IT-sikkerhedspolitik
En redigerbar IT-sikkerhedspolitik, som skal tilpasses klinikkens konkrete adfærd og arbejdsgange.
- Omfattende IT-politikDe 14 sider dækker blandt andet organisation, ansvar, adgangsstyring og netværkssikkerhed.
- Risiko og adgangsstyringIndholdet omfatter risikoanalyse, passwordsikkerhed og administration af brugeradgang.
- Leverandører og beredskabPolitikken behandler også eksterne leverandører, drift og IT-beredskab.
Politikkens ramme og sikkerhedsniveau
Tandklinikken skal (jf. persondataforordningen pr. 25. maj 2018) have en opdateret IT-sikkerhedspolitik.
- Indledning
- Formål med IT-sikkerhedspolitikken 4
- Hovedmålsætninger i IT-sikkerhedspolitikken 4
- IT-sikkerhed og troværdighed 4
- Afbalanceret IT-sikkerhed 5
- IT-sikkerhedspolitikkens omfang 5
- Risikovurdering og risikoanalyse 6
- Risikovurdering 6
- Sikkerhedsniveau 6
- Organisering og ansvar 6
- Interne organisa t oriske forhold 6
- Styringsprincipper 7
- Eksterne samarbejdspartnere 7
- Klassifikation af systemer og data 7
Medarbejdere, fysisk sikkerhed og brugeransvar
- Personaleoplysninger 7
- Oplysninger om øvrige personer 8
- Brugeradfærd 8
- Passwordsikkerhed 9
- Ansættelsesforholdet 9
- Funktionsadskillelse 9
- Ansættelsens ophør 9
- Fysisk sikkerhed 10
- Fysisk adgangskontrol 10
- Alarm 10
- Beskyttelse af udstyr 10
- Adgangsstyring 12
- De forretningsmæssige krav til adgangsstyring 12
- Administration af brugeradgang 12
- Brugerens ansvar 12
- Mobilt udstyr og fjernarbejdspladser 12
Netværksdrift, informationsudveksling og lovkrav
- Styring af netværk og drift 11
- Eksterne serviceleverandører 11
- Skadevoldende programmer (vira, orme, spy- og malware) 11
- Netværkssikkerhed 11
- Informationsudveksling 11
- Kryptering af emails 11
- Anskaffelse, udvikling og vedligeholdelse af it-systemer 13
- Sikkerhedskrav til informationsbehandlingssystemer 13
- It-beredskabsstyring 13
- Overensstemmelse med lovbestemte krav 13
- Godkendelse 14
Fra teknisk sikkerhed til den daglige adfærd
It-sikkerhedspolitikken er klinikkens samlede retningslinjer for, hvordan man benytter it forsvarligt. It-sikkerhedspolitikken indeholder både oplysninger om sikkerhedsprocedurer og “alt det tekniske” – f.eks. firewall, password-rutiner, virus-forsvar, sletning af mapper, backup-rutiner osv.
Politikken skal også beskrive sikringen af de fysiske adgangsforhold som f.eks. alarm, adgangskoder, aflåste rum mv. samt regler og procedurer for behandling af oplysninger i papirform, f.eks. makulering.






