NIFS 9.september 2015

Størrelse: px
Begynne med side:

Download "NIFS 9.september 2015"

Transkript

1 NIFS 9.september 2015 Sikkerhet i innbyggertjenester Balansen mellom tilgjengelighet, integritet og konfidensialitet

2 Dato

3 Dagens agenda Tid Agendapunkt Ansvarlig 09:00 Velkommen Thorbjørn Ellefsen 09:05 Nytt fra Difi Lillian Røstad 09:20 Nytt fra den enkelte virksomhet Alle 09:30 Sikkerhet i Nasjonale Felleskomponenter Thorbjørn Ellefsen 10:00 Kaffe og frukt Alle 10:15 Pågående DIFI prosjekter - Opplæringsprogram infosikkerhet for ledere - Caser Britt Eva Bjerkvik Haaland Caroline Ringstad Schultz 11:00 Deltagernes skoletime - Statens innkrevingssentral - DIFI 11:45 Lunsj Alle 12:30 Bygging av nytt sykehus, Arkitektur og Sikkerhet, Sykehuspartner Trond Kobbeltvedt Katrine Aam Svendsen Stig Hagestande 13:30 NAV sine erfaringer med arkitektur og sikkerhet Robert Knudsen 14:30 Nytt fra verden for øvrig og avslutning Thorbjørn Ellefsen 14:45 Slutt

4 Sikkerhet i nasjonale felleskomponenter Prosjekt forankret i Regjeringen Nasjonal strategi for informasjonssikkerhet KMD sin handlingsplan Digitale tjenester Felleskomponenter Tilnærming Benytte Prosjektveiviseren Benytte rammeverk og standarder for virksomhetsarkitektur Benytte rammeverk og standarder for sikkerhetsarkitektur

5 Aktiviteter Kurs Introduksjonskurs: Virksomhetsarkitektur og sikkerhetsarkitektur Foredrag i sikkerhetsmåneden: Sikkerhet i et Togaf perspektiv Møter Felleskomponentforvalterne Andre offentlige etater som ønsker drahjelp Arkitekturbibliotek Felles rammeverk og notasjonsspråk Felles sikkerhetsmodeller Omforent risikoforståelse Dato

6 28 September 2015

7 Enterprise Architecture Enterprise Security Architecture 28 September 2015

8 Security delieverables ADM Inputs, steps and outputs Togaf Phase Inputs Originate from Steps Originate from Outputs Originate from Preliminary A. Architecture Vision B. Business Architecture C. Information Systems Architecture D. Technology Architecture E. Opportunities and Solutions F. Migration Planning G. Implementation Governance H. Architecture Change Management 28 September 2015

9 Dato

10 Dato

11 Bruk av GitHub - Samhandling Crowdsourcing Versjonskontroll Dynamisk publisering Dato

12 Pågående DIFI prosjekter Dato

13 Kompetanse- og kulturutvikling Mål: kompetansen til den enkelte ansatte heves på en systematisk og målrettet måte skape en god sikkerhetskultur Gjennom bl.a.: Veileder Deling av eksempler Sikkerhetsmåned Opplæringstiltak

14 Sikkerhetsmåned - opplæringspakke Brosjyrer om våre aktiviteter Flyers: «er det sikkert» Til utdeling under arrangementer: Ca. 50 penner Ca. 150 reflekser Ca. 150 klistremerker: KIT Ca. 150 klistremerker: Tenk sikkerhet hele veien Oppmerksomhet til dere! Dato

15 Opplæringstiltak: Behov: Vanlige brukere: Trenger mer informasjon/opplæring Vet ikke helt om sikkerhetskrav følges Konkret behov: Hva er informasjonssikkerhet Hvorfor er det relevant for meg Vil ha generell informasjon, men også målrettet mot deres arbeidshverdag Informasjonssikkerhetsansvarlig Behov for opplæring Konkret behov: Hva kan man sende på e-post Husk å låse pc

16 Læringsduk Effektive Erik: «Det viktigste er tross alt å få jobben gjort. Krav som er i veien for min effektive arbeidshverdag gidder jeg ikke følge.» Konfidensialitets-Kari «Det viktigste er å ta godt vare på opplysningene vi sitter på. Det MÅ ikke lekke noe ut.» Integritets-Ivar «Det viktigste er at opplysningene vi behandler er korrekte. Hvis ikke vi er sikre på at vi har riktige data, så kan vi like gjerne legge ned virksomheten»

17 Innspill til læringsduken? Opplæring- eller bevisstgjøringstiltak dere kan dele med andre? Ta kontakt!

18

19 Dato

20 Dato

21 Sikkerhet og Personvern - Evolusjon eller Statisk? PC Internett Skytjenester IoT Next Thing Tilgjengelighet Trusselbilde Sikkerhet Personvern Dato

22 Nytt fra Verden forøvrig Nytt fra OpenGroup OpenPlattform 3.0 IT4IT Nytt fra NASA New Horizons Hubble Dagens bilde - Nytt fra Calvin and Dato

23 Dato

24 Dato

25

Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter

Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter Kommunal- og moderniseringsdepartementet Departementenes oppfølging av informasjonssikkerheten i underliggende virksomheter Avdelingsdirektør Katarina de Brisis Difis høstkonferanse om informasjonssikkerhet,

Detaljer

Sykehuspartner HF En partner for helsetjenester i utvikling. Hvordan bygge et sykehus ved å bruke TOGAF rammeverk. En praktisk tilnærming

Sykehuspartner HF En partner for helsetjenester i utvikling. Hvordan bygge et sykehus ved å bruke TOGAF rammeverk. En praktisk tilnærming Sykehuspartner HF En partner for helsetjenester i utvikling Hvordan bygge et sykehus ved å bruke TOGAF rammeverk. En praktisk tilnærming 1 Agenda Bakgrunn TOGAF : organisering & leverabler Gjennomgang

Detaljer

NIFS 16. desember 2015

NIFS 16. desember 2015 NIFS 16. desember 2015 Internkontroll i praksis fra risikovurdering til risikohåndtering. Hvordan velge de rette sikkerhetstiltakene? Dagens agenda Tid Agendapunkt Ansvarlig 10:00 Velkommen og nytt fra

Detaljer

Virksomhetsarkitektur i Difi. Hvordan få nytte av virksomhetsarkitektur Bjørn Holstad, seksjonssjef Difi Nokios,

Virksomhetsarkitektur i Difi. Hvordan få nytte av virksomhetsarkitektur Bjørn Holstad, seksjonssjef Difi Nokios, Virksomhetsarkitektur i Difi Hvordan få nytte av virksomhetsarkitektur Bjørn Holstad, seksjonssjef Difi Nokios, 28.10.2014 Noen Difi - tjenester Difis oppgaver (hatter) Pådriver og samordner på digitaliseringsområdet

Detaljer

Sikkerhetsarkitektur i NAV

Sikkerhetsarkitektur i NAV Nettverksmøte i DnD: «Virksomhetsarkitektur og risiko hånd i hånd» Sikkerhetsarkitektur i NAV Senior sikkerhetsarkitekt Robert Knudsen Arbeids- og velferdsdirektoratet IKT-avdelingen Agenda Trusselbilde

Detaljer

Virksomhetsarkitektur (VA) og rammeverk

Virksomhetsarkitektur (VA) og rammeverk Virksomhetsarkitektur (VA) og rammeverk Tom A. Heiberg Capgemini Norway / Oslo Principal / Enterprise Architecture Mobil: + 47 932 21 704 Tom-Andre.Heiberg@Capgemini.no Anne Lise Furmyr Capgemini Norway

Detaljer

Erfaringer fra en Prosjektleder som fikk «overflow»

Erfaringer fra en Prosjektleder som fikk «overflow» Erfaringer fra en Prosjektleder som fikk «overflow» Per Franzén, Project Manager August 30 th, 2017 ERFARINGER FRA EN PROSJEKTLEDER SOM FIKK «OVERFLOW» AV GDPR BEGREPER OG INSTRUKSER Purpose limitation

Detaljer

Informasjonssikkerhet En tilnærming

Informasjonssikkerhet En tilnærming 10 JUNE, 2016 INFORMASJONSSIKKERHET 2016 Informasjonssikkerhet En tilnærming EVRY Agenda Hvorfor informasjonssikkerhet Hva kan vi hjelpe deg med? Våre tjenester Prosessen vi tilbyr Krav Informasjonssikkerhet

Detaljer

Møte i nettverk for informasjonssikkerhet - NIFS

Møte i nettverk for informasjonssikkerhet - NIFS Møte i nettverk for informasjonssikkerhet - NIFS 15. februar 2017 Informasjonssikkerhet og universell utforming av IKT. Motstridende hensyn eller gode hjelpere? Agenda: 10:00 Velkommen og nytt fra Difi

Detaljer

NTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet

NTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Type dokument Retningslinje Forvaltes av Leder av HR- og HMS-avdelingen Godkjent av Organisasjonsdirektør Klassifisering

Detaljer

Sekretariat for informasjonssikkerhet i UHsektoren. Rolf Sture Normann

Sekretariat for informasjonssikkerhet i UHsektoren. Rolf Sture Normann Sekretariat for informasjonssikkerhet i UHsektoren Rolf Sture Normann UH-sektorens sekretariat for informasjonssikkerhet Opprettet på oppdrag av KD i 2012/2013 Bakgrunnen er Riksrevisjonens kritikk av

Detaljer

NIFS Nettverk for Informasjonssikkerhet Tema: Forberedelser til sikkerhetsmåneden. Barbro Lugnfors Seksjon for informasjonssikkerhet 22.mai.

NIFS Nettverk for Informasjonssikkerhet Tema: Forberedelser til sikkerhetsmåneden. Barbro Lugnfors Seksjon for informasjonssikkerhet 22.mai. NIFS Nettverk for Informasjonssikkerhet Tema: Forberedelser til sikkerhetsmåneden Barbro Lugnfors Seksjon for informasjonssikkerhet 22.mai.2019 Nettverk for informasjonssikkerhet (NIFS) Målsetningen: å

Detaljer

Kommunikasjon med ledelsen hva kan Difi bidra med?

Kommunikasjon med ledelsen hva kan Difi bidra med? Kommunikasjon med ledelsen hva kan Difi bidra med? Katrine Aam Svendsen Seniorrådgiver NIFS 21.02.2018 Innhold Hvem er «ledelsen»? Innhold i Difis veiledningsmateriell «Internkontroll i praksis informasjonssikkerhet»

Detaljer

Om respondenten. U.off jf. offl. 15. Virksomhetens navn: Hvem svarer på undersøkelsen: Virksomhetsleder (direktør) Andre (angi rolle):

Om respondenten. U.off jf. offl. 15. Virksomhetens navn: Hvem svarer på undersøkelsen: Virksomhetsleder (direktør) Andre (angi rolle): Spørreskjema om informasjonssikkerhet Vi gjennomfører en evaluering av arbeidet med informasjonssikkerhet i statsforvaltningen og trenger svar fra deg som er leder av virksomheten. Om respondenten Virksomhetens

Detaljer

Digital modenhet Difi - Kvalitet på nett kriteriesett. s. meld. nr. 17 (2006 2007) Eit informasjonssamfunn for alle. Riskrevisjonen (3:6 (2015 2016)) Riksrevisjonens undersøkelse av digitalisering av kommunale

Detaljer

NIFS Nettverk for Informasjonssikkerhet Tema: Øvelse. Barbro Lugnfors Seksjon for informasjonssikkerhet

NIFS Nettverk for Informasjonssikkerhet Tema: Øvelse. Barbro Lugnfors Seksjon for informasjonssikkerhet NIFS Nettverk for Informasjonssikkerhet Tema: Øvelse Barbro Lugnfors Seksjon for informasjonssikkerhet 18.04.2018 Agenda 18. april Kl. 10:00 Velkommen! v/difi Foredrag v/pst Presentasjon av øvelse v/difi

Detaljer

Hva karakteriserer god arkitekturpraksis og hvorfor ble valgt arkitekturmetode benyttet?

Hva karakteriserer god arkitekturpraksis og hvorfor ble valgt arkitekturmetode benyttet? Hva karakteriserer god arkitekturpraksis og hvorfor ble valgt arkitekturmetode benyttet? HelsIT 2011 Roar Engen Leder for arkitekturseksjonen,teknologi og ehelse, Helse Sør-Øst RHF Medforfatter: Jarle

Detaljer

Digitalisering av offentleg sektor - hvilke forventninger har regjeringen og departementet til dere?

Digitalisering av offentleg sektor - hvilke forventninger har regjeringen og departementet til dere? Kommunal- og moderniseringsdepartementet Digitalisering av offentleg sektor - hvilke forventninger har regjeringen og departementet til dere? Jan Hjelle Loen, 23. mai 2018 Jeløya-plattformen Tempoet i

Detaljer

Kompetanse på arkitekturområdet i helsesektoren er tidoblet på under to år - hva nå?

Kompetanse på arkitekturområdet i helsesektoren er tidoblet på under to år - hva nå? 1 Kompetanse på arkitekturområdet i helsesektoren er tidoblet på under to år - hva nå? Bakgrunn Nasjonal IKT har siden høsten 2010 investert i kompetansebygging innen virksomhetsarkitektur, (Enterprise

Detaljer

Veileder i kompetanse- og kulturutvikling innen informasjonssikkerhet

Veileder i kompetanse- og kulturutvikling innen informasjonssikkerhet Veileder i kompetanse- og kulturutvikling innen informasjonssikkerhet Denne veilederen tar for seg hvordan man kan bygge opp et helhetlig opplæringsprogram, og gir råd til hvordan man kan utvikle sikkerhetskulturen.

Detaljer

Raskere digitalisering med god sikkerhet. Evry

Raskere digitalisering med god sikkerhet. Evry Raskere digitalisering med god sikkerhet Evry 18.03.2019 Zoya Shah Seniorrådgiver Avdeling for digital transformasjon Seksjon for informasjonssikkerhet Hvem er Difi Stortinget Regjeringen Kommunal- og

Detaljer

Strategi for nasjonale felleskomponenter og -løsninger i offentlig sektor. Strategiperiode

Strategi for nasjonale felleskomponenter og -løsninger i offentlig sektor. Strategiperiode Dokumentasjon fra Skate Veikartarbeidet for nasjonale felleskomponenter og -løsninger i offentlig sektor periode 2016-2018 Versjon 1.0 17.11.15 for nasjonale felleskomponenter og løsninger i offentlig

Detaljer

Forum for ikt-sikkerhet og pålitelighet

Forum for ikt-sikkerhet og pålitelighet Rapport på Smartgridkonferansen 2013 Sigmund Kristiansen Agenda Forumets historie og visjon Noen relevante observasjoner fra tirsdag Hva er IKT-sikkerhet og pålitelighet for forumet Deltakere Aktiviteter

Detaljer

Ny sektorovergripende føringer - hva skjer?

Ny sektorovergripende føringer - hva skjer? Ny sektorovergripende føringer - hva skjer? SAMDOK-konferansen 2017 31. januar 2017 Birgitte Egset Fagdirektør, avdeling digital forvaltning, Difi Hva kan Difi bidra med? Digital agenda To hovedmål i

Detaljer

Felleskomponenter. Samhandlingsarena - Semicolon 2 Bjørn Holstad 16.9.2013

Felleskomponenter. Samhandlingsarena - Semicolon 2 Bjørn Holstad 16.9.2013 Felleskomponenter Samhandlingsarena - Semicolon 2 Bjørn Holstad 16.9.2013 Målbildet i st. meld. 17 (2006) Forslag til fellestjenester og felleskomponenter Autentisering (eid) og autorisering Samtrafikknav

Detaljer

Datadeling og nasjonal arkitektur

Datadeling og nasjonal arkitektur Datadeling og nasjonal arkitektur _ Nils Mehus Seksjonssjef Nasjonal Arkitektur og informasjonsforvaltning 4. September 2019 Norge har en solid digital grunnmur Våre nasjonale fellesløsninger og felleskomponenter

Detaljer

Statlig IKT-politikk en oversikt. Endre Grøtnes Difi, avdeling for digital strategi og samordning

Statlig IKT-politikk en oversikt. Endre Grøtnes Difi, avdeling for digital strategi og samordning Statlig IKT-politikk en oversikt Endre Grøtnes Difi, avdeling for digital strategi og samordning 16.08.2018 Dagens tema Digital agenda Digitaliseringsrundskrivet Skate Difis tverrgående digitaliseringsstrategi

Detaljer

Bærum inviterer: ETT Bærum Digitalt førstevalg. Harald Hjelde, direktør for digitalisering og IT

Bærum inviterer: ETT Bærum Digitalt førstevalg. Harald Hjelde, direktør for digitalisering og IT Bærum inviterer: ETT Bærum Digitalt førstevalg Harald Hjelde, direktør for digitalisering og IT Konsernet Bærum kommune 12.000 medarbeidere 10 mrd i omsetning 7 produksjonsdivisjoner 6 støttedivisjoner

Detaljer

Difis og Skates bidrag til mer, bedre og samordnet digitalisering

Difis og Skates bidrag til mer, bedre og samordnet digitalisering Difis og Skates bidrag til mer, bedre og samordnet digitalisering Partnerforums vårkonferanse 3. juni 2016 Birgitte Egset Fagdirektør, avdeling digital forvaltning, Difi Digital agenda Stortingsmeldingen

Detaljer

Nasjonalt arkitekturbibliotek

Nasjonalt arkitekturbibliotek Nasjonalt arkitekturbibliotek NOKIOS, Kurs 9 23.oktober 2018 v/erik Hagen, erik.hagen@difi.no Seniorrådgiver, Arkitektur og informasjonsforvaltning/ Digital strategi og samordning Agenda for denne presentasjonen

Detaljer

Felleskomponenter i et internasjonalt perspektiv. Brukarrådet 2017 Seniorrådgiver Lars Erik Myhre

Felleskomponenter i et internasjonalt perspektiv. Brukarrådet 2017 Seniorrådgiver Lars Erik Myhre Felleskomponenter i et internasjonalt perspektiv Brukarrådet 2017 Seniorrådgiver Lars Erik Myhre Globale trender Innbyggere og virksomheter opptrer globalt Innbyggerne har rettigheter på tvers av landegrenser

Detaljer

Har GDPR en sjel? Nok en ny lov eller nye muligheter?

Har GDPR en sjel? Nok en ny lov eller nye muligheter? Har GDPR en sjel? Nok en ny lov eller nye muligheter? 99 artikler i EU s nye personvernsforordning 2 Nok en ny lov eller nye muligheter? - Økt beskyttelse av persondata - Forbedre individets datarettigheter

Detaljer

Spørreundersøkelse om innholdet innen nasjonal arkitektur på Difi.no/arkitektur

Spørreundersøkelse om innholdet innen nasjonal arkitektur på Difi.no/arkitektur Spørreundersøkelse om innholdet innen nasjonal arkitektur på Difi.no/arkitektur Oppsummering av svarene Mai 017 Bakgrunn Nåsituasjon og behov Ønsket innhold Foto: Visitoslo/Karianne Lund Om undersøkelsen

Detaljer

Risikobasert arbeid med personvern

Risikobasert arbeid med personvern Risikobasert arbeid med personvern Tirsdag 6. november 2018 Grev Wedels plass 9 infosikkerhet@difi.no Velkommen Tidspunkt Tema Foredragsholder 09:30 Kaffe 10:00 Velkommen Svanhild Gundersen - Difi 10:05

Detaljer

Seksjon for informasjonssikkerhet

Seksjon for informasjonssikkerhet Seksjon for informasjonssikkerhet Difi etablerte i 2013/2014 et kompetansemiljø for informasjonssikkerhet som skal: Arbeide for en styrket og mer helhetlig tilnærming til informasjonssikkerhet i statsforvaltningen.

Detaljer

Spesialisthelsetjenesten har investert i rammeverk, kompetanse og utvikling av arkitekturpraksis hva er erfaringene, og hva nå?

Spesialisthelsetjenesten har investert i rammeverk, kompetanse og utvikling av arkitekturpraksis hva er erfaringene, og hva nå? 1 Spesialisthelsetjenesten har investert i rammeverk, kompetanse og utvikling av arkitekturpraksis hva er erfaringene, og hva nå? Helsesektoren har gjennom Nasjonal IKT gjennomført betydelig kompetanseutvikling

Detaljer

Dilemma. En dag får Eirik en telefon fra forskningsleder ved Hovedstatsuniversitetet. Lederen spør om Erik kan

Dilemma. En dag får Eirik en telefon fra forskningsleder ved Hovedstatsuniversitetet. Lederen spør om Erik kan Eirik er ansatt i forskningsavdelingen ved Utmarka høgskole. I forbindelse med forskning han har gjort tilknyttet en nasjonal forskningsgruppe har Eirik intervjuet innsatte på høysikkerhetsavdelingen ved

Detaljer

Sikkerhetsforum 2018

Sikkerhetsforum 2018 Sikkerhetsforum 2018 Kunnskapsdepartementets tjenesteorgan Sekretariat for informasjonssikkerhet I UH-sektoren Rolf Sture Normann Litt status fra 2017 GDPR Veileder om krav til informasjonssikkerhet I

Detaljer

IT-styring muligheter og utfordringer

IT-styring muligheter og utfordringer IT-styring muligheter og utfordringer Nokios 2010 Jens Nørve Utfordringer! Vi vil ha mer effekt av våre IT investeringer Dagens tips; for de som ikke har sett den; SSØ med helt ny; Veileder i gevinstrealisering

Detaljer

Referansearkitektur sikkerhet

Referansearkitektur sikkerhet NAV IKT Styring/Arkitektur Referansearkitektur sikkerhet Senior sikkerhetsarkitekt Robert Knudsen Webinar Den Norske Dataforening 22. Mai 2013 Agenda Har vi felles forståelse og oversikt på sikkerhetsområdet?

Detaljer

muligheter og utfordringer

muligheter og utfordringer IT-styring muligheter og utfordringer Nokios 2010 Jens Nørve Utfordringer! Vi vil ha mer effekt av våre IT invistereinger i i Dagens tips; for de som ikke har sett den; SSØ med helt ny; Veileder i gevinstrealisering

Detaljer

Delt opp i tre strategier: forretningststrategi, organisasjonsstrategi og informasjonstrategi.

Delt opp i tre strategier: forretningststrategi, organisasjonsstrategi og informasjonstrategi. Oppsummering infosys Strategier Delt opp i tre strategier: forretningststrategi, organisasjonsstrategi og informasjonstrategi. Forretningststrategi Porters modell - konkurransefordel Bedriften oppnår konkurransefordel

Detaljer

Overordnede arkitekturprinsipper for offentlig sektor

Overordnede arkitekturprinsipper for offentlig sektor Overordnede arkitekturprinsipper for offentlig sektor Informasjonssikkerhetsseminar 12.4 Styringssystem en veiviser for bedre informasjonssikkerhet? Øivind Langeland Regjeringens mål er at: Regjeringens

Detaljer

Hvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk

Hvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk Hvordan komme i gang med ArchiMate? Det første modelleringsspråket som gjør TOGAF Praktisk Logica 2012. All rights reserved No. 3 Logica 2012. All rights reserved No. 4 Logica 2012. All rights reserved

Detaljer

Risikostyring og informasjonssikkerhet i en åpen verden www.steria.com

Risikostyring og informasjonssikkerhet i en åpen verden www.steria.com Risikostyring og informasjonssikkerhet i en åpen verden Infosikkerhetsarkitektur i et risikostyringsperspektiv Ivar Aasgaard, seniorrådgiver Steria ivaa@steria.no, Mobil: 992 82 936 LinkedIn: http://www.linkedin.com/pub/ivar-aasgaard/0/255/639

Detaljer

Samarbeid og koordinering på informasjonssikkerhetsområdet i nasjonale felleskomponenter

Samarbeid og koordinering på informasjonssikkerhetsområdet i nasjonale felleskomponenter Difi-notat ISSN 1892-1728 2017:4 Samarbeid og koordinering på informasjonssikkerhetsområdet i nasjonale felleskomponenter Status og anbefalte tiltak Forord Nasjonale felleskomponenter er gjenbrukbare løsninger

Detaljer

Presentasjon Økonomidirektørmøte SUHS Arne Lunde, KD

Presentasjon Økonomidirektørmøte SUHS Arne Lunde, KD Presentasjon Økonomidirektørmøte SUHS 2012 Arne Lunde, KD Temaer Styringsmodell Strategier og planer Mål- og resultatstyring Ressursstyring Forretningsprosesser Arkitektur IKT-utfordringer Veien videre

Detaljer

Planlegging av sikkerhetsmåneden i SSB. Tore Eig, sikkerhetsrådgiver

Planlegging av sikkerhetsmåneden i SSB. Tore Eig, sikkerhetsrådgiver Planlegging av sikkerhetsmåneden i SSB Tore Eig, sikkerhetsrådgiver 1 Kort om SSB Statlig virksomhet med ansvar for innsamling, bearbeiding og formidling av statistikk Omtrent 350 statistikker Omtrent

Detaljer

Fra informasjonssystemer til informasjonsinfrastrukturer

Fra informasjonssystemer til informasjonsinfrastrukturer Fra informasjonssystemer til informasjonsinfrastrukturer - basis for samhandling i forvaltningen Gjesteforelesning AFIN 30.8.17 Øivind Langeland 1 Disposisjon og pensum Disposisjon: Bakgrunn Informasjonsinfrastrukturer

Detaljer

Undersøkelse om informasjonssikkerhet i Nasjonale felleskomponenter Spørreskjema Vedlegg til Difi-notat 2017:4

Undersøkelse om informasjonssikkerhet i Nasjonale felleskomponenter Spørreskjema Vedlegg til Difi-notat 2017:4 Undersøkelse om informasjonssikkerhet i Nasjonale felleskomponenter Spørreskjema Vedlegg til Difi-notat 2017:4 ID Spørsmål Svar A Styring og kontroll i virksomheten A.1 Hvilke standarder, rammeverk og

Detaljer

Informasjonssikkerhet i kraftsektoren

Informasjonssikkerhet i kraftsektoren Informasjonssikkerhet i kraftsektoren 14. og 15. november 2012 Thon Hotel Oslo Airport, Gardermoen Kraft IS er en informasjonssikkerhetskonferanse for kraftbransjen i Norge. Målet med arrangementet er

Detaljer

Sikkerhetskommunikasjon

Sikkerhetskommunikasjon Sikkerhetskommunikasjon Difi-seminar om informasjonssikkerhet i offentlig sektor 21. oktober 2014 Mats Lillesund DNB Group Information Security Agenda Sikkerhetskommunikasjon internt i DNB Noen nøkkelpunkter

Detaljer

Difis veiledningsmateriell, ISO 27001 og Normen

Difis veiledningsmateriell, ISO 27001 og Normen Difis veiledningsmateriell, ISO 27001 og Normen Jan Sørgård, seniorrådgiver Difi Jan Gunnar Broch, seniorrådgiver Helsedirektoratet Difi Visjon: Vi utvikler offentlig sektor Digitalisering Anskaffelser

Detaljer

Digitaliseringsvennlig regelverk - norske initiativ

Digitaliseringsvennlig regelverk - norske initiativ Digitaliseringsvennlig regelverk - norske initiativ Faglig arena for informasjonsforvaltning digitaliseringsvennlig regelverk Tone Bringedal, 23. april 2019 Seniorrådgiver Difi Tverrgående digitalisering

Detaljer

Den digitale veien videre

Den digitale veien videre Den digitale veien videre Avslutning av ekommunekonferansen 2011 Trude Andresen Direktør KS Innovasjon og utvikling Hva har jeg hørt disse dagene? Aasrud: Virksomheten må samarbeide bak kulissene, brukerne

Detaljer

Medikasjonsprosjektet: Erfaringer og læring

Medikasjonsprosjektet: Erfaringer og læring Medikasjonsprosjektet: Erfaringer og læring - fra et arkitekturperspektiv HelsIT, Trondheim 27.09.2011 Seksjonsleder Arkitektur Jarle Kasbo, Sykehuspartner Medforfatter: Virksomhetsarkitekt Torill Kristiansen,

Detaljer

Medtek Norge. Agenda markedsgruppe Kommune 3. september 2015

Medtek Norge. Agenda markedsgruppe Kommune 3. september 2015 Medtek Norge Agenda markedsgruppe Kommune 3. september 2015 MG Kommune, 3.september kl. 09.00-11.30 1) Leverandørdialog i anskaffelser (30) 1) Difi sitt budskap, Tanja Huse-Fagerlie, Prosjektleder 2) Samarbeid

Detaljer

Overordnede arkitekturprinsipper for offentlig sektor

Overordnede arkitekturprinsipper for offentlig sektor Overordnede arkitekturprinsipper for offentlig sektor eforvaltningskonferansen 2012 Øivind Langeland Foto: Johnny Syversen Fornyingsministerens mål for offentlig sektor Statsråd Rigmor Aasrud Et godt møte

Detaljer

Hvordan lykkes med et digitalt taktskifte?

Hvordan lykkes med et digitalt taktskifte? Hvordan lykkes med et digitalt taktskifte? Ragnvald Sannes Senter for Digitalisering og Institutt for Strategi Handelshøyskolen BI ragnvald.sannes@bi.no Digitalisering i Norge: Hva er status 20.03.2017

Detaljer

Samordnet regional digitalisering Ny tid : Nye krav : Nye svar

Samordnet regional digitalisering Ny tid : Nye krav : Nye svar Samordnet regional digitalisering Ny tid : Nye krav : Nye svar Ny tid : Nye krav : Nye svar Digitalisering Sensorer Tingenes Internet Store data Roboter og AI Smarte byer Transformasjon Fra enkeltprosjekter

Detaljer

Kvalitetssikring av KS digitaliseringsprosjekter Sjekkliste informasjonssikkerhet og personvern

Kvalitetssikring av KS digitaliseringsprosjekter Sjekkliste informasjonssikkerhet og personvern Kvalitetssikring av KS digitaliseringsprosjekter Sjekkliste informasjonssikkerhet og personvern Versjon 1.0-25.02.2018 Det er krav om innebygget personvern i tråd med personopplysningsloven. Innebygd personvern

Detaljer

Nasjonal geodatastrategi. Alvhild Hedstein, leder for nasjonalt geodataråd

Nasjonal geodatastrategi. Alvhild Hedstein, leder for nasjonalt geodataråd Nasjonal geodatastrategi Alvhild Hedstein, leder for nasjonalt geodataråd Regjeringen varsler en nasjonal geodatastrategi i «Digital agenda» Dette gir nasjonal forankring. Fra april 2016 Nasjonal geodatastrategi

Detaljer

Styring og samordning av IKT i offentlig sektor

Styring og samordning av IKT i offentlig sektor Styring og samordning av IKT i offentlig sektor Hvor langt er det ønskelig å gå? Senter for rettsinformatikk, 15. september 2016 Birgitte Egset Fagdirektør, avdeling digital forvaltning, Difi Difi pådriver

Detaljer

Etablere rammer for virksomhetsarkitektur - erfaringer fra Helse Vest

Etablere rammer for virksomhetsarkitektur - erfaringer fra Helse Vest Etablere rammer for virksomhetsarkitektur - erfaringer fra Helse Vest Gaute Bjotveit Virksomhetsarkitekt Helse Vest IKT AS Terje Bremnes Virksomhetsarkitekt Helse Vest IKT AS Agenda Bakgrunn Hva har vi

Detaljer

Informasjonssikkerhet er et lederansvar. Topplederen er øverste ansvarlig for at virksomheten har et velfungerende system for

Informasjonssikkerhet er et lederansvar. Topplederen er øverste ansvarlig for at virksomheten har et velfungerende system for Velkommen til Difis høstkonferanse om informasjonssikkerhet! Det er veldig hyggelig å se så mange. Informasjonssikkerhet har hatt et spesielt fokus nå i oktober ifbm sikkerhetsmåneden Men informasjonssikkerhet

Detaljer

Metode for identifikasjon av dokumentasjon. 8 Norske Arkivmøte,

Metode for identifikasjon av dokumentasjon. 8 Norske Arkivmøte, Metode for identifikasjon av dokumentasjon 8 Norske Arkivmøte, 09.04.2019. Agenda Bakgrunn Resultat - metoden Tilbakemeldinger Veien videre Hvordan lykkes med dette i praksis? Bakgrunn Samfunn i endring

Detaljer

Internet of things. Kari Gimmingsrud

Internet of things. Kari Gimmingsrud Internet of things Kari Gimmingsrud Hva er IoT? Et konsept om å utstyre en hvilken som helst tenkelig enhet med en tilknytning til Internett. En utvikling drevet av tre hovedfaktorer: Sensorer og aktuatorer

Detaljer

Tingenes tilstand: Programvaresikkerhet i offentlig sektor

Tingenes tilstand: Programvaresikkerhet i offentlig sektor Tingenes tilstand: Programvaresikkerhet i offentlig sektor Martin Gilje Jaatun Seniorforsker SINTEF IKT Lillian Røstad Seksjonssjef Difi Daniela Soares Cruzes, SINTEF Inger Anne Tøndel, SINTEF Karin Bernsmed,

Detaljer

Samhandlingsstrategi for digitalisering i Trøndelag

Samhandlingsstrategi for digitalisering i Trøndelag Samhandlingsstrategi for digitalisering i Trøndelag Eva I. Lauglo «En selvstendig og nyskapende kommunesektor» Digital utvikling for kommunene i Trøndelag DiguT Digitaliseringsutvalg Trøndelag - Et samarbeid

Detaljer

Strategi for bruk av skytjenester

Strategi for bruk av skytjenester Kommunal- og moderniseringsdepartementet Strategi for bruk av skytjenester Christine Hafskjold OSDF 20. juni 2016 Digital agenda: ønsker å legge til rette for sikker og forutsigbar bruk av slike tjenester

Detaljer

Nina Torjesen. Hotte samhandlingsverktøy i 2017 #EVRYWHATSHOT

Nina Torjesen. Hotte samhandlingsverktøy i 2017 #EVRYWHATSHOT Nina Torjesen Hotte samhandlingsverktøy i 2017 #EVRYWHATSHOT What makes humans superior? It is not that we are so special on the individual level, it is because we are able to collaborate flexibly, in

Detaljer

Med kvalitet menes: WIKIPEDIA. STORE NORSKE LEKSIKON

Med kvalitet menes:   WIKIPEDIA.   STORE NORSKE LEKSIKON Med kvalitet menes: https://no.wikipedia.org/wiki/kvalitet WIKIPEDIA Kvalitet (av latin qualitas, 'egenskap' fra qualis, 'hvordan, av hvilket slag') viser til hvordan noe er. I dagligtale kan det særlig

Detaljer

Metode for identifikasjon av dokumentasjon. Presentasjon i Skate

Metode for identifikasjon av dokumentasjon. Presentasjon i Skate Metode for identifikasjon av dokumentasjon Presentasjon i Skate 13.03.2019. Agenda Bakgrunn Hva er gjort i prosjektet Resultat Tilbakemeldinger Gevinster Veien videre Bakgrunn Samfunn i endring Informasjon

Detaljer

Utfordringer og løsninger for håndtering av kompleksitet på nasjonalt nivå Ark 2018

Utfordringer og løsninger for håndtering av kompleksitet på nasjonalt nivå Ark 2018 Utfordringer og løsninger for håndtering av kompleksitet på nasjonalt nivå Ark 2018 Trond Os Haare, tha@difi.no Seniorrådgiver, teamleder for Nasjonal arkitektur Digital strategi og samordning Kompleksitet

Detaljer

Øyvind Grinde, seksjonssjef

Øyvind Grinde, seksjonssjef Lyntale Informasjonssikkerhet en nøkkel til resultater og kontinuerlig forbedring Øyvind Grinde, seksjonssjef Brukerreise Helsekort for gravide Navnevalg Foreldrepenger Behandlingstid Digital Agenda Offentlig

Detaljer

IKT-STRATEGI

IKT-STRATEGI IKT-STRATEGI 2017-2020 Sak 232/2017. Vedtatt i fylkesrådet juni 2017. Foto: crestock Med IKT blir framtida enklere! Dette er en kort, konsis og fremtidsrettet IKT-strategi. Den skal gjøre en reell forskjell

Detaljer

Mangfold i Skatteetaten - Fokus på mangfoldsrekruttering Frokostseminar, FAD, 30 nov. 2011

Mangfold i Skatteetaten - Fokus på mangfoldsrekruttering Frokostseminar, FAD, 30 nov. 2011 Mangfold i Skatteetaten - Fokus på mangfoldsrekruttering Frokostseminar, FAD, 30 nov. 2011 Anne Mork, rådgiver SITS HR Systematisk, målrettet og planmessig arbeid 2010: Utvalg for likestilling og mangfold

Detaljer

What's in IT for me? Sted CAMPUS HELGELAND, MO I RANA Tid

What's in IT for me? Sted CAMPUS HELGELAND, MO I RANA Tid Pris kr. 490,- Påmelding til Tone på tj@kph.no Frist: 10. januar 2019 DET ER UTFORDRENDE Å FÅ AVGRENSET OG SATT MÅL FOR DIGITALISERINGSPROSJEKTER SOM GIR VERDI FOR VIRKSOMHETEN. SINTEF HELGELAND OG ARCTIC

Detaljer

Internkontroll og informasjonssikkerhet lover og standarder

Internkontroll og informasjonssikkerhet lover og standarder Internkontroll og informasjonssikkerhet lover og standarder Renate Thoreid, senioringeniør Side 1 Internkontroll og Informasjonssikkerhet Krav i Personopplysningsloven 13 og 14 Krav i Personopplysningsforskriften

Detaljer

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,

Detaljer

Gode råd til sikkerhetsansvarlige

Gode råd til sikkerhetsansvarlige Gode råd til sikkerhetsansvarlige Lillian Røstad, PhD Leder, seksjon for informasjonssikkerhet Difi Lillian.Rostad@difi.no Seksjon for informasjonssikkerhet Difi skal i 2013 etablere en permanent enhet

Detaljer

Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai Direktoratet for økonomistyring

Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai Direktoratet for økonomistyring Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai 2013 Side 1 Program Tid Tema Hvem 08:45-09:00 Registrering og kaffe 09:00 09:05 Velkommen Roger Bjerke, avdelingsdirektør Forvaltnings-

Detaljer

Tiltaksliste Informasjonsforvaltning og -utveksling

Tiltaksliste Informasjonsforvaltning og -utveksling Tiltaksliste Informasjonsforvaltning og -utveksling Tabellen gir en oversikt over tiltakene presentert og prioritert av foranalyse informasjonsforvaltning og utveksling. Prioritet Tiltak Beskrivelse 1

Detaljer

Nasjonal geodatastrategi. Geomatikkdagene 2017, Lillehammer

Nasjonal geodatastrategi. Geomatikkdagene 2017, Lillehammer Nasjonal geodatastrategi Geomatikkdagene 2017, Lillehammer Norge digitalt Stortingsmeldingen om Norge digitalt har vært fundamentet det strategiske grunnlaget for den geografiske infrastrukturen fra 2003

Detaljer

Strategi med kunden i fokus

Strategi med kunden i fokus Strategi med kunden i fokus 4. November 2016 Trond Winther, Head of Department SAFER, SMARTER, GREENER Innhold 1 Bakgrunn og utfordring 2 Strategi 3 Læringer 2 Our vision: global impact for a safe and

Detaljer

Felles veikart for nasjonale felleskomponenter i regi av Skate. Digitaliseringskonferansen 2015 vidar.holmane@difi.no

Felles veikart for nasjonale felleskomponenter i regi av Skate. Digitaliseringskonferansen 2015 vidar.holmane@difi.no Felles veikart for nasjonale felleskomponenter i regi av Skate Digitaliseringskonferansen 2015 vidar.holmane@difi.no Difi skal aktivt bidra til realisering av og til en samordnet utvikling og tilrettelegging

Detaljer

SAKSFRAMLEGG. Forum: Skate Møtedato: 11.02.2015

SAKSFRAMLEGG. Forum: Skate Møtedato: 11.02.2015 SAKSFRAMLEGG Forum: Skate Møtedato: 11.02.2015 Sak under løpende rapportering og oppfølging Sak 02-2014. Veikart for nasjonale felleskomponenter. I dette møtet: Beslutningssak. Historikk/bakgrunn Skate

Detaljer

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs oktober 2018

KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL. Åpent kurs oktober 2018 KURS I INFORMASJONSSIKKERHET BASERT PÅ NORMEN FOR MEDISINSK-TEKNISK PERSONELL Åpent kurs 30.-31. oktober 2018 Myndighet Sørge for nasjonal styring og koordinering Nasjonale e-helseløsninger Få på plass

Detaljer

Rettslige krav til styring av informasjonssikkerhet. Karin Kristiansen og Amund Eriksen

Rettslige krav til styring av informasjonssikkerhet. Karin Kristiansen og Amund Eriksen Rettslige krav til styring av informasjonssikkerhet Karin Kristiansen og Amund Eriksen Hva får dere IKKE? Informasjonssikkerhet? Informasjonssikkerhet dreier seg om å håndtere risiko relatert til virksomhetens

Detaljer

Internkontroll for informasjonssikkerhet en fleksibel tilnærming med høy nytteverdi

Internkontroll for informasjonssikkerhet en fleksibel tilnærming med høy nytteverdi Internkontroll for informasjonssikkerhet en fleksibel tilnærming med høy nytteverdi Øyvind A. Arntzen Toftegaard Rådgiver 1 Hva er internkontroll for informasjonssikkerhet Hva er virksomhetens behov Hvordan

Detaljer

EHF konferanse Samhandlingsarkitekturer med hovedfokus på emelding

EHF konferanse Samhandlingsarkitekturer med hovedfokus på emelding EHF konferanse Samhandlingsarkitekturer med hovedfokus på emelding Klaus Vilstrup Pedersen kpe@difi.no Avdeling for strategi og samordning Nasjonal arkitektur OECD konkluderer i sin vurdering (2017) at

Detaljer

Leverandøren en god venn i sikkerhetsnøden?

Leverandøren en god venn i sikkerhetsnøden? Leverandøren en god venn i sikkerhetsnøden? Tone Hoddø Bakås, M. Sc., CISA, CRISC Seniorrådgiver Norsk senter for informasjonssikring Agenda Litt om NorSIS Noen utfordringer Trusler vi ser Tenk på Fallgruver

Detaljer

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management

Detaljer

Virksomhetsarkitektur i kommunal sektor

Virksomhetsarkitektur i kommunal sektor Virksomhetsarkitektur i kommunal sektor KS Forskning, innovasjon og digitalisering Versjon 1.9 Innhold 1 Innledning og dokumentorganisering... 4 2 Sammendrag... 5 3... 6 3.1 Hvorfor virksomhetsarkitektur?...

Detaljer

SIKKERHET OG TILLIT FRA ET TVERRFAGLIG PERSPEKTIV

SIKKERHET OG TILLIT FRA ET TVERRFAGLIG PERSPEKTIV SIKKERHET OG TILLIT FRA ET TVERRFAGLIG PERSPEKTIV Abelia Innovasjon Fagnettverk for Informasjonssikkerhet Oslo 17. mars 2005 Sikkerhet og tillit hva er sammenhengen? Ketil Stølen Sjefsforsker/Professor

Detaljer

Hva er et styringssystem?

Hva er et styringssystem? Hva er et styringssystem? Og forholdet mellom ISO 27001 og 27002 Seminar 12. april 2012 Ingvild Høvik Kiland Riksrevisjonens Dok 1 (2010-2011) Revisjonen var basert på Nasjonale retningslinjer for å styrke

Detaljer

Digital kommunikasjon som hovedregel

Digital kommunikasjon som hovedregel Digital kommunikasjon som hovedregel Digitaliseringsprosjekt i Statens vegvesen Odd Børge Jensen Virksomhetsarkitekt hos Statens vegvesen /Vegdirektoratet Jobber nå med «Digital kommunikasjon som hovedregel»

Detaljer

LFH Markedsgruppe Helseforetak. Møte 21. januar 2015

LFH Markedsgruppe Helseforetak. Møte 21. januar 2015 LFH Markedsgruppe Helseforetak Møte 21. januar 2015 Agenda LFH Markedsgruppe HF 1) Referat fra møtet i LFH MG HF 21. november (10 min) 2) Politiske rammer for HF 2015: Sykehustalen til Bent Høie + oppdragsdokumenter

Detaljer

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Bakgrunn Utredningen av standarder for informasjonssikkerhet har kommet i gang med utgangspunkt i forprosjektet

Detaljer

Revisjon av IT-sikkerhetshåndboka

Revisjon av IT-sikkerhetshåndboka Direktørnettverket 4. juni 2014 Revisjon av IT-sikkerhetshåndboka IT-direktør Lars Oftedal Formål IT-sikkerhetsarbeidet skal sikre universitetets verdier, virksomhet, resultater og omdømme. Det skal beskytte

Detaljer