Informasjonssikkerhetsgruppa - mandat og oppgaver v. 1.14

Navn på samhandlingsarena

Informasjonssikkerhetsutvalget

 

Hensikt

Formålet med denne prosedyren er å beskrive hvordan gruppa arbeider, samt tydeliggjøre hvilke ressurser med kompetanse innen personvern og informasjonssikkerhet som er tilgjengelige for å støtte systemeiere, ledere, fagsystemansvarlige og prosjektansvarlige. Prosedyren skal bidra til at disse rollene får relevant bistand ved vurdering og håndtering av problemstillinger knyttet til informasjonssikkerhet og personvern.

 

Gjelder for

Dette dokumentet gjelder for alle roller i sikkerhetsorganisasjonen, spesielt fagsystemansvarlige, prosjektledere, systemeiere og behandlingsansvarlig.

 

Ansvar for gjennomføring

Behandlingsansvarlig har det overordnede ansvaret for at informasjonssikkerhet og personvern er iveratatt i tråd med Informasjonssikkerhet - policy (Ikke tilgjengelig).

Systemeiere har ansvar for at IKT systemer ivaretar personvernet gjennom informasjonssikkerhet og internkontroll. Prosjektledere og fagsystemansvarlige får ofte delegert myndighet fra systemeier til å gjennomføre aktivitetene. Sikkerhetsgruppen bistår med kompetanse på området til å gjennomføre aktivitetene.

 

Mandat

Sikkerhetsgruppen er delegert myndighet fra behandlingsansvarlig til å gi råd og anbefaling om gjennomført sakbehandling av;

  1. Lage oversikt over behandlingen og initialvurdere personvernkonsekvensutredning.
  2. Risiko- og sårbarhetsanalyse.
  3. Gjennomføre personvernkonsekvensutredning.
  4. Databehandleravtale.
  5. Behandlingsprotokoll.
  6. Utarbeide informasjonsskriv til de registrerte (personvernerklæring).

Beskrivelse

Informasjonssikkerhetsgruppen har møter en gang i uken. Vi behandler saker som har kommet inn til oss via epost, andre samarbeidsarenaer eller på andre måter. Ved behov vil vi invitere de det gjelder inn i møtene, for ytterligere avklaringer i saker som handler om informasjonssikkerhet og personvern.

Saker som berører bredt i kommunen tar vi videre til Informasjonssikkerhetsutvalget.

Vi følger Informasjonssikkerhet - policy (Ikke tilgjengelig) som vårt styrende dokument for avgjørelser i saker.

Dersom du trenger støtte til prosessen kontakt IKT sikkerhetsgruppen på følgende e-post:  Iktsikkerhetsgruppen@kristiansand.kommune.no

 

 

Medlemmer

Organisasjon - dir Infomasjonssikkerhetsansvarlig Sigurd Paulsen
Organisasjon - IT IT-sikkerhetskoordinator Jan-Arild Sandnes
Organisasjon - stab Personvernombud Ingrid Skaim
Organisasjon - dir Rådgiver informasjonssikkerhet Rolv Løvåsen
Organisasjon - dir Rådgiver informasjonssikkerhet Aina V. L. Røksland
Organisasjon - dokumentsenteret Leder Anette Rudi
Områdeansvarlig Representant fra informasjonssikkerhetsutvalget (deltar med saker fra områdene)
Informasjonssikkerhetsutvalget - mandat
 

 

 

Avhengigheter og koblinger andre samarbeid

Gruppen har ingen formelle avhengigheter til andre samarbeid. Imidlertid har enkelte områder opprettet interne IT/digitaliseringsgrupper som det er naturlig å ha en god dialog med. Det samme gjelder særlig følgende etablerte og foreslåtte samhandlingsarenaer:

Vedlegg og referanser

Informasjonssikkerhet - policy (Ikke tilgjengelig)

Informasjonssikkerhetsutvalget - mandat

Digitaliseringsgruppen - mandat

Bruk av personopplysninger - prosess for ivaretakelse av informasjonssikkerhet og personvern (Ikke tilgjengelig)