Upload
hoangdien
View
218
Download
0
Embed Size (px)
Citation preview
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 1 (27)
Kontinuitetsplan LadokKontinuitetsplanen är avsedd att användas i situationer som han definierats som allvarliga
eller som kan riskera leda till allvarliga störningar på verksamheten.
Ägare Konsortiechefen
Godkänd av (nivå och datum)
Senaste uppdatering 2016-11-01
Senaste test/övning (datum)
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 2 (27)
Revisionshistorik
Datum Version Beskrivning Författare Godkänd av2015-04-20
0.1 Skapade dokumentet Angélica Olofsson
2015-08-10
0.9 Komplettering inför genomgång
Tor Fridell
2015-09-01
1.0 Första beslutade version Tor Fridell Förvaltningsledningen
2016-04-01
1.1 Korrigering map konsortiets ändrade organisation
Tor Fridell
2016-11-01
1.2 Korrigering map ändrad bemanning
Tor Fridell
Datum för senaste test/genomgång
Datum Version Referens till övningsprotokoll
Ansvarig för övning/test
Kommentar
2016-xx-xx
1.1 Första versionen
Referensdokument
Dokumentnamn Version KommentarKonsortialavtal elektroniskt Finns hos KC
Konsortialavtal, ett per lärosäte Finns hos Åsa
Personavtal;riktlinjer, info, mallar inhyrda resurser (elektr)
- Finns i Confluence/Resurser
Personavtal inhyrda resurser, ett per person - Finns på PP via Åsa
Avtal med IT drift & support Finns hos KC
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 3 (27)
Innehåll
Del 1 Administrativ information.................................................................................................5
1 Introduktion...........................................................................................................................51.1 Bakgrund...........................................................................................................................51.2 Syfte...................................................................................................................................51.3 Målgrupp...........................................................................................................................51.4 Avgränsningar och definitioner.........................................................................................51.5 Dokumentansvar och förvaring.........................................................................................51.6 Underhåll och övningar/tester av kontinuitetsplan............................................................6
2 Krisledningsorganisation......................................................................................................62.1 Samarbetspartners.............................................................................................................72.2 Övriga intressenter............................................................................................................72.3 Sammankallande av kriskommittén och mötesplats.........................................................72.4 Händelselogg/protokoll.....................................................................................................7
Del 2 Praktisk användning..........................................................................................................8
3 Eskalering och aktivering av plan........................................................................................83.1 Övergripande checklista för aktivering.............................................................................83.2 Återgång till normal verksamhet.......................................................................................9
4 Kontinuitetslösningar, prioritering och reservrutiner.....................................................104.1 Prioriterade processer......................................................................................................104.2 Strategier för resurser......................................................................................................114.3 Kontinuitetsplaner för utlagd verksamhet.......................................................................12
Bilaga A Kontaktlista.................................................................................................................13Kriskommitté............................................................................................................................13Utökad kriskommitté................................................................................................................13Styrelsen...................................................................................................................................14
Bilaga B Checklista Kriskommitté...........................................................................................15Sammankalla kriskommittén....................................................................................................15Initiala arbetsuppgifter för kriskommittén................................................................................15Agenda för återkommande möten (protokollförda i logg):......................................................16Återgång till normal drift (Återställningsplaner)......................................................................16
Bilaga C Kontaktlista Samarbetspartners...............................................................................17
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 4 (27)
Bilaga D Mall för händelselogg/lägesbild.................................................................................19Lägesbild ”Fyrfältaren”, att användas som stöd vid lägesbedömningar...................................20
Bilaga E Checklista Kommunikation.......................................................................................21Rutin för kontakt med journalister............................................................................................21Checklista Kommunikation......................................................................................................21Checklista Kommunikation fortsättningsfas.............................................................................22
Bilaga F Checklista för utvärdering.........................................................................................24
Bilaga G Översikt resurser/processer.......................................................................................25
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 5 (27)
Del 1 Administrativ informationDel 1 innehåller generell information om kontinuitet- och krisplanen.
1 Introduktion
1.1 BakgrundKontinuitetsplanering är förmågan och beredskapen att hantera oförutsedda avbrott, minska skador samt att sörja för en god kontinuitet i Ladoks verksamhetskritiska tjänster. Ingen händelse är den andra lik, så ett situationsanpassat ledarskap, ett flexibelt tankesätt och sunt förnuft krävs för lyckad hantering.
1.2 SyftePlanen ska tjäna som vägledning och utgör ett sammanhållet dokument för de åtgärder och aktiviteter som krävs för att ge en god överblick över oväntade händelser, samordna resurser inom organisationen och berörda leverantörer. Planen ska även hjälpa till att återfå kontroll över händelser samt möjliggöra kontrollerad återställning av Ladoksystemet efter avbrott i syfte att minimera negativa konsekvenser för Ladokkonsortiet.
Dokumentet ska användas från den tidpunkt då avbrott uppstått eller förmodas uppstå i Ladoks verksamhetskritiska tjänster.
1.3 MålgruppDetta dokument riktar sig till Ladokkonsortiets medarbetare.
1.4 Avgränsningar och definitioner Denna plan ersätter inte incidenthantering utan är inriktad på avbrott och händelser som allvarligt kan påverka Ladokkonsortiet. Åtgärder i samband med mindre störningar finns därmed inte medtagna i denna plan. Planen gäller för Ladokkonsortiet och täcker inte upp lärosätenas hantering av systemfel. Kontinuitetsplanen beskriver ej heller nödåtgärder för att rädda liv i samband med till exempel brand, översvämning etc. För utlagda delar av verksamheten ska kontinuitetsplaner finnas där leveransen berör väsentliga processer eller där så bedöms nödvändigt, se avsnitt 4.
1.5 Dokumentansvar och förvaringAnsvarig för kontinuitetsplanen är konsortiechef Ladok.
Planen förvaras elektroniskt i Confluence, under Administrativa rutiner samt som papperskopia i konsortiechefens rum på för att säkerställa att den alltid finns tillgänglig.
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 6 (27)
Varje person i kriskommittén (se avsnitt 2) ansvarar för att säkerställa att de har tillgång till det senaste exemplaret av kontinuitetsplanen och viktiga kontaktuppgifter även utanför kontorstid, förvarat på ett betryggande sätt.
1.6 Underhåll och övningar/tester av kontinuitetsplanÖversyn och uppdatering av kontinuitetsplanen ska göras minst en gång per år samt vid större förändringar i verksamheten. Förändringar i ordinarie verksamhet ska i den omfattning de påverkar kontinuitetsplanen införas i denna. Så långt som möjligt ska all dokumentation i kontinuitetsplanen vara "synkroniserad" med ordinarie drift- och systemdokumentation.
Planen ska testas och kriskommittén övas minst årligen samt vid betydande förändringar inom organisationen. Ägaren av planen måste säkerställa regelbunden testning av planen och informera intressenterna om resultatet av testet och vid behov, ändra planen. Genomförda tester eller övningar ska dokumenteras och noteras i tabellen i början av detta dokument.
2 KrisledningsorganisationInom Ladok är beredskapen organiserad på tre nivåer: Lokalt vid lärosätena via kontaktperson Ladok och lokala administratörer, via 2nd-line supporten i Umeå (utlagd) och tredje linjens support centralt för hela Ladok. I första hand hanteras lokala problem lokalt via vanlig incidenthanteringsrutin. Vid en händelse som har eller kan utvecklas till en allvarlig störning eller kris ska genast eskalering till en representant från kriskommittén göras.
Kriskommittén har det övergripande ansvaret vid en allvarlig händelse. Kriskommittén (se kontaktlista, bilaga I) gör bedömningen om det föreligger en situation som föranleder aktivering av kontinuitetsplanen eller ej. Om så är fallet tar kriskommittén beslutet att gå vidare med aktivering av kriskommittén och aktivering av kontinuitetsplanen utifrån bedömt behov. Se checklista, bilaga B.
Kriskommittén leds av konsortiechefen och består av en operativ grupp; Konsortiechef (ordförande) Projektledare Ladok3 Förvaltningsledare Koordinator produktionssättningsteam Informatör/kommunikatör (protokollförare, hanterar kommunikationsåtgärder internt
och externt). Just nu vakant, t v ansvarar förvaltningsledaren för detta.
Utöver den operativa gruppen adjungeras funktioner som kallas in vid behov; Produktansvariga Specialistkompetens efter situation och behov Representant drift och support ITS
Kriskommittén är sammansatt så att det finns kompetens i gruppen för att få ett helhetsperspektiv på organisationen och omvärlden.
Det är viktigt att det finns en successionsordning/ersättare så om någon inte skulle vara tillgänglig är det tydligt vem som kan fatta beslut i dennes frånvaro.
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 7 (27)
Figur 1 Ladoks organisation
2.1 SamarbetspartnersDet är viktigt att informera och samverka med samarbetspartners. I vissa lägen kan samverkansforum eller krisforum skapas för att hantera gemensamma uppgifter under en kris. Se kontaktlista Samarbetspartners, bilaga C.
2.2 Övriga intressenterDet är också viktigt att hantera övriga intressenter under en situation där Kriskommittén eller kontinuitetslösningar är aktiverade, så som studenter (hanteras via lärosätena) och media. Se checklista kommunikation bilaga E.
2.3 Sammankallande av kriskommittén och mötesplatsKriskommittén träffas primärt via videokonferens, https://connect.sunet.se/ladok-flv/. Om medlemmarna inte är vid en dator finns telefonkonferens som andra väg. Anvarig för support skapar då en Lync-inbjudan och skickar kallelse via Outlook till alla. I brevet finns även ett telefonnummer som kan ringas. Som tredje väg, om Umeå är helt onåbart används Rixmötet, tel 08-5000 5000, kod 150901. En medlem i kriskommittén sammankallar kriskommittén via SMS, telefon eller på annat sätt och informerar kortfattat om vad som har inträffat samt var/när/hur första mötet ska ske. Se checklista för kriskommittén bilaga B.
2.4 Händelselogg/protokollEn händelselogg/protokoll över konstaterade avbrott/störningar, utsedda deltagare och deras ansvar samt vidtagna åtgärder bör föras löpande av informatör/utpekad protokollförare. Till hjälp finns också en lägesbildsmall med kategorierna fakta, antaganden, beslut och kommunikation för att underlätta ett strukturerat arbetssätt, se bilaga D.
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 8 (27)
Del 2 Praktisk användningDel 2 innehåller praktisk information som används vid ett avbrott eller aktivering av plan.
3 Eskalering och aktivering av planKontinuitetsplanen ska aktiveras när en kris eller ett allvarligt avbrott har inträffat eller om det är mycket sannolikt att avbrott kommer inträffa.
Avbrott kan avsiktligt eller oavsiktligt uppstå om verksamhetskritiska resurser (lokal, personal, infrastruktur & IT-system) störs allvarligt genom exempelvis:
• Väsentligt personalbortfall på grund av sjukdom eller liknande• Brand eller annan situation som begränsar fysisk tillgång till lokaler• Långvarigt strömavbrott som stör infrastruktur och IT-system• Annan fysisk påverkan på personal, utrustning eller lokaler.
Vid en händelse som har eller kan utvecklas till ett allvarligt avbrott eller kris ska genast eskalering till en representant från kriskommittén göras. Vid behov tas beslut om sammankallning av kriskommittén för vidare bedömning.
3.1 Övergripande checklista för aktiveringUnder en händelse gås dessa stegen igenom. Tabellen nedan kan användas som en checklista för att säkerställa att inget missas.Rutinsteg Aktivitet Stöd
1 Sammankalla kriskommittén till möte för beslut om läge. Kriskommittén kan sammankallas av vem som heslt av KC, FL och FL-IT.
Vid sammankallande av Kriskommittén bör följande metoder användas, i prioritetsordning:1. Telefonsamtal 2. SMS 3. E-postKallelsen ska innehålla deltagare, plats och tidpunkt för möte. Mötet kan ske fysiskt eller per telefon.
Påbörja loggning av viktiga händelser
Kontaktlista, bilaga A.
Checklista kriskommitté, bilaga B.
Mall för Logg/Lägesbild, bilaga D. Dokumentation av information och beslut bör föras synligt.
2
Analysera situationen
Checklista kriskommitté, bilaga B.
Mall för logg/Lägesbild, bilaga D.
3 Aktivera kriskommitté och/eller
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 9 (27)
aktivera kontinuitetsplan
Kontinuitetsplan
Checklista kriskommitté, bilaga B.
4 Vid behov, utöka kriskommittén med relevanta personer
Kontaktlista, bilaga A.
5 Åtgärder med hänsyn till kontinuitetslösningarAktivera relevanta reservlösningarAktivera relevanta återställningsrutiner
Kontinuitetslösningar (avsnitt 4)
Checklistor och rutinbeskrivningar
6
Följ upp status, hantera och informera kontinuerligt
Kontinuitetsplan
Ev. stöd/checklista kommunikation, bilaga E.
7 Beslut om återställning till ordinarie lösningÖvervaka
Kontinuitetslösningar (avsnitt 4) eller rutinbeskrivningar
8 Kalla till möte för beslut om återgång till normalläge
Kontinuitetsplan
9Utlys normalläge, aktivera återgångsrutiner
Kontinuitetslösningar (avsnitt 4) eller rutinbeskrivningar
10Debriefing, utvärdering och eventuell justering av plan
Kontinuitetsplan
Checklista utvärdering, bilaga F.
3.2 Återgång till normal verksamhet
Så snart störningen är avhjälpt ska planeringen för återgång till normalläge påbörjas.
Kriskommittén fattar beslut om följande: När reservrutiner ska avslutas för återgång till normal verksamhet När avveckling av Kriskommittén ska ske
Beslut ska kommuniceras till berörda parter. Eventuella reservrutiner, back logs, etc. behöver tas om hand. Se rutinbeskrivningar, distributionsuppgifter, eventuellt behov av resurser (personal och / eller verksamhet), beslut och andra relevanta åtgärder för att kunna återgå till normal verksamhet.
3.3 Summering efter Incident / Kris / Störning En incident eller kris skall dokumenteras löpande av protokollförare i kriskommittén. Beslut tas från fall till fall hur mycket som behöver spridas till berörda parter. Rapportering ska ske till
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 10 (27)
förvaltningsstyrgruppen vid alla tillfällen då krisplanen aktiveras. Vid allvarliga händelser ska även styrelsen informeras.
Efter en störning/kris ska en utvärdering genomföras. Se bilaga F för checklista för Summering efter Incident / Dagordning för uppföljningsmötet efter akut fas.
4 Kontinuitetslösningar, prioritering och reservrutiner Valet och utformningen av reservrutiner är mycket starkt kopplat till den verksamhet som berörs. För detaljer se avsnitt Checklistor nedan.
4.1 Prioriterade processerLadok har bedömt att prioriterade processer/enheter inkluderar:
Prioriterade processer/aktiviteter/funktioner(delar av tjänsten som ska prioriteras)
Kritisk period Maximal tolerabel avbrottstid(Tillåtet dröjsmål innan minimitjänstenivån kan hållas)
Kommentarer
Support Produktionssättning, integrationsperioder, samt vid nedanstående aktiviteters kritiska perioder 3 dagar
Avtal
Hantera Studiedeltagande
Terminsstart & terminsslut (10-20 januari, skarp tidsgräns) 1 vecka
Sätta betyg och offentliggöra resultat
Löpande (skarp gräns 10-20 januari) 1 vecka
Strategisk planering och uppföljning
Kan bli aktuellt vid tillsynsbesök etc., utredning internt, årsredovisning (januari) 2 veckor
Genomföra utbildningstillfälle
Löpande2 veckor
Planera och fastställa utbildningstillfällen
Löpande, men kritisk period inför ansökning och registrering 2 veckor
Hantera ansökan och anta student
Ansökningsperiod och därefter > 2veckor
Planera genomförandet av utbildningstillfälle
Inför utbildningsstart>2 veckor
Utvärdera utbildningstillfälle
Efter kursslut, löpande>2 veckor
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 11 (27)
Prioriterade processer/aktiviteter/funktioner(delar av tjänsten som ska prioriteras)
Kritisk period Maximal tolerabel avbrottstid(Tillåtet dröjsmål innan minimitjänstenivån kan hållas)
Kommentarer
Följa upp processen utbilda student
Löpande (3 v efter kursstart) >2 veckor
Stödja student Löpande >2 veckor
Utfärda examen och kursbevis
Kan vara kritiskt för legitimationsyrken, terminsslut > 2veckor
Besluta om och utveckla utbildning och examen
Löpande, men kritisk period inför ansökning >2 veckor
Publicera utbildningstillfälle
Hösten (största katalogen trycks då)
>2 veckor
Hantera lokal information, t.ex. katalogdata
Löpande övergripande info
>2 veckor
Vårda alumnrelationer Löpande (sällan tidskritiskt) >2 veckor
4.2 Strategier för resurser
Personal – undvik nyckelpersonsberoende, och dokumentera kritiska rutiner så att de kan hanteras av andra vid behov.
Händelse Risk/konsekvens Aktiviteter Ansvarig
Personalbortfall Inte tillräckligt med resurser för att hantera arbetet
Säkerställ ersättare/successionsordningPrioritera arbetsuppgifter enligt tidskritikalitetUtse ersättare som kan följa dokumenterade rutiner.
Ersättare för:Konsortiechef FörvaltningsledareProduktionssättnings-koordinator
Konsortiechefen
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 12 (27)
Personal – undvik nyckelpersonsberoende, och dokumentera kritiska rutiner så att de kan hanteras av andra vid behov.
Händelse Risk/konsekvens Aktiviteter Ansvarig
Personer har inte tillröäckligt med kompetens för att skta uppdraget
Uppföljning med all personal regelbundet. Om möjligt dela på arbetsuppgifter.
FL, FL-IT
IT- Ladoks leverans är IT-beroende, och driftas av Enheten för IT-stöd och systemutveckling (ITS). Vid störningar hanteras dessa i första hand efter deras kontinuitetsplan, men Ladokkonsortiet ansvarar för att vid behov stärka kommunikationen mot lärosäten och intressenter.
Händelse Risk/konsekvens Aktiviteter Ansvarig/Kontakt
Virus i Ladokmiljön
Störningar i datamiljön/ korrupt data
Anmäl till support Vid långvarigt avbrott använd kommunikationsrutinen
ITS
Överbelastning Störningar i datamiljön Anmäl till support nivå 2 ITS
En domän nere Kommunicera status, felsökning pågår
Eskalering till 3 line
Stäm av konsekvenser utifrån prioritering och kalenderperspektivLägesanalys & felsökning/avstämning med IT, förvaltningsledare,
Ev aktivera kriskommitté/avstämningsmöte
Aktivera kommunikationsrutin
(Incidenthanteringsprocessen, supporten informerar via support.ladok.se)
Support 2 line
Produktansvarig
Produktansvarig efter ev. avstämning med annan person inom Ladok.
Kriskommittén
Alla domäner nere
Aktivera kriskommitténStäm av med IT drift, och stötta med kommunikation vid behov.[fyll på med lämpliga åtgärder]
Eskalering enligt rutinKriskommittén
Konsortiets data onåbart/korrupt
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 13 (27)
4.3 Kontinuitetsplaner för utlagd verksamhet Externa leverantörer och utlagd verksamhet skall ha kontinuitetsplaner.
Utlagd verksamhet Leverantör Kommentar Kontaktperson (tel.)Systemdrift Enheten för IT-stöd
och systemutveckling (ITS)
Applikationsdrift och 2nd-line support
Enheten för IT-stöd och systemutveckling (ITS)
Bilaga A Kontaktlista
Kriskommitté
Roll Namn Lärosäte Telefonnr
E-postadress Ersättare
Ordförande/Konsortiechef
Mauritz Danielsson
Luleå Tekniska Universitet
070-655 33 53
Styrelsens ordf
HuvudPL Johan Sjödin TG 070-841 77 47
KC
Förvaltningsledare
Tor Fridell Linköpings universitet
0707-955795
Produktionssättningskoordinator
Malin Zingmark Agio 070-3322006
FL, KC
Kommunikationsansvarig
vakant FL
Utökad kriskommitté
Roll Namn Lärosäte Telefonnr
E-postadress Ersättare
PA uppföljning Jan Johansson Jönköping university
036101048
PA resultatleveransen
Gunnar Råhlén Blekinge tekniska högskola
PA grunddata och nationella mallar
Per Sandström Uppsala universitet
Utbildningsansvarig
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 14 (27)
Expertstöd Hans PerssonLunds universitet
Produktionssättningskoordinator
Malin Zingmark
Agio Kompetens & Service
Styrelsen
Styrelsen har det övergripande ansvaret för systemet inom de ramar som ges av Stämman. Styrelsen kontaktas enligt följande:
Vid varje aktivering av kriskommitté Styrelsens ordförande, via mail
Vid allvarliga händelser Styrelsen, via mail till ordf
Vid kris längre än 3 dagar Styrelsen, via mail till ordf
Slutrapport efter kris Styrelsen, via mail+muntligt på nästa styrelsemöte
Namn Lärosäte Mandatperiod t o m
Kontaktuppgift
Per Brolin (ordf) Linnéuniversitetet 2018-06-30 [email protected],
0705-68 95 13Karin Cardell (vice ordf)
Högskolan Borås 2017-06-30 [email protected]
0733-970039
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 15 (27)
Bilaga B Checklista KriskommittéKontinuitetsplanen ska aktiveras när en kris eller ett allvarligt avbrott har inträffat eller om det är mycket sannolikt att avbrott kommer att inträffa. Vid en händelse som har eller kan utvecklas till ett allvarligt avbrott eller kris ska genast eskalering till en representant från kriskommittén göras. Vid behov tas beslut om sammankallning av kriskommittén för vidare bedömning.
Kom ihåg! Om beslutsunderlag saknas, sammankalla hellre direkt istället för att invänta mer information.
Sammankalla kriskommitténDen person som blivit kontaktad kallar till möte. För kontaktuppgifter se Bilaga A Kontaktlista.
Larma kriskommittén (via sms, telefon eller mail) och informera kortfattat om vad som har inträffat samt var/hur/när ni ska träffas/höras.
Distribuera konferenstelefonnummer vid behov. Om det bedöms nödvändigt, ordna ett krisledningsrum. Bege dig så snabbt som möjligt till överenskommen plats eller ring konferensnummer enligt
överenskommelse. Ordinarie krisledningsmötesplats: Wallingatan 2 Reservlokal: SU Videomöte: https://connect.sunet.se/fl/Telefonmöte: tel 08-5000 5000 kod 150901
Initiala arbetsuppgifter för kriskommitténSituation: Kriskommittén har larmats och befinner sig i telefonkonferens. Ordförande leder arbetet. Ordföranden i kriskommittén ansvarar för att gå igenom nedanstående checklista:
Säkerställ att styrelsen och viktiga intressenter är informerade vid behov. Säkerställ att ansvarig för dokumentation dokumenterar beslut för de åtgärder som
vidtas. Se bilaga D Mall för logg/lägesbild. Ge medarbetare instruktioner om hur de ska bemöta kunder och hänvisa eventuella
inkommande samtal. Gå snabbt igenom checklistan nedan (uppskattning av krisens omfattning) eller använd
er av lägesbildsmallen. Kort informationsdelningFakta
Vad har hänt? Hur upptäcktes det? När hände det? Omfattning? Vilka/vad blir konsekvenserna på kort och lång sikt för olika områden? Vilka drabbas av avbrottet? (användare, processer, intressenter)
Antaganden Hur lång tid beräknas avbrottet vara?
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 16 (27)
Varje representant i kriskommittén får kortfattat uppskatta hur händelsen kan påverka deras ansvarsområde på kort och på lång sikt. (Ta hänsyn till tidpunkt och kritiska perioder)
Vilket behov av samverkan/resurser finns (internt, externt)? Säkerställ att berörd personal får det stöd de behöver för att kunna hantera situationen. Vid behov, kontakta samverkanspartners för att samordna hantering och information
(t.ex. CSN, lärosäten m.fl.). Se bilaga A för kontaktlista och mer information. Inriktning/åtgärder
Kan arbetet bedrivas enligt ordinarie rutiner? Om Nej: säkerställ att arbetet med kontinuitetsplaner (reservrutiner, återställningsrutiner etc.) påbörjas/har påbörjats.
Kartlägg och upprätta alternativa möjligheter på kort/lång sikt. Kom överens om tidplan mellan inblandade parter. Vilka handlingsalternativ finns? Säkerställ i samråd med kriskommittén att korrekta
prioriteringar görs av resurser. Planera och påbörja återställandet av eventuella förlorade resurser. Bestäm när gruppen ska träffas igen (tid och plats).
Kommunikation
Bestäm vilken information som ska gå ut och vem som ansvarar. Budskap, avsändare, kanaler, vem kommunicerar till vem.
Agenda för återkommande möten (protokollförda i logg):Informationsdelning – kort uppdatering av läget (summering av ordförande) Varje representant redogör kortfattat:
Vidtagna åtgärder Planerade åtgärder (ange ev. kritiska tidpunkter) Resurs och samverkansbehov Eventuella behov av beslut Ordförande sammanfattar mötet, tydliggör eventuella beslut Informationsspridning (Uppdatering internt/externt) Utestående frågor? Sammansättning/utökning/omfördelning av grupp/resurser? Tid och plats för nästa möte
Återgång till normal drift (Återställningsplaner)När avbrottet är avhjälpt och verksamheten bedöms kunna återgå till ”normalt läge” bör alla inblandade samlas, beslut bör fattas för återgång till normal drift.Ordförande tillser att inga viktiga moment glöms bort vid återgången och koordinerar med ev. övriga intressenters krisorganisationer.
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 17 (27)
Bilaga C Kontaktlista Samarbetspartners
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 18 (27)
Organisation/ område
Kontakt Växel/Telefonnummer
E-post Kommentar
Enheten för IT-stöd och systemutveckling (ITS)
090-786 50 00
Statistiska Centralbyrån
Mattias Wickström
Centrala Studiestödsnämnden (CSN)
Isaksson Carina
UHR - NyAUHR - LadokuppdragUHR – ärendesystem
Lennart Hellsten
Skolverket Robert Andersson
[email protected]@skolverket.se
Socialstyrelsen
Wennberg, Åsa Ek, Pernilla
[email protected]@socialstyrelsen.se
Vetenskapsrådet
Maria Thuveson
Svenska Insitutet
Mari Anne Walz,Teknik Hans Ericsson
Migrationsverket
Donald Hallén Markus Filipsson
[email protected] [email protected]
Skatteverket Tobias Wijk 010-579 85 13
[email protected]@skatteverket.se
A-kassornas Samorganisation
Jerry Sandgren 070 - 283 77 29
Avvaktar L3, ev med i 1153-ändr
Polis 11414BrandkårCERT-SE 08-678 57
[email protected] Cert.se
Akut 112
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 19 (27)
Bilaga D Mall för händelselogg/lägesbild
Situation: Ladok befinner sig i ett allvarligt läge. Med hjälp av denna händelselogg ska Loggföraren notera alla viktiga händelser, tidpunkter och beslut/åtgärder under krisen. En loggbok ska föras för att hålla gruppen orienterad i tiden, för att man ska veta vilka åtgärder som vidtagits och för att vid en eventuell utredning kunna påvisa vad som gjorts och när det gjordes.
Datum: ______________________ Loggförare: _____________________________
INSTRUKTION: Ange tidpunkten då en händelse inträffat och då ett beslut tagits.
Tid Händelse/indata Åtgärd/beslut Ansv Klart/genomfört
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 20 (27)
Lägesbild ”Fyrfältaren”, att användas som stöd vid lägesbedömningar.
Våra viktigaste fakta är: Vi gör följande antaganden:- Vad, När, Hur, Vem, Varför? - Påverkan, scenarios/prognoser,
intressenter?
Vi prioriterar och vidtar följande åtgärder:
Vi kommunicerar följande:
- Ordinarie rutiner/reservrutiner? Handlingsalternativ? Åtgärder? Behov av samverkan? Reservrutiner? Tidplan?
Vår inriktning/målbild är:
Prioriterade åtgärder:
- Budskap, avsändare, kanaler, vem kommunicerar till vem?
Internt:
Externt:
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 21 (27)
Bilaga E Checklista KommunikationKommunikation är väldigt viktigt vid en allvarlig händelse. Både intern kommunikation och extern kommunikation. Det är därför av vikt att ha koll på kommunikationskanaler och vilket stöd som finns.
Rutin för kontakt med journalister
Grundregeln är att endast ett fåtal, t ex konsortiechefen och kommunikatören uttalar sig till media. I görligaste mån skall all kommunikation gås igenom i kriskommittén före publicering. På direkta frågor kan alla svara men hänvisa till KC/Kom.
Grupp Kontaktuppgift Kommentar/instruktionMailslinga Förvaltningen Ladokkonsortiet
Ska användas för tidig intern informationsspridning.
Mailslinga Ladok3-projektet [email protected]
Ska användas för tidig intern informationsspridning.
Mailslinga lokala kontaktpersoner Ladok
Finns i Confluence/Kontakt Ska användas för informationsspridning.
Mailslinga lokala objektägare
Finns i Confluence/Kontakt Ska användas för informationsspridning.
Mailslinga lokala projektledare
Finns i Confluence/Kontakt Ska användas för informationsspridning under projekttiden
Checklista Kommunikation
I samråd med Ordförande: Fastställ kommunikationsplan för den aktuella krissituationen. Vem uttalar sig? Hur? Var? När? Till vem, målgruppen?
Fastställ vilket budskap Ladok vill förmedla och vad som ska sägas för att förmedla detta på bästa sätt.
Vid behov, gör en pressrelease. Vid behov, kontakta kommunikationsrådgivare för samverkan och
resursförstärkning. Säkerställ i samråd med ITS att supporten informeras om hur de ska bemöta
intressenter. Kontrollera/bestäm: Frågor som supporten/växeln direkt ska kunna svara på. Att växeln är korrekt informerad om talesmän, kontaktpersoner,
eventuella direktnummer för journalister etc. Behov av loggbok i växeln över inkommande kontakter.
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 22 (27)
Behov av förstärkning/extra personal till växeln. Att växeln kontinuerligt uppdateras om gällande riktlinjer.
Säkerställ i samråd med personalansvarig att alla anställda informeras om händelsen så snart som möjligt, helst innan media eller externa intressenter informeras. Gör detta helst i mötesform och använd kompletterande kanaler som mail, intranät, telefonkedjor och SMS som komplement.
Säkerställ att anställda informeras om vem de kan hänvisa till om de blir kontaktade av journalister för att kommentera den aktuella situationen.
Utse en resurs för omvärldsbevakning. Följ medierapportering och andra aktörers agerande och återrapportera till övriga i kriskommittén.
Överväg att lägga ut information på hemsidan och intranätet. Vid behov, tillhandahåll även information på engelska.
Identifiera om något måste bort från webben. Författa en kort, deltagande text som berättar vad som hänt och hur besökaren
kan gå vidare för mer information. Publicera pressmeddelande. Publicera tider för presskonferens och övriga informationstillfällen. Avgör hur Ladoks medlemmar/samarbetspartners/kontakter ska informeras om
det inträffade. Vid behov, förbered bakgrundsfakta och statistik till media. Förbered svar på e-post. Var beredd på att webben lockar till kontakt även från
grupper som inte är direkt berörda. Hantera e-postbrev från någon ur ”allmänheten” med en kort, deltagande text som berättar vad som hänt och hur man kan få mer information. Bestäm av vem och när svaren ska skickas.
Överväg att publicera frekventa och återkommande frågor och svar om händelsen på hemsidan. Överväg att via telefonväxeln initialt be intresserade att besöka hemsidan för information.
Överväg att publicera frekventa och återkommande frågor och svar om händelsen på intranätet, så att personalen kan hålla sig informerad.
Om händelsen har inträffat på annan ort bedöm i samråd med krisledningen om informationsansvarig person ska placeras på olycksplatsen för att bistå media efter behov
Checklista Kommunikation fortsättningsfas
Säkerställ att berörd personal får det stöd de behöver för att kunna hantera situationen.
Bedöm i samråd med kriskommittén behovet av att förändra/uppdatera gällande kommunikationsrutin för hanteringen av händelsen.
Säkerställ att informationen till växeln kontinuerligt uppdateras. Uppdatera kontinuerligt hemsida och intranät. Håll löpande kontakt med och informera om orsaker och konsekvenser av den
inträffade händelsen till: Drabbade Anställda Anhöriga
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 23 (27)
Kunder Samarbetspartners Mediekontakter Myndigheter Övriga externa intressenter
Fortsätt att omvärldsbevaka. Följ medierapportering och andra aktörers agerande och återrapportera till övriga i kriskommittén.
Hantera, distribuera och eventuellt svara på post och e-post som berör krissituationen.
Hantera tryckning, kopiering och distribution av information och annat material. Kontrollera besöksstatistik för hemsidan och återrapportera till kriskommittén. Bedöm hur mediearbetet fungerat. Hur har Ladoks budskap mottagits? Har rätt
kanaler använts? Har Ladoks version blivit hörd? Se över behov av samt planera för införande av nya rutiner, riktlinjer etc. för att
säkerställa att händelsen inte upprepas. Se till att tillfälligt utfärdade riktlinjer återkallas.
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 24 (27)
Bilaga F Checklista för utvärderingSituation: Krisledningen och resursgrupperna har avslutat sitt arbete. Verksamheten har återgått till det normala. Krisledningen går igenom nedanstående punkter. Loggföraren sammanställer resultatet.
Vad fungerade bra? Kunde något ha gjorts bättre? Skall någon/några belönas för insatserna under händelsen? Utifrån det som inte fungerade har vi beslutat om följande åtgärder: Besluta om eventuella ändringar och uppdateringar i planen och/eller
krisorganisationen. IT & Säkerhet är ansvarig för uppdateringar och distribution av Ladoks kris- och kontinuitetsplan.
Besluta om eventuella ändringar i policys, instruktioner och riktlinjer. Sammanställ ett ekonomiskt avslut. Arkivera loggboken samt andra mötesanteckningar. Följ upp händelsen på nästa ledningsgruppsmöte.
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 25 (27)
Bilaga G Översikt resurser/processer
Kritiska aktiviteter
Kritiska resurser
Hant
era
Stud
iede
ltaga
nde
Sätt
a be
tyg
och
offen
tligg
öra
resu
ltat
Utfä
rda
exam
en o
ch k
ursb
evis
Beslu
ta o
m o
ch u
tvec
kla
utbi
ldni
ng o
ch
Plan
era
och
fast
stäl
la u
tbild
ning
stillf
älle
n
Hant
era
ansö
kan
och
anta
stud
ent
Plan
era
geno
mfö
rand
et a
v ut
bild
ning
stillf
älle
Geno
mfö
ra u
tbild
ning
stillf
älle
U
tvär
dera
utb
ildni
ngsti
llfäl
le
Följa
upp
pro
cess
en u
tbild
a st
uden
t
Stöd
ja st
uden
t
Vård
a al
umnr
elati
oner
Stra
tegi
sk p
lane
ring
och
uppf
öljn
ing
Publ
icer
a ut
bild
ning
stillf
älle
Hant
era
loka
l inf
orm
ation
, t.e
x. k
atal
ogda
ta
Supp
ort
Kommentar
1 v 1 v
> 2 v
>2 v
2 v
> 2v
>2 v
2 v
>2 v
>2 v
>2 v
>2 v
2 v
>2 v
>2 v
3 d
Student (med behörighet) 1 v x x x x Administratör (med behörighet) 1 v x x x x x x x x Handläggare (Lärare/Administratör med behörighet) 1 v x x x x x x Personal vid lärosätet (med behörighet) x Ladok (Studentinformation) 1 v x x x Ladok (Utbildningsinformation) 1 v x x x x x x x x x x x
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 26 (27)
Ladok (Examen) >2 v x Ladok (Studiedeltagande) 1 v x x x x x x x Ladok (resultatdomän) 1 v x x x x x x x x Ladok (Uppföljning) 2 v x x Ladok (Katalogdata) >2 v x Dator med uppkoppling 1 v X x x x x ? x x x x ? x x
Support (2nd-line) 3 dgr x x x x x x x x x x ? 3 dagar med avseende på kravet på aktiviteten Support?
Underskrift från "rätt person" >2 v x Utskrift/skrivare >2 v x Lokalt arkiv (diarieföring) >2 v x Beslutsunderlag >2 v x x Nya >2 v x Fellistor >2 v x ITS (Supportorganisation Ladok) 3 dgr x
Förvaltningsorganisation (Ladok) 3 dgr x
Lokala systemförvaltare 3 dgr x Lokal förvaltning (vid integration) 3 dgr x
Kontinuitetsplan Version <1.2>
Förvaltningsledningen Styrdokument 2017-05-08
Sida: 27 (27)
Kom
men
tar
Inbe
roen
de: A
ntag
ning
Inda
ta fr
ån lä
rare
, alte
rnati
vt
Inda
ta fr
ån st
uden
tinfo
rmati
on
(Bes
luta
om
och
utv
eckl
a ut
bild
ning
bero
ende
till
plan
era
och
fast
stäl
la
Kan
vara
kop
plat
till
Vi
sst b
eroe
nde
av a
ktivi
tete
rna