Prosedyre for innmelding av avvik

Prosedyre for innmelding av avvik Gjelder alle ansatte ved SA, da alle har et har ansvar for å melde i fra om avvik som oppdages/avdekkes, hva gjelder brudd på prosedyrer og tiltak  som har som formål å ivareta informasjonsikkerheten til organisasjonen.

Formål

Prosedyren skal sikre en enhetlig, tydelig og tilgjengelig rutine for identifisering og håndtering av avvik ved Samisk høgskole. Avvikshåndtering skal sikre at Samisk høgskole kan minimere konsekvensene av avvik, hindre nye avvik og at alvorlige hendelser håndteres og varsles raskt og riktig.

Fremgangsmåte

Alle avvik skal sendes inn via CIM.  CIM Samisk Høgskole [KunnskapsCIM].

Avviksmeldingen går til arkivleder, som igjen har eit ansvar for å informera nærmeste leder og arkivtjenesten for øvrig. Arkivleder har ansvar for å lukke avviket og vil gjøre en konkret vurdering av skadeomfang, involverte, samt koordinere skadeavgrensende aktivitet ved innmeldingen.

Dersom avviket også omhandler personopplysninger, skal avviket meldes inn via CIM, men følge denne prosedyren:

Handling

Den som oppdager avviket skal iverksette strakstiltak, dersom det er behov for det. Arkivleder skal informeres om hva som er blitt iverksatt.

Arkivleder vil rapportere avviket videre til direktør, avhengig av alvorlighetsgrad og har ansvaret for å følge opp og lukke avviket.

Arkivleder vil følge opp avviket og involverer nødvendige aktører i prosessen.

 

Årlig gjennomgang av avvik

Arkivleder har ansvar for årlig gjennomgang og evaluering av avvik. Ledergruppen skal informeres årlig om evaluering, særlig med hensyn på:

  • Gjentakende avvik i organisasjonen
  • Vurdere avvikshåndteringen og om rutinene bør kompletteres eller endres

 

Teknologi- og og driftssjef er ansvarlig for årlig gjennomgang og evaluering av avvik som omhandler personopplysninger.

Powered by eZ Publish™ CMS Open Source Web Content Management. Copyright © 1999-2013 eZ Systems AS (except where otherwise noted). All rights reserved.