Informasjonssikkerhet i Nordre Land kommune

Størrelse: px
Begynne med side:

Download "Informasjonssikkerhet i Nordre Land kommune"

Transkript

1 Informasjonssikkerhet i Nordre Land kommune Informasjon ansatte i Nordre Land 2007

2 Informasjonssikkerhet i Nordre Land kommune Rådmannens forord Det er knapt en arbeidsplass i Nordre Land kommune som i dag ikke benytter elektronisk databehandling i en eller annen form. Dersom datasystemene bryter sammen av ulike årsaker, vil vi få problemer med å mestre de oppgaver vi er satt til å forvalte så godt som vi gjerne vil. Samtidig representerer misbruk av systemer eller informasjon en stadig økende risiko ikke minst fordi vi er knyttet opp mot åpne, eksterne nettverk som Internett etc. På denne bakgrunn har kommunen gjennomført en revisjon av vår sikkerhet siste året for å få satt fokus på hvor vi står, hvilke krav vi vil sette til oss selv for å bedre sikkerheten og hvilke sikkerhetsmessige forhold som bør utbedres. Vi har også besluttet at vi skal ha et sikkerhetsnivå i kommunen som minst skal være i samsvar med kravene i Personopplysningsloven og Helseregisterloven der dette er relevant. Summen av dette arbeidet har vi samlet i det vi har kalt Retningslinjer for informasjonssikkerheten i Nordre Land kommune ; dette omfattende regelverket vil være tilgjengelig på vårt intranett, men for enkelthets skyld har vi også utarbeidet denne sikkerhetsfolder for å gjøre enkelte, viktige sikkerhetsforhold lettere tilgjengelig for våre medarbeidere. Regelverket for informasjonssikkerhet vil være gjenstand for stadige oppdateringer og forbedringer. Og hvis du som ansatt mener det er beskrevet forhold her som bør forbedres, sier du fra til kommunens (foreløpige) sikkerhetsansvarlig, Geir Steinar Loeng eller via e-post geir.s.loeng@nordre-land.kommune.no. Det eneste vi ikke kan gå på akkord med her er de sikkerhetskrav som er fastlagt av andre myndigheter, for eksempel Datatilsynet. I kommunal forvaltning kan det være et dilemma å vurdere hvor grensen bør gå mellom nødvendige sikringstiltak og det å være tilgjengelig for publikum. Vi ønsker ikke å fremstå med stengte dører men vil heller ikke være i en situasjon hvor det er enkelt for uvedkommende å få adgang til våre kontorer, til sensitiv informasjon, og til utstyr og andre verdier som vi forvalter. Det viktigste bidrag hver enkelt av oss kan gi er trolig at vi i vår arbeidshverdag viser aktsomhet og forsiktighet og at vi har en bevisst holdning til vårt eget sikkerhetsansvar. Vi håper denne folderen og vårt øvrige sikkerhetsregelverk kan bidra i det viktige arbeidet med å etablere en god sikkerhetskultur i hele kommunen til beste for oss selv som arbeidstakere, for våre arbeidsplasser og for de personer vi forvalter informasjon om. Min forventning til dere er at dere setter dere inn i de deler av regelverket som har betydning for deres egen arbeidssituasjon og at dere aktivt følger opp og etterlever de sikkerhetstiltak som iverksettes i kommunen. Takk skal dere ha. Med vennlig hilsen Jarle Snekkestad rådmann

3 Sikkerhet er DITT ansvar 12 viktige sikkerhetsregler i Nordre Land kommune 1. du er selv ansvarlig for kvaliteten på eget arbeid 2. kun autorisert personell skal ha tilgang til kommunens datasystemer, dette gjelder også ved bruk av interne og eksterne nettverk (internett etc.), bærbart datautstyr og eventuelle hjemmearbeidsplasser 3. forsøk ikke å få tilgang til mer informasjon enn den du er autorisert for og som du trenger for å få utført arbeidet ditt; dette gjelder også ved bruk av internett 4. passordet er din personlige sikkerhetsnøkkel og skal holdes utilgjengelig for andre 5. logg deg ut og slå av PC-en når du forlater arbeidsplassen din; husk også at uvedkommende ikke skal se skjermbildet når du arbeider med fortrolig informasjon 6 la ikke fortrolige utskrifter, telefakser, etc ligge åpent tilgjengelig 7. kast ikke fortrolige dokumenter, CD-er, disketter etc. i papirkurven, men makuler dem i henhold til kommunens retningslinjer for dette (evt. konf. IKT-avd) 8. minnepinner, disketter, CD-er og filer du ikke kjenner innholdet av skal alltid kontrolleres for datavirus etc. før du tar dem i bruk og e-postvedlegg fra ukjente avsendere skal ikke åpnes 9. fildeling og piratkopiering av programvare er forbudt i henhold til Lov om opphavsrett 10. uvedkommende skal ikke uten nødvendig kontroll ha adgang til steder hvor datautstyr, telefakser etc. er plassert 11. snakk ikke om følsomme, virksomhetsrelaterte saker til uvedkommende, herunder opplysninger om klienter og beboere 12. vær årvåken i det daglige arbeid - og si fra til nærmeste leder om noe unormalt oppdages

4 N O R D R E L A N D K O M M U N E Generelle retningslinjer for bruk av internett Bruk intern ett til nyttige og jobbrelaterte formål Det skal vises respekt for andre personers livssyn, nasjonalitet og rase, og andre brukere skal ikke forulempes eller fornærmes Det skal ikke lastes ned, søkes tilgang til eller spres pornografisk, voldelig, rasistisk eller blasfemisk materiale Husk at du på internett er en synlig representant for kommunen og at du setter spor på de nettsider du besøker Dokumenter eller annen informasjon som inneholder personopplysninger og som omfattes av Personopplysningsloven, skal ikke sendes over nettet (dette inkluderer også e-post). Det samme gjelder informasjon du ikke er sikker på kan offentliggjøres Det skal ikke sløses med ressurser på nettet. Unødig surfing, sending av e-post (masseutsendinger), nettradio, web-tv, fildeling og annet skal unngås Ved mistanke om datavirus skal PC-en/terminalen IKKE brukes og IKT-avdelingen kontaktes umiddelbart Det er ikke lov å lagre eller kjøre/laste ned programvare som ikke er godkjent av IKT-avdelingen. Nedlasting av programvare uten gyldige lisenser er likeledes ikke tillatt Vær oppmerksom på at bilder, lyd og tekst kan være belagt med kopirestriksjoner. Å laste ned eller videresende slikt materiale er ikke tillatt uten at godkjennelse for dette er innhentet hos opphavsberettiget Dersom det oppdages ulovlig bruk av nettet skal dette varsles nærmeste overordnede

5 Sikkerhetsmål i Norde Land kommune Nordre Land kommune har som sikkerhetsmål rett informasjon til rette vedkommende til rett tid, dvs at informasjonen skal sikres tilfredsstillende konfidensialitet slik at sensitiv personinformasjon og annen viktig informasjon ikke blir kjent for uvedkommende tilgjengelighet slik at alle medarbeidere med tjenstlig behov kan utføre pålagte oppgaver, samtidig som brukerne av kommunens tjenester gis tilfredsstillende service og informasjon kvalitet/integritet slik at opplysningene ikke utilsiktet endres ved behandling Disse mål skal nås gjennom iverksettelse av nødvendige fysiske, systemtekniske og organisatoriske sikringstiltak for å beskytte informasjon og utstyr mot overlagt eller tilfeldig skade eller forringelse: fysisk sikring innebærer å sikre IT-systemenes omgivelser mot tyveri, brann etc. systemteknisk sikring innebærer å sikre teknologikomponentene (IT-utstyr, kommunikasjonslinjer og -utstyr, programvare osv.) og informasjonen (registre) ved hjelp av program- eller maskintekniske sikkerhetsmekanismer/-barrierer organisatorisk sikring fokuserer på det menneskelige element og det ansvar medarbeiderne har i sikkerhetssammenheng. Sikringstiltakene kan være knyttet til administrative rutiner som ansvarsog arbeidsdeling, opplæring/motivasjon, kontroll/ sanksjoner, osv. Informasjonssikkerhet i Nordre Land kommune er et lederansvar, og den enkelte medarbeider har et selvstendig ansvar for å følge vedtatte regler og vise aktsomhet i sitt daglige arbeid. Ledere og medarbeidere skal ha den nødvendige kompetanse slik at tilfredsstillende informasjonssikkerhet kan opprettholdes kommunen skal ha et bevisst forhold til den risiko som gjelder ved elektronisk be handling av personopplysninger og annen følsom informasjon, og informasjonssikkerheten skal kontinuerlig etterprøves og forbedres. Sikringstiltak skal baseres på etablerte og velprøvde løsninger som gir god margin i forhold til sikringsbehovet. kommunen er underlagt krav til informasjonssikkerhet i Personopplysningsloven og i Helseregisterloven m/forskrifter, og er i tillegg underlagt krav om profesjonsbestemt taushetsplikt og krav om taushetsplikt bl.a. etter Forvaltningsloven og Helseopplysningsloven. All behandling av personopplysninger skal være i samsvar med disse krav og lover. Ved behandling av sensitive personopplysninger skal krav til konfidensialitet ikke vike til fordel for krav til tilgjengelighet

6 Sikkerhetsansvar Rådmannen har det overordnede ansvar for informasjonssikkerheten i kommunen, mens den enkelte resultatsenhetsleder har et selvstendig tilsyns-, sikkerhets- og kontrollansvar for kommunens behandling av informasjon gjennomføring av sikringstiltak og oppfølging av arbeidet med informasjonssikkerhet er et lederansvar på alle nivå i kommunen Alle ansatte og innleide medarbeidere i kommunen skal overholde vedtatte instrukser og bestemmelser. F.eks. skal innleide konsulenter skrive under taushetserklæring før de påbegynner jobboppdrag. Et effektivt sikkerhetsarbeid i kommunen er avhengig av alle medarbeidernes lojale holdning og aktive engasjement. Alle medarbeidere skal derfor: forstå viktigheten av sikkerhet i forbindelse med eget arbeid praktisere og etterleve vedtatte sikkerhetsbestemmelser og -tiltak være ansvarlig for kvaliteten på det arbeid de utfører forstå konsekvensen ved eventuelle brudd på sikkerhetsbestemmelsene Alle ansatte har også et selvstendig etisk ansvar for egne handlinger, og skal ta avstand fra enhver uetisk bruk og forvaltningspraksis; eksempler på dette kan være: handlinger som krenker noens rettsvern handlinger som tilgodeser noen på en uberettiget måte Sikkerhet og orden på det enkelte kontor Den enkelte medarbeider i kommunen har selv ansvaret for sikkerheten på eget kontor/egen arbeidsplass. Dette innebærer at uvedkommende ikke skal kunne få tilgang til ikke-offentlig informasjon, herunder viktige/sensitive dokumenter som måtte ligge på kontorpult (uvedkommende kan i denne sammenheng også være andre medarbeidere som ikke skal ha tilgang til den informasjonen du arbeider med). Dette forutsetter igjen at passord etc. beskyttes (dette er den enkelte ansattes egen sikkerhetsnøkkel) at PC/terminal slås av etter endt arbeidsdag og at skjermbeskytter m/passord benyttes at viktige dokumenter, minnepinner, CD-er disketter, osv. ikke ligger åpent tilgjengelig at fortrolige dokumenter ikke kastes i papirkurv, men makuleres iht. kommunens retningslinjer at kontordør helst avlåses når kontoret ikke er bemannet; dette gjelder spesielt i avdelinger der det arbeides med sensitiv informasjon av ulike art og der uvedkommende vil kunne oppholde seg uten nødvendig kontroll at uvedkommende ikke har adgang til kontorlokaler når eget personell ikke er tilstede

7 Sikringstiltak mot datavirus Bærbare lagringsmedia (minnepinner, disketter, CD-er etc.) som benyttes i kommunen skal virussjekkes; dette omfatter også media som måtte sendes fra kommunen. Det foretas dataviruskontroll av alle brukernes PC-er/terminaler samt all nett-trafikk (inkl. Internett). Kommunens antivirus-program oppdateres automatisk ved oppstart/pålogging. Ved mistanke om datavirus skal PC-en/terminalen IKKE brukes og IKT-avdelingen kontaktes umiddelbart. Tilgangskontroll til IT-systemer og data Tilgangskontrollrutinene i kommunen skal sikre at informasjoner kun er tilgjengelig for autoriserte personer og at de ikke utilsiktet kan leses, endres eller slettes ved konvertering, behandling, lagring, utskrift eller distribusjon. Alle fagsystemer i Nordre Land kommune skal inneholde mekanismer for logisk tilgangskontroll, og skal omfatte brukeridentifikasjon, autentisering (passord) og autorisasjonskontroll. Adgangskontroll til kommunens lokaler Adgangskontroll innebærer nødvendig kontroll med at uvedkommende ikke kommer seg inn til datautstyr etc. og inn til kontor etc. der personsensitiv informasjon behandles og oppbevares. I forbindelse med adgangskontroll bør det også være god kontroll med varer og materiale som fraktes ut og inn. For øvrig gjelder følgende regler for adgangskontroll i kommunens lokaler: ikke-ansatt personell skal som hovedregel ikke oppholde seg uten tilsyn i lokaler som ikke er åpne for publikum, klienter/beboere og pårørende; dette omfatter også møtedeltakere, osv. og gjelder i kommunen generelt i kontorsoner der uvedkommende vil kunne oppholde seg, bør kontordører være avlåst når kontorene ikke er bemannet teknikere, håndverkere, elektrikere etc. som må inn på tekniske rom osv. skal som hovedregel alltid følges av autorisert personell fra kommunen. Tilsvarende gjelder dersom det er behov for at teknikere, håndverkere etc er tilstede i kommunens lokaler etter normal arbeidstid

8 Brannsikring Brannsikring i kommunens lokaler innebærer tiltak som skal forebygge brann og branntilløp redde liv og avverge skade på person dersom brann har oppstått redusere eventuelle skadevirkninger og veilede/hjelpe medarbeidere og annet personell som opp holder seg i kommunens lokaler sørge for opplæring av medarbeidere og klienter/beboere i brannforebyggende tiltak herunder jevnlige brannøvelser Ved brann/branntilløp skal evt. åpne vinduer og dører lukkes umiddelbart for å redusere lufttilførsel og dermed brannutviklingen. Mindre branner/branntilløp forsøkes slokket med håndslukkeapparat. Ved større brann- og røykutvikling skal lokalene forlates i henhold til den interne branninstruksen. Det anbefales å montere røyk-/varmevarslere i alle kommunale bygg med automatisk melding til 110- sentralen etter vanlig kontortid; dette vil kunne redusere de negative konsekvenser ved en eventuell brann spesielt etter kontortid i betydelig grad. Branninstrukser skal være oppslått i hvert bygg og i hver etasje, likeså oversikter over plassering av håndslukkeapparat, evt, vannslanger og nødutganger. Nødutganger skal til enhver tid være ryddet, og dørene bør ha smekklås. Det skal jevnlig foretas brannøvelser i alle kommunale bygg. HAR DU SPØRSMÅL ELLER KOMMENTARER TIL INNHOLDET I DENNE BROSJYREN KONTAKT MED UNDERTEGNEDE, IKT-AVDELINGEN ELLER NÆRMESTE OVERORDNEDE. Dokka, Geir Steinar Loeng forvaltningssjef / sikkerhetsansvarlig Tlf.: / e-post: geir.s.loeng@nordre-land.kommune.no Brosjyren finner du også på kommunens intranett:

Sikkerhetshåndbok for Utdanningsetaten. kortversjon

Sikkerhetshåndbok for Utdanningsetaten. kortversjon Oslo kommune Utdanningsetaten Sikkerhetshåndbok for Utdanningsetaten kortversjon Informasjonssikkerhet Versjon 1.0 Side 1 av 15 INNHOLD Forord 3 Innledning 4 Fysisk sikring 5 Adgangskontroll og utstyrsplassering

Detaljer

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt

Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt For hvem? Retningslinjene omfatter alle som har tilgang til kommunens IT-systemer.

Detaljer

Nettvett i STFK. Retningslinjer og etiske regler. for bruk av datanett i STFK RETNINGSLINJE FOR INFORMASJONSSIKKERHET. Versjon 1.0.

Nettvett i STFK. Retningslinjer og etiske regler. for bruk av datanett i STFK RETNINGSLINJE FOR INFORMASJONSSIKKERHET. Versjon 1.0. SØR-TRØNDELAG FYLKESKOMMUNE RETNINGSLINJE FOR INFORMASJONSSIKKERHET Nettvett i STFK Retningslinjer og etiske regler for bruk av datanett i STFK Erstatter: - Utarbeidet ved: IKT-tjenesten Vedtatt/godkjent

Detaljer

IKT-reglement for Norges musikkhøgskole

IKT-reglement for Norges musikkhøgskole IKT-reglement for Norges musikkhøgskole Norges musikkhøgskole (NMH) er forpliktet til å kontrollere risiko og håndtere informasjon og tekniske ressurser på en sikker måte. Når du får tilgang til disse

Detaljer

Vedtatt av: Byrådet Vedtatt: Erstatter: Saksnr: Brv 1316/02

Vedtatt av: Byrådet Vedtatt: Erstatter: Saksnr: Brv 1316/02 Oslo kommune Instruks Vedtatt av: Byrådet Vedtatt: 20.06.2002 Erstatter: Saksnr: Brv 1316/02 Eier/ Byrådsavdeling for finans og utvikling Ikrafttredelse: 20.06.2002 ansvarlig: Versjon: 1 Bemyndiget: Dok.nr:

Detaljer

2.4 Bruk av datautstyr, databehandling

2.4 Bruk av datautstyr, databehandling 2.4 Bruk av datautstyr, databehandling Formål Denne prosedyren skal beskrive generelle krav til informasjonssikkerhet ved bruk av datautstyr i Midt-Telemarkkommunene. Den skal leses av alle medarbeidere,

Detaljer

Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn

Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn Regler og informasjon til foresatte om bruk av datautstyr for 1.-3. trinn Med hjemmel i IKT-reglement for grunnskolene i Notodden kommune. I følge Kunnskapsløftet er det et mål at elevene etter 2. trinn

Detaljer

SIKKERHETSINSTRUKS - Informasjonssikkerhet

SIKKERHETSINSTRUKS - Informasjonssikkerhet SIKKERHETSINSTRUKS - Informasjonssikkerhet Sikkerhetsinstruksen er fastsatt av fylkesdirektøren 23.08.2017, og erstatter «Reglement for bruk av fylkeskommunens IT-løsninger» fra 2014. Instruksen er en

Detaljer

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Fastsatt av Fylkesdirektøren 18.12.13, gjelder fra 1.1.14. Erstatter «IT-instruks for HFK» fra 2008. Protokoll str 14 1. Virkeområde

Detaljer

Sikkerhetsinstruks bruker

Sikkerhetsinstruks bruker Sikkerhetsinstruks bruker Side 1 av 5 Sikkerhetsinstruks bruker NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting av ikke

Detaljer

INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE

INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE INNHERRED SAMKOMMUNE LEVANGER KOMMUNE VERDAL KOMMUNE INSTRUKS FOR BRUK AV INTERNETT OG E-POST Vedtatt av administrasjonsutvalget i Levanger XX.XX.XXXX Vedtatt av administrasjonsutvalget i Verdal XX.XX.XXXX

Detaljer

Etiske retningslinjer

Etiske retningslinjer Etiske retningslinjer Personal- og organisasjonssjefen har ansvaret for vedlikehold, oppdatering og revisjon av dette dokument. Sist oppdatert 21/6-2011 1. Innledning Holdninger Som ansatt eller folkevalgt

Detaljer

4.2 Sikkerhetsinstruks bruker

4.2 Sikkerhetsinstruks bruker 4.2 Sikkerhetsinstruks bruker Innledning Denne instruksen beskriver retningslinjer for bruk av IT ved Evenes kommune. Instruksen gjelder for alle ansatte, og skal være lest og signert, og så leveres til

Detaljer

Kommunens Internkontroll

Kommunens Internkontroll Kommunens Internkontroll Verktøy for rådmenn Et redskap for å kontrollere kommunens etterlevelse av personopplysningsloven 2012 Innhold Til deg som er rådmann... 4 Hvordan dokumentet er bygd opp... 4 Oppfølging

Detaljer

Brukerinstruks Informasjonssikkerhet

Brukerinstruks Informasjonssikkerhet STEIGEN KOMMUNE Brukerinstruks Informasjonssikkerhet for MEDARBEIDERE og NØKKELPERSONELL Versjon 3.00 Brukerinstruks del 1 og 2 for Steigen kommune Side 1 av 11 Innhold INNHOLD... 2 DEL 1... 3 INNLEDNING...

Detaljer

IT-reglement Aurskog-Høland kommune for ansatte og politikere

IT-reglement Aurskog-Høland kommune for ansatte og politikere IT-reglement Aurskog-Høland kommune for ansatte og politikere Vedtatt i rådmannens ledermøte 03.12.14 0 For at kommunens IT-systemer skal fungere optimalt er det viktig at alle kommunens ITbrukere følger

Detaljer

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON

Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Datatilsynet Deres ref Vår ref (bes oppgitt ved svar) Dato GS/- KONSESJON TIL Å BEHANDLE PERSONOPPLYSNINGER PRIVAT BARNEVERNINSTITUSJON Vi viser til Deres søknad av xx.xx.xxxx om konsesjon til å behandle

Detaljer

Etiske retningslinjer for folkevalgte og ansatte

Etiske retningslinjer for folkevalgte og ansatte Etiske retningslinjer for folkevalgte og ansatte Retningslinjene er et supplement til lover, forskrifter og reglement som gjelder for kommunens virksomhet. Vedtatt av kommunestyret i sak 9/13-28.02. 2013

Detaljer

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune

Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune W Retningslinjer for bruk av informasjonssystemer i Oppland fylkeskommune Innhold 1. Bruker-ID og passord... 3 2. Privat bruk og eiendomsrett... 3 3. Innsyn... 3 4. Virus og spam... 4 5. Konfidensialitet...

Detaljer

RETNINGSLINJER FOR BRUK AV SELSKAPETS DATAUTSTYR

RETNINGSLINJER FOR BRUK AV SELSKAPETS DATAUTSTYR RETNINGSLINJER FOR BRUK AV SELSKAPETS DATAUTSTYR Disse retningslinjer inneholder bl.a.: Regler for bruk av datautstyr tilhørende arbeidsgiver Sikkerhetspolicy Lagring og oppbevaring av dokumenter på kontorets

Detaljer

Varslingsordning for brukere, leverandører og ansatte

Varslingsordning for brukere, leverandører og ansatte Varslingsordning for brukere, leverandører og ansatte 1 Hva er varsling? Å varsle er ikke det samme som å klage. Å varsle er å melde fra om ulovlige, farlige eller andre alvorlige eller kritikkverdige

Detaljer

Varslingsordning for brukere, leverandører og ansatte

Varslingsordning for brukere, leverandører og ansatte Varslingsordning for brukere, leverandører og ansatte 1 Etiske normer og verdigrunnlag Kongsvinger kommune har et eget verdigrunnlag. Kjerneverdiene er livsglede, inkludering, verdsetting, engasjement

Detaljer

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale

Avtale om leveranse av IKT-tjenester. Del II - Databehandleravtale Avtale om leveranse av IKT-tjenester Tjenesteavtale nr.: SUNHF-2011 Del II - Databehandleravtale Versjon: 0.1 Dato oppdatert : 22.03.11 Databehandleravtale mellom Sunnaas Sykehus HF Organisasjonsnr.:

Detaljer

Etiske retningslinjer for Herøy kommune. -Å pen og redelig-

Etiske retningslinjer for Herøy kommune. -Å pen og redelig- Etiske retningslinjer for Herøy kommune. -Å pen og redelig- Innhold 1. Generelt... 2 1.1. Ansvar... 2 1.2. Hensynet til innbyggerne... 2 1.3. Hensynet til kommunens omdømme... 2 1.4. Hensynet til kolleger

Detaljer

RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON

RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON Retningslinjer for ansattes bruk av IKT-tjenester RETNINGSLINJER FOR ANSATTES BRUK AV IKT-TJENESTER I NORMISJON Vedlagt vil du finne Retningslinjer for ansattes bruk av IKT-tjenester. Retningslinjer for

Detaljer

OVERSIKT SIKKERHETSARBEIDET I UDI

OVERSIKT SIKKERHETSARBEIDET I UDI OVERSIKT SIKKERHETSARBEIDET I UDI Toppdokument Felles toppdokument Sikkerhetsloven Grunnlagsdokument for sikkerhet Håndtering av brukerhenvendelser Personopplysningsloven Styringsdokument Policydokument

Detaljer

Hver dag jobber vi for å holde HiOA

Hver dag jobber vi for å holde HiOA Hver dag jobber vi for å holde HiOA Sikkerhet er å beskytte verdier vit hva du skal gjøre når noe skjer Page 1 of 16 Mennesker omfatter alle som er tilknyttet HiOA eller oppholder seg på HiOAs område Informasjon

Detaljer

Databehandleravtale Pilot Digitalt Bortsettingsarkiv

Databehandleravtale Pilot Digitalt Bortsettingsarkiv Databehandleravtale Pilot Digitalt Bortsettingsarkiv I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. og Databehandler 1 1 Avtalens hensikt

Detaljer

Her kan du lese om forskjellige tilgangsområder, passord, utlogging og tilslutt en gjennomgang av hvordan man håndterer skrivere.

Her kan du lese om forskjellige tilgangsområder, passord, utlogging og tilslutt en gjennomgang av hvordan man håndterer skrivere. Tilganger Her kan du lese om forskjellige tilgangsområder, passord, utlogging og tilslutt en gjennomgang av hvordan man håndterer skrivere. Ås kommunes nettverk Ås kommune har tre nettverk Administrasjonsnett

Detaljer

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften Krav utledet av paragrafene i forskriften Tilsvarer krav og kontroller i ISO/IEC 27001 2-1 Forholdsmessige krav

Detaljer

Databrukara vtale. for. Rauma kommune

Databrukara vtale. for. Rauma kommune Databrukara vtale for Rauma kommune IT- sikkerheitsreglar for Rauma kommune Mål IT skal brukast til å dokumentere, dele og utveksle informasjon for å fremje effektiv informasjonsbehandling og sikre god

Detaljer

Felles datanett for kommunene Inderøy, Verran og Steinkjer

Felles datanett for kommunene Inderøy, Verran og Steinkjer IKT-reglement Felles datanett for kommunene Inderøy, Verran og Steinkjer Inn-Trøndelag IKT Brukerstøtte: Tlf: 74 16 93 33 helpdesk@ikt-inntrondelag.no Innhold 1. Innledning... 3 2. Virkeområde... 3 3.

Detaljer

*Sikkerhetsbehov: K: Konfidensialitet, T: Tilgjengelighet, I: Integritet **Tiltak kan være både organisatoriske og tekniske.

*Sikkerhetsbehov: K: Konfidensialitet, T: Tilgjengelighet, I: Integritet **Tiltak kan være både organisatoriske og tekniske. Risikovurdering Læringsplattform (skole) Eksempler på hendelser er basert på Senter for IKT i utdanningens veiledere for Sikker håndtering av personopplysninger. Dette er kun eksempler og den enkelte skoleeier

Detaljer

AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON. [Virksomhetens navn] [Virksomhetens navn]

AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON. [Virksomhetens navn] [Virksomhetens navn] V1.0 AVTALE OM HÅNDTERING OG BESKYTTELSE AV KRAFTSENSITIV INFORMASJON i henhold til kraftberedskapsforskriften mellom Org.nr.: 000 000 000 og Org.nr.: 000 000 000 Dato: 20xx-xx-xx Side 1 av 5 1. Om avtalen

Detaljer

Ledelse og personvern. Forenklet sammendrag av de styrende dokumenter for personvern og informasjonssikkerhet ved Oslo universitetssykehus

Ledelse og personvern. Forenklet sammendrag av de styrende dokumenter for personvern og informasjonssikkerhet ved Oslo universitetssykehus Ledelse og personvern Forenklet sammendrag av de styrende dokumenter for personvern og informasjonssikkerhet ved Oslo universitetssykehus Stab fag og pasientsikkerhet Seksjon for personvern og informasjonssikkerhet

Detaljer

Databehandleravtale etter personopplysningsloven

Databehandleravtale etter personopplysningsloven Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom Fjellinjen AS. behandlingsansvarlig

Detaljer

Etiske retningslinjer. og regler for gaver og personlige fordeler

Etiske retningslinjer. og regler for gaver og personlige fordeler Etiske retningslinjer og regler for gaver og personlige fordeler Bærum kommunes oppgaver er å arbeide for fellesskapets beste. Kommunens ansatte skal være seg bevisst at de er i innbyggernes tjeneste.

Detaljer

Informasjonssikkerhet i Nord-Trøndelag fylkeskommune

Informasjonssikkerhet i Nord-Trøndelag fylkeskommune Informasjonssikkerhet i Nord-Trøndelag fylkeskommune Nord-Trøndelag fylkeskommune tar i bruk stadig flere it-løsninger for å ivareta en effektiv tjenesteproduksjon. Samtidig som at slike løsninger letter

Detaljer

Arbeidsreglement for Viken fylkeskommune Drøftet og forhandlet , endelig forhandlet

Arbeidsreglement for Viken fylkeskommune Drøftet og forhandlet , endelig forhandlet Arbeidsreglement for Viken fylkeskommune Drøftet og forhandlet 10.09.2019, endelig forhandlet 24.09.2019. 1. Formål Hensikten med arbeidsreglementet er å informere om de mest sentrale bestemmelsene som

Detaljer

Datasikkerhet internt på sykehuset

Datasikkerhet internt på sykehuset Datasikkerhet internt på sykehuset DRG Konferansen 11. mars 2009 Informasjonssikkerhetsleder Jan Gunnar Broch Sykehuset Innlandet HF Agenda Informasjonssikkerhet; Hva, hvorfor og hvordan Hvordan håndterer

Detaljer

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».

Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Sikkerhetsledelse Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Policy Informasjonssikkerhet på overordnet nivå er beskrevet i «Virksomhetens» informasjonssikkerhetspolicy.

Detaljer

Dokument: Interne regler Ansvarlig: Fredrik Hytten Utarbeidet av: Styret Versjon: mars 2018

Dokument: Interne regler Ansvarlig: Fredrik Hytten Utarbeidet av: Styret Versjon: mars 2018 Dokument: Interne regler Ansvarlig: Fredrik Hytten Utarbeidet av: Styret Versjon: 2.0 22. mars 2018 1. Generelt Virksomheten i Fundstep AS org nr 919 147 474 MVA skal være preget av soliditet, åpenhet

Detaljer

2.12 Sikkerhetsinstruks bruker

2.12 Sikkerhetsinstruks bruker 2.12 Sikkerhetsinstruks bruker Side 1 av 7 2.12 Sikkerhetsinstruks bruker Denne instruksen erstatter tidligere Databrukeravtale ref http://www.svk.no/getfile.php/160353.652/databrukerkontrakt++svk+v+01.pdf

Detaljer

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)

Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen») Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig

Detaljer

I tillegg til disse gjelder også kommunale regler for bruk av IKT-utstyr.

I tillegg til disse gjelder også kommunale regler for bruk av IKT-utstyr. Avtalegrunnlag Regler for bruk av IKT ved Framnes ungdomsskole Hvem gjelder reglene for? Dette reglementet gjelder for elevers bruk av skolens- og eget IKT-utstyr på skolen: PC-er, som: kopimaskin/ skrivere

Detaljer

> ETISKE RETNINGSLINJER : > ETISKE RETNINGSLINJER I HAUGALAND KRAFT : > ETISKE RETNINGSLINJER I HAUGALAND. i Haugaland Kraft

> ETISKE RETNINGSLINJER : > ETISKE RETNINGSLINJER I HAUGALAND KRAFT : > ETISKE RETNINGSLINJER I HAUGALAND. i Haugaland Kraft > ETISKE RETNINGSLINJER I HAUGALAND KRAFT : > ETISKE RETNINGSLINJER I HAUGALAND KRAFT : > ETISKE RETNINGSLINJER I HAUGALAND KRAFT : > ETISKE RETNINGSLINJER I HAU- ALAND KRAFT : > ETISKE RETNINGSLINJER

Detaljer

3_5. le, BJUGN KOMMUNE ØRLAND KOMMUNE BEKREFTELSE

3_5. le, BJUGN KOMMUNE ØRLAND KOMMUNE BEKREFTELSE 3_5 le, BJUGN KOMMUNE ØRLAND KOMMUNE BEKREFTELSE Jeg bekrefter med dette at jeg har gjennomgått og gjort meg kjent med bestemmelsene i "Reglement for bruk av Bjugn og Ørland kommunes ITtjenester". Jeg

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

BILAG 5. Sikkerhetsvedlegg

BILAG 5. Sikkerhetsvedlegg BILAG 5 Sikkerhetsvedlegg Utgave 01112014 Side 1 av 5 INNHOLDSFORTEGNELSE 1. Formål og avgrensning... 3 2. Konfidensialitet og taushetserklæring... 3 3. Generelt om sikkerhet... 3 4. Praktisering av avtalen...

Detaljer

Avvikshåndtering og egenkontroll

Avvikshåndtering og egenkontroll Avvikshåndtering og egenkontroll Side 1 av 5 Avvikshåndtering og egenkontroll NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller

Detaljer

VEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE

VEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE VEILEDER GDPR PERSONVERN DEL 1 ANSATTE OG TILLITSVALGTE Prinsippet i behandling av alle personopplysninger er med utgangspunkt i det nye regelverket er at alle har rett til å bestemme over opplysninger

Detaljer

Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11

Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11 KOMMUNE - RÅDMANNEN Arkivsak Arkivkode Saksbeh. : 200906584 : E: 210 : W. S. Eris m. fl. Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11 INFORMASJONSSIKKERHET I SANDNES

Detaljer

Verdier og etisk reglement for Tingvoll kommune

Verdier og etisk reglement for Tingvoll kommune Verdier og etisk reglement for Tingvoll kommune Formål og virkeområde Formålet med Tingvoll kommunes verdier og etiske retningslinjer, er å sikre en felles plattform, definere felles standarder og bidra

Detaljer

IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde

IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde IT-Reglement for Telemark fylkeskommune (TFK) 1 Reglementets virkeområde 1.1 Dette reglementet regulerer en brukers rettigheter og plikter ved bruk av TFKs ITressurser. Med TFKs IT-ressurser menes alle

Detaljer

Instruks for bruk av ITsystemer, Internett og e-post i Hedmark fylkeskommune (IT-instruks for HFK)

Instruks for bruk av ITsystemer, Internett og e-post i Hedmark fylkeskommune (IT-instruks for HFK) Instruks for bruk av ITsystemer, Internett og e-post i Hedmark fylkeskommune (IT-instruks for HFK) Side 1 av 7 Forord Hedmark fylkeskommune plikter etter personopplysningsloven 14 å ha et tilfredsstillende

Detaljer

GDPR - Personvern

GDPR - Personvern Eid Elektro AS skrevet ut av Ove Kjøllesdal 3/9/18 15:37:31 00.110 GDPR - Personvern Hensikt Personopplysningslovens bestemmelser gir de overordnede rammene for behandling av personopplysninger. Prosedyren

Detaljer

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter) Innhold Kort om behandling av helseopplysninger i kommunen Eksempler på sårbarheter Krav til informasjonssikkerhet i Normen 2 Behandling

Detaljer

Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25

Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25 VEFSN KOMMUNE Saksbehandler: Rigmor J. Leknes Tlf: 75 10 10 12 Arkiv: 033 Arkivsaksnr.: 11/2292-25 NETTVETT Nettvettregler for e-post Slett mistenkelig e-post Ikke svar på eller følg oppfordringer i spam

Detaljer

Eksempel på datadisiplininstruks

Eksempel på datadisiplininstruks Eksempel på datadisiplininstruks Denne datadisiplininstruksen gjelder bruk av [bedriftens navn]s datautstyr, nettverk og datasystemer, inkludert fjernpålogging og mobiltelefoner. 1. Hovedprinsipp Den ansatte

Detaljer

AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom

AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom AVTALE OM TILGANG TIL INFORMASJONSSYSTEM FOR MEDARBEIDER SOM IKKE ER ANSATT I ELLER LØNNET AV VIRKSOMHETEN mellom Det er i dag inngått følgende avtale: , og

Detaljer

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom Bærum kommune, Pleie- og omsorg databehandlingsansvarlig og Leverandør databehandler Innholdsfortegnelse

Detaljer

Det er forventet at du forandrer størrelsen på bilder før du laster dem opp, og ikke endrer størrelsen på dem på siden. Dette har 3 fordeler:

Det er forventet at du forandrer størrelsen på bilder før du laster dem opp, og ikke endrer størrelsen på dem på siden. Dette har 3 fordeler: BETINGELSER OG VILKÅR Lagewebside.no er underlagt disse betingelser og vilkår. Ved å bruke nettsiden og deres funksjonaliteter sier du deg enig i de følgende vilkårene, fra første gang du oppretter en

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.0 Dato: 16.03.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Databehandleravtale digitale arkiv og uttrekk for deponering

Databehandleravtale digitale arkiv og uttrekk for deponering /X,4 finnmark IXS - J.Ki2tfinmarkun IXS - I3C finnmcirku IXS Deanu gielda - Tana kommune Rådhusveien 24 9845 TANA Vår ref Deres ref Saksbehandler Dato 2017/247-2 Gunnhild Engstad 07.12.2017 direkte tlf.:92671905

Detaljer

REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR

REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR REGLEMENT FOR BRUK AV IT-INFRASTRUKTUR Vedtatt av styret for Høgskolen i Finnmark 25. april 2007 i sak S 19/07 1. ANVENDELSE Dette reglement gjelder for all bruk av Høgskolen i Finnmarks (HiF) IT-system.

Detaljer

IT-REGLEMENT FOR TILSATTE / ENGASJERTE VED KUNSTHØGSKOLEN

IT-REGLEMENT FOR TILSATTE / ENGASJERTE VED KUNSTHØGSKOLEN IT-REGLEMENT FOR TILSATTE / ENGASJERTE VED KUNSTHØGSKOLEN Instruks for bruk av IT-utstyr ved Kunsthøgskolen i Oslo er fastsatt av høgskoledirektøren 1.april 2006. 1 Omfang, forutsetninger 1.1 Dette reglementet

Detaljer

Etiske retningslinjer i Standard Norge

Etiske retningslinjer i Standard Norge Etiske retningslinjer i Standard Norge Etiske retningslinjer i Standard Norge 1 Generelt 3 2 Hvem omfattes av de etiske retningslinjene 3 3 Etiske prinsipper 4 4 Forventet atferd 4 Tillit og respekt 4

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 8 Versjon: 5.0 Dato: 21.11.2018 Formål Ansvar Gjennomføring Omfang Målgruppe Dette

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Justis- og politidepartementet Postboks 8005 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201104681/MKJ 11/00706-2/CBR 14. september 2011 Dato Høringsuttalelse - Forslag til ny forskrift

Detaljer

Sikkerhetsmål og -strategi

Sikkerhetsmål og -strategi Sikkerhetsmål og -strategi Side 1 av 8 Sikkerhetsmål og -strategi NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting av

Detaljer

Helseforskningsrett med fokus på personvern

Helseforskningsrett med fokus på personvern Helseforskningsrett med fokus på personvern Sverre Engelschiøn Helseforskningsrett 2009 Sverre Engelschiøn 1 Tema Nærmere om personvern Hva menes med informasjonssikkerhet? Helseregistre og forskning Helseforskningsrett

Detaljer

Vedlegg 6. Versjon 1 23.09.2015. Databehanlderavtale. Busstjenster Årnes Gardermoen 2016

Vedlegg 6. Versjon 1 23.09.2015. Databehanlderavtale. Busstjenster Årnes Gardermoen 2016 Vedlegg 6 Versjon 1 23.09.2015 Databehanlderavtale Busstjenster Årnes Gardermoen 2016 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Detaljer

ETISKE RETNINGSLINJER

ETISKE RETNINGSLINJER ETISKE RETNINGSLINJER for ULLENSAKER KOMMUNE Vedtatt av Ullensaker herredstyre 29.06.99 i sak 36/99. Sist endret 03.09.07 i HST sak 76/07. 1 Verdigrunnlag og formål Ullensaker kommune legger stor vekt

Detaljer

Etiske regler. for. CatoSenteret

Etiske regler. for. CatoSenteret for CatoSenteret Utgave 1 - november 2012 Hvorfor etiske regler God etikk på CatoSenteret handler om at vi skal kunne stå for de valgene vi gjør i jobben. Verdigrunnlaget for CatoSenteret har 5 kjerneord:

Detaljer

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Avtale mellom Eksempel kommune og Arbeids- og velferdsdirektoratet DIGISOS samarbeidsavtale v. 1.0 Side 1 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Vedtatt av: Vedtatt: 20.06.2002 Erstatter: Saksnr: Brv 1316/02

Vedtatt av: Vedtatt: 20.06.2002 Erstatter: Saksnr: Brv 1316/02 Rundskriv Vedtatt av: Vedtatt: 20.06.2002 Erstatter: Saksnr: Brv 1316/02 Eier/ Byrådsavdeling for finans og utvikling Ikrafttredelse: 20.06.2002 ansvarlig: Versjon: 1 Bemyndiget: /Utviklings- og kompetanseetaten

Detaljer

Sikkerhetskrav for systemer

Sikkerhetskrav for systemer Utgitt med støtte av: Norm for informasjonssikkerhet www.normen.no Sikkerhetskrav for systemer Støttedokument Faktaark nr. 38 Versjon: 4.1 Dato: 17.08.2015 Formål Ansvar Gjennomføring Omfang Målgruppe

Detaljer

Husbrannslange åpne vannkranen to ganger i året og sjekk at vanntrykket er tilfredsstillende samt at slangen ikke lekker.

Husbrannslange åpne vannkranen to ganger i året og sjekk at vanntrykket er tilfredsstillende samt at slangen ikke lekker. BRANNSIKKERHET 3 E Seksjonseiers ansvar Hver leilighet skal i henhold til 2-5 i Forskrift om brannforebyggende tiltak og tilsyn ha minst én godkjent røykvarsler plassert slik at den høres tydelig på alle

Detaljer

VENNLIGST LES DISSE VILKÅRENE OG BETINGELSENE NØYE FØR DU BRUKER DETTE NETTSTEDET.

VENNLIGST LES DISSE VILKÅRENE OG BETINGELSENE NØYE FØR DU BRUKER DETTE NETTSTEDET. VENNLIGST LES DISSE VILKÅRENE OG BETINGELSENE NØYE FØR DU BRUKER DETTE NETTSTEDET. VILKÅR FOR BRUK AV NETTSTED Disse vilkårene for bruk (sammen med dokumentene som er referert til her) forteller deg betingelsene

Detaljer

NTNU Retningslinje for fysisk sikring av IKTinfrastruktur

NTNU Retningslinje for fysisk sikring av IKTinfrastruktur Retningslinje for fysisk sikring av IKTinfrastruktur Type dokument Retningslinje Forvaltes av Økonomi- og eiendomsdirektør Godkjent av Organisasjonsdirektør Klassifisering Intern Gjelder fra 20.08.2018

Detaljer

Databehandler. IKA Trøndelag. Behandlingsansvarlig. mellom. kapittel 2. Databehandleravtale

Databehandler. IKA Trøndelag. Behandlingsansvarlig. mellom. kapittel 2. Databehandleravtale tale Digitalt I henhold til personopplysningslovens depot 13, jf. 15 personopplysningsforskriftens kapittel 2. mellom Risa; ) cm1iwcwl 09 IKA Trøndelag IKS 1 Avtalens hensikt Avtalens hensikt er å regulere

Detaljer

Retningslinjer for ansattes bruk av IKT

Retningslinjer for ansattes bruk av IKT 2015 Retningslinjer for ansattes bruk av IKT Distribueres til: Alle Sist lagret: 16.10.15 Side: 1 av 11 Innholdsfortegnelse 1. GENERELT... 2 1.1. Formål... 2 1.2. Bruksområde... 2 1.3. Eierskap til dokumentet...

Detaljer

Reglement for bruk av Bjugn kommunes IKT-tjenester.

Reglement for bruk av Bjugn kommunes IKT-tjenester. Reglement for bruk av Bjugn kommunes IKT-tjenester. MÅLSETTING Målet for dette reglementet er å hindre uautorisert adgang til kommunenes datasystemer, verne om sensitive opplysninger, hindre situasjoner

Detaljer

Retningslinjer for bruk av Asker kommunes datautstyr, nettverk, telefonsystemer, e-post m/kalenderfunksjon og sosiale medier.

Retningslinjer for bruk av Asker kommunes datautstyr, nettverk, telefonsystemer, e-post m/kalenderfunksjon og sosiale medier. Retningslinjer for bruk av Asker kommunes datautstyr, nettverk, telefonsystemer, e-post m/kalenderfunksjon og sosiale medier. Innhold: 1. Begrepsforklaring 2. Formålet med retningslinjene. 3. Anvendelse

Detaljer

Etiske Retningslinjer

Etiske Retningslinjer Etiske Retningslinjer Trykket august 2015 1 1. Innledning 3 Innledning 1 Innledning 3 Holdninger 3 2 Verdier 3 a) Verdigrunnlag 3 3 Service 3 a) På arbeidsplassen 3 4 Taushetsplikt 3 a) Hjemmel 3 b) Men

Detaljer

1 Våre tiltak. Norsk Interaktivs arbeid med personvern

1 Våre tiltak. Norsk Interaktivs arbeid med personvern Til våre kunder Kristiansand 22. juni 2016 Norsk Interaktivs arbeid med personvern Norsk Interaktiv har alltid hatt fokus på personvern i våre systemer. Vi vedlikeholder hele tiden våre tjenester for å

Detaljer

Side 2 av 5 helsefaglig virksomhet, administrasjon, egen forskning, studier eller organisasjonsfaglig arbeid i forening ved foretaket. En bruker må ik

Side 2 av 5 helsefaglig virksomhet, administrasjon, egen forskning, studier eller organisasjonsfaglig arbeid i forening ved foretaket. En bruker må ik IKT REGLEMENT I FINNMARKSSYKEHUSET HF... 1 1: Område for dette reglementet... 1 2: Lojal bruk... 1 3: Datasikkerhet... 2 4: Elektronisk post (e-post/e-mail)... 3 5: Web (intranett/internett)... 3 6: Forhold

Detaljer

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no).

Rollen som databehandler innebærer at vi behandler opplysninger på oppdrag fra den ansvarlige virksomheten (itfag.no). Personvern Det er viktig for oss at du føler deg trygg når du bruker vår nettsider, tisip.no og itfag.no. Derfor legger vi stor vekt på å beskytte ditt personvern. Denne erklæringen forklarer hvordan vi

Detaljer

Databehandleravtale for NLF-medlemmer

Databehandleravtale for NLF-medlemmer Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av

Detaljer

God IT-skikk. - Informasjonssikkerhet i Norsvin -

God IT-skikk. - Informasjonssikkerhet i Norsvin - God IT-skikk - Informasjonssikkerhet i Norsvin - 1 God IT-skikk i Norsvin Norsvin er en bedrift hvor Informasjonsteknologi (IT) benyttes i stor grad. Utstyr som behandler bedriftens informasjon skal være

Detaljer

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER

AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER AVTALE OM BEHANDLING AV HELSE- OG PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I FORBINDELSE MED DRIFT AV HELSENETTET OG TILKNYTTEDE TJENESTER (HERETTER OMTALT SOM «AVTALEN») Databehandleravtale for drift

Detaljer

ETISKE RETNINGSLINJER PASIENTREISER ANS ETISKE RETNINGSLINJER

ETISKE RETNINGSLINJER PASIENTREISER ANS ETISKE RETNINGSLINJER ETISKE RETNINGSLINJER PASIENTREISER ANS ETISKE RETNINGSLINJER 1 Etikk handler om å ha idealer og å ta ansvar. Etiske vurderinger inngår i de beslutningene vi tar hver dag. Som regel vet vi hva som er riktig,

Detaljer

ETISKE RETNINGSLINJER BALSFJORD KOMMUNE

ETISKE RETNINGSLINJER BALSFJORD KOMMUNE ETISKE RETNINGSLINJER BALSFJORD KOMMUNE Vedtatt: K-styre 19.2.2014 Sak 14/14 Etisk norm Balsfjord kommune legger stor vekt på redelighet, ærlighet og åpenhet i all sin virksomhet. Både folkevalgte, ansatte

Detaljer

Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6

Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Avtale om (sett inn navn på oppdraget) Databehandleravtale I henhold til personopplysningslovens 15, jf. 13 og personopplysningsforskriftens kapittel

Detaljer

Krav til informasjonssikkerhet i nytt personvernregelverk

Krav til informasjonssikkerhet i nytt personvernregelverk Krav til informasjonssikkerhet i nytt personvernregelverk 8. desember 2017 Informasjonsikkerhet er et ledelsesansvar Sikkerhetsledelse Klare ansvarsforhold Oversikt over det totale risikobildet og beslutte

Detaljer

Etiske retningslinjer i Høyre. Vedtatt av Høyres Sentralstyre 21.01.2013 [Type text] [Type text] [Type text]

Etiske retningslinjer i Høyre. Vedtatt av Høyres Sentralstyre 21.01.2013 [Type text] [Type text] [Type text] Etiske retningslinjer i Høyre Vedtatt av Høyres Sentralstyre 21.01.2013 0 [Type text] [Type text] [Type text] Innhold Generelt... 2 Omfang og ansvar... 2 Grunnleggende forventninger... 2 Personlig adferd...

Detaljer

Studenters tilgang til elektronisk pasientjournal

Studenters tilgang til elektronisk pasientjournal Studenters tilgang til elektronisk pasientjournal Helge Grimnes Personvernrådgiver Stab pasientsikkerhet og kvalitet Oslo universitetssykehus HF Seksjon for informasjonssikkerhet og personvern Helsepersonell,

Detaljer

Motiv: Oslofjorden Foto: Vann- og avløpsetaten. Informasjon om sikkerhetsgraderte anskaffelser

Motiv: Oslofjorden Foto: Vann- og avløpsetaten. Informasjon om sikkerhetsgraderte anskaffelser Motiv: Oslofjorden Foto: Vann- og avløpsetaten Informasjon om sikkerhetsgraderte anskaffelser Vedlegg til sikkerhetsgraderte anskaffelser Innhold 1 Generelt... 2 2 Sikkerhetsavtale... 2 2.1.1 Generelt...

Detaljer

Databehandleravtale. Kommunenes Sentralforbund - Databehandler

Databehandleravtale. Kommunenes Sentralforbund - Databehandler U % 4)) Databehandleravtale mellom Kvinnherad kommune -Behandlingsansvarleg og Kommunenes Sentralforbund - Databehandler 1. Formålet med avtalen Formålet med denne avtalen er å regulere partenes rettigheter

Detaljer

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter

Detaljer