Innføring av kvalitetssystem i Larvik kommune

Størrelse: px
Begynne med side:

Download "Innføring av kvalitetssystem i Larvik kommune"

Transkript

1 Difi 14. oktober 2011 Innføring av kvalitetssystem i Larvik kommune Terje D. Hasle IT-sjef

2 Disposisjon Larvik kommune Historikk/bakgrunn for sertifiseringen Prosessen Systemet Erfaringer Larvik der det gode liv lever!

3 Fakta om Larvik Antall innbyggere: ca Areal: ca 350 km2 Kystlinje: 123 km Næring: skog og landbruk, trefordeling, logistikk, steinbrudd (larvikitt) Turisme: hytter, 26 campingplasser Antall fast ansatte: 2970 Antall kommunale årsverk: 2430

4 Administrativ organisering Rådmann 1 ass. rådmenn 20 resultatenheter Team relatert til Utviklingsoppgaver Sentraladministrasjonen 7 avdelinger

5 Disposisjon Larvik kommune Historikk/bakgrunn for sertifiseringen Prosessen Systemet Erfaringer Larvik der det gode liv lever!

6 Bakgrunn for ISO-sertifisering Innovativ rådmann med pågangsmot og konkurranseinstinkt Benchmarking - Larvik skulle være best! Styring etter FBR (Fullstendig BalanseRegnskap) Et planleggings og styringsverktøy Hvordan kan Larvik kommune forbedre ressursbruk og planlegging ved bruk av nøkkeltall? Sertifiseringsprosjekt startet høsten 1999 ISO 9001 på plass i 2000 ISO på plass i 2001

7 Bakgrunn for Kommunen er en informasjonsbedrift Svært mye personsensitivt Informasjonen finnes i mange varianter, på mange medier og i mange versjoner En organisasjon med stor variasjon Geografisk, ca. 110 lokasjoner Faglig, ca. 80 ulike fagsystemer Organisatorisk, ca. 70 resultatenheter Krav om sikring av informasjon Personopplysningsloven Diverse særlover Interne krav og retningslinjer

8 Prosjektmål for Informasjonssikkerheten i Larvik kommune er på et nivå som gjør at kommunen kan sertifiseres etter Standard for informasjonssikkerhet BS7799 i løpet av 2002.

9 Disposisjon Larvik kommune Historikk/bakgrunn for sertifiseringen Prosessen Systemet Erfaringer Larvik der det gode liv lever!

10 Organisert som prosjekt Rådmannen er prosjekteier Prosjektleder 50% Prosjektgruppe bredt sammensatt Ekstern konsulent ved behov Prosjektperiode 1/1 31/ Prosjektmandat og prosjektbeskrivelse i henhold til kvalitetssystemet Avgrensning: hele kommuneadministrasjonen Prosjektets hensikt: Systematisere og utvikle Larvik kommunes informasjonssikkerhetsarbeid

11 Noen hovedmilepæler Prosjektmandat og -beskrivelse godkjent Sikkerhetspolicy (retningslinjer for informasjonssikkerhet) godkjent Risikovurderinger gjennomført Mange svakheter ble avdekket Implementering IT-systemet Dokumentasjon utarbeidet Full implementering i Kvalitetssystemet Start sertifisering Flagget til topps

12 Sterke sider / utfordring Meget god ledelsesforankring Omstillingsvant organisasjon Korte kommandolinjer 2-nivå modell Allerede etablert et kvalitetssystem Skapte stort engasjement, samhold og entusiasme BS7799 ny og uprøvd i kommunesektoren Svært detaljert standard Tilpasset IT-bedrifter (del 2, SofA)

13 Disposisjon Larvik kommune Historikk/bakgrunn for sertifiseringen Prosessen Systemet Erfaringer Larvik der det gode liv lever!

14 Oversikt, hovedelementer Styrende dokumenter: Kommuneplanen (12 år) Arealdel Samfunnsdel Viser strategiske mål Planer (næringsplan, kommunedelsplaner ) Policyer (kvalitet, miljø, arbeidsmiljø, informasjonssikkerhet, informasjon) Strategidokumentet (4 år, årlig rullering) Viser styringsmål Virksomhetsplaner (1 år) Viser tiltak for å nå målene

15 Oversikt, hovedelementer Risikovurderinger I alle enheter inkl. STR Utføres av enhetene selv Maler og eksempler tilgjengelig i kvalitetssystemet Bistand fra internrevisorer ved behov Trusler - sannsynlighet konsekvenser tiltak Driftsrutiner og prosjekter Risikostyring Kontrollere, redusere, eliminere risiko Forebyggende og beredskap

16 Oversikt, hovedelementer Kvalitetsystemet Forbedringsordningen Stimulere alle medarbeidere til kontinuerlig kvalitetsutvikling Sikre at muligheter for og krav til forbedringer blir identifisert, dokumentert og behandlet på en enhetlig og effektiv måte Meldingsordningen Alle innbyggere oppfordres til å komme med forslag klager ris/ros Meldinger kan komme muntlig skriftlig elektronisk Melder er sikret tilbakemelding pr. telefon, fra rett ansvarlig person og innen 14 dager Kvalitetshåndboka

17 Oversikt, løpende rapportering Månedsrapport Tertialrapport Årsrapport Ledelsens gjennomgang Interne og eksterne revisjonsrapporter Forbedringsrapporter Status forbedringstiltak Resultat lederevaluering Klimaundersøkelsen Miljøgjennomgang Brukerundersøkelse Mmm

18 Oversikt, revisjoner Interne revisjoner Egne revisjonskorps Eksterne revisjoner Veritas Årlig foreteelse Utvalgte enheter og fagområder Resultat fra ledelsens gjennomgang Virksomhetsplanen Risikovurderinger Etc.etc.

19 Oversikt, revisjoner Resultat fra revisjoner: Kategorier Avvik kategori 1: Sterk tvil om produkter eller tjenester tilfredsstiller avtalte krav Mangel på dokumentasjon eller implementering gav systemelementer Avvik kategori 1 som ikke er lukket innen fristen Avvik kategori 2: Enkeltstående feil og mangler i forhold til gitte krav Observasjon, noe som kan føre til avvik Forbedringsmulighet Positivt tiltak Alt meldes inn og følges opp i forbedringsordningen

20

21 Larvik kommunes felles kvalitetsledelses- og miljøstyringssystem Forbedrings-ordningen C2 Forbedringsordningen - papirskjema Kvalitets- og miljøhåndbøker: Meldekort (Reg. av muntlige meldinger fra innbyggerne) Til innholdsfortegnelser Resultatenheter Til innholdsfortegnelse Felles Helse, miljø og sikkerhet HMS For å slippe å trykke Ctrl + mus når du bruker Word-linker, trykk her for veiledning.

22 Kvalitetshåndbok Larvik kommune Innholdsfortegnelse FELLES Snarvei til: Kap. 1 Kap. 2 Kap. 3 Kap. 4 Kap. 5 Kap. 6 Kap. 7 Kap. 8 Bruk musa og trykk. Du kan gå fram og tilbake mellom dokumenter med de små blå pilene i verktøylinjen, som kommer fram ved å trykke Vis-Verktøylinjer-Web. Trykk her for en kort introduksjon til kvalitetssystemet. Systemet skal tilfredsstille følgende ISO-standarder: ISO 9001, ISO og ISO Sist oppdatert: kl Forrige oppdatering: kl INNHOLD UTGAVE PROSESSEIER 1. Larvik kommune 1.1. Organisasjonsplan rådmann 1.1.1Organisasjonsplan 14 / Delegering 5 /

23 5.5. IT-drift rådmann 5.5.1BrukermeldingIT 5.5.2BestillingUtstyr RepAvUtstyr 5.5.4HandteringAvBruktUtrangertIT_Utstyr 5.5.5RaderingAvData 5.5.6ÅrligKontrollAv BrukerregisterIT 5.5.7BestillingTelefonsentraler Melding om prosjekter og større oppdrag 7 / / / / / / / /

24 KVALITETS HÅNDBOKEN Felles / Enhet: Felles Inngår i kapittel 5. STØTTEPROSESSER Utgave/Gyldig f.o.m 3 / Erstatter 2 / Side 1(3) Dokumentnavn 5.5.4HandteringAvBruktUtrangertIT_Utstyr.doc Prosesseier/ sist endret av (for og etternavn) Rådmannen/ Terje D. Hasle HENSIKT Prosessen skal sikre en forsvarlig håndtering av brukt IT-utstyr slik at kravene til sikkerhet og REFERANSER Miljøpolicy definert i kap i kvalitetshåndboka. Strategi for informasjonssikkerhet definert i kap i kvalitetshåndboka. ANSVAR OG MYNDIGHET IT-avdelingen har ansvar for å beskrive og gjøre kjent rutiner for retur av IT-utstyr fra enhetene og sentraladministrasjonen. BESKRIVELSE IT-avdelingen vurderer innlevert utstyr og rangerer i to kategorier: -utstyr som skal kasseres -utstyr som kan benyttes videre 1: Utstyr som skal kasseres: DOKUMENT Sjekklister/ maler som brukes i prosessen Original Ansvarlig 5.5.5RaderingAvData Q:\Felles Rådmannen Dokumenter som skapes i prosessen Arkiv Arkiveringstid Kvittering for mottatt utstyr IT-avdelingen 10 år Q:\Felles\5.5.4HandteringAvBruktUtrangertIT_Utstyr.doc

25 Brukt/utrangert utstyr er levert til IT-avdelingen 5.5.5RaderingAvData Sletter data fra faste disker Skal PC en gjenbrukes? Nei Sletting av data med KillDisk Nyttige deler som for eksempel ram o.a tas vare på Norsk Gjenvinning Ja Skal PC en i Larvik kommunes nettverk? Nei Sletting av data med KillDisk PC en leveres til AOK AOK Ja PC en ghostes IT sender melding til RE/ mottaker når PC en er klar PC en hentes og kvitteres ut SupportPoint RE/ Mottaker

26 Larvik kommune Felles kvalitetssystem Versjon 16, Ansvarlig: Kvalitetsleder SofA Statement of Applicability (anvendelsesklæring) Dette dokumentet skal: gi referanser til hvor Larvik kommune har beskrevet oppfyllelsen av de enkelte sikkerhetskrav i standard ISO/IEC 27001:2005 (engelsk), se også veiledningsstandarden: NS ISO/IEC 17799:2005 (på norsk) Dokumentasjonen er i form av ren tekst, eller link til prosedyrer, rutiner, sjekklister - i kvalitetssystemet, på intranett etc beskrive årsak til at standardens sikkerhetskrav søkes oppfylt, evt. til at kravet ikke er aktuelt eller relevant. (Et punkt kan ha flere begrunnelser, årsaken til dette kan f.eks. være at egne krav går lengre enn lovkrav, eller at kravet indirekte er pålagt i lov.) gi referanser også for eventuelle sikkerhetskrav som ikke dekkes av standarden Begrunnelse ISO NS-ISO Sikkerhetskrav i standarden (norsk tekst er brukt i hovedsak her, for å øke forståelsen i organisasjonen) Oppfylles kravet? Ja/Delvis/Ne i/ikke Relevant Lovkrav Egne krav Risiko vurd. Dokumentasjon Ansvarlig 1 OMFANG Prosjektbeskrivelse fra innføring Kvalitetssystem manual Kvalitetsleder 1.1 Generelt Anvendelse NORMATIVE REFERANSER 3 TERMER OG DEFINISJONER Q:\Felles\TilleggKap1\SofA.doc

27 ISO NS-ISO Sikkerhetskrav i standarden (norsk tekst er brukt i hovedsak her, for å øke forståelsen i organisasjonen) Oppfylles kravet? Ja/Delvis/N ei/ikke Relevant Begrunnelse Dokumentasjon Ansvarlig A Sikkerhet for eksternt plassert utstyr Ja X Se kvalitetssystemets prosess Fysisk og miljømessig sikkerhet. IT/ sikkerhetsjef A Sikker avhending eller gjenbruk av utstyr Ja X X Avhending av utstyr skal skje via IT-avdelingen, jfr. kvalitetssystemets kap og kap IT A Fjerning av eiendeler Ja X Det vises til kommunens Retningslinjer for informasjonssikkerhet, kap. 4.6 og kvalitetssystemets prosess Fysisk og miljømessig sikkerhet. Sikkerhetsjef A.10 KOMMUNIKASJONS- OG DRIFTSADMINISTRASJON A.10.1 Driftsprosedyrer og ansvarsforhold Kvalitetsleder/IT A Dokumenterte driftsprosedyrer Delvis X X IP-check benyttes for å systematisere daglige driftsoppgaver. Systemet melder avvik (for eksempel diskforbruk, tjenstestopp, linjefeil etc.). Backup-status sjekkes hver morgen. Melding om avvik sendes fra backup-systemet til driftsansvralig. Dette logges til driftsansvarlig i SupportPoint. IT A Endringsadministrasjon Delvis X X Rutine for å melde fra om planlagte IT-systemer/endringer til IT-systemer fra andre enheter; se felles rutine Melding om prosjekter og større oppdrag. Se også A IT

28 ISO NS-ISO A Sikkerhetskrav i standarden (norsk tekst er brukt i hovedsak her, for å øke forståelsen i organisasjonen) Sikker avhending eller gjenbruk av utstyr Oppfylles kravet? Ja/Delvis/Nei / Ikke Relevant Begrunnelse Ja X X Dokumentasjon Ansvarlig Avhending av utstyr skal skje via IT-avdelingen, jfr. kvalitetssystemets kap og kap IT

29

30

31

32

33 Måned: August År: 2011 Resultatenhet: IT-avdelingen Resultatenhetsleder: Terje Hasle TEMA STATUS (Obligatorisk) AVVIK? (Obligatorisk) LUKKING AV AVVIK Tiltak / frist / konsekvenser (Obligatorisk ved avvik) LEDERSTØTTE? (Obligatorisk ved avvik) 1. ØKONOMI JA NEI JA NEI Forbruk netto lønn i %:* 73,21 X Sum utgifter i %: ** 64,87 Sum inntekter i %: ** 184,74 X 2. SYKEFRAVÆR I % Korttidsfravær: (1 til 16 dg) 0,00 0 Langtidsfravær: (fom 17 dg) 6,07 0 Totalfravær, kort 0,32 0 Totalfravær, lang 7, UTVIKLINGSSAMTALER Antall samtaler/antall ansatte (skrives som brøk): 0/12 X 0 4. DOKUMENTERTE FORBEDRINGSRAPPORTER DENNE MND. 0 X Antall avslått: 0 X 5. BRUKERKONSEKVENSER DENNE MND. Antall klager (formell klagerett) og oppfølging: Antall meldekort (meldingsordningen) og oppfølging: Ikke relevant Ikke relevant 6. TJENESTEBESKRIVELSER OG BRUKERGARANTIER Antall garantibrudd Ikke relevant 7. UGYLDIG/BEKYMRINGSFULLT FRAVÆR (GRUNNSKOLEN) Ikke relevant 8. EVENTUELLE ANDRE FORHOLD:

34 Disposisjon Larvik kommune Historikk/bakgrunn for sertifiseringen Prosessen Systemet Erfaringer Larvik der det gode liv lever!

35 Oppsummering/erfaringer: Ja, det har vært nyttig!! Bevisstgjøring / Forståelse / Holdinger Klar plassering av ansvar Økt intern kompetanse Prosesser/rutiner er beskrevet Oversikt og orden (Tja. ) Systemer er på plass og lever! Sikrer kontinuerlige forbedringer Kvalitet gir økt troverdighet 90% organisasjon - 10% teknologi

36 Oppsummering/erfaringer: Men - Mye å vedlikeholde / vanskelig å holde alt materiell ajour Vanskelig å finne en god struktur Jakter på et nytt system Varierende lojalitet Stram oppfølging / rapportering Det koster å være sertifisert Trenger vi et politi? Er vi bedre enn andre?

Berit Sørset, Norsk Industri Guri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK

Berit Sørset, Norsk Industri Guri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK Berit Sørset, Norsk Industri Guri Kjørven, Standard Norge NS-ISO 45001 LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK Historien bak ISO 45001 2000 2007 2018 1. utgave OHSAS 18001:1999 Ny

Detaljer

Erfaringer med innføring av styringssystemer

Erfaringer med innføring av styringssystemer Erfaringer med innføring av styringssystemer Kåre Presttun kaare@mnemonic.no Kåre Presttun Sivilingeniør fra NTH 1979 Jobbet med sikkerhet siden våren 1980 Har jobbet mye med standardisering Medlem av

Detaljer

Revisjon av ISO 14001

Revisjon av ISO 14001 Miljø- og klimaforum, 4. juni 2014 Revisjon av ISO 14001 V/KNUT JONASSEN, STANDARD NORGE Hovedpunkter Styringssystemer: ISO 9001 og ISO 14001 Bakgrunnen for revisjonen Spesielle utfordringer Felles struktur

Detaljer

Difi Informasjonssikkerhet 12. april 2012 Implementering av Styringssystem for informasjonssikkerhet. Øivind Nyseth

Difi Informasjonssikkerhet 12. april 2012 Implementering av Styringssystem for informasjonssikkerhet. Øivind Nyseth Difi Informasjonssikkerhet 12. april 2012 Implementering av Styringssystem for informasjonssikkerhet Øivind Nyseth Styringssystem for informasjonssikkerhet Tema Litt om SLF Status, informasjonssikkerhet

Detaljer

Styring av risiko og samfunnsansvar i Asker kommune

Styring av risiko og samfunnsansvar i Asker kommune NBEF 07.11.2014 Styring av risiko og samfunnsansvar i Asker kommune gjennom vårt ISO-sertifiserte styringssystem Ernst Ole Solem Kvalitetssjef og beredskapsleder Asker kommune Felles gjennomgående system

Detaljer

Erfaringer med innføring av styringssystemer

Erfaringer med innføring av styringssystemer Erfaringer med innføring av styringssystemer Kåre Presttun kaare@mnemonic.no Kåre Presttun Sivilingeniør fra NTH 1979 Jobbet med sikkerhet siden våren 1980 Har jobbet mye med standardisering Medlem av

Detaljer

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,

Detaljer

Grønt sykehus grønn standard

Grønt sykehus grønn standard Miljøledelse miljøsertifisering Grønt sykehus grønn standard Norsk forening for Sterilforsyning 05.06.2015 Mette Myhrhaug, spesialrådgiver kvalitet Vestre Viken HF Miljøstyring Grønt sykehus Bakgrunn Miljøstandarden

Detaljer

Sertifisering av tavlebyggere ISO 9001 Slik blir prosessen i egen virksomhet Årsmøte 03.04.2013 Quality Hotel Olavsgaard, Skjetten

Sertifisering av tavlebyggere ISO 9001 Slik blir prosessen i egen virksomhet Årsmøte 03.04.2013 Quality Hotel Olavsgaard, Skjetten Sertifisering av tavlebyggere ISO 9001 Slik blir prosessen i egen virksomhet Årsmøte 03.04.2013 Quality Hotel Olavsgaard, Skjetten Daglig leder Gunnar Flø Guttulsrød Norsk Sertifisering AS 1 Norsk Sertifisering

Detaljer

Helseforetakenes senter for pasientreiser ANS 1/2016

Helseforetakenes senter for pasientreiser ANS 1/2016 Helseforetakenes senter for pasientreiser ANS 1/2016 RAPPORT Oppfølging av revisjoner som ble gjennomført i 2013-14 Revisjonsrapport 1/2016 Internrevisjon Side 1 av 13 Tidsrom for revisjonen Mai-juni 2016

Detaljer

Guri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK

Guri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK Guri Kjørven, Standard Norge NS-ISO 45001 LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK ISO/PC 283 Occupational health and safety management systems 70 Participating Countries, 16 Observing

Detaljer

Sisteleddsikkerhet - korrekt avhending av IKT-utstyr

Sisteleddsikkerhet - korrekt avhending av IKT-utstyr Sisteleddsikkerhet - korrekt avhending av IKT-utstyr OM OSS Etablert i 1988. Kunder innenfor privat og offentlig sektor med høye og beviste krav til sikkerhet. Behandler alle former for elektronisk utstyr

Detaljer

Forvaltningsrevisjon IKT sikkerhet og drift 2017

Forvaltningsrevisjon IKT sikkerhet og drift 2017 Forvaltningsrevisjon IKT sikkerhet og drift 2017 Fremdrift i arbeidet med anbefalinger og tiltak April 2018 Sak 17/01908 og melding om vedtak i kommunestyret 12/3-2018, arkivsak-dok 17/010908-8 INNHOLD

Detaljer

Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert:

Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert: Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet Oppdatert: 7.6.2017 Internkontroll i praksis - informasjonssikkerhet Som toppleder er du ansvarlig for at din virksomhet har velfungerende

Detaljer

Strategi for Informasjonssikkerhet

Strategi for Informasjonssikkerhet Strategi for Informasjonssikkerhet Vedtatt 2015 Informasjonssikkerhet og personvern en naturlig del av Bergen kommune Side 1 av 8 Innholdsfortegnelse Sammendrag 3 Visjon 3 Innledning 4 Begreper 5 Nasjonalt

Detaljer

Gjelder fra: 24.09.2014. Godkjent av: Fylkesrådet

Gjelder fra: 24.09.2014. Godkjent av: Fylkesrådet Dok.id.: 1.3.1.1.0 Formål og definisjoner Utgave: 1.00 Skrevet av: Camilla Bjørn Gjelder fra: 24.09.2014 Godkjent av: Fylkesrådet Dok.type: Generelt Sidenr: 1 av 6 Formålet med styrings- og kvalitetssystemet:

Detaljer

1.4. Beskrivelse av kvalitetssystemet, HMS og IK-akva

1.4. Beskrivelse av kvalitetssystemet, HMS og IK-akva LINGALAKS AS Lingalaks AS - Administrasjon Lokalitet: Lingalaks AS - Administrasjon Opprettet: ettet:14.04.2015 11:07 Sist revidert t av: Ulrik Hansen Godkjent av: Revisjon: 02.11.2016 19:21 Versjon: 3

Detaljer

Sertifisering av tavlebyggere Er det veien å gå? Årsmøte 12.04.2012 Quality Hotel Olavsgaard, Skjetten

Sertifisering av tavlebyggere Er det veien å gå? Årsmøte 12.04.2012 Quality Hotel Olavsgaard, Skjetten Sertifisering av tavlebyggere Er det veien å gå? Årsmøte 12.04.2012 Quality Hotel Olavsgaard, Skjetten Daglig leder Gunnar Flø Guttulsrød Norsk Sertifisering AS 1 Vårt mål Å gjøre ting riktig første gang!

Detaljer

FELLES LEDELSESSYSTEM Felles/ Virksomhet /Tjenesteområde: Prosjekt og utbygging

FELLES LEDELSESSYSTEM Felles/ Virksomhet /Tjenesteområde: Prosjekt og utbygging FELLES LEDELSESSYSTEM Felles/ Virksomhet /Tjenesteområde: Prosjekt og utbygging Prosessnavn: Beredskapsplan Prosjekt Sist endret/erstatter: 12.09.2013/ 12.08.2008 Prosesseier/sist endret av (e-postadresse):

Detaljer

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Bakgrunn Utredningen av standarder for informasjonssikkerhet har kommet i gang med utgangspunkt i forprosjektet

Detaljer

Avmystifisere internkontroll/styringssystem - informasjonssikkerhet

Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Difis veiledningsmateriell Jan Sørgård, seniorrådgiver Difi Difi Visjon: Vi utvikler offentlig sektor Digitalisering Anskaffelser Organisering

Detaljer

3.1 Prosedyremal. Omfang

3.1 Prosedyremal. Omfang 3.1 Prosedyremal Formål Hensikten med denne planen er å planlegge hvordan Midt-Telemarkkommunene skal forebygge og håndtere uønskede hendelser, samt å beskytte kritiske tjenester og systemer mot negative

Detaljer

Overordnet IT beredskapsplan

Overordnet IT beredskapsplan Overordnet IT beredskapsplan Side 1 av 7 Overordnet IT beredskapsplan NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting

Detaljer

Guri Kjørven, ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET

Guri Kjørven, ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET Guri Kjørven, 2015-12-02 ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET ISO 9001 hadde behov for endring for å: tilpasse seg til en verden i endring forbedre en organisasjons evne til å tilfredsstille kundens

Detaljer

Miljøledelse og miljømål i Helse Nord RHF

Miljøledelse og miljømål i Helse Nord RHF Møtedato: 27. september 2017 Arkivnr.: Saksbeh/tlf: Sted/Dato: Tor-Arne Haug, 908 47 910 Bodø, 15.9.2017 Styresak 97-2017 Miljøledelse og miljømål i Helse Nord RHF Bakgrunn og sammendrag Styret i Helse

Detaljer

FELLES LEDELSESSYSTEM

FELLES LEDELSESSYSTEM FELLES LEDELSESSYSTEM Beredskapsplan Prosjekt Felles/ Resultatenhet /Tjenesteområde: Prosjekt og utbygging Sist endret/erstatter: 12.08.2008 Prosesseier/sist endret av (e-postadresse): RE-leder /bjørn.erik.brennum@asker.kommune.no

Detaljer

Personvern - sjekkliste for databehandleravtale

Personvern - sjekkliste for databehandleravtale ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten

Detaljer

Avito Bridging the gap

Avito Bridging the gap Avito Consulting AS Avito Bridging the gap Etablert i 2006 i Stavanger Med Kjernekompetanse innen Olje & Gass-sektoren Datterselskap i Trondheim og Oslo Med kjernekompetanse inne Helse & Offentlig og Olje

Detaljer

PA RAPPORT. Stangeskovene AS. Systemsertifisering ISO 14001:2015, PEFC-FM

PA RAPPORT. Stangeskovene AS. Systemsertifisering ISO 14001:2015, PEFC-FM PA RAPPORT Stangeskovene AS Systemsertifisering ISO 14001:2015, PEFC-FM Start- og sluttdato: Prosjektnummer: DNV GL Teamleder: Revisjonsteam: 23-mars-2018 PRJC-498361-2014-MSC-NOR Jan Gjestang Jan Gjestang

Detaljer

Frokostseminar ISO 30300-serien Hva kan den brukes til i Norge?

Frokostseminar ISO 30300-serien Hva kan den brukes til i Norge? Frokostseminar ISO 30300-serien Hva kan den brukes til i Norge? Martin Bould Ciber Norge AS i samarbeid med Norsk arkivråd, 17.6.2014 6/24/2014 1 2014 Ciber Eller - Hvor skal jeg begynne? En liten omvei

Detaljer

EDB Business Partner. Sikkerhetskontroller / -revisjoner

EDB Business Partner. Sikkerhetskontroller / -revisjoner EDB Business Partner Sikkerhetskontroller / -revisjoner Varedeklarasjon Grunnlag for kontroller (revisjoner) Prosess og metodikk Rapportering Oppfølgning av avvik EDB Business Partner > slide 2 Corporate

Detaljer

Om respondenten. U.off jf. offl. 15. Virksomhetens navn: Hvem svarer på undersøkelsen: Virksomhetsleder (direktør) Andre (angi rolle):

Om respondenten. U.off jf. offl. 15. Virksomhetens navn: Hvem svarer på undersøkelsen: Virksomhetsleder (direktør) Andre (angi rolle): Spørreskjema om informasjonssikkerhet Vi gjennomfører en evaluering av arbeidet med informasjonssikkerhet i statsforvaltningen og trenger svar fra deg som er leder av virksomheten. Om respondenten Virksomhetens

Detaljer

Miljøstyringssystem for Holtålen kommune

Miljøstyringssystem for Holtålen kommune Miljøstyringssystem for Holtålen kommune Kravene til miljøstyringssystem etter ISO 14001 4.1 Generelle krav Organisasjonen skal etablere, dokumentere, iverksette, vedlikeholde og kontinuerlig forbedre

Detaljer

NS-EN Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester

NS-EN Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester NS-EN 15224 Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester NS-EN 15224 LEDELSESSYSTEMER FOR KVALITET NS-EN ISO 9001 FOR HELSE- OG OMSORGSTJENESTER Krav til systematiske metoder

Detaljer

Endringsoppgave: Dokument for virksomhetsstyring av Radiologisk avdeling, SiV HF. Nasjonalt topplederprogram. Lene Aa Hoffstad

Endringsoppgave: Dokument for virksomhetsstyring av Radiologisk avdeling, SiV HF. Nasjonalt topplederprogram. Lene Aa Hoffstad Endringsoppgave: Dokument for virksomhetsstyring av Radiologisk avdeling, SiV HF Nasjonalt topplederprogram Lene Aa Hoffstad Sandefjord, 26. oktober 2015 1. Bakgrunn og organisatorisk forankring for oppgaven

Detaljer

Informasjonssikkerhet og ISO 27001

Informasjonssikkerhet og ISO 27001 Informasjonssikkerhet og ISO 27001 Erfaringer fra Asker kommune Asker - Norges største bygd 11. største norske kommune 59.000 innbyggere Beste karakterer på avgangsklassene i 10.klasse 2014 Beste servicekommune

Detaljer

Norsk Skogsertifisering

Norsk Skogsertifisering Rapport fra resertifisering Systemsertifisering 2015.02.02 2015.02.04 Sertifiseringsomfang: Rådgivning, opplæring og revisjon med det formål at avtaletilknyttede skogeiendommer skal tilfredsstille kravene

Detaljer

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg «GDPR i Bodø kommune» 22. januar 2019 Silje Valberg GDPR 20. juli 2018 ble «GDPR», også omtalt som EUs personvernforordning en del av den norske personopplysningsloven. GDPR viktige endringer: De registrerte

Detaljer

Undersøkelse om informasjonssikkerhet i Nasjonale felleskomponenter Spørreskjema Vedlegg til Difi-notat 2017:4

Undersøkelse om informasjonssikkerhet i Nasjonale felleskomponenter Spørreskjema Vedlegg til Difi-notat 2017:4 Undersøkelse om informasjonssikkerhet i Nasjonale felleskomponenter Spørreskjema Vedlegg til Difi-notat 2017:4 ID Spørsmål Svar A Styring og kontroll i virksomheten A.1 Hvilke standarder, rammeverk og

Detaljer

Overordnet prosjektplan:

Overordnet prosjektplan: Overordnet prosjektplan: Ny organisering av Statens vegvesen Vedtatt av etatsledermøtet (ELM) 28. mai 2008 Innholdsfortegnelse 1. INNLEDNING... 3 1.1 Bakgrunn for prosjektet... 4 1.2 Prosjektnavn... 4

Detaljer

Fagdag Quality Hotel Olavsgaard, Skjetten 7. februar Kvalitetssystemer i praksis

Fagdag Quality Hotel Olavsgaard, Skjetten 7. februar Kvalitetssystemer i praksis Fagdag 2012 Quality Hotel Olavsgaard, Skjetten 7. februar 2012 Kvalitetssystemer i praksis daglig leder Gunnar Flø Guttulsrød Norsk Sertifisering AS 1 Vårt mål Å gjøre ting riktig første gang! 2 Vi unngår

Detaljer

Rettslige krav til styring av informasjonssikkerhet. Karin Kristiansen og Amund Eriksen

Rettslige krav til styring av informasjonssikkerhet. Karin Kristiansen og Amund Eriksen Rettslige krav til styring av informasjonssikkerhet Karin Kristiansen og Amund Eriksen Hva får dere IKKE? Informasjonssikkerhet? Informasjonssikkerhet dreier seg om å håndtere risiko relatert til virksomhetens

Detaljer

HMS og kvalitet i prosjektet

HMS og kvalitet i prosjektet HMS og kvalitet i prosjektet Hva kreves (kapittel D) Kvalitetssystem ISO 9001 Kvalitetsplan og kontrollplan HMS system SJA sikker jobb analyse Revisjoner Kurs HMS/KS møter / samlinger Ansvar for underleverandører

Detaljer

Tilsyn med IKT-sikkerhet i finansnæringen. Finanstilsynsdirektør Morten Baltzersen Dataforeningens seminar 14. november 2017

Tilsyn med IKT-sikkerhet i finansnæringen. Finanstilsynsdirektør Morten Baltzersen Dataforeningens seminar 14. november 2017 Tilsyn med IKT-sikkerhet i finansnæringen Finanstilsynsdirektør Morten Baltzersen Dataforeningens seminar 14. november 2017 Gjelder alle foretak under tilsyn Stiller krav til foretakenes styring og kontroll

Detaljer

Spørreundersøkelse om informasjonssikkerhet

Spørreundersøkelse om informasjonssikkerhet Spørreundersøkelse om informasjonssikkerhet Vi gjennomfører en evaluering av arbeidet med informasjonssikkerhet i statsforvaltningen og trenger svar fra deg som er fagperson for informasjonssikkerhet i

Detaljer

2007/3108-45 15.10.2012. Til stede: Trond Stenvik, Anders Bjøru, Bente Eidesmo, Roger Hasselvold og Asle Lydersen

2007/3108-45 15.10.2012. Til stede: Trond Stenvik, Anders Bjøru, Bente Eidesmo, Roger Hasselvold og Asle Lydersen Overhalla kommune Sentraladministrasjonen Referanse 2007/3108-45 15.10.2012 Dato Referat fra Ledelsens gjennomgåelse 15.10.12 Til stede: Trond Stenvik, Anders Bjøru, Bente Eidesmo, Roger Hasselvold og

Detaljer

Prosjektmandat Hovedprosjekt. Informasjonssikkerhet

Prosjektmandat Hovedprosjekt. Informasjonssikkerhet Prosjektmandat Hovedprosjekt Informasjonssikkerhet Side 2 av 6 Innhold 1 Innledning...3 2 Mål og rammer...3 2.1 Mål... 3 2.2 Rammer... 4 3 Omfang og avgrensning...4 4 Organisering...4 5 Beslutningspunkter

Detaljer

Universitetet i Oslo EIR

Universitetet i Oslo EIR Universitetet i Oslo EIR Til Fra Universitetsstyret Enhet for intern revisjon Sakstype: Orienteringssak Møtesaksnr.: O-sak 6 Møtenr.: 6/2017 Møtedato: 24. oktober 2017 Notatdato: 05. oktober 2017 Arkivsaksnr.:

Detaljer

Norsk Skogsertifisering

Norsk Skogsertifisering Rapport fra resertifisering Systemsertifisering 2016.04.26/27 Sertifiseringsomfang: Rådgivning, opplæring og revisjon med det formål at avtaletilknyttede skogeiendommer skal tilfredsstille kravene til

Detaljer

Oppfølging egenkontroll i kommunene v/ rådmann Kari Andreassen

Oppfølging egenkontroll i kommunene v/ rådmann Kari Andreassen Oppfølging egenkontroll i kommunene v/ rådmann Kari Andreassen Skal jeg nåigjen ståskolerett for kontrollutvalget? 85 tilrådingerfor styrket egenkontroll.. Men vi er jo godt i gang.. Hvorfor egenkontroll?

Detaljer

Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012. Susanne Helland Flatøy Markedssjef Digital Kvalitet

Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012. Susanne Helland Flatøy Markedssjef Digital Kvalitet Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012 Susanne Helland Flatøy Markedssjef Digital Kvalitet Agenda En prosessbasert tilnærming: Planlegge sikringstiltak Utføre

Detaljer

Universitetet i Bergen Internrevisjon - erfaringer Samling for økonomidirektører og økonomiledere i UH-sektoren 22.-23. april 2015

Universitetet i Bergen Internrevisjon - erfaringer Samling for økonomidirektører og økonomiledere i UH-sektoren 22.-23. april 2015 Universitetet i Bergen Internrevisjon - erfaringer Samling for økonomidirektører og økonomiledere i UH-sektoren 22.-23. april 2015 Fung. økonomidirektør Kirsti R. Aarøen Universitetet i Bergen 14.450 studenter

Detaljer

Nye ISO 14001:2015. Utvalgte temaer SPESIELLE FAGLIGE ENDRINGER

Nye ISO 14001:2015. Utvalgte temaer SPESIELLE FAGLIGE ENDRINGER Nye ISO 14001:2015 Utvalgte temaer SPESIELLE FAGLIGE ENDRINGER Virksomhetsledelsens rolle 1 Ledelse og lederskap Skille mellom organisatorisk enhet og prosess Top management Øverste ledelse Leadership

Detaljer

Teknisk kontrollorgan. SINTEF IKT, Senter for jernbanesertifisering TILSYNSRAPPORT

Teknisk kontrollorgan. SINTEF IKT, Senter for jernbanesertifisering TILSYNSRAPPORT statens jernbanetilsyn ;ernoa', : :;,3,1,-,Æ,,E; Teknisk kontrollorgan SINTEF IKT, Senter for jernbanesertifisering TILSYNSRAPPORT Rapport nr. 2012-30 Teknisk kontrollorgan SINTEF IKT, Senter for jernbanesertifisering

Detaljer

Miljøvennlig forvaltning av IT utstyr fra vugge til grav!

Miljøvennlig forvaltning av IT utstyr fra vugge til grav! Miljøvennlig forvaltning av IT utstyr fra vugge til grav! Klimasituasjonen Verden anerkjenner at klimautviklingen er et betydelig problem som menneskene må være med på løse Al Gore s film og fredsprisen

Detaljer

Fra ledelsesfilosofi til praktisk lederskap. NKF s Fagkonferanse

Fra ledelsesfilosofi til praktisk lederskap. NKF s Fagkonferanse Fra ledelsesfilosofi til praktisk lederskap Av Knut Hjalmar Gulliksen NKF s Fagkonferanse 2009 1 LARVIK - EN KOMMUNE I UTVIKLING! NKF s Fagkonferanse 2009 2 NKF s Fagkonferanse 2009 3 KOMMUNALTEKNIKK BESTÅR

Detaljer

Informasjonssikkerhet. Øyvind Rekdal, 17. mars 2015

Informasjonssikkerhet. Øyvind Rekdal, 17. mars 2015 Informasjonssikkerhet Øyvind Rekdal, 17. mars 2015 Om meg Øyvind Rekdal Utdannet sivilingeniør Jobber som seniorrådgiver i seksjon for virksomhetsutvikling i Miljødirektoratet Prosjektleder for å implementere

Detaljer

Ny ISO 9001:2015. Disclaimer:

Ny ISO 9001:2015. Disclaimer: Ny ISO 9001:2015 Disclaimer: Presentasjon basert på draft versjon Subjektiv vurdering av endringer Subjektiv vurdering av hva som oppfattes som viktig Representerer ikke et sertifiseringsorgan Ny ISO 9001:2015

Detaljer

Tilhører prosjekt: A3, Virksomhetsstyring, økonomi og eierskap / A3.16 Helhetlig virksomhetsstyring. Magnar Benjaminson (oppdragsansvarlig A3.16.

Tilhører prosjekt: A3, Virksomhetsstyring, økonomi og eierskap / A3.16 Helhetlig virksomhetsstyring. Magnar Benjaminson (oppdragsansvarlig A3.16. Mandat for initiativ Tilhører prosjekt: A3, Virksomhetsstyring, økonomi og eierskap / A3.16 Helhetlig virksomhetsstyring Navn på initiativ: A3.16.6 Kvalitet (EQS) Leder for initiativ: Utfylt av (navn og

Detaljer

Etablering av et ISMS Vi er i gang i SPK. Gunilla Fagerberg Grimsgaard

Etablering av et ISMS Vi er i gang i SPK. Gunilla Fagerberg Grimsgaard Etablering av et ISMS Vi er i gang i SPK Gunilla Fagerberg Grimsgaard Agenda Hvem er statens pensjonskasse? Hvordan har SPKs organisert sikkerhetsarbeidet? Prosesser for å ivareta ISMS Rapporteringsstruktur

Detaljer

Revisjon av informasjonssikkerhet

Revisjon av informasjonssikkerhet Revisjon av informasjonssikkerhet Frode Ikdahl Andreas Førde Oslo 14. juni 2012 2 Oversikt Rammeverk og standarder IKT-profil Revisjon av informasjonssikkerhet 2009 (Dok.1 2010-2011) Revisjon av informasjonssikkerhet

Detaljer

Miljøarbeidet i Sykehuset Innlandet 2017

Miljøarbeidet i Sykehuset Innlandet 2017 Miljørapport Miljøarbeidet i Sykehuset Innlandet 2017 Målet med miljørapporten er å informere om Sykehuset Innlandets klima- og miljøarbeid 2017. Omfanget av klima- og miljøarbeid gjelder alle aktiviteter

Detaljer

DOKUMENT FOR STYRING AV SYSTEMATISK HELSE-, MILJØ OG SIKKERHETSARBEID. (HMS - plan) for Norsk Biokraft AS 2015-2016

DOKUMENT FOR STYRING AV SYSTEMATISK HELSE-, MILJØ OG SIKKERHETSARBEID. (HMS - plan) for Norsk Biokraft AS 2015-2016 DOKUMENT FOR STYRING AV SYSTEMATISK HELSE-, MILJØ OG SIKKERHETSARBEID (HMS - plan) for Norsk Biokraft AS 2015-2016 januar 2015 Rev.nr.1.0 Erstatter plan av oktober 2012 Utarbeidet av Norsk Biokraft AS

Detaljer

Rapport informasjonssikkerhet Helgelandssykehuset 2015

Rapport informasjonssikkerhet Helgelandssykehuset 2015 Rapport informasjonssikkerhet Helgelandssykehuset 2015 1. Innledning I Oppdragsdokumentet 2015 punkt 4.4. Beredskap, er et av punktene: Området informasjonssikkerhet med tilhørende status på ROS [1] -analyser

Detaljer

Kontinuerlig forbedring Implementering av kontinuerlig forbedring i Pasientreiser HSØ - Enhet for reiseoppgjør Sammendrag for styret.

Kontinuerlig forbedring Implementering av kontinuerlig forbedring i Pasientreiser HSØ - Enhet for reiseoppgjør Sammendrag for styret. Kontinuerlig forbedring Implementering av kontinuerlig forbedring i Pasientreiser HSØ - Enhet for reiseoppgjør Sammendrag for styret Prosjektet har nådd formålet med å bygge kompetanse i forbedringsarbeid,

Detaljer

Har Asker kommune funnet løsningen?

Har Asker kommune funnet løsningen? Har Asker kommune funnet løsningen? Felles helhetlig styringssystem fra topp til tå ESRA-seminar 1. april 2014 Asker kommune Ernst Ole Solem Kvalitetssjef og beredskapsleder www.asker.kommune.no mulighetenes

Detaljer

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften Krav utledet av paragrafene i forskriften Tilsvarer krav og kontroller i ISO/IEC 27001 2-1 Forholdsmessige krav

Detaljer

Årsrapport 2014 Internrevisjon Pasientreiser ANS

Årsrapport 2014 Internrevisjon Pasientreiser ANS Årsrapport 2014 Internrevisjon Innhold Internrevisjon... 1 1. Innledning... 3 2. Revisjonsoppdrag... 4 2.1 Miljøsertifisering etter standarden ISO 14001 om nødvendige dokumenter og prosesser er implementert

Detaljer

VIRKSOMHETSPLAN 2012-2015. Sandvollan skole og barnehage

VIRKSOMHETSPLAN 2012-2015. Sandvollan skole og barnehage VIRKSOMHETSPLAN -2015 Sandvollan skole og barnehage 1. Om resultatenheten Sandvollan skole og barnehage ansvar 216 Følgende tjenestesteder inngår i enhet Tjenesteleder Thomas Herstad Skole Thomas Herstad

Detaljer

BIBSYS kommunikasjonsstrategi 2010-2011

BIBSYS kommunikasjonsstrategi 2010-2011 BIBSYS kommunikasjonsstrategi 2010-2011 Innledning BIBSYS Kommunikasjonsstrategi gir de overordnede føringene for hvordan forvaltningsorganet skal utøve sin kommunikasjonsvirksomhet. Målgruppen for BIBSYS

Detaljer

Vestskog SA og Sogn og Fjordane Skogeigarlag SA

Vestskog SA og Sogn og Fjordane Skogeigarlag SA 2 Systemsertifisering ISO 140011/PEFC FM 2015.04.20-23 Sertifiseringsomfang: Kjøp, sal og tenesteyting knytt til skog, skogprodukt og skogforvaltning i samsvar med Norsk PEFC Skogstandard for et bærekraftig

Detaljer

VIRKSOMHETSPLAN 2011 (-2014) FOR RESULTATENHETENS NAVN

VIRKSOMHETSPLAN 2011 (-2014) FOR RESULTATENHETENS NAVN VIRKSOMHETSPLAN 2011 (-2014) FOR RESULTATENHETENS NAVN INDERØY KOMMUNE Virksomhetsplan 2011 (- 2014) Dette er en gjennomgående mal for presentasjon av virksomhetsplaner for enhetsnivået og overliggende

Detaljer

Servicesenteret Kontortjenesten i Helse Nord-Trøndelag HF

Servicesenteret Kontortjenesten i Helse Nord-Trøndelag HF Servicesenteret Kontortjenesten i Helse Nord-Trøndelag HF Servicesenteret -organisering av all kontortjeneste i en felles avdeling i Serviceklinikken 2 sykehus og 2 DPS Randi Fikse Mette Nonstad Geografisk

Detaljer

Interne revisjoner et sentralt ledelsesverktøy i forbedringsarbeid. Erfaringer etter utføring av mere enn 200 HMS revisjoner

Interne revisjoner et sentralt ledelsesverktøy i forbedringsarbeid. Erfaringer etter utføring av mere enn 200 HMS revisjoner Interne revisjoner et sentralt ledelsesverktøy i forbedringsarbeid Erfaringer etter utføring av mere enn 200 HMS revisjoner v/marit Norberg og Siv Wergeland Kort om oss Bergensbasert konsulentselskap stiftet

Detaljer

Saksframlegg Referanse

Saksframlegg Referanse Saksframlegg Referanse Saksgang: Styre Møtedato Styret Helseforetakenes senter for pasientreiser ANS 10/06/2015 SAK NR 36-2015 Resultater fra gjennomgang av internkontroll 1. halvår 2015 og plan for gjennomgang

Detaljer

IT-sikkerhet i skoler og barnehager i Valdres og Hallingdal - Oppfølging av forvaltningsrevisjonsrapport fra 2012

IT-sikkerhet i skoler og barnehager i Valdres og Hallingdal - Oppfølging av forvaltningsrevisjonsrapport fra 2012 KOMMUNEREVISJON IKS Forvaltningsrevisjonsrapport fra Kommunerevisjon IKS IT-sikkerhet i skoler og barnehager i - Oppfølging av forvaltningsrevisjonsrapport fra 2012 Formål: Undersøke om kommunene i Hallingdal

Detaljer

Sunnas sykehus HF. Rapport fra dokumentgjennomgang og planleggingsmøte. Prosjektnummer: PRJC-480902-2013-MSC-NOR. Systemsertifisering ISO 14001:2004

Sunnas sykehus HF. Rapport fra dokumentgjennomgang og planleggingsmøte. Prosjektnummer: PRJC-480902-2013-MSC-NOR. Systemsertifisering ISO 14001:2004 Prosjektnummer: PRJC-480902-2013-MSC-NOR Systemsertifisering Dato: 2013-08-29 Revisjonsleder Inger-Marie Schytte Blix Skjemaref: AR-RBC-2.0 NOR/NOR 2.0 Dato: 2013-09-16 Hovedinntrykk fra revisjonen Positive

Detaljer

Styringssystem for informasjonssikkerhet et topplederansvar

Styringssystem for informasjonssikkerhet et topplederansvar Styringssystem for informasjonssikkerhet et topplederansvar Jan Sørgård Seniorrådgiver Difi Visjon «Vi utvikler offentlig sektor» Områder Digital forvaltning Offentlige anskaffelser Ledelse og organisering

Detaljer

Retningslinje for risikostyring for informasjonssikkerhet

Retningslinje for risikostyring for informasjonssikkerhet Retningslinje for risikostyring for informasjonssikkerhet Type dokument Retningslinje Forvaltes av Avdelingsleder virksomhetsstyring Godkjent av Organisasjonsdirektøren Klassifisering Intern Gjelder fra

Detaljer

Retningslinje for Organisatorisk læring innen Sikkerhetsstyring

Retningslinje for Organisatorisk læring innen Sikkerhetsstyring Retningslinje for Organisatorisk læring innen 1. Hensikt Som infrastrukturforvalter har Bane NOR ansvaret for sikker utforming og sikker drift av infrastrukturen, herunder etablering og implementering

Detaljer

Selskapene oppfordres til å vurdere og følge opp følgende tiltak:

Selskapene oppfordres til å vurdere og følge opp følgende tiltak: Selskapene oppfordres til å vurdere og følge opp følgende tiltak: 1. Arbeidsplanlegging / arbeidsutførelse/ lederansvar 2. Kunnskap/ / lederansvar 3. Kunnskap/ 4. Kunnskap/ (M/O) 5. Styringssystemer 6.

Detaljer

Erfaringer med Energiledelse. Standard Norge 12 mai 2009 Kjetil Bjørlo, Norske Skog Saugbrugs

Erfaringer med Energiledelse. Standard Norge 12 mai 2009 Kjetil Bjørlo, Norske Skog Saugbrugs Erfaringer med Energiledelse Standard Norge 12 mai 2009 Kjetil Bjørlo, Norske Skog Saugbrugs Disposisjon Kort om Norske Skog Saugbrugs Saugbrugs ledelsessystemer Felles plattform for alle systemer Bakgrunn

Detaljer

strategi for PDMT 2011-2015

strategi for PDMT 2011-2015 strategi for PDMT 2011-2015 Politiets data- og materielltjeneste Postboks 8031 Dep NO-0030 OSLO Besøksadresse Oslo: Sørkedalsveien 27b, 0369 OSLO Besøksadresse Jaren: Rognebakken 8, 2770 JAREN Telefon:

Detaljer

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger:

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger: Lagring av personopplysninger Øyvind Eilertsen UNINETT CERT SUHS-konferansen 2011 Dagens tekst Informasjonssikkerhet Behandling av personopplysninger: Organisatoriske krav Tekniske krav Informasjonssikkerhetsarbeidet

Detaljer

Rapport til PEFC Norge Systemsertifisering ISO 14001 + PEFC Skogstandard Teamleder Jan Gjestang

Rapport til PEFC Norge Systemsertifisering ISO 14001 + PEFC Skogstandard Teamleder Jan Gjestang Rapport til PEFC Norge Systemsertifisering ISO 14001 + PEFC Skogstandard 2015.02.12 periodisk revisjon nr 1 Sertifiseringsomfang: Forvaltning, kjøp, salg og tjenesteyting tilknytt skog og skogsprodukt

Detaljer

Asker kommune en suksesshistorie Et integrert styringssystem

Asker kommune en suksesshistorie Et integrert styringssystem Asker kommune en suksesshistorie Et integrert styringssystem som er felles og helhetlig fra topp til tå Verdens kvalitetsdag 11. november 2014 Asker kommune Ernst Ole Solem Kvalitetssjef og beredskapsleder

Detaljer

Innhold i kvalitetsplanen

Innhold i kvalitetsplanen Innhold i kvalitetsplanen Innhold: 0. Organisasjon 1. Omfang 2. Normativ henvisning 3. Termer og definisjoner 4. Kvalitetsstyringssystem 5. Ledelsens ansvar Produktutvikling 8. Måling, analyse og forbedringer

Detaljer

INNHOLD. 1. Introduksjon. Miljøstyringssystemet. 2. Gunvald Johansen Bygg AS. Organisasjon. 3. Visjon og politikk. 4. Miljøstyringssystemet

INNHOLD. 1. Introduksjon. Miljøstyringssystemet. 2. Gunvald Johansen Bygg AS. Organisasjon. 3. Visjon og politikk. 4. Miljøstyringssystemet Miljøhåndbok INNHOLD 1. Introduksjon Miljøstyringssystemet 2. Gunvald Johansen Bygg AS Organisasjon 3. Visjon og politikk 4. Miljøstyringssystemet a) Organisasjon og ansvar b) Planlegging c) Iverksetting

Detaljer

Prosess + sosialt = sosial prosesstyring. christine.lund@evita.no http://twitter.com/christinelund76 http://no.linkedin.com/in/christinelund

Prosess + sosialt = sosial prosesstyring. christine.lund@evita.no http://twitter.com/christinelund76 http://no.linkedin.com/in/christinelund Prosess + sosialt = sosial prosesstyring christine.lund@evita.no http://twitter.com/christinelund76 http://no.linkedin.com/in/christinelund iknowbase brukerforum, Oslo - 25.09.2014 Forretningsprosesser

Detaljer

Kvalitet- og HMS-Håndbok for United Pipeline Services AS ORG. NR. 914 164 516. NS-EN ISO 9001:2008 13.10..2014 Versjon 1.0.

Kvalitet- og HMS-Håndbok for United Pipeline Services AS ORG. NR. 914 164 516. NS-EN ISO 9001:2008 13.10..2014 Versjon 1.0. Kvalitet- og HMS-Håndbok for United Pipeline Services AS ORG. NR. 914 164 516 NS-EN ISO 9001:2008 13.10..2014 Versjon 1.0 Side 1 av 9 Innholdsfortegnelse 1. Formål... 4 2. Omfang... 4 1.1 Ansvar for dokumentet...

Detaljer

Norsk Skogsertifisering

Norsk Skogsertifisering 2 Systemsertifisering ISO 140011/PEFC FM 2014.05.07-9 Sertifiseringsomfang: Rådgivning, opplæring og revisjon med det formål at avtaletilknyttede skogeiendommer skal tilfredsstille kravene til miljøstyring

Detaljer

Betryggende kontroll Internkontrollen til rådmannen

Betryggende kontroll Internkontrollen til rådmannen Stein A. Ytterdahl Rådmann Betryggende kontroll Internkontrollen til rådmannen Foto: Carl-Erik Eriksson Agenda Hvilke overordnede tanker styres kommunen etter, herunder kort om organisering, omfang og

Detaljer

Hva er et miljøledelsessystem?

Hva er et miljøledelsessystem? Hva er et miljøledelsessystem? o Integrert rutiner i styringssystemene for å sikre o Oversikt over virksomhetens miljøbelastning/risiko o Lovlig drift o Mer miljøeffektivitet (dvs. mindre miljøbelastning

Detaljer

Sikkerhetsledelse et løpende og langsiktig arbeid. - Som ikke alltid gir raske resultater

Sikkerhetsledelse et løpende og langsiktig arbeid. - Som ikke alltid gir raske resultater Sikkerhetsledelse et løpende og langsiktig arbeid - Som ikke alltid gir raske resultater Innhold Fem overordnede prinsipper for sikkerhetsledelse Six impossible things before breakfast Og en oppsummerende

Detaljer

KVALITETSSTYRINGSSYSTEMET VED IMB MASKINER

KVALITETSSTYRINGSSYSTEMET VED IMB MASKINER KVALITETSSTYRINGSSYSTEMET VED IMB MASKINER Innholdsfortegnelse 1 Innledning... 3 1.1 Generelt om kvalitetsstyringssystemet ved IMB Maskiner...3 1.2 Om IMB Maskiner...3 1.3 Definisjoner av sentrale begrep

Detaljer

Mal for NS/oversatt ISO i én spalte

Mal for NS/oversatt ISO i én spalte Mal for NS/oversatt ISO i én spalte Versjon 5.2 2 Det er utarbeidet to maler for Norsk Standard som til sammen skal dekke de forskjellige variantene som utarbeides. Malene danner grunnlaget for videre

Detaljer

VIRKSOMHETSPLAN 2011 (-2014) FOR RESULTATENHETENS NAVN

VIRKSOMHETSPLAN 2011 (-2014) FOR RESULTATENHETENS NAVN VIRKSOMHETSPLAN 2011 (-2014) FOR RESULTATENHETENS NAVN INDERØY KOMMUNE Virksomhetsplan 2011 (- 2014) Dette er en gjennomgående mal for presentasjon av virksomhetsplaner for enhetsnivået og overliggende

Detaljer

Prosesstankegang i sterilforsyningskjeden

Prosesstankegang i sterilforsyningskjeden Prosesstankegang i sterilforsyningskjeden Kvalitetskoordinator i Steril forsyning St Olavs driftsservice Nina Gjengår Prosesstankegang i sterilforsyningskjeden NS-EN ISO 9001:2015 LEDELSESSYSTEM FOR KVALITET

Detaljer

Fra arkivleder til prosjektleder for enhetlig informasjonshåndtering

Fra arkivleder til prosjektleder for enhetlig informasjonshåndtering Fra arkivleder til prosjektleder for enhetlig Kunnskapsorganisering i endring Margareth Sand, Sarpsborg kommune (Felles:) (Enhet:) (Min:) Mange strategier for mappestruktur og navngiving av filer Vi har

Detaljer