Informasjonssikkerhet og personvern i Ullensaker kommune
Romerike revisjon har gjennomført en undersøkelse der formålet har vært å avdekke eventuelle svakheter i informasjonssikkerheten og ivaretakelsen av personvern i Ullensaker kommune.
Undersøkelsen viser at Ullensaker kommune har et styringssystem for informasjonssikkerhet, men undersøkelsen finner noen mangler knyttet til styrende dokumenter for informasjonssikkerhet og rolle- og ansvarsfordeling. Ledelsens gjennomgang av informasjonssikkerhet er ikke gjennomført. Kommunen har langt på vei tilstrekkelige tiltak som fanger opp og hindrer datainnbrudd, men gjennomfører ikke jevnlige inntrengingstester som anbefalt. Kommunen har i noen grad sørget for at personopplysninger som lagres i kommunens IT-systemer på skoleområdet er sikret, men undersøkelsen peker på noen svakheter knyttet til registreringen av digitale læremidler i kommunens behandlingsprotokoll, ansvarsfordeling for gjennomføring av vurderinger av personvernkonsekvenser, og manglende oversikt over signerte databehandleravtaler.