NS-ISO 38500:2008 Virksomhetens styring og kontroll av IT. IKT seminar August Nilssen Prosjektleder IKT Standard Norge
|
|
- Hanne Nilsen
- 8 år siden
- Visninger:
Transkript
1 NS-ISO 38500:2008 Virksomhetens styring og kontroll av IT IKT seminar August Nilssen Prosjektleder IKT Standard Norge
2 NS-ISO 38500:2008 Tittel: Virksomhetens styring og kontroll av IT Corporate governance of information technology Fastsatt som Norsk Standard pr. august ISO har pr september 2010 påbegynt revisjon av standarden. Den norske oversettelsen av standarden blir ikke publisert før den reviderte ISO standarden foreligger.
3
4
5 Generelt Målsettingen med denne standarden er å gi et rammeverk med prinsipper som ledere kan bruke når de evaluerer, styrer og monitorerer bruken av informasjonsteknologi (IT) i virksomheten. Denne standarden gir et rammeverk for effektiv styring av IT med sikte på å hjelpe de på øverste nivå i virksomheten med å forstå og oppfylle sine juridiske, forskriftsmessige og etiske forpliktelser ved bruk av IT. Rammeverket omfatter definisjoner, prinsipper og en modell.
6 Generelt Standarden kan brukes av alle virksomheter, fra de aller minste til den aller største, uavhengig av mål, utforming og eierstruktur. Standarden er også ment å skulle informere og veilede de som er involvert i å utforme og iverksette et ledelsessystem som består av policyer, prosesser og strukturer som støtter virksomhetsstyringen.
7 Generelt Denne standarden gir veiledende prinsipper for ledere i alle typer virksomheter (inklusive eiere, styremedlemmer, ledere, partnere, toppledere eller lignende) for effektiv, målrettet og akseptabel bruk av informasjonsteknologi (IT) i sine virksomheter. Denne standarden gjelder for styring av ledelsesprosesser (og beslutninger) relatert til informasjons- og kommunikasjonstjenester som brukes i en virksomhet. Disse prosessene kan bli kontrollert av interne IT-spesialister eller eksterne tjenesteleverandører, eller av forretningsenheter i virksomheten.
8 Generelt Denne standarden fastsetter prinsipper for effektiv, målrettet og akseptabel bruk av IT. Ved at virksomhetene følger disse prinsippene, vil dette bistå ledere i å balansere risikoer, samt stimulere muligheter som forekommer gjennom bruken av IT. Denne standarden fastsetter en modell for styring av IT. Faren for at ledere ikke overholder sine forpliktelser reduseres gjennom å følge modellen og bruke prinsippene på riktig måte. Denne standarden etablerer et begrepsapparat for styring av IT
9 Definisjoner, eksempler fra standarden Virksomhetsstyring Det regimet som virksomheter styres og kontrolleres ut fra Virksomhetsstyring av IT Det regimet som den nåværende og framtidige bruken av IT er styrt og kontrollert etter. Overordnet styring av IT innebærer å evaluere og styre bruk av IT for å støtte virksomheten, samt å overvåke bruken for å gjennomføre realiseringen av planer. Dette inkluderer strategi og policy for bruk av IT i organisasjonen.
10 Definisjoner, eksempler Leder Medlem av styrende organer i en virksomhet. Inkluderer eiere, styremedlemmer, partnere, toppledere eller lignende, samt tjenestepersonell som er autorisert gjennom lovgivning eller forskrifter (ref. nasjonalt forord) Ledelse Regimet av kontroller og prosesser som er nødvendig, for å oppnå de strategiske målene som virksomhetens styrende organer har fastsatt. Ledelse er underlagt policy og føringer gitt gjennom kravene til virksomhetsstyring.
11 RAMMEVERK FOR GOD VIRKSOMHETSSTYRING AV IT 2.1 Prinsipper Dette avsnittet angir seks prinsipper for god virksomhetsstyring av IT
12 Ansvar Prinsipp 1: Ansvar Enkeltpersoner og grupper i virksomheten forstår og aksepterer sitt ansvar når det gjelder både tilbud av og etterspørsel etter IT De som har handlingsansvar skal også ha myndighet til å utføre disse handlingene.
13 Strategi Prinsipp 2: Strategi Virksomhetens forretningsstrategi tar hensyn til mulighetene ved nåværende og framtidig IT, og de strategiske planene for IT tilfredsstiller de nåværende og framtidige behovene i forretningsstrategien.
14 Anskaffelser Prinsipp 3: Anskaffelser Anskaffelse av IT gjøres med utgangspunkt i en hensiktsmessig og fortløpende analyse, og med klar og åpen beslutningstaking. Det er en hensiktsmessig balanse mellom fordelene, mulighetene, kostnadene og risikoene, både på kort og på lang sikt.
15 Leveranse Prinsipp 4: Leveranse IT er formålstjenlig når det gjelder å støtte virksomheten, ved å levere de tjenestene og tjenestenivåene og den tjenestekvaliteten som kreves for å imøtekomme nåværende og framtidige forretningsbehov.
16 Etterlevelse Prinsipp 5: Etterlevelse IT overholder all lovgivning og forskrifter. Policyer og praksis er klart definert, implementert og håndhevet.
17 Menneskelig atferd Prinsipp 6: Menneskelig atferd IT-policyer, -praksis og -beslutninger må ta hensyn til menneskelig atferd og behov, inklusive nåværende og framtidige behov til menneskene i prosessen
18 Styringsmodell 2.2 Styringsmodell Virksomhetens ledelse bør styre og kontrollere IT basert på tre hovedoppgaver: a) evaluere den nåværende og framtidige bruken av IT b) styre utarbeidelse og implementering av planer og policyer og sørge for at bruken av IT oppfyller forretningsmessige mål c) overvåke etterlevelse av policyer, og leveranse i henhold til planene
19 Styringsmodell
20 VEILEDNING FOR VIRKSOMHETSSTYRING AV IT 3.2 Prinsipp 1: Ansvar Evaluere Styre Overvåke
21 NS-ISO 38500:2008 Kjøpes hos Standard Online Norsk tittel, engelsk tekst. For mer informasjon om innhold: Kontakt: August Nilssen/Standard Norge Mobil:
Berit Sørset, Norsk Industri Guri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK
Berit Sørset, Norsk Industri Guri Kjørven, Standard Norge NS-ISO 45001 LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK Historien bak ISO 45001 2000 2007 2018 1. utgave OHSAS 18001:1999 Ny
DetaljerNorsox. Dokumentets to deler
Norsox Et dokument om God IT Styring og Kontroll Dokumentets to deler Del 1: En metodikk for innføring av God IT Styring og Kontroll. Forankret i Styrets ansvar og gjennomarbeidet på alle nivå i virksomheten.
DetaljerNy styringsmodell for informasjonssikkerhet og personvern
Ny styringsmodell for informasjonssikkerhet og personvern Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Rolf Sture Normann CISA, CRISC, ISO27001LI Fagleder informasjonssikkerhet
DetaljerGuri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK
Guri Kjørven, Standard Norge NS-ISO 45001 LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK ISO/PC 283 Occupational health and safety management systems 70 Participating Countries, 16 Observing
DetaljerNS-EN Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester
NS-EN 15224 Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester NS-EN 15224 LEDELSESSYSTEMER FOR KVALITET NS-EN ISO 9001 FOR HELSE- OG OMSORGSTJENESTER Krav til systematiske metoder
DetaljerRevisjon av styring og kontroll
Revisjon av styring og kontroll Møte nettverk virksomhetsstyring 12. desember 2014 Direktoratet for økonomistyring Side 1 Agenda 09:00 09:15 10:00 10:15 11:00 11.30 Velkommen og innledning v/ DFØ Revisjon
DetaljerSammenligning av ledelsesstandarder for risiko
Sammenligning av ledelsesstandarder for risiko av Martin Stevens Kvalitet & Risikodagene 2018 14. Juni 2018 Litt om meg Internrevisor i Gjensidige Hvorfor opptatt av risikostyring? - Bakgrunn fra finansiell
DetaljerEU Direktivene 43 og 46 /2006 EuroSox Nye påbud fra sommeren 2008 Er du beredt?
EU Direktivene 43 og 46 /2006 EuroSox Nye påbud fra sommeren 2008 Er du beredt? Hvorfor nye direktiver i EU? Formål: Øke tilliten til finansiell rapportering Styrke tilsynet med revisor Sikre at bedriftene
DetaljerNOTAT. Fastsette mål- og resultatkrav innenfor rammen av disponible ressurser og forutsetninger gitt av overordnet myndighet.
NOTAT Til: Møtedato: 13.12.07 Universitetsstyret Arkivref.: 200706432-1 Risikostyring ved Universitetet i Tromsø Bakgrunn Som statlig forvaltningsorgan er Universitetet i Tromsø underlagt Økonomiregelverket
DetaljerEDB Business Partner. Sikkerhetskontroller / -revisjoner
EDB Business Partner Sikkerhetskontroller / -revisjoner Varedeklarasjon Grunnlag for kontroller (revisjoner) Prosess og metodikk Rapportering Oppfølgning av avvik EDB Business Partner > slide 2 Corporate
DetaljerAccenture Technology Consulting. Hva skal til for å lykkes med IT Governance? Roger Østvold Leder for Accenture IT Strategi og Transformasjon
Accenture Technology Consulting Hva skal til for å lykkes med IT Governance? Roger Østvold Leder for Accenture IT Strategi og Transformasjon 3 Juni 2008 Virksomhetsledere er enige om at IT spiller en viktig
DetaljerInformasjon til styret ved Medisinsk fakultet tirsdag 19. mai 2015.
Enhet for intern revisjon (EIR) ved UiO, - hvem, - hva, - hvordan Informasjon til styret ved Medisinsk fakultet tirsdag 19. mai 2015. Morten Opsal, fungerende revisjonssjef Forankring i styret Instruksen
DetaljerIT I PRAKSIS!!!!! IT i praksis 20XX
IT I PRAKSIS 1 IT i praksis 20XX 2 IT I PRAKSIS FORORD 3 INNHOLD 4 IT I PRAKSIS Styringsmodell for utviklingsprosjekter (SBN) 5 Fra en idé til gevinstrealisering styringsmodell for utviklingsprosesser
DetaljerPolicy for informasjonssikkerhet og personvern i Sbanken ASA
Åpen 1/ 5 Policy for informasjonssikkerhet og personvern i Sbanken ASA Besluttet av Styret i Sbanken ASA Dato for beslutning 13. november 2018 Erstatter 16. september 2016 Dokumenteier Chief Risk Officer
DetaljerKapittel 1 Forankring av IT-ansvar Kapittel 2 Oppgaver og ansvar i foretakets ledelseshierarki
9 Innledning: Om IT-styring og -kontroll... 15 Kapittel 1 Forankring av IT-ansvar... 17 1.1 Kort historikk... 17 1.2 Hvorfor forankring og engasjement?... 22 1.3 Styrets engasjement ved IT-styring og -kontroll...
DetaljerÅrsrapport 2014 Internrevisjon Pasientreiser ANS
Årsrapport 2014 Internrevisjon Innhold Internrevisjon... 1 1. Innledning... 3 2. Revisjonsoppdrag... 4 2.1 Miljøsertifisering etter standarden ISO 14001 om nødvendige dokumenter og prosesser er implementert
DetaljerSikkerhetsforum 2018
Sikkerhetsforum 2018 Kunnskapsdepartementets tjenesteorgan Sekretariat for informasjonssikkerhet I UH-sektoren Rolf Sture Normann Litt status fra 2017 GDPR Veileder om krav til informasjonssikkerhet I
DetaljerAggregering av risiko - behov og utfordringer i risikostyringen
Aggregering av risiko - behov og utfordringer i risikostyringen SINTEF-seminar 4.4.2017 Jan Sørgård, Seniorrådgiver i Difi Seksjon for informasjonssikkerhet og datadeling Avdeling for digital forvaltning
DetaljerPolicy for Eierstyring og Selskapsledelse
Policy for Eierstyring og Selskapsledelse Innholdsfortegnelse 1.1 Formål... 2 1.2 Verdiskapning... 2 1.3 Roller og ansvar... 3 1.3.1 Styrende organer... 3 1.3.2 Kontrollorganer... 4 1.3.3 Valgorganer...
DetaljerIT Governance virksomhetsutvikling og innovasjon uten å miste kontroll (compliance)
IT Governance virksomhetsutvikling og innovasjon uten å miste kontroll (compliance) Ragnvald Sannes (ragnvald.sannes@bi.no) Institutt for ledelse og organisasjon, Handelshøyskolen BI Hva er IT Governance
DetaljerTransportkonferansen Ledelsessystemer, ISO-sertifisering
Transportkonferansen 2017 Ledelsessystemer, ISO-sertifisering Innhold - Kort info om Kiwa TI-Sertifisering - ISO 9000-familien, intensjon og oppbygging - Prosess- og risikobasert ledelsessystem, praktisk
DetaljerTrondheim, SEMINAR: TA GREP OM ENERGIEN MED NS-EN ISO 50001:2018
Trondheim, 2019-01-28 SEMINAR: TA GREP OM ENERGIEN MED NS-EN ISO 50001:2018 AGENDA Standard Norge Privat, uavhengig, medlemsorganisasjon, non-profit Etablert 2003, røtter til 1923 Standarder på de fleste
DetaljerVedlegg til styresak Program for standardisering og IKT-infrastrukturmodernisering (STIM) Styringsdokument v. 0.90
Vedlegg til styresak 016-2019 Program for standardisering og IKT-infrastrukturmodernisering (STIM) Styringsdokument v. 0.90 Program for standardisering og IKTinfrastrukturmodernisering (STIM) Styringsdokument
Detaljer1. FORMÅL 2. PROFESJONELT GRUNNLAG
Vedlikeholdes av: Chief Compliance Officer Side: 1 av 5 1. FORMÅL Internrevisjonen skal fremme og beskytte GIEKs verdier gjennom å gi risikobaserte og objektive bekreftelser, råd og innsikt. Den skal bidra
DetaljerISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen
ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,
DetaljerEtiske retningslinjer
Etiske retningslinjer Dokumentnavn Etiske retningslinjer Hjemmel Lov om finansforetak og finanskonsern (Finansforetaksloven), 8-6, annet ledd og 13-5, første ledd. EU direktiv 2009/138/EF om Solvens II
DetaljerGuri Kjørven, ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET
Guri Kjørven, 2015-12-02 ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET ISO 9001 hadde behov for endring for å: tilpasse seg til en verden i endring forbedre en organisasjons evne til å tilfredsstille kundens
DetaljerGrønt sykehus grønn standard
Miljøledelse miljøsertifisering Grønt sykehus grønn standard Norsk forening for Sterilforsyning 05.06.2015 Mette Myhrhaug, spesialrådgiver kvalitet Vestre Viken HF Miljøstyring Grønt sykehus Bakgrunn Miljøstandarden
DetaljerEtiske retningslinjer pr. 12.10.2011. www.kommunalbanken.no
Etiske retningslinjer pr. 12.10.2011 www.kommunalbanken.no Innhold Etiske retningslinjer Revidert 24.6.05 Revidert 17.10.05 Revidert 12.10.11 Etikk 3 Interessekonflikter og habilitet 3 Gaver og andre fordeler
DetaljerVelkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012. Susanne Helland Flatøy Markedssjef Digital Kvalitet
Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012 Susanne Helland Flatøy Markedssjef Digital Kvalitet Agenda En prosessbasert tilnærming: Planlegge sikringstiltak Utføre
DetaljerHvorfor må man skjønne virksomheten for å være en god arkivar? Kristine Synnøve Brorson
Hvorfor må man skjønne virksomheten for å være en god arkivar? Kristine Synnøve Brorson 08.04.2019 Hva skal jeg snakke om? Hva er dokumentasjonsforvaltning i en digital tidsalder? Hva er virksomhetsstyring
DetaljerHvordan ha orden på internkontrollen?
Hvordan ha orden på internkontrollen? Ola Otterdal Kundeforum 2014 Direktoratet for økonomistyring Side 1 Agenda 1. Kort om DFØs veiledningsmateriell og kompetansetilbud 2. Hva er internkontroll og hva
DetaljerProsedyre for interne undersøkelser av hendelser
E10 30.09.13 For implementering GMBAN GMKBK CAOHH REVISJON DATO TEKST LAGET KONTROLLERT GODKJENT DOKUMENTASJONS EIER / ORGANISASJONSENHET G3000 Sikkerhets- og miljøstab UTGIVER FAGDEL DOK.KAT LØPENR. REVISJON
DetaljerLEVERANDØRENS SAMFUNNSANSVAR Page 1 of 5 VEDLEGG LEVERANDØRENS SAMFUNNSANSVAR
LEVERANDØRENS SAMFUNNSANSVAR Page 1 of 5 VEDLEGG LEVERANDØRENS SAMFUNNSANSVAR LEVERANDØRENS SAMFUNNSANSVAR Page 2 of 5 1 Bakgrunn og definisjoner Forsvaret har som mål å foreta effektive anskaffelser som
DetaljerStyremøte 15. juni 2016 i Sørlandet sykehus HF. Styresak
Oppfølging Informasjon og kommunikasjon Tiltak for å ha styring og kontroll Etablere målsettinger og risikovurdere Styrings- og kontrollmiljø Helse Sør-Øst RHF Gode og likeverdige helsetjenester til alle
DetaljerNKRF Årsmøte 2009 Revisors vurdering av internkontroll
NKRF Årsmøte 2009 Revisors vurdering av internkontroll Jonas Gaudernack, juni 2009 *connectedthinking P w C Begrepsavklaringer Risikostyring vs risikovurdering Internkontroll vs kontrolltiltak Risiko Tiltak?
DetaljerVeiledning- policy for internkontroll
Veiledning- policy for 1. Bakgrunn Statlige virksomheter forvalter fellesskapets midler og leverer produkter og tjenester som er av stor betydning både for den enkelte samfunnsborger og for samfunnet som
DetaljerISO 26000 som del av vårt styringssystem. Ernst Ole Solem Kvalitetssjef og beredskapsleder Asker kommune
ISO 26000 som del av vårt styringssystem Ernst Ole Solem Kvalitetssjef og beredskapsleder Asker kommune Samfunnsansvar er vårt mandat Systematikk og kultur Felles, enhetlig og gjennomgående Lik struktur
DetaljerSINTEF Materialer og kjemi Slik skaper vi resultater
SINTEF Materialer og kjemi Slik skaper vi resultater Styringssystem Kvalitet, ytre miljø og arbeidsmiljø Om SINTEF Materialer og kjemi Organisering av oppdrag/prosjekt Salg og prosjektgjennomføringsprosessen
DetaljerVedlegg 2 til styresak Program for standardisering og IKT-infrastrukturmodernisering (STIM) Styringsdokument v. 0.5
Vedlegg 2 til styresak 007-2019 Program for standardisering og IKT-infrastrukturmodernisering (STIM) Styringsdokument v. 0.5 Program for standardisering og IKTinfrastrukturmodernisering (STIM) Styringsdokument
DetaljerForvaltningsrevisjon IKT sikkerhet og drift 2017
Forvaltningsrevisjon IKT sikkerhet og drift 2017 Fremdrift i arbeidet med anbefalinger og tiltak April 2018 Sak 17/01908 og melding om vedtak i kommunestyret 12/3-2018, arkivsak-dok 17/010908-8 INNHOLD
DetaljerRetningslinjer for risikostyring ved HiOA Dato siste revisjon:
Retningslinjer for risikostyring ved HiOA Dato siste revisjon: 28.11.2017 1 Hensikt, bakgrunn og mål Hensikten med dette dokumentet er å bidra til at HiOA har en strukturert tilnærming for å identifisere,
DetaljerBilag 8 Instruks for internrevisjon og Garanti-Instituttet for Eksportkreditt
Bilag 8 Instruks for internrevisjon og Garanti-Instituttet for Eksportkreditt Instruks for internrevisjon i Garanti-Instituttet for Eksportkreditt 2005 Side 1 av 5 Internrevisjonsinstruksen setter rammer
DetaljerStrategi og virksomhetsstyring. Jan Ove Akerjordet Thomas Sellevoll Skattedirektoratet/Strategiteamet
Strategi og virksomhetsstyring i Skatteetaten Jan Ove Akerjordet Thomas Sellevoll Skattedirektoratet/Strategiteamet Skatteetatens samfunnsoppdrag Skatteetatens oppdrag er å sikre inntekter for å finansiere
DetaljerHvordan gjennomføre og dokumentere risikovurderingen i en mindre bank
Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Høstkonferansen 2010 Bergen, 21. september Sonja Lill Flø Myklebust Definisjon av risikostyring Disposisjon Sentrale forhold ved risikostyring
DetaljerEgenevaluering av internkontrollen
Egenevaluering av internkontrollen Veiledning - egenevalueringsverktøy internkontroll Bakgrunn God praksis for internkontroll er beskrevet i flere rammeverk. COSO (Committee of Sponsoring Organizations
DetaljerSykehuset Innlandet HF Styremøte 05.05.14 SAK NR 037 2014 HELHETLIG PLAN FOR VIRKSOMHETSSTYRING 2014. Forslag til VEDTAK:
Sykehuset Innlandet HF Styremøte 05.05.14 SAK NR 037 2014 HELHETLIG PLAN FOR VIRKSOMHETSSTYRING 2014 Forslag til VEDTAK: 1. Styret tar redegjørelsen om arbeidet med å videreutvikle virksomhetsstyringen
DetaljerKonsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner
Konsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner Gitt av konserndirektør i Risikostyring Konsern og godkjent i konsernledelsen 12.01.2015, oppdatert 20.05.2016. 1. Bakgrunn og formål
DetaljerNTNU Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet
Retningslinje for arbeid med sikkerhetskultur og opplæring innen informasjonssikkerhet Type dokument Retningslinje Forvaltes av Leder av HR- og HMS-avdelingen Godkjent av Organisasjonsdirektør Klassifisering
DetaljerTilhører prosjekt: A3 Virksomhetsstyring, økonomi og eierskap / A3.16 Helhetlig virksomhetsstyring A Interkontroll (inkludert risikostyring)
Mandat for initiativ Tilhører prosjekt: A3 Virksomhetsstyring, økonomi og eierskap / A3.16 Helhetlig virksomhetsstyring Navn på initiativ: A3.16.4 Interkontroll (inkludert risikostyring) Leder for initiativ:
DetaljerOrganisasjonsjustering hos USIT
IT-direktøren Organisasjonsjustering hos USIT Allmøte 01. juni 2017 Innhold Hva har skjedd siden forrige allmøte Ansvar og oppgaveområde for foreslåtte underavdelinger (fra bemanningsplan) Videre arbeid
DetaljerGodkjent av: Styret. direktør. Dokumentnavn: Instruks for administrerende. 16. juni direktør. 1. Formål
1. Formål Denne instruksen beskriver rammene for administrerende og omhandler ansvar, oppgaver, plikter og rettigheter. Instruksen bygger på bestemmelsene i helseforetaksloven, vedtektene for Sykehusinnkjøp
DetaljerRegler for arbeid i standardiseringskomiteer i Standard Norge
Regler for arbeid i standardiseringskomiteer i Standard Norge Disse reglene er fastsatt av Standard Norges styre som gjeldende for administrasjonens og standardiseringskomiteenes gjennomføring av standardiseringsarbeidet
DetaljerPfizers Internasjonale Forretningsprinsipper for Forebygging av Bestikkelser og Korrupsjon
Pfizers Internasjonale Forretningsprinsipper for Forebygging av Bestikkelser og Korrupsjon Pfizer har lenge hatt en politikk som forbyr bestikkelser og korrupsjon i vår forretningsvirksomhet både i USA
DetaljerPolicy for Eierstyring og Selskapsledelse
Policy for Eierstyring og Selskapsledelse Innholdsfortegnelse 1.1 Formål... 2 1.2 Verdiskapning... 2 1.3 Roller og ansvar... 3 1.3.1 Styrende organer... 3 1.3.2 Kontrollorganer... 4 1.3.3 Valgorganer...
DetaljerStandarder for risikostyring av informasjonssikkerhet
Standarder for risikostyring av informasjonssikkerhet Standardiseringsrådsmøte 13.mars 2012 Beslutningssak Mehran Raja Bakgrunn for utredningen Difi har ferdigstilt 2 rapporter som anbefaler å se nærmere
DetaljerUtfordringer og muligheter KVALITETSDAGENE
Juni 2013 Utfordringer og muligheter KVALITETSDAGENE En standard for endring ISO 26000 Et nordisk prosjekt Et nordisk initiativ November 2010 Global referanse Definerer Rammeverk Systematisk tilnærming
DetaljerDigitalt førstevalg. Digitalt førstevalg i Finnmark. - Hvordan gjør vi det i praksis? Aleksander Øines Leder IKT Alta kommune
Digitalt førstevalg i Finnmark Digitalt førstevalg - Hvordan gjør vi det i praksis? Aleksander Øines Leder IKT Alta kommune 1 2 Digitalt førstevalg i Finnmark Bakgrunn for prosjektet - Hvordan kom vi i
Detaljerstrategi for PDMT 2011-2015
strategi for PDMT 2011-2015 Politiets data- og materielltjeneste Postboks 8031 Dep NO-0030 OSLO Besøksadresse Oslo: Sørkedalsveien 27b, 0369 OSLO Besøksadresse Jaren: Rognebakken 8, 2770 JAREN Telefon:
DetaljerDATABEHANDLERAVTALE. Behandlingsansvarlig og Databehandler er i fellesskap benevnt "Partene" og alene "Parten".
Denne Databehandleravtalen utgjør et vedlegg til Telia Bedriftsavtale, og omfatter all behandling av personopplysninger som Telia Norge AS utfører på vegne av Kunden som databehandler, med mindre annet
DetaljerEtiske retningslinjer i Vigo IKS
Etiske retningslinjer i Vigo IKS Forord De etiske retningslinjer beskriver verdier, prinsipper og retning for høy etisk praksis. Varsling gjør det mulig å rette opp i kritikkverdige forhold. Ansatte i
DetaljerSaksgang: Styret Helseforetakenes senter for pasientreiser ANS 16/01/13
Saksframlegg Referanse Saksgang: Styre Møtedato Styret Helseforetakenes senter for pasientreiser ANS 16/01/13 SAK NR 04-2013 Årlig melding 2012 Forslag til vedtak: 1. Årlig melding 2012 for Pasientreiser
DetaljerHandlingsplan tilknyttet revisjonsrapport «analyse av manglende avtalelojalitet ved kjøp av behandlingshjelpemidler»
Handlingsplan tilknyttet revisjonsrapport «analyse av manglende avtalelojalitet ved kjøp av behandlingshjelpemidler» Endringslogg Versjon Dato Endring Endret av 1.0 18.01.2018 For gjennomgang med Johnny-
DetaljerKJAPPE, BILLIGE SKYTJENESTER MEN HAR DU KONTROLL?
KJAPPE, BILLIGE SKYTJENESTER MEN HAR DU KONTROLL? 5. mai 2015, Ivar Aasgaard LITT BAKGRUNNSINFORMASJON Steria ble i 2014 en del av Sopra Steria-konsernet 35.000 medarbeidere i 20 land Proforma omsetning
DetaljerOrganisering av kvalitetsutvalg og pasientsikkerhetsutvalg
Organisering av kvalitetsutvalg og pasientsikkerhetsutvalg Organisering av Kvalitets- og pasientsikkerhetsstrukturen i Vestre Viken HF Helseinstitusjoner som omfattes av spesialisthelsetjenesteloven,
DetaljerFra sikkerhetsledelse til handling ambisjoner og forventninger
Fra sikkerhetsledelse til handling ambisjoner og forventninger Gustav Birkeland, seniorrådgiver UNINET-konferansen, 22.11.2017, sesjon 4 Forventninger Statlige universiteter og høyskoler skal etterleve
DetaljerDaglig leder er ansvarlig for drift av stiftelsen, koordinering av de ulike prosjekter og stiftelsens kontaktperson. Daglig leder utpekes av styret.
Forslag til Grunnlagsdokument: 1: VISION MISSION & VALUES. Visjon Vi vil at alle skal gis mulighet til å realisere eget potensial! Arbeidsfilosofi Utdanning er nøkkelen til livet. Vi formidler utdanningsstøtte
DetaljerFra innkjøpsstrategi til handling et rammeverk som sikrer effektiv og vellykket gjennomføring
Mange organisasjoner opplever i dag et gap mellom strategiske innkjøpsmål og operativ handling. Det gjennomføres en rekke initiativer; herunder kategoristyring, leverandørhåndtering og effektivitet i innkjøpsprosessene
DetaljerVeiledning om samfunnsansvar NS-ISO 26000
Veiledning om samfunnsansvar NS-ISO 26000 Hege Thorkildsen hth@standard.no Handelshøyskolen BI 2. februar 2011 Handelshøyskolen BI - 2. februar 2011 1 Standard hva er nå det? Beskriver et produkt et system
DetaljerStrategiplan
Strategiplan 2010 2011 Vedtatt av styret 29.januar 2010. Visjon Bærekraftig bygd miljø Formål Bidra til bærekraftig bygd miljø gjennom SMARTERE deling av informasjon og kommunikasjon mellom alle aktører
DetaljerStyrende dokumenter og informasjonssikkerhet - erfaringer fra Hydro
Styrende dokumenter og informasjonssikkerhet - erfaringer fra Hydro Sintef-seminar 22.november 2006 Hege Jacobsen Hydro IS Partner, Norsk Hydro 2006-11-20 Innhold Hydros organisasjon Målene for informasjonssikkerhet
DetaljerRetningslinje for Sikkerhetsstyring og leverandørstyring innen Sikkerhetsstyring
Retningslinje for Sikkerhetsstyring og 1. Hensikt Som infrastrukturforvalter har Bane NOR ansvaret for sikker utforming og sikker drift av infrastrukturen, herunder etablering og implementering av sikkerhetsstyringssystem
DetaljerInternkontroll i Gjerdrum kommune
Tatt til orientering i Gjerdrum kommunestyre 14.12.2016 Internkontroll i Gjerdrum kommune Formålet med dokumentet Formålet med dette dokumentet er å beskrive internkontrollen i Gjerdrum kommune. Dokumentet
DetaljerStrategisk styring og organisasjonsutvikling
Strategisk styring og organisasjonsutvikling Christian Fredrik Mathisen Autorisasjonskurset 29. august - 2017 Introduksjon Organisasjoner er generelt dårlige på strategiimplementering Hvorfor er det slik
DetaljerEndringsoppgave: Dokument for virksomhetsstyring av Radiologisk avdeling, SiV HF. Nasjonalt topplederprogram. Lene Aa Hoffstad
Endringsoppgave: Dokument for virksomhetsstyring av Radiologisk avdeling, SiV HF Nasjonalt topplederprogram Lene Aa Hoffstad Sandefjord, 26. oktober 2015 1. Bakgrunn og organisatorisk forankring for oppgaven
DetaljerGjelder fra: Godkjent av: Camilla Bjørn
Dok.id.: 1.3.1.1.0 Formål, mål og definisjoner Utgave: 2.00 Skrevet av: Camilla Bjørn Gjelder fra: 27.03.2017 Godkjent av: Camilla Bjørn Dok.type: Styringsdokumenter Sidenr: 1 av 5 1.1 Formålet med styrings-
DetaljerInstruks for styret. Sykehuspartner HF
Instruks for styret Sykehuspartner HF Vedtatt i styremøte 11. november 2015 1. Innledning Instruksen for styret i Sykehuspartner HF er utarbeidet i samsvar med de prinsipper som gjelder for styrearbeid
DetaljerHvordan styre frie institusjoner. Målstyring i universitets- og høyskolesektoren
Hvordan styre frie institusjoner. Målstyring i universitets- og høyskolesektoren v/ avdelingsdirektør Lars Vasbotten Om institusjonene 33 universiteter og høyskoler direkte underlagt KD 8 universiteter
DetaljerNytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai Direktoratet for økonomistyring
Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai 2013 Side 1 Program Tid Tema Hvem 08:45-09:00 Registrering og kaffe 09:00 09:05 Velkommen Roger Bjerke, avdelingsdirektør Forvaltnings-
Detaljer«Fra stykkevis til helt»
«Fra stykkevis til helt» 11. november2016 Sverre Jostein Bø HR-sjef/Asker kommune Tall og fakta Asker er en del av en voksende hovedstadsregion Politisk styrt (H) 60.000 innbyggere (Norges 11. største
DetaljerEierstyring og selskapsledelse
Eierstyring og selskapsledelse Eierstyring og selskapsledelse i Jæren Sparebank skal sikre at bankens virksomhetsstyring er i tråd med allmenne og anerkjente oppfatninger og standarder, samt lov og forskrift.
DetaljerRisikobildet - forvaltningsområder. Fornyet risikogjennomgang høsten 2010, med utgangspunkt i gjennomførte risikovurderinger i 2008 og 2009.
Risikobildet - forvaltningsområder Fornyet risikogjennomgang høsten 2010, med utgangspunkt i gjennomførte risikovurderinger i 2008 og 2009. Risikobilde Forvaltningsområdet Utgangspunktet E&Ys risikovurdering
DetaljerGuideline. HMS Policy
Guideline HMS Policy Bilfinger Industrial Services Norway AS Kort beskrivelse Denne guideline skal anvendes av Selskapets enheter ved planlegging, gjennomføring og oppfølging av helse-, miljø- og sikkerhetsarbeid.
DetaljerStandard hva er nå det?
Veiledning i om NS-ISO 26000 Hege Thorkildsen hth@standard.nono Handelshøyskolen BI 2. februar 2011 Handelshøyskolen BI - 2. februar 2011 1 Standard hva er nå det? Beskriver et produkt et system en arbeidsprosess
DetaljerInstruks for administrerende direktør Helse Nord IKT HF
Instruks for administrerende direktør Helse Nord IKT HF Vedtatt av styret xx.xx.2016 Versjon 0.95 Dato 28. april 2016 2. mai 2016 utsendelse til Direktørmøtet Med kommentarer fra Direktørmøtet 15. nov.
DetaljerPrinsipper for virksomhetsstyring i Oslo kommune
Oslo kommune Byrådsavdeling for finans Prosjekt virksomhetsstyring Prinsippnotat Prinsipper for virksomhetsstyring i Oslo kommune 22.09.2011 2 1. Innledning Prinsipper for virksomhetsstyring som presenteres
DetaljerÅrsrapport Internrevisjon. Rektoratmøte 22. februar 2018 Styremøte 13. mars 2018 Jørgen Bock Avdelingsdirektør intern revisjon
Årsrapport 2017 - Internrevisjon Rektoratmøte 22. februar 2018 Styremøte 13. mars 2018 Jørgen Bock Avdelingsdirektør intern revisjon Innhold Internrevisjonens rolle og oppgaver Styring og kontroll ved
DetaljerUniversitets- og høgskolekommunen Trondheim
Strategi for forskning, utvikling og innovasjon, 30.07.14 Universitets- og høgskolekommunen Trondheim 2014-2018 Innledning I 2020 skal Trondheim kommune være en internasjonalt anerkjent teknologi- og kunnskapsby,
DetaljerMøte på Nasjonal arena for samhandling med fag- og interesseorganisasjoner
Saksunderlag Til Dato 20.04.2018 Type Møte på Nasjonal arena for samhandling med fag- og interesseorganisasjoner Orienteringssak Strategiprosess og strategisk gap-analyse Hensikt med saken Orientering
DetaljerRetningslinjer for håndtering av konflikter mellom arbeidstakere i Troms fylkeskommune
Dok.id.: 1.2.2.2.7.0 Retningslinjer for håndtering av konflikter mellom arbeidstakere i Troms Fylkeskommune Utgave: 1.01 Skrevet av: Tom-Vidar Salangli Gjelder fra: 19.12.2008/rev 17.11.2010 Godkjent av:
DetaljerØkonomistyring i virksomheten
Økonomistyring i virksomheten Web-basert dokumentasjon Deloitte AS Juni 2008 Før huset bygges må det foreligge en arkitekt tegning fokus på helhet og ikke enkeltfaktorer for å bygge styringsmodell Strategiske
DetaljerVEDLEGG D ADMINISTRATIVE BESTEMMELSER
Vedlegg D Administrative bestemmelser Side 1 av 6 VEDLEGG D ADMINISTRATIVE BESTEMMELSER 1. GENERELT... 2 2. SAMFUNNSANSVAR OG ETISKE RETNINGSLINJER... 2 2.1... Menneskerettigheter 2 2.2... Prinsipper og
DetaljerForskrift om ledelse og kvalitetsforbedring i helse og omsorgstjenesten
Foto Morten Wanvik Forskrift om ledelse og kvalitetsforbedring i helse og omsorgstjenesten Tredje samling - 9.3.2017 Kjersti Valde Kvalitetsrådgiver EFAS Forskrift om ledelse og kvalitetsforbedring Det
DetaljerKommunens administrative styringsmodell
Kommunens administrative styringsmodell Direktør Olve Molvik SAMMEN FOR EN LEVENDE BY er til stede - vil gå foran - skaper framtiden Sammen for en levende by Er til stede vil gå foran skaper framtiden
DetaljerArkivplan som verktøy for internkontroll i kommunene
Arkivplan som verktøy for internkontroll i kommunene Kontaktkonferansen, IKA Finnmark, Alta, 26. september 2017 INFORMASJONSFORVALTNING KARI REMSETH KARILREMSETH@GMAIL.COM Agenda Arkivplan Bestemmelsene
DetaljerMiljøledelse 2018, Knut Jonassen. Miljøledelse I SMÅ VIRKSOMHETER NYE ISO 14005
Miljøledelse 2018, Knut Jonassen Miljøledelse I SMÅ VIRKSOMHETER NYE ISO 14005 Vårt felles miljø alle må med og bidra ut fra egenart, ståsted og omgivelser 2 ISO 14005 Miljøledelse Fleksibel, trinnvis
DetaljerHelhetlig risikostyring og informasjonssikkerhet. Knut Håkon T. Mørch PricewaterhouseCoopers knut.morch@no.pwc.com Tlf.
Helhetlig risikostyring og informasjonssikkerhet Knut Håkon T. Mørch PricewaterhouseCoopers knut.morch@no.pwc.com Tlf. 95 26 04 38 Innhold Informasjonssikkerhet og modenhet Helhetlig risikostyring Rammeverk
DetaljerVeiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert:
Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet Oppdatert: 7.6.2017 Internkontroll i praksis - informasjonssikkerhet Som toppleder er du ansvarlig for at din virksomhet har velfungerende
DetaljerRetningslinje for Risikostyring trafikksikkerhet innen Sikkerhetsstyring
Retningslinje for Risikostyring trafikksikkerhet innen 1. Hensikt Som infrastrukturforvalter har Bane NOR ansvaret for sikker utforming og sikker drift av infrastrukturen, herunder etablering og implementering
DetaljerRETNINGSLINJER FOR ARBEID I NEKs NORMKOMITEER
RETNINGSLINJER FOR ARBEID I NEKs NORMKOMITEER Disse retningslinjene ble fastsatt av styret i Norsk Elektroteknisk Komite (NEK) 2011-10-21 og gjelder for normkomiteenes gjennomføring av normarbeidet i NEK.
Detaljer