Risikovurdering i UDI; DRI 3001 Dag Wiese Schartum, AFIN

Slides:



Advertisements
Liknende presentasjoner
Personopplysningsloven: -innhold, styrker og svakheter
Advertisements

Hvilke rettsregler gjelder for norske nettsteder? Prof. Dag Wiese Schartum, AFIN.
E-forvaltning og offentlighet Dag Wiese Schartum.
E-forvaltningsforskriftens (efvf) krav til elektronisk kommunikasjon
Om myndigheter som har med ivaretakelse av personvern å gjøre Dag Wiese Schartum, AFIN.
Rettslig regulering av identitet og identifisering i Norge Dag Wiese Schartum, AFIN.
Prof. Dag Wiese Schartum, AFIN
Personopplysningslovens formål, grunnbegreper og virkeområde
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, AFIN.
Offentlighetsprinsippet Forelesning , “Digital forvaltning”, DRI 1001 Prof. Dag Wiese Schartum, AFIN.
E-forvaltning og offentlighet Dag Wiese Schartum.
Jus som ramme for beslutningssystemer i forvaltningen Aktøranalyse og systemavgrensing Dag Wiese Schartum.
Personopplysningslovens formål og grunnleggende begreper
Om forholdet mellom rettssikkerhet og personvern i elektronisk forvaltning Dag Wiese Schartum, AFIN.
Sikring av personopplysninger i offentlig forvaltning Prof. Dag Wiese Schartum, AFIN.
Innføring i teorien om personverninteressene
Anne Marie Dalen Øverhaug Kvalitetsregisterkonferansen
Informasjonssikkerhet
Dag Wiese Schartum, AFIN
Om myndigheter som har med ivaretakelse av personvern å gjøre Dag Wiese Schartum, AFIN.
Dokumentasjon av rettslige beslutningssystemer Dag Wiese Schartum, AFIN.
Dag Wiese Schartum, AFIN
Spesielt om personvern og krav til sikring av personopplysninger Dag Wiese Schartum.
Automatisering og rettslige beslutninger: oversikt og utgangspunkter Dag Wiese Schartum, AFIN.
Om personopplysningslovens betydning for systemutvikling Dag Wiese Schartum, Avdeling for forvaltningsinformatikk (AFIN), UiO.
Eksempler på Rettskildestudier (“annen rettskildeforskning”) Dag Wiese Schartum, AFIN.
Offentlighetsprinsippet Forelesning , “Digital forvaltning”, DRI 1001 Prof. Dag Wiese Schartum, AFIN.
Personvern i offentlig forvaltning Gruppeundervisning 6 26./28. mars Jon Berge Holden Mona Naomi Lintvedt.
Dokumentasjon av rettslige beslutningssystemer Dag Wiese Schartum, AFIN.
Retting og sletting mv av personopplysninger Dag Wiese Schartum, AFIN.
Opplysningsplikt og opplysningsrett Prof. Dag Wiese Schartum, AFIN.
Taushetsplikt og andre begrensninger i tilgangen til personopplysninger Dag Wiese Schartum, AFIN.
1 Nasjonalt introduksjonsregister NIR. Kommunal- og regionaldepartementet 2 NIR-forskriften Kapittel 1: Generelt om formål, virkeområde og definisjoner.
Diskusjon av mulig fremtidig regulering av biometri i Norge Dag Wiese Schartum, AFIN.
Taushetsplikt og annet konfidensialitetsvern (+ innledning til juridisk del av emnet) Prof. Dag Wiese Schartum.
Om personopplysningslovens betydning for forvaltningens beslutningssystemer og nettsider Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Om personopplysningslovens betydning for systemutvikling -grunnkrav Dag Wiese Schartum, Avdeling for forvaltningsinformatikk, AFIN.
Krav til sikring av personopplysninger Prof. Dag Wiese Schartum, AFIN.
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2 Prof. Dag Wiese Schartum, AFIN.
Om myndigheter som har med ivaretakelse av personvern å gjøre Dag Wiese Schartum, AFIN.
Personopplysningslovens virkeområde og grunnleggende begreper Dag Wiese Schartum, AFIN.
Introduksjon til DRI3010 Systemutvikling, offentlig styring og demokrati Dag Wiese Schartum.
Personopplysningslovens formål, grunnbegreper og virkeområde
Dag Wiese Schartum, AFIN
Krav til sikring av personopplysninger
Personvern som del av enkeltsaksbehandling i offentlig forvaltning
Dokumentasjon av rettslige beslutningssystemer
FINF Eksamensoppgaven høsten 2013
Dag Wiese Schartum, AFIN
Introduksjon til DRI Systemutvikling, offentlig styring og demokrati
Om myndigheter som har med ivaretakelse av personvern å gjøre
Prof. Dag Wiese Schartum, AFIN
Dokumentasjon av og innsyn i rettslige beslutningssystemer
Dag Wiese Schartum, AFIN
Dag Wiese Schartum, AFIN
Spesielt om personvern og krav til sikring av personopplysninger
Oppsummering, DRI 3010 Dag Wiese Schartum.
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2
Personvernforordningen som ramme for forvaltningens digitale systemer
Interessen i opplysnings- og behandlingskvalitet
Oppsummering, DRI 3010 Dag Wiese Schartum.
Dag Wiese Schartum, AFIN
Personvern Opplysningskvalitet Informasjonssikkerhet og internkontroll
Om myndigheter som har med ivaretakelse av personvern å gjøre
Dag Wiese Schartum, AFIN
Dag Wiese Schartum, AFIN
Om forholdet mellom personopplysningsloven og forvaltningsloven
I: Jus som ramme for beslutningssystemer i
Oppsummering, DRI 3010 Dag Wiese Schartum.
Utskrift av presentasjonen:

Risikovurdering i UDI; DRI 3001 Dag Wiese Schartum, AFIN Krav til informasjonssikkerhet etter pol § 13 og risikovurdering etter pof § 2-4 Risikovurdering i UDI; DRI 3001 Dag Wiese Schartum, AFIN

Krav til informasjonssikkerhet, pol § 13 Arbeidet med informasjonssikkerhet skal omfatte Konfidensialitet Integritet Tilgjengelighet Informsjonssikkerheten skal være “tilfredsstillende”, jf pol § 13 Forskriften stiller opp noen materielle krav mv Forskriften stiller opp krav til organisering mv av sikkerhetsarbeidet Forskriften stiller opp krav til framgangsmåter for sikkerhetsarbeidet Tiltak skal være Planlagte Systematiske Dokumenterte Dokumentasjonen skal være tilgjengelig for Alle aktuelle medarbeidere Tilsynsmyndigheter Forutsetter risikovurdering, jf pof § 2-4 Bl.a. vedrørende konfidensialitet, jf pof § 2-11 Bl.a. vedrørende risikovurdering

S kan f.eks. være hjemme-PC, mobilt lagringsmedium, i overføring mv Risikovurderingen kan skje ift “personopplysninger (PO) på steder (S)” (“PO/S”) PO kan for eksempel kategoriseres etter “sensitive”, “taushetsbelagte”, etter formål mv S kan f.eks. være hjemme-PC, mobilt lagringsmedium, i overføring mv PO/S = (f.eks.) taushetbelagt informasjon på mobilt lagringsmedium Lov-/forskriftskrav  FJOTP = Fysiske, Juridiske, Organisatoriske, Teknologiske, Pedagogiske (tiltak) Hvor mye skal konfidensialitetskravet dekomponeres? Hvordan skal hendelser angis?