Erfaringer fra tilsyn. Helge Rager Furuseth Nasjonal sikkerhetsmyndighet
|
|
- Elin Fredriksen
- 8 år siden
- Visninger:
Transkript
1 Erfaringer fra tilsyn Helge Rager Furuseth Nasjonal sikkerhetsmyndighet 1
2 Mål for NSMs tilsyn Pådriver for bedret sikkerhetstilstand Kontrollere overholdelse av plikter Bidra til å finne forbedringspunkter Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 2
3 NSMs tilsyn kort fortalt Myndighetsutøvelse gjennomføres iht. forvaltningslovens bestemmelser Systemrettet gjennomføres iht. standard for systemrevisjoner Overordnet Samordnet styring Virksomhetsorientert Risikobasert Tema Tilsyn = kontroll + reaksjon Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 3
4 Antall tilsyn siden gjennomførte tilsyn 86 tilsyn i sivil sektor 28 tilsyn i militær sektor Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 4
5 Tilsyn fordelt på sektor Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 5
6 Tilsyn virksomheter 13 temaer Dokumentbaserte tilsyn Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 6
7 Sårbarheter hos virksomheter ( ) innen sikkerhetsstyring Avvik angitt i % Lederforankring og risikostyring Sikkerhetsfaglig kompetanse og instrukser Sikkerhetsorganisering - roller og ansvar Sårbarhetskategorier Oppfølging av sikkerhetsarbeidet Rapportering og håndtering sikkerhetshendelser Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 7
8 Lederforankring og risikostyring eksempler fra tilsyn Virksomheten hadde ikke gjennomført risikovurdering med beslutning om tiltak for å redusere risiko gjennomført øvelser Sikkerhetsorganisasjonen hadde ikke tilgang til/stor avstand til ledelsen Ledelse Avdeling Avdeling Avdeling Sikker- Lederen hadde ikke avsatt nødvendige ressurser for å ivareta sikkerhetstjenesten het Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 8
9 Sikkerhetsfaglig kompetanse og instrukser eksempler fra tilsyn Virksomheten manglet Oversikt over sikkerhetsfaglig kompetanse i virksomheten Rutiner som sikrer at sikkerhetsfaglig kompetanse utvikles og vedlikeholdes Virksomheten kunne ikke legge fram Instruks for ledelsens evaluering Instruks for risikohåndtering Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 9
10 Sikkerhetsorganisasjon roller og ansvar eksempler fra tilsyn Instrukser for sikkerhetsleder og datasikkerhetsleder anga ikke krav til kompetanse Manglende stillingsinstrukser for sikkerhetspersonell Uklare rapporteringslinjer i sikkerhetsorganisasjonen Mangelfull ivaretakelse av sikkerheten når personell fratrer Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 10
11 Oppfølging av sikkerhetsarbeidet eksempler fra tilsyn Resultatet av interne sikkerhetsrevisjoner var ikke dokumentert Virksomheten hadde ikke dokumentert resultatene av ledelsens evaluering Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 11
12 Rapportering og håndtering av hendelser eksempler fra tilsyn Manglende håndtering av sikkerhetstruende hendelser Gradert informasjon (KONFIDENSIELL) ble funnet på ugradert IKT-system KONFIDENSIELL PC ble oppbevart utenfor beskyttet område, ikke nedlåst Manglende register over sikkerhetstruende hendelser Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 12
13 Grep virksomhetene bør gjøre Sette mål for og etablere rutiner for sikkerhetsarbeidet Gjør verdi-, sårbarhets- og trusselvurderinger Prioritere og styre eget sikkerhetsarbeid Søk relevant sikkerhetsfaglig kompetanse Årlige revidere egen sikkerhetstilstand og forbedre denne Lukke avvik som følge av gjennomførte tilsyn Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 13
14 Konklusjon Virksomhetene er sårbare NSMs tilsyn skal bidra til forbedring Sett sikkerhet på agendaen Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 14
15 Spørsmål? Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 15
Sikkerhet og informasjonssystemer
Sikkerhet og informasjonssystemer IFEA 19.10.2011 Datasikkerhet i industri og offentlig infrastruktur. Helge Rager Furuseth seniorrådgiver, siv.ing. Avdeling for sikkerhetsforvaltning Nasjonal sikkerhetsmyndighet
DetaljerNasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2006-11-24 Veiledning i Sikkerhetsadministrasjon Grunnlagsdokument for sikkerhet Grunnlagsdokumentet er virksomhetens styringsdokument for den forebyggende
DetaljerRapport om sikkerhetstilstanden 2009
Nasjonal sikkerhetsmyndighet Rapport om sikkerhetstilstanden 2009 Ugradert versjon I denne rapporten redegjør Nasjonal sikkerhetsmyndighet (NSM) for etterlevelsen av sikkerhetsloven med forskrifter samt
DetaljerVår ref.: 16/ Postadresse: 1478 LØRENSKOG Telefon: Sak 100/16 Oppfølging av sikkerhetsloven ved Akershus universitetssykehus HF
Styresak Dato dok.: 01.12.2016 Administrerende direktør Møtedato: 14.12.2016 Vår ref.: 16/04208-7 Postadresse: 1478 LØRENSKOG Telefon: +47 02900 Vedlegg: 1. Instruks for sikkerhetsleder 2. Instruks for
DetaljerNSMs Risikovurdering 2006
NSMs Risikovurdering 2006 NSMs risikovurderinger er viktig for å gi overordnede myndigheter et bilde av utfordringer NSM, og virksomheter underlagt sikkerhetsloven, står overfor med tanke på den defensive
DetaljerNASJONAL SIKKERHETSMYNDIGHET
OPPGAVER, ANSVAR, OG SIKKERHETSTILSTANDEN Nasjonal sikkerhetsmåned 2014 2 oktober 2014 Kommunikasjonsrådgiver Fredrik Johnsen 1 INNHOLD NSMs ansvars- og arbeidsoppgaver NSMs organisasjon Nyheter Sikkerhetstilstanden
DetaljerSPISSKOMPETANSE GIR BEDRE INTERNREVISJON
30.05.2016 SPISSKOMPETANSE GIR BEDRE INTERNREVISJON Vi er opptatt av å kombinere internrevisjonskompetanse med spisskompetanse på relevante problemstillinger. Unike problemstillinger krever unike team.
DetaljerRHF og HF omfattes av sikkerhetsloven
Helse Sør-Øst RHF Gode og likeverdige helsetjenester til alle som trenger det, når de trenger det, uavhengig av alder, bosted, etnisk bakgrunn, kjønn og økonomi. RHF og HF omfattes av sikkerhetsloven Oppfølging
DetaljerNasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2010-07-01 Sikkerhetsadministrasjon Veiledning til bestemmelser om sikkerhetsstyring i sikkerhetsloven med forskrifter. Dette dokumentet veileder
DetaljerBrukermanual for Blancco Data Cleaner+ 4.5
Brukermanual for Blancco Data Cleaner+ 4.5 11.12.2006 Dokument versjon: 1.2 B U Y S E C A S D Y R M Y R G T 47, 3611 KONGSBER G S I D E 1 Dokumentlogg Dato Type Versjon Endring Gjennomgang/Godkjenning
DetaljerVeileder i sikkerhetsstyring. Versjon: 1
Veileder i sikkerhetsstyring Versjon: 1 Nasjonal sikkerhetsmyndighet (NSM) er fagorgan for forebyggende sikkerhet, og sikkerhetsmyndighet etter lov om nasjonal sikkerhet (sikkerhetsloven). NSM skal gi
DetaljerPresentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD
Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management
DetaljerSikre samfunnsverdier et samspill mellom virksomhetene og NSM
Sikre samfunnsverdier et samspill mellom virksomhetene og NSM NSR sikkerhetskonferanse 2006 Kjetil Storaas Hansen Direktør NSM Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Begrepet Nasjonal sikkerhetsmyndighet
DetaljerRisiko og sårbarhet knyttet til internkontroll. Charlotte Stokstad seniorrådgiver i Statens helsetilsyn 11. februar 2014
Risiko og sårbarhet knyttet til internkontroll Charlotte Stokstad seniorrådgiver i Statens helsetilsyn 11. februar 2014 1 Tema Hva er god ledelse av det kommunale barnevernet og av sosiale tjenester i
DetaljerDirektiv Krav til sikkerhetsstyring i Forsvaret
Direktiv Krav til sikkerhetsstyring i Forsvaret Forsvarssjefen fastsetter Direktiv Krav til sikkerhetsstyring i Forsvaret til bruk i Forsvaret Oslo, 10. desember 2010 Harald Sunde General Forsvarssjef
DetaljerNasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2002-08-23 Veiledning til 5-26: Utarbeidelse av brukerinstruks Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet er tverrsektoriell fag-
DetaljerBrukerinstruks. OntrackEraser Versjon 3.0. Ibas AS
Brukerinstruks For datasletting med OntrackEraser Versjon 3.0 fra Ibas AS Dokkumentversjon 0.3 S I D E 1 Dokumentlogg Dato Type Versjon Endring Gjennomgang/Godkjenning 27.12.2007 Utkast 0.1 NSM (gjennomgang)
DetaljerRapportering av sikkerhetstruende hendelser til NSM
(NSM) Rundskriv 1/11 Rapportering av sikkerhetstruende hendelser til NSM 1 Bakgrunn og hensikt Dette rundskrivet omhandler sikkerhetstruende hendelser som virksomheter underlagt sikkerhetsloven plikter
DetaljerHelhetlig arbeid med informasjonssikkerhet. Remi Longva
Helhetlig arbeid med informasjonssikkerhet Remi Longva 2019-02-13 Vårt utgangspunkt Informasjonssikkerhet å sikre at informasjon i alle former ikke blir kjent for uvedkommende (konfidensialitet) ikke
DetaljerPolicy for Antihvitvask
Intern 1/ 5 Policy for Antihvitvask Besluttet av Styret i Sbanken ASA Dato for beslutning 13. desember 2018 Frekvens beslutning Årlig Erstatter Policy datert 01.11.2017 Dokumenteier Leder Kunde Spesialist,
DetaljerVeileder for tilsyn med forebyggende sikkerhetsarbeid. Versjon: 1
Veileder for tilsyn med forebyggende sikkerhetsarbeid Versjon: 1 Nasjonal sikkerhetsmyndighet (NSM) er fagorgan for forebyggende sikkerhet, og sikkerhetsmyndighet etter lov om nasjonal sikkerhet (sikkerhetsloven).
DetaljerFylkesmannen som regional beredskapsaktør forventninger jf. ny instruks
Fylkesmannen som regional beredskapsaktør forventninger jf. ny instruks Avdelingsdirektør Per Olaf Torkildsen Møte i fylkesberedskapsrådet i Hordaland, Solstrand Hotel, 14. januar 2016 Ny samfunnssikkerhetsavdeling
DetaljerEDB Business Partner. Sikkerhetskontroller / -revisjoner
EDB Business Partner Sikkerhetskontroller / -revisjoner Varedeklarasjon Grunnlag for kontroller (revisjoner) Prosess og metodikk Rapportering Oppfølgning av avvik EDB Business Partner > slide 2 Corporate
DetaljerSpørreundersøkelse om informasjonssikkerhet
Spørreundersøkelse om informasjonssikkerhet Vi gjennomfører en evaluering av arbeidet med informasjonssikkerhet i statsforvaltningen og trenger svar fra deg som er fagperson for informasjonssikkerhet i
DetaljerRetningslinje for Organisatorisk læring innen Sikkerhetsstyring
Retningslinje for Organisatorisk læring innen 1. Hensikt Som infrastrukturforvalter har Jernbaneverket ansvaret for sikker utforming og sikker drift av infrastrukturen, herunder etablering og implementering
DetaljerRetningslinje for Organisatorisk læring innen Sikkerhetsstyring
Retningslinje for Organisatorisk læring innen 1. Hensikt Som infrastrukturforvalter har Bane NOR ansvaret for sikker utforming og sikker drift av infrastrukturen, herunder etablering og implementering
DetaljerSikkerhetshendelse hos Kartverket i Oppfølging på kort og lang sikt. Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019
Sikkerhetshendelse hos Kartverket i 2017 Oppfølging på kort og lang sikt Pål Asmund Røste Seksjonsleder IT Applikasjonsdrift- 10/04/2019 Status IT infrastruktur 2017 10000 9000 8000 7000 6000 Lagringskapasitet
DetaljerVeileder for virksomheters håndtering av uønskede hendelser. Versjon: 1
Veileder for virksomheters håndtering av uønskede hendelser Versjon: 1 Nasjonal sikkerhetsmyndighet (NSM) er fagorgan for forebyggende sikkerhet, og sikkerhetsmyndighet etter lov om nasjonal sikkerhet
DetaljerEtablering av et ISMS Vi er i gang i SPK. Gunilla Fagerberg Grimsgaard
Etablering av et ISMS Vi er i gang i SPK Gunilla Fagerberg Grimsgaard Agenda Hvem er statens pensjonskasse? Hvordan har SPKs organisert sikkerhetsarbeidet? Prosesser for å ivareta ISMS Rapporteringsstruktur
DetaljerRapporteringsskjema for kryptoinstallasjon
Rapporteringsskjema for kryptoinstallasjon Opplysningene i denne rapporten inngår i grunnlaget for NSMs godkjenning av bruk av kryptoutstyr og kryptosystemer, og kryptosikkerheten i den enkelte virksomhet
DetaljerNasjonal sikkerhetsmyndighet
1 Sikkerhetstilstanden 2014 Nasjonal sikkerhetsmyndighet Sikkerhetstilstanden 2014 2 Rapport om sikkerhetstilstanden 2014 Innledning 3 Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet er Norges
DetaljerHovedinstruks for Nasjonal sikkerhetsmyndighet
Hovedinstruks for Nasjonal sikkerhetsmyndighet Fastsatt av Justis- og beredskapsdepartementet og Forsvarsdepartementet med virkning fra 03.05.2019 Innhold 1. Justis- og beredskapsdepartementets overordnede
DetaljerVerdivurdering også for næringslivet! NSR Sikkerhetskonferansen 2009 Dagfinn Buset Seksjon for analyse og tilsyn Nasjonal sikkerhetsmyndighet
Verdivurdering også for næringslivet! NSR Sikkerhetskonferansen 2009 Dagfinn Buset Seksjon for analyse og tilsyn Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier 1 Jeg skal
DetaljerFra sikkerhetsledelse til handling ambisjoner og forventninger
Fra sikkerhetsledelse til handling ambisjoner og forventninger Gustav Birkeland, seniorrådgiver UNINET-konferansen, 22.11.2017, sesjon 4 Forventninger Statlige universiteter og høyskoler skal etterleve
DetaljerFylkesmannens samfunnssikkerhetsinstruks. (19. juni 2015)
Fylkesmannens samfunnssikkerhetsinstruks (19. juni 2015) 1 Innhold Erstatter to instrukser trådte i kraft19. juni 2015 Formål og virkeområde Fylkesmannens ansvar for å samordne, holde oversikt over og
DetaljerCisco Systems Norway AS Philip Pedersens vei Lysaker Lysaker, 28. september 2018
Cisco Systems Norway AS Philip Pedersens vei 1 1366 Lysaker Lysaker, 28. september 2018 Forsvarsdepartementet postmottak@fd.dep.no Høringsinnspill til sikkerhetslovens forskrifter Lov om nasjonal sikkerhet
DetaljerForslag til forskrift om endringer i forskrift om personellsikkerhet og forskrift om sikkerhetsgraderte anskaffelser
Forslag til forskrift om endringer i forskrift om personellsikkerhet og forskrift om sikkerhetsgraderte anskaffelser I I forskrift 29. juni 2001 nr. 711 om personellsikkerhet foreslås følgende endringer:
DetaljerSTRATEGI FOR INFORMASJONSSIKKERHET FOR POLITIET 2014-2018
STRATEGI FOR INFORMASJONSSIKKERHET FOR POLITIET 2014-2018 STRATEGI FOR INFORMASJONSSIKKERHET / 3 FORORD Politiet står overfor store utfordringer i tiden som kommer, med et kriminalitetsbilde som er komplisert,
DetaljerCYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL?
CYBERSIKKERHET PÅ STYREROMMET HVILKE LOVVERK MÅ LEDELSEN FORHOLDE SEG TIL? Annette Tjaberg Assisterende direktør Nasjonal sikkerhetsmyndighet Oslo 14. november 2017 SLIDE 1 IKT-RISIKOBILDET SLIDE 2 DET
DetaljerNOTAT SAMMENDRAG. Høringsuttalelse om nye forskrifter til ny sikkerhetslov. Nye forskrifter til lov om nasjonal sikkerhet (sikkerhetsloven) Åpen
NOTAT OPPDRAG ) DOKUMENTKODE 900108-SL-NOT- Høringsuttalelse om nye forskrifter til ny sikkerhetslov EMNE Nye forskrifter til lov om nasjonal sikkerhet (sikkerhetsloven) TILGJENGELIGHET OPPDRAGSGIVER Multiconsult
DetaljerMotiv: Oslofjorden Foto: Vann- og avløpsetaten. Informasjon om sikkerhetsgraderte anskaffelser
Motiv: Oslofjorden Foto: Vann- og avløpsetaten Informasjon om sikkerhetsgraderte anskaffelser Vedlegg til sikkerhetsgraderte anskaffelser Innhold 1 Generelt... 2 2 Sikkerhetsavtale... 2 2.1.1 Generelt...
DetaljerMål og forventninger til beredskapen i Østfold. Trond Rønningen assisterende fylkesmann
Mål og forventninger til beredskapen i Østfold Trond Rønningen assisterende fylkesmann Hva må vi være forberedt på? https://www.youtube.com/watch?v=3foyzk33l0y&feature=youtu.be eller https://youtu.be/3foyzk33l0y
DetaljerErfaringer fra terroranslaget 22. juli
Erfaringer fra terroranslaget 22. juli ØISTEIN KNUDSEN JR. ekspedisjonssjef «Successful strategic crisis management is the result of 80% generic planning, 15% improvisation, and 5% luck» (Weisæth, L.,
DetaljerObjektsikkerhet endringer i sikkerhetsloven
Objektsikkerhet endringer i sikkerhetsloven Hva blir konsekvensene for private objekter som vurderes som samfunnskritiske? NSR-Sikkerhetskonferansen 08 Hotell Opera 24.-25. september Bjørn Nilsen Seniorrådgiver,
DetaljerDirektør Marianne Andreassen
Risikostyring i staten hvordan håndtere risikostyring i mål- og resultatstyringen PWC 6. juni 2007 Direktør Marianne Andreassen Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring
DetaljerNy styringsmodell for informasjonssikkerhet og personvern
Ny styringsmodell for informasjonssikkerhet og personvern Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Rolf Sture Normann CISA, CRISC, ISO27001LI Fagleder informasjonssikkerhet
DetaljerDirektiv for utøvelse av helse, miljø og sikkerhet (HMS) under operativ virksomhet mv i Forsvaret
Direktiv for utøvelse av helse, miljø og sikkerhet (HMS) under operativ virksomhet mv i Forsvaret FSJ fastsetter Direktiv for utøvelse av helse, miljø og sikkerhet (HMS) under operativ virksomhet mv i
DetaljerRetningslinje for Sikkerhetsstyring og leverandørstyring innen Sikkerhetsstyring
Retningslinje for Sikkerhetsstyring og 1. Hensikt Som infrastrukturforvalter har Bane NOR ansvaret for sikker utforming og sikker drift av infrastrukturen, herunder etablering og implementering av sikkerhetsstyringssystem
DetaljerInternkontroll i praksis Informasjonssikkerhet: Måling, evaluering og revisjon. Workshop Måling av informasjonssikkerhet
Internkontroll i praksis Informasjonssikkerhet: Måling, evaluering og revisjon Workshop Måling av informasjonssikkerhet 30.10.2017 Internkontroll i praksis - informasjonssikkerhet Instrukser og rutiner
DetaljerSikkerhetsmessig verdivurdering
For DECRIS 12 juni 2008 Sikkerhetsmessig verdivurdering Stein Henriksen Stab Navn Navnesen stein.henriksen@nsm.stat.no Avdeling www.nsm.stat.no navn.navnesen@nsm.stat.no www.nsm.stat.no 1 Nasjonal sikkerhetsmyndighet
DetaljerPersonopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001
Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften Krav utledet av paragrafene i forskriften Tilsvarer krav og kontroller i ISO/IEC 27001 2-1 Forholdsmessige krav
DetaljerMuseene i Sør- Trøndelag AS sin museumsbanedrift ved Thamshavnbanen. Dokumentgjennomgang TILSYNSRAPPORT. Rapport nr 17-10
Museene i Sør- Trøndelag AS sin museumsbanedrift ved Thamshavnbanen Dokumentgjennomgang TILSYNSRAPPORT Rapport nr 17-10 MUSEENE I SØR-TRØNDELAG AS - THAMSHAVNBANEN TILSYNSRAPPORT Rapport nr.: 17-10 Saksnr:
DetaljerForvaltningsrevisjon IKT sikkerhet og drift 2017
Forvaltningsrevisjon IKT sikkerhet og drift 2017 Fremdrift i arbeidet med anbefalinger og tiltak April 2018 Sak 17/01908 og melding om vedtak i kommunestyret 12/3-2018, arkivsak-dok 17/010908-8 INNHOLD
DetaljerHAR VI GOD NOK KONTROLL? NYE GREP OM SIKKERHETSLEDELSE
HAR VI GOD NOK KONTROLL? NYE GREP OM SIKKERHETSLEDELSE Signe Astrup Arnesen Sikkerhetsdirektør Avinor Sikkerhetsseminar Statens jernbanetilsyn 7. november 2012 Avinor 46 lufthavner 3 kontrollsentraler
DetaljerNASJONAL SIKKERHETSMYNDIGHET. Veilederen setter sikkerhetsrevisjoner i sammenheng med styringssystemet for sikkerhet VEILEDER SIKKERHETSREVISJON
NASJONAL SIKKERHETSMYNDIGHET Veilederen setter sikkerhetsrevisjoner i sammenheng med styringssystemet for sikkerhet VEILEDER SIKKERHETSREVISJON INNHOLD 1. Formål og målgruppe............................................................
DetaljerAggregering av risiko - behov og utfordringer i risikostyringen
Aggregering av risiko - behov og utfordringer i risikostyringen SINTEF-seminar 4.4.2017 Jan Sørgård, Seniorrådgiver i Difi Seksjon for informasjonssikkerhet og datadeling Avdeling for digital forvaltning
DetaljerNy forskrift om krav til kvalitetsforbedring i helse- og omsorgstjenesten
Ny forskrift om krav til kvalitetsforbedring i helse- og omsorgstjenesten Møte med ledende helsesøstre i 10. Mars 2017 Vibeke Larvoll Seniorrådgiver 1 Internkontroll (DFØ) https://www.youtube.com/watch?v=woifccsqogs
DetaljerSikkerhetsloven og kommunen - noen refleksjoner og erfaringer
Foto: Carl Erik Eriksson OBN, jun 2019 Sikkerhetsloven og kommunen - noen refleksjoner og erfaringer KINS, 5. juni 2019 Bestillingen: - Kan du dele din erfaring med hvordan sikkerhetsloven treffer kommunen?
DetaljerInternkontroll og informasjonssikkerhet lover og standarder
Internkontroll og informasjonssikkerhet lover og standarder Renate Thoreid, senioringeniør Side 1 Internkontroll og Informasjonssikkerhet Krav i Personopplysningsloven 13 og 14 Krav i Personopplysningsforskriften
DetaljerSammenligning av ledelsesstandarder for risiko
Sammenligning av ledelsesstandarder for risiko av Martin Stevens Kvalitet & Risikodagene 2018 14. Juni 2018 Litt om meg Internrevisor i Gjensidige Hvorfor opptatt av risikostyring? - Bakgrunn fra finansiell
DetaljerDIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING
DIREKTORATET FOR IKT OG FELLESTJENESTER I HØYERE UTDANNING OG FORSKNING Fagutvalg for informasjonssikkerhet Møte 5 2019-05-15 Agenda SAK 1 HANDLINGSPLAN FOR DIGITALISERING: VEIEN VIDERE Handlingsplan
DetaljerUndersøkelse om informasjonssikkerhet i Nasjonale felleskomponenter Spørreskjema Vedlegg til Difi-notat 2017:4
Undersøkelse om informasjonssikkerhet i Nasjonale felleskomponenter Spørreskjema Vedlegg til Difi-notat 2017:4 ID Spørsmål Svar A Styring og kontroll i virksomheten A.1 Hvilke standarder, rammeverk og
DetaljerBane NOR SF. TILSYNSRAPPORT NR Tilsynsmøte om oppfølging av interne revisjoner
Bane NOR SF TILSYNSRAPPORT NR. 2017-11 Tilsynsmøte om oppfølging av interne revisjoner 1 Bakgrunn og mål... 3 2 Oppsummering... 4 3 Avvik... 5 4 Observasjoner... 6 5 Andre forhold... 6 6 Om tilsynsmøtet...
DetaljerKan du holde på en hemmelighet?
Kan du holde på en hemmelighet? Nasjonal sikkerhetsmyndighet Sikre samfunnsverdier Hvis vi ser på Norge som en eiendom passer NSM på gjerdene, E-tjenesten følger med på dem som er utenfor gjerdet, og PST
DetaljerDatabehandleravtale. I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale.
I henhold til gjeldende norsk personopplysningslovgivning og EUs Personvernforordning 2016/679 inngås følgende avtale mellom xxx (behandlingsansvarlig) og Eigersund kommune (databehandler) Innhold 1. Om
DetaljerTilsyn - samfunnets risikostyring
Tilsyn - samfunnets risikostyring Utvikling i offentlig styring Fra Styring gjennom offentlig produksjon: Offentlig produksjon Monopol Til Styring gjennom krav og tilsyn: Privatisering Nye aktører Utvikling
DetaljerHVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN?
HVILKE RISIKOER LØPER VI NÅR ALLE DATAENE VÅRE ER I NETTSKYEN? Bente Hoff Seksjonssjef Strategisk IKT-sikkerhet NSM SLIDE 1 Nasjonal sikkerhetsmyndighet (NSM) er Norges ekspertorgan for informasjons- og
DetaljerDatabehandleravtale for NLF-medlemmer
Databehandleravtale for NLF-medlemmer I henhold til Europa parlamentets og Rådets forordning (EU) 2016/679 av 27. april 2016 (heretter GDPR) om vern av fysiske personer i forbindelse med behandling av
DetaljerSikkerhetsstyringssystem for taubaner og fornøyelsesinnretninger
Veileder: Sikkerhetsstyringssystem for taubaner og fornøyelsesinnretninger Statens jernbanetilsyn april 2019 post@sjt.no Veileder: sikkerhetsstyringssystem taubaner og fornøyelsesinnretninger Statens jernbanetilsyn
Detaljernaiiiti OSLO POLITIDISTRIKT
I nn naiiiti OSLO POLITIDISTRIKT iie Politidirektoratet OSLO POLICE DISTRICT Deres referanse: V& referanse: Sted, dato 201604064 201609139 Oslo, 31. desember 2016 HØRINGSSVAR NOU 2016:19 SAMHANDLING FOR
DetaljerHovedinstruks for økonomiforvaltningen og virksomhetsstyringen av direktoratet Sivil klareringsmyndighet
Hovedinstruks for økonomiforvaltningen og virksomhetsstyringen av direktoratet Sivil klareringsmyndighet Fastsatt av Justis- og beredskapsdepartementet med virkning fra 01.01.2018 1 Innhold 1. Justis-
DetaljerHvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS
Hvordan styre informasjonssikkerhet i et dynamisk trusselbilde? Tommy Molnes Security Manager Digital Sikkerhet AS Agenda Hva skal vi beskytte? Hvilke krav stilles? Forskrift om beredskap i kraftforsyningen
DetaljerAngrepet mot Helse Sør-Øst. Norsk sykehus- og helsetjenesteforening
Angrepet mot Helse Sør-Øst Norsk sykehus- og helsetjenesteforening 2019-06-06 Om Helse Sør-Øst Helse Sør-Øst består av elleve helseforetak, hvorav ni leverer pasientbehandling Helseregionen leverer spesialisthelsetjenester
DetaljerSikkerhetsorganisering og sikkerhetsgradering i kommunene. Knut Bakstad, Sikkerhetsleder hos FMTL
Sikkerhetsorganisering og sikkerhetsgradering i kommunene Knut Bakstad, Sikkerhetsleder hos FMTL Innhold Sikkerhetsloven Kommunenes forhold til sikkerhetsgradert informasjon Krav for å få tilgang til sikkerhetsgradert
DetaljerHeretter heter vi Fylkesmannen
Heretter heter vi Fylkesmannen Men Statens helsetilsyn har fremdeles overordnet faglig styring for tilsyn med: helse- og omsorgstjenester i kommunene spesialisthelsetjenesten sosiale tjenester i arbeids-
DetaljerRisikoforståelse. Cyberspace en arena for krig og krim. Geir A Samuelsen Direktør - Nasjonal sikkerhetsmyndighet, NSM
krig og krim Cyberspace en arena for krig og krim Risikoforståelse Utfordringer knyttet til å etablere god risikoforståelse Dagfinn Buset www.nsm.stat.no Geir A Samuelsen Direktør - Nasjonal sikkerhetsmyndighet,
DetaljerMål- og resultatstyring og risikostyring i staten (det offentlige)
Mål- og resultatstyring og risikostyring i staten (det offentlige) Sjøfartsdirektoratet Haugesund 26. mars 2007 Marianne Andreassen Direktør i Senter for statlig økonomistyring Senter for statlig økonomistyring
DetaljerSikkerhetsledelse fra en toppleders ståsted - Erfaringer fra DSS
Sikkerhetsledelse fra en toppleders ståsted - Erfaringer fra DSS Kjell Arne Knutsen Direktør DSS NSM sikkerhetskonferanse mars 2015 Formål Formidle noen nyttige erfaringer fra DSS 1. Innledning Kort om
DetaljerIKT-sårbarhetsbildet Hvor trykker sikkerhetsskoen. Sjefingeniør Jørgen Botnan Nasjonal sikkerhetsmyndighet pentest@nsm.stat.no
IKT-sårbarhetsbildet Hvor trykker sikkerhetsskoen Sjefingeniør Jørgen Botnan Nasjonal sikkerhetsmyndighet pentest@nsm.stat.no Sikkerhetskonferansen 2014 Hvem og hva er vi? Seksjon for inntrengingstesting
DetaljerRisikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016
Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016 Client name - Event - Presentation title Page 1 AGENDA 1 2 Rammeverk for helhetlig risikostyring
DetaljerUNINETT-konferansen 2017
UNINETT-konferansen 2017 Erfaringer fra Sekretariatet for informasjonssikkerhet: landet rundt med ledelsessystem Rolf Sture Normann, leder Sekretariat for informasjonssikkerhet i UH -sektoren Startet i
DetaljerStyring og ledelse. 10.nov 2018 Fylkeslege Anne-Sofie Syvertsen 1
Styring og ledelse - om betydningen for pasientsikkerhet og kvalitet - om en egen forskrift om ledelse og kvalitetsforbedring i helse- og omsorgstjenesten 10.nov 2018 Fylkeslege Anne-Sofie Syvertsen 1
DetaljerDigital kommunikasjon som hovedregel endringer i eforvaltningsforskriften
Vår saksbehandler Simon Kiil Vår dato Vår referanse 2013-09-10 A03 - S:13/02202-5 Deres dato Deres referanse 2013-06-11 13/1249 Antall vedlegg Side 1 av 5 Fornyings-, administrasjonskirkedepartementet
DetaljerTilleggsendringer i sif i kursiv. Selve begrepene i 1-3 første ledd og overskriftene står imidlertid i kursiv i gjeldende rett.
FORSLAG TIL SIKRINGSBESTEMMELSER I FORM AV ENDRINGER I SIKKERHETSSTYRINGSFORSKRIFTEN (sif) Tilleggsendringer i sif i kursiv. Selve begrepene i 1-3 første ledd og overskriftene står imidlertid i kursiv
DetaljerInternkontroll i Bergen kommune. Liv Røssland Byråd for finans, eiendom og eierskap
Internkontroll i Bergen kommune Liv Røssland Byråd for finans, eiendom og eierskap TILSYNSFUNKSJON KONTROLLFUNKSJON Bystyrets tilsyn og kontroll Byrådets rapportering og informasjon til bystyrets organer,
DetaljerJustis- og beredskapsdepartementet (JD) viser til Forsvarsdepartementets brev om ovennevnte av med vedlegg.
Forsvarsdepartementet Postboks 8126 DEP 0032 OSLO Deres ref. Vår ref. Dato 2015/3139-254 18/3788 - APA 28.09.2018 Høring - forskrifter til ny sikkerhetslov Justis- og beredskapsdepartementet (JD) viser
DetaljerRetningslinje for risikostyring for informasjonssikkerhet
Retningslinje for risikostyring for informasjonssikkerhet Type dokument Retningslinje Forvaltes av Avdelingsleder virksomhetsstyring Godkjent av Organisasjonsdirektøren Klassifisering Intern Gjelder fra
DetaljerForventninger til HMS-system og etterlevelse
Forventninger til HMS-system og etterlevelse Punktene som er listet i det følgende beskriver Statnetts forventninger til leverandørers HMS-system og etterlevelse av dette, i tilknytning til Statnetts prosjekter.
Detaljer10.03.2011. Vår digitale hverdag Et risikobilde i endring
Nasjonal sikkerhetsmyndighet Vår digitale hverdag Et risikobilde i endring Etablert 1. januar 2003 Historikk fra 1953 Et sivilt direktorat JD KOORD FD En sektorovergripende myndighet FD er styrende departement.
DetaljerRevisjonsplan 2012 Internrevisjon Pasientreiser ANS
Revisjonsplan Internrevisjon Innhold 1 Innledning... 3 2 Rammer for internrevisjonens virksomhet... 3 2.1 Formål og oppgaver... 3 2.1.1 Bekreftelse av intern kontroll og risikostyring... 3 2.1.2 Rådgivningsoppgaver...
DetaljerRapport fra tilsyn med samfunnssikkerhet og beredskap i Strand kommune 28. april 2014
Rapport fra tilsyn med samfunnssikkerhet og beredskap i Strand kommune 28. april 2014 Tidsrom for tilsynet: 2014 Kommunens adresse: Strand kommune, postboks 115, 4126 Strand Kontaktperson i kommunen: Asgeir
DetaljerForskrift om objektsikkerhet
Arbeidsutkast tid forskrift 1 Forskrift om objektsikkerhet Fastsatt ved kgl. res. xx. måned 200x med hjemmel i lov 20. mars 1998 nr. 10 om forebyggende sikkerhets jeneste (sikkerhetsloven ) 17 andre ledd.
DetaljerRiksrevisjonens erfaringer fra sikkerhetsrevisjoner
Riksrevisjonens erfaringer fra sikkerhetsrevisjoner Avdelingsdirektør Ryno Andersen, mars 2016 Plan for innlegget Kort presentasjon Kort om Riksrevisjonen Erfaringer fra sikkerhetsrevisjoner 2 Om Riksrevisjonen
DetaljerNasjonal sikkerhetsmyndighet
Nasjonal sikkerhetsmyndighet Veiledning Sist oppdatert: 2002-08-23 Veiledning til 5-10: Gjennomføring av konfigurasjonskontroll Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet er tverrsektoriell
DetaljerEndelig kontrollrapport
Saksnummer: 14/00257 Dato for kontroll: 09.04.2014 Rapportdato: 06.08.2014 Endelig kontrollrapport Kontrollobjekt: Leikanger kommune Sted: Leikanger Utarbeidet av: Ted Tøraasen Knut-Brede Kaspersen 1 Innledning
DetaljerVesterålsprosjektet. Kort innledning. Erfaringsseminar, Fylkesmannen i Nordland, 21. oktober 2015
Vesterålsprosjektet Kort innledning Erfaringsseminar, Fylkesmannen i Nordland, 21. oktober 2015 1 Hvem er vi og bakgrunn Kevin Medby Fagansvarlig samfunnssikkerhet og beredskap Mastergrad i Samfunnssikkerhet
DetaljerISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen
ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,
DetaljerEnhetlighet og felles forståelse. Et trygt og robust samfunn - der alle tar ansvar
Enhetlighet og felles forståelse 1 Enhetlig og felles forståelse En av hensiktene med tilsynsbestemmelsene i kommuneloven er å skape enhetlighet i de statlige tilsynene For oss er det en utfordring å skape
DetaljerStudieplan 2015/2016
Studieplan 2015/2016 Årsstudium i sikkerhetsledelse Studiepoeng: 60 Studiets varighet, omfang og nivå Studiet er en grunnutdanning på 60 studiepoeng. Studiet er et deltidsstudium som går over 2 år. Innledning
DetaljerPraktisk HMS-risikostyring når tid og økonomi er fast.
Praktisk HMS-risikostyring når tid og økonomi er fast. Disposisjon rammebetingelser aktører / samspill Ansvar Foredrag ved senioringeniør Odd Helge Stormark - MULTICONSULT Side: 1 Rammebetingelser tid
Detaljer