Västra Götalandsregionen

Revisionen: Arbetet med informationssäkerhet fungerar i stort

Dela

Revisionen har granskat Västra Götalandsregionens arbete med informationssäkerhet i styrelserna för Sahlgrenska Universitetssjukhuset och Sjukhusen i väster samt styrelsen för Fastighet, stöd och service. Arbetet fungerar i huvudsak väl, men vissa delar behöver förbättras. Revisionen lämnar flera rekommendationer.

– Vi bedömer att styrningen för arbetet med informationssäkerhet är tydlig, men att arbetet inte bedrivs tillräckligt systematiskt i styrelserna, säger Vivi-Ann Nilsson, revisionens vice ordförande.

Styrningen inom informationssäkerhet är tydlig, med ett ledningssystem och gemensamma riktlinjer. Samtidigt finns brister i hur arbetet genomförs i praktiken, bland annat när det gäller ansvar och uppföljning, särskilt i styrelsen för Sahlgrenska Universitetssjukhuset och styrelsen för Fastighet, stöd och service.

Det finns i huvudsak god följsamhet till styrande dokument men också förbättringsbehov, bland annat saknas dokumenterad rutin för hanteringen av incidenter och rapportering av incidenter till styrelserna.

Styrelsen för Sjukhusen i väster har ett mer systematiskt arbete med utbildning som är anpassat efter olika behov i verksamheterna. Ett sådant arbetssätt saknas hos styrelsen för Sahlgrenska Universitetssjukhuset och styrelsen för Fastighet, stöd och service.

– Det finns behov av att stärka utbildningsinsatserna för att minska risken för att medarbetare inte agerar tillräckligt säkert, säger Vivi-Ann Nilsson.

Rekommendationerna hittar du i rapporten. Syftet med dem är att de ska bidra till att stärka regionens arbete med informationssäkerhet.

Kontakter

Dokument

Om revisionen

Revisionens uppdrag är att granska om regionens nämnder och styrelser gör det som förväntas av dem utifrån lagar, mål och riktlinjer. 

Regionfullmäktige utser elva förtroendevalda revisorer (politiker) som ansvarar för granskningen av regionens nämnder och styrelser. Bland dessa utser fullmäktige även revisorer med ett självständigt uppdrag att granska regionens bolag och stiftelser.

Revisionsuppdraget utförs partipolitiskt neutralt och oberoende i förhållande till dem som granskas.

De förtroendevalda revisorerna biträds av sakkunniga, ofta yrkesrevisorer, som de själva väljer. Detta följer av lagar och god revisionssed i kommunal verksamhet. Det är yrkesrevisorerna som genomför granskningarna.

Följ Västra Götalandsregionen

Abonnera på våra pressmeddelanden. Endast mejladress behövs och den används bara här. Du kan avanmäla dig när som helst.

Senaste pressmeddelandena från Västra Götalandsregionen

Ny strategisk plan ska skapa jämlik kollektivtrafik i Västra Götaland17.12.2025 07:30:00 CET | Pressmeddelande

Västra Götalandsregionen (VGR) har antagit en strategisk plan som stärker kollektivtrafikens roll för delaktighet och tillgänglighet i hela Västra Götaland. Planen kompletterar det nyligen beslutade trafikförsörjningsprogrammet och ger frågorna om jämlikhet större tyngd. Tillsammans ska de stärka kollektivtrafikens roll för delaktighet, tillgänglighet och hållbarhet i hela regionen.

I vårt pressrum kan du läsa de senaste pressmeddelandena, få tillgång till pressmaterial och hitta kontaktinformation.

Besök vårt pressrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye