FORSLAG TIL STRATEGI FOR ADGANGSKONTROLL PÅ SKOLER I BÆRUM KOMMUNE

Størrelse: px
Begynne med side:

Download "FORSLAG TIL STRATEGI FOR ADGANGSKONTROLL PÅ SKOLER I BÆRUM KOMMUNE"

Transkript

1 BÆRUM KOMMUNE EIENDOM Bærum Kommune Adgangskontroll OPPDRAGSNUMMER FORSLAG TIL STRATEGI FOR ADGANGSKONTROLL PÅ SKOLER I BÆRUM KOMMUNE SWECO NORGE AS JOAKIM MYREN SVENDSEN EIRIK SEIERTUN GOLDSTEIN FINN KOPPERUD

2

3 Innholdsfortegnelse 1 Innledning 2 2 Strategimål Regelverk og lover 3 3 Drift Organisering 4 4 Tilganger Skalldører Alarmer knyttet til dører 5 5 Adgangskontrollsystem Ved valg av sentralisert adgangskontroll Ved valg av desentralisert adgangskontroll 6 6 Anbefalinger Anbefaling for sentralisert adgangskontroll Anbefaling for desentralisert adgangskontroll 7 7 Systemtekninsk sikkerhet 7 8 Opplæring 8 9 Dokumentasjon 8 10 Avvikshåndtering 9 Bilag ROS analyse for skoler 1 (9)

4 1 Innledning Strategien for adgangskontroll i Bærum Kommune (BK) skal være det overordnede dokument for adgangskontroll på kommunens skoler. Eiendomsdirektøren i Bærum Kommune Eiendom (BKE) har det overordnede ansvaret for all adgangskontroll i kommunen. Eiendomsdirektøren har ansvar for at det utarbeides mål, med tilhørende rutiner og kontroll, for adgangskontroll som til enhver tid skal være i tråd med kommunens gjeldende strategi. 2 Strategimål Det settes mål for å understøtte og sikre sikker og effektiv drift av kommunens bygg. Følgende mål er definert: 1. Sikker adgangskontroll skal ha forankring i ledelsen ved det enkelte brukersted i BK og i BKE. 2. Adgangskontroll i BK skal hindre at uautoriserte får tilgang til systemer, rom eller deler av bygget der personopplysninger og sensitiv informasjon lagres og behandles. 3. Tilgang til systemer og sensitiv informasjon skal kun gis til medarbeidere etter behov. 4. BKE skal sikre tilgjengelighet til systemer, tjenester og sensitiv informasjon til rett tid for de personer som er autorisert. 5. BKE skal sikre at sensitiv informasjon behandles i hht krav i relevante lover og forskrifter. 6. Det skal være mulig å spore uønskede hendelser. 7. Det skal være tatt i bruk rutiner for å håndtere uønskede og virksomhetskritiske hendelser. 8. Det skal være tatt i bruk planmessig opplæring slik at sannsynlighet for uønskede eller gjentatte hendelser reduseres. 9. Det skal forhindres at personer eller systemer i BK bevisst eller ubevisst er årsak til sikkerhetsmessig uønskede hendelser mot egen eller andre virksomheter og/eller privatpersoner. 10. BK skal sikre at medarbeidere som bruker BK sin adgangskontroll har tilstrekkelig kompetanse for å ivareta virksomhetens krav. 11. Det skal benyttes kun en type sentralisert adgangskontrollsystem, alternativt skal det benyttes kun en type desentralisert adgangskontroll. 12. Det skal være mulig å integrere innbruddsalarm i adgangskontrollsystemet 13. Adgangskontrollsystemet med alle tilhørende komponenter skal ivareta krav til universell utforming 14. Alle skoler skal fullautomatiseres for åpning, lukking og statusavlesning på den enkelte lokasjon 15. Ved nybygg eller oppgradering av skoler skal det vurderes omfang av adgangskontrollsystem 2 (9) repo001.docx

5 2.1 Regelverk og lover Utførelse og drift av adgangskontrollen skal til enhver tid være i hht. følgende lover og regler: 1. FG-200, FG-regler for automatiske innbrudds- og overfallsalarmsystemer 2. FG-240, Krav til system og enkeltkomponenter for elektronisk avlåsing i beskyttelsesklassene B1, B2 og B3. 3. NEK700:2012, Prosjektering og installasjon av kommunikasjonssystemer. Normsamling del A og B 4. NEK400:2014, Elektriske lavspenningsinstallasjoner 5. TEK10, Byggteknisk forskrift 6. Arbeidsmiljøloven 7. Personopplysningsloven 8. Lov om forebyggende sikkerhetstjeneste (sikkerhetsloven) 9. Brannteknisk notat vurdering av nytt adgangskontrollsystem. Skolebygg Bærum kommune Adgangskontroll regnes som et overvåkningstiltak og enhver bruk av innsamlet data må kunne knyttes til innsamlingens forhåndsdefinerte formål. Personopplysningslovens 8f er styrende og bruk av systemet skal drøftes med de ansatte i hht Arbeidsmiljøloven kapittel 9. Datatilsynet skal varsles 30 dager før et nytt anlegg tas i bruk og videre hvert tredje år. Lagring av data er kun tillatt i 90 dager. Personopplysningsloven 14 Internkontroll viser til tjenestestedets/foretaksholders plikt til etablering av rutiner og internkontroll for bruk og informasjon knyttet til adgangskontrollsystemet. Sentrale punkt vil være: 3 Drift Formål Bruk Tilgang Sletterutiner Utleveringsrutiner Innsynsrutiner Oppdateringer Eiendomsdirektøren i BKE har et overordnet og utøvende ansvar for adgangskontrollen i kommunen. Ansvaret innebærer å organisere, koordinere, utarbeide retningslinjer, iverksette egenkontroll og forbedringsprosesser samt følge opp at nødvendig vedlikehold 3 (9)

6 utføres. Videre skal BKE ha ansvar for at det gjennomføres nødvendig systemopplæring ved etablering av nytt system. Hvert enkelt brukersted har ansvar for videre opplæring. Det skal være tilgjengelig nødvendig FDV dokumentasjon på hvert enkelt brukersted. Utførelse av rutiner for egenkontroll og drift, samt håndtering av sikkerhetsrelaterte hendelser eller hendelser knyttet til manglende stabil drift, skal logges. Egenkontroll av sikkerhetsnivå ved det enkelte brukersted skal utføres regelmessig iht. systematiserte rutiner. 3.1 Organisering Deler av det operative ansvaret for adgangskontrollen vil normalt delegeres til personer i BKE. Adgangskontrollsystemet bør derfor kunne administreres fra BKEs kontorer i tillegg til lokalt på hver skole. Organiseringen skal til enhver tid fremgå av en egen beskrivelse der ansvar og kontaktinformasjon inngår. Oversikt over ansvarspersoner, vedlikeholdsrutiner og kontrolljournal skal være digitalt utført og tilgjengelig både lokalt og sentralt i BKE. 4 Tilganger Tilgang skal alltid begrenses til det minimum av lokaler som det er behov for. Tilgang til de lokaler som brukere og leietagere skal ha tilgang til skal godkjennes av aktuell linjeleder etter de gjeldende retningslinjer. Nødvendige tilganger gis på hvert enkelt brukersted. Videre skal følgende punkt gjelde: 4.1 Skalldører - Ytterdører skal være låst etter kontortid og når bygget ikke er i bruk. - Kontordører låses når kontor forlates. - Arkiv og rom med sensitive personopplysninger og andre graderte opplysninger, serverrom og rom med annet sentralt IT-utstyr skal sikres med mulighet for begrensning av adgang. Dør til slike områder skal alltid være låst. - Bruk av nøkkel eller adgangskort/brikke med personlig kode utenfor arbeidstid skal være godkjent av aktuell linjeleder. - Besøkskort/brikker, adgangskort, nøkler og passord skal lagres i safe eller på annen sikker måte. - Adgangskort/brikker skal kunne programmeres både lokalt og sentralt. - Nærmeste linjeleder er ansvarlig for å klarlegge og tilrettelegge for en ansatts behov for tilgang til bygget ved ansettelse eller endringer i ansvar. - Nærmeste linjeleder er ansvarlig for å fjerne tilgangsrettigheter når personell slutter. - Nærmeste linjeleder er ansvarlig for å vedlikeholde tilgangsrettigheter samt holde oversikt over de tilgangsrettigheter som er gitt. - Nærmeste linjeleder er ansvarlig for at verifikasjon av tilgangsrettigheter gjøres. Alle dører som vil kunne gi tilgang utenifra og inn og ut fra skolens lokaler er en skalldør. - Alle skalldører skal knyttes til adgangskontrollsystemet. 4 (9) repo001.docx

7 - Alle dører som er utstyrt med adgangskontroll skal ha dørautomatikk for å ivareta krav til universell utforming. - Hoveddører skal utstyres med låssylinder for nødåpning. - Sekundære dører som kan bli brukt som utgangsdører i forbindelse med arrangementer skal utstyres med adgangskontroll. - Rene rømnings dører kobles mot brannalarm og utstyres med nød åpner, varsling og tilkobles adgangskontrollsystemet. - Dører koblet mot adgangskontrollen skal kunne avleses gjeldende status. - Universell utforming skal alltid ligge til grunn ved ombygging, rehabilitering eller nybygg. 4.2 Alarmer knyttet til dører Utenom åpnings- / arbeidstid skal utpassering skje ved bruk av hovedinngang og eventuelt andre spesifiserte dører. All annen utpassering skal utløse alarm. Passeringstidsforsinkelse når dør ikke er lukket, skal holdes på et minimum av tid. Dersom dører ikke er lukket og låst utenom kontortid eller avtalt åpningstid skal det utløses alarm. Brannalarm skal ikke sette dører i skallsikring i ulåst modus for entring av lokalet. Adgangskontrollsystemet skal integreres mot innbruddsalarm for alarm ved uautorisert åpning av dører og brannalarmsystemet for alarm ved bruk av nødutganger. For bruk av nødåpner skal de knyttes til innbruddsalarmen for varsel om utløsing av dør. Adgangskontrollsystemet skal kunne integreres med andre systemer for sikring ved uautorisert åpning. Dette kan være FG-godkjent lekkasjestopper for begrensning av skade ved innbrudd og hærverk. 5 Adgangskontrollsystem Adgangskontrollsystemet skal ivareta de overnevnte mål for adgangsbegrensning og tilganger i Bærum Kommune. Det skal benyttes FG-godkjente dørmiljø for skalldører og FG s regelverk skal ligge til grunn for prosjektering og utførelse av adgangskontrollsystemet. Adgangskontrollsystemet skal knyttes til eventuelt eksisterende innbruddsalarm og ha sekundær strømforsyning som skal holde minimum 12 timer ved bortfall av primær strømforsyning. Skalldører skal låses med FG godkjent lås og skal ikke automatisk åpnes ved utløst brannalarm etter stengetid. Eventuell rømning skal sikres med ettgrepsdørvridere, nødåpner eller panikkbeslag avhengig av antall personer som naturlig samles i lokalet og tilhørende sikkerhetsklasse. Mulighet for tilbakerømning skal ivaretas i rømningsveier. Adgangskontrollsystemet skal sikre at de dører som er tilknyttet systemet til enhver tid har rett status, åpen/låst, og støtte de tilganger som er gitt for brukere med adgangskort. Status for dører skal presenteres grafisk med utgangspunkt i byggets plantegning for en rask og intuitiv forståelse av åpen/låst status for den enkelte dør. 5 (9)

8 Adgangskontrollsystemet med tilhørende låser og beslag skal til enhver tid støtte under og tilfredsstille de krav som stilles til innbruddsikring i Bærum kommune og gjeldende forsikringsavtaler. 5.1 Ved valg av sentralisert adgangskontroll Et sentralisert adgangskontrollsystem er i hovedsak ett eller flere adgangskontrollsystemer som er knyttet sammen for styring og kontroll fra en eksternt lokasjon. Status for hver enkel dør på alle lokasjoner vil kunne kontrolleres fra et sentralt kontor. Det vil være mulig å styre brukertilgang, rettigheter og utstede kort både sentralt og lokalt når for eksempel ansatte flytter arbeidssted eller ved leietagere. Fordelen med et sentralisert system er lave kostnader knyttet til drift og kontroll av adgang til de forskjellige skolene. Sentral administrasjon vil være mindre ressurskrevende ved utføring av kontroll og administrasjon. 5.2 Ved valg av desentralisert adgangskontroll Et desentralisert adgangskontrollsystem er i hovedsak direkte knyttet til den enkelte dør som er utstyrt med frittstående elektronisk låssystem. Brukertilgang kan programmeres på brukerstedet eller via terminaler innenfor de respektive lokaler. Rettigheter kan også ofte gis manuelt med en programmeringsenhet direkte ved dørene. Fordelen med et desentralisert adgangskontrollsystem kan være lave installasjonskostnader, med et mer begrenset behov for kabling til hver dør og mindre omfattende utstyr. Kontroll og drift av et desentralisert system vil være avhengig av lokalt driftspersonell for å ivareta og kontrollere at ønsket adgangsbegrensning er ivaretatt. Ved endring av arbeidssted for ansatte i kommunen og ved utleie av lokaler i skolene vil det være nødvendig med lokal administrasjon av systemet på hver skole. 6 Anbefalinger Ved valg av adgangskontrollsystem bør den totale kostnaden til alternativene veies opp mot hverandre, total kostnad beskrives best ved livssykluskostnad. Med livssykluskostnader (LCC) menes summen av investeringskostnaden og alle kostnader til forvaltning, drift, vedlikehold og utvikling i bruksfasen av et anlegg, fratrukket eventuell restverdi ved avvikling. Summen av investeringskostnader per år og årlige kostnader i driftsperioden inkludert vedlikehold, også kalt FDVU-kostnader, per år gir årskostnaden for anlegget. En avgjørende faktor vil være hvordan dagens drift av skolene i Bærum Kommune, med tilgjengelig personell og ressurser, passer med de krav som må stilles for å oppnå de mål som er satt av BKE. De to alternativene til adgangskontrollsystemer stiller forskjellige krav til drift samtidig som de kan støtte kommunens administrasjon i forskjellig grad. 6 (9) repo001.docx

9 Vår anbefaling for å oppnå de strategiske mål Bærum Kommune har satt for drift og kontroll av adganger i kommunens skoler, er et sentralisert adgangskontrollsystem. Dersom det vil være et alternativ å gå for desentralisert adgangskontroll på noen eller alle skoler, på tross av de strategimål og krav til organisering som BKE har satt, gis det en egen anbefaling for dette i 6.2. For dører med dørautomatikk anbefales det desentralisert UPS med montering på den enkelte dør. Dette vil begrense installasjonskostnaden i stor grad og service og vedlikehold vil kunne knyttes direkte med annen årlig service på dører og beslag. 6.1 Anbefaling for sentralisert adgangskontroll Valg av fabrikat bør gjøres med tanke på en fleksibel og god løsning for det enkelte brukerstedet og for kommunens drift og administrasjon. Det er en fordel at systemet er kjent for brukere og driftspersonell som bytter mellom forskjellige skoler i kommunen, det bør med andre ord være samme system på alle skoler. Dette vil også være med på å begrense LCC kostnader ettersom utstyr, brukermateriell og vedlikeholdsavtaler bør kunne dra nytte av de forskjellige lokasjonene. Systemet bør ha mulighet for en seinere utvidelse for kontroll av interne dører på den enkelte lokasjon. I dag bruker Bærum Kommune Bewator Omnis 2010 adgangskontrollsystem i over halvparten av alle sine skoler. For å oppnå ett helhetlig system i bruk for kommunen, vil det være formålsmessig med en videreføring av dette systemet på de resterende skoler. Alternativt kan det leveres et 100% kompatibelt og kommuniserende system som gir en tilsvarende helhetlig utførelse uten ekstrakostnader. 6.2 Anbefaling for desentralisert adgangskontroll Valg av fabrikat bør gjøres med tanke på en fleksibel og god løsning for det enkelte brukerstedet. Det er viktig at systemet er kjent for brukere og driftspersonell som bytter mellom forskjellige skoler i kommunen, det bør med andre ord være samme system på alle skoler. Dette vil også være med på å begrense LCC kostnader ettersom utstyr, brukermateriell og vedlikeholdsavtaler bør kunne dra nytte av de forskjellige lokasjonene. Systemet bør ha mulighet for en seinere utvidelse for kontroll av interne dører på den enkelte lokasjon. 7 Systemtekninsk sikkerhet Avhengig av det aktuelle system og informasjonen som behandles, vil de ulike aspektene ved sikkerhet (tilgjengelighet, konfidensialitet og integritet) ha ulik betydning. Følgende kategorisering skal benyttes for beskyttelsesbehov: - Høy - gis bare systemer og informasjon med virksomhetskritisk beskyttelsesbehov. - Middels - gis systemer og informasjon med beskyttelsesbehov. - Lav, (lave krav til sikkerhet) kan gjelde alle systemer og informasjon med lite eller ingen beskyttelsesbehov. Ulike delsystemer kan ha ulike beskyttelsesbehov. All infrastruktur knyttet til adgangskontrollsystemet skal utføres i henhold til gjeldene lover og forskrifter. 7 (9)

10 Alle kommunikasjonssignaler skal være sikret slik at alarm utløses ved forsøk på manipulering. All kabling skal ligge skjult, eller innenfor sikret område. Mekanismer i underliggende nettverkskomponenter, operativsystem og annen programvare skal benyttes for å oppnå at brukere bare har tilgang til relevant informasjon. Sentralsystemet til adgangskontrollen skal være konfigurert til å logge uautorisert tilgang eller forsøk på uautorisert tilgang. Alle alarmer skal overføres til hensiktsmessig reaksjonsapparat, som umiddelbart skal aksjonere på meldingene. Tilgang relatert til brukere skal være sporbart til brukernavn/-identifikasjon, men ivareta Datatilsynets krav til personvern. Programvare- og maskinvareplattformer benyttet i BK sitt tilgangssystem skal være standardisert. Det er ikke tillatt å installere egen programvare, all installasjon skal utføres av IT-avdelingen eller de som IT-avdelingen delegerer dette til. Loggføring må skje etter Datatilsynets regelverk. 8 Opplæring Et FG godkjent foretak skal gi eier/bruker en opplæring i bruk av systemet, og instruere i systemets drift og vedlikehold. Mottatt opplæring samt overtagelse av systemet skal dokumenteres med underskrift av eier/bruker. 9 Dokumentasjon Alle formaliteter mellom BKE og de enkelte brukere og leietagere skal være formulert i en formell kontrakt (SLA - Service Level Agreement) og skal inkludere relevante krav. BKE skal alltid ha rett til innsyn og måling av hvorvidt krav etterleves av en bruker/leietager. Når alarmsystemet er ferdig idriftsatt skal dokumentasjon på systemet være tilgjengelig for både alarmsentral og eier/bruker, dokumentasjonen skal være elektronisk og tilgjengelig i kommunens FDV system Plenia.. Dersom alarmsystemet blir endret, skal dokumentasjonen oppdateres tilsvarende. Dokumentasjon for adgangskontrollsystemet skal inneholde: - System- og funksjonsbeskrivelse - Utstyrsliste med tilhørende programmeringsbeskrivelse - Kontrolljournal - Dokumentert opplæring og overtagelse - Installasjonsforetak -Navn, adresse, telefon - Alarmstasjon -Navn, adresse, telefon - Betjeningsinstruks - Vedlikehold og plikter 8 (9) repo001.docx

11 10 Avvikshåndtering Avvik fra sikkerhetsmål og strategi samt vedtatte rutiner og styrende dokumenter skal håndteres som en del av avvikshåndtering. For behandling av avvik er det Bærum Kommunes avvikssystem som er gjeldende. - Alvorlige hendelser av sikkerhetsmessig betydning skal alltid rapporteres til Eiendomsdirektør eller den som er utpekt. - Eiendomsdirektør eller den som er utpekt har ansvar for oppfølging og beslutning av korrigerende tiltak som gjelder hendelser ved brudd på konfidensialitet eller integritet samt enkeltpersoners brudd på sikkerhetsreglene. - Hvis personopplysninger er kommet på avveie eller det er mistanke om det samme, skal Datatilsynet orienteres. 9 (9)

Sikkerhetsmål og -strategi

Sikkerhetsmål og -strategi Sikkerhetsmål og -strategi Side 1 av 8 Sikkerhetsmål og -strategi NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting av

Detaljer

Krav til system og enkeltkomponenter for elektronisk avlåsing i beskyttelsesklassene B1, B2 og B3. Informasjon og krav

Krav til system og enkeltkomponenter for elektronisk avlåsing i beskyttelsesklassene B1, B2 og B3. Informasjon og krav Krav til system og enkeltkomponenter for elektronisk avlåsing i beskyttelsesklassene B1, B2 og B3 Informasjon og krav Innholdsfortegnelse 1. Forord... 3 2. Omfang... 3 3. Utgivelse... 3 4. Ord og definisjoner...

Detaljer

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt For hvem? Retningslinjene omfatter alle som har tilgang til kommunens IT-systemer.

Detaljer

3.1 Prosedyremal. Omfang

3.1 Prosedyremal. Omfang 3.1 Prosedyremal Formål Hensikten med denne planen er å planlegge hvordan Midt-Telemarkkommunene skal forebygge og håndtere uønskede hendelser, samt å beskytte kritiske tjenester og systemer mot negative

Detaljer

Avvikshåndtering og egenkontroll

Avvikshåndtering og egenkontroll Avvikshåndtering og egenkontroll Side 1 av 5 Avvikshåndtering og egenkontroll NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller

Detaljer

Net2 - Full kontroll. Paxton Access. PC basert adgangskontroll fra Paxton Access. Hvorfor benytte adgangskontroll?

Net2 - Full kontroll. Paxton Access. PC basert adgangskontroll fra Paxton Access. Hvorfor benytte adgangskontroll? Paxton Access Net2 - Full kontroll PC basert adgangskontroll fra Paxton Access. Hvorfor benytte adgangskontroll? Hvorfor kvitte seg med nøklene? Adgangskontroll gir deg kontroll over hvem som har tilgang

Detaljer

ADGANGSKONTROLL OG BYTTE AV DØRER PÅ SYV SKOLER I BÆRUM KOMMUNE

ADGANGSKONTROLL OG BYTTE AV DØRER PÅ SYV SKOLER I BÆRUM KOMMUNE ADGANGSKONTROLL OG BYTTE AV DØRER PÅ SYV SKOLER I BÆRUM KOMMUNE 1410855 SWECO NORGE AS JOAKIM MYREN SVENDSEN EIRIK SEIERTUN GOLDSTEIN FINN KOPPERUD repo001.docx 2012-03-2914 Innholdsfortegnelse 1 Innledning

Detaljer

Overordnet IT beredskapsplan

Overordnet IT beredskapsplan Overordnet IT beredskapsplan Side 1 av 7 Overordnet IT beredskapsplan NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting

Detaljer

SIKKERHETSINSTRUKS - Informasjonssikkerhet

SIKKERHETSINSTRUKS - Informasjonssikkerhet SIKKERHETSINSTRUKS - Informasjonssikkerhet Sikkerhetsinstruksen er fastsatt av fylkesdirektøren 23.08.2017, og erstatter «Reglement for bruk av fylkeskommunens IT-løsninger» fra 2014. Instruksen er en

Detaljer

NTNU Retningslinje for fysisk sikring av IKTinfrastruktur

NTNU Retningslinje for fysisk sikring av IKTinfrastruktur Retningslinje for fysisk sikring av IKTinfrastruktur Type dokument Retningslinje Forvaltes av Økonomi- og eiendomsdirektør Godkjent av Organisasjonsdirektør Klassifisering Intern Gjelder fra 20.08.2018

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

IKT-reglement for Norges musikkhøgskole

IKT-reglement for Norges musikkhøgskole IKT-reglement for Norges musikkhøgskole Norges musikkhøgskole (NMH) er forpliktet til å kontrollere risiko og håndtere informasjon og tekniske ressurser på en sikker måte. Når du får tilgang til disse

Detaljer

4.2 Sikkerhetsinstruks bruker

4.2 Sikkerhetsinstruks bruker 4.2 Sikkerhetsinstruks bruker Innledning Denne instruksen beskriver retningslinjer for bruk av IT ved Evenes kommune. Instruksen gjelder for alle ansatte, og skal være lest og signert, og så leveres til

Detaljer

IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde

IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde 1.1 Dette reglementet regulerer en brukers rettigheter og plikter ved bruk av TFKs ITressurser. Med TFKs IT-ressurser menes alle

Detaljer

Halse Eiendom AS Mandal kulturhus Utredning integrert sikringsanlegg

Halse Eiendom AS Mandal kulturhus Utredning integrert sikringsanlegg Oppdragsgiver: Oppdrag: Emne: Halse Eiendom AS Utredning integrert sikringsanlegg Utdrag: Dette notatet omhandler et integrert sikringsanlegg bestående av adgangskontroll, brann- og innbruddsalarm På forprosjektnivå

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen») Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig

Detaljer

Risiko- og sårbarhetsanalyse i forbindelse med bruker med begrenset tilgang for inn- og utregistrering

Risiko- og sårbarhetsanalyse i forbindelse med bruker med begrenset tilgang for inn- og utregistrering Risiko- og sårbarhetsanalyse i forbindelse med bruker med begrenset tilgang for inn- og utregistrering Sist revidert av Kristoffer Iversen 29.07.19 1 Innledning Alle virksomheter er forpliktet til å gjennomføre

Detaljer

Dokument: Interne regler Ansvarlig: Fredrik Hytten Utarbeidet av: Styret Versjon: mars 2018

Dokument: Interne regler Ansvarlig: Fredrik Hytten Utarbeidet av: Styret Versjon: mars 2018 Dokument: Interne regler Ansvarlig: Fredrik Hytten Utarbeidet av: Styret Versjon: 2.0 22. mars 2018 1. Generelt Virksomheten i Fundstep AS org nr 919 147 474 MVA skal være preget av soliditet, åpenhet

Detaljer

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018

GDPR. General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 GDPR General Data Protection Regulation Personvernforordningen, erstatning for personopplysningsloven - fra 2018 en grunnleggende kjedelig men absolutt nødvendig innføring for lag og foreninger i Asker

Detaljer

Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11

Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11 KOMMUNE - RÅDMANNEN Arkivsak Arkivkode Saksbeh. : 200906584 : E: 210 : W. S. Eris m. fl. Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11 INFORMASJONSSIKKERHET I SANDNES

Detaljer

Nettvett i STFK. Retningslinjer og etiske regler. for bruk av datanett i STFK RETNINGSLINJE FOR INFORMASJONSSIKKERHET. Versjon 1.0.

Nettvett i STFK. Retningslinjer og etiske regler. for bruk av datanett i STFK RETNINGSLINJE FOR INFORMASJONSSIKKERHET. Versjon 1.0. SØR-TRØNDELAG FYLKESKOMMUNE RETNINGSLINJE FOR INFORMASJONSSIKKERHET Nettvett i STFK Retningslinjer og etiske regler for bruk av datanett i STFK Erstatter: - Utarbeidet ved: IKT-tjenesten Vedtatt/godkjent

Detaljer

Brukermanual TS 1000. Versjon 5.05. Oktober 2012

Brukermanual TS 1000. Versjon 5.05. Oktober 2012 Brukermanual TS 1000 Versjon 5.05 Oktober 2012 Innhold 1. Daglig bruk av programmet... 3 Logg inn i programmet... 3 Legg inn ny kortbruker... 4 Slette kortbruker... 6 Slette kortbrukergruppe... 7 Endring

Detaljer

Vedlegg 4 : Elektronisk billettering

Vedlegg 4 : Elektronisk billettering Vedlegg 4 : Vestviken Kollektivtrafikk AS Side 1 av 8 21.10.2010 INNHOLD 1 EIERSKAP, ANSVAR OG FORSIKRING 1.1 Eierskap 1.2 Ansvar 2 INSTALLASJON I BUSS 2.1 Ansvar for installasjon av billettmaskin 2.2

Detaljer

Sikkerhetsinstruks bruker

Sikkerhetsinstruks bruker Sikkerhetsinstruks bruker Side 1 av 5 Sikkerhetsinstruks bruker NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting av ikke

Detaljer

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften Krav utledet av paragrafene i forskriften Tilsvarer krav og kontroller i ISO/IEC 27001 2-1 Forholdsmessige krav

Detaljer

Personopplysninger og opplæring i kriminalomsorgen

Personopplysninger og opplæring i kriminalomsorgen Personopplysninger og opplæring i kriminalomsorgen 06.05.2016 Tema Hva er personopplysninger Hvordan etterleve pliktene i loven 2 Hvem har ansvaret? «Behandlingsansvarlig» = Fylkeskommunen = skoleeier

Detaljer

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold

Behandling av personopplysninger. DIGITAL ARENA BARNEHAGE 2018 Tone Tenold Behandling av personopplysninger DIGITAL ARENA BARNEHAGE 2018 Tone Tenold PERSONVERN - grunnleggende prinsipper Personvern handler om retten til privatliv og retten til å bestemme over sine egne personopplysninger.

Detaljer

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold VEILEDER GDPR PERSONVERN DEL 2 - personopplysninger utover ansatteforhold Nye krav fra 20. juli 2018 Forordningen ble norsk lov og den gjeldende loven ble erstattet. Det nye lovverket styrker forbrukernes

Detaljer

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Fastsatt av Fylkesdirektøren 18.12.13, gjelder fra 1.1.14. Erstatter «IT-instruks for HFK» fra 2008. Protokoll str 14 1. Virkeområde

Detaljer

BILAG 5. Sikkerhetsvedlegg

BILAG 5. Sikkerhetsvedlegg BILAG 5 Sikkerhetsvedlegg Utgave 01112014 Side 1 av 5 INNHOLDSFORTEGNELSE 1. Formål og avgrensning... 3 2. Konfidensialitet og taushetserklæring... 3 3. Generelt om sikkerhet... 3 4. Praktisering av avtalen...

Detaljer

Elektrisk avlåsing. Løsninger for økt trygghet

Elektrisk avlåsing. Løsninger for økt trygghet Elektrisk avlåsing Løsninger for økt trygghet Elektrisk låsing skaper løsninger og økt trygghet Moderne bygg og sikkehets forskrifter krever stadig mer automatiserte løsninger for å tilfredsstille brukervennlighet

Detaljer

Kommunens Internkontroll

Kommunens Internkontroll Kommunens Internkontroll Verktøy for rådmenn Et redskap for å kontrollere kommunens etterlevelse av personopplysningsloven 2012 Innhold Til deg som er rådmann... 4 Hvordan dokumentet er bygd opp... 4 Oppfølging

Detaljer

Noen aktuelle tema for personvernombud i finans

Noen aktuelle tema for personvernombud i finans Noen aktuelle tema for personvernombud i finans 31.01.2019 HVEM I ALLE DAGER SKAL (VIL?) VÆRE PERSONVERNOMBUD? Uavhengig rolle Kompetent på juss it - sektor Ikke den som bestemmer eller gir råd om prioriteringer

Detaljer

Dilemma. kan delta på de ulike aktivitetene Hvite Due tilbyr.

Dilemma. kan delta på de ulike aktivitetene Hvite Due tilbyr. Ali er ansatt i kommunen. Han har ansvar for utbetaling av økonomisk støtte til brukere med ulik grad av uførhet. En av brukerne han er ansvarlig for, deltar på flere aktiviteter på et aktivitetssenter

Detaljer

Databehandleravtale mellom. ("Oppdragsgiver") "Behandlingsansvarlig" Kommunesektorens organisasjon ("KS") som "Databehandler"

Databehandleravtale mellom. (Oppdragsgiver) Behandlingsansvarlig Kommunesektorens organisasjon (KS) som Databehandler Databehandleravtale mellom ("Oppdragsgiver") "Behandlingsansvarlig" og Kommunesektorens organisasjon ("KS") som "Databehandler" 1. Formålet med avtalen Formålet med denne avtalen er å regulere partenes

Detaljer

NORLANDET SKOLE FORENKLET SIKRINGSANALYSE

NORLANDET SKOLE FORENKLET SIKRINGSANALYSE Oppdragsgiver Kristiansund kommune Rapporttype Forenklet analyse 2014-05-20 NORLANDET SKOLE FORENKLET SIKRINGSANALYSE Forord Følgende konkrete tiltak anbefales gjennomført for sikring av Nordlandet skole:

Detaljer

Overordnet styringsdokument for informasjonssikkerhet i Hedmark fylkeskommune

Overordnet styringsdokument for informasjonssikkerhet i Hedmark fylkeskommune Overordnet styringsdokument for informasjonssikkerhet i Hedmark fylkeskommune Vedtatt av Fylkesdirektøren, mars 2017 Innholdsfortegnelse 1 Innledning... 2 1.1 Om informasjonssikkerhet... 2 1.2 Om personvern...

Detaljer

GDPR - Personvern

GDPR - Personvern Eid Elektro AS skrevet ut av Ove Kjøllesdal 3/9/18 15:37:31 00.110 GDPR - Personvern Hensikt Personopplysningslovens bestemmelser gir de overordnede rammene for behandling av personopplysninger. Prosedyren

Detaljer

Felles datanett for kommunene Inderøy, Verran og Steinkjer

Felles datanett for kommunene Inderøy, Verran og Steinkjer IKT-reglement Felles datanett for kommunene Inderøy, Verran og Steinkjer Inn-Trøndelag IKT Brukerstøtte: Tlf: 74 16 93 33 helpdesk@ikt-inntrondelag.no Innhold 1. Innledning... 3 2. Virkeområde... 3 3.

Detaljer

RX WEB. Elektronisk adgangssystem.

RX WEB. Elektronisk adgangssystem. RX WEB Elektronisk adgangssystem www.assaabloy.com Hvorfor skal du velge et adgangssystem til dine lokaler? Et moderne adgangssystem erstatter den tradisjonelle nøkkelens vanlige funksjon. ASSA ABLOY RX

Detaljer

Prosjekteringsanvisning Sikringstiltak

Prosjekteringsanvisning Sikringstiltak NORD-TRØNDELAG FYLKESKOMMUNE EIENDOM Prosjekteringsanvisning Sikringstiltak Fylke dato: 24.01.2011 Filnavn: ver254 FEF dato: Side 1 av 2 Prosjekteringsanvisning Sikringstiltak Prosjektnr.: Prosjekt: Dato:

Detaljer

Ketil Øyesvold Melhus Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN

Ketil Øyesvold Melhus Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN Registrert Gestaltterapeut MNGF DOKUMENTASJON AV PERSONVERN Dette dokumentet beskriver hvordan oppfyller kravene i personopplysningsloven og EUs personvernforordning, GDPR. Versjon 1 04.12.2018 Innhold

Detaljer

Adgang satt i system. ARX-integrerte systemer for alle bedrifter, kommuner og offentlig forvaltning.

Adgang satt i system. ARX-integrerte systemer for alle bedrifter, kommuner og offentlig forvaltning. Adgang satt i system ARX-integrerte systemer for alle bedrifter, kommuner og offentlig forvaltning www.assaabloy.com ARX forenkler din hverdag Når du velger ASSA ABLOY Opening Solutions som leverandør

Detaljer

Internkontroll og informasjonssikkerhet lover og standarder

Internkontroll og informasjonssikkerhet lover og standarder Internkontroll og informasjonssikkerhet lover og standarder Renate Thoreid, senioringeniør Side 1 Internkontroll og Informasjonssikkerhet Krav i Personopplysningsloven 13 og 14 Krav i Personopplysningsforskriften

Detaljer

Remote Video Solutions. Kameratjenester fra Securitas

Remote Video Solutions. Kameratjenester fra Securitas Remote Video Solutions Kameratjenester fra Securitas 2 Remote Video Solutions Remote Video Solutions gir deg økt trygghet. Vi kombinerer smart teknologi og vektere i en sikkerhetsløsning som vi vet kan

Detaljer

RUTINE FOR INFORMASJONSSIKKERHET FOR PERSONOPPLYSNINGER I BRIS. Innhold. Rutine for informasjonssikkerhet for personopplysninger i BRIS

RUTINE FOR INFORMASJONSSIKKERHET FOR PERSONOPPLYSNINGER I BRIS. Innhold. Rutine for informasjonssikkerhet for personopplysninger i BRIS Rutine for informasjonssikkerhet for personopplysninger i BRIS RUTINE FOR INFORMASJONSSIKKERHET FOR PERSONOPPLYSNINGER I BRIS Innhold 1. Innledning 2 2. Formålet med BRIS 2 3. Personopplysninger i BRIS

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00057 Dato for kontroll: 18.01.2012 Rapportdato: 21.05.2012 Endelig kontrollrapport Kontrollobjekt: Paulsens Hotell AS Sted: Lyngdal Utarbeidet av: Stein Erik Vetland 1 Innledning Datatilsynet

Detaljer

Databehandleravtale etter personopplysningsloven

Databehandleravtale etter personopplysningsloven Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom..kommune Behandlingsansvarlig og

Detaljer

GSM Fixi SMS. Sikom AS og Android:... 2. Oversikt:... 2. Kompatibilitet:... 2. Installasjon:... 2. Kostnader:... 2. Konfigurasjon og bruk:...

GSM Fixi SMS. Sikom AS og Android:... 2. Oversikt:... 2. Kompatibilitet:... 2. Installasjon:... 2. Kostnader:... 2. Konfigurasjon og bruk:... Innhold GSM Fixi SMS Sikom AS og Android:... 2 Oversikt:... 2 Kompatibilitet:... 2 Installasjon:... 2 Kostnader:... 2 Konfigurasjon og bruk:... 3 Innstillinger:... 3 Oversikt over faner:... 3 Styring:...

Detaljer

Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet

Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet Side 1 av 7 Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet Avtale mellom Osen kommune og Arbeids- og velferdsetaten ved NAV Trøndelag Side 2 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Glem nøkkelen! Oppgradér til Aperio

Glem nøkkelen! Oppgradér til Aperio Utvid ditt adgangssystem med låser uten kabling Glem nøkkelen! Oppgradér til Aperio 2 Har du adgangskontroll på de fleste dører i dag, men fortsatt må bruke nøkler på enkelte dører? Hvorfor drifte to systemer,

Detaljer

SLUS - er lett å administrere og enkel å bruke. SLUS Transport eier er ansvarlig for at sjåfører har fått opplæring i bruk av SLUS.

SLUS - er lett å administrere og enkel å bruke. SLUS Transport eier er ansvarlig for at sjåfører har fått opplæring i bruk av SLUS. Til SLUS sjåfører Trondheim 18.01.12 SLUS - er lett å administrere og enkel å bruke. SLUS Transport eier er ansvarlig for at sjåfører har fått opplæring i bruk av SLUS. Sjåførene er kjent med at det blir

Detaljer

SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing. Informasjonssikkerhet og personvern Renate Thoreid

SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing. Informasjonssikkerhet og personvern Renate Thoreid SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing Informasjonssikkerhet og personvern Renate Thoreid Formål Driftsavtalen Ved kjøp av driftstjenester knyttet til maskinvare,

Detaljer

KDRS digitalt depot Spesifikasjon av tjenesten

KDRS digitalt depot Spesifikasjon av tjenesten KDRS digitalt depot Spesifikasjon av tjenesten Versjoner: 20110830 Versjon 1.0 Første versjon publisert Tor Eivind Johansen 20170823 Versjon 1.1 Oppdatert versjon Tor Eivind Johansen 20180619 Versjon 1.2

Detaljer

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Sikkerhetsledelse Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Policy Informasjonssikkerhet på overordnet nivå er beskrevet i «Virksomhetens» informasjonssikkerhetspolicy.

Detaljer

Informasjonssikkerhet i Nord-Trøndelag fylkeskommune

Informasjonssikkerhet i Nord-Trøndelag fylkeskommune Informasjonssikkerhet i Nord-Trøndelag fylkeskommune Nord-Trøndelag fylkeskommune tar i bruk stadig flere it-løsninger for å ivareta en effektiv tjenesteproduksjon. Samtidig som at slike løsninger letter

Detaljer

2.12 Sikkerhetsinstruks bruker

2.12 Sikkerhetsinstruks bruker 2.12 Sikkerhetsinstruks bruker Side 1 av 7 2.12 Sikkerhetsinstruks bruker Denne instruksen erstatter tidligere Databrukeravtale ref http://www.svk.no/getfile.php/160353.652/databrukerkontrakt++svk+v+01.pdf

Detaljer

Kaba evolo Grunnlaget for en sikker fremtid. Kaba evolo åpner en fleksibel verden innenfor elektroniske låsesystemer.

Kaba evolo Grunnlaget for en sikker fremtid. Kaba evolo åpner en fleksibel verden innenfor elektroniske låsesystemer. Kaba evolo Grunnlaget for en sikker fremtid Kaba evolo åpner en fleksibel verden innenfor elektroniske låsesystemer. Adgangskontroll med en fremtid Fleksibilitet i organisasjonen Dagens samfunn er preget

Detaljer

Generelle krav Side: 1 av 7

Generelle krav Side: 1 av 7 Generelle krav Side: 1 av 7 1 HENSIKT OG OMFANG... 2 1.1 Systemdefinisjon... 2 1.2 Oppbygging og innhold i teknisk regelverk signal... 2 2 NORMGIVENDE REFERANSER... 4 3 GENERELT... 5 3.1 Kompetanse...

Detaljer

BILAG 5. Sikkerhetsvedlegg

BILAG 5. Sikkerhetsvedlegg BILAG 5 Sikkerhetsvedlegg Utgave 01022008 Side 1 av 8 INNHOLDSFORTEGNELSE 1. Formål og avgrensning...3 2. Definisjon...3 3. Taushetsplikt...3 4. Praktisering av avtalen...3 5. Informasjonssikkerhet...3

Detaljer

Grunnleggende beskyttelse av mennesker og verdier

Grunnleggende beskyttelse av mennesker og verdier ESMI Brannalarm ESMI Brannalarm Tidlig varsling av branntilløp er svært viktig. Et brannalarmsystem kan oppdage brann slik at tiltak kan iverksettes i en meget tidlig fase. I de aller fleste tilfeller,

Detaljer

Tiltaksplan for oppfølging av revisjonsrapport om systemforvaltning i Pasientreiser ANS 29.08.2011

Tiltaksplan for oppfølging av revisjonsrapport om systemforvaltning i Pasientreiser ANS 29.08.2011 Tiltaksplan for oppfølging av revisjonsrapport om systemforvaltning i Pasientreiser ANS 29.08.2011 6.2.11 Gjennomgå avtaleverket for å få på plass databehandleravtaler med driftsleverandørene 6.2.7 Pasientreiser

Detaljer

Elektrisk avlåsing. Løsninger for økt trygghet

Elektrisk avlåsing. Løsninger for økt trygghet Elektrisk avlåsing Løsninger for økt trygghet Med ellåsing øker du kontrollen på dine dører. Vi kan tilby ulike sikkerhetsløsninger som tilfredstiller ditt sikkerhetsbehov, alt fra mindre kontorbygg til

Detaljer

TrioVing dp og dp CLIQ

TrioVing dp og dp CLIQ TrioVing dp og dp CLIQ Avansert låssylinderteknologi ASSA ABLOY, the global leader in door opening solutions Teknologi i system Låssylinderen er låsens hjerne; den utskiftbare komponenten som kontrollerer

Detaljer

2.4 Bruk av datautstyr, databehandling

2.4 Bruk av datautstyr, databehandling 2.4 Bruk av datautstyr, databehandling Formål Denne prosedyren skal beskrive generelle krav til informasjonssikkerhet ved bruk av datautstyr i Midt-Telemarkkommunene. Den skal leses av alle medarbeidere,

Detaljer

Brukermanual Boligalarm: Sector Alarm TC

Brukermanual Boligalarm: Sector Alarm TC Brukermanual Boligalarm: Sector Alarm TC Velkommen til Sector Alarm Denne brukermanualen vil hjelpe deg med den daglige bruken av Sector Alarm TC. Vi anbefaler å lese igjennom hele manualen for å få en

Detaljer

Grunnlaget for godt systematisk brannvernarbeid Brannvernkonferansen 2017

Grunnlaget for godt systematisk brannvernarbeid Brannvernkonferansen 2017 Grunnlaget for godt systematisk brannvernarbeid Brannvernkonferansen 2017 TROND S. ANDERSEN, 25. april 2017 Tema Byggverkets forutsetninger Basissikkerhet byggverk God dokumentasjon er lønnsomt Videreføring

Detaljer

FLeKSIBEL. Electronic Access Control

FLeKSIBEL. Electronic Access Control FLeKSIBEL TILGJENGELIGHET Electronic Access Control Fleksibel tilgjengelighet electronic Access Control FLEKSIBEL TILGJENGELIGHET MED ENKEL ADMINISTRASJON DORMA lanserer et komplett konsept for fleksibel

Detaljer

Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER)

Vedrørende behandling av personopplysninger. mellom Norsk Tipping AS (BEHANDLINGSANSVARLIG) xx (DATABEHANDLER) Databehandleravtale Godkjent av Trond Laupstad Godkjent dato 17. august 2011 Bilag 7 Vedrørende behandling av personopplysninger mellom (BEHANDLINGSANSVARLIG) og xx (DATABEHANDLER) 1. Innledning I henhold

Detaljer

Sykehusene i Elverum, Gjøvik, Hamar, Kongsvinger, Lillehammer og Tynset

Sykehusene i Elverum, Gjøvik, Hamar, Kongsvinger, Lillehammer og Tynset SYKEHUSET INNLANDET HF SIHF - Gr. 2 rapport OPPDRAGSNUMMER 10296001 Sykehusene i Elverum, Gjøvik, Hamar, Kongsvinger, Lillehammer og Tynset HEO GJØVIK EL EYVIND SANDNES Sammendrag Generelt ved alle de

Detaljer

CLIQ Remote. Energileverandører

CLIQ Remote. Energileverandører CLIQ Remote Energileverandører Kombinasjon av forskjellige sikkerhetsnivåer gir en unik form for sikkerhet Energileverandører har ofte mange forskjellige former for bygninger som skal sikres, og dermed

Detaljer

CLIQ Remote. Telenett

CLIQ Remote. Telenett CLIQ Remote Telenett Når sikring av telenettet er avgjørende Det krever en stor innsats og et godt dekkende nettverk av mobilantenner rundt omkring i landet, hvis kundene skal ha glede av mobile og trådløse

Detaljer

Sikkerhedstrusler i sundhedsvæsenet - hvordan kan risiko og sårbarhed reduceres

Sikkerhedstrusler i sundhedsvæsenet - hvordan kan risiko og sårbarhed reduceres Sikkerhedstrusler i sundhedsvæsenet - hvordan kan risiko og sårbarhed reduceres Arne Tjemsland Chefkonsulent Secode Norge arne.tjemsland@secode.com +47 99282916 1 Bakgrunn Mørketallsundersøkelsen (Norge),

Detaljer

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye EUs personvernforordning - hva kreves? #Oppdatert 2017 19. oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye Innhold 1. Personvernforordningen hva er det EU vil og hva er nytt? 2.

Detaljer

Regelverk for IoT. GDPR eprivacy

Regelverk for IoT. GDPR eprivacy Regelverk for IoT GDPR eprivacy 2 Tillit Bruken av IoT både fra forbrukernes side og organisasjonene er basert på tillit. Tillit med tanke på sikkerhet, åpenhet rundt bruk av data, tydelig informasjon

Detaljer

Fullt integrert nettverk

Fullt integrert nettverk SECURITY Innbruddsdetektering Adgangskontroll CCTV Fjernstyrt overvåking Integrert system Elektronisk lås GSL 000 Høysikkerhetslås til verdiskap, hvelv og dører SECURITY GSL 000 Intrusion Detection Access

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

Intergrerte brannsikringsanlegg

Intergrerte brannsikringsanlegg Intergrerte brannsikringsanlegg FDV FDV Brannalarm Adgangskontroll Låser, dører, porter, Brannventilasjon, Trykksettingsvifter Ventilasjon, Røykluker, Lys, Ledesystem, CCTV, Inergen, Vanntåke FDV Beskrivelse

Detaljer

Brukerhåndbok. Alarmtjeneste. Visonic PowerMaster

Brukerhåndbok. Alarmtjeneste. Visonic PowerMaster Brukerhåndbok Alarmtjeneste Visonic PowerMaster 1 01 X Innledning side 4 02 X Visonic PowerMaster 10/30 side 6 03 X Innbruddsalarm side 12 04 X Brannalarm side 16 05 X PowerMaster familien side 22 06

Detaljer

Avtale om vakt- og sikkerhetstjenester Bilag 1 Oppdragsgivers beskrivelse av tjenesten. Innholdsfortegnelse

Avtale om vakt- og sikkerhetstjenester Bilag 1 Oppdragsgivers beskrivelse av tjenesten. Innholdsfortegnelse Avtale om vakt- og sikkerhetstjenester Bilag 1 Oppdragsgivers beskrivelse av tjenesten Innholdsfortegnelse 1 Avtalens tjenesteområder... 2 1.1 Tjenester... 2 1.2 Opsjoner... 2 1.2.1 Opsjon: Overvåkning

Detaljer

Teknisk regelverk for bygging og prosjektering. C-Elektrotekniske anlegg

Teknisk regelverk for bygging og prosjektering. C-Elektrotekniske anlegg Side: 1 / 6 Teknisk regelverk for bygging og prosjektering C-Elektrotekniske anlegg 8. Kontroll- og overvåkingsanlegg Side: 2 / 6 Innholdsfortegnelse C.8 Kontroll- og overvåkingsanlegg... 3 C.8.1 Overvåkning

Detaljer

Personvern - sjekkliste for databehandleravtale

Personvern - sjekkliste for databehandleravtale ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten

Detaljer

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019

Sikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Sikkerhetshendelse hos Kartverket i 2017 Oppfølging på kort og lang sikt Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Status IT infrastruktur 2017 10000 9000 8000 7000 6000 Lagringskapasitet

Detaljer

VIRKE. 12. mars 2015

VIRKE. 12. mars 2015 VIRKE 12. mars 2015 Agenda Internkontroll etter personopplysningsloven Typiske utfordringer i reiselivsbransjen Informasjonssikkerhet et ledelsesansvar Dokumentasjonskravet Kartlegge behandlingene Plikter

Detaljer

Brukerveiledning. KundeWeb. CMS Customer Management System. Versjon 1.0 03.09.14

Brukerveiledning. KundeWeb. CMS Customer Management System. Versjon 1.0 03.09.14 Brukerveiledning KundeWeb CMS Customer Management System Versjon 1.0 03.09.14 Om Lyn Elektro Kundeweb Generell beskrivelse Dette web baserte systemet er utviklet for å tilby kunder tilgang til å bestille

Detaljer

Sikkerhet ved outsourcing. Espen Grøndahl IT-sikkerhetssjef UiO

Sikkerhet ved outsourcing. Espen Grøndahl IT-sikkerhetssjef UiO Sikkerhet ved outsourcing Espen Grøndahl IT-sikkerhetssjef UiO Agenda Sikkerhet - hva er det egentlig? Uønskede hendelser Hva må en huske på? Tør vi dette da? Sikkerhet "Sikkerhet kan defineres som en

Detaljer

Grunnlaget for godt systematisk brannvernarbeid KLP FAGDAG TROND S. ANDERSEN, 11. april 2018

Grunnlaget for godt systematisk brannvernarbeid KLP FAGDAG TROND S. ANDERSEN, 11. april 2018 Grunnlaget for godt systematisk brannvernarbeid KLP FAGDAG 28 TROND S ANDERSEN, april 28 2 Direktoratet for byggkvalitet > Sentral myndighet for bygningsregelverket > Tilsynsmyndighet for produkter til

Detaljer

Bedre brannsikkerhet i bygninger

Bedre brannsikkerhet i bygninger Bedre brannsikkerhet i bygninger Ansvar i driftsfasen NTNU, Trondheim 3. januar 2012 Lars Haugrud senioringeniør Gråsonen mellom byggefase og drift Plan- og bygningsloven Brann- og eksplosjonsvernloven

Detaljer

Foretakets navn : Dato: Underskrift :

Foretakets navn : Dato: Underskrift : Evalueringsskjema IT-virksomhet for filialforetak Foretakets navn : Dato: Underskrift : Versjon 1.0 24.11.2008 Side 1 av 16 Rangering av prosess Planlegging og organisering (POx): PO1 Definere en IT-strategi

Detaljer

Brannvern. Grunnleggende branninformasjon til studenter og nytilsatte ved NTNU. Teknisk informasjon Branninstruks Brannalarmanlegget

Brannvern. Grunnleggende branninformasjon til studenter og nytilsatte ved NTNU. Teknisk informasjon Branninstruks Brannalarmanlegget Brannvern Grunnleggende branninformasjon til studenter og nytilsatte ved NTNU Teknisk informasjon Branninstruks Brannalarmanlegget Hvorfor brannøvelser? Det er et krav fra myndighetene at alle ansatte

Detaljer

Innhold. docx :... 2. Oversikt:... 2 ... 2. Installasjon: Kostnader:.. og bruk:... 3. Konfigurasjon. Styring:... 4 Alarm:... 5

Innhold. docx :... 2. Oversikt:... 2 ... 2. Installasjon: Kostnader:.. og bruk:... 3. Konfigurasjon. Styring:... 4 Alarm:... 5 iphone GSM Fixi SMS manual V1 0.d docx Innhold GSM Fixi SMS Sikom AS og Android:... 2 Oversikt:... 2 Kompatibilitet:... 2 Installasjon: :... 2 Kostnader:.......................... 2 Konfigurasjon og bruk:...

Detaljer

*Sikkerhetsbehov: K: Konfidensialitet, T: Tilgjengelighet, I: Integritet **Tiltak kan være både organisatoriske og tekniske.

*Sikkerhetsbehov: K: Konfidensialitet, T: Tilgjengelighet, I: Integritet **Tiltak kan være både organisatoriske og tekniske. Risikovurdering Læringsplattform (skole) Eksempler på hendelser er basert på Senter for IKT i utdanningens veiledere for Sikker håndtering av personopplysninger. Dette er kun eksempler og den enkelte skoleeier

Detaljer

INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf)

INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf) Innledning INFORMASJON OM GDPR TIL DE SOM GIR PERSONOPPLYSNINGER TIL DET NORSKE MASKINISTFORBUND (Dnmf) Informasjonssikkerhet og medlemmenes personvern står høyt oppe på Dnmf sin agenda, til beste for

Detaljer

Brudd på personopplysningssikkerheten

Brudd på personopplysningssikkerheten Brudd på personopplysningssikkerheten Hva skal vi snakke om? 1 2 3 4 Hva er brudd på personopplysningssikkerheten? Eksempler på avvik meldt til Datatilsynet Prosessen for å behandle avvik Personvernombudets

Detaljer

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company SOLICARD ARX Adgangssystemet som gir deg ubegrenset frihet An ASSA ABLOY Group company SOLICARD ARX arkitektur SOLICARD ARX LCU oppkoblet via Internet Eksisterende nettverk SOLICARD ARX AC SOLICARD ARX

Detaljer

Retningslinjer for databehandleravtaler

Retningslinjer for databehandleravtaler Retningslinjer for databehandleravtaler Operativ sikkerhetsdokumentasjon INNHOLDSFORTEGNELSE 1. HENSIKT... 2 2. BEHANDLINGSANSVAR OG DATABEHANDLERAVTALER... 2 2.1 SENTRALE BEGREPER... 2 2.2 HVORFOR ER

Detaljer

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden

Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden Databehandleravtale I henhold til ny personvernlov, jf. personvernforordningen art. 28 nr. 3, inngås databehandleravtale mellom Kunden (behandlingsansvarlig) og Norsk Byggtjeneste AS ( databehandler) Revidert

Detaljer

Bilag 1 til konkurransegrunnlaget. Kongsberg Kommunale Eiendom KF. Kravspesifikasjon. Lås og beslag i Kongsberg kommune. Saksnr.

Bilag 1 til konkurransegrunnlaget. Kongsberg Kommunale Eiendom KF. Kravspesifikasjon. Lås og beslag i Kongsberg kommune. Saksnr. Bilag 1 til konkurransegrunnlaget Kongsberg Kommunale Eiendom KF Kravspesifikasjon Lås og beslag i Kongsberg kommune Saksnr.: 11/419 1. Kravspesifikasjon Dette bilaget inneholder krav til tilbyder for

Detaljer