30.09.2013 Views

Ragnar Nordberg, Göteborg

Ragnar Nordberg, Göteborg

Ragnar Nordberg, Göteborg

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Sammanställning<br />

av beslutade<br />

informationssäkerhetsregler<br />

Introduktion<br />

i Informationssäkerhet<br />

Förarbeten<br />

Skapa dokumentationsmall<br />

Skapa kvalitetsmallar<br />

och<br />

checkpunktlista<br />

Uppstart - Utbildning<br />

Introduktion<br />

av<br />

metoden<br />

Definiera<br />

granskningsområde<br />

Skapa<br />

avtalsmall<br />

Genomför<br />

nyttoanalys<br />

Introduktion av granskningsmetoden<br />

Det är mycket viktigt att de som skall genomföra<br />

granskningsprocessen är väl införstådda med metodiken.<br />

Introduktionen skall beröra:<br />

information om ISO/IEC 1 7799 standarden<br />

information om sjukhusets ”Anvisningar om<br />

informationssäkerhet”<br />

hela processen<br />

upplägget av dokumentationsformuläret på web-sidan,<br />

kvalitetsmallarna,<br />

checklistan,<br />

riskanalys,<br />

åtgärdsplaner,<br />

utvärdering av det ifyllda dokumentationsformuläret,<br />

presentation för systemägarna,<br />

avtalsskrivning,<br />

upplägg av driftstart<br />

RN 02-11-05<br />

RN 02-11-05<br />

RN 02-11-05<br />

Avtalsmall<br />

- När riskanalysen är genomförd och åtgärdsplaner<br />

är upprättade så skall ett avtal upprättas mellan<br />

ingående parter i informationsöverföringen.<br />

- För att underlätta detta avtalsskrivande så har<br />

projektet tagit fram en avtalsmall tillsammans med<br />

en av regionens jurister.<br />

- Om inga risker finns i meddelandeöverföringen<br />

eller om parterna är överens om att riskerna är<br />

hanterbara, så undertecknas avtalet och<br />

meddelandeöverföringen tas i drift.<br />

- Dokumentationsformuläret är en del av avtalet.<br />

Introduktion av säkerhetsreglerna<br />

För att det skall lyckas med ett informationssäkerhetsarbete<br />

av den här storleken är det<br />

av stor betydelse att alla inblandade parter<br />

får en utbildning i de informationssäkerhetsregler<br />

som gäller på sjukhuset.<br />

Introduktionen är avsedd för<br />

systemägarna<br />

systemförvaltarna<br />

kvalitetssamordnare/ansvariga<br />

tekniker och driftpersonal som ansvarar<br />

för teknisk säkerhet<br />

de personer som sjukhuset utsett att förvalta<br />

och vidareutveckla granskningsprocessen<br />

RN 02-11-05<br />

RN 02-11-05<br />

RN 02-11-05

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!