|
Prosedyre for innmelding av avvik Gjelder alle ansatte ved SA, da alle har et har ansvar for å melde i fra om avvik som oppdages/avdekkes, hva gjelder brudd på prosedyrer og tiltak som har som formål å ivareta informasjonsikkerheten til organisasjonen. Formål Prosedyren skal sikre en enhetlig, tydelig og tilgjengelig rutine for identifisering og håndtering av avvik ved Samisk høgskole. Avvikshåndtering skal sikre at Samisk høgskole kan minimere konsekvensene av avvik, hindre nye avvik og at alvorlige hendelser håndteres og varsles raskt og riktig. Fremgangsmåte Alle avvik skal sendes inn via CIM. CIM Samisk Høgskole [KunnskapsCIM]. Avviksmeldingen går til arkivleder, som igjen har eit ansvar for å informera nærmeste leder og arkivtjenesten for øvrig. Arkivleder har ansvar for å lukke avviket og vil gjøre en konkret vurdering av skadeomfang, involverte, samt koordinere skadeavgrensende aktivitet ved innmeldingen. Dersom avviket også omhandler personopplysninger, skal avviket meldes inn via CIM, men følge denne prosedyren: Handling Den som oppdager avviket skal iverksette strakstiltak, dersom det er behov for det. Arkivleder skal informeres om hva som er blitt iverksatt. Arkivleder vil rapportere avviket videre til direktør, avhengig av alvorlighetsgrad og har ansvaret for å følge opp og lukke avviket. Arkivleder vil følge opp avviket og involverer nødvendige aktører i prosessen. Årlig gjennomgang av avvik Arkivleder har ansvar for årlig gjennomgang og evaluering av avvik. Ledergruppen skal informeres årlig om evaluering, særlig med hensyn på:
- Gjentakende avvik i organisasjonen
- Vurdere avvikshåndteringen og om rutinene bør kompletteres eller endres
Teknologi- og og driftssjef er ansvarlig for årlig gjennomgang og evaluering av avvik som omhandler personopplysninger. |