Finansudvalget 2010-11 (2. samling)
SB 16 25
Offentligt
Holbergsgade 6
DK-1057 København K
T +45 7226 9000
F +45 7226 9001
M
W
sum.dk
Statsrevisorernes Sekretariat
Christiansborg
1240 København K
Dato:
Enhed: Koncernstyring
Sagsbeh.: SUMKT
Sags nr.: 1009582
Dok. nr.: 798763
Vedrørende Statsrevisorernes beretning nr. 16 2010 om revi-
sion af statsregnskabet 2010
Med brev af 24. november 2011, Ref. 11-000947-10, har Statsrevisorerne
anmodet om ministeriets bemærkninger til Beretning
nr. 16 2010 om revision
af statsregnskabet for 2010.
Ministeriet for Sundhed og Forebyggelse har noteret sig, at Rigsrevisionen
vurderer, at der samlet set er en betryggende regnskabsaflæggelse på Inden-
rigs- og Sundhedsministeriets område.
Ministeriet har følgende bemærkninger:
Ad Revision af Indenrigs- og Sundhedsministeriets område, pkt. 183:
Revision af it.
Rigsrevisionen har oplyst, at it-revisionen i departementet viste, at it-
sikkerheden på de undersøgte områder samlet set ikke var helt tilfredsstillen-
de. Rigsrevisionens vurdering er begrundet i, at departementet har en uklar
styring og organisering af it-anvendelsen på det administrative område og på
sundheds it området. Endvidere har departementet ikke foretaget en risikovur-
dering af it-anvendelsen og løbende opdateret og implementeret it-
sikkerhedspolitikken mv. Endelig har departementet ikke taget stilling til beho-
vet for en beredskabsplan for de væsentligste forretningssystemer.
Departementet har overfor Rigsrevisionen tilkendegivet, at departementet har
taget Rigsrevisionens bemærkninger til efterretning og vil følge dem.
Ministeriet kan oplyse,
at ministeriet primo november 2010 etablerede institutionen National
Sundheds IT (NSI), hvorved den fremtidige organisering (herunder
opgave- og ansvarsfordeling) samt de økonomiske rammer for sund-
heds it blev fastlagt,
at ministeriet ultimo 2010 besluttede at etablere et administrativt fæl-
lesskab i departementets enhed for koncernstyring, hvorved styringen
og organiseringen af administrativ it blev fastlagt,
at it-sikkerhedspolitikken blev opdateret af departementets informati-
onssikkerhedsgruppe og senere behandlet i SU. Endvidere blev it-
sikkerhedsforskrifterne, der gælder for departementets medarbejdere,
revideret og sendt til underskrift hos samtlige medarbejdere.