instrultørkurs kommune normen v 1.1

12
www.normen.no | 1 Instruktørkurs for kommuner Normen (30min)

Upload: stjordal-kommune

Post on 25-Jun-2015

240 views

Category:

Health & Medicine


5 download

TRANSCRIPT

Page 1: Instrultørkurs kommune   normen v 1.1

www.normen.no| 1

Instruktørkurs for kommuner

Normen (30min)

Page 2: Instrultørkurs kommune   normen v 1.1

www.normen.no| 2

Innhold

1. Hva gir Normen?

2. Juridisk bindende

3. Struktur og innhold

4. Krav til styringssystem for informasjonssikkerhet

5. Faktaark og veiledere

Page 3: Instrultørkurs kommune   normen v 1.1

www.normen.no| 3

1. Hva gir Normen?

| 3

• Verktøy for å etablere tilfredsstillende informasjonssikkerhet

• Ett regelsett å forholde seg til

• Stole på samhandlingspartner

• Harmonisere sikkerheten mellom virksomheter i sektoren

Page 4: Instrultørkurs kommune   normen v 1.1

www.normen.no| 4

2. Juridisk bindende

• Juridisk bindende for ”virksomheter” som er tilknyttet Norsk Helsenett (iht avtalen om tilknytning)

• Kan være krav i en avtale (for eksempel databehandleravtale)

• Veiledende for alle andre

Page 5: Instrultørkurs kommune   normen v 1.1

www.normen.no| 5

3. Struktur og innhold

• Styrende del• Gjennomførende del• Kontrollerende del

www.normen.no

Page 6: Instrultørkurs kommune   normen v 1.1

www.normen.no| 6

3. Struktur og innhold

Styrende del – viktige områder

• Definer ansvaret• Etablere mål og strategi for

informasjonssikkerhet

• Fastsette nivå for akseptabel risiko

• Utarbeide oversikt over behandlinger

Page 7: Instrultørkurs kommune   normen v 1.1

www.normen.no| 7

3. Struktur og innhold

Gjennomførende del – viktige områder

• Tilgangsstyring

• Datakommunikasjon (samhandling internt og

eksternt)

• Opplæring

• Avtaler

• Driftsleverandører

• Systemleverandør

Page 8: Instrultørkurs kommune   normen v 1.1

www.normen.no| 8

3. Struktur og innhold

Kontrollerende del – viktige områder

• Sikkerhetsrevisjon

• Risikovurdering

• Avvikshåndtering

• Ledelsens gjennomgang

Page 9: Instrultørkurs kommune   normen v 1.1

www.normen.no

4. Krav til styringssystem for informasjonssikkerhet

| 9

Samling av alle dokumenter i en bestem struktur:

• Styringsdokumenter

• Prosedyrer

• Maler

• Opplæringsmateriell

NB! Skal være på plass i alle kommuner, interkommunale selskaper,

driftsleverandører, private tjenesteytere mv.

Page 10: Instrultørkurs kommune   normen v 1.1

www.normen.no| 10

Page 11: Instrultørkurs kommune   normen v 1.1

www.normen.no| 11

5. Faktaark og veiledere

• Faktaark og veiledere omhandler ulike temaer og angir forslag til løsninger

• Angir eksakte krav og veiledninger

www.normen.no Klikk på ”Kommune”

Eksempel: Faktaark 45 - Personvern og informasjonssikkerhet

- en kort orientering for det enkelte helse- og sosialpersonell i kommuner

Page 12: Instrultørkurs kommune   normen v 1.1

www.normen.no| 12

5. Faktaark og veiledere

Veiledere om:• Fjernaksess• Forskning• Tilknytning av kommunen til helsenettet• Helse- og sosialtjenesten i kommunen og

fylkeskommunen• Tannhelsetjenesten• Legekontor