Hvilke risikoer er vurdert?
|
|
|
- Mathias Ulriksen
- 9 år siden
- Visninger:
Transkript
1 Hvilke risikoer er vurdert? Sikkerhet : Risiko for uautorisert tilgang til personopplysninger som følge av mangelfull fysisk adgangskontroll : Risiko for uautorisert tilgang til personopplysninger som følge av mangelfulle prosedyrer for dokumenthåndtering : Risiko for uautorisert tilgang til personopplysninger som følge av mangelfull kontroll av systemtilgang : Risiko for uautorisert tilgang til personopplysninger som følge av mangelfulle prosedyrer for tilgangsstyring : Risiko for feil bruk av systemene som følge av manglende kunnskap om bruk av systemet Bruk av og kunnskap om personopplysninger 6: Risiko for uautorisert tilgang til personopplysninger som følge av fysisk lagring utenfor PRO og NISSY 7: Risiko for uautorisert tilgang til personopplysninger som følge av lagring i elektroniske system utenfor PRO og NISSY 8: Risiko for feil i saksbehandling som følge av utdatert/feilaktig informasjon i lokale systemer 9: Risiko for brudd på regelverk (lov, forskrift avtale) som følge av sammenstilling av informasjon mellom PRO/NISSY og andre systemer 0: Risiko for personopplysninger på avveie som følge av at personopplysninger blir utlevert til feil eller uautoriserte personer : Risiko for personopplysninger på avveie som følge av bruk av ukryptert e-post : Risiko for brudd på regelverk (lov, forskrift avtale) som følge av manglende kunnskap internt : Risiko for brudd på regelverk (lov, forskrift avtale) som følge av manglende kunnskap hos rekvirenter Eksterne avtaleparter : Risiko for feil håndtering av personopplysninger som følge av manglende/mangelfull avtale med underleverandør og deres eventuelle underleverandør(er : Risiko for feil håndtering av personopplysninger som følge av manglende/mangelfull oppfølging av underleverandør og deres eventuelle underleverandør(er) 6: Risiko for feil håndtering av personopplysninger som følge av manglende/mangelfull opplæring av underleverandør og deres eventuelle underleverandør(er) Økonomiske misligheter 7: Risiko for økonomiske misligheter som følge av misbruk på saksbehandlernivå 8: Risiko for økonomiske misligheter som følge av misbruk på rekvirentnivå Annet 9: Risiko for ukorrekt saksbehandling og utbetaling som følge av utilstrekkelige kontrolltiltak
2 Samlet risikobilde av pasientreiseområdet
3 Risikobilde vurdert av PRK i Helse Nord
4 Risikobilde vurdert av PRK i Helse Midt-Norge Risiko er ikke vurdert av Helse Midt-Norge i 06 7
5 Risikobilde vurdert av PRK i Helse Vest
6 Risikobilde vurdert av PRK i Helse Sør-Øst
7 Risikobilde vurdert av Pasientreiser
8 Risikopunkt S K Risiko Risikoreduserende tiltak Ansvar Frister Sikkerhet Risiko for feil bruk av systemene som følge av manglende kunnskap om bruk av systemet (for eksempel at saksbehandler/rekvirent skriver personopplysninger i feil felt) Gjennomførte tiltak: Kontinuerlig opplæring, oppfølgning og informasjon til rekvirenter. Opplæring fra Pasientreiser om håndtering av personopplysninger vinter 0 Skriftlig rutine for bruk av fritekstfelt Ser over tilnærmet alle turer som inneholder merknad til transportør, og sletter eventuelle sensitive opplysninger. Nye tiltak: Systematisk bruk av rapporter fra Radar og avvik som grunnlag for videre oppfølging Ha dialog med PRK for å avklare bruk og informere om riktig praksis. Oppdatere brukerdokumentasjon PRO.0 «Mine Pasientreiser» standardiserer kommunikasjon og reduserer sannsynligheten for feil input PRK Fortløpende Avviksfører og følger opp behandlere som legger inn sensitive opplysninger i merknadsfelt Opplæring og prosedyrer for å sikre riktig håndtering av personopplysninger og bruk av systemene Eget e-læringskurs om personvern Eget e-læringskurs om e- rekvirering (lovverk og praktisk veileder)
9 Risikopunkt S K Risiko Risikoreduserende tiltak Ansvar Frister Bruk av og kunnskap om personopplysninger Risiko for brudd på regelverk (lov, forskrift avtale) som følge av manglende kunnskap hos rekvirenter Gjennomførte tiltak: Kontinuerlig opplæring av rekvirenter i alle kommuner og alle avdelinger i helseforetaket. Jevnlige samarbeidsmøter med transportører Kontinuerlig og tett oppfølging av rekvirenter som gjør feil (bruk av RADAR som informasjonsgrunnlag). Nye tiltak: Fortløpende dialog og opplæring av rekvirenter gjennom oppfølging av registrerte avvik I samsvar med strategiplan.., skal det vurderes konkrete tiltak mot rekvirentleddet PRK Fortløpende..7 Redigering av rekvisisjoner i NISSY før sending til transportør. E-læringskurs om e-rekvirering (lovverk og praktisk veileder) dette er et krav ved noen PRK Fokus på lovverket i dialog med rekvirentene
10 Risikopunkt S K Risiko Risikoreduserende tiltak Ansvar Frister Eksterne avtaleparter Risiko for feil håndtering av personopplysninger som følge av manglende/mangelfull oppfølging av underleverandør og deres eventuelle underleverandør(er) Gjennomførte tiltak: Noen PRK har i sin avtale at alle leverandører og deres underleverandører skal ha gjennomført e- læringskurs for transportører. Jevnlig gjennomgang av databehandleravtalene mellom pasientreisekontorene og Pasientreiser Gjennomgang av effekt av oppfølging av tiltakene etter revisjonen av tverrgående prosessene (/0) Nye tiltak: Fortsatt gjennomgang av veileder for sjåfører Utforme utkast til standardkrav (eksempelvis miljø, personven og e-læring) som kan tas inn i oppdaterte databehandleravtaler og benyttes på andre områder ved behov og ønsker fra det enkelte helseforetak. PRK Fortløpende..6 6 Risiko for feil håndtering av personopplysninger som følge av manglende/mangelfull opplæring av underleverandør og deres eventuelle underleverandør(er) Gjennomførte tiltak: Noen PRK har avtalt at alle leverandører og deres underleverandører skal ha gjennomført elæringskurs for transportører. Løpende oppfølging av avvik. Dialogmøte med leverandør. Nytt e-læringskurs om e-rekvirering (lovverk og praktisk veileder) Nye tiltak: Fortsatt fokus på lovverket i dialog med rekvirentene Fortløpende vurdering av nye tiltak for å redusere muligheten til å legge inn personopplysninger i direkte- og /enkeltoppgjørsregisteret PRK Fortløpende Fortløpende Nasjonal kartlegging og oppfølging av bruk av personopplysninger i direkte-/ og enkeltoppgjørs-registeret
11 Oppfølging Tiltak og oppfølging av risikoene skal skje i linjen iht ansvar. Eksempelvis må det enkelte foretak følge opp egne risikoer i rødt og gult selv om det akkumulerte er i grønt. Områder i rødt krever strakstiltak og skal prioriteres. For områder i gult bør det iverksettes tiltak med plan for oppfølging. Områder i grønt ansees som godt ivaretatt og krever ikke ytterligere tiltak.
Samlet risikobilde av pasientreiseområdet 2014 Sannsynlighet
Konsekvens Samlet risikobilde av pasientreiseområdet 2014 Sannsynlighet 1 2 3 4 5 5 4 3 1. Sikkerhet 2. Bruk av og kunnskap om 3. Eksterne avtaleparter 4. Økonomiske misligheter 5. Annet 2 1 Risiko Risikopunkt
Akkumulert risikovurdering oktober 2014 Sannsynlighet
Akkumulert risikovurdering oktober 01 Sannsynlighet 1 Risiko for driftsstans i PRO og NISSY som følge av svakheter i løsning levert fra NHN (6) (NY) Konsekvens Risiko for uautorisert rekvirering forårsaket
Det bør vurderes fastsatt et entydig mål for saksbehandlingstid i enkeltoppgjør og etableres tiltak for å
Revisjon av tverrgående prosesser mellom helseforetak som har pasientreisekontor og Pasientreiser ANS Rapport 3/2013 - Oversikt over revisjonsfunn (oppsummert nasjonalt) og anbefalinger Nr Revisjonsfunn
Forslag til oppfølgingsansvar
Innspill til oppfølging av internrevisjonens anbefalinger i rapport om Revisjon av tverrgående prosesser mellom helseforetak som har pasientreisekontor og Tiltak nr Internrevisjonens anbefaling Oppfølgingsansvar
Oppfølgingsansvar iht internrevisjonen. Tiltak nr i rapport 1/2013. Internrevisjonens anbefaling
Handlingsplan for oppfølging av internrevisjonens anbefalinger i rapport om Revisjon av tverrgående prosesser mellom helseforetak som har pasientreisekontor og. Tiltak nr i rapport 1/2013 Internrevisjonens
Akkumulert risikovurdering oktober 2015
Akkumulert risikovurdering oktober 201 Sannsynlighet 1 Risiko for driftsstans i PRO og NISSY som følge av svakheter i løsning levert fra (6) Risiko for at Mine pasientreiser blir levert forsinket med redusert
Saksframlegg Referanse
Saksframlegg Referanse Saksgang: Styre Møtedato Styret Helseforetakenes senter for pasientreiser ANS 10/06/2015 SAK NR 36-2015 Resultater fra gjennomgang av internkontroll 1. halvår 2015 og plan for gjennomgang
Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak
Saksframlegg Referanse Saksgang: Styre Møtedato Styret Pasientreiser HF 13/09/2017 SAK NR 23-2017 Behandling av personopplysninger - oppfølging av styresak 05-2017 Forslag til vedtak: 1. Styret tar redegjørelsen
Styresak 45-2015 Oppfølging av Internrevisjonsrapport 01/2013:
Møtedato: 29. april 2015 Arkivnr.: Saksbeh/tlf: Sted/Dato: Nils B. Normann, 75 51 29 00 Bodø, 17.4.2015 Styresak 45-2015 Oppfølging av Internrevisjonsrapport 01/2013: Revisjon av tverrgående prosesser
Saksgang: Styret Helseforetakenes senter for pasientreiser ANS 31/10/2016
Saksframlegg Referanse Saksgang: Styre Møtedato Styret Helseforetakenes senter for pasientreiser ANS 31/10/2016 SAK NR 53-2016 Halvårlig risikovurdering, Helseforetakenes senter for pasientreiser ANS per
NASJONALE BRUKER- UNDERSØKELSER 2017
NASJONALE BRUKER- UNDERSØKELSER 2017 Generelt om de nasjonale undersøkelsene 2 Nasjonale brukerundersøkelser 2017 Bakgrunn Iht. SLA er Pasientreiser HF ansvarlig for å planlegge, gjennomføre og sammenstille
Systemkartlegging. Hvorfor gjennomføre? Hva skal det brukes til? Hvordan går vi videre? Noen resultater fra kartleggingen på USIT
Systemkartlegging Hvorfor gjennomføre? Hva skal det brukes til? Hvordan går vi videre? Noen resultater fra kartleggingen på USIT Hvorfor gjennomføre? Identifisere gap mellom dagens situasjon og ønsket
Saksframlegg Referanse
Saksframlegg Referanse Saksgang: Styre Møtedato Styret Helseforetakenes senter for pasientreiser ANS 23/01/2014 SAK NR 09-2014 Nærmere vurdering av utfordringer og tiltak i tilknytning til støttesystemer
Databehandleravtaler
Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7
Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten
Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter
Opplæringsportalen finner du på intranettet på www.pasientreiser.no
Opplæringsplan Opplæringsplan Pasientreiser ANS tilbyr et nasjonalt opplæringsprogram. Målet er å bidra til å sikre lik praksis og utvikle gode arbeidsprosesser. Tilbudet består av e-læringskurs, kurs
Status og oppfølging av styrevedtak t.o.m
Status og oppfølging av styrevedtak t.o.m. 30.09.2011 Saksnr. som inneholder: Godkjenning av møteprotokoll, administrerende direktørs orientering og orienteringssaker er utelatt. Saksnr. Sakstittel Vedtak
Nasjonal plan Tilbud ut i fra behov Sertifisering Kom i gang
Opplæringsplan 2011 Nasjonal plan Pasientreiser ANS tilbyr et nasjonalt opplæringsprogram som skal bidra til å sikre lik praksis, samt effektive og gode arbeidsprosesser. Tilbudet består av e- læringskurs,
Tiltaksplan for oppfølging av revisjonsrapport om systemforvaltning i Pasientreiser ANS 29.08.2011
Tiltaksplan for oppfølging av revisjonsrapport om systemforvaltning i Pasientreiser ANS 29.08.2011 6.2.11 Gjennomgå avtaleverket for å få på plass databehandleravtaler med driftsleverandørene 6.2.7 Pasientreiser
Opplæringsplan 2012. Tilbudet består av e-læringskurs, opplæring i klasserom og fagsamlinger.
Opplæringsplan 2012 Nasjonal plan Pasientreiser ANS tilbyr et nasjonalt opplæringsprogram. Målet er å bidra til å sikre lik praksis og utvikle gode arbeidsprosesser. Tilbudet består av e-læringskurs, opplæring
Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom
Databehandleravtale Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Statens innkrevingssentral (SI) behandlingsansvarlig og (Inkassoselskapet)
Bilag 14 Databehandleravtale
Bilag 14 Databehandleravtale Telefoni- og sentralbordtjenester Bilag 12 Databehandleravtale Side 1 av 7 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens
Status og oppfølging av styrevedtak t.o.m
Status og oppfølging av styrevedtak t.o.m. 30.04.2012 Saksnr. som inneholder: Godkjenning av møteprotokoll, administrerende direktørs orientering og orienteringssaker er utelatt. Saksnr. Sakstittel Vedtak
Føretaket vil stille personell til å delta i arbeidet, og vil ta felles mål inn i lokale planar og rapporteringssystem for oppfølging.
Handlingsplan for Pasientreiser, Helse Fonna Ved Margareth Sørensen, funksjonsleiar Pasientreiser, Svanaug Løkling, seksjonsleiar akuttmottak Haugesund og Anne Hilde Bjøntegård, klinikkdirektør. Oversikt
Mikrolæring med aktuelle tema fungerer godt i hverdagen de tar kort tid, er praktiske og relevante.
Opplæringsplan OPPLÆRINGSPLAN Pasientreiser HF tilbyr et nasjonalt opplæringsprogram. Målet er å bidra til å sikre lik praksis og gode arbeidsprosesser. Tilbudet består av e-læring, mikrolæring, webinar,
Personvern - sjekkliste for databehandleravtale
ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten
Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER)
Databehandleravtale Godkjent av Trond Laupstad Godkjent dato 17. august 2011 Bilag 7 Vedrørende behandling av personopplysninger mellom (BEHANDLINGSANSVARLIG) og xx (DATABEHANDLER) 1. Innledning I henhold
Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg
I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom Bærum kommune, Pleie- og omsorg databehandlingsansvarlig og Leverandør databehandler Innholdsfortegnelse
AVTALE OM TJENESTELEVERANSE. mellom HELSEFORETAKENES SENTER FOR PASIENTREISER ANS. HELSE [navn] RHF Organisasjonsnummer: Vedlegg en
AVTALE OM TJENESTELEVERANSE mellom HELSEFORETAKENES SENTER FOR PASIENTREISER ANS og HELSE [navn] RHF Organisasjonsnummer: Vedlegg en Deltjenestene som inngår i tjenesteleveranseavtalen: Tjeneste Tjenestens
Internkontroll og informasjonssikkerhet lover og standarder
Internkontroll og informasjonssikkerhet lover og standarder Renate Thoreid, senioringeniør Side 1 Internkontroll og Informasjonssikkerhet Krav i Personopplysningsloven 13 og 14 Krav i Personopplysningsforskriften
Styret Helse Sør-Øst RHF 10.12.2009
Saksframlegg Referanse Saksgang: Styre Møtedato Styret Helse Sør-Øst RHF 10.12.2009 SAK NR 102-2009 ORIENTERINGSSAK: STATUS PROSJEKT PASIENTREISER Forslag til vedtak: 1. Styret tar redegjørelsen om status
Notat til AD-møtet. Saken legges frem av (navn/tittel)
Notat til AD-møtet Til : AD-møtet 15.november 2010 Fra : Leder av nasjonal styringsgruppe Steinar Marthinsen Dato : 15. november 2010 Saksbehandlende RHF: Helse Sør- Type sak (Orienteringssak, Drøftingssak,
E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)
Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering (Bransjenormen) E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)
Sikkerhetskrav for systemer
Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 8 Versjon: 5.0 Dato: 21.11.2018 Formål Ansvar Gjennomføring Omfang Målgruppe Dette
Saksnr. som inneholder: Godkjenning av møteprotokoll, administrerende direktørs orientering og orienteringssaker er utelatt.
Status og oppfølging av styrevedtak t.o.m. 23.04. Saksnr. som inneholder: Godkjenning av møteprotokoll, administrerende direktørs orientering og orienteringssaker er utelatt. Saksnr. Sakstittel Vedtak
Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6
Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Avtale om (sett inn navn på oppdraget) Databehandleravtale I henhold til personopplysningslovens 15, jf. 13 og personopplysningsforskriftens kapittel
Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale.
Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2 inngås følgende avtale mellom.. (barnehagen) og MyKid AS. (databehandler) 1. Avtalens hensikt
Revisjonsplan 2012 Internrevisjon Pasientreiser ANS
Revisjonsplan Internrevisjon Innhold 1 Innledning... 3 2 Rammer for internrevisjonens virksomhet... 3 2.1 Formål og oppgaver... 3 2.1.1 Bekreftelse av intern kontroll og risikostyring... 3 2.1.2 Rådgivningsoppgaver...
Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim
Vedlegg 8 Databehandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom AtB AS behandlingsansvarlig
Databehandleravtale for. Konkurranse om rutenettet i Trondheim, Klæbu, Malvik og Melhus. Vedlegg 10 Databehandleravtale Versjon 2.
Databehandleravtale for Konkurranse om rutenettet i Trondheim, Klæbu, Malvik og Melhus Vedlegg 10 Databehandleravtale Versjon 2.4 Konkurranse om rutenettet i Trondheim, Klæbu, Malvik og Melhus Avtaleskisse
OPPLÆRINGSPLAN. Opplæringsportalen finner du på intranettet til www.pasientreiser.no
Opplæringsplan OPPLÆRINGSPLAN Pasientreiser ANS tilbyr et nasjonalt opplæringsprogram. Målet er å bidra til å sikre lik praksis og utvikle gode arbeidsprosesser. Tilbudet består av e-læring, kurs og fagsamlinger.
Plan for virksomhetsoverdragelse Reiser uten rekvisjon
Plan for virksomhetsoverdragelse Reiser uten rekvisjon Bakgrunn for virksomhetsoverdragelse reiser uten rekvisisjon Forutsetninger for det videre arbeidet Pasientreiser uten rekvisisjon skal samles i en
Styret Helseforetakenes senter for pasientreiser ANS 08/12/10. SAK NR 072-2010 Gjennomgang av internkontrollen ved pasientreisekontorer 2.
Saksframlegg Referanse Saksgang: Styre Møtedato Styret Helseforetakenes senter for pasientreiser ANS 08/12/10 SAK NR 072-2010 Gjennomgang av internkontrollen ved pasientreisekontorer 2. halvår 2010 Forslag
Helseforetakenes senter for pasientreiser ANS 1/2016
Helseforetakenes senter for pasientreiser ANS 1/2016 RAPPORT Oppfølging av revisjoner som ble gjennomført i 2013-14 Revisjonsrapport 1/2016 Internrevisjon Side 1 av 13 Tidsrom for revisjonen Mai-juni 2016
SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing. Informasjonssikkerhet og personvern Renate Thoreid
SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing Informasjonssikkerhet og personvern Renate Thoreid Formål Driftsavtalen Ved kjøp av driftstjenester knyttet til maskinvare,
... Viktige momenter for strategidokumentet
Viktige momenter for strategidokumentet Rammebetingelser Strategiplanen er et styrende dokument. Den er retningsgivende og overordnet, og beskriver målsetninger og tiltak som skal iverksettes i planperioden.
Databehandleravtale for NLF-medlemmer
Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av
Rapport fra gjennomgang av internkontroll 2. halvår 2014 og plan for
Status og av styrevedtak t.o.m. 10.06. Saksnr. som inneholder: Godkjenning av møteprotokoll, administrerende direktørs orientering og orienteringssaker er utelatt. Saksnr. Sakstittel Vedtak Status// 25-
GDPR - Personvern
Eid Elektro AS skrevet ut av Ove Kjøllesdal 3/9/18 15:37:31 00.110 GDPR - Personvern Hensikt Personopplysningslovens bestemmelser gir de overordnede rammene for behandling av personopplysninger. Prosedyren
SAKSUTREDNING: Pasientreiser - Status overtakelse av enkeltoppgjør fra NAV og status elektronisk rapportering av egenandelsinformasjon
Vedlegg til orienteringssak SAKSUTREDNING: Pasientreiser - Status overtakelse av enkeltoppgjør fra NAV og status elektronisk rapportering av egenandelsinformasjon SAMMENDRAG Overtakelsen av oppgaver fra
Sikkerhetskrav for systemer
Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.0 Dato: 16.03.2015 Formål Ansvar Gjennomføring Omfang Målgruppe
Styresak 128-2013 Reisepolicy for pasientreiser i Helse Nord gjennomgang og evaluering, oppfølging av styresak 2-2013
Møtedato: 27. november 2013 Arkivnr.: Saksbeh/tlf: Sted/Dato: Nils Bie Normann, 75 51 29 82 Bodø, 15.11.2013 Styresak 128-2013 Reisepolicy for pasientreiser i Helse Nord gjennomgang og evaluering, oppfølging
Kommunens Internkontroll
Kommunens Internkontroll Verktøy for rådmenn Et redskap for å kontrollere kommunens etterlevelse av personopplysningsloven 2012 Innhold Til deg som er rådmann... 4 Hvordan dokumentet er bygd opp... 4 Oppfølging
Sikkerhetskrav for systemer
Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.1 Dato: 17.08.2015 Formål Ansvar Gjennomføring Omfang Målgruppe
Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11
KOMMUNE - RÅDMANNEN Arkivsak Arkivkode Saksbeh. : 200906584 : E: 210 : W. S. Eris m. fl. Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11 INFORMASJONSSIKKERHET I SANDNES
Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015
Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015 Hva er personvern? Personvern: Retten til et privatliv og retten til å bestemme over egne personopplysninger Datatilsynets
Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik
Ny EU-forordning: informasjonssikkerhet Tommy Tranvik Utgangspunkt Europa-parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 om beskyttelse av fysiske personer i forbindelse med behandling
GDPR I DEN NORSKE OPERA & BALLETT. Spekter, 13. desember 2017
GDPR I Spekter, 13. desember 2017 Overordnet - Hva er «The General Data Protection Regulation» (GDPR)? Definerer regler for all behandling av personopplysninger i virksomheter (regulering av personvern,
Rapport informasjonssikkerhet Helgelandssykehuset 2015
Rapport informasjonssikkerhet Helgelandssykehuset 2015 1. Innledning I Oppdragsdokumentet 2015 punkt 4.4. Beredskap, er et av punktene: Området informasjonssikkerhet med tilhørende status på ROS [1] -analyser
Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale
Versjon 1.0 14.06.2016 Minibuss Follo 2015 Kontrakt Konkurranse om minibusstjenester Vedlegg 8 Databehandleravtale Side 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens
Personvern i praksis, GDPR personvernforordningen erfaringer
Personvern i praksis, GDPR personvernforordningen erfaringer Stab Fag, pasientsikkerhet og samhandling Avdeling for informasjonssikkerhet og personvern Bakgrunn EU personverndirektiv 1995. Pre-internet.
Styret Helseforetakenes senter for pasientreiser ANS 27/10/11
Saksframlegg Referanse Saksgang: Styre Møtedato Styret Helseforetakenes senter for pasientreiser ANS 27/10/11 SAK NR 057-2011 Rekvisisjonspraksis Forslag til vedtak: 1. Styret tar gjennomgangen av status
Kvalitetssikring av feideforvaltningen. Senter for IKT i Utdanningen 24.April 2013 Harald Torbjørnsen
Kvalitetssikring av feideforvaltningen Senter for IKT i Utdanningen 24.April 2013 Harald Torbjørnsen 3 Hva er målet? Hva må ligge til grunn? Stabil drift Kompetanse til å bruke Kompetanse på pedagogisk
Vedlegg 14 Behandleravtalen. Bussanbud Stor-Trondheim
Vedlegg 14 Behandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Behandleravtale for [billetteringssystem] Denne avtale er inngått mellom AtB AS («AtB») og XXXX («Operatøren») 2 1 Avtalens bakgrunn og
Utkast Revisjonsplan Internrevisjon Pasientreiser HF
Utkast Revisjonsplan 2017 Internrevisjon Innhold 1 Innledning... 3 2 Rammer for internrevisjonens virksomhet... 3 2.1 Formål og oppgaver... 3 2.1.1 Bekreftelse av intern kontroll og risikostyring... 3
Skytjenester i skolen
Skytjenester i skolen NKUL 2012 Tommy Tranvik og Harald Torbjørnsen Agenda 1. Skytjenester fordeler og ulemper 2. Rettslige reguleringer personopplysningsloven med forskrift 3. Praktiske eksempel fra skolesektoren
Helseforetakenes senter for Pasientreiser ANS 2/2014
Helseforetakenes senter for Pasientreiser ANS 2/2014 Rapport - Revisjon av Intern styring og kontroll i tilgangsstyring og endringshåndtering i ITsystemet NISSY Endelig Revisjonsrapport 2/2014 Internrevisjonen
