Retningslinjer for autorisation til IT-løsninger

Autorisationsskema samt råd/vejledning og retningslinjer (forneden) i forbindelse med oprettelse/fratrædelse og ændring af medarbejderes adgange og rettigheder. Telefoni oprettes særskilt via Topdesk.

Her kan du udfylde et standard autorisationsskema

Digitalt autorisationsskema

Samarbejde med eksterne parter

Eksterne parter omfatter blandt andet fagkonsulenter, rådgivere, oplægsholdere/undervisere, frivillige, elever, erhvervspraktikanter, studerende, IT-konsulenter, vikarer m.fl.

Du kan læse mere og finder oplysningspligtsbrevet og fortrolighedserklæring i forbindelse med eksternt samarbejde her: Oplysningspligtsbrev og fortrolighedserklæring ved eksternt samarbejde

Brug for gode råd og vejledning?

Autorisationsgruppen i IT-drift og Infrastruktur under IT og Digitalisering, har overblik over en del af de IT-systemer vi tildeler autorisationer til, men langt fra alle. Det er som udgangspunkt lederens ansvar at have overblik over hvilke autorisationer der benyttes i egen afdeling/institution, herunder hvilke profiler den enkelte medarbejder har brug for ifm. sit job.

Autorisations-gruppen kan dog give generelle råd og vejledning, herunder hvor lederen finder de nødvendige informationer, hvad andre lign. ansatte (Eksempel på lederrettigheder) er tildelt samt hvor man finder information om systemejere osv. 

Har du brug for hjælp, kan du ringe til autorisationsgruppen i IT og Digitaliserings normale åbningstid på tlf. 6333 7185.

Bemærk, at sagsbehandlingen kan involvere flere parter, hvor sagsbehandlingstiden kan være op til 14 dage, hvorfor autorisationsskemaet bør udfyldes straks ved ansættelse og senest 14 dage før ansættelsestart.

En god og rettidig proces omkring tildeling af autorisationer giver den bedste forudsætning for, at alt fungerer når medarbejderen starter.

Tildeling af jobfunktionsroller og dataafgrænsning

De forskellige IT-løsninger har forskellige måder at afgrænse, hvilke funktioner og data, som brugeren har adgang til. Afhængig af hvilke jobfunktionsroller og data, som brugeren skal have tildelt, er der tilknyttet sikkerhedsniveauerne 1, 2, 3 eller 4, der afgør om tildelingen – ud over egen leder – også skal godkendes af enten systemansvarlig, systemejer eller Digitaliseringsstyregruppen.

Direktionens rettigheder

Der gælder særlige regler for medlemmerne af Nyborg Kommunes Direktion, idet de ikke har en nærmeste administrativ leder. Når direktionsmedlemmerne ønskes autoriseret til Nyborg Kommunes IT-løsninger, så skal systemejeren – i stedet for nærmeste leder - på det ønskede system, videresende (godkende) anmodningen til postkasse autorisation@nyborg.dk. Hvis direktionsmedlemmet er systemejer for systemet, der ønskes adgang til, så skal enten IT-driftsleder eller leder af Digitalisering og I-sikkerhed videresende (godkende) anmodningen til postkasse autorisation@nyborg.dk.

Sikkerhedsniveau og godkendelse

Sikkerhedsniveau

Godkendelse

Sikkerhedsniveau 1 (SN1)

Basisadgang til daglig drift i egen institution/afdeling. Kræver godkendelse af nærmeste leder.

Sikkerhedsniveau 2 (SN2)

Udvidet adgang til andre afdelingers data samt RPA-adgang. Kræver godkendelse af systemansvarlig.

Sikkerhedsniveau 3 (SN3)

Godkendelse af systemansvarlige og personer med administratorrettigheder. Kræver godkendelse af systemejer.

Sikkerhedsniveau 4 (SN4)

Godkendelse af systemejer. Kræver godkendelse af Digitaliseringsstyregruppen, hvilket typisk vil ske i forbindelse med indkøb system og forelæggelse af sag med indstilling til Digitaliseringsstyregruppen.

Godkendt Koordinationsgruppe I-sikkerhed 20. september 2022

Teknisk revideret af IT og Digitalisering 29. juni 2023

Review foretaget af IT og Digitalisering 13. oktober 2025