Spring til indhold

IT-sikkerhedspolitik

450 kr.inkl. moms

En redigerbar IT-sikkerhedspolitik, som skal tilpasses klinikkens konkrete adfærd og arbejdsgange.

  • Omfattende IT-politikDe 14 sider dækker blandt andet organisation, ansvar, adgangsstyring og netværkssikkerhed.
  • Risiko og adgangsstyringIndholdet omfatter risikoanalyse, passwordsikkerhed og administration af brugeradgang.
  • Leverandører og beredskabPolitikken behandler også eksterne leverandører, drift og IT-beredskab.
  • Politik
  • Digital download

Politikkens ramme og sikkerhedsniveau

Tandklinikken skal (jf. persondataforordningen pr. 25. maj 2018) have en opdateret IT-sikkerhedspolitik.

  • Indledning
  • Formål med IT-sikkerhedspolitikken 4
  • Hovedmålsætninger i IT-sikkerhedspolitikken 4
  • IT-sikkerhed og troværdighed 4
  • Afbalanceret IT-sikkerhed 5
  • IT-sikkerhedspolitikkens omfang 5
  • Risikovurdering og risikoanalyse 6
  • Risikovurdering 6
  • Sikkerhedsniveau 6
  • Organisering og ansvar 6
  • Interne organisa t oriske forhold 6
  • Styringsprincipper 7
  • Eksterne samarbejdspartnere 7
  • Klassifikation af systemer og data 7

Medarbejdere, fysisk sikkerhed og brugeransvar

  • Personaleoplysninger 7
  • Oplysninger om øvrige personer 8
  • Brugeradfærd 8
  • Passwordsikkerhed 9
  • Ansættelsesforholdet 9
  • Funktionsadskillelse 9
  • Ansættelsens ophør 9
  • Fysisk sikkerhed 10
  • Fysisk adgangskontrol 10
  • Alarm 10
  • Beskyttelse af udstyr 10
  • Adgangsstyring 12
  • De forretningsmæssige krav til adgangsstyring 12
  • Administration af brugeradgang 12
  • Brugerens ansvar 12
  • Mobilt udstyr og fjernarbejdspladser 12

Netværksdrift, informationsudveksling og lovkrav

  • Styring af netværk og drift 11
  • Eksterne serviceleverandører 11
  • Skadevoldende programmer (vira, orme, spy- og malware) 11
  • Netværkssikkerhed 11
  • Informationsudveksling 11
  • Kryptering af emails 11
  • Anskaffelse, udvikling og vedligeholdelse af it-systemer 13
  • Sikkerhedskrav til informationsbehandlingssystemer 13
  • It-beredskabsstyring 13
  • Overensstemmelse med lovbestemte krav 13
  • Godkendelse 14

Fra teknisk sikkerhed til den daglige adfærd

It-sikkerhedspolitikken er klinikkens samlede retningslinjer for, hvordan man benytter it forsvarligt. It-sikkerhedspolitikken indeholder både oplysninger om sikkerhedsprocedurer og “alt det tekniske” – f.eks. firewall, password-rutiner, virus-forsvar, sletning af mapper, backup-rutiner osv.

Politikken skal også beskrive sikringen af de fysiske adgangsforhold som f.eks. alarm, adgangskoder, aflåste rum mv. samt regler og procedurer for behandling af oplysninger i papirform, f.eks. makulering.

Relaterede produkter