Bilaga 3: Sammanställning av scenarioanalys (med ifyllt exempel)

Bilaga 3: Sammanställning av scenarioanalys (med ifyllt exempel)
Scenario: Informationssäkerhet och tekniska system (inget nätverk under en längre tid)
Vad händer
Uppgifter
Aktör
Beroenden/sårbarheter
Åtgärder & effekt & frågor
Etc.
Etc.
Etc.
Etc.
Etc.
Mailen fungerar inte
Intern och extern
kommunikation
Används väldigt mycket.
det externa kontakter är mest sårbara
Kan ersättas under scenariot med
telefon och internpost. En fördel är
att cheferna är placerade strategiskt.
Läge 1
Almanackan i office är inte åtkomlig
Det flesta har endast digital kalender
Diarieföringssystemet oåtkomligt
Diarieföring av inkomna
ärenden
Samtliga avdelningar och enheter inom
Socialförvaltningen
Dokumentation och journalföring är inte
möjligt i verksamhetssystemen
Dokumentation, av beslut
Samtliga avdelningar och enheter inom
Socialförvaltningen
Från fall till fall bedöma om ärendet
kan avvakta
skapa reservrutin, ex mallar att
använda för manuell hantering
Beslut som dokumenteras vanligtvis digitalt
(programvara)
Att återgå till pappersform och skriva
förhand i block.
Mallar kan behövas tas fram
Kommunikation av
beslut/uppdrag till utförare som
vanligtvis sker digitalt
Komma åt journaler blir omöjligt
telefon, internpost (om print finns),
personligt överlämnanden av
ärenden
Annan dokumentation (vilken
även i normala fall först skrivs
för hand)
Samtliga avdelningar och enheter inom
Socialförvaltningen
Ha överblick över pågående
ärenden
Samtliga avdelningar och enheter inom
Socialförvaltningen (eg.
myndighetsutövarna samt utförare)
Finns sk personkort i en pärm i arkivet för
överblick av pågående ärenden. Emellertid
görs det inte konsekvent.
Personkort anger beslutsfattare,
kontaktuppgifter, ”vad” som ska göras” /hur är i
genomförandeplanen
Behöver rutiner/uppföljning av rutiner
kring vad och när det printas för
personkort ses över? Printas de vid
varje förändring? Hur uppföljning kan
ske är oklart.
Samtliga avdelningar och enheter inom
Socialförvaltningen (eg.
myndighetsutövarna samt utförare)
Finns ingen av nämnden beslutad rutin för
kontinuitetsplanering att det ska finnas printade
personakter, dvs beslut och färdiga utredningar
är printade.
Behöver rutiner kring vad och när det
printas för personakter ses över?
Printas de vid varje förändring?
bör vara utskrivna
finns printade i en pärm
personkort digitalt,
anger beslutsfattare, vad, hur
Vårdplanen (vilken anger ”hur”)
digitalt
Dokumentation kommer (helt eller
delvis) att förvara i efterhand (inte
föras in) i programmet (läggas i
akten)
Bör denna alltid finnas printad?
Vi har identifierat konsekvenser till följd av scenariot. Hur tror vi att de konsekvenser vi identifierat påverkas av hur utbrottet hanteras (dvs. av
vår förmåga att hantera allt vad scenariot innebär).
Konsekvenser
Försumbar
Måttlig
Liv och hälsa*
Det kan bli allvarliga konsekvenser spec i HSL
verksamheterna samt i viss SoL verksamhet pga
att vårdplaner och genomförandeplaner inte finns
tillgängliga (och saknas kontinuitetsplaner för
detta).
Förtroende
Kommer sannolikt att påverkas från en del
medborgare hur mycket beror på vad som kan
återställas.
Leveransförmåga
Generellt sett motsvarar förmåga denna nivå
Ekonomi
Allvarlig
Extra personal bedöms inte
sättas in (dock kan upp-kommen
”ineffektivitet” innebära kostnader
på längre sikt).
Antar att förvaltningens avtal med IT innebär höga
kostnader
Mycket allvarlig
Hur ser vi på den samlade förmågan inom våra respektive
verksamheter när det gäller att hantera denna typ av scenario?
Beskrivning av förmåga brukar göras som:
1. Förmågan är god. Verksamheten har resurser och kapacitet att
lösa sina uppgifter på ett tillfredsställande sätt.
2. Förmågan är huvudsakligen god, men med vissa brister.
Verksamheten har inte tillräckligt med resurser och kapacitet
för att lösa sina uppgifter på ett tillfredsställande sätt. Vissa
uppgifter åsidosätts i viss mån för att prioritera mer akut
verksamhet.
3. Det finns viss förmåga, men den är bristfällig. Verksamhetens
resurser och kapacitet understiger kraftigt det som behövs för
att lösa sina uppgifter.
Exempel text: Den samlade förmågan för förvaltningen bedöms vara 3
(främst då det saknas förvaltningsövergripande grepp (ex rutiner).
Emellertid bedöms den i praktiken snarare vara 2 tack vare starka
individuella resurser som förväntas hittar konstruktiva och praktiska
lösningar.
4. Ingen eller mycket bristfällig förmåga. Verksamheten står i
det närmaste oförberedd.
3