Veileder og mal for utarbeidelse av sårbarhetsvurdering (PFSA) for havneanlegg

Størrelse: px
Begynne med side:

Download "Veileder og mal for utarbeidelse av sårbarhetsvurdering (PFSA) for havneanlegg"

Transkript

1 Veileder og mal for utarbeidelse av sårbarhetsvurdering (PFSA) for havneanlegg Sveinung Hustoft Grethe Westre Seniorrådgiver Haugesund,

2 Plan for denne økten Krav til sårbarhetsvurdering Kort om ny mal og veileder Hvorfor ny mal? Forskjellen mellom ny og gammel mal? Roller og ansvar Trinnene i en sårbarhetsvurdering

3 Hvorfor utføre sårbarhetsvurdering Forskrift om sikring av havneanlegg 9 Sårbarhetsvurdering av havneanlegg Det skal gjennomføres en sårbarhetsvurdering for hvert havneanlegg Sårbarhetsvurderinger kan gjennomføres av Kystverket eller godkjent sikringsvirksomhet. En sårbarhetsvurdering som er gjennomført av en godkjent sikringsvirksomhet skal godkjennes av Kystverket. Sårbarhetsvurderingen skal minst tilfredsstille de krav som fremgår av ISPS-koden del A kapittel 15 og del B Tilsvarende 8 i forskrift om sikring av havner

4 Regelverket A 15.1 Sårbarhetsvurderingen av et havneanlegg er en vesentlig og integrert del av prosessen med å utarbeide og ajourføre et havneanleggs sikkerhetsplan. A 15.4 Sårbarhetsvurderingen av havneanlegget skal revideres og ajourføres regelmessig, idet det tas hensyn til endringer med hensyn til trusler og/eller mindre endringer i havneanlegget, og den skal alltid revideres og ajourføres når det foretas større endringer i havneanlegget. EU-forordning 725/2004, Artikkel 3 den periodiske revisjonen av sårbarhetsvurderingen for havneanlegget, gjennomføres innen fem år etter at vurderingen sist ble utført eller sist ble revidert.

5 NS 5832 : 2014 Beskyttelse mot tilsiktede uønskede handlinger En serie med nasjonale standarder som retter seg mot beskyttelse mot tilsiktede uønskede handlinger. Innfører et nytt risikobegrep: Sikringsrisiko = Verdi x Trussel x Sårbarhet (NS 5814: Risiko = sannsynlighet x konsekvens)

6 NS 5832 : 2014 Beskyttelse mot tilsiktede uønskede handlinger Samsvarer godt med ISPSkoden og tilhørende IMO-guide RISK = THREAT (trussel) x IMPACT (verdi/konsekvens) x VULNERABILITY (sårbarhet)

7 Ny mal og veileder PFSA Hvorfor? Dagens mal kom i juni 2014, og de fleste RSOer benytter denne i dag. Erfaring ved bruk av malen viste behov for revisjon. Må forbedres både for å oppfylle krav i koden og NS 5832:2014.

8 Ny mal og veileder PFSA Hvorfor? Flere virksomheter legger NS 5832:2014 til grunn for sikringsrisikoanalyser. PFSA skal kunne inngå som del av virksomhetens øvrige sikringsrisikostyring.

9 Hva er nytt? Skiller mellom mal og veileder. Helhetlig analyse med delkonklusjoner. Nytt trinn: Trinn 6 risiko. Bedre samsvar med ISPS-koden og NS 5832:2014. Bedre metodisk, analytisk og klarere begrepsbruk.

10 Roller og ansvar Kystverket RSO Havneanlegg Kystverket hovedkontor godkjenner RSO til å gjennomføre PFSA. Gjennomføre sårbarhetsvurderinger. Ansvar for at sårbarhetsvurdering blir utarbeidet. Regionkontorene godkjenner PFSA utarbeidet av RSO og fører tilsyn med gjennomføring. Prosjektleder Ansvarlig for at riktig kompetanse innhentes i analyseprosessen. Delta i prosess med informasjon og kunnskap om bedriften, havneanlegget og lokale forhold. Risikoeier: Ansvar for at analysen brukes, dekker havneanleggets aktiviteter og holdes oppdatert.

11 Trinnene Kartlegging Verdivurdering Fastsettelse av sikringsmål Trusselvurdering Konsekvens- og sårbarhetsvurdering Risikovurdering Grenser og tiltak

12 Hva skal sikres? Definisjon PFSP:.skal beskytte havneanlegget og fartøyene, personer, last, transportenheter og skipsforsyninger i havneanlegget mot risikoene ved en sikkerhetshendelse.

13 Trinn 1: Kartlegging «En tydelig identifikasjon av eiendom og infrastruktur [verdier] er avgjørende for evalueringen av havneanleggets sikkerhetsbehov, prioriteringen av forebyggende tiltak og avgjørelser om fordeling av ressurser for bedre å beskytte havneanlegget». ISPS B/15.8

14 Trinn 1: Kartlegging Et havneanlegg er Det området hvor det forekommer kontakt mellom skip og havn. Dette omfatter områder som ankerplasser, venteplasser og ankomst fra sjøsiden, når det er relevant. Videre defineres kontakt mellom skip og havn som: Den samhandlingen som oppstår når et skip direkte og umiddelbart påvirkes av handlinger som omfatter forflytning av personer eller varer eller ytelser av havnetjenester til eller fra skipet Operasjoner er alle aktiviteter utført i havneanlegget som har betydning for kontakt mellom skip og havn Eksempler: Stykkgods, container, bulk, passasjerer, ventekaier, spesialoperasjoner, verft Deloperasjoner: Mottak, lagring, lasting/lossing

15 Trinn 1: Kartlegging Operasjoner og verdier

16 Trinn 1: Kartlegging Operasjoner og verdier

17 Trinn 2: Verdivurdering «evalueringen av [verdier] skal brukes til å prioritere den relative betydningen av disse med tanke på beskyttelse. Hovedmålet skal være å unngå dødsfall eller skader. Det er også viktig å vurdere om havneanlegget, strukturen eller anlegget fortsatt kan fungere uten [verdien], og i hvilken grad det er mulig å gjenopprette normal drift raskt». ISPS B/15.6 Formålet med dette trinnet er todelt: vurdering av de strategiske verdiene for analysen. vurdering av operative og taktiske verdier i havneanlegget.

18 Trinn 2: Verdivurdering Verdinivå Beskrivelse Eksempel Strategiske verdier Angir regelverkets (og evt. virksomhetens) visjon, formål og hovedmål. Utgjør konsekvensområdene de taktiske og operasjonelle verdiene skal vurderes opp mot. Liv og helse, operativ evne, miljø, økonomi, omdømme, sensitiv informasjon Taktiske verdier Operasjonelle verdier Gjenspeiler mellomnivået og angir verdier knyttet til grupper, organisering, systemer, samspill og ledelse. Gjenspeiler det laveste nivået og angir den enkelte bestanddel i et system, kan være både materiell og immateriell. Personellgrupper, styringssystemer, informasjonssystemer, funksjoners integritet Vitale deler, nøkkelpersoner, infrastruktur, eiendeler.

19 Trinn 2: Verdivurdering Strategiske verdier 1. Liv og helse personer som oppholder seg i selve havneanlegget, som passasjerer, havnearbeidere, besetning på skip, besøkende og andre sikringshendelse i et havneanlegg kan også ramme befolkning i nærheten og det er viktig at analysen også ivaretar denne dimensjonen. Et havneanlegg kan brukes som et middel for å ramme folk i og nær tett befolkede områder. 2. Operativ evne Det er også viktig å vurdere om havneanlegget, strukturen eller anlegget fortsatt kan fungere uten eiendommen, og i hvilken grad det er mulig å gjenopprette normal drift raskt. 3. Miljø EU-dir 725/2004 fortale: Sikkerheten til skipsfarten i Det europeisk fellesskap, til de borgerne som bruker den, og til miljøet, må til enhver tid sikres mot trusler om forsettlig ulovlige handlinger, som terrorhandlinger, piratvirksomhet eller tilsvarende handlinger. 4. Andre verdier dersom havneanlegget ønsker det (omdømme, økonomi)

20 Trinn 3: Sikringsmål Formål med å fastsette sikringsmål er å beskrive regelverkets og virksomhetens ambisjonsnivå for sikring av havneanleggets verdier. Sikringsmål er viktig i forhold til dimensjonering av sikringstiltak. Tar utgangspunkt i ISPS-kodens funksjonskrav til bl.a. adgangskontroll, lastkontroll, overvåkning m.m. Analysen skal operasjonalisere funksjonskravene til ytelsesmål. Må ses i sammenheng med kartlagte verdier.

21 Trinn 3: Sikringsmål «Det skal anvendes sikkerhetstiltak og sikkerhetsprosedyrer ved havneanlegget som forårsaker minst mulig forstyrrelser eller forsinkelser for passasjerer, fartøyer, fartøyers besetning og besøkende, samt for varer og tjenester». ISPS A/14.1 Funksjonsområde Krav til sikring etter ISPS- koden Virksomhetens sikringsmål (ytelseskrav) Adgang Havneanlegget skal hindre ulovlig adgang til havneanlegg, adgangsbegrensede områder og skip (A/1.3.3). Alle som oppholder seg i havneanlegget skal ha blitt gitt lovlig adgang til havneanlegget og bære synlig ID. Uautorisert adgang skal oppdages innen x minutt. Havneanlegget skal ha en perimetersikring som hindrer ulovlig inntrenging av trusselaktør X Havneanlegget skal hindre innføring av ulovlige våpen, antennelige innretninger eller sprengstoff (A/1.3.3).

22 Trinn 4. Trusselvurdering

23 Trinn 4. Trusselvurdering På bakgrunn av innhentet informasjon skal mulige trusselaktører identifiseres. Hver trusselaktør vurderes i forhold til indikatorene tilstedeværelse, kapasitet, intensjon, historie og målvalg.

24 Trinn 5. Konsekvens- og sårbarhetsvurdering «Handlinger som kan true sikkerheten for [verdiene], og metoder for å gjennomføre disse handlingene skal identifiseres med sikte på å evaluere sårbarheten til en bestemt [verdi] eller et bestemt sted i forhold til en sikkerhetshendelse» ISPS B/15.9 Formålet med dette trinnet er å vurdere konsekvens og sårbarhet for havneanleggets identifiserte verdier. Utarbeide trusselscenarioer Trusselscenario skal si noe om hvilket utfall en tilsiktet uønsket handling vil få for havneanlegget.

25 Trinn 5. Konsekvens- og sårbarhetsvurdering Trusselscenarioene er svært sentrale for den videre analysen Konsekvens ved at verdier blir utsatt for et trusselscenario skal vurderes. Sårbarhet til verdier blir identifisert ved å vurdere hvilken forebyggende effekt sikringstiltak mot et trusselscenario

26 Trinn 6: Risikovurdering «Havneanleggets sårbarhetsvurdering er hovedsakelig en risikoanalyse av alle sider ved driften av et havneanlegg for å bestemme hvilken eller hvilke deler av anlegget som er mest utsatt og/eller har størst sannsynlighet for å bli angrepet. Sikkerhetsrisikoen avhenger av trusselen om et angrep kombinert med målets sårbarhet og følgene av et angrep [konsekvens/verdi]». ISPS B/1.17 Risiko identifiseres ved å sammenfatte: Trusselvurdering Verdi/konsekvens vurdering Sårbarhetsvurdering Vurdering av nye sikringstiltak og effekten av disse for å fastsette ny risiko

27 Trinn 6: Risikovurdering

28 Trinn 7: Grenser og tiltak «Identifiseringen og prioriteringen av mottiltak skal sørge for at de mest effektive sikkerhetstiltakene blir tatt i bruk for å redusere sårbarheten ved et havneanlegg eller kontakten mellom fartøy og havn overfor mulige trusler» ISPS B/15.13

29 Trinn 7: Grenser og tiltak Sikringstiltak Definisjon Eksempel Teknologiske Fysiske Elektroniske Logiske Fysiske, elektroniske eller logiske sikringstiltak. Fysiske barriere som hindrer eller forsinker uønsket adgang til verdier. Tiltak som bruker elektronisk utstyr og løsninger for å støtte, supplere eller erstatte fysiske sikringstiltak. Tiltak for sikring av informasjon som lagres eller overføres elektronisk. Gjerder, dører, låser, porter, utnyttelse av naturgitte forhold. Automatisk inbruddsalarmanlegg (AIA), automatisk adgangskontroll (AAK), TV overvåkning (TVO). IKT- programvare som brannmurer og antivirusprogrammer. Organisatoriske Menneskelige Tiltak i form av skriftlige eller muntlige beskrivelser, vurderinger og beslutninger som regulerer ledelse, organisering, prosesser, analyser, rutiner, adferd og/eller anvendelse av andre sikringstiltak. Sikringstiltak som utføres av personer, samt tiltak som påvirker persepsjon, vurderingsevne, kunnskap, adferd og reell evne til å bruke teknologiske sikringstiltak og følge Vi tar ansvar for organisatoriske sjøvegen sikringstiltak. Sårbarhetsvurdering (PFSA), sikringsplan, prosedyrer, instrukser, rutiner. Visitasjon, gjennomsøking, streifvakt, overvåkning. Opplæring og bevisstgjøring.

30 Havneanleggets rolle Havneanleggets eierskap til alle trinn er viktig: Trinn 1. Trinn 2. Trinn 3. Trinn 4. Trinn 5. Trinn 6. Trinn 7. Bidra med detaljkunnskap om havneanlegget og nærområdet. Bidra med kunnskap om verdienes betydning, konsekvensen av at de rammes og hvordan de prioriteres. Forankre ytelseskrav i organisasjonen. Bidra med kunnskap om eventuelle sikringshendelser, lokale trusler, verdier som ønskes å beskyttes mot eksterne (industrispionasje). Hvordan kan verdier i havneanlegget bli brukt i en uønsket handling. Konsekvens for verdier ved gjennomføring av trusselscenario. Kunnskap om- og effekt av sikringstiltak. Velge strategi og eventuelle nye sikringstiltak. Implementere sikringstiltak

31 Spørsmål?

32 God tur hjem

Kystverkets veileder for utarbeidelse av sårbarhetsvurderinger (PSA) for havn

Kystverkets veileder for utarbeidelse av sårbarhetsvurderinger (PSA) for havn Kystverkets veileder for utarbeidelse av sårbarhetser (PSA) for havn Januar 2018 Innholdsfortegnelse Formål... 2 Forutsetninger... 2 Roller og ansvar... 3 Havnesikringsmyndighet og sikringsleder... 3 Godkjent

Detaljer

Kystverkets veileder for utarbeidelse av sårbarhetsvurderinger (PFSA) for havneanlegg

Kystverkets veileder for utarbeidelse av sårbarhetsvurderinger (PFSA) for havneanlegg Kystverkets veileder for utarbeidelse av sårbarhetsvurderinger (PFSA) for havneanlegg 2016 1 Forord En god sikringsrisikoanalyse er fundamentet i et godt sikringsregime. Dette gjelder også for sikring

Detaljer

(2) Alle skip som har et internasjonalt sikringssertifikat (ISSC) regnes til enhver tid for å være i internasjonal fart.

(2) Alle skip som har et internasjonalt sikringssertifikat (ISSC) regnes til enhver tid for å være i internasjonal fart. Forskrift om sikring av havneanlegg Hjemmel: Fastsatt av Fiskeri- og kystdepartementet xx.xx.xxxx med hjemmel i lov 17. april 2009 nr. 19 om havner og farvann 43. EØS-henvisninger: EØS-avtalen vedlegg

Detaljer

IMPLEMENTERING AV SOLAS XI-2 OG ISPS-KODEN I NORSKE HAVNER

IMPLEMENTERING AV SOLAS XI-2 OG ISPS-KODEN I NORSKE HAVNER IMPLEMENTERING AV SOLAS XI-2 OG ISPS-KODEN I NORSKE HAVNER Bjørn L Zwilgmeyer Kystdirektoratet Juridisk avdeling FARGIS Seminaret onsdag 17. mars 2004 PORT SECURITY I NORGE Contracting Goverment : Fiskeridepartementet

Detaljer

(1) Formålet med forskriften er å forebygge og hindre sikringshendelser som kan skade havner, havneanlegg eller skip som anløper disse.

(1) Formålet med forskriften er å forebygge og hindre sikringshendelser som kan skade havner, havneanlegg eller skip som anløper disse. Forskrift om sikring av havner Hjemmel: Fastsatt av Fiskeri- og kystdepartementet xx.xx.xxxx med hjemmel i lov 17. april 2009 nr. 19 om havner og farvann 43. EØS-henvisninger: EØS-avtalen vedlegg XIII

Detaljer

Godkjenningskriterier RSO

Godkjenningskriterier RSO HOVEDKONTORET Godkjenningskriterier RSO Generell informasjon I henhold til forskrift 29. mai 2013 nr. 538 om sikring av havneanlegg 6 kan Kystverket etter søknad godkjenne sikringsvirksomheter til å gjennomføre

Detaljer

Godkjenningskriterier for RSO. Godkjente RSOer

Godkjenningskriterier for RSO. Godkjente RSOer NUMMER 3 2018 FRA 28. september 2018 I dette nummeret Godkjenningskriterier for RSO Tett på - Helge Haugvaldstad Påminnelse om bruk av Edialog Godkjenningskriterier for RSO Godkjenningskriterier for RSO

Detaljer

Krav til utførelse av Sikringsrisikovurdering

Krav til utførelse av Sikringsrisikovurdering Krav til utførelse av Sikringsrisikovurdering 1. Hensikt Forebygging av viljeshandlinger mot jernbanen handler om å beskytte de fysiske objektene vi har ansvaret for, informasjonen og mennesker som reiser

Detaljer

Det presiseres at dette dokumentet er ment som en veiledning, og skal ikke leses som minimumskrav.

Det presiseres at dette dokumentet er ment som en veiledning, og skal ikke leses som minimumskrav. 1 Innhold Om veiledningen... 3 Endringslogg... 4 Kapittel 1 Innledende bestemmelser... 5 1. Formål... 5 2. Virkeområde... 6 3. Definisjoner... 8 Kapittel 2 Generelle bestemmelser... 10 4. Godkjent sikringsvirksomhet

Detaljer

Sikring av vannforsyning mot tilsiktede uønskede hendelser

Sikring av vannforsyning mot tilsiktede uønskede hendelser VA-konferanse Ålesund 24.05.2018 Sikring av vannforsyning mot tilsiktede uønskede hendelser v/einar Melheim, eget firma Norsk Vann prosjekt 2017 Styringsgruppe Leif Terje Øvernes, IVAR Trond Løver, VIV

Detaljer

Havnesikring. Status og hva er nytt i Kyst- og havnekonferansen i Honningsvåg oktober 2013

Havnesikring. Status og hva er nytt i Kyst- og havnekonferansen i Honningsvåg oktober 2013 Havnesikring Status og hva er nytt i 2013 Kyst- og havnekonferansen i Honningsvåg 29. 30. oktober 2013 Avdelingsdirektør Leif Jansen Kystverket Hovedkontoret HAVNESIKRING I NORGE Contracting Government

Detaljer

Trender /Erfaringer fra Kystverkets tilsyn Brukermøte

Trender /Erfaringer fra Kystverkets tilsyn Brukermøte Trender /Erfaringer fra Kystverkets tilsyn Brukermøte Tor Hellesen Haugesund, 29. november 2016 Havnesikring Variasjon i tilsynsobjektene og geografisk spredning. Oppdrag fra Kystverket HK til Kystverket

Detaljer

Gjennomføring av sikringsrisikoanalyser og iverksetting av tiltak

Gjennomføring av sikringsrisikoanalyser og iverksetting av tiltak Sikring en naturlig del av virksomhetens risikostyring? Gjennomføring av sikringsrisikoanalyser og iverksetting av tiltak Anne Egeli, Sikkerhetsrådgiver 17/11/2016 Hvem er vi? Safetec er en ledende tilbyder

Detaljer

Maritim Kurskatalog 2015. Safe4 Risk Solutions AS. Kompetanse. Safe4 Risk Solutions AS

Maritim Kurskatalog 2015. Safe4 Risk Solutions AS. Kompetanse. Safe4 Risk Solutions AS Maritim Kurskatalog 2015 Safe4 Risk Solutions AS Kompetanse Safe4 Risk Solutions AS Org.No 913 296 435 Maridalsveien 300 0872 Oslo Telefon: 958 69 490 www.safe4.com Innhold Kurskalender ISPS kurs 2015...

Detaljer

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET

RISIKOVURDERING. Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM NASJONAL SIKKERHETSMYNDIGHET RISIKOVURDERING Jan Fosse Seksjonssjef Avdeling Sikkerhetsstyring NSM SLIDE 2 INNHOLD Risikovurdering og sikkerhetsstyring Verdivurdering Trusselvurdering Valg av scenarier Sårbarhetsvurdering Sammenstilling

Detaljer

ISPS-NYTT FRA KYSTVERKET. Forbedret deling av sikringsinformasjon i. SafeSeaNet Norway. 20. juni Forbedret deling av sikringsinformasjon

ISPS-NYTT FRA KYSTVERKET. Forbedret deling av sikringsinformasjon i. SafeSeaNet Norway. 20. juni Forbedret deling av sikringsinformasjon NUMMER 2 2019 FRA 20. juni 2019 I dette nummeret Forbedret deling av sikringsinformasjon i SafeSeaNet Norway Ny havne og farvannslov Ny sikkerhetslov Overføring av ansvar fra eier til operatør Oppdatering

Detaljer

Anmodning om innsyn i hvilke kriterier som legges til grunn for å vurdere en RSO's kompetanse

Anmodning om innsyn i hvilke kriterier som legges til grunn for å vurdere en RSO's kompetanse Hovedkontoret NORDIC CRISIS MANAGEMENT MARITIME AS Postboks 15 3479 NÆRSNES Deres ref.: Vår ref.: 2017/1087-9 Arkiv nr.: Saksbehandler: Andreas Breivik Dato: 06.03.2017 Anmodning om innsyn i hvilke kriterier

Detaljer

Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL

Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) VA - DAGENE I VRÅDAL Leif D. Riis, Oblt Militærfaglig leder Nasjonalt kompetansesenter for sikring av bygg (NKSB) Forsvarsbygg +47

Detaljer

ISPS og havnesikring. Orientering RPAS-seminar Helsfyr 24. april 2014. Avdelingsdirektør Leif Jansen Kystverket Hovedkontoret

ISPS og havnesikring. Orientering RPAS-seminar Helsfyr 24. april 2014. Avdelingsdirektør Leif Jansen Kystverket Hovedkontoret ISPS og havnesikring Orientering RPAS-seminar Helsfyr 24. april 2014 Avdelingsdirektør Leif Jansen Kystverket Hovedkontoret Internasjonale rammer og Norges forpliktelser SOLAS kapittel XI-2 og ISPS-koden

Detaljer

Høring - utkast til reviderte forskrifter om sikring av havner og om sikring av havneanlegg

Høring - utkast til reviderte forskrifter om sikring av havner og om sikring av havneanlegg Hovedkontoret Se mottakerliste Deres ref: Vår ref: 2012/3326-1 Arkiv nr: Saksbehandler: Gry Karlsen Lunde Kristine Runde Sveinung Hustoft Dato: 12.7.2012 Høring - utkast til reviderte forskrifter om sikring

Detaljer

VERDIVURDERING OBJEKTSIKKERHET

VERDIVURDERING OBJEKTSIKKERHET VERDIVURDERING OBJEKTSIKKERHET Sikkerhetsmåneden, oktober 2014 Bjørn Egeland Seniorrådgiver Seksjon for objektsikkerhet SLIDE 1 Γνώθι Σεαυτόν «Kjenn deg selv» Overlegen krigføring er å vinne uten strid

Detaljer

ISPS og cyber security

ISPS og cyber security NUMMER 2 2018 FRA 22. juni 2018 I dette nummeret Automatisk påminnelse om fornyet Tett på - Egil Hestvik Det er for tiden stort fokus på cyber security, ikke bare innenfor maritim transport, men i samfunnet

Detaljer

Hvordan kan en bransjestandard imøtekomme både bransje- og myndighetskrav?

Hvordan kan en bransjestandard imøtekomme både bransje- og myndighetskrav? Presentasjon av Norsk olje og gass sin bransjestandard innen sikring av forsyninger og materiell (NOG 091). Hvordan kan en bransjestandard imøtekomme både bransje- og myndighetskrav? Mandat: Hva skal vi

Detaljer

Veileder til forskrift om sikring på jernbane Utvalgte tema, bransjemøte 12. juni Side 1

Veileder til forskrift om sikring på jernbane Utvalgte tema, bransjemøte 12. juni Side 1 Veileder til forskrift om sikring på jernbane Utvalgte tema, bransjemøte 12. juni 2019 12.06.2019 Side 1 Utvalgte tema tilsynserfaring Styringssystem o Informasjonssikring Identifisere informasjon Nødvendig

Detaljer

SIKKERHETSINFORMASJON Bergen Havn

SIKKERHETSINFORMASJON Bergen Havn SIKKERHETSINFORMASJON Bergen Havn ( International Ship and Port Facility Security Code ) Vårt mål er at Bergen Havn skal være Norges sikreste havn Det betinger: Security tiltak (forebyggende) Security

Detaljer

25. Ikrafttredelse... 54

25. Ikrafttredelse... 54 1 Innhold Om veiledningen... 3 Endringslogg... 4 Kapittel 1 Innledende bestemmelser... 5 1. Virkeområde... 5 2. Internasjonale regler om sikring av havneanlegg... 7 3. Definisjoner... 8 Kapittel 2 Generelle

Detaljer

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,

Detaljer

1-2. Virkeområde Forskriften gjelder for jernbanevirksomheter på det nasjonale jernbanenettet og for jernbanevirksomheter som driver tunnelbane.

1-2. Virkeområde Forskriften gjelder for jernbanevirksomheter på det nasjonale jernbanenettet og for jernbanevirksomheter som driver tunnelbane. Forskrift om sikring på jernbane Kapittel 1. Innledende bestemmelser 1-1. Formål Formålet med denne forskriften er at jernbanevirksomheten skal arbeide systematisk og proaktivt for å unngå tilsiktede uønskede

Detaljer

Risikovurderinger i regi av Avinor Tarald Johansen, Sikkerhets- og beredskapsdirektør Minoru Stende Jensen, Fagleder 26.

Risikovurderinger i regi av Avinor Tarald Johansen, Sikkerhets- og beredskapsdirektør Minoru Stende Jensen, Fagleder 26. Risikovurderinger i regi av Avinor Tarald Johansen, Sikkerhets- og beredskapsdirektør Minoru Stende Jensen, Fagleder 26. september 2018 Sikkerhetsloven Forebyggende sikkerhet - formål Effektivt motvirke

Detaljer

OBJEKT DOKUMENTTITTEL

OBJEKT DOKUMENTTITTEL OBJEKT DOKUMENTTITTEL 000 Revisjon Revisjonen gjelder Dato Utarb.av Kontr.av Godkj. av Tittel OBJEKT DOKUMENTTITEL Sider: xx Produsert av: Prod. dok.nr : Rev: Prosjekt: «prosjekt nr- prosjektnavn» Parsell:

Detaljer

Vi tar ansvar for sjøvegen NOU 2018:4

Vi tar ansvar for sjøvegen NOU 2018:4 NOU 2018:4 Statsråden mottok lovforslaget 1. mars Kilde: Norske havner Trender i sjøtransporten Større skip, større fart i et komplekst trafikkbilde Mer avanserte skip Autonome operasjoner Effektiv multimodal

Detaljer

ISPS-NYTT FRA KYSTVERKET. Oppsummering av årets PFSO- samlinger. 19. desember Oppsummering av årets PFSOsamlinger

ISPS-NYTT FRA KYSTVERKET. Oppsummering av årets PFSO- samlinger. 19. desember Oppsummering av årets PFSOsamlinger NUMMER 4 2017 FRA 19. desember 2017 I dette nummeret Oppsummering av årets PFSO samlinger Hvordan sikre effektiv varsling? Endelig i havn med ny PSA Tips til kvartalsvis drill Oppsummering av årets PFSOsamlinger

Detaljer

Sikringshåndboka Et praktisk verktøy for objektsikring

Sikringshåndboka Et praktisk verktøy for objektsikring Sikringshåndboka Et praktisk verktøy for objektsikring Seniorrådgiver Erik Bekeng Forsvarets sikkerhetsavdeling e-ebekeng@mil.no Side 1 Vilkår for objektsikkerhet i Norge I 1880 tilbrakte tre engelske

Detaljer

Retningslinje for risikostyring for informasjonssikkerhet

Retningslinje for risikostyring for informasjonssikkerhet Retningslinje for risikostyring for informasjonssikkerhet Type dokument Retningslinje Forvaltes av Avdelingsleder virksomhetsstyring Godkjent av Organisasjonsdirektøren Klassifisering Intern Gjelder fra

Detaljer

Vurdering av sårbarhet for havner og havneterminaler

Vurdering av sårbarhet for havner og havneterminaler Vurdering av sårbarhet for havner og havneterminaler Veiledning 21. februar 2012 Versjon 1.0 Innholdsfortegnelse Innledning... 3 Gjennomføring av sårbarhetsanalysen... 5 Definisjoner... 6 Trinn 1: Kartlegging

Detaljer

Virkeområdet er begrenset til havneanlegg som betjener skip som omfattes av forordning 725/2004 og ISPS-koden.

Virkeområdet er begrenset til havneanlegg som betjener skip som omfattes av forordning 725/2004 og ISPS-koden. Vedlegg 3 Merknader til bestemmelsene i forskrift om sikring av havneanlegg 1. Virkeområde Virkeområdet er begrenset til havneanlegg som betjener skip som omfattes av forordning 725/2004 og ISPS-koden.

Detaljer

SIKRING i et helhetsperspektiv

SIKRING i et helhetsperspektiv SIKRING i et helhetsperspektiv Semac er eid av Nokas Group. Nokas er Nordens ledende sikkerhetskonsern med virksomhet i Norge, Sverige og Danmark. Konsernet leverer sikkerhetsløsninger til over 150.000

Detaljer

Norsk Vann - Rapport: Sikring av vannforsyning mot tilsiktede uønskede hendelser (security)

Norsk Vann - Rapport: Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) Norsk Vann - Rapport: Sikring av vannforsyning mot tilsiktede uønskede hendelser (security) NORSK VANN FAGTREFF, RADISSON BLU GARDERMOEN 07.02.2018 Leif D. Riis, Oblt Militærfaglig leder Nasjonalt kompetansesenter

Detaljer

KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE

KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE - TRUSSEL- OG SÅRBARHETSVURDERING. OBJEKTSIKKERHET- HVA BETYR DET I PRAKSIS? NBEF Frokostmøte Kristiansand Mandag 13.april

Detaljer

Varsling av sikringshendelser

Varsling av sikringshendelser NUMMER 2 2014 FRA 11. juni 2014 I dette nummeret PFSO-samlinger i Kystverket Sørøst ROS Trøndelag 2014 Godkjente kursholdere Tett på Anfinn Økland Kystverket la i begynnelsen av juni foreløpig siste hånd

Detaljer

SIKRING i et helhetsperspektiv

SIKRING i et helhetsperspektiv SIKRING i et helhetsperspektiv Semac er eid av Nokas Group. Nokas er Nordens ledende sikkerhetskonsern med virksomhet i Norge, Sverige og Danmark. Konsernet leverer sikkerhetsløsninger til over 150.000

Detaljer

Sikkerhets- og beredskapstiltak mot terrorhandlinger. En veiledning i egenbeskyttelse for offentlige og private virksomheter

Sikkerhets- og beredskapstiltak mot terrorhandlinger. En veiledning i egenbeskyttelse for offentlige og private virksomheter Sikkerhets- og beredskapstiltak mot terrorhandlinger En veiledning i egenbeskyttelse for offentlige og private virksomheter Veilederen beskriver en generisk prosessmetode for at virksomhetene selv skal

Detaljer

1. Mål og hensikt Konsernprosedyre Sikring er forankret i konsernstandarder for hhv. sikkerhetsstyring og for kvalitetsstyring.

1. Mål og hensikt Konsernprosedyre Sikring er forankret i konsernstandarder for hhv. sikkerhetsstyring og for kvalitetsstyring. Prosedyre Godkjent av: Boe, Karsten Side: 1 av 7 1. Mål og hensikt Konsernprosedyre Sikring er forankret i konsernstandarder for hhv. sikkerhetsstyring og for kvalitetsstyring. Formålet er å sikre at Bane

Detaljer

Hva er sikkerhet for deg?

Hva er sikkerhet for deg? Sikkerhet Hva er sikkerhet for deg? Foto: Rune Kilden Foto: Øystein Grue Bane NORs sikkerhetspolitikk Bane NOR arbeider systematisk for kontinuerlig forbedring av sikkerheten, for å unngå skade på menneske,

Detaljer

Barrierestyring. Hermann Steen Wiencke PREPARED.

Barrierestyring. Hermann Steen Wiencke PREPARED. Barrierestyring Hermann Steen Wiencke PREPARED. Bakgrunn - Ptil Det overordnede fokuset er at barrierer skal ivaretas på en helhetlig og konsistent måte slik at risiko for storulykker reduseres så langt

Detaljer

Forvaltningsrevisjon IKT sikkerhet og drift 2017

Forvaltningsrevisjon IKT sikkerhet og drift 2017 Forvaltningsrevisjon IKT sikkerhet og drift 2017 Fremdrift i arbeidet med anbefalinger og tiltak April 2018 Sak 17/01908 og melding om vedtak i kommunestyret 12/3-2018, arkivsak-dok 17/010908-8 INNHOLD

Detaljer

Risikoanalysemetodikk

Risikoanalysemetodikk Risikoanalysemetodikk Mars 2012 Eva Henriksen, eva.henriksen@telemed.no Eva Skipenes, eva.skipenes@telemed.no Sikkerhetsrådgivere NST www.telemed.no/sikkerhet Metodikk for Risikoanalyse Risikovurdering

Detaljer

Gjennomsøking av kjøretøy og gods i havneanlegget

Gjennomsøking av kjøretøy og gods i havneanlegget Gjennomsøking av kjøretøy og gods i havneanlegget Veiledning havnesikring 1 Versjon 1.0, 18.12.2014 Innhold Del 1 Introduksjon 3 Målsettingen med veilederen 3 Definisjoner 3 Del 2 Regelverk 4 Forskrift

Detaljer

Har du kontroll på verdiene dine

Har du kontroll på verdiene dine Har du kontroll på verdiene dine Et juridisk perspektiv 1_Tittellysbilde Advokat Arve Føyen 1 Selskapets verdier Finansielle verdier Omdømme Humankapital Kunderelasjoner IPR og Forretningshemmeligheter

Detaljer

Dimensjonering av sikringstiltak mot tilsiktede uønskede handlinger

Dimensjonering av sikringstiltak mot tilsiktede uønskede handlinger Institutt for ingeniørvitenskap og sikkerhet Dimensjonering av sikringstiltak mot tilsiktede uønskede handlinger En kvalitativ studie av sårbarhetsvurderinger som et verktøy for dimensjonering av sikringstiltak

Detaljer

RiskManagement og sikkerhetsutfordringer i byggog eiendomsnæringen, 25. 26. november 2015. Forebygging og forsvar mot tilsiktede uønskede handlinger

RiskManagement og sikkerhetsutfordringer i byggog eiendomsnæringen, 25. 26. november 2015. Forebygging og forsvar mot tilsiktede uønskede handlinger RiskManagement og sikkerhetsutfordringer i byggog eiendomsnæringen, 25. 26. november 2015 Forebygging og forsvar mot tilsiktede uønskede handlinger Adgangskontrollsystemer endel av objektsikringen Hvorfor

Detaljer

November Internkontroll og styringssystem i praksis - Aleksander Hausmann

November Internkontroll og styringssystem i praksis - Aleksander Hausmann November 2018 Internkontroll og styringssystem i praksis - Aleksander Hausmann Artikkel 24 - Den behandlingsansvarliges ansvar Idet det tas hensyn til behandlingens art, omfang, formål og sammenhengen

Detaljer

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER

ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER Avtale innledning ADDSECURES BEHANDLING AV PERSONOPPLYSNINGER For den behandlingen av personopplysninger som AddSecure utfører på vegne av kundene sine, er AddSecure databehandler for kunden. Hvis du er

Detaljer

ISPS-NYTT FRA KYSTVERKET. PFSO-samlinger desember PFSO-samlinger I dette nummeret

ISPS-NYTT FRA KYSTVERKET. PFSO-samlinger desember PFSO-samlinger I dette nummeret NUMMER 4 2018 FRA 17. desember 2018 I dette nummeret PFSO-samlinger 2018 Tett på Tor-Sverre Nordheim Sjøtransportundersøkelsen Informasjonsfilm om visitasjon Årlig øvelse i Stord hamn Godkjente sikringsvirksomheter

Detaljer

Nytt barrierenotat. Øyvind Lauridsen og Gerhard Ersdal, Ptil PTIL/PSA

Nytt barrierenotat. Øyvind Lauridsen og Gerhard Ersdal, Ptil PTIL/PSA Nytt barrierenotat Øyvind Lauridsen og Gerhard Ersdal, Ptil Barrierer på 3 minutt 1983 1992 SF 2 Barrierer SF 5 Barrierer Til SF 5 Barrierer HP - Teknisk og operasjonell sikkerhet HP - Tekniske og operasjonelle

Detaljer

Nytt barrierenotat PTIL/PSA

Nytt barrierenotat PTIL/PSA Nytt barrierenotat Barrierer på 3 minutt 1983 1992 SF 2 Barrierer SF 5 Barrierer Til SF 5 Barrierer HP - Teknisk og operasjonell sikkerhet HP - Tekniske og operasjonelle barrierer HP - Barrierer HP - Barrierer

Detaljer

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?

HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? Bente Hoff Seksjonssjef Strategisk IKT-sikkerhet NSM SLIDE 1 Nasjonal sikkerhetsmyndighet (NSM) er Norges ekspertorgan for informasjons- og

Detaljer

Risikovurdering for folk og ledere Normkonferansen 2018

Risikovurdering for folk og ledere Normkonferansen 2018 Risikovurdering for folk og ledere Normkonferansen 2018 Åsmund Ahlmann Nyre Informasjonssikkerhetsrådgiver Helse Midt-Norge IT Risiko «Effekten av usikkerhet knyttet til mål» (ISO 27001) «Antatt sannsynlighet

Detaljer

Ny sikkerhetslov og forskrifter

Ny sikkerhetslov og forskrifter Ny sikkerhetslov og forskrifter Endre Waldal 13.02.19 Innhold Hvorfor ny sikkerhetslov? Kartlegging av virkeområde Hva innebærer det å bli underlagt ny sikkerhetslov? Oppbygning av regelverket Risikovurdering

Detaljer

«Føre var» Risiko og beredskap

«Føre var» Risiko og beredskap «Føre var» Risiko og beredskap 25. august 2015 Seniorrådgiver Randi Moskvil Letmolie «Føre var» for hva? KRISE Hva er en krise/ uønsket hendelse? En situasjon som kan komme til å true liv, helse, miljø,

Detaljer

Mandat informasjonssikkerhet. Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Mandat informasjonssikkerhet. Avdelingsdirektør Arne Lunde Uh-avdelingen KD Mandat informasjonssikkerhet Avdelingsdirektør Arne Lunde Uh-avdelingen KD Definisjoner Informasjonssikkerhet handler om hvordan informasjonens konfidensialitet, integritet og tilgjengelighet blir ivaretatt.

Detaljer

Retningslinje for Sikring innen Sikkerhetsstyring

Retningslinje for Sikring innen Sikkerhetsstyring Retningslinje for Sikring innen Sikkerhetsstyring 1. Hensikt Som infrastrukturforvalter har Bane NOR ansvaret for sikker utforming og sikker drift av infrastrukturen, herunder etablering og implementering

Detaljer

VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE

VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE ANSKAFFELSESNR.: K-00319 Rammeavtale informasjonssikkerhet Side 1 av 5 VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE INNHOLDSFORTEGNELSE 1. Bakgrunn og formål med anskaffelsen... 2 2. Leveranseomfang... 2

Detaljer

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU

Informasjonssikkerhet i kommunene. Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Informasjonssikkerhet i kommunene Gaute Wangen, seniorrådgiver Seksjon for digital sikkerhet, NTNU Innhold 1. Hvorfor informasjonssikkerhet? 2. Grunnleggende informasjonssikkerhet 1. Pilarene in informasjonssikkerhet

Detaljer

Sikkerhetsarbeid i KODE. Sikring av ansatte, besøkende, bygninger/eiendom og kunst. Bergen kommune 7 mars. 18

Sikkerhetsarbeid i KODE. Sikring av ansatte, besøkende, bygninger/eiendom og kunst. Bergen kommune 7 mars. 18 Sikkerhetsarbeid i KODE Sikring av ansatte, besøkende, bygninger/eiendom og kunst Bergen kommune 7 mars. 18 Sjef sikkerhet, drift og produksjon Roald Eliassen Sikringsarbeid i KODE KODE har friskt i minne

Detaljer

Konsolidert forordning (EF) nr. 725/2004

Konsolidert forordning (EF) nr. 725/2004 Konsolidert forordning (EF) nr. 725/2004 Nedenfor følger EØS-avtalen vedlegg XIII nr. 56bb (forordning (EF) nr. 725/2004 om forbedret sikkerhet for fartøyer og havneanlegg), slik Kystverket forstår denne

Detaljer

Sikkerhet innen kraftforsyningen

Sikkerhet innen kraftforsyningen Sikkerhet innen kraftforsyningen Dataforeningen, 12.11.2014 Arthur Gjengstø, NVE Strømmen fram til «stikkontakten» Færrest mulig avbrudd Raskest mulig gjenoppretting Verdien av strøm før og under strømbrudd

Detaljer

Sikring mot terror og andre villede handlinger rettet mot de nasjonale transportaktørene (jern- og tunnelbane)

Sikring mot terror og andre villede handlinger rettet mot de nasjonale transportaktørene (jern- og tunnelbane) Sikring mot terror og andre villede handlinger rettet mot de nasjonale transportaktørene (jern- og tunnelbane) Morgenmøte, Statens jernbanetilsyn 13. juni 2018 Otto A. Breivik Avdelingsleder Samfunnssikkerhet,

Detaljer

Fylkesmannen i Buskerud 22. august 2011. Risikostyring i statlige virksomheter. Direktør Marianne Andreassen

Fylkesmannen i Buskerud 22. august 2011. Risikostyring i statlige virksomheter. Direktør Marianne Andreassen Fylkesmannen i Buskerud 22. august 2011 Risikostyring i statlige virksomheter Direktør Marianne Andreassen 11.10.2011 Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring (SSØ) -

Detaljer

HVORDAN SØRGE FOR ETTERLEVELSE AV SIKKERHETSKRAVENE I GDPR?

HVORDAN SØRGE FOR ETTERLEVELSE AV SIKKERHETSKRAVENE I GDPR? HVORDAN SØRGE FOR ETTERLEVELSE AV SIKKERHETSKRAVENE I GDPR? FROKOSTSEMINAR GDPR I SKYEN DAGFINN BUSET 9. NOVEMBER 2017 Alt innhold, inkludert, men ikke begrenset til metoder og analyser i denne presentasjonen

Detaljer

Integrert Risikobilde for lufthavn safety & security

Integrert Risikobilde for lufthavn safety & security «Security & Safety» - «to verdener eller gjensidig berikelse?» Integrert Risikobilde for lufthavn safety & security Stavanger 22.mai 2013 John Kenneth Nyhus & Geir Havenstrøm Seksjon Risikostyring - Avinor

Detaljer

Etablering av beredskap - fra risikoanalyse til beredskapsledelse - Ivar Konrad Lunde

Etablering av beredskap - fra risikoanalyse til beredskapsledelse - Ivar Konrad Lunde Etablering av beredskap - fra risikoanalyse til beredskapsledelse - Ivar Konrad Lunde Sikkerhetsstyring Beredskapsprosessen Risiko- og sårbarhetsanalyse Beredskapsanalyse Funksjonelle krav og barrierer

Detaljer

Risikovurdering av elektriske anlegg

Risikovurdering av elektriske anlegg Risikovurdering av elektriske anlegg NEK Elsikkerhetskonferanse : 9 november 2011 NK 64 AG risiko Fel 16 Hvordan gjør de det? Definisjon av fare Handling eller forhold som kan føre til en uønsket hendelse

Detaljer

Standarder for risikostyring av informasjonssikkerhet

Standarder for risikostyring av informasjonssikkerhet Standarder for risikostyring av informasjonssikkerhet Standardiseringsrådsmøte 13.mars 2012 Beslutningssak Mehran Raja Bakgrunn for utredningen Difi har ferdigstilt 2 rapporter som anbefaler å se nærmere

Detaljer

Internkontroll i praksis (styringssystem/isms)

Internkontroll i praksis (styringssystem/isms) Internkontroll i praksis (styringssystem/isms) Difis veiledningsmateriell internkontroll.infosikkerhet.difi.no Bakgrunn, innhold og status Jan Sørgård, seniorrådgiver Difi 2010-2011 - Tilstanden er ikke

Detaljer

Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012. Susanne Helland Flatøy Markedssjef Digital Kvalitet

Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012. Susanne Helland Flatøy Markedssjef Digital Kvalitet Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012 Susanne Helland Flatøy Markedssjef Digital Kvalitet Agenda En prosessbasert tilnærming: Planlegge sikringstiltak Utføre

Detaljer

Vedlegg 6. Kapittel 1 Generelle bestemmelser. 1. Formål

Vedlegg 6. Kapittel 1 Generelle bestemmelser. 1. Formål Vedlegg 6 Forskrift om havner og farvann på Svalbard Fastsatt av Fiskeri- og kystdepartementet xx.xxxx xxxx med hjemmel i lov 17. april 2009 nr. 19 om havner og farvann 2, jf. delegeringsvedtak xx. Kapittel

Detaljer

EØS-tillegget til Den europeiske unions tidende KOMMISJONSFORORDNING (EF) NR. 1217/2003. av 4. juli 2003

EØS-tillegget til Den europeiske unions tidende KOMMISJONSFORORDNING (EF) NR. 1217/2003. av 4. juli 2003 Nr. 58/1687 KOMMISJONSFORORDNING (EF) NR. 1217/2003 2006/EØS/58/42 av 4. juli 2003 om fastsettelse av felles spesifikasjoner for nasjonale kvalitetskontrollprogrammer for sikkerhet i sivil luftfart(*)

Detaljer

Objektsikkerhet. Sikkerhetsloven gir krav til beskyttelse av både informasjon( 12) og objekt( 17b).

Objektsikkerhet. Sikkerhetsloven gir krav til beskyttelse av både informasjon( 12) og objekt( 17b). KARTLEGGING OG VURDERING AV VERDIER: MENNESKELIGE, TEKNOLOGISKE OG ORGANISATORISKE - TRUSSEL- OG SÅRBARHETSVURDERING. OBJEKTSIKKERHET- HVA BETYR DET I PRAKSIS? NBEF Fagseminar Helsfyr hotell, Oslo Torsdag

Detaljer

Tilnærminger til risikovurderinger for tilsiktede uønskede handlinger Monica Endregard og Maren Maal

Tilnærminger til risikovurderinger for tilsiktede uønskede handlinger Monica Endregard og Maren Maal Tilnærminger til risikovurderinger for tilsiktede uønskede handlinger Monica Endregard og Maren Maal FFI-forum 16. juni 2015 Oppdrag Vurdere to tilnærminger til risikovurdering som FB bruker Gi en oversikt

Detaljer

Informasjonssikkerhet i Norge digitalt Teknologiforum 07.11.13

Informasjonssikkerhet i Norge digitalt Teknologiforum 07.11.13 Informasjonssikkerhet i Norge digitalt Teknologiforum 07.11.13 Trond Skyseth, sikkerhetsleder, Kartverket Plan for innspill Hensikt Prinsipper for informasjonssikkerhet i ND Hvorfor er sikkerhet viktig

Detaljer

Tilsyn med IKT-sikkerhet i finansnæringen. Finanstilsynsdirektør Morten Baltzersen Dataforeningens seminar 14. november 2017

Tilsyn med IKT-sikkerhet i finansnæringen. Finanstilsynsdirektør Morten Baltzersen Dataforeningens seminar 14. november 2017 Tilsyn med IKT-sikkerhet i finansnæringen Finanstilsynsdirektør Morten Baltzersen Dataforeningens seminar 14. november 2017 Gjelder alle foretak under tilsyn Stiller krav til foretakenes styring og kontroll

Detaljer

091 Anbefalte retningslinjer for Sikring av forsyninger og materiell i olje- og gassindustrien

091 Anbefalte retningslinjer for Sikring av forsyninger og materiell i olje- og gassindustrien 091 Anbefalte retningslinjer for Sikring av forsyninger og materiell i olje- og Original versjon Nr: 091 Etablert: 05.11.2003 Revisjon nr: 3 Rev. dato: 01.09.2015 Side: 2 FORORD Denne retningslinjen er

Detaljer

Risiko og sårbarhet knyttet til internkontroll. Charlotte Stokstad seniorrådgiver i Statens helsetilsyn 11. februar 2014

Risiko og sårbarhet knyttet til internkontroll. Charlotte Stokstad seniorrådgiver i Statens helsetilsyn 11. februar 2014 Risiko og sårbarhet knyttet til internkontroll Charlotte Stokstad seniorrådgiver i Statens helsetilsyn 11. februar 2014 1 Tema Hva er god ledelse av det kommunale barnevernet og av sosiale tjenester i

Detaljer

Hva er risikostyring?

Hva er risikostyring? Hva er risikostyring? EBL workshop - DNV innlegg Tore Magler Wiggen, Senior Consultant / Lawyer, Cleaner Energy, DNV Energy. 22.10.2008 Agenda Risiko definisjon og begreper Risikovurdering risikoanalyse

Detaljer

KRAVSSPESIFIKASJON/ ORIENTERING OM ANSKAFFELSEN

KRAVSSPESIFIKASJON/ ORIENTERING OM ANSKAFFELSEN Vedlegg 1 KRAVSSPESIFIKASJON/ ORIENTERING OM ANSKAFFELSEN trahes Page 1 Innhold: 1. BESKRIVELSE AV TJENESTEN...3 1.1. KONTRAKTEN...4 1.2. OPPDRAGSBESKRIVELSE OG OMFANG...4 1.2.1. Regulering av prisen...6

Detaljer

petroleumstilsynet hovedprioriteringer

petroleumstilsynet hovedprioriteringer petroleumstilsynet hovedprioriteringer 2014 ØVERST PÅ AGENDAEN Hovedprioriteringene er områder Ptil mener det er spesielt viktig at næringen arbeider med i året som kommer. HPene er valgt på bakgrunn av

Detaljer

Trusselvurderinger og sikkerhet for personell i skoler EMSS. Kåre Ellingsen Sikkerhets- og beredskapsansvarlig Akershus fylkeskommune

Trusselvurderinger og sikkerhet for personell i skoler EMSS. Kåre Ellingsen Sikkerhets- og beredskapsansvarlig Akershus fylkeskommune Risk Management Trusselvurderinger og sikkerhet for personell i skoler EMSS 26.11.2015 Kåre Ellingsen Sikkerhets- og beredskapsansvarlig Akershus fylkeskommune Lov om arbeidsmiljø, arbeidstid og stillingsvern

Detaljer

Avmystifisere internkontroll/styringssystem - informasjonssikkerhet

Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Difis veiledningsmateriell Jan Sørgård, seniorrådgiver Difi Difi Visjon: Vi utvikler offentlig sektor Digitalisering Anskaffelser Organisering

Detaljer

FYSISK SIKRING HVA ER DET?

FYSISK SIKRING HVA ER DET? FYSISK SIKRING HVA ER DET? NSM Sikkerhetskonferansen 2017, Oslo Sjefingeniør Rolf Jullum SLIDE 1 HVILKEN SITUASJON BEFINNER DU OG DIN VIRKSOMHET SEG I? For å bestemme riktig beskyttelse og sikringstiltak,

Detaljer

RISIKOANALYSE- METODER FOR TILSIKTEDE HANDLINGER

RISIKOANALYSE- METODER FOR TILSIKTEDE HANDLINGER RISIKOANALYSE- METODER FOR TILSIKTEDE HANDLINGER Oblt. Leif D. Riis Avdelingssjef, Analyse og sikring Maren Maal Forsker, Forsvarets forskningsinstitutt NKSB-konferansen, 12-13. oktober 2016 Innhold Bakgrunnen

Detaljer

Aggregering av risiko - behov og utfordringer i risikostyringen

Aggregering av risiko - behov og utfordringer i risikostyringen Aggregering av risiko - behov og utfordringer i risikostyringen SINTEF-seminar 4.4.2017 Jan Sørgård, Seniorrådgiver i Difi Seksjon for informasjonssikkerhet og datadeling Avdeling for digital forvaltning

Detaljer

Notat om risikostyring: Prosessen & foreløpige resultat. Fagdag Sikring 15/ Bjørnar Heide, Ptil. Relevant for sikring???

Notat om risikostyring: Prosessen & foreløpige resultat. Fagdag Sikring 15/ Bjørnar Heide, Ptil. Relevant for sikring??? Notat om risikostyring: Prosessen & foreløpige resultat Fagdag Sikring 15/5-2018 Bjørnar Heide, Ptil Relevant for sikring??? Notatet blir ferdig i juni Presenteres Sikkerhetsforum 15/6 Regelverksforum

Detaljer

Ledelse og. kvalitetsforbedring. Forskrift om ledelse og kvalitetsforbedring i helseog omsorgssektoren

Ledelse og. kvalitetsforbedring. Forskrift om ledelse og kvalitetsforbedring i helseog omsorgssektoren Ledelse og kvalitetsforbedring Forskrift om ledelse og kvalitetsforbedring i helseog omsorgssektoren Kari Annette Os, seniorrådgiver Avd kvalitetsforbedring og pasientsikkerhet Helsedirektoratet Forskrifter

Detaljer

3.1 Prosedyremal. Omfang

3.1 Prosedyremal. Omfang 3.1 Prosedyremal Formål Hensikten med denne planen er å planlegge hvordan Midt-Telemarkkommunene skal forebygge og håndtere uønskede hendelser, samt å beskytte kritiske tjenester og systemer mot negative

Detaljer

KOMMENTARER TIL SIKRINGSFORSKRIFTEN. pr Sikringsbestemmelsene har i utgangspunktet ikke som mål å sikre opprettholdelse av drift.

KOMMENTARER TIL SIKRINGSFORSKRIFTEN. pr Sikringsbestemmelsene har i utgangspunktet ikke som mål å sikre opprettholdelse av drift. Kapittel 1. Innledende bestemmelser Til 1-1 Formål KOMMENTARER TIL SIKRINGSFORSKRIFTEN pr. 05.01.2016 Sikringsbestemmelsene har i utgangspunktet ikke som mål å sikre opprettholdelse av drift. Til 1-2.

Detaljer

H O V E D P R I O R I T E R I N G E R. hovedprioriteringer petroleumstilsynet 2015

H O V E D P R I O R I T E R I N G E R. hovedprioriteringer petroleumstilsynet 2015 hovedprioriteringer petroleumstilsynet 2015 H O V E D P R I O R I T E R I N G E R A Kontinuerlig forbedring Forskrift om styring og opplysningsplikt i petroleumsvirksomheten og på enkelte landanlegg (styringsforskriften)

Detaljer

*Sikkerhetsbehov: K: Konfidensialitet, T: Tilgjengelighet, I: Integritet **Tiltak kan være både organisatoriske og tekniske.

*Sikkerhetsbehov: K: Konfidensialitet, T: Tilgjengelighet, I: Integritet **Tiltak kan være både organisatoriske og tekniske. Risikovurdering Læringsplattform (skole) Eksempler på hendelser er basert på Senter for IKT i utdanningens veiledere for Sikker håndtering av personopplysninger. Dette er kun eksempler og den enkelte skoleeier

Detaljer