Rammeverk for risikovurdering og revisjon av IT-systemer

Slides:



Advertisements
Liknende presentasjoner
Gjennomgang ved sigmund jensen, skanska
Advertisements

NLF Motorflyseksjonen Fagseminar 9-10 nov 2013 Risikoanalyse
Difi-strategien Erfaringer og resultater av strategiprosessen
Internkontroll i kommuner
Styringsmodeller Lars Tveit, KS.
Smidig november 2010 Jan Sandtrø.
Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
<PROSJEKT NAVN OG NR.> <DATO>
Elektronisk meldingsutbredelse
Mal: Risikoanalyse med veiledning
Prosjekt: Digital skoleeksamen etter JUS-modellen.
Prof. Dag Wiese Schartum, AFIN
Sikring av personopplysninger i offentlig forvaltning Prof. Dag Wiese Schartum, AFIN.
Overordnet plan EFV-V EFV-sekretariatet
Videreføring av EFV (EFV-V) Ambisjonsnivå EFV-V prosjektet 4.september 2013.
Barns språkutvikling og språkarbeid i barnehagene
«Sammen om Kvalitet» Informasjon om kvalitet, kvalitetssystem og avvikssystem Kurs tillitsvalgte Utdanningsforbundet 23.mai 2013 Kjell Meen, kvalitetssjef.
Forutsetninger: Alle deltagere skal ha kompetanse tilsvarende modul 1
Arbeidsgruppe for bekjempelse av fallende gjenstander
Alle ansatte må involveres Hvordan tilrettelegge HMS-arbeidet i mindre energibedrifter? Rica Nidelven Hotel Trondheim, 26. – 27.januar 2011 Eirik.
HMS i de lokale og regionale energibedriftene Hvordan ivaretar bedriftene helse, miljø og sikkerhet? KS Bedriftenes Møteplass 2011, 17.februar.
Kvalitetssikring av byggeprosjekt – del 2
Risikostyringsprosessen
Organisering av IKT området
IT-direktørmøte m/seksjonssjefene 11. desember 2013 Årsplaner på USIT.
Presentasjon av UiOs mal for databehandleravtale, bruk av malen og oppfølging av arbeidet med behandlinger av personopplysninger.
FS/SUN/SO Informasjonsmøte 7. mai 2014 Ass. universitetsdirektør Tove Kristin Karlsen.
BIT-avtalene Versjon 6.2, juni 2004 BIT-programmet – Elektronisk forretningsdrift i verdikjeder.
Versjon 7.0 verdikjede, juni 2005
BIT-avtalene Versjon 7.0 bransje, juni 2005 BIT-programmet – Elektronisk forretningsdrift i verdikjeder.
ERISK på 1, 2, 3… Risikovurdering for å redusere omfang av byggefeil i elektriske og tekniske installasjonsleveranser mot boligmarkedet
Vi skal bygge videre på det vi har!
BRUK av bedriftshelsetjenester 2014 Status 2013 Hva kan LAMU anbefale ledelsen å bestille av tjenester i 2014? LAMUmøte 23. sept Cecil T. Grosch,
…når resultater betyr noe
Inneholder din applikasjon personopplysninger?
KONTROLLUTVALGETS ROLLE OG OPPGAVER
| 1 Instruktørkurs for kommuner Veiledere; tilknytning til helsenett og fjernaksess (30 minutter)
| 1 Instruktørkurs for kommuner Normen (30min)
Avvik fra arbeidstidsbestemmelsene
STYRKET KONTAKT MELLOM FUP OG FAKULTETENE Kort orientering vedrørende utvidet universitetspedagogisk konsultasjon Møte i studiekomiteen 8. desember.
Endring i instruks for: Hovedsikkerhetsvakt / lokal sikkerhetsvakt, TJN kap.8, Instruks for sikkert arbeid i og ved JBVs infrastruktur, Ny: Instruks.
Ressurs og reguleringer i fisket Sunnmøre og Romsdal Fiskarlags årsmøte 2004, Molde, november 2004 Politisk rådgiver Jorhill Andreassen, Fiskeri-
INNOVASJONS- MILJØER Avrunding av Omstillingskonferansen 2014.
Resultat av konsernrevisjon Sykehuset Østfold
FAGERLIA VIDEREGÅENDE SKOLE: PEDAGOGISK UTVIKLINGSARBEID
Digital postkasse til innbyggere
Oppfølging av studenter på HF NIFU-rapport om HFs tiltak mot frafall 4. februar 2015 Seksjonssjef Gro Enerstvedt Smenes og rådgiver Christine Klem.
Revisjon av kommunikasjonsstrategien for Møre og Romsdal fylkeskommune Presentasjon for OD-møte september 2014.
3/29/2015 Et skolebygg å være stolt av!. 2 Nøkkeltall  etablert 1. januar 2002  eier og drifter alle skolebygningene i Oslo  ca. 1,3 millioner kvm,
Fokusgrupper Komité Helse og omsorg 25. februar 2015.
Ledelsens evaluering: krav til løpende forbedring Oversikt over lov, forskrift Definert ansvar og myndighet Bedre introduksjon for nyansatte Medarbeidersamtaler.
Just do it! Om digital oppstart og satsing Tag IT, 19. mars 2015.
Innspill til strategi Visjon: NTNU IT bidrar til et innovativt universitet -- Kunnskap for en bedre verden Drift: tilrettelegge for brukerens.
Prosjektets hovedmål er: –Å styrke de ansattes kompetanse, for å gi alle barn et godt og likeverdig barnehagetilbud –Å heve status for arbeid i barnehager,
Digital eksamen på UiA Status.
Opplæring i elektromedisinsk utstyr Håndtering av opplæringsavvik i elektromedisinsk utstyr ved Oslo Universitetssykehus.
1 Pasientsikkerhetsvisitter Adm. dir. Einar Magnus Strand.
Departementenes servicesenter Norsk mal: Startside Tilbyderkonferanse ”Rammeavtaler teknisk rådgivningstjenester” for DSS og Departementene Seniorrådgiver.
Instruktørkurs for kommuner Normen (30min)
Overordna tidslinje (gult = utanfor prosjektet)
Nytt Intranett Trøndelag Fylkeskommune
Top 10 IT Issues Status Lars Oftedal
Organisasjonsjustering hos USIT Allmøte 6. april 2017
Prosjektgruppemøte 5. januar 2017
Standard prosjektfaser (hovedprosesser)
Nye personvernregler i Norge EUs personvernforordning - General Data Protection Regulation (GDPR) Maren Magnus Jegersberg Seniorrådgiver IT-direktørens.
2 1 STATUSRAPPORT BOTT mottak økonomi-prosjektet F N T
Utskrift av presentasjonen:

Rammeverk for risikovurdering og revisjon av IT-systemer

Prosjekt i 2015 1.5 mil. til konsulent bistand Gjennomgang av 26 (12+14) systemer Risikovurdering Databehandler avtale Tiltaksplan Oppstart tidlig 2015 2014-12-11

Resultatmål og leveranser Løfte alle systemer opp på et minimumsnivå når det gjelder sikkerhet Avdekke risikoer knyttet til det enkelte administrative system Få på bordet de risikoelementer som må inn i tiltaksplan til det konkrete system Plassere ansvar for risiko (hos systemeieren) Kunnskapsheving, slik at den enkelte system eier i fremtiden er i stand til å gjennomføre de pålagt revisjoner Etablere en standard for sikkerhet når det gjelder it-system ved UiO, som vil være førende ved innføring av nye IT-system 2014-12-11