Sikkerhetsrådgivning

IT & Telekom
Detta uppdrag är inte längre tillgängligt.
Beskrivelse av oppdraget/bistanden
Sykehuspartner ønsker å gjennomføre en grundig modenhetsvurdering av vår organisasjons cybersikkerhetspraksis. Målet er å identifisere styrker, svakheter og muligheter for forbedring basert på NIST Cybersecurity Framework (CSF). Vi ønsker å få en helhetlig forståelse av vår nåværende tilstand og å få anbefalinger for å øke vår cybersikkerhetsmodenhet. 
Rapporten og resultatet vil inngå i etablering av et strategisk målbilde for sikkerhet i Sykehuspartner.
Beskrivelse av oppdraget:
•        Gjennomgang av våre eksisterende cybersikkerhetspolicyer, prosedyrer og praksis.
•        Identifisering av eventuelle mangler eller områder som krever forbedring.
•        Vurdering av vår evne til å håndtere trusler, forebygge angrep og reagere på sikkerhetsbrudd.
•        Anbefalinger for å styrke vår cybersikkerhetskultur og implementere beste praksis.
•        Sammenligning med relevante peers innen helse nasjonalt og internasjonalt
Om Sykehuspartner:
Sykehuspartner HF leverer tjenester innen IKT, prosjekt, logistikk og HR til alle sykehusene i Helse Sør-Øst. Sykehuspartner HF eies av det regionale helseforetaket Helse Sør-Øst.
Vi drifter og forvalter livsviktige IKT-systemer for sykehusene, både kliniske og administrative applikasjoner, IKT-infrastruktur, nettverk og arbeidsflater for 81 000 brukere. I løpet av et døgn sendes det 1 million meldinger mellom våre IKT-systemer og brukere, helseforetak, legekontor og kommuner. Det kan være blant annet henvisninger, rekvisisjoner og prøvesvar.
Ved å kombinere kunnskap om helsesektoren med teknologikompetanse, leverer Sykehuspartner fremtidsrettede og effektive løsninger som bidrar til at helsepersonell kan konsentrere seg om hovedoppgaven – pasientbehandling. 
Forventet resultat: 
En omfattende rapport som inkluderer:
En oversikt over vår nåværende cybersikkerhetsmodenhet.
Konkrete anbefalinger for forbedring, inkludert prioriterte tiltak.
Rapporten må kunne deles ubegrenset av oss.
Erfaring og kompetanse 
Må vise til tidligere arbeid med modenhetsvurderinger.
Dokumentert erfaring med å gjennomføre tilsvarende rapporter for større virksomheter. 
Det kreves erfaring med strategisk informasjonssikkerhetsarbeid enten i større private selskaper eller offentlig sektor. 
Dokumentert erfaring med NIST CSF og kobling til NSMs grunnprinsipper for IKT sikkerhet er nødvendig.
Varighet: 25.03.2024 til 30.06.2024 + opsjon frem til 01.07.2024 t.o.m. 18.08.2024
Arbeidssted: skøyen
Søknadsfrist: 12 mars
Infrastruktur
Logistik
HR
 Oslo, Oslo
Period
ASAP - 2024-03-25