PRAKTISK ARBEID MED RUTINER. Normkonferansen Scandic Ørnen, 15. oktober 2015



Like dokumenter
Databehandleravtale. I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom

Handbok i informasjonstryggleik. Presentasjon Geir Håvard Ellingseter, dokumentsenteret

Stilling/navn Seksjonsleder sikkerhet/geir Hovind Fagansvarlig strategisk sikkerhet/christian Jacobsen

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001

Internkontroll og informasjonssikkerhet lover og standarder

Hvordan revidere etterlevelse av personvernregelverket? Presentasjon NIRF 16. april 2015

Underbygger lovverket kravene til en digital offentlighet

Samarbeid om løsninger og fagsystem innen IKT helse og omsorg i Setesdalsregionen. Erfaringer fra regionalt prosjektarbeid Katrine Homdrum mai 2013

VEILEDER GDPR PERSONVERN. DEL 2 - personopplysninger utover ansatteforhold

Endelig kontrollrapport

Databehandleravtale mellom. ("Oppdragsgiver") "Behandlingsansvarlig" Kommunesektorens organisasjon ("KS") som "Databehandler"

ekommune 2017 Prosessplan for god praksis om personvern

HVEM ER JEG OG HVOR «BOR» JEG?

Veileder i personvern og informasjonssikkehet for helse- og sosialtjenester i kommuner Hva er det og trenger vi det?

Endelig kontrollrapport

Databehandleravtale for NLF-medlemmer

Databehandleravtale. Kommunenes Sentralforbund - Databehandler

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg

E-billetteringsnorm: Mal for databehandleravtale (bearbeidet utgave av Datatilsynets avtaleskisse)

LCP i Visma Omsorg Profil ehelseuka Universitetet i Agder, 3. juni 2015

Endelig kontrollrapport

Bilag 14 Databehandleravtale

Behandlingsansvarlig Virksomheter som bestiller opplæring i forbindelse med Nasjonal sikkerhetsmåned

Felles datanett for kommunene Inderøy, Verran og Steinkjer

Endelig kontrollrapport

Kontrollrapport. Kontrollobjekt: Svelvik kommune Sted: Svelvik

Velkommen til Fagkurs i informasjonssikkerhet. basert på Normen for kommuner

Vedlegg 8 Databehandleravtalen. Bussanbud Stor-Trondheim

Databehandleravtaler. Tommy Tranvik Unit

Hvordan sikre drift og organisere meldingsovervåkning FUNNKe nettverksmøte 8. nov 2012

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)

Konkurranse om minibusstjenester. Vedlegg 8. Databehandleravtale

Endelig kontrollrapport

MUSIKALSK TRIKKETUR APRIL

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 14/ /MEI 5. november 2014

Forvaltningsrevisjonsrapporten "IKT-sikkerhet, drift og utvikling"

Avviksbehandling. håndtering av avvik. Virksomhetens leder/ledelse Forskningsansvarlig Prosjektleder forskning Sikkerhetsleder

GDPR ny personvernforordning. Styring via godt arbeid med informasjonssikkerhet

Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/ /MEI 11. juli 2014

Endelig kontrollrapport

Endelig kontrollrapport

Felles studentsystem leverer elektronisk studentopplysninger til følgende interne systemer: Lånekort til Universitetsbiblioteket

Kontrollrapport. Kontrollobjekt: Nittedal kommune Sted: Nittedal

VIRKE. 12. mars 2015

Databehandleravtaler

PERSONVERN Personopplysninger som lagres Hvilke personopplysninger behandler vi

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer

Datatilsynet viser til gjennomført kontroll hos Fell kommune den 24. november 2010 og til varsel om vedtak gitt i vårt brev av 13. desember 2010.

Personvernerklæring. Del 1. Personvern og datasikkerhet i Det frivillige Skyttervesen (DFS) Det frivillige Skyttervesen

Endelig kontrollrapport

Kontrollrapport. Kontrollobjekt: Vestby kommune Sted: Vestby

Fagkurs for kommuner Krav til informasjonssikkerhet (105 minutter)

Sikkerhet og personvern i skole og klasserom

SIKKERHETSINSTRUKS - Informasjonssikkerhet

Endelig kontrollrapport

Kommunens Internkontroll

Endelig kontrollrapport

Endelig kontrollrapport

Endelig Kontrollrapport

Sikkerhetsbestemmelsene i personopplysningsforskriften med kommentarer

Personvern i skyen Medlemsmøte i Cloud Security Alliance

Mandag Rom 01 Rom 21 Rom 22 Rom 23 Rom 24 Rom 31 Rom 33 Rom 34 Rom 35 Rom 36 Rom 37 Rom 41 Rom 42 Rom 43 Rom 44 Rom 45 Rom 46

VI BYGGER NORGE MED IT.

Personvernerklæring for Clemco Norge AS

Plan for informasjonssikkerhet Bjugn kommune

Kontrollrapport. Kontrollobjekt: Verdal kommune Sted: Levanger

Internkontroll i mindre virksomheter - introduksjon

Reglement for bruk av Hedmark fylkeskommunes IT-løsninger (IT-reglement)

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger:

Kriminalomsorgen. Taushetserklæring

Lovvedtak 75. ( ) (Første gangs behandling av lovvedtak) Innst. 295 L ( ), jf. Prop. 72 L ( )

SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing. Informasjonssikkerhet og personvern Renate Thoreid

Endelig kontrollrapport

Når EPJ implementeres og tas i bruk for alt helsepersonell ved et sykehus hvordan ivaretas informasjonssikkerheten?

«GDPR i Bodø kommune» 22. januar 2019 Silje Valberg

IKT-sikkerhet og sårbarhet i Risør kommune

Kontrollrapport. Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg

Møteinnkalling. Administrasjonsutvalget. Utvalg: Inderøy Rådhus, møterom: Skarnsundet. Dato: Tidspunkt: 09:00

Endelig kontrollrapport

Utfordringer med medisinsk-teknisk utstyr og informasjonssikkerhet. Barbro Salte, Medisinsk teknologi og e-helse, Akershus Universitetssykehus HF

Mandal kommunes styringssystem for informasjonssikkerhet Utkast, mars 2011

Retningslinjer for databehandleravtaler

GDPR - Personvern

Informasjonssikkerhet

Kontrollrapport. Kontrollobjekt: Flekkefjord kommune Sted: Flekkefjord

Risiko- og sårbarhetsanalyse i forbindelse med bruker med begrenset tilgang for inn- og utregistrering

Ny EU-forordning: informasjonssikkerhet. Tommy Tranvik

Endelig kontrollrapport

Kontrollrapport. Kontrollobjekt: Våler kommune Sted: Våler

Sporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler

DATABEHANDLERAVTALE. mellom. [Skjåk Kommune] (heretter kalt "Behandlingsansvarlig") Mattilsynet. (heretter kalt "Databehandler")

Endelig kontrollrapport

Kommentarer til mørketallsundersøkelsen og visjoner for Datatilsynet

Databehandleravtale. Fellesforbundet avdeling.. Fellesforbundet

Kontrollrapport. Kontrollobjekt: Steinkjer kommune Sted: Steinkjer

Brukerinstruks Informasjonssikkerhet

AVTALE OM BEHANDLING AV PERSONOPPLYSNINGER (DATABEHANDLERAVTALE)

Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet

Transkript:

PRAKTISK ARBEID MED RUTINER Normkonferansen Scandic Ørnen, 15. oktober 2015

RÅDMANNSMØTET 09.10.2013

ER DERE KLAR FOR EN HEMMELIGHET?

Arbeidsseminar Internkontrollsystem for informasjonssikkerhet

MANDAG FREDAG 14.09.2015 09:35 10:40 Kristiansand København 18.09.2015 14:30 15:35 København Kristiansand

IKKE BARE FAG

MEN ABSOLUTT MYE FAG

DELTAKERE Setesdal IKT Daglig leder Bykle kommune: Tjenesteleder Pleie og omsorg Avdelingsleder Pleie og omsorg Valle kommune Avdelingsleder sykehjem Bygland kommune Tjenesteleder Helse Avdelingsleder sykehjem Avdelingsleder hjemmetjenester Evje og Hornnes kommune Avdelingsleder hjemmetjenester Systemansvarlig LMT Setesdal

MANDAG 14. SEPTEMBER Tidsplan: 14:00 20:00 Tema: Innsyn i journal Retting og sletting av personopplysninger Behandlingsoversikten laste opp oversikten over behandlinger av personopplysninger (Veileder i personvern og informasjonssikkerhet for helse- og omsorgstjenester i kommuner)

TIRSDAG 15. SEPTEMBER Tidsplan: 08:30 16:00 Tema: Tilgang til nettverk og Profil (autorisasjon) Gjennomgang av autorisasjon Kontrollrutiner for stikkprøvekontroll i logger Rapportering av sikkerhetsavvik Avviksregistrering i Compilo Rutiner for håndtering av uønskede hendelser hva skal den ansatte gjøre?

TIRSDAG 15. SEPTEMBER Tidsplan: 08:30 16:00 Tema: Tilgang til nettverk og Profil (autorisasjon) Gjennomgang av autorisasjon Kontrollrutiner for stikkprøvekontroll i logger Rapportering av sikkerhetsavvik Avviksregistrering i Compilo Rutiner for håndtering av uønskede hendelser hva skal den ansatte gjøre?

TIRSDAG 15. SEPTEMBER Tidsplan: 08:30 16:00 Tema: Tilgang til nettverk og Profil (autorisasjon) Gjennomgang av autorisasjon Kontrollrutiner for stikkprøvekontroll i logger Rapportering av sikkerhetsavvik Avviksregistrering i Compilo Rutiner for håndtering av uønskede hendelser hva skal den ansatte gjøre?

PERSONOPPLYSNINGSFORSKRIFTEN 2-6. Avvik Bruk av informasjonssystemet som er i strid med fastlagte rutiner, og sikkerhetsbrudd, skal behandles som avvik. Avviksbehandlingen skal ha som formål å gjenopprette normal tilstand, fjerne årsaken til avviket og hindre gjentagelse. Dersom avviket har medført uautorisert utlevering av personopplysninger hvor konfidensialitet er nødvendig, skal Datatilsynet varsles. Resultatet fra avviksbehandling skal dokumenteres. 10-3. Straff Den som forsettlig eller grovt uaktsomt unnlater å følge reglene i kapitlene 2 til og med 7, samt 8-2, 8-3, 8-4 andre til sjette ledd eller 8-5 i forskriften her straffes med bøter eller fengsel inntil ett år eller begge deler.

ONSDAG 16. SEPTEMBER Tidsplan: 08:30 16:00 Tema: Rutine for ledelsens gjennomgang Risikovurdering Bruk av Profil Bruk av mobil omsorg Bruk av Visma Samhandling Link Bruk av Visma Arkiv

TORSDAG 17. SEPTEMBER Tidsplan: 08:30 16:00 Tema: Innsyn i privat epost, private filer Sikkerhetsinnstruks til den enkelte ansatte: Brukernavn Passord Skjermbeskytter Etc Rutiner for backup Rutiner for håndtering (sletting) av kassert utstyr Konfigurasjonsbeskrivelse Setesdal IKT

FREDAG 18. SEPTEMBER Tidsplan: 09:00 12:00 Tema: https://kurs.kommit.no/mod/page/view.php?id=370 http://commonwealthfilms.com Oppsummering Veien videre

NYTTIG VERKTØY I ARBEIDET: ISMD Information Security Motivational Device

PLANER FOR KOS PÅ HØSTKVELDER?

DRIFTSANSVARLIG RHINO https://vimeo.com/14356589

TAKK FOR OPPMERKSOMHETEN! john.horve@e-h.kommune.no 916 84 694 @johnhorve http://www.linkedin.com/in/johnhorve