Gå til hovedinnhold

Forbedring av informasjonssystem for personvern og informasjonssikkerhet

Hopp til hovedinnhold

Forbedring av informasjonssystem for personvern og informasjonssikkerhet

Denne rapporten er skrevet i forbindelse med bachelorprosjektet i emnet IS-304 ved Universitetet i Agder. I dette prosjektet har vi samarbeidet med Kristiansand kommune.

Kommunen og UiA inngikk høsten 2022 en avtale om at bachelorgruppen skulle se på mulighetene for «å utvikle strukturer/systemer/løsninger som gjør det mulig for flere av kommunens ansatte, som har ansvar innovasjon- eller digitaliseringsprosjekter og aktiviteter, å være i samsvar med GDPR uten å trenge omfattende opplæring eller omfattende støtte fra nøkkelressurser.» Kommunen har i dag prosedyrer, sjekklister og kontrollskjemaer som oppleves som omfattende og vanskelige av brukerne, og som ikke blir ikke brukt i ønsket grad. Arbeidet skulle som et minimum ende opp i en prototype som viser en alternativ måte å tilgjengeliggjøre disse ressursene på. Fokuset har vært på tilgjengeliggjøring av de digitale ressursene, ikke på det GDPR-faglige. Bachelorgruppen har gjennomført kartlegging i form av intervjuer med sentrale personer innenfor både beredskap, informasjonssikkerhet, IT og kommunikasjon. Gruppa har gjennomført brukerundersøkelser med ansatte fra ulike deler av kommunen før de startet utarbeidingen av en prototype.

Prototypen har blitt testet på flere brukere, og justert opp mot tilbakemeldingene fra disse. Bachelorgruppen har utviklet en prototype innenfor kommunens M365-plattform, som viser en enklere måte å tilgjengeliggjøre GDPR-ressursene på enn dagens løsning.
Prototypen består av to informasjonssider og en veileder. Den ene siden inneholder beskrivelse av og hvordan en ivaretar personvern og informasjonssikkerhet. I tillegg viser det til to grupper i kommunen som er ansvarlig for å hjelpe med prosessen rundt GDPR. Den andre siden inneholder skjemaer som er knyttet rundt GDPR, med både forklaring og eksempler. Veilederen består av spørsmål som skal videreføre bruker til hvilken skjemaer og prosesser som er nødvendig for gjennomføring av et prosjekt eller en aktivitet.
(Bachelor rapporten er skrevet på engelsk)

Fullført oppgave

Publisert:2023-05-22
Grad: Bachelor
Studium: IT og informasjonssystemer
Leverings­tidspunkt: 2023 - Vår
Samarbeid: Kristiansand Kommune

Fagområder

Fakultet

Emnekoder

Deltakere

  • Håvard Sommer Rosenlund
  • Osamah Al-maliki
  • Kevin Maksevicius
  • Kenny Kiet Le
  • Magna Sofie Neuberg