09.09.2013 Views

KALLELSE/Underrättelse 1(2) 2012-03-07 ... - Öckerö kommun

KALLELSE/Underrättelse 1(2) 2012-03-07 ... - Öckerö kommun

KALLELSE/Underrättelse 1(2) 2012-03-07 ... - Öckerö kommun

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Öckerö</strong> <strong>2012</strong>-02-13<br />

TJÄNSTESKRIVELSE<br />

Kommunstyrelsen<br />

Handläggare: Karin Zachau<br />

Ärende: Granskning av informationssäkerhet<br />

Diarienummer: 0012/12<br />

Svar ang granskning av informationssäkerhet<br />

Förvaltningens beslutsförslag till Kommunstyrelsen<br />

Arbetet med att åtgärda de iakttagelser Ernst & Young identifierat inkluderas i det<br />

totala arbetet med informationssäkerhetspolicy för <strong>Öckerö</strong> <strong>kommun</strong>. Arbetet<br />

beräknas klart under första halvåret <strong>2012</strong>.<br />

Sammanfattning<br />

Arbetet med att upprätta en informationssäkerhetspolicy för <strong>Öckerö</strong> <strong>kommun</strong><br />

pågår. Ett utkast finns som nu håller på att bearbetas. Oberoende av detta arbete har<br />

Ernst & Young genomfört en IT-revision och gjort vissa iakttagelser och<br />

bedömningar. Dessa iakttagelser kommer självklart ingå som en del i arbetet med ny<br />

informationssäkerhetspolicy.<br />

Bakgrund<br />

Informationssäkerhet blir en allt viktigare del i <strong>kommun</strong>ens arbete i takt med att<br />

information och informationskanaler ökar. Av den anledningen är det angeläget att<br />

<strong>kommun</strong>en har en informationssäkerhetspolicy med tillhörande<br />

användarinstruktioner. Under pågående arbete har Ernst & Young genomfört en ITrevision<br />

och gjort vissa iakttagelser och bedömningar.<br />

Ärende<br />

Ernst & Young har identifierat vissa brister i arbetet men som man ser kommer<br />

inrymmas i informationssäkerhetspolicyn. Man har även identifierat brister som<br />

man bedömer inte kommer täckas av policyn. De senare är lika viktiga och kommer<br />

även de att behandlas i informationssäkerhetsarbetet. Vissa punkter har redan<br />

åtgärdats, som t ex antal personer med tillträde till serverhallen. Ansvar för frågan<br />

har Informationsenheten.<br />

Postadress Gatuadress Telefon Organisationsnr E-post Hemsida<br />

475 80 <strong>Öckerö</strong> Sockenvägen 13 <strong>03</strong>1-97 62 00 212000-1280 <strong>kommun</strong>@ockero.se www.ockero.se

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!