IT-verksamheten skärper internkontrollen i Herrljunga och Vårgårda

Servicenämnden informerades om en ny risk- och konsekvensanalys där IT-verksamheten höjer kontrollen kring övervakning och IT-säkerhet.
IT-enheten inför tätare uppföljning av larm och övervakning
Servicenämnden IT, Växel, Telefoni informerades vid septembermötet om en ny risk- och konsekvensanalys för IT- och utvecklingsenheten inför 2027. Analysen innebär skärpt internkontroll, särskilt kring övervakning och hantering av automatiskt genererade larm.
Bakgrund
Inför 2027 har IT- och utvecklingsenheten tagit fram en risk- och konsekvensanalys med fokus på tre områden: övervakning, ransomware och driftsavbrott. Vid mötet redovisade IT- och digitaliseringschefen Susanne Ljungqvist analysen för servicenämnden. Nämnden fick en samlad bild av hur riskerna beskrivs, bedöms och hur nuläget ser ut inom respektive område.
IT-arkitekten Mikael Andersson förklarade för nämnden att den högsta risknivån, nivå 4, avser händelser som kan påverka rikets säkerhet. Mot den bakgrunden har den största aktuella risken för verksamheten klassats till nivå 3.
Skärpt internkontroll kring övervakning
I den åtgärdsplan som kopplats till internkontrollen lyfts särskilt riskområdet övervakning. För detta område har konkreta kontrollmoment, metoder, ansvariga funktioner och kontrollfrekvenser definierats. En central åtgärd är behovet av att kvittera automatiskt genererade larm varje månad och följa upp dem. IT-säkerhetsfunktionen får ansvaret för att genomföra dessa kontroller.
Förslag till beslut och nämndens hantering
Ärendet behandlades som en informationspunkt vid servicenämndens möte. Servicenämnden beslutade att lägga informationen till handlingarna.
Källa: Servicenämnd IT, Växel, Telefoni, 9 september 2026, § 20.
Den här artikeln har producerats med stöd av automatiserade system och externa datakällor. Vårt mål är alltid att rapportera korrekt, sakligt och relevant. Trots noggranna kontroller kan fel förekomma.


