13.07.2015 Views

FALKENBERG Bilaga 1-F SLA ver 2 6 2009-KS0263.doc

FALKENBERG Bilaga 1-F SLA ver 2 6 2009-KS0263.doc

FALKENBERG Bilaga 1-F SLA ver 2 6 2009-KS0263.doc

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

1.2.2 Policies och StandarderKommunen ansvarar för att relevanta styrdokument finns tillgängliga för le<strong>ver</strong>antören, som i sin turskall följa de policies och standarder inom informationssäkerhet som finns inom Falkenbergs kommun,samt de som är generella för BITS.1.2.3 PersonuppgiftsbiträdeDå le<strong>ver</strong>antören kommer att hantera personuppgifter i uppdraget för Falkenbergs kommun skall le<strong>ver</strong>antörenfungera som personuppgiftsbiträde för kommunen. Biträdesavtal skall tecknas.1.2.4 Hantering av tillgångarKommunen ansvarar för att det finns rutiner för omflyttning och ö<strong>ver</strong>låtelse av IT-utrustning till annananvändare. Upphandling och val av licenser åligger kommunen, rapportering till systemle<strong>ver</strong>antöråligger le<strong>ver</strong>antören. Le<strong>ver</strong>antören skall alltid uppmärksamma och rapportera när licensierad programvarainstalleras.Le<strong>ver</strong>antören ansvarar för att det finns en lista ö<strong>ver</strong> informationsbehandlingstillgångar, hur dessamärkts och hur ansvarfördelningen hanteras.• Informationstillgångar: t ex databaser och filer, systemdokumentation, användarmanualer,utbildningsmaterial, administrativa rutiner, drift- och servicerutiner, kontinuitetsplaner ochavbrottsplaner.• Programtillgångar: Tillämpningsprogram, nät<strong>ver</strong>ks- och operativsystemprogram, utvecklings<strong>ver</strong>ktygm m.• Fysiska tillgångar: Datorer, bildskärmar, kommunikationsutrustning, lagringsmedia, annanteknisk utrustning som reservaggregat, klimatutrustning och dylikt.1.2.5 Hantering av mediaLe<strong>ver</strong>antören skall följa de rutiner och säkerhetsinstruktioner som kommunen upprättat för hur mediamed sekretessbelagd eller konfidentiell information avvecklas på ett tillfredställande sätt, så att inteinformationen kan läsas eller återskapas av obehörig.1.2.6 Driftrutiner och driftansvarLe<strong>ver</strong>antören ser till att det finns dokumenterade rutiner och processer för systemaktiviteter koppladetill informations- och kommunikationstillgångar. All driftsdokumentation skall i rimlig omfattning ochgrad vara fullständig och aktuell samt uppdateras vid förändringar i informationssystem.Exempel på instruktioner:• Säkerhetskopiering.• Installations- och konfigurationsinstruktioner för informationssystem.• Återstarts- och återställningsrutiner.• Onormala förhållanden och säkerhetsincidenter.• Identifiering, registrering och dokumentering av viktiga förändringar (nya program<strong>ver</strong>sioner,uppdateringar).• Processer och uppföljning av användarregistrering samt avslut av användare.• Ö<strong>ver</strong>vakning, loggning och hantering av revisionsspår.• Hantering av abuseärenden.1.2.7 Ändringshantering (Change Management)Le<strong>ver</strong>antören ansvarar för att det finns en process med tillhörande instruktioner för ändringshanteringd v s process för dokumentation, specifikation, test och kvalitetskontroll. Detta gäller även när extern<strong>2009</strong>-KS0263 6 av (24) <strong>Bilaga</strong> 1

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!