Veiledning til den årlige internkontrollen for behandlinger av personopplysninger ved UiO

Hvert Ã¥r sender IT-direktøren ut en spørreundersøkelse til ledere ved grunnenhetene med spørsmÃ¥l knyttet til UiOs rutiner for personvern og informasjonssikkerhet. Denne undersøkelsen kalles internkontrollen. Personvern er et ledelsesansvar, og undersøkelsen sendes derfor til fakultetsdirektører, instituttledere, senterledere, avdelingsdirektører og andre aktuelle enhetsledere.

UiO er lovpÃ¥lagt Ã¥ ha organisatoriske tiltak for Ã¥ sikre at personvernregelverket (GDPR) følges. Internkontrollundersøkelsen er et ledd i oppfyllelsen av denne forpliktelsen. En god internkontroll bidrar til Ã¥ forhindre potensielle avvik eller uønskede hendelser. Det er derfor viktig at man er oppriktig i sine svar, slik at oppfølgingen fra personvernombudet og IT-sikkerhet og -jus skal bli sÃ¥ god og tilrettelagt som mulig.

I etterkant av undersøkelsen utarbeider utøver av behandleransvaret en oppsummerende rapport som peker på de viktigste resultatene. Denne sendes til universitetsdirektøren med kopi til Enhet for intern revisjon og på e-post til alle som svarer på undersøkelsen.

SpørsmÃ¥l til undersøkelsen kan sendes til utøver av behandleransvaret pÃ¥ internkontroll-personopplysninger@usit.uio.no 

Se internkontrollen for 2025 i PDF-format.

 

1. Hvem svarer man på vegne av?

  • Fakultetsdirektør: Svarer pÃ¥ vegne av fakultetsadministrasjonen
  • Avdelingsdirektører: Svarer pÃ¥ vegne av avdelingen
  • Instituttledere: Svarer pÃ¥ vegne av instituttet
  • Senterledere: Svarer pÃ¥ vegne av senteret

2. Forberedelser til internkontrollen

Internkontrollen skal først og fremst kartlegge enhetens kunnskap om og etterlevelse av UiOs rutiner for personvern om informasjonssikkerhet, samt hvilke behov enheten har. Internkontrollen gir også den aktuelle lederen mulighet for egenevaluering av lokal internkontroll.

Før man svarer pÃ¥ internkontrollen, ber vi dere gjennomgÃ¥ innmeldinger din enhet har i "Meldeappen" (oversikt over behandlinger av personopplysninger): /for-ansatte/arbeidsstotte/personvern/meir-om-personvern/personopplysninger/

Vi ønsker at den aktuelle lederen selv besvarer spørreundersøkelsen, men her vil vi også legge ved spørsmålene i PDF-format, hvis medarbeidere skal bistå med forberedelse av internkontrollen før den svares på. Det kan for eksempel være nyttig å gjennomgå spørsmålene med relevante fagpersoner på enheten, slik som personvernkontakt, systemeiere, IT-medarbeidere eller andre aktuelle fagpersoner.

Vi ønsker at dere svarer ærlig på spørsmålene. På den måten får vi et bedre bilde av hvordan vi best bør arbeide videre med personvern og informasjonssikkerhet ved UiO.

3. Hva er nytt i årets undersøkelse?

Spørsmålene i internkontrollen er i hovedsak de samme som tidligere, men det er flere fritekstfelt i år, så det er større rom for å utdype svar dersom det er ønskelig. Undersøkelsen har også noen flere spørsmål knyttet til opplæring ved enheten.

Internkontrollen har tidligere hatt spørsmål om eksportkontroll, men disse er nå tatt ut. Det er en liten del av forskningen ved UiO som er underlagt regeler om eksportkontroll og UiO sentralt har etablert .

4. Hva er LSIS?

Undersøkelsen har noen spørsmÃ¥l om enhetens kjennskap til, og etterlevelse av, Ledelsessystemet for informasjonssikkerhet (LSIS). LSIS er et sett med dokumenter som beskriver og angir hvordan arbeidet med informasjonssikkerhet ved UiO skal foregÃ¥. For Ã¥ sikre at dette arbeidet forvaltes riktig, er det viktig at alle som arbeider og studerer ved UiO er kjent med hvordan informasjonssikkerheten ved universitetet skal ivaretas. 

Et tillegg til LSIS er for eksempel "Klassifiseringsguiden" og "Lagringsguiden" som angir hvor ulik informasjon ved UiO kan lagres og bearbeides.

5. Hva tilbys av ressurser på personvern og informasjonssikkerhet ved UiO?

Publisert 9. des. 2016 14:14 - Sist endret 3. mars 2025 12:19