Efterlevelse af DS 484:2005 i de nye kommuner og regioner


For at styrke den generelle it-sikkerhed i staten har regeringens økonomiudvalg den 12. januar 2004 besluttet, at det skal være obligatorisk for statens institutioner at følge en fælles statslig itsikkerhedsstandard efter en 3-årig indføringsperiode. Det vil sige med udgangen af 2006.

Sæt sikkerheden i system


Sikkerhedspolitikken skal måske revideres i forbindelse med de nye kommunesammenlægninger. I den forbindelse vil det være fornuftigt at forankre politikken i et sikkerhedsudvalg, og sikre at den og kan implementeres og efterfølgende dokumenteres. Kravene der hidtil er sat overfor staten, vil med tiden ramme alle der udveksler informationer med staten, og dermed også kommunerne.



Involver alle relevante medarbejdere


Alle de beslutninger der ligger bag en sikkerhedspolitik skal træffes af medarbejdere med indsigt i forretningsgangene. Det er ikke Sikkerhedschefens eller IT chefens opgave alene. Her skal funktionslederne for Økonomi, Personale, IT, Kommunikation og Sikkerhed involveres på relevante områder.
Når det rigtigt sammensatte sikkerhedsudvalg træffer beslutningerne er der betydelig større sandsynlighed for at de efterfølgende kan implementeres.

Opnå hurtigt synlige resultater


I skal ikke nødvendigvis ændre jeres nuværende sikkerhedspolitik – men ansvaret for implementeringen skal fordeles. Med Policy Enforcer® føres man fra politikken videre til konkrete procedurer der kan implementeres. Herefter kan det besluttes om det enkelte punkt skal kontrolleres med en given frekvens.

Policy Enforcer® sørger for at udsende e-mails til de personer der skal foretage manuelle opfølgninger, og sikrer dermed indsamlingen af informationer.

Ledelsen kan til enhver tid hente overskuelige rapporter der viser målopnåelse og udpeger eventuelle punkter der mangler opfølgning. Vejen til pålidelige resultater er ikke lang.

Spar penge på sikkerhedsbudgettet


Det er ikke alle investeringer der giver lige meget sikkerhed for pengene. Ofte kan man nå meget langt med først at tage fat i de områder der tidligere er blevet overset. Policy Enforcer® udpeger netop disse områder, og dokumenterer indsatserne overfor revisionen.

I samarbejde med vores partnere kan vi tilbyde et forløb der sikrer, at alle 12 punkter i IT- og Telestyrelsens implementeringsforløb bliver behandlet og fulgt op i et software system der understøtter processen.

Stil dig selv følgende spørgsmål:

  • Er sikkerhedspolitikken forankret i organisationen?
  • Har I overblik over de kritiske sikkerhedsudfordringer?
  • Ved I hvad der skal til for at nå målene i politikken?
  • Hvordan styrer I indsatserne?
  • Er jeres mål realistiske og rentable?
  • Bliver ressourcerne brugt de rigtige steder?
  • Hvem har i sidste ende ansvaret for kommunens informationer?
Tag en topbeslutning og kontakt os for mere information...
Kontakt INOPI hvis du vil høre mere om Policy Enforcer.  Tlf: 70 11 26 26 / E-mail: inopi@inopi.dk












 
INOPI A/S * Skagensgade 39, 1. * 2630 Taastrup * inopi@inopi.dk * 70 11 26 26 * copyright INOPI