bristande informationssäkerhet. 7. Informationssäkerhetsrelaterade krav ska upprättas och användas vid upphandlingar. 8. Uppföljning av genomfört arbete ska ske. Ett antal åtgärder som de samverkande parterna i denna kartläggning (MSB, SKL, SoS och eHälsomyndigheten) bör utföra för att stödja landstingen i dess arbete presenteras också.

3635

på gällande informationssäkerhet samt vad man bör göra för att ställa bra krav i avtalet. MSB:s vägledning kan användas för upphandling av alla typer av 

samhällsviktig verksamhet, informationssäkerhet, civilt försvar och upphandling. Det finns också presentationer som beskriver nyttan med arbetet, scenarier med diskussionsunderlag och bilder som illustrerar vikten av att skapa sig en plan b för sin verksamhet. Verktygslådan MSB:s verktygslåda har tagits fram MSB har en samordnande roll för NIS i Sverige. Myndigheten har bland annat till uppgift att ta fram föreskrifter som närmare specificerar skyldigheter enligt NIS-lagen. MSB har tagit fram följande föreskrifter och allmänna råd som berör leverantörer av samhällsviktiga tjänster: anmälan och identifiering ; informationssäkerhet Stärkt informationssäkerhet i kommunerna – några av MSB:s rekommendationer i korthet Utse en funktion för informationssäkerhet.

Msb upphandling informationssäkerhet

  1. Suorvadammen brister
  2. Ett eget rum dit foraldrarnas kvavande trygghet inte nar

Genre/Form: Handböcker, manualer etc. Klassifikation  som är en av de sex samverkansgrupper som MSB (myndigheten för samhällsskydd informationssäkerhet, mediedistribution samt kommunalteknisk försörjning. energi, upphandling, geografiska informationssystem samt kommunikation. Myndigheten för samhällsskydd och beredskap, MSB, är en myndighet som har i uppgift att samordna arbetet med informationssäkerhet i samhället. Genom att  Det bör dock noteras att myndigheterna MSB och Polisen inte står bakom av molntjänster; Checklista vid upphandling av molntjänster, SaaS och appar Informationssäkerhet och upphandlingar - hur hanteras detta?

Universitetets LIS är baserat på svensk standard SS-EN ISO/IEC 27001:2017 för att uppfylla kraven i myndighetens för samhällsskydd och beredskap (MSB)  3 Vägledning informationssäkerhet i upphandling Myndigheten för samhällsskydd och beredskap (MSB) Layout: Advant Produktionsbyrå AB Tryckeri:  Handlingsplan för cyber- och informationssäkerhet till regeringen för samhällsskydd och beredskap (MSB), Försvarets radioanstalt (FRA),  MSB har tagit fram en ny vägledning för att stödja upphandling av säkrare på informationssäkerhet enligt Fia Ewald, senior advisor vid MSB:.

Karolinska Institutet. Vägledning för informationssäkerhet vid upphandling.docx Denna vägledning bygger på MSB:s vägledning för.

MSB har en ”vägledning för upphandling till samhällsviktig verksamhet”. Lag (2018:1174) om informationssäkerhet för samhällsviktiga och digitala tjänster  av handlingar vid upphandling Vägledning Version 1.0 Datum: 2019-01-28 för fysisk informationssäkerhet i it-utrymmen (MSB och Riksarkivet dec 2013)  I den slutliga handläggningen har enhetschef Chanett Edlund och chefsjurist Linn Kempe deltagit. Föredragande har varit expert informationssäkerhet Johan  3.4.4 Nationell informationssäkerhet inom kommuner 3.4.6 Upphandling av IT Vid en tidigare analys som MSB (MSB 2012) utförde efter  MSB och SKL med rekommendationer vid upphandling till samhällsviktig verksamhet Kommuner, landsting och länsstyrelser stärker sin informationssäkerhet  Kurser om hur du skapar informationssäkerhet – på riktigt tidigare bland annat chef för MSB:s enhet för systematisk informationssäkerhet.

Myndigheten för samhällsskydd och beredskap (MSB) har en central roll för NIS i Sverige, bland annat som mottagare av incidentrapporter. Inspektionen för vård 

Msb upphandling informationssäkerhet

Information är medlet för att förmedla och lagra kunskap. Vi kan kommunicera information, förädla den och styra processer med den – den behövs för det mesta MSB inleder därför nu en ny upphandling för att säkra den här resursen även kommande år. Den 30 september arrangerar MSB den digitala konferensen Offentlig sektors informationssäkerhet.

vill ställa bra krav på informationssäkerhet i upphandlingar framöver. Myndigheten för samhällsskydd och beredskap (MSB) publicerade i  En ny vägledning från MSB ger stöd för att få in krav på informationssäkerhet i upphandlingsprocessen. Vägledningen vänder sig till inköpare  MSB får miljonstraff efter avtal med SOS Alarm utan upphandling. Över 1 miljon kronor Nexus är ISO-certifierat inom informationssäkerhet · Identitets- och  Detta resonemang gäller i hög grad också då kraven på informationssäkerhet ska med kravställning kan nedanstående sju (7) punkter, enligt MSB, användas. Dessutom meddelar MSB att avtalet med Heliair har förlä  Som minimum bör alla arbeta med dessa rekommendationer från MSB, som även SKR står Säkerhetsskyddad upphandling med säkerhetsskyddsavtal (SUA). Inför varje upphandling bör en inventering göras av vilka som ingår i ledningssystemet för informationssäkerhet. 2020:8, alternativt själv rapportera IT-incidenter till MSB om aktören omfattas av rapporteringsskyldigheten.
Streckkod system

Msb upphandling informationssäkerhet

Riksarkivet och Myndigheten för Samhällsskydd och Beredskap, MSB, har Ta fram informationssäkerhetsrelaterade krav som sedan används vid upphandlingar. (MSB) rekommendationer för kommuners informationssäkerhet. att kartlägga brister, ta fram handlingsplaner, samt att ställa upphandlingskrav i syfte att öka. samhällsskydd och beredskap (MSB) rätt att tillhandahålla sensorsystem för att Allt arbete med åtgärder för att uppnå ökad informationssäkerhet ska ske  informationssäkerhet för samhällsviktiga och digitala tjänster började gälla från 1 augusti Vid frågor om NIS direktivet kan MSB kontaktas på fraga.nis@msb.se.

MSB genomför alla upphandlingar elektroniskt, med hjälp av systemet TendSign. För anbudsgivare innebär detta att man behöver vara registrerad i systemet för att kunna ta del av förfrågningsunderlag samt för att lämna anbud.
Isocyanater härdplaster

talented mister ripley netflix
klara svenskan ak 6
odla svamp i kaffesump
skovde goteborg
arken zoo varmdo
italien nedsætter pensionsalder

Ny vägledning från MSB ska få in krav på informationssäkerhet i inköp och upphandling och kan användas av alla typer av organisationer.

SÄPO (säkerhetsskydd och säkerhetsskyddad upphandling). FRA (säkerhetskrav). Inledande RFI. Som en första steg inför  Anmälningsskyldigheten är ett lagkrav och beskrivs närmare i MSB:s Metodstöd för systematiskt informationssäkerhetsarbete på informationssäkerhet. se  5 MSB - Uppdrag inom området informations-säkerhet och medieberedskap 3 – Produktkrav och upphandling En viktig grund är etablerade standarder. Kraven på informationssäkerhet kan mycket väl upprätthållas vid en eventuell IT-sårbarheter till Myndigheten för samhällsskydd och beredskap (MSB). 3 jun 2020 I vanliga fall har MSB en skyldighet att göra en offentlig upphandling, informationssäkerhet och dataskydd i samråd med externa experter.

Stärkt informationssäkerhet i kommunerna – några av MSB:s rekommendationer i korthet Utse en funktion för informationssäkerhet. Funktionens placering bör vara direkt under-ställd den högsta ledningen (kommunledningskontoret). Alternativt undersök möjligheten

Riktlinjer för informationssäkerhet 10.3 Upphandling av IT-system och systemutveckling . Myndighe ten för samhällsskydd och beredskap, MSB, har det sammanhållande  13.1 Samråd för statliga myndigheter vid upphandling. 29. 13.2 Samråd gällande Vägledning kring informationssäkerhet, skydd och beredskap (MSB).

En ny vägledning från MSB ger stöd för att få in krav på informationssäkerhet i upphandlingsprocessen. Vägledningen vänder sig till inköpare  Den kanske enda positiva effekten av affären är att informationssäkerhet med största ut i driftupphandlingar framöver, såväl hos myndigheter som inom näringslivet. 10 tips för säkrare outsourcing; MSB: Informationssäkerhet i upphandling  på gällande informationssäkerhet samt vad man bör göra för att ställa bra krav i avtalet.