Instruktrkurs for kommuner Normen 30 min www normen

  • Slides: 12
Download presentation
Instruktørkurs for kommuner Normen (30 min) www. normen. no |1

Instruktørkurs for kommuner Normen (30 min) www. normen. no |1

Innhold 1. 2. 3. 4. 5. Hva gir Normen? Juridisk bindende Struktur og innhold

Innhold 1. 2. 3. 4. 5. Hva gir Normen? Juridisk bindende Struktur og innhold Krav til styringssystem for informasjonssikkerhet Faktaark og veiledere www. normen. no |2

1. Hva gir Normen? • Verktøy for å etablere tilfredsstillende informasjonssikkerhet • Ett regelsett

1. Hva gir Normen? • Verktøy for å etablere tilfredsstillende informasjonssikkerhet • Ett regelsett å forholde seg til • Stole på samhandlingspartner • Harmonisere sikkerheten mellom virksomheter i sektoren www. normen. no |3 |3

2. Juridisk bindende • Juridisk bindende for ”virksomheter” som er tilknyttet Norsk Helsenett (iht

2. Juridisk bindende • Juridisk bindende for ”virksomheter” som er tilknyttet Norsk Helsenett (iht avtalen om tilknytning) • Kan være krav i en avtale (for eksempel databehandleravtale) • Veiledende for alle andre www. normen. no |4

3. Struktur og innhold Styrende del • Gjennomførende del • Kontrollerende del • www.

3. Struktur og innhold Styrende del • Gjennomførende del • Kontrollerende del • www. normen. no |5

3. Struktur og innhold Styrende del – viktige områder Definer ansvaret • Etablere mål

3. Struktur og innhold Styrende del – viktige områder Definer ansvaret • Etablere mål og strategi for informasjonssikkerhet • • Fastsette nivå for akseptabel risiko • Utarbeide oversikt over behandlinger www. normen. no |6

3. Struktur og innhold Gjennomførende del – viktige områder • Tilgangsstyring • Datakommunikasjon (samhandling

3. Struktur og innhold Gjennomførende del – viktige områder • Tilgangsstyring • Datakommunikasjon (samhandling internt og eksternt) • Opplæring • Avtaler • Driftsleverandører • Systemleverandør www. normen. no |7

3. Struktur og innhold Kontrollerende del – viktige områder • Sikkerhetsrevisjon • Risikovurdering •

3. Struktur og innhold Kontrollerende del – viktige områder • Sikkerhetsrevisjon • Risikovurdering • Avvikshåndtering • Ledelsens gjennomgang www. normen. no |8

4. Krav til styringssystem for informasjonssikkerhet Samling av alle dokumenter i en bestem struktur:

4. Krav til styringssystem for informasjonssikkerhet Samling av alle dokumenter i en bestem struktur: • Styringsdokumenter • Prosedyrer • Maler • Opplæringsmateriell NB! Skal være på plass i alle kommuner, interkommunale selskaper, driftsleverandører, private tjenesteytere mv. www. normen. no |9

www. normen. no | 10

www. normen. no | 10

5. Faktaark og veiledere omhandler ulike temaer og angir forslag til løsninger • Angir

5. Faktaark og veiledere omhandler ulike temaer og angir forslag til løsninger • Angir eksakte krav og veiledninger • www. normen. no Klikk på ”Kommune” Eksempel: Faktaark 45 - Personvern og informasjonssikkerhet - en kort orientering for det enkelte helse- og sosialpersonell i kommuner www. normen. no | 11

5. Faktaark og veiledere Veiledere om: • • • Fjernaksess Forskning Tilknytning av kommunen

5. Faktaark og veiledere Veiledere om: • • • Fjernaksess Forskning Tilknytning av kommunen til helsenettet Helse- og sosialtjenesten i kommunen og fylkeskommunen Tannhelsetjenesten Legekontor www. normen. no | 12