Om tenesta

IST Everyday er eit administrasjonssystem for barnehage, skule og SFO. IST blir brukt til å handtera av sentrale kjerneprosessar som:

  • register over elevar, barnehagebarn, føresette og tilsette
  • fråvær, vurdering og dokumentasjon
  • kommunikasjon mellom heim og skule, SFO og barnehage
  • administrasjon knytt til skule, SFO og barnehage
Bruksområde
Kva kommunar bruker tenesta?
Innlogging
Feide, ID-Porten
Lagring
Filene blir lagra i skyteneste hjå leverandør
Personopplysningar
  • Tenesta lagrar personopplysningar
Databehandlarar
  • Leverandør: IST International Software Technology AS
Personvernstatus
  • Gjennomført innleiande vurdering?
  • Signert databehandlaravtale?
    Sauda, Suldal, Hjelmeland, Strand
  • Revisjonsfrist
    31.12.2026
Personvernombod
Risiko- og sårbarheitsvurdering

Tilsette får tilgang til fleire opplysningar enn tenestleg nødvendig

  • Type: Brudd på konfidensialitet

  • Årsak: Breie roller, feil rollebruk, manglande differensiering mellom modular

  • Sannsyn: 3 (moderat)

  • Konsekvens: 4 (alvorleg)

  • Risikofaktor: 12 (raud)

 

Vurdering:

IST Everyday samlar mange opplysningar i eitt univers. Kombinasjonen av brei funksjonalitet og mange brukarroller aukar risikoen for at tilsette får innsyn utover behov.

Tiltak:

– Klår rolle- og ansvarsmatrise lokalt

– Jamleg gjennomgang av tildelte roller

– Avgrensa brukartilgang per modul

Opplysningar blir brukte til feil formål eller i feil samanheng

  • Type: Brudd på integritet og formålsavgrensing

  • Årsak: Samla vising av data på tvers av modular, uklare rutinar

  • Sannsyn: 3

  • Konsekvens: 3

  • Risikofaktor: 9 (gul)

 

Vurdering:

Når mange opplysningar ligg samla i eitt system, aukar risikoen for at data blir brukte utanfor opphavleg formål.

Tiltak:

– Lokale retningslinjer for bruk av IST Everyday

– Bevisstgjering av tilsette om formålsavgrensing

 

Feilregistrering eller utilsikta endring av sentrale opplysningar

  • Type: Brudd på integritet

  • Årsak: Kompleksitet, mange brukarar, manglande dobbelkontroll

  • Sannsyn: 3

  • Konsekvens: 3

  • Risikofaktor: 9 (gul)

 

Vurdering:

Feil i administrative system kan få direkte konsekvensar for rettar, plikter og oppfølging av barn og elevar.

Tiltak:

– Klåre rutinar for registrering og endring

– Avgrensa skrive- og endringsrettar

– Opplæring av brukarar

Manglande tilgang til systemet ved behov

  • Type: Brudd på tilgjengelegheit

  • Årsak: Systemfeil, nedetid, avhengigheit av eitt univers

  • Sannsyn: 2

  • Konsekvens: 3

  • Risikofaktor: 6 (gul)

 

Vurdering:

IST Everyday blir brukt i kritiske administrative prosessar. Nedetid kan påverka drift, kommunikasjon og dokumentasjon.

Tiltak:

– Informasjon om planlagt nedetid

– Lokale beredskapsrutinar for kritiske prosessar

IST Everyday kan brukast innanfor ramma av gjeldande regelverk, føresett at:

  • tilgangsstyring er strengt behovsstyrt
  • roller og rettar blir jamleg gjennomgått
  • tilsette får tilstrekkeleg opplæring og rettleiing
Strand kommune
Vel målgruppe: