PROSJEKTLEDER SOM FIKK «OVERFLOW» AV GDPR BEGREPER OG INSTRUKSER Purpose limitation

Detaljer

Databases 1. Extended Relational Algebra

Databases 1. Extended Relational Algebra Databases 1 Extended Relational Algebra Relational Algebra What is an Algebra? Mathematical system consisting of: Operands --- variables or values from which new values can be constructed. Operators ---

Detaljer

Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS

Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS Agenda Hva skal vi beskytte? Hvilke krav stilles? Forskrift om beredskap i kraftforsyningen

Detaljer

Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter

Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter Mai 2017 «Forvaltningsrevisjon av effektivitet og kvalitet i internkontrollen» Mai 2017 Prosjektplan

Detaljer

Veien til ISO 20000 sertifisering

Veien til ISO 20000 sertifisering Mål: 41 40 39 38 37 36 Veien til ISO 20000 sertifisering Forretningsidé Forbedringer 29 Definere kunder/pros. i verktøy 30 30 31 Mister ansatte Branding 32 Satsningsområde 33 Syneligjøre KPI er 34 ITIL

Detaljer

PATIENCE TÅLMODIGHET. Is the ability to wait for something. Det trenger vi når vi må vente på noe

PATIENCE TÅLMODIGHET. Is the ability to wait for something. Det trenger vi når vi må vente på noe CARING OMSORG Is when we show that we care about others by our actions or our words Det er når vi viser at vi bryr oss om andre med det vi sier eller gjør PATIENCE TÅLMODIGHET Is the ability to wait for

Detaljer

Exercise 1: Phase Splitter DC Operation

Exercise 1: Phase Splitter DC Operation Exercise 1: DC Operation When you have completed this exercise, you will be able to measure dc operating voltages and currents by using a typical transistor phase splitter circuit. You will verify your

Detaljer

Utvikling av skills for å møte fremtidens behov. Janicke Rasmussen, PhD Dean Master Tel

Utvikling av skills for å møte fremtidens behov. Janicke Rasmussen, PhD Dean Master Tel Utvikling av skills for å møte fremtidens behov Janicke Rasmussen, PhD Dean Master janicke.rasmussen@bi.no Tel 46410433 Skills project results Background for the project: A clear candidate profile is defined

Detaljer

Kundecase: Forbedring av Request Fulfillment prosess

Kundecase: Forbedring av Request Fulfillment prosess Kundecase: Forbedring av Request Fulfillment prosess Lean + ITIL = Sant? Oslo 30. mai 2012 Roger Tøftum Seniorrådgiver Steria Consulting E-post: rogt@steria.no Steria Telefon: 911 88 573 Ulike ambisjoner

Detaljer

NS-EN Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester

NS-EN Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester NS-EN 15224 Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester NS-EN 15224 LEDELSESSYSTEMER FOR KVALITET NS-EN ISO 9001 FOR HELSE- OG OMSORGSTJENESTER Krav til systematiske metoder

Detaljer

Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder

Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder Standard Norge, Oslo 2018-06-05 Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder Eldar Lillevik Director Cyber Security

Detaljer

Endelig ikke-røyker for Kvinner! (Norwegian Edition)

Endelig ikke-røyker for Kvinner! (Norwegian Edition) Endelig ikke-røyker for Kvinner! (Norwegian Edition) Allen Carr Click here if your download doesn"t start automatically Endelig ikke-røyker for Kvinner! (Norwegian Edition) Allen Carr Endelig ikke-røyker

Detaljer

Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012

Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012 Asset Management Compliance og Operasjonell Risiko Presentasjon i VFF den 28. november 2012 Asle Bistrup Eide A global manager with companies in Oslo, Stockholm, Bergen, Luxembourg, Chennai and Hong Kong

Detaljer

Er evnen like stor som viljen i Norge?

Er evnen like stor som viljen i Norge? multiconsult.no Verdiskapende FM Er evnen like stor som viljen i Norge? Margrethe Foss, Multiconsult Margrethe.foss@multiconsult.no Mob: 40645053 multiconsult.no Verdiskapende FM Er evnen like stor som

Detaljer

EDB Business Partner. Sikkerhetskontroller / -revisjoner

EDB Business Partner. Sikkerhetskontroller / -revisjoner EDB Business Partner Sikkerhetskontroller / -revisjoner Varedeklarasjon Grunnlag for kontroller (revisjoner) Prosess og metodikk Rapportering Oppfølgning av avvik EDB Business Partner > slide 2 Corporate

Detaljer

Standarder for risikostyring av informasjonssikkerhet

Standarder for risikostyring av informasjonssikkerhet Standarder for risikostyring av informasjonssikkerhet Standardiseringsrådsmøte 13.mars 2012 Beslutningssak Mehran Raja Bakgrunn for utredningen Difi har ferdigstilt 2 rapporter som anbefaler å se nærmere

Detaljer

Erfaringer med smidige metoder på store prosjekter i Telenor. Kristoffer Kvam, Strategic Project Manager, Portfolio & Projects, Telenor Norway

Erfaringer med smidige metoder på store prosjekter i Telenor. Kristoffer Kvam, Strategic Project Manager, Portfolio & Projects, Telenor Norway Erfaringer med smidige metoder på store prosjekter i Telenor Kristoffer Kvam, Strategic Project Manager, Portfolio & Projects, Telenor Norway Smidig metodikk brukt riktig kan gi store effekter. Her >30%

Detaljer

Samarbeid for å dyrke

Samarbeid for å dyrke Samarbeid for å dyrke beste praksis ki i Norges Bygg og Eiendomsforening FM KONFERANSEN 2009 Norges Bygg og Eiendomsforening Studiesjef NBEF Styret Daglig leder / sekretariat Kunnskapsdeling Felles talerør

Detaljer

Security events in Norway

Security events in Norway Security events in Norway Threats, risk and event handling Stig Haugdahl, CISO DSS Sikkerhed og revision 2013 Who am I? Master of Science in Engineering Civilingeniør kybernetik CISM ISACA SSCP (ISC)²

Detaljer

Medisinsk statistikk, KLH3004 Dmf, NTNU 2009. Styrke- og utvalgsberegning

Medisinsk statistikk, KLH3004 Dmf, NTNU 2009. Styrke- og utvalgsberegning Styrke- og utvalgsberegning Geir Jacobsen, ISM Sample size and Power calculations The essential question in any trial/analysis: How many patients/persons/observations do I need? Sample size (an example)

Detaljer

Molare forsterkningsbetingelser

Molare forsterkningsbetingelser Molare forsterkningsbetingelser Hva er mekanismen(e) bak forsterkning? Hvor langt opp eller ned skal man skru mikroskopet for å se godt nok? Kjetil Viken 1 2 ARBEIDSDAG sitte ved pc formelle samtaler møter

Detaljer

Baltic Sea Region CCS Forum. Nordic energy cooperation perspectives

Baltic Sea Region CCS Forum. Nordic energy cooperation perspectives Norsk mal: Startside Baltic Sea Region CCS Forum. Nordic energy cooperation perspectives Johan Vetlesen. Senior Energy Committe of the Nordic Council of Ministers 22-23. april 2015 Nordic Council of Ministers.

Detaljer

Hvilke faktorer påvirker virksomhetenes tilnærming til risiko

Hvilke faktorer påvirker virksomhetenes tilnærming til risiko Hvilke faktorer påvirker virksomhetenes tilnærming til risiko Ayse NORDAL 13.11.2018 UNDERVISNINGSBYGG OSLO KF Agenda- 10 faktorer som påvirker virksomhetens tilnærming til risiko Definisjon av risiko

Detaljer

Issues and challenges in compilation of activity accounts

Issues and challenges in compilation of activity accounts 1 Issues and challenges in compilation of activity accounts London Group on environmental accounting 21st meeting 2-4 November 2015 Statistics Netherlands The Hague Kristine E. Kolshus kre@ssb.no Statistics

Detaljer

DNV GL Fagseminar 7. januar 2015 09/01/2015

DNV GL Fagseminar 7. januar 2015 09/01/2015 (Bærekraft) & interessenter hvem, hva, hvordan& hvorfor Jørgen Hanson, principal consultant Sustainability reporting and training, DNV GL 1 SAFER, SMARTER, GREENER ISO 1 En mulighet: CSR Performance Ladder.

Detaljer

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance VEIEN TIL GDPR: PLANLEGG DINE NESTE 12 MÅNEDER Gjermund Vidhammer Avdelingsleder Governance, risk & compliance Agenda Hvordan påvirker GDPR arbeid med informasjonssikkerhet Etterlevelse: plan for de neste

Detaljer

HONSEL process monitoring

HONSEL process monitoring 6 DMSD has stood for process monitoring in fastening technology for more than 25 years. HONSEL re- rivet processing back in 990. DMSD 2G has been continuously improved and optimised since this time. All

Detaljer

Uke 2: Arbeidsrutiner og datamaskiner

Uke 2: Arbeidsrutiner og datamaskiner Uke 2: Arbeidsrutiner og datamaskiner Magnus Li magl@ifi.uio.no INF3290 05/06.09.2017 Ukens pensum Les Gasser, (1986): The Integration of Computing and Routine Work Vikkelsø, (2005): Subtle Redistribution

Detaljer

Hvordan sikre gevinst i prosjekter?

Hvordan sikre gevinst i prosjekter? Hvordan sikre gevinst i prosjekter? Otto Husby Director International Operations, Metier Nettkonferansen 2011 Metier i dag Forretningsidé: Vi forbedrer våre kunders forretningsmessige mål gjennom riktige

Detaljer

Fellestrekk og forskjeller i de ulike akkrediteringsstandardene

Fellestrekk og forskjeller i de ulike akkrediteringsstandardene Fellestrekk og forskjeller i de ulike akkrediteringsstandardene NS-EN ISO/IEC 17020, NS-EN ISO/IEC 17021-1,NS-EN ISO/IEC 17025, NS-EN ISO/IEC 17024, NS-EN ISO/IEC 17065 Beate Hellerud Akkrediteringsstandardene

Detaljer

Internationalization in Praxis INTERPRAX

Internationalization in Praxis INTERPRAX Internationalization in Praxis The way forward internationalization (vt) : to make international; also: to place under international control praxis (n) : action, practice: as exercise or practice of an

Detaljer

Emneevaluering GEOV272 V17

Emneevaluering GEOV272 V17 Emneevaluering GEOV272 V17 Studentenes evaluering av kurset Svarprosent: 36 % (5 av 14 studenter) Hvilket semester er du på? Hva er ditt kjønn? Er du...? Er du...? - Annet PhD Candidate Samsvaret mellom

Detaljer

IEA PVPS. Trond Moengen. Global co-operation towards sustainable deployment of photovoltaic power systems

IEA PVPS. Trond Moengen. Global co-operation towards sustainable deployment of photovoltaic power systems IEA PVPS Global co-operation towards sustainable deployment of photovoltaic power systems Trond Moengen PVPS general presentation, date, place The IEA PVPS Mission To enhance the international collaboration

Detaljer

// Translation // KLART SVAR «Free-Range Employees»

// Translation // KLART SVAR «Free-Range Employees» // Translation // KLART SVAR «Free-Range Employees» Klart Svar is a nationwide multiple telecom store, known as a supplier of mobile phones and wireless office solutions. The challenge was to make use

Detaljer