• No results found

Yttrande över remiss av förslag - Riktlinje för IT- IT-anskaffning (KSKF/2020:189)

Förslag till beslut

1. Yttrandet antas och överlämnas till kommunstyrelsen

Ärendebeskrivning

Kommunledningskontoret har tagit fram ett förslag till Riktlinje för IT-anskaffning.

Riktlinjen är ett komplement till Eskilstuna kommuns IT-policy och Riktlinje för upphandling och inköp. I riktlinjen beskrivs vilka principer som gäller inom kommunkoncernen avseende anskaffning av IT-relaterade komponenter, system, tjänster och infrastruktur.

Bakgrunden till riktlinjen är att kommunkoncernen idag har en rik flora av system som inte kan integreras eller hanteras på ett ändamålsenligt och effektivt sätt, vilket är en förutsättning för digitaliseringsarbetet.

Kommunstyrelsen har överlämnat förslaget till plan för Eskilstuna kommunkoncerns IT-utveckling för yttrande senast den 16 oktober 2020.

Yttrande

Nämnden anser att riktlinjen är ambitiös, bra och väl genomarbetad och har inget ytterligare att tillföra förslaget till riktlinje för IT-anskaffning.

______

Beslutet skickas till:

Kommunstyrelsen

BARN- OCH UTBILDNINGSFÖRVALTNINGEN

Ingrid Sköldmo Ranald Mac Donald

Förvaltningschef Digitaliseringsstrateg

Grundskolenämnden Datum Diarienummer

Barn- och utbildningsförvaltningen 2020-09-02 GSN/2020:489

Förvaltningsledningen Handlingsnummer

Ranald MacDonald 016-710 42 30 2020:5845

1 (1)

Grundskoelnämnden

Yttrande över remiss av förslag - Riktlinje för IT-anskaffning (KSKF/2020:189)

Förslag till beslut

1. Yttrandet antas och överlämnas till kommunstyrelsen

Ärendebeskrivning

Kommunledningskontoret har tagit fram ett förslag till Riktlinje för IT-anskaffning.

Riktlinjen är ett komplement till Eskilstuna kommuns IT-policy och Riktlinje för upphandling och inköp. I riktlinjen beskrivs vilka principer som gäller inom kommunkoncernen avseende anskaffning av IT-relaterade komponenter, system, tjänster och infrastruktur.

Bakgrunden till riktlinjen är att kommunkoncernen idag har en rik flora av system som inte kan integreras eller hanteras på ett ändamålsenligt och effektivt sätt, vilket är en förutsättning för digitaliseringsarbetet.

Kommunstyrelsen har överlämnat förslaget till plan för Eskilstuna kommunkoncerns IT-utveckling för yttrande senast den 16 oktober 2020.

Yttrande

Nämnden anser att riktlinjen är ambitiös, bra och väl genomarbetad och har inget ytterligare att tillföra förslaget till riktlinje för IT-anskaffning.

______

Beslutet skickas till:

Kommunstyrelsen

BARN- OCH UTBILDNINGSFÖRVALTNINGEN

Ingrid Sköldmo Ranald Mac Donald

Förvaltningschef Digitaliseringsstrateg

Gymnasienämnden Datum Diarienummer

Barn- och utbildningsförvaltningen 2020-09-01 GN/2020:132

Förvaltningsledningen Handlingsnummer

Ranald MacDonald 016-710 42 30 2020:735

1 (1)

Gymnasienämnden

Yttrande över remiss av förslag - Riktlinje för IT-anskaffning (KSKF/2020:189)

Förslag till beslut

1. Yttrandet antas och överlämnas till kommunstyrelsen

Ärendebeskrivning

Kommunledningskontoret har tagit fram ett förslag till Riktlinje för IT-anskaffning.

Riktlinjen är ett komplement till Eskilstuna kommuns IT-policy och Riktlinje för upphandling och inköp. I riktlinjen beskrivs vilka principer som gäller inom kommunkoncernen avseende anskaffning av IT-relaterade komponenter, system, tjänster och infrastruktur.

Bakgrunden till riktlinjen är att kommunkoncernen idag har en rik flora av system som inte kan integreras eller hanteras på ett ändamålsenligt och effektivt sätt, vilket är en förutsättning för digitaliseringsarbetet.

Kommunstyrelsen har överlämnat förslaget till plan för Eskilstuna kommunkoncerns IT-utveckling för yttrande senast den 16 oktober 2020.

Yttrande

Nämnden anser att riktlinjen är ambitiös, bra och väl genomarbetad och har inget ytterligare att tillföra förslaget till riktlinje för IT-anskaffning.

______

Beslutet skickas till:

Kommunstyrelsen

BARN- OCH UTBILDNINGSFÖRVALTNINGEN

Ingrid Sköldmo Ranald Mac Donald

Förvaltningschef Digitaliseringsstrateg

Protokollsutdrag Eskilstuna Kommunföretag AB 2020-09-25

ESKILSTUNA KOMMUNFÖRETAG AB SAMMANTRÄDESPROTOKOLL

Sammanträdesdatum

Styrelsesammanträde 8/2020 2020-09-25

§ 8 Remiss Riktlinje för IT-anskaffning

Dnr 2020:033

Styrelsen beslutade

att godkänna nedanstående remissvar, samt

att skicka remissvaret till kommunstyrelsen för vidare hantering.

Sammanfattning

”Syftet med denna riktlinje är att säkerställa att all IT-anskaffning sker på ett ändamålsenligt och hållbart sätt samt i enlighet med koncernens

målarkitektur för IT samt objektsförvaltningsplaner. Riktlinjen ska även vägleda ansvariga beställare genom att beskriva vilka principer som ska följas vid anskaffning av IT.”

Ur Riktlinje för anskaffning av IT

Eskilstuna Kommunföretag AB har tagit del av remissen och lämnar följande svar som en sammanställning och sammanfattning av de svar som författats av respektive bolag avseende denna remiss.

Generellt om styrdokumenten

De styrdokument för IT som är ute på remiss är fyra till antalet, IT-policy, Plan för Eskilstuna kommunkoncerns IT-utveckling, Riktlinje för

utkontraktering av IT och Riktlinje för anskaffning av IT. Eskilstuna Kommunföretag AB vill göra följande medskick för dessa fyra dokument.

Eskilstuna Kommunföretag AB menar att det är nödvändigt med

uppdaterade styrdokument för IT inom Eskilstuna kommunkoncern. Dessa behövs för att fastställa grundläggande principer och inriktning för IT-verksamheten inom kommunkoncernen. Inte minst i en tid där den digitala transformationen skapar såväl förutsättningar för interna effektiviseringar och nya affärer som nya krav och förväntningar från medborgare och kunder.

Eskilstuna Kommunföretag AB ser positivt på möjligheterna att hitta synergier kring IT inom Eskilstuna kommunkoncern. Samtidigt ger den samlade bilden av de styrdokument som är ute på remiss att dessa innebär en omfattande förskjutning av ansvar och befogenheter från de kommunala bolagen till den kommunala förvaltningsorganisationen. En sådan

förskjutning skapar oro kring påverkan på bolagens rådighet över sin verksamhet, däribland nödvändig kontroll över styr- och kontrollsystem för samhällsviktiga infrastrukturtjänster.

Då dokumenten föreslår en kraftig centralisering ser Eskilstuna

kommunföretag AB att en grundlig konsekvensanalys måste genomföras innan beslut kan fattas avseende de fyra styrdokumenten. En sådan konsekvensanalys kräver att roller och ansvarsfördelning först preciseras i styrdokumenten så att avsikterna tydligare framgår och kan bedömas.

Eskilstuna Kommunföretag AB ser att en sådan konsekvensanalys behöver omfatta:

 bedömning av effekterna av förflyttningen av ansvar och befogenheter

 påverkan på bolagens rådighet över sin verksamhet (t.ex. investeringar)

 organisationspåverkan för såväl den kommunala förvaltningsorganisationen som för bolagen Riktlinje för IT-anskaffning

Eskilstuna Kommunföretag AB är i stora delar positiva till Riktlinje för IT-anskaffning men styrelsen vill utöver vad som är angivet ovan under rubriken Generellt om styrdokumenten göra följande medskick.

Den inledande synpunkten från Eskilstuna Kommunföretag AB under rubriken Generellt om styrdokumenten blir särskilt viktig med avseende på utformningen av Riktlinje för IT-anskaffning då det här finns några av de mest omfattande ansvarsförskjutningarna i dessa dokument. Eskilstuna Kommunföretag AB vill därför understryka vikten av att utreda hur t.ex.

skrivningarna om att Serviceförvaltningen IT (SEF IT) ska kravställa, utvärdera samt teckna samtliga IT-relaterade avtal påverkar ansvar och organisation. Det lär sannolikt innebära såväl en omfattande arbetsuppgift som en stor ansvarsförskjutning om SEF IT tar över dessa uppgifter från bolagskoncernen.

Inte minst med avseende på industriellera styr- och kontrollsystem för kraftvärmeverk, vattenverk, reningsverk, flygplats och liknande

verksamheter.

Även skrivningen ”All ny anskaffning av IT, som inte avser befintliga avtalade tjänster, ska godkännas av EA-funktionen” medför en avsevärd ansvarsförskjutning som kräver en noggrann konsekvensanalys.

Bolagens yttranden redovisas i styrelsehandlingen.

___

Eskilstuna Kommunföretag AB Datum 1(5)

Fredrik Andersson 016-10 62 00 2020-09-17

Styrelsen för

Eskilstuna Kommunföretag AB

Missiv Riktlinje för IT-anskaffning

Förslag till beslut

Styrelsen för Eskilstuna Kommunföretag AB föreslås besluta att godkänna nedanstående remissvar samt

att skicka remissvaret till kommunstyrelsen för vidare hantering.

Sammanfattning

”Syftet med denna riktlinje är att säkerställa att all IT-anskaffning sker på ett ändamålsenligt och hållbart sätt samt i enlighet med koncernens målarkitektur för IT samt

objektsförvaltningsplaner. Riktlinjen ska även vägleda ansvariga beställare genom att beskriva vilka principer som ska följas vid anskaffning av IT.”

Ur Riktlinje för anskaffning av IT

Eskilstuna Kommunföretag AB har tagit del av remissen och lämnar följande svar som en sammanställning och sammanfattning av de svar som författats av respektive bolag avseende denna remiss.

Generellt om styrdokumenten

De styrdokument för IT som är ute på remiss är fyra till antalet, IT-policy, Plan för Eskilstuna kommunkoncerns IT-utveckling, Riktlinje för utkontraktering av IT och Riktlinje för anskaffning av IT. Eskilstuna Kommunföretag AB vill göra följande medskick för dessa fyra dokument.

Eskilstuna Kommunföretag AB menar att det är nödvändigt med uppdaterade styrdokument för IT inom Eskilstuna kommunkoncern. Dessa behövs för att fastställa grundläggande principer och inriktning för IT-verksamheten inom kommunkoncernen. Inte minst i en tid där den digitala transformationen skapar såväl förutsättningar för interna effektiviseringar och nya affärer som nya krav och förväntningar från medborgare och kunder.

Eskilstuna Kommunföretag AB ser positivt på möjligheterna att hitta synergier kring IT inom Eskilstuna kommunkoncern. Samtidigt ger den samlade bilden av de styrdokument som är ute på remiss att dessa innebär en omfattande förskjutning av ansvar och befogenheter från de kommunala bolagen till den kommunala förvaltningsorganisationen. En sådan förskjutning skapar oro kring påverkan på bolagens rådighet över sin verksamhet, däribland nödvändig kontroll över styr- och kontrollsystem för samhällsviktiga infrastrukturtjänster.

Då dokumenten föreslår en kraftig centralisering ser Eskilstuna kommunföretag AB att en grundlig konsekvensanalys måste genomföras innan beslut kan fattas avseende de fyra styrdokumenten. En sådan konsekvensanalys kräver att roller och ansvarsfördelning först preciseras i styrdokumenten så att avsikterna tydligare framgår och kan bedömas.

Eskilstuna Kommunföretag AB Datum 2(5)

Fredrik Andersson 016-10 62 00 2020-09-17

Eskilstuna Kommunföretag AB ser att en sådan konsekvensanalys behöver omfatta:

• bedömning av effekterna av förflyttningen av ansvar och befogenheter

• påverkan på bolagens rådighet över sin verksamhet (t.ex. investeringar)

• organisationspåverkan för såväl den kommunala förvaltningsorganisationen som för bolagen

Riktlinje för IT-anskaffning

Eskilstuna Kommunföretag AB är i stora delar positiva till Riktlinje för IT-anskaffning men styrelsen vill utöver vad som är angivet ovan under rubriken Generellt om styrdokumenten göra följande medskick.

Den inledande synpunkten från Eskilstuna Kommunföretag AB under rubriken Generellt om styrdokumenten blir särskilt viktig med avseende på utformningen av Riktlinje för

IT-anskaffning då det här finns några av de mest omfattande ansvarsförskjutningarna i dessa dokument. Eskilstuna Kommunföretag AB vill därför understryka vikten av att utreda hur t.ex.

skrivningarna om att Serviceförvaltningen IT (SEF IT) ska kravställa, utvärdera samt teckna samtliga IT-relaterade avtal påverkar ansvar och organisation. Det lär sannolikt innebära såväl en omfattande arbetsuppgift som en stor ansvarsförskjutning om SEF IT tar över dessa uppgifter från bolagskoncernen. Inte minst med avseende på industriellera styr- och kontrollsystem för kraftvärmeverk, vattenverk, reningsverk, flygplats och liknande verksamheter.

Även skrivningen ”All ny anskaffning av IT, som inte avser befintliga avtalade tjänster, ska godkännas av EA-funktionen.” medför en avsevärd ansvarsförskjutning som kräver en noggrann konsekvensanalys.

Nedan redovisas yttrande från bolagen.

Yttrande från Eskilstuna Kommunfastigheter AB

Styrelsen för Eskilstuna Kommunfastigheter AB beslutade att godkänna förslaget till remissvar avseende rubricerat ärende

samt att skicka beslutet till Eskilstuna kommunföretag för vidare hantering

Ärendebeskrivning

Denna riktlinje är ett komplement till Eskilstuna kommuns IT-policy och Riktlinje för upphandling och inköp. I riktlinjen beskrivs vilka principer som gäller inom

kommunkoncernen avseende anskaffning av IT-relaterade komponenter, system, tjänster och infrastruktur.

Vid anskaffning av system och tjänster så gäller riktlinjen oavsett om dessa installeras på kommunens servrar, hos en extern leverantör, eller i de fall där de levereras som en molntjänst.

Riktlinjen omfattar alla nämnder och bolag inom koncernen och ersätter tidigare Riktlinje för Eskilstuna kommuns IT-verksamhet KSKF 2017:655 d.v.s. det går från att vara ett dokument för kommunens IT verksamhet till att gälla hela

kommunkoncernens IT verksamhet.

Eskilstuna Kommunföretag AB Datum 3(5)

Fredrik Andersson 016-10 62 00 2020-09-17

Sammanfattning av riktlinje

Syftet med denna riktlinje är att säkerställa att all IT-anskaffning sker på ett

ändamålsenligt och hållbart sätt samt i enlighet med koncernens målarkitektur för IT samt objektsförvaltningsplaner. Riktlinjen ska även vägleda ansvariga beställare genom att beskriva vilka principer som ska följas vid anskaffning av IT.

Kfast´s yttrande

Kfast ställer sig bakom riktlinjerna gällande styrande principer, hantering av licenser, prioriteringsordning samt kraven som ska ställas vid anskaffning av system. När det gäller ansvaret av anskaffning av IT pekar dokumentet i sin nuvarande utformning på en samordning av ansvar till primärkommunen. En organisatorisk genomlysning göras och riskbedömas då detta dokument får konsekvenser för ffa bolagens men även primärkommunens befintliga organisationer som behöver förstärkas för att bibehålla en hög leverans och kvalité på sitt arbete gentemot denna nya stora kundgrupp som bolagen utgör.

Några exempel på samordning som bolagen idag själva har ansvar över är:

IT-styrgruppen ansvarar för att godkänna externa driftsavtal innan en verksamhet ingår avtal med en extern part, för att säkerställa krav på informationssäkerhet och målarkitektur. Här anser kfast att ha en koncernövergripande målarkitektur som leds av primärkommunens IT-styrgrupp är möjlig. Dock kan det krävas kompletterande underliggande målarkitekturer för enskilda verksamheter för att få en tydligare styrning på operativa nivåer.

Serviceförvaltningen IT (SEF IT) ansvarar för att tillsammans med

upphandlingsenheten kravställa, utvärdera samt teckna samtliga IT relaterade avtal, enligt gällande delegationsordning. Vidare ansvarar SEF IT för återrapportering till respektive objektsägare avseende licensnyttjande.

Upphandlingsenheten ansvarar för att kommunens övergripande riktlinjer för inköp och upphandling samt att gällande produktgruppsstrategier efterlevs.

EA-funktionen, den strategiska arkitekturfunktionen för IT, ansvarar för att koncernens målarkitektur efterlevs och har mandat att påverka kravställning i samband med anskaffning av IT.

Objektsägare inom kommunens systemförvaltning har mandat att initiera uppdrag utifrån gällande förvaltningsplan samt avropa tjänster och funktioner mot ingångna avtal. Objektsägaren ansvarar även för att respektive verksamhetssystem har rätt antal användarlicenser.

Objektsledare inom kommunens systemförvaltning ansvarar för att inom löpande avtal följa upp och rapportera leveranskvalitet till objektsägaren.

Eskilstuna Kommunföretag AB Datum 4(5)

Fredrik Andersson 016-10 62 00 2020-09-17

Yttrande från Eskilstuna Energi och Miljö AB

Styrelsen för Eskilstuna Energi och Miljö AB beslutade:

att godkänna nedanstående remissvar samt

att skicka beslutet till Eskilstuna kommunföretag för vidare hantering.

Sammanfattning

”Syftet med denna riktlinje är att säkerställa att all IT - anskaffning sker på ett ändamålsenligt och hållbart sätt samt i enlighet med koncernens målarkitektur för IT samt objektsförvaltningsplaner. Riktlinjen ska även vägl eda ansvariga beställare genom att beskriva vilka principer som ska följas vid anskaffning av IT.”

Ur Riktlinje för anskaffning av IT

Så beskrivs syftet med Riktlinjen för anskaffning av IT i det remissmaterial som Eskilstuna Energi och Miljö AB (EEM) har att ta ställning till.

Om styrdokumenten

De styrdokument för IT som är ute på remiss är fyra till antalet, IT - policy , Plan för Eskilstuna kommunkoncerns IT - utveckling, Riktlinje för utkontraktering av IT och Riktlinje för anskaffning av IT . Eskilstuna Energi och Miljö AB vill göra följande medskick för dessa fyra dokument. EEM ställer sig positivt till att genom styrdokument som dessa fastställa grundläggande principer som ska gälla för IT-verksamheten. Hit hör t.ex.

kraven på en systematiserad förvaltning i enlighet med fastställd metod, att information ska ha ett tydligt utpekat ägarskap och liknande. Då dessa styrdokument avser att gälla för hela Eskilstuna kommunkoncern, inklusive de kommunala bolagen (och då även SEVAB Strängnäs Energi AB (SEVAB) genom det med Strängnäs kommun samägda driftsbolaget Eskilstuna Strängnäs Energi och Miljö AB (ESEM)) är det viktigt att ta hänsyn till de skillnader som finns mellan myndighetsutövning och konkurrensutsatt verksamhet. Även om det finns en gemensam övergripande strategisk målsättning för hela Eskilstuna kommunkoncern finns det avgörande skillnader i förutsättningar och uppdrag för kommun och bolag, något som EEM anser inte återspeglas i

styrdokumenten i dessa remisser. Målsättningen i IT-policyn om att basera IT på

verksamhetens samlade behov förutsätter att dessa är tillräckligt lika för att samordning ska vara meningsfull. För så vitt skilda verksamheter som t.ex. skola och processindustri är detta inte givet.

Skälen till att man väljer att bedriva viss kommunal verksamhet i bolagsform bör även gälla för den verksamhetens kritiska stödfunktioner, detta inte bara med tanke på skillnader mellan olika typer av verksamhet utan även med tanke på bolagens rådighet över sina egna verksamheter. Nuvarande skrivningar i de styrdokument som remisserna omfattar innebär att de kommunala bolagen i Eskilstuna, samt SEVAB i Strängnäs kommun, i väsentliga delar flyttar styrning och kontroll av IT-verksamheten från bolagen till Eskilstuna kommuns organisation genom IT-chef, Kommundirektör och EA-funktion.

Om detta inte är avsikten måste skrivningar förtydligas avseende roller och ansvar. Om denna förflyttning av styrning och kontroll är avsiktlig saknas omfattande

konsekvensanalys rörande påverkan på organisation samt bolagens möjlighet att styra över sin IT-verksamhet och i förlängningen över avgörande delar av sin verksamhet.

Eskilstuna Kommunföretag AB Datum 5(5)

Fredrik Andersson 016-10 62 00 2020-09-17

Det är i vart fall EEMs uppfattning att de kommunala bolagen behöver ha rådighet över sin IT-verksamhet för att kunna leva upp till ägardirektiven och då främst de krav på avkastning som EEM har att förhålla sig till. I en värld med ökade krav och förväntningar på digitalisering och säkerhet, inte bara avseende kundernas ökade förväntan på digital service, utan även på möjligheten att med hjälp av den digitala transformationen göra nya och bättre affärer, behöver EEM som bolag på en konkurrensutsatt marknad ha full rådighet över ett så avgörande stöd som IT-verksamheten. IT är även en djupt integrerad del av EEMs produktionsanläggningar genom industriella styrsystem. För att kunna ta ansvar för driftsäkerheten krävs även i det avseendet möjlighet att också styra över densamma. Inte minst med hänsyn till lagstiftning som NIS-direktiv och

Säkerhetsskyddslag som i hög utsträckning berör EEMs samhällsviktiga funktioner.

Ett bärande tema i dessa styrdokument är samordning. Ett allt för omfattande krav på samordning utgör enligt EEMs mening en uppenbar risk för mycket långa

beslutsprocesser samt suboptimering, något som behöver beaktas.

Riktlinje för anskaffning av IT

Utöver vad som är angivet ovan om samtliga styrdokument vill EEM göra nedanstående medskick till Riktlinje för anskaffning av IT .

Beslut om anskaffning

”All ny anskaffning av IT, som inte avser befintliga avtalade tjänster, ska godkännas av EA-funktionen.”

Ur Riktlinje för anskaffning av IT

Ovanstående skrivningar innebär att EEMs (och övriga kommunala bolags) samtliga ITrelaterade investeringar, inklusive de affärsmässiga sådana, ska godkännas av

Eskilstuna kommuns EA-funktion. IT är i dag integrerat i allt från drift och övervakning av anläggningar till affärsmässiga investeringar som exempelvis digitaliseringssatsningar för att vinna nya affärer. Med nuvarande skrivningar i föreslagna styrdokument innebär detta i praktiken att EEM behöver ett godkännande från EA-funktionen för alla sådana beslut. Ett bolag som inte styr över sina egna IT-satsningar kan inte anses ha rådighet över sin egen verksamhet.

Yttrande från Destination Eskilstuna AB Bolaget har valt att inte svara på remissen.

Yttrande från Eskilstuna Logistik och Etablering AB Bolaget har valt att inte svara på remissen.

Eskilstuna Kommunföretag AB Tommy Malm

Remisser angående dokument för