Skjema for egen evaluering
|
|
|
- Aase Knutsen
- 10 år siden
- Visninger:
Transkript
1 Underlagt taushetsplikt etter energiloven 9-3 jf bfe 6-2. Unntatt fra innsyn etter offentleglova 13. (når utfylt) Skjema for egen evaluering Beskyttelse av driftskontrollsystem Dato for gjennomgang: Ansvarlig for gjennomgang: Godkjent av: Dato godkjent:
2 7-1. Generell plikt til å beskytte driftskontrollsystemet Har det blitt utarbeidet styrende mål for beskyttelse av driftskontrollsystem? Er ansvarsforholdene knyttet til beskyttelse av driftskontrollsystemet entydig plassert i organisasjonen? 7-2. Overordnede sikkerhetsregler Har virksomheten utarbeidet overordnede sikkerhetskrav for beskyttelse av Er reglene gjennomgått og godkjent av virksomhetens ledelse? Blir det med jevne mellomrom foretatt rapportering om hvorvidt reglene etterfølges til virksomhetens ledelse? Er det i virksomhetens virksomhetsplaner lagt inn at reglene skal gjennomgås årlig? 7-3. Dokumentasjon av driftskontrollsystemet Er dokumentasjon av driftskontrollsystemet oppdatert? Er det utarbeidet rutiner/prosedyrer/retningslinjer for når dokumentasjonen skal oppdateres? a b Er det utarbeidet en skjematisk fremstilling av Viser fremstillingen alle hovedkomponenter og sambandet/ nettverket som binder driftskontrollsystemet sammen Side 1 av 13
3 7.3.3.c Viser fremstillingen eventuelle tilkoblingspunkter mot Internett eller andre nettverk som ikke inngår i prosessnettverket? 7-4 Kontroll med brukertilgang Er det utarbeidet en ordning, rutine eller prosedyre for å tildele, endre eller slette rettigheter for tilgang til Er det utpekt en ansvarlig for dette? Finnes det en oppdatert oversikt over hvem som har tilgang til hva i driftskontrollsystemet og hvilke funksjoner de har lov til å utføre? Utarbeides det logg over hvem som har vært pålogget driftskontrollsystemet og når? 7-5 Kontroll ved endringer i driftskontrollsystemet Er det utarbeidet rutine(r) eller retningslinje(r) for hvordan endringer i driftskontrollsystemet skal foregå? Er det vurdert hvilke typer endringer som krever mer oppmerksomhet i form av for eksempel en risikovurdering forut for endringene? 7-6 Kontroll med utstyr i driftskontrollsystemet Har dere kontroll med at utstyr i prosessnettet og admnettet (eller andre nett) ikke brukes om hverandre? Har dere etablert mulighet for kobling mellom prosessnettet og annet nett? Side 2 av 13
4 7.6.3 Er en eventuell sammenkobling sikret på en slik måte at uvedkommende ikke kan utnytte koblingen for å trenge inn i prosessnettet? Har dere utarbeidet en liste over vesentlig utstyr i Har dere et system for merking av utstyret? Er det utarbeidet en beskrivelse som forteller hva som er vesentlig utstyr? Er det utarbeidet en rutine eller prosedyre som forteller hvordan man skal fjerne all sensitiv informasjon på utstyret før det kassers, gis bort eller på annen måte avhendes? Benyttes det trådløse datanettverk i driftskontrollsystemet (tradisjonell wifi)? 7-7 Håndtering av feil, sårbarheter og sikkerhetsbrudd Har dere etablert prosedyrer for hvordan dere skal agere dersom man oppdager alvorlige hendelser i Har dere en avtale med systemleverandør, eller etablert andre metoder/ordninger for å fange opp eller få rapporter om eventuelle sårbarheter i viktig programvare som benyttes i Side 3 av 13
5 7.7.3 Har dere egen kompetansen eller inngått avtale med leverandør om bistand ved feil i (Gjelder både samband og programvare.) Er det etablert et system eller prosedyre for rapportering av brudd på sikkerhetsbestemmelsene til Er det gjennom disse prosedyrene en ordning som sørger for at rapportering om hendelser, svakheter, feil etc blir fulgt opp og ansvarliggjort? Har dere definert når, og laget en prosedyre for, rapportering til NVE ved en hendelse i 7-8 Beredskap ved svikt i driftskontrollsystemet Er det planer for, eller på andre måter forberedt tiltak for fortsatt drift av anleggene dersom driftskontrollsystemet svikter? 7-9 Bemanning av driftssentral Har dere kompetente personer som til enhver tid kan bemanne driftssentralen og koble i nettet? Gjelder dette også i helgene, ved helligdager og ferier samt ved sykdom? Har dere evne til å påkalle ekstra bemanning til driftssentralen ved behov også ved hendelser som varer flere dager? Side 4 av 13
6 7-10 Ekstern tilkobling til driftskontrollsystem Har dere utarbeidet en egen risikovurdering knyttet til bruk av ekstern tilkobling (fjernaksess) til Er ordningen for fjernaksess (metode og sikringstiltak) gjennomgått og godkjent av virksomhetens ledelse eller ansvarlig person/seksjon/avdeling? Er det etablert en ordning (prosedyre, rutiner etc) for å godkjenne personell som har anledning til å koble seg på driftskontrollsystemet vi fjerntilgang (gjelder både eget personell og eksterne leverandører/- samarbeidspartnere) Foreligger det en oppdatert liste over alle personer som er gitt tilgang til å kunne koble seg på driftskontrollsystemet via fjerntilgang? 7-11 Systemredundans i driftskontrollsystemet Er det foretatt en vurdering hvorvidt det er behov for systemredundans i Er vurderingen dokumentert? Kun for fjernvarmeselskap Er det et annet selskap og som ikke er KBO-enhet som utøver styring, regulering og overvåking (SRO) av fjernvarmesentralene og med tilhørende infrastruktur? Side 5 av 13
7 Har dere påsett at virksomheten som ikke er KBO-enhet har beskyttet SRO-anlegget slik at relevante krav i beredskapsforskriften ivaretas? Kan dette dokumenteres? 7-12 Sammenkobling mellom avanserte måle- og styringssystem (AMS) og driftskontrollsystem Benytter KBO-enheten på noen områder felles infrastruktur for innhenting av måledata hos sluttkunder og toveiskommunikasjon med deres målerne (AMS), og driftskontrollsystemet som benyttes til overvåking og styring av virksomhetens anlegg? Er dette risikovurdert? For de delene som ovennevnte er sammenfallende, beskyttes både AMS-løsningen og driftskontrollsystemet på samme måte (systemsikkerhet, fysisk sikring etc)? 7-13 Beskyttelse mot elektromagnetisk puls og interferens Har virksomheten foretatt en vurdering hvorvidt det er behov for å sikre komponenter i driftskontrollsystemet mot elekromagnetisk puls og interferens? Er dette dokumentert? Side 6 av 13
8 7-14 Særskilte krav til driftskontrollsystem i klasse a) Sikkerhetskopier 7.14.a a2 Side 7 av 13 Testes det jevnlig at gjenoppretting av sikkerhetskopier fungerer etter hensikten? Er det utarbeidet rutiner/prosedyrer for hvor ofte dette skal skje, og hvordan det skal skje? 7-14 b) Sikkerhetsrevisjon 7.14.b1 Er det gjennomført intern sikkerhetsrevisjon av driftskontrollsystemet siste året? 7.14b2 Er det etablert rutiner eller planer for jevnlig sikkerhetsrevisjon på 7-14 c) Overvåking og logging 7.14.c c2 Er det etablert et system for overvåking og logging av unormal datatrafikk inn eller ut av Er det etablert en prosedyre/retningslinjer etc for hvordan virksomheten skal agere dersom dere for varsel om unormal trafikk? 7-14 d) Utilgjengelig driftssentral 7.14.d d2 Er det mulig å styre anleggene til virksomheten selv om det ikke er mulig å oppholde seg i driftssentralen? Er det laget planer for alternativ drift av anleggene dersom det ikke er mulig å benytte driftssentralen over lengre tid (for eksempel i over én uke?)
9 7-14 e) Bemanning av driftssentral 7.14.e e e e e5 Er det etablert en ordning der alarmer fra driftskontrollsystemet umiddelbart blir mottatt og vurdert av kompetent personell uansett tidspunkt? Er det gjennomført en vurdering om hvilke hendelser/alarmer som krever at driftssentralen bemannes? Er det mulig for alle operatører som inngår i vaktordningen å reise til og bemanne driftssentralen innen én time etter at første alarm/varsel om hendelse er mottatt? Er det etablert en ordning der ekstra operatører kan tilkalles for å bemanne driftssentralen ved behov? Er det gjort en vurdering av hvor terskelen går for å tilkalle ekstra personell? 7-14 f) Ekstern tilkobling til driftskontrollsystemet 7.14.f f2 Er det etablert en prosedyre/rutine som sikrer at driftssentralen er bemannet dersom leverandører skal kunne koble seg på driftskontrollsystemet via ekstern tilgang? Èr prosedyren/rutinen for ekstern tilkobling skriftlig også i de tilfellene KBO-enheten egne medarbeidere skal koble seg på driftskontrollsystemet via ekstern tilkobling? Side 8 av 13
10 7.14.f f f f f7 Er det etablert en prosedyre/rutine/tilgangskontroll etc som sikrer en positiv identifisering og autentisering av personen(e) som skal koble seg på driftskontrollsystemet via ekstern tilgang? Har det blitt utarbeidet retningslinjer for hva KBO-enheten anser som «sikkert sted» for å kunne koble seg på driftskontrollsystemet ved hjelp av ekstern tilkobling? Er det etablert en rutine/prosedyre som sørger for at den eksterne tilkoblingen til driftskontrollsystemet lukkes når den ikke lenger skal brukes? Er det utarbeidet retningslinjer for når man kan koble i nettet (dersom det er mulig) når operatøren er påkoblet driftskontrollsystemet via ekstern tilkobling? Er det utarbeidet en logg/register eller liknende der all tilkobling til driftskontrollsystemet via ekstern tilkobling registreres? 7-14 g) Systemredundans 7.14.g g2 Hvis det oppstår svikt i offentlige (kommersielle teletilbyderes) nett, vil sambandet i driftskontrollsystemet til anlegg i klasse 2 og 3 fremdeles fungere? Er det redundant samband til alle anlegg i klasse 2 og 3 helt inn til der det lokale kontrollanlegget begynner? Side 9 av 13
11 7.14.g g g5 Er det fysisk separering i de redundante sambandsveiene på en slik måte at fysisk brudd i én sambandsvei ikke medfører at alle redundante sambandsveier faller ut samtidig? Er det etablert vaktordninger med eget personell eller avtaler med eksterne leverandører som sikrer at reparasjonsarbeid ved brudd i sambandet starter så raskt som praktisk mulig? 1 Er det avtalefestet responstid for oppstart av reparasjonsarbeid (utreise, feilfinning, feilretting etc) 7-14 h) Særskilt om dublering 7.14.h1 Er det utarbeidet prosedyrer/retningslinjer eller liknende for å forebygge muligheten for at samme systemfeil rammer alle dublerte system samtidig? (for eksempel ved oppdatering, vedlikehold etc) i) Beskyttelse mot EMP og EMI Er det utført sikringstiltak eller beredskapstiltak for å beskytte utrustning i sambandsveiene til alle anleggene i klasse 2 og 3, og som blir styrt gjennom 7-14 j) Sikker tidsreferanse 7.14.j1 Er KBO-enheten avhengig av sikker tidsangivelse? 1 Her må man selvfølgelig ta hensyn til om det er sikkert å dra inn i områdene der sambandsbruddet har oppstått for eksempel etter et uvær. Side 10 av 13
12 7.14.j2 Hvis ja, har enheten sørget for at tidsangivelsen kommer fra sikre kilder? 7-15 Særskilte krav til driftskontrollsystem i klasse a) Reserve driftssentral 7.15.a a a a a5 Har enheten etablert en reserve driftssentral på annen fysisk lokasjon enn den ordinære driftssentralen? Har enheten forsikret seg om at reserve driftssentral til enhver tid er klar til bruk? Er reserve driftssentral utstyrt på en slik måte at man i reserve driftssentral kan overta overvåking og styringen av alle anleggene som driftskontrollsystemet styrer? Kan overvåking og styring av reserve driftssentral foregå helt uavhengig av ordinær driftssentral? Har reserve driftssentral et fysisk sikringsnivå som kreves for klassen til driftskontrollsystemet for øvrig? 7-15 b) Bemanning av driftssentral 7.15.b b b3 Er driftssentralen til enhver tid bemannet av kompetent personell? Har enheten en ordning for påkalling av ekstra operatører som kan bemanne driftssentralen innen én time etter at påkalling er gjort? Er det etablert en fast rutine der enheten minst årlig evaluerer driftssentralens bemanning? 7.15.b4 Er evalueringen dokumentert? Side 11 av 13
13 7-15 c) Ekstern tilkobling til driftskontrollsystem 7.15.c1 Har enheten etablert tekniske og/eller systemmessige tiltak som gjør at det ikke er mulig å utføre kobling eller styring av anlegg via ekstern tilgang til 7-15 d) Systemredundans 7.15.d d2 Kan enheten dokumentere at sambandsveiene i driftskontrollsystemet til anlegg i klasse 3 er utført så sikre og robuste og med en slik redundans at man ved samtidige eller påfølgende hendelser ikke skader begge føringsveier eller andre redundante delsystem? Har enheten full kontroll og råderett over alle komponenter eller tekniske løsninger i minst én sambandsvei til anlegg i klasse 3? 7-15 e) Beskyttelse mot EMP og EMI 7.15.e e2 Er minst én sambandsvei til anlegg i klasse 3 beskyttet mot EMP eller EMI? Er det etablert EMP-beskyttelse eller beredskapstiltak for minst én sambandsvei til anlegg i klasse 2? 7-15 f) Fastsettelse av særlige krav til bemanning Ingen spørsmål Vern av kraftsystem i regional- og sentralnett Ingen spørsmål Side 12 av 13
Kapittel 7 Beskyttelse av driftskontrollsystem
Velkommen til sesjon om Kapittel 7 Beskyttelse av driftskontrollsystem Frank Skapalen og Øystein Gåserud Seksjon for beredskap Seminar om beredskapsforskriften 13. februar 2013 Forord Denne presentasjonen
Sikkerhet innen kraftforsyningen
Sikkerhet innen kraftforsyningen Dataforeningen, 12.11.2014 Arthur Gjengstø, NVE Strømmen fram til «stikkontakten» Færrest mulig avbrudd Raskest mulig gjenoppretting Verdien av strøm før og under strømbrudd
IKT sikkerhet, regelverk og teknologi. Hvordan gjør Glitre Energi Nett det? Energidagene 2016
IKT sikkerhet, regelverk og teknologi. Hvordan gjør Glitre Energi Nett det? Energidagene 2016 [email protected] Agenda Kort om Glitre Energi Nett Strategi for IKT sikkerhet Modernisering av
Internkontroll og informasjonssikkerhet lover og standarder
Internkontroll og informasjonssikkerhet lover og standarder Renate Thoreid, senioringeniør Side 1 Internkontroll og Informasjonssikkerhet Krav i Personopplysningsloven 13 og 14 Krav i Personopplysningsforskriften
Risikovurdering av AMS
Risikovurdering av AMS Frank Skapalen Seksjon for beredskap, energiavdelingen NVEs BfK-seminar 11. januar 2012 Rekkefølge Formål med AMS, funksjoner Hva vi har jobbet med i risikovurderingen Scenarioer
Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001
Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften Krav utledet av paragrafene i forskriften Tilsvarer krav og kontroller i ISO/IEC 27001 2-1 Forholdsmessige krav
Spørsmål ved revisjon Informasjonssikkerhet kapittel 6
Spørsmål ved revisjon Informasjonssikkerhet kapittel 6 AS 00.00.2019 MERKNAD: Tilsynslaget fra NVE ønsker at deltagere fra virksomheten skal være forberedt på spørsmålene som blir stilt under tilsynet.
Helgelandssykehuset HF 2015 v0.2. Sikkerhetsrevisjon iflg. faktaark nr. 6 fra Norm for informasjonssikkerhet
Sikkerhetsrevisjon iflg. faktaark nr. 6 fra Norm for informasjonssikkerhet Nr Sjekkpunkt Faktaark /ikke ok Beskrivelse 7 Ikke ok Er gjennomført en rekke ROS-analyser vedr. FIKS. Det mangler i vesentlig
HØRINGER GLITRE ENERGI NETT AS KOMMENTARERTIL NVE S FORSLAG TIL ENDRINGER AV BEREDSKAPSFORSKRIFTEN
NVE Middelthunsgate 29 0301 Oslo Kontaktperson: Deres referanse: Vår referanse: Dato: Ola Hermansen 201709983-1 1737879 16.03.2018 HØRINGER GLITRE ENERGI NETT AS KOMMENTARERTIL NVE S FORSLAG TIL ENDRINGER
Brannforum 2012. Erfaringer med sikring mot inntrengning i kraftforsyningsanlegg. Leif Vikane, Statnett
Brannforum 2012 Erfaringer med sikring mot inntrengning i kraftforsyningsanlegg Leif Vikane, Statnett Beredskapsforskriften 5.5 C) Klasse 3 Anlegget skal være utført og utstyrt etter høye krav til sikring.
Veileder BfK Kap 6 Informasjonssikkerhet med fokus på klasse 2 og 3-anlegg. Frank Skapalen Seksjon for beredskap, energiavdelingen
Veileder BfK Kap 6 Informasjonssikkerhet med fokus på klasse 2 og 3-anlegg Frank Skapalen Seksjon for beredskap, energiavdelingen Agenda Hvorfor strenge regler til IKT-sikkerhet? Gjennomgang av de viktigste
3.1 Prosedyremal. Omfang
3.1 Prosedyremal Formål Hensikten med denne planen er å planlegge hvordan Midt-Telemarkkommunene skal forebygge og håndtere uønskede hendelser, samt å beskytte kritiske tjenester og systemer mot negative
Driftsentralsamarbeid i Nordland
Driftsentralsamarbeid i Nordland Helgeland Kraft, Nordlandsnett og Salten kraftsamband Asle Evjen ([email protected]) Inge Pedersen ([email protected]) Hvem er Salten Kraftsamband / SKS Salten Kraftsamband
Overordnet IT beredskapsplan
Overordnet IT beredskapsplan Side 1 av 7 Overordnet IT beredskapsplan NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting
Bilag 14 Databehandleravtale
Bilag 14 Databehandleravtale Telefoni- og sentralbordtjenester Bilag 12 Databehandleravtale Side 1 av 7 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens
AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE)
AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE) I henhold til gjeldende norsk personopplysningslovgivning og forordning (EU) 2016/679 av 27. april 2016, Artikkel 28 og 29, jf. Artikkel
*Sikkerhetsbehov: K: Konfidensialitet, T: Tilgjengelighet, I: Integritet **Tiltak kan være både organisatoriske og tekniske.
Risikovurdering Læringsplattform (skole) Eksempler på hendelser er basert på Senter for IKT i utdanningens veiledere for Sikker håndtering av personopplysninger. Dette er kun eksempler og den enkelte skoleeier
E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)
Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering (Bransjenormen) E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)
Svar på NEAS uttalelse til revisjonsrapport.
Adresseinformasjon fylles inn ved ekspedering. Se mottakerliste nedenfor. Vår dato: 30.01.2018 Vår ref.: 201705673-9 Arkiv: 447 Deres dato: 15.01.2018 Deres ref.: Saksbehandler: Hege Sveaas Fadum 1 Svar
SIKKERHETSINSTRUKS - Informasjonssikkerhet
SIKKERHETSINSTRUKS - Informasjonssikkerhet Sikkerhetsinstruksen er fastsatt av fylkesdirektøren 23.08.2017, og erstatter «Reglement for bruk av fylkeskommunens IT-løsninger» fra 2014. Instruksen er en
Databehandleravtale Pilot Digitalt Bortsettingsarkiv
Databehandleravtale Pilot Digitalt Bortsettingsarkiv I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom. og Databehandler 1 1 Avtalens hensikt
Beredskapsforskriften kapittel 4: Ressurser og reparasjonsberedskap. Helge Ulsberg Beredskapsseksjonen
Beredskapsforskriften kapittel 4: Ressurser og reparasjonsberedskap Helge Ulsberg Beredskapsseksjonen Trenger du veiledning? Dukker det opp spørsmål under foredraget du mener kan utdypes i veiledningen,
Tema for tilsyn 2011
Funn på tilsyn 2011 11. januar 2012 Johannes Sjo Steinsvåg Seksjon for beredskap Tema for tilsyn 2011 Standard tilsyn: Drift og ggjenoppretting gunder ekstraordinære forhold Risiko- og sårbarhetsanalyser
Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale
Versjon 1.0 14.06.2016 Minibuss Follo 2015 Kontrakt Konkurranse om minibusstjenester Vedlegg 8 Databehandleravtale Side 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens
NY KRAFTBEREDSKAPSFORSKRIFT (KBF)
NY KRAFTBEREDSKAPSFORSKRIFT (KBF) Seminar 28.11.2018 Ingunn Åsgard Bendiksen Direktør, Tilsyns- og beredskapsavdelingen NVE Hvorfor endringer? Forebyggende sikkerhet og beredskap i kraftforsyningen stadig
1-2. Virkeområde Forskriften gjelder for jernbanevirksomheter på det nasjonale jernbanenettet og for jernbanevirksomheter som driver tunnelbane.
Forskrift om sikring på jernbane Kapittel 1. Innledende bestemmelser 1-1. Formål Formålet med denne forskriften er at jernbanevirksomheten skal arbeide systematisk og proaktivt for å unngå tilsiktede uønskede
Hvordan sikre seg at man gjør det man skal?
Beredskapsforskriften og krav om ROS-analyser. Hvordan sikre seg at man gjør det man skal? Roger Steen NVE, Beredskapsseksjonen [email protected] Tenk igjennom hva som kunne vært konsekvensene for ditt selskap
Skytjenester utviklingstrekk, krav og forventninger. Frank Skapalen NVE
Skytjenester utviklingstrekk, krav og forventninger Frank Skapalen NVE Kilde: http://srmsblog.burtongroup.com/ Innhold Globale utviklingstrekk for skytjenester Skypolitikk Dilemmaet sikkerhet opp mot funksjonalitet
Veileder til sikkerhet i avanserte måle- og styringssystem
Veileder til sikkerhet i avanserte måle- og styringssystem Frank Skapalen, NVE Bjørn Jonassen, Deloitte 7 2012 kw kwh V E I L E D E R Veileder til sikkerhet i avanserte måle- og styringssystem Norges vassdrags-
Ekom og ekstremvær. Det verste kan skje, men. Fredrik W. Knudsen Seksjonssjef Seksjon for Sikkerhet og Beredskap i Nett
Ekom og ekstremvær Det verste kan skje, men Fredrik W. Knudsen Seksjonssjef Seksjon for Sikkerhet og Beredskap i Nett 1 2 Når Dagmar feide over Nordvestlandet Antall mobilbasestasjoner ute på Nordvestlandet
KS'BedriftEnergi. Høring - beredskapsforskriften. Norges vassdrags- og energidirektorat Postboks 5091 Majorstuen 0301 Oslo
KS'BedriftEnergi Norges vassdrags- og energidirektorat Postboks 5091 Majorstuen 0301 Oslo Vår ref.: Deres ref.: 201106765-12 eb/ivm Vår dato.: l.oktober 2012 Høring - beredskapsforskriften Det vises til
2.13 Sikkerhet ved anskaffelse
2.13 Sikkerhet ved anskaffelse Gjennomføringsansvar: Alle som gjennomfører IT-anskaffelser i Midt-Telemarkkommunene kan bruke denne prosedyren som rettesnor. Hensikten med denne planen er: Danne grunnlag
Lagring av forskningsdata i Tjeneste for Sensitive Data
AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER Lagring av forskningsdata i Tjeneste for Sensitive Data Tekst i kursiv skal fjernes og erstattes med relevant tekst, evt. velges ett av flere alternativer. 1
Fjernvarmeberedskap. Kilde: Norsk fjernvarme
Fjernvarmeberedskap Kilde: Norsk fjernvarme Fjernvarme er underlagt bestemmelsene i energiloven og beredskapskapitlet i loven. I forskrift om forebyggende sikkerhet og beredskap i energiforsyningen (beredskapsforskriften)
Årsrapport nøytralitet Lyse Elnett AS
Lyse Elnett AS Innhold 1 Innledning... 3 2 Ledelse... 3 3 Nøytralitetserklæring... 3 4 Prosedyrer... 3 5 Opplæring og kompetanse... 4 6 Særskilte fokus områder... 4 7 Kontroll og revisjon... 4 8 ering...
FOREBYGGENDE SIKKERHET OG BEREDSKAP I DET DIGITALE KRAFTSYSTEMET. Eldri Naadland Holo Seksjonssjef beredskap, NVE
FOREBYGGENDE SIKKERHET OG BEREDSKAP I DET DIGITALE KRAFTSYSTEMET Eldri Naadland Holo Seksjonssjef beredskap, NVE Forsyningssikkerhet Kraftsystemets evne til kontinuerlig å levere strøm av en gitt kvalitet
Beredskap i kraftforsyninga
Sikkerhetsdagene 2011 Beredskap i kraftforsyninga - tydelige krav fordi det er viktig for hele samfunnet - Arthur Gjengstø E-post: [email protected] Mobilnettet nede i Hordaland og Rogaland (VG Nett) Flere
Kommunens Internkontroll
Kommunens Internkontroll Verktøy for rådmenn Et redskap for å kontrollere kommunens etterlevelse av personopplysningsloven 2012 Innhold Til deg som er rådmann... 4 Hvordan dokumentet er bygd opp... 4 Oppfølging
Felles driftssentral for flere nettselskaper energilovens krav til ordningen
NVE-notat. 22.01.2018 Ansvarlig: Ingunn Bendiksen,TB Felles driftssentral for flere nettselskaper energilovens krav til ordningen Det er planlagt eller gjennomført ordninger med felles driftssentraler
2.4 Bruk av datautstyr, databehandling
2.4 Bruk av datautstyr, databehandling Formål Denne prosedyren skal beskrive generelle krav til informasjonssikkerhet ved bruk av datautstyr i Midt-Telemarkkommunene. Den skal leses av alle medarbeidere,
Databehandleravtaler
Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7
Krisehåndtering i ettersmellet
Krisehåndtering i ettersmellet Stig Haugdahl IT-sikkerhetsleder DSS Sikkerhet og Sårbarhet 2012 Sikkerhet i DSS Den utvidede Sikkerhetsorganisasjonen SIBE Leder Informasjonssikkerhet Beredskap Personkontroll
Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt
Informasjonssikkerhet Retningslinjer for behandling av personopplysninger og annen informasjon underlagt taushetsplikt For hvem? Retningslinjene omfatter alle som har tilgang til kommunens IT-systemer.
Helhetlig strategi for kommunikasjon og samvirke
Helhetlig strategi for kommunikasjon og samvirke Glitre Energi Netts konsesjonsområde Regionalnett i hele Buskerud (ca 85%), inkl. deler av Voss i Hordaland og noe i Vestfold, samt kommunene Gran, Jevnaker
HVEM ER JEG OG HVOR «BOR» JEG?
DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller
Oversending av revisjonsrapport - Drammen Fjernvarme AS
Drammen Fjernvarme AS Jacob Borchs gate 5 3012 DRAMMEN Vår dato: 13.04.2016 Vår ref.: 201600688-7 Arkiv: 447 Deres dato: 12.04.201 Deres ref.: Saksbehandler: Amir Messiha [email protected]/98044707 Oversending
Typegodkjenning av. radioterminaler
Typegodkjenning av radioterminaler Prosedyrer og regelverk Versjon 4, 16.10.2015 Side 1 av 7 Innholdsfortegnelse 1. Typegodkjenningens hensikt... 3 2. Gjennomføring av typegodkjenning... 3 2.1. Sikkerhetsmessige
Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale
Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering
4.2 Sikkerhetsinstruks bruker
4.2 Sikkerhetsinstruks bruker Innledning Denne instruksen beskriver retningslinjer for bruk av IT ved Evenes kommune. Instruksen gjelder for alle ansatte, og skal være lest og signert, og så leveres til
Riksrevisjonens erfaringer fra sikkerhetsrevisjoner
Riksrevisjonens erfaringer fra sikkerhetsrevisjoner Avdelingsdirektør Ryno Andersen, mars 2016 Plan for innlegget Kort presentasjon Kort om Riksrevisjonen Erfaringer fra sikkerhetsrevisjoner 2 Om Riksrevisjonen
i lys av 20/2011 DATO: RUNDSKRIV: Banker FINANSTILSYNET Postboks 1187 Sentrum 0107 Oslo
Rundskriv Økte krav til bankene i lys av driftsproblemene i påsken 2011 RUNDSKRIV: 20/2011 DATO: 15.06.2011 RUNDSKRIVET GJELDER FOR: Banker FINANSTILSYNET Postboks 1187 Sentrum 0107 Oslo 1 Innledning Finanstilsynet
Ny sikkerhetslov og forskrifter
Ny sikkerhetslov og forskrifter Endre Waldal 13.02.19 Innhold Hvorfor ny sikkerhetslov? Kartlegging av virkeområde Hva innebærer det å bli underlagt ny sikkerhetslov? Oppbygning av regelverket Risikovurdering
FOU Laststyring Sørnettet AMS
FOU Laststyring Sørnettet AMS Virginia Hyde Smartgridkonferansen 2014, 110914 Agenda Målsetting Smart samarbeid Prosjektfakta Mulighetsrom vs begrensninger Bakgrunn Fremtidens kraftsystem inkl. økt renewables,
TRUSLER, TRENDER OG FAKTISKE HENDELSER
TRUSLER, TRENDER OG FAKTISKE HENDELSER Sikkerhet & Sårbarhet 05.05.2015, Marie Moe (NSM/SINTEF) SLIDE 1 AGENDA Trusler og trender: Hva ser vi? Faktiske hendelser: Hva skjer? Hendelseshåndtering: Hva kan
OPPLÆRING E04 01.03.96 FOR IMPLEMENTERING HBO ASO ETA E03 02.02.96 FOR IMPLEMENTERING HBO ASO ETA A02 24.01.96 INTERN UTGAVE HBO ASO
Side: 1 av 10 DOKUMENT TITTEL: OPPLÆRING LEVERANDØR OSLO HOVEDFLYPLASS AS E04 01.03.96 FOR IMPLEMENTERING HBO ASO ETA E03 02.02.96 FOR IMPLEMENTERING HBO ASO ETA A02 24.01.96 INTERN UTGAVE HBO ASO A01
Oversending av revisjonsrapport Fredrikstad Fjernvarme AS
Fredrikstad Fjernvarme AS Stabburveien 18 1617 FREDRIKSTAD Vår dato: 11.02.2016 Vår ref.: 201506574-7 Arkiv: 447 Deres dato: 05.02.2016 Deres ref.: Per Bolstad Saksbehandler: Amir Messiha [email protected] Oversending
Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten».
Sikkerhetsledelse Målet er å bevisstgjøre om viktige prinsipper og tiltak for ledere i «Virksomheten». Policy Informasjonssikkerhet på overordnet nivå er beskrevet i «Virksomhetens» informasjonssikkerhetspolicy.
Databehandleravtale. Denne avtalen er inngått mellom
Databehandleravtale Denne avtalen er inngått mellom AS, Org. nr.:.., med forretningsadresse som selger av tjenester og databehandler ( heretter benevnt databehandler) og Ruter AS, Org. nr.: 991 609 407
Arbeids- og velferdsetaten Vedlegg [sett inn vedlegg] Databehandleravtale Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6
Kontraktsnummer: [sett inn kontraktsnummer] Side 1 av 6 Avtale om (sett inn navn på oppdraget) Databehandleravtale I henhold til personopplysningslovens 15, jf. 13 og personopplysningsforskriftens kapittel
Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)
Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement) Fastsatt av Fylkesdirektøren 18.12.13, gjelder fra 1.1.14. Erstatter «IT-instruks for HFK» fra 2008. Protokoll str 14 1. Virkeområde
ERFARINGER FRA ØVELSER OG REELLE HENDELSER
ERFARINGER FRA ØVELSER OG REELLE HENDELSER Beredskapskonferansen 2014 Geir Kaasa Beredskapsleder i Skagerak Nett KDS i Vestfold og Telemark Skagerak Nett AS - nøkkeltall -185 000 kunder -376 ansatte (01.04.2014)
Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim
Vedlegg 8 Databehandleravtalen Bussanbud Stor-Trondheim 2019-2029 1 Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom AtB AS behandlingsansvarlig
ROS-analyse. Rapportering til: Nina. Ved endringer i arbeidsoppgaver for personell blir ikke adgang til adgangskontrollsystemet revidert
Side: av 5 ROS-analyse Rapportering til: Nina Risikovurdering av bedriftens adgangskontrollsystem Hovedformål: Adgangskontroll Informasjonstype: Personopplysninger Enhet: Nina Gjennomført i perioden: Fra:
Vår dato :
Tilsynsrapport Enhet i KBO: Statkraft Varme AS Tilsynsdato: 17.09.2014 Sted: Heimdal varmesentral, Østre Rosten 82 Medvirkende fra KBO-enhet: Tilsynslag fra NVE: Arvid Wisløff, beredskapsleder Åmund Utne,
STYRESAK. Styremedlemmer Helse Fonna HF GÅR TIL: FØRETAK: DATO:
STYRESAK GÅR TIL: FØRETAK: Styremedlemmer Helse Fonna HF DATO: 12.12.17 FRÅ: Olav Klausen SAKSHANDSAMAR: Kenneth V. Førland, Ingebjørg Kismul SAKA GJELD: Leiinga sin gjennomgang av informasjonstryggleik
Revisjon av informasjonssikkerhet
Revisjon av informasjonssikkerhet Frode Ikdahl Andreas Førde Oslo 14. juni 2012 2 Oversikt Rammeverk og standarder IKT-profil Revisjon av informasjonssikkerhet 2009 (Dok.1 2010-2011) Revisjon av informasjonssikkerhet
KDRS digitalt depot Spesifikasjon av tjenesten
KDRS digitalt depot Spesifikasjon av tjenesten Versjoner: 20110830 Versjon 1.0 Første versjon publisert Tor Eivind Johansen 20170823 Versjon 1.1 Oppdatert versjon Tor Eivind Johansen 20180619 Versjon 1.2
Databehandleravtale for NLF-medlemmer
Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av
Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD
Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management
KRAV TIL TRYGGE DRIFTSKONTROLLANLEGG, BEDRE DRIFT OG LEVERINGSSIKKERHET
KRAV TIL TRYGGE DRIFTSKONTROLLANLEGG, BEDRE DRIFT OG LEVERINGSSIKKERHET Siv. Ing Arne J. Devold Norconsult AS September 2014 Operatørplass1 Operatørplass 2 Utalarmering Server Ethernet US002 US004 US001
Tilsyn med IKT-sikkerhet i finansnæringen. Finanstilsynsdirektør Morten Baltzersen Dataforeningens seminar 14. november 2017
Tilsyn med IKT-sikkerhet i finansnæringen Finanstilsynsdirektør Morten Baltzersen Dataforeningens seminar 14. november 2017 Gjelder alle foretak under tilsyn Stiller krav til foretakenes styring og kontroll
Tilsynsrapport. Enhet i KBO: Vest-Telemark Kraftlag AS. Tilsynsdato: Høydalsmo, Tokke
Tilsynsrapport Enhet i KBO: Vest-Telemark Kraftlag AS Tilsynsdato: 10.4.2014 Sted: Medvirkende fra KBO-enhet: Høydalsmo, Tokke Ketil Kvaale, adm. dir., beredskapsleder og beredskapskoordinator Aslak Ofte,
NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53.
NORSK LOVTIDEND Avd. I Lover og sentrale forskrifter mv. Utgitt i henhold til lov 19. juni 1969 nr. 53. Kunngjort 21. desember 2017 kl. 17.20 PDF-versjon 8. januar 2018 19.12.2017 nr. 2240 Forskrift om
Motiv: Oslofjorden Foto: Vann- og avløpsetaten. Informasjon om sikkerhetsgraderte anskaffelser
Motiv: Oslofjorden Foto: Vann- og avløpsetaten Informasjon om sikkerhetsgraderte anskaffelser Vedlegg til sikkerhetsgraderte anskaffelser Innhold 1 Generelt... 2 2 Sikkerhetsavtale... 2 2.1.1 Generelt...
Vedlegg 1 - Kravspesifikasjon
Vedlegg 1 - Kravspesifikasjon 1 Innledning NKOM ber om tilbud på internettaksess med redundans til hovedkontoret (HK) i Lillesand. I tillegg vil vi ha samband til ti andre lokasjoner. Hovedkontoret har
Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med <navn på tjeneste> (heretter omtalt som «avtalen»)
Avtale om behandling av personopplysninger (databehandleravtale) i forbindelse med (heretter omtalt som «avtalen») 1 1. AVTALENS PARTER Avtalen gjelder mellom databehandlingsansvarlig
Dokument 3:16 (2007-2008)
Riksrevisjonens undersøkelse av nordisk samarbeid om reparasjonsberedskap for kraftsystemet parallellrevisjon mellom norsk, dansk og finsk riksrevisjon Dokument 3:16 (2007-2008) Parallellrevisjon rettet
Statnetts svar på "Høring - forslag til endringer i sikkerhetsloven"
Forsvarsdepartementet Levert elektronisk på: www.regjeringen.no/id2412260 Saksbeh./tlf.nr.: Kjetil Sørli/23904335 Deres ref./deres dato: 2013/00552-260/FD V 3/GCB/PAF / 19.05.2015 Vår ref.: 15/01141-2
VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE
ANSKAFFELSESNR.: K-00319 Rammeavtale informasjonssikkerhet Side 1 av 5 VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE INNHOLDSFORTEGNELSE 1. Bakgrunn og formål med anskaffelsen... 2 2. Leveranseomfang... 2
Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik
Ny EU-forordning: informasjonssikkerhet Tommy Tranvik Utgangspunkt Europa-parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 om beskyttelse av fysiske personer i forbindelse med behandling
Databehandler. IKA Trøndelag. Behandlingsansvarlig. mellom. kapittel 2. Databehandleravtale
tale Digitalt I henhold til personopplysningslovens depot 13, jf. 15 personopplysningsforskriftens kapittel 2. mellom Risa; ) cm1iwcwl 09 IKA Trøndelag IKS 1 Avtalens hensikt Avtalens hensikt er å regulere
SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing. Informasjonssikkerhet og personvern Renate Thoreid
SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing Informasjonssikkerhet og personvern Renate Thoreid Formål Driftsavtalen Ved kjøp av driftstjenester knyttet til maskinvare,
Service Level Agreement (SLA)
Service Level Agreement (SLA) Innholdsfortegnelse Service Level Agreement (SLA)... 1 1 Generelle offentlige og juridiske krav... 3 2 Introduksjon... 3 3 Omfang... 3 4 Tjenestekvalitet og klassifisering
VERTSKOMMUNEAVTALE Drift og support av infrastruktur for IKT Follo
VERTSKOMMUNEAVTALE Drift og support av infrastruktur for IKT Follo Overordnede rammer for avtalen Deltakere Deltakere i denne avtalen er kommunene Ski, Frogn, Nesodden, Oppegård, Vestby og Ås. Det kan
Prosedyre for arbeid på eller nær. Høyspenningsanlegg
Prosedyre for arbeid på eller nær høyspenningsanlegget E05 15.03.12 Implementering GMKVI GMJRT GMTBR E04 25.07.11 Implementering GMKVI GMJRT GMTBR E03 08.01.02 Implementering KEVI JPSO TEBR E02 19.05.98
Databehandleravtale etter personopplysningsloven
Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. Mellom Osen kommune behandlingsansvarlig
Foretakets navn : Dato: Underskrift :
Evalueringsskjema IT-virksomhet for filialforetak Foretakets navn : Dato: Underskrift : Versjon 1.0 24.11.2008 Side 1 av 16 Rangering av prosess Planlegging og organisering (POx): PO1 Definere en IT-strategi
HVORDAN TENKER VI Å UTNYTTE AMS HOS OSS? FASIT-dagene 2016 Bjørn Tore Hjartsjø Fagsjef drift- og feilanalyse Skagerak Nett
HVORDAN TENKER VI Å UTNYTTE AMS HOS OSS? FASIT-dagene 2016 Bjørn Tore Hjartsjø Fagsjef drift- og feilanalyse Skagerak Nett Skagerak Nett AS Distribuerer elektrisk kraft til sluttbrukere i Vestfold og Grenland
