• No results found

Missiv - Plan för Eskilstuna kommunkoncerns ITutveckling

N/A
N/A
Protected

Academic year: 2022

Share "Missiv - Plan för Eskilstuna kommunkoncerns ITutveckling"

Copied!
113
0
0

Loading.... (view fulltext now)

Full text

(1)

Kommunstyrelsen Datum Diarienummer

Kommunledningskontoret 2020-12-11 KSKF/2020:188

Kommunikation och delaktighet Handlingsnummer

Sara Nordlund 2020:4304

1 (4)

Kommunstyrelsen

Missiv - Plan för Eskilstuna kommunkoncerns IT- utveckling

Förslag till beslut

Förslag till kommunfullmäktige

Plan för Eskilstuna kommunkoncerns IT- utveckling antas i enlighet med kommunledningskontorets förslag.

Ärendebeskrivning

Dagens snabba IT-utveckling med digitalisering i fokus, kombinerat med förändrade beteenden ger upphov till nya produkter, tjänster och arbetssätt som tillsammans påverkar kommunens olika verksamheter i snabb takt. Detta påverkar även de förväntningarna som medborgare, medarbetare och andra aktörer ställer på

kommunen. Bland annat ökar kraven på kommunens innovationsförmåga samt att snabbare kunna omsätta idéer till lösningar. Till detta behövs en ändamålsenlig, hållbar och säker teknisk infrastruktur som möjliggör användande av den teknik som växer fram.

I den strategiska inriktningen för åren 2020–2023 återfinns strategiska mål som anger Eskilstuna kommunkoncerns strategiska inriktning som helhet. Målen speglar de områden där kommunfullmäktige vill uppnå strategiska förbättringar och utgår från hållbar utveckling och effektiv organisation. Plan för Eskilstuna kommunkoncerns IT- utveckling bidrar främst till måluppfyllelse för målet God kvalitet och värdeskapande processer. Men även indirekt till övriga mål både internt och externt.

Eskilstuna kommunkoncerns IT-plan beskriver de målsättningar som upprättats för att möta detta. IT-planen konkretiseras i aktivitetsplaner som beskriver de aktiviteter, projekt och åtgärder som planeras för att uppfylla de uppsatta målsättningarna.

IT-planen är styrande för IT-verksamheten inom koncernen och omfattar alla nämnder och bolag inom Eskilstuna kommun. Med IT-verksamhet avses alla IT- relaterade funktioner och IT-relaterat arbete inom Eskilstuna kommunkoncern.

(2)

Eskilstuna kommun 2020-12-11 2 (4)

Dokumentet beslutas av kommunfullmäktige och förvaltas av kommunledningskontoret (KLK).

Planen har sin utgångspunkt i Eskilstuna kommunkoncerns övergripande mål och strategier.

Under den aktuella planeringsperioden kommer följande målområden för IT- verksamheten att vara prioriterade:

1. Lyhördhet för kommunkoncernens behov – IT-funktionens målsättning är att inom ramen för sitt uppdrag uppfylla koncernens behov genom att vara en integrerad del av verksamheten. 

2. Kostnadseffektivitet i fokus – IT-funktionen bedrivs ändamålsenligt med hög grad av kostnadseffektivitet. 

3. Effektiv styrning och ledning – IT-funktionen ska vara tydligt formulerad, etablerad och följa koncernens styrsystem. 

4. Proaktiv informationssäkerhet – IT-säkerhet bedrivs enligt god praxis med fokus på att skydda koncernens IT- och informationstillgångar. 

5. Stabil leverans av IT – IT-funktionen bedrivs med förutsättningar för att skapa en god leveransförmåga. 

6. Proaktiv samverkan – IT-funktionen främjar en ändamålsenlig samverkan avseende IT-frågor mellan kommunen och de kommunala bolagen, samt med andra regionala och nationella aktörer.  

(3)

Eskilstuna kommun 2020-12-11 3 (4)

Arbetssätt och involvering

Arbetet med framtagningen av Plan för Eskilstuna kommunkoncerns IT-utveckling har letts av kommunledningskontorets IT-chef tillsammans med konsulter från PWC.

Avstämningar har gjorts i Styrgrupp bestående av kommunikationsdirektör, förvaltningschef SEF, områdeschef SEF IT och informationssäkerhetsstrateg.

Under arbetets gång har workshops genomförts tillsammans med

processledningsgruppen för IT som representeras av alla förvaltningar och CIO för kommunföretag. I arbetet med IT-policyn har det genomförts två avstämningar vardera med KLG och KLK Ledningsgrupp.

Förändringar i Eskilstuna kommunkoncerns plan för IT-utveckling efter remissrunda

Utifrån inkomna synpunkter i remissen så har kommunledningskontoret gjort förtydliganden under avsnittet för IT-organisation som innebär att det både är

kommun och kommunala bolagen som gemensamt ska arbeta för att efterleva planen.

Ett förtydligande avseende målgruppen för IT-planen är gjord. Det är medarbetare som är involverade inom kommunkoncernens IT-verksamhet och digitaliseringsarbete som är målgruppen för dokumentet och ska arbeta med att genomföra planen.

För att förtydliga målområden har avsnitt fyra, proaktiv informationssäkerhet kompletterats med att utöver hänvisa till gällande praxis även lagt till att det avser gällande lagstiftning.

En annan justering är att tydligare belysa systemförvaltningens roll för samverkan mellan IT-verksamhet och kärnverksamhet.

För att öka tydligheten i dokumentets innehåll har det gjorts omdisponeringar och justeringar i dokumentstrukturen i IT-planen. Bland annat genom att minska ner på textomfånget och konsoliderat avsnitt. Begreppet handlingsplaner har ersatts med aktivitetsplaner samt det är nu beskrivit att det inte finns en aktivitetsplan utan att det kan finnas flera utifrån uppdraget. Alla styrdokument för IT har kompletterats med en ordlista för att förtydliga begrepp som är vanligt förekommande i dokumenten.

Begreppet handlingsplaner har ersatts med aktivitetsplaner.

IT-planen tar i stora delar hand uppkomna effektiviseringsmöjligheter inom IT- området som har framkommit i projektet effektiv administration.

Kommunledningskontoret har för avsikt att fortsätta genomlysningen av IT- verksamheten i samverkan med serviceförvaltningen och de kommunala bolagen under 2021.

Finansiering

Medel för genomförande av aktivitetsplaner och förvaltning av IT-planen finansieras inom ramen för fastlagd årsbudget för förvaltningar och bolag. Ansvariga för att

(4)

Eskilstuna kommun 2020-12-11 4 (4)

genomföra aktiviteter i enlighet med IT-planen behöver skapa utrymme i det ordinarie budgetarbete och objektsförvaltning. Särskilda projektmedel kan komma att sökas för större kommun- och/eller kommunkoncernövergripande åtgärder.

Konsekvenser för hållbar utveckling och en effektiv organisation Social dimension: Planen ska bidra till att utveckla välfärden och verka för trygga offentliga digitala lösningar.

Miljömässig dimension: Planen är en förutsättning för att arbeta för en mer hållbar verksamhet och hållbar stad. Digitalisering ger exempelvis mycket goda förutsättningar till digitala lösningar på en standardiserad nivå med så låg suboptimering som möjligt och på så sätt bidra till en god hushållning av resurser.

Ekonomisk dimension: Med en gemensam plan kan vi minimera suboptimering av resurser och funktioner och på detta sätt minska kostnader då fler kan samutnyttja system, licenser och hårdvara. En ökad standardisering bidrar även till effektivare förvaltning och avtalshantering på sikt. IT-planen omfattar till stora dela målsättningen i projektet för Effektiv organisation.

Effektiv organisation: De grundläggande förutsättningarna i planen ska lägga en god grund för effektivitet i olika digitaliseringsinitiativ. Det är även av vikt att arbetet samordnas inom hela kommunkoncernen för att undvika suboptimering och parallella processer

Beslutet skickas till:

Samtliga nämnder och bolag

KOMMUNLEDNINGSKONTORET

Tommy Malm Eva Norberg

Kommundirektör Kommunikationsdirektör

(5)

Kommunstyrelsen 1 (12)

Program

Ett program är ett styrande dokument som ska visa en färdriktning genom att innehålla vad som ska uppnås inom ett visst område. Det tar inte ställning till utförande,

prioriteringar och metoder. Program ska vara långsiktiga, ej tidsbegränsade och beslutas av kommunfullmäktige eller av berörd nämnd.

Plan

En plan är ett styrande dokument som ska visa en färdriktning genom att innehålla konkreta mål och riktlinjer. Den ska vara tidsbegränsad och beslutas av

kommunfullmäktige eller av berörd nämnd.

Policy

En policy är ett styrande dokument som ska visa ett övergripande förhållningssätt och som ska tjäna som vägledning inom ett område, med angivande av övergripande mål och värden som ska eftersträvas. Policys ska vara långsiktiga, ej tidsbegränsade och beslutas av kommunfullmäktige.

Riktlinje

En riktlinje är ett styrande dokument som ska säkerställa ett korrekt agerande och god kvalitet i handläggning och utförande. Riktlinjer ska vara långsiktiga, ej tidsbegränsade och beslutas av kommunfullmäktige eller av berörd nämnd.

STYRDOKUMENT

Eskilstuna kommunkoncerns Plan för IT- utveckling

Beslutad när

Beslutad av Kommunfullmäktige Diarienummer KSKF/2020:188 Ersätter

Gäller för Samtliga nämnder och alla bolag Gäller fr o m 2021-02-NN

Gäller t o m 2024-12-31

Dokumentansvarig IT-chef Eskilstuna kommun Uppföljning

(6)

Eskilstuna kommun 2 (12)

Inledning och bakgrund

Dagens snabba IT-utveckling med digitalisering i fokus, kombinerat med förändrade beteenden ger upphov till nya produkter, tjänster och arbetssätt som tillsammans påverkar kommunens olika verksamheter i snabb takt.

Detta påverkar även de förväntningarna som medborgare, medarbetare och andra aktörer ställer på kommunen. Bland annat ökar kraven på kommunens innovationsförmåga samt att snabbare kunna omsätta idéer till lösningar. Till detta behövs en ändamålsenlig, hållbar och säker teknisk infrastruktur som möjliggör användande av den teknik som växer fram.

I den strategiska inriktningen för åren 2020–2023 återfinns strategiska mål som anger Eskilstuna kommunkoncerns strategiska inriktning som helhet.

Målen speglar de områden där kommunfullmäktige vill uppnå strategiska förbättringar och utgår från hållbar utveckling och effektiv organisation.

Plan för Eskilstuna kommunkoncerns IT- utveckling bidrar främst till måluppfyllelse för målet God kvalitet och värdeskapande processer. Men även indirekt till övriga mål både internt och externt.

Eskilstuna kommunkoncerns IT-plan beskriver de målsättningar som upprättats för att möta detta. IT-planen konkretiseras i aktivitetsplaner som beskriver de aktiviteter, projekt och åtgärder som planeras för att uppfylla de uppsatta målsättningarna.

Detta dokument utgör IT-plan för Eskilstuna kommunkoncern.

IT-planen är styrande för IT-verksamhet inom koncernen och omfattar alla nämnder och bolag inom Eskilstuna kommun. Med IT-verksamhet avses alla IT-relaterade funktioner och IT-relaterat arbete inom Eskilstuna kommunkoncern.

Dokumentet beslutas av kommunfullmäktige och förvaltas av kommunledningskontoret (KLK).

IT-planens syfte och mål

Syftet med IT-planen är att, i enlighet med koncernens IT-policy, beskriva hur informationstekniken kan bidra till Eskilstunas vision, strategiska mål samt program för digital transformation, med fokus på Smart och

individanpassad välfärd samt en Digital och hållbar stad och landsbygd. De

grundläggande förutsättningar som är beskrivna i Eskilstunas program för digital transformation utgör en bärande del av målsättningen för IT-planen.

(7)

Eskilstuna kommun 3 (12)

Bild. 1 från Eskilstuna kommunkoncerns program för digital transformation

Målsättningen med IT-planen är att stärka IT-organisationens förmåga att, utifrån sitt perspektiv, stödja koncernens digitala transformation.

IT-planen:

 Beskriver den strategiska inriktningen för IT-organisationen i kommunkoncernen och hur den styrs på övergripande nivå för att skapa nytta och motsvara behoven i förvaltningarna och bolagen, samtidigt som en långsiktig kostnadseffektiv struktur för IT upprätthålls.

 Ger tekniska och funktionella förutsättningar för att den planerade digitaliseringen av koncernens olika verksamheter ska kunna genomföras effektivt och enligt plan.

 Ger stöd och vägledning i beslutsfattande avseende anskaffning av IT-funktioner och IT-komponenter.

 Ger förutsättningar för hur IT-funktioner och IT-komponenter stöd förvaltas i enlighet med beslutad förvaltningsmodell.

 Bidrar till en effektivare användning av IT för att därigenom uppnå högre kostnadseffektivitet.

 Anger inriktning för gemensamma definitioner, processer och arbetssätt inom IT-organisationen för att säkerställa samsyn och tydlighet.

 Beaktar informationssäkerhet och IT-säkerhet som en integrerad del vid förändring av löpande drift och vid utveckling av nya tjänster och funktioner.

 Skapar förutsättningar för gemensamma lösningar och standardiserade leveranser samt konsolidering.

(8)

Eskilstuna kommun 4 (12)

Förutsättningar

IT-planen har sin utgångspunkt i Eskilstuna kommunkoncerns övergripande mål och strategier. Denna version av IT-planen omfattar målsättningar och aktiviteter för åren 2020–2024.

IT-planen följs upp och revideras årligen. Kommunens IT-chef är ansvarig för att säkerställa att planen hålls aktuell. Planens framåtskridande följs även av Koncernledningsgruppen (KLG).

Plan för Eskilstuna kommunkoncerns IT-utveckling

Strategisk inriktning för IT

Den samlade IT-funktionens uppdrag är att i samverkan med koncernens olika verksamheter utveckla och förvalta IT-funktioner som tillgodoser koncernens behov, bidrar till ökad digitalisering och skapar nytta för såväl medarbetare som invånare och verksamma i Eskilstuna kommun, samtidigt som en långsiktigt kostnadseffektiv, säker och hållbar struktur upprätthålls.

Det är en utmaning att hantera balans mellan att vara behovsorienterad samtidigt upprätthålla en långsiktig kostnadseffektiv och hållbar struktur.

Objektsförvaltning är den metod kommunkoncernen har valt för att systematisera och strukturera IT-verksamhet.

IT är ett strategiskt stöd för att uppnå koncernens strategiska mål. För att utgöra detta strategiska stöd har sex övergripande mål för IT-funktionen under perioden 2021–2024 definierats. Ambitionen är att hitta en optimal balans mellan driftsäkra lösningar och anpassning till ny utveckling samt snabba förändringar. Allt inom den ekonomiska ram som finns tillgänglig.

(9)

Eskilstuna kommun 5 (12)

Under den aktuella planperioden kommer följande målområden för IT- funktionen att vara prioriterade:

1. Lyhördhet för kommunkoncernens behov – IT-funktionens målsättning är att inom ramen för sitt uppdrag uppfylla koncernens behov genom att vara en integrerad del av verksamheten.

2. Kostnadseffektivitet i fokus – IT-funktionen bedrivs ändamålsenligt med hög grad av kostnadseffektivitet.

3. Effektiv styrning och ledning – IT-funktionen ska vara tydligt formulerad, etablerad och följa koncernens styrsystem.

4. Proaktiv informationssäkerhet – IT-säkerhet bedrivs enligt god praxis med fokus på att skydda koncernens IT- och

informationstillgångar.

5. Stabil leverans av IT – IT-funktionen bedrivs med förutsättningar för att skapa en god leveransförmåga.

6. Proaktiv samverkan – IT-funktionen främjar en ändamålsenlig samverkan avseende IT-frågor mellan kommunen och de kommunala bolagen, samt med andra regionala och nationella aktörer.

1. Lyhördhet för kommunkoncernens behov

Beskrivning: IT-verksamhetens målsättning är att inom ramen för sitt uppdrag uppfylla koncernens behov. Med hjälp av objektsförvaltning skapas förutsättningar för att jobba systematiskt nära verksamheten.

Uppfyllelse: Verksamheten upplever att IT är en väl fungerande och integrerad del av koncernens verksamhet som ger ändamålsenligt stöd i verksamhetsutveckling och innovation. IT-funktionen arbetar proaktivt med omvärldsbevakning, bidrar med en bred kompetens och samarbetar med andra kompetensområden i utvecklingsarbetet

Delmål Beskrivning

1. 1 Ändamålsenlig

kompetensutveckling. Säkerställa att rätt kompetens och förmåga finns i organisationen för att stödja koncernens mål på kort och lång sikt.

1. 2 God verksamhetskompetens. Ökad kunskap och förståelse hos IT- funktionen för koncernens

kärnverksamheter, strategisk inriktning och vision.

(10)

Eskilstuna kommun 6 (12)

1.3 Nära samverkan med verksamheten. Nära samarbete mellan IT-funktionen och koncernens olika delar för att säkerställa rätt prioriteringar och att ändamålsenligt stöd av IT uppnås.

1.4 Effektiv omvärldsbevakning. IT-funktionen ger proaktivt stöd till förvaltningar och bolag med nya insikter och förslag på lösningar.

1.5 Samordning av verksamhetsdrivna

utvecklingsfrågor som kräver stöd av IT. Effektiv samordning för att minska dubbelarbete, undvika suboptimering och uppnå synergieffekter.

1.6 Attraktiv och modern arbetsplats Bidra till att skapa en attraktiv och modern arbetsplats. Detta genom att aktivt stödja initiativen i Programmet för digital transformation.

2. Kostnadseffektivitet i fokus

Beskrivning: IT-funktionen bedrivs ändamålsenligt med hög grad av kostnadseffektivitet.

Uppfyllelse: Oberoende jämförelser påvisar att koncernens IT-kostnader står sig väl i jämförelse med andra, jämförbara aktörer.

Delmål Beskrivning

2.1 Effektiv kontroll över koncernens

system och applikationer. Ingen förekomst av skugg-IT, dubbletter av system och applikationer samt legacy- system. Detta för att minska kostnader och risker, säkerställa ändamålsenlig informationshantering och effektivt arbetssätt.

2.2 Ändamålsenlig livscykelhantering Proaktiv hantering av IT-funktioner över hela livscykeln från anskaffning till avveckling.

2.3 Samordning vid anskaffning av

system. Anskaffning av IT-komponenter ska

utföras med beaktande av verksamhetens samlade behov, samt hanteras på ett för koncernen samordnat och

kostnadseffektivt sätt.

2.4 Ändamålsenlig grad av

standardisering. Standardisering av arbetssätt och processer avseende IT-relaterat arbete för att uppnå ökad effektivitet och minska risk för dubbelarbete 2.5 Ändamålsenlig grad av

konsolidering, automatisering och samordning.

Konsolidering, automatisering och samordning av IT-resurser för att uppnå bättre resursutnyttjande och hantera problem och utmaningar hos förvaltningarna på ett bättre sätt.

2.6 Effektiv och transparent

kostnadsmodell för IT-tjänster. Säkerställa en transparent redovisning av den totala kostnaden för IT inom koncernen genom uppföljning av

(11)

Eskilstuna kommun 7 (12)

överenskomna nyckeltal och jämförelsevärden.

3. Effektiv styrning och ledning

Beskrivning: IT-styrningen ska vara tydligt formulerad, etablerad och följa koncernens styrsystem. Styrningen bidrar till IT som möjliggörare för kommunkoncernens digitala transformation.

Uppfyllelse: IT-funktionen styrs effektivt med tydliga roller och ansvar samtidigt som det finns en hög efterlevnad av styrande dokument för IT inom koncernen.

Delmål Beskrivning

3.1 Hög efterlevnad av styrande

dokument för IT. Medarbetarna inom IT-verksamhet har förutsättningar för att kunna efterleva innehållet i de styrande dokumenten för IT, såsom koncernens IT-policy med tillhörande riktlinjer och anvisningar.

3.2 Objektsförvaltningen är väl etablerad och bidrar till verksamhetsnytta

Styrning och förvaltning av

verksamhetssystem bedrivs effektivt och i enlighet med kommunens modell för objektsförvaltning

3.3 Tydligt ansvar och mandat är

etablerat Tydligt ansvar och mandat avseende IT-

frågor; internt på SEF IT, inom kommunledningskontoret, samt i förvaltningarna och bolagen.

3.4 IT-frågor hanteras på ledningens

agenda. Strategiska IT-frågor behandlas i

kommunledningsgruppen för att säkerställa att viktiga beslut är förankrade.

4. Proaktiv informationssäkerhet

Beskrivning: IT-säkerhet bedrivs enligt god praxis och gällande lagstiftning med fokus på att skydda koncernens IT- och informationstillgångar. IT- säkerheten är proaktiv och möjliggör att potentiella säkerhetshot upptäcks i god tid samt att IT-funktionen agerar för att motverka hoten. Information ska hanteras på ett säkert sätt och i enlighet med väl underbyggda riktlinjer.

Uppfyllelse: IT-funktionen upptäcker och förebygger säkerhetshot. Riktlinjer finns etablerade och efterföljs av chefer och medarbetare vad gäller hur information lagras och används.

Delmål Beskrivning

4.1 Proaktiv IT-säkerhet. IT-säkerhet ingår som en central del i IT- styrningen och IT-verksamhet.

4.2 Säker lagring och åtkomst. Koncernens information lagras, och behandlas, på ett säkert sätt samt har en

(12)

Eskilstuna kommun 8 (12)

åtkomst baserat på informationens klassningsnivå.

5. Stabil leverans av IT

Beskrivning: Det ska finnas en beslutad IT-målarkitektur som beskriver hur IT-miljön och IT-infrastrukturen ska vara utformad i framtiden i

kommunens och de kommunala bolagen. IT-målarkitektur utgör bas för utveckling och förvaltning av koncernens IT-lösningar och förändras i en takt som motsvarar kommunkoncernens samlade behov.

IT-funktionen bedrivs med förutsättningar för att skapa en god

leveransförmåga. Tjänster levereras på ett effektivt och ändamålsenligt sätt.

Ett börläge finns definierat för målarkitektur organisationens IT-verksamhet arbetar för att uppnå den.

Uppfyllelse: Beslutad målarkitektur, datadriven utveckling och en

ändamålsenlig informationshantering har etablerats. IT-funktionens kunder upplever nytta och känner förtroende för kommunkoncernens leveranser av IT-tjänster.

Delmål Beskrivning

5.1 Ändamålsenlig arkitektur IT-arkitekturerna för koncernen

harmoniseras och samordnas i tillämplig omfattning för att säkerställa en stabil grund för utveckling och förvaltning av koncernens IT-stöd.

5.2 Datadriven utveckling. Säkerställa verksamhetens förmåga att förädla och nyttja befintligt data och information på ett säkert och effektivt sätt.

5.3 Ändamålsenlig

informationshantering. Data och information ska ha ett utpekat ägarskap i verksamheten, samt ska under hela livscykeln hanteras så att rätt information finns tillgänglig för rätt roll/person vid rätt tillfälle.

5.4 Utfasning av icke-ändamålsenliga

system. Ingen förekomst av skugg-IT,

dubbletter av system och applikationer samt legacy-system. Detta för att minska kostnader och risker, säkerställa

ändamålsenlig informationshantering samt säkerställa effektiva arbetssätt.

5.5 Tydliga SLA:er Tydligt reglerade och avtalade

servicenivåer som gemensamt utvecklas av IT-funktionen och koncernens olika verksamheter.

5.6 Effektiv support. Support som präglas av snabba svarstider, hög lösningsgrad och tydlig återkoppling, som definieras i SLA:er.

5.7 Standardisering av IT:s processer Standardisering av IT-relaterade

(13)

Eskilstuna kommun 9 (12)

och leverans. processer och leveranser för att uppnå ökad effektivitet och minska risk för dubbelarbete.

5.8 Ändamålsenlig outsourcing och/eller

användning av molntjänster IT- outsourcas i de fall det medför övervägande dokumenterade fördelar, såsom bättre resursutnyttjande eller kvalitetsökning.

5.9 Ändamålsenlig kontinuitetsplanering Säkerställa IT-funktionens

leveransförmåga avseende IT-stöd och IT-drift vid allvarliga incidenter, störningar eller avbrott.

6. Proaktiv samverkan

Beskrivning: IT-verksamheten främjar en ändamålsenlig samverkan avseende IT-frågor mellan kommunen, de kommunala bolagen, samt med andra regionala och nationella aktörer.

Samverkan bidrar till ökad digitalisering och att realisera de fördelar som ett utökat samarbete kan medföra i form av exempelvis minskade kostnader, ökad digitalisering och effektivitet, samt förbättrad kvalitet i IT-leveransen Uppfyllelse: Det finns ett väl utvecklat och fungerande samarbete i applicerbara områden kopplat till IT, vilket har lett till mätbart minskade kostnader, ökad digitalisering, effektivitet och förbättrad kvalitet i IT- leveransen.

Delmål Beskrivning

6.1 Samordning inom applicerbara

områden Samverkan sker inom kommunen, och

med de kommunala bolagen i IT- relaterade frågor för att gemensamt främja utveckling, effektivisering och bättre nyttja resurser.

6.2 Ändamålsenlig arkitektur IT-arkitekturerna för kommunen och de kommunala bolagen harmoniseras och samordnas i tillämplig omfattning för att säkerställa en stabil grund för utveckling och förvaltning av koncernens IT- lösningar.

6.3 Samverkan inom regionen och med

andra aktörer Koncernen samverkar med andra

aktörer avseende IT-frågor för att främja utveckling, effektivisering och bättre nyttja resurser.

6.4 Samverkan baserad på initiativ från

SKR, Inera och Kommentus Samverkan med andra aktörer i aktuella initiativ och frågeställningar för att lära av andra och dela resurser.

(14)

Eskilstuna kommun 10 (12)

Aktivitetsplaner

Genomförandet av IT-planen konkretiseras i aktivitetsplaner för att nå strategi och målbild inom kommunen och kommunens bolag.

Aktivitetsplanen innehåller beskrivning av aktiviteter med tillhörande tidsplan samt ansvarsfördelning. Samtliga aktiviteter ska konkretiseras med tidsplan och kostnad innan start.

IT-chef inom kommun- och bolagsorganisationen ansvarar för att ta fram och årligen revidera aktivitetsplaner i samråd med PLG IT.

IT-organisation

För närvarande har Eskilstuna kommun och bolagen centraliserade IT- funktioner med en blandning av egna och managerade tjänster.

Tyngdpunkten ligger på egen drift, förvaltning och support. Nuläget leder till att ett stort kapital binds upp i investeringar samt att det ställs högre krav på egen kompetens för produktion och support.

Under planperioden är målsättningen att IT-funktionen inom kommunkoncernen ska utvecklas till en mer kunskapsorienterad

organisation. Det sker genom att utveckla specialistkompetens inom utvalda områden som ska möjliggöra digital transformation samt en mer kvalificerad krav/beställarkompetens med fokus på digitala lösningar. Genom att i högre grad sourca/utkontraktera tjänster som bidrar till kostnadseffektivitet frigörs resurser för att stödja verksamheternas digitala utveckling.

För att realisera och driva genomförandet av denna transformation finns funktioner upprättade utifrån IT-arbetet på strategisk, taktisk och operativ nivå

Gällande lagstiftning och annan rättslig reglering

Dataskyddsförordning GDPR NIS direktivet

Arkivlagen (1991:783).

Lag (2006:1145) om offentlig upphandling Kommunallagen

Aktiebolagslagen

Förhållande till redan fattade politiska beslut

Andra styrande dokument för IT-området.

IT-policy för Eskilstuna kommunkoncern. (KSKF/2020:187) Riktlinje för anskaffning av IT (KSKF/2020:189)

Riktlinje för utkontraktering av IT (KSKF/2020:190) Övriga styrande dokument:

Eskilstunas program för digital transformation (KSKF/2019:351)

(15)

Eskilstuna kommun 11 (12)

Ordlista för IT-policy, Plan för Eskilstuna

kommunkoncerns IT-utveckling, Riktlinje för anskaffning och Riktlinje för utkontraktering

IT: Informationsteknologi, Informationshantering (VAD) och teknik (HUR) i ett gemensamt begrepp.

IT- verksamhet: avses alla IT-relaterade funktioner och IT-relaterat arbete inom Eskilstuna kommunkoncern oavsett om det är inom kärnverksamhet, Digital transformation, IT-organisation inom SEF eller kommunala bolagen samt externa partners.

IT-Funktion: är en organisatorisk del inom kommunala förvaltningen och kommunala bolagen som ansvarar för infrastruktur, drift, support,

utveckling gällande IT. Leveranserna sker i form av tjänster som kan vara valbara eller ej valbara (gemensam infrastruktur).

IT-styrning: Handlar om hur man styr IT-verksamhet i organisationen som helhet.

IT-beslut: Beslut som rör IT-styrning. Kan gälla policy eller anskaffning och berör oftast gemensam infrastruktur eller säkerhetskrav.

IT-arkitektur: Arkitekturen beskriver vilka komponenter som ingår i systemet, vad komponenterna ska göra, hur de fungerar ihop samt hur hårdvara och användare påverkar systemet.

IT-Infrastruktur: All hårdvara, mjukvara, nätverk, anläggningar, etc., som krävs för att utveckla, testa, leverera, övervaka, kontrollera eller stödja IT- tjänster.

EA: Enterprise Architekt (Funktion) För att hålla en effektiv helhetsbild utifrån kommunens ambitionsnivå, alltifrån verksamhet till teknik. Detta genom att stödja kärnverksamheten, skapa kontroll över IT frågor och dess vägval samt att vara ett stöd till IT ledningen.

IT-säkerhet: IT-säkerhet är en dels grundläggande hygienkrav som t ex Brandväggar, Antivirus, Logghantering, Back-up, Redundanta driftsplatser och säkra kommunikationsförbindelser (VPN). För det andra så är det en del av informationssäkerheten, som kan ställa andra ytterligare krav på IT- säkerheten t ex fler-faktors-inloggning mm.

IT-stöd: Är de digitala funktioner (system/applikationer) som används i verksamheten IT-stödet kan i sin tur bestå av flera olika underliggande IT- komponenter.

(16)

Eskilstuna kommun 12 (12)

IT-kundtjänst: Är den funktion som man vänder sig till då man antingen har behov av support (användarstöd eller tekniskt stöd). Kundtjänsten hanterar också beställningar av funktionalitet.

IT-komponent: Är tekniska beståndsdelar som tillsammans skapar ett IT- stöd (system/applikation/hårdvara)

IT-drift: är den verksamhet som upprätthåller tekniska funktioner. Det kan ske i den interna IT-verksamheten, extern tjänsteleverantöt eller 3:e part till den interna IT-funktion.

IT- leverans: är det stöd och tjänster levereras eller samordnas av IT- funktionen det kan vara standardtjänster eller paketerade tjänster producerade av IT-funktionen eller 3:e partsleverantörer.

Legacy-system: avses system som inte längre underhålls och utvecklas, antingen av en leverantör eller internt inom koncernen. Ökar det digitala arvet då måste det hanteras med separata anpassade lösningar för att fungera i en modern infrastruktur.

SLA: Service Level Agreement (SLA) avser avtalade servicenivåer mellan beställare och utförare exempelvis avseende driftsäkerhet, lösningstid vid incidenter, kvalitet och kapacitet.

Målarkiterktur: Utifrån IT-infrastrukturens nuläge sätts ett börläge som man ska sträva emot. Börläget definieras som målarkitektur.

Öppna data: Digital och maskinläsbar information som är fritt tillgänglig för alla och som utan särskilda krav får användas, delas och ändras av vem som helst.

Masterdata: Data som är kritiskt i vår organisation för att kunna bedriva det uppdraget som ålagts nämnd eller bolag hanteras kontrollerat och i så få källor som möjligt. Master data kan definieras i olika kategorier, exempel på sådana är Personinformation, Platsinformation, Produkter och uppdrag, Finansiell och organisatorisk struktur eller Referensdata.

Objektsförvaltning: Modell för att effektivt hantera systemförvaltning. En styr- och samverkansmodell som används för förvaltning och

verksamhetsutveckling av IT-stöd inom organisationen. Modellens syfte är att knyta verksamheten och IT närmare varandra i en linjeoberoende organisation.

Skugg IT: IT system och tjänster som används inom koncern men som inte stöds eller levereras av IT-funktionen. Detta bidrar till suboptimering, ökade risker och fördyring av vår gemensamma infrastruktur. Eftersom det inte är en del av organisationens infrastruktur och hanteras därför inte inom gällande basöverenskommelser och SLA.

(17)

Kommunstyrelsen Datum Diarienummer

Kommunledningskontoret 2020-12-11 KSKF/2020:188

Kommunikation och delaktighet Handlingsnummer

Sara Nordlund 2020:4287

1 (13)

/Adressat/

Bilaga 1. Remissvar och kommentarer från kommunledningskontoret

Plan för Eskilstuna kommunkoncerns IT utveckling

Remissinstansernas yttranden

Arbetsmarknad- och vuxenutbildningsnämnden

Arbetsmarknads- och vuxenutbildningsnämnden ser ett behov av och ett värde i att det finns en tydlig plan för hur IT kan bidra till att Eskilstuna kommunkoncern lyckas med sin strategiska inriktning samt konkretiserar de övergripande styrdokumenten kring IT.

I ”Plan för Eskilstunas IT -Utveckling” beskrivs fokus på att utveckla en IT- verksamhet med målsättningen att uppfylla koncernens behov genom att vara en integrerad del av verksamheten. Det är en riktning och målsättning som nämnden ställer sig helt bakom.

I planen beskrivs hur de olika policy samt styrdokumenten kring IT hänger ihop, vilket är bra och tydliggör hur strategier, mål samt plan hänger ihop. Nämnden ställer sig dock frågande till att framtagen plan för IT bygger på två ej färdiga samt beslutade styrdokument; IT-Policy samt Program för digital transformation. En ordning som nämnden föredrar är att skriva planer när övergripande styrdokument är beslutade och gällande.

I ”Plan för Eskilstunas IT -Utveckling” lyfts delmålet att samordna

verksamhetsdrivna utvecklingsfrågor som kräver stöd från IT. Det behöver vara tydligt vilken kompetens som ska finnas inom förvaltningen kontra vilket stöd som ska kunna avropas från kommunövergripande håll. Detta är en fråga som nämnden utgår ifrån att den hanteras inom ramen för samt synkroniseras med den pågående översynen – En effektiv administration.

I planen likväl som i övergripande styrdokument saknas mål och plan för våra användares olika förutsättningar att ta del av den önskade utvecklingen. Både utifrån rent tekniska förutsättningar såväl som användarnas digitala kunskapsnivå. I

arbetsmarknads- och vuxenutbildningsförvaltningens verksamheter är den medvetenheten extra angeläget för att IT utvecklingen inte ska skapa digital exkludering. Det är därför önskvärt med ett separat målområde eller på annat sätt förtydliga att detta ska vara ett prioriterat utvecklingsområde.

(18)

Eskilstuna kommun 2020-12-11 2 (13)

Vi gör Eskilstuna - tillsammans

Kommunledningskontorets kommentarer:

Nämnden har lyft att det behöver vara tydligt vilken kompetens som ska finnas inom förvaltning respektive vad som kan avropas från kommunövergripande håll.

Inom ramen för objektsförvaltning sker det en samordning för att undvika

suboptimering och uppnå synergieffekter. Vad som hanteras inom projekt effektiv administration kan ej besvaras inom Plan för Eskilstunakommunkoncerns IT- utveckling.

För att stärka ett användarperspektiv har det skett ett tillägg under rubrik 5.4 Stabil leverans av IT som förstärker att IT-verksamhetens kunder upplever nytta och känner förtroende för kommunkoncernens leveranser av IT-tjänster.

Uppföljning av kommunens digitala mognad följs i undersökningen DIMIOS.

Förskolenämnden, Grundskolenämnden och Gymnasinämnden Nämnden anser att planen är ambitiös och väl genomarbetad och har inget ytterligare att tillägga till Plan för Eskilstuna kommunkoncerns IT-utveckling.

Kultur- och fritidsnämnden

Kultur- och fritidsnämnden ställer sig kritisk till vissa av planens perspektiv och delar av innehållet, eftersom det inte knyter an tillräckligt till riktningen i föreslaget program för digital transformation, som nämnden tidigare yttrat sig över. Å andra sidan ser nämnden positivt på den strategiska inriktning som på många punkter möjliggör att goda samarbeten med andra stödfunktioner kan initieras. Nämnden ser också positivt på att man pekar ut tydligt definierade servicenivåer.

Eftersom denna och nämnda kopplade remisser refererar till programmet för digital transformation vill kultur- och fritidsnämnden utifrån sin roll som arkivmyndighet lyfta fram den viktiga kopplingen till informationshantering och allmänna

handlingar. I programmet för digital transformation nämns att stödprocesserna ”är anpassade utifrån kärnverksamheternas nya arbetssätt och behov och lever upp till det som förväntas av ett optimerat och effektivt arbetssätt.” (s. 17).

Informationshanteringen är i sig en viktig förutsättning för IT-verksamheten som i mycket arbetar med att tillhandahålla infrastruktur i form av mjuk- och hårdvara kring den information som hanteras inom koncernen. Kopplingarna mellan informations-hantering och informationsteknologi behöver stärkas, begreppen allmänna handlingar, information och data behöver definieras och sättas i relation till varandra för att underlätta för kommunens medarbetare. Verksamhetsbehov och allmänhetens demokratiska rättigheter till insyn måste beaktas vid uppbyggnad av IT-miljöer och inköp av produkter och tjänster. Möjligheterna med öppen data för interna och externa aktörer får inte glömmas bort. Informationshanteringen är med andra ord en grundförutsättning för att skapa en strukturerad och långsiktig stabilitet för IT likaväl som för kommunens verksamheter och bolag.

Kultur- och fritidsnämnden lyfter även här fram avsaknaden av en stödprocess för Informationsförvaltning. Denna stödprocess återfinns i verktyget KLASSA 2.1 som består av tre delar: informationsklassning, handlingsplan och upphandlingskrav, där bland annat arkiv ingår. För att de olika stödfunktionerna inom

informationsförvaltningen idag ska kunna arbeta tvärfunktionellt och proaktivt behöver en stödprocess tas fram. I och med digitaliseringen har vikten av informationshanteringen lyfts fram som mycket viktig, framåt bör detta också möjliggöras inom kommunkoncernen.

(19)

Eskilstuna kommun 2020-12-11 3 (13)

Vi gör Eskilstuna - tillsammans

Nämnden ser positivt på proaktiv samverkan mellan kommunens olika

stödfunktioner. Idag arbetar många medarbetare med digitala verktyg och hanterar allmänna handlingar och olika typer av information. För att skapa bättre förståelse för deras behov finns en stor vinning i att samverka. De tvärfunktionella

samarbetena blir viktiga för att stötta verksamheterna i deras krav och behov gentemot medborgare, forskare och övriga myndighetssverige.

Kultur- och fritidsnämnden ser positivt på ett närmare tvärfunktionellt samarbete mellan stadsarkivet, dataskydd, informationssäkerhet och SEF IT. Digital

informationshantering, e-arkiv och bevaring av data för framtiden behöver beaktas då dessa berör den digitala transformation som kommunen ska göra. Dessa aspekter är nödvändiga att beakta för att kunna uppfylla koncernens behov och få till en kostnadseffektiv och ändamålsenlig IT-verksamhet. Under 2020 har Stadsarkivet tagit fram en riktlinje kallad Arkivkrav vid upphandling av IT-system för att tydliggöra vikten av att beakta informationshanteringen och arkiveringen av allmänna handlingar i digitala system. Detta ser kultur- och fritidsnämnden som ett första steg i att Stadsarkivet kommer närmare SEF IT i att samarbeta i dessa frågor.

Tillgodose behovet av IT-stöd är en stödprocess i kommunen, men SEF IT upplevs i delar av dokumentet som styrande över verksamheterna, vilket går emot det föreslagna programmet för digitaliserings intentioner där verksamheters och medarbetares behov utgör grunden: ”Digitalisering är när medarbetare förändrar sina arbetssätt med hjälp av modern teknik, en treenighet av begreppen människor, processer och teknik.” (s. 5) Kravställandet behöver göras utifrån

kärnverksamheternas behov inom kommunkoncernen. En stödprocess som IT kan därmed inte sätta ramar för vilka behov som föreligger i koncernens IT-utveckling.

Det nämns förvisso att IT ”inom ramen för sitt uppdrag [ska] uppfylla koncernens behov genom att vara en integrerad del av verksamheten” (s.5), och att detta ska uppnås genom att ”i högre grad sourca [utkontraktera] tjänster som flexibelt kan anpassas efter nya behov och förutsättningar. IT-verksamhetens målsättning är att tillhandahålla specialistkompetens inom utvalda områden och en kvalificerad beställarkompetens med fokus på digitala lösningar. Genom detta frigörs resurser för att bland annat arbeta med mer kvalificerad verksamhetsutveckling.” I

dokumentet konstateras det att IT- verksamheten är centraliserad och att man vill gå mot att bli en integrerad del av kärnverksamheten, men inga metoder för hur nämns utöver utkontraktering, där kravställandet, likt man kan se i förslagen till riktlinjer enbart ligger i IT-verksamhetens händer. Den årliga aktivitetsplanen nämns, men den breda förankringsprocess som kan föreligga i framtagandet av en sådan finns inte med. På strategisk nivå nämns IT-styrgrupp/PLG-IT och EA-funktionen.

Flera frågor som ej besvaras av dokumentet kan ställas kring IT-organisationen:

• Hur ser ansvarsfördelningen ut på strategisk nivå?

• Vilken är IT-styrgrupp/PLG-IT:s roll respektive EA-funktionens roller och vilka beslutsmandat har dessa?

• Vilken roll har kommunledningskontorets projektkontor för digitalisering i implementeringen på strategisk nivå, då detta ej omnämns?

(20)

Eskilstuna kommun 2020-12-11 4 (13)

Vi gör Eskilstuna - tillsammans

Under listan över funktioner upprättade för att driva arbetet omnämns

objektsledning på en taktisk nivå. Dokumentets relation till modellen PM3 behöver förtydligas.

Verksamhetsbehov och allmänhetens demokratiska rättigheter till insyn måste beaktas vid uppbyggnad av IT-miljöer och inköp av produkter och tjänster.

Informations-hanteringen är med andra ord en grundförutsättning för att skapa en strukturerad och långsiktig stabilitet för IT-stöd likväl som för koncernens

verksamheter och bolag. Om det strategiska arbetet för utveckling enbart utgår från SEF IT och utkontraktering är metoden för verksamhetsintegrering så förloras verksamhetsperspektivet. Här är samverkan med kommunens arkivmyndighet och dialog kring informationshantering genom stadsarkivet, informationssäkerhetsansvar på kommunledningskontoret och dataskyddsombud centrala och bör omfattas på den strategiska nivån.

Kultur- och fritidsnämnden efterfrågar ett förtydligande kring vad som omfattas av

”informationssäkerhet, gemensamma lösningar och standardiserade leveranser.” Om det är informationsmängder som ska beaktas bör informationshantering i stort tas med och inte endast informationssäkerhet. Kultur- och fritidsnämnden ser positivt på ett närmare tvärfunktionellt samarbete mellan Stadsarkivet, dataskydd,

informationssäkerhet och SEF IT i dessa frågor. På en operativ nivå nämns endast enheter inom SEF IT, vilket är problematiskt om digitaliseringsarbetet ska utgå från invånarens och medarbetarens behov. Stadsarkivet arbetar kontinuerligt med kommunens verksamheter och bolag i olika informationshanteringsfrågor. Här ser kultur- och fritidsnämnden att ett samarbete mellan Stadsarkivet och SEF IT med standardiseringar kring arbetssätt behövs. Det skulle kunna vara i form av tydliga processer som förverkligas i systemen, mallar nyttjas för att hjälpa medarbetare att göra rätt samt att metadata nyttjas på ett långsiktigt och korrekt sätt. Nämnden ser mycket positivt på att IT ska ses som en integrerad del av verksamheten och en nyckel till att uppnå detta är samverkan och bred förankring i utvecklingen av IT- verksamhet och infrastruktur i alla led.

På ett övergripande plan kan det konstateras att dokumentets terminologi behöver ses över. Begrepp behöver definieras och avgränsas tydligt mot varandra samt sättas i relation till varandra. Ett gemensamt begreppssystem för alla IT-dokument bör tas fram för att undvika missförstånd och motsägelser dokumenten emellan. Den gemensamma begreppsförteckningen borde sedan vara en integrerad del i varje dokument. Språklagen (2009:600) §§11-12 pekar på vikten av att ”[s]pråket i

offentlig verksamhet ska vara vårdat, enkelt och begripligt” samt att ”[m]yndigheter har ett särskilt ansvar för att svensk terminologi inom deras olika fackområden finns tillgänglig, används och utvecklas”.

Kommunledningskontorets kommentarer

Nämnden har en bred ingång i sitt remissvar, samtliga delar som lyfts är relevanta i relation till det arbete koncernen behöver bedriva med informationshantering. Det är efterfrågat att stärka koppling mellan informationshantering och IT. IT-plan för Eskilstuna kommunkoncern sätter dock enbart fokus på IT-infrastruktur och IT- komponenter för att tillgängliggöra information och data. Vidare hanteras andra delar kring informationshantering i andra styrande dokument. Under 2021 sker arbete utifrån åtagande i årsplan 2021.

(21)

Eskilstuna kommun 2020-12-11 5 (13)

Vi gör Eskilstuna - tillsammans

Det är positivt att stadsarkivet ser möjligheter till ökad samverkan med andra delar av den kommunala organisationen för att förbättra processer för

informationshantering. Arbetssätt och processer beskrivs dock ej i planen.

Nämnden beskriver olika frågeställningar kopplat till rubriken 6. IT organisation, är stycke två omskrivet för att förtydliga innebörden av avsnittet.

Det är en organisatorisk fråga för kommunkoncernen vilka funktioner som finns på vilken nivå, (strategiskt, taktiskt och operativ) samt att de kan variera beroende på vilken frågeställning som är aktuellt och är därför borttaget från planen

Nämnden efterfrågar ett förtydligande kring kopplingen mellan objektsförvaltning och planen. Delar av planen t ex delmål i lyhördhet för kommunkoncerns behov, hanteras inom objektförvaltning där verksamhet och IT möts. Det finns ett samspel mellan aktivitetsplanen och objektens förvaltningsplaner då de bidrar till varandras innehåll.

För att göra förenklingar kring språket upprättas en ordlista som bifogas IT- styrningsdokumenten.

Miljö-och räddningstjänstnämnden Synpunkter på remissen

Vilka behov styr utvecklingen?

Att förtydliga behovet av samsyn, samverkan, utveckling och effektivitet är viktigt i hela kommunkoncernen och egentligen inom alla verksamheter. Planeringen behöver utgå från det egentliga behovet – de krav som våra tjänster gentemot våra medborgare, brukare, verksamheter och besökare ställer. Samtidigt som kundens behov i ett bredare perspektiv står i centrum måste varje enskild människa eller verksamhet kunna lita på att dennes uppgifter hanteras på ett säkert sätt.

Tydligare mål och riktlinjer

En plan som upprättas i Eskilstuna kommun ska innehålla konkreta mål och riktlinjer. Den ska dessutom vara tidsbegränsad. Plan för Eskilstuna

kommunkoncerns IT-utveckling är förvisso tidsbegränsad med sista

förbrukningsdag den 31 december 2024. Däremot är inte mål och riktlinjer särskilt konkreta. Under den aktuella planeringsperioden förväntas sex målsättningar för IT- verksamheten vara prioriterade.

Lyhördhet för kommunkoncernens behov

Inledningsvis beskrivs målet om lyhördhet för kommunkoncernens behov. Fokus ligger på koncernens behov men i grunden uppfattar nämnden IT-verksamheten som ett verktyg att tillfredsställa de krav som omvärlden ställer på organisationen.

”Kundens” behov behöver vara i fokus. När det gäller målet om lyhördhet blir begreppet IT-verksamheten otydligt. Vem behöver ”God verksamhetskompetens”?

Är det den centrala IT-funktionen, IT-ansvariga ute i organisationen eller i processledningsgruppen?

(22)

Eskilstuna kommun 2020-12-11 6 (13)

Vi gör Eskilstuna - tillsammans

Kostnadseffektivitet i fokus

Nämnden anser att kostnadseffektivitet är viktigt men att kostnaderna hela tiden vägs mot ”kundnytta”. Att utveckla kostar initialt och sådana kostnader ryms oftast inte riktigt i nämndens budget. Att frigöra resurser för utvecklingsarbete kommer annars att kosta utrymme för kärnverksamheten. Två beskrivningar är svårtydda. ” Proaktiv hantering av IT-funktioner över hela livscykeln från anskaffning till avveckling.” Det skulle behöva förtydligas. Samma sak gäller ” Konsolidering, automatisering och samordning av IT-resurser för att uppnå bättre resursutnyttjande och hantera problem och utmaningar hos förvaltningarna på ett bättre sätt.”.

Effektiv styrning och ledning

Det första delmålet handlar om styrande dokument för IT. Medarbetarna i koncernen ska känna till och följa de styrande dokumenten. En grundläggande förutsättning är att dokumenten skrivs för medarbetarna. Dokumentet är

svårtillgängligt med fackspråk som sedan behöver förklaras. Om det inte förändras så att det blir mer lättillgängligt behöver det kommuniceras på ett för alla

”begripligt” sätt.

Proaktiv informationssäkerhet

I beskrivningen av uppfyllelse sägs att IT-verksamheten upptäcker och förebygger hot. Beskrivningen blir abstrakt. Är det inte så att hela organisationen behöver ha kunskap, vara vaksam och att rapportera avvikelser?

Stabil leverans av IT

I målet ingår att skapa en god leveransförmåga. Nämnden delar bilden av hur viktigt det är med en ändamålsenlig informationshantering. All data bör ha en tydlig ägare och att rätt information finns tillgänglig för rätt roll vid rätt tillfälle. I

myndighetsrollen är det också viktigt att informationen är säker och att den håller över tid. Nämnden delar också uppfattningen att det är viktigt med tydliga avtal kring servicenivåer.

Kommunledningskontorets kommentarer

Konkretisering av mål och delmål sker i aktivitetsplaner som revideras årligen för att möta verksamhetens behov och tillgängliga resurser.

Nämnden efterfrågar ett förtydligande gällande Proaktiv hantering av IT-funktioner över hela livscykeln från anskaffning till avveckling.” ” Konsolidering,

automatisering och samordning av IT-resurser för att uppnå bättre resursutnyttjande och hantera problem och utmaningar hos förvaltningarna på ett bättre sätt.” syftet med delmålen är att skapa bättre förutsättningar för hela organisationen att agera mer proaktivt i processer för anskaffning och avveckling av IT-funktioner samt att skapa en helhetsbild över IT-funktioner. Objektsförvaltning är en del i ledet för att uppnå delmålen vilket innebär nya arbetssätt.

Ett förtydligande är att dokumentets målgrupp är medarbetare som är involverade inom kommunkoncernens IT-verksamhet och digitaliseringsarbete.

(23)

Eskilstuna kommun 2020-12-11 7 (13)

Vi gör Eskilstuna - tillsammans

För att göra förenklingar kring språket upprättas en ordlista som bifogas IT- styrningsdokumenten.

Servicenämnden

Servicenämnden har tagit del av förslaget till Plan för Eskilstuna kommunkoncerns IT-utveckling och ställer sig bakom skrivelsens ansats.

Planen beskriver endast färdriktningen och ger inte en fullständig

nulägesbeskrivning av vilka behov och förutsättningar som finns inom Eskilstuna kommuns verksamheter. Det är viktigt att det som planen inte tar ställning till, själva utförandet, styrs och följs upp strukturerat. Risken är annars att effekter inte nås och att förändringar inte leder till de förbättringar som planen syftar till.

Servicenämnden uppfattar att planens effekter avgörs genom flera faktorer, dels samordning och stöd centralt ifrån, de grundläggande förutsättningar som är beskrivna i Eskilstunas program för digital transformation och som skrivelsen tar upp att planen konkretiseras i en årlig handlingsplan som beskriver de aktiviteter, projekt och åtgärder som planeras för att uppfylla de uppsatta målsättningarna. Det ska säkra att det finns en struktur som stödjer planen. En utmaning är alla

prioriteringar som uppstår kontinuerligt, en effektiv styrning möjliggör ett tydligt arbetssätt när det finns behov som konkurrerar om resurserna.

I kommunledningskontorets skrivelse, daterad den 8 maj 2020, beskriver de att medel för genomförande av handlingsplan och förvaltning av strategin ska finansieras inom ramen för serviceförvaltningens basöverenskommelse.

Nuvarande basöverenskommelse avtalar endast dagligt drift och förvaltning av IT infrastruktur. Då serviceförvaltningen inte känner till vilka aktiviteter som årligen kommer beskrivas i handlingsplanen kan vi heller inte bedöma huruvida dessa aktiviteter ska kunna finansieras inom ramen för serviceförvaltningens

basöverenskommelse. Servicenämnden föreslår att en nulägesbeskrivning tas fram för att veta var vi befinner oss i förhållande till planen och att vi därefter tar ställning till resursåtgång samt hur finansieringen ska gå till.

Kommunledningskontorets kommentarer

Servicenämnden lyfter risker kopplat till effekter och prioriteringar. Syftet med planen är att skapa bättre förutsättningar för hela organisationen att ha en långsiktig planering för att skapa en helhetsbild över IT-funktioner. Objektsförvaltning är en del i ledet för att uppnå delmålen vilket innebär nya arbetssätt för delar inom den kommunala organisationen.

De årliga aktivitetsplanerna och basöverenskommelsen IT är två kommunicerade kärl som behöver samordnas, det blir ett stöd i prioriteringsarbetet.

Kommunledningskontoret har för avsikt att fortsätta genomlysningen av IT- verksamheten i samverkan med serviceförvaltningen under 2021 vilket kommer leverera en nulägesbeskrivning.

(24)

Eskilstuna kommun 2020-12-11 8 (13)

Vi gör Eskilstuna - tillsammans

Stadsbyggnadsnämnden

Stadsbyggnadsnämnden är positiv till förslag till Plan för Eskilstuna

kommunkoncerns IT-utveckling. Framtagandet har präglats av stor delaktighet och arbetet är väl förankrat i organisationen.

För att underlätta förståelse och implementering av planen bör språket vara så enkelt och tydligt som möjligt.

Kommunledningskontorets kommentarer

För att göra förenklingar kring språket upprättas en ordlista som bifogas IT- styrningsdokumenten.

Vård- och omsorgsnämnden

Vård - och omsorgsnämnden ställer sig bakom förslaget om Plan för Eskilstuna kommunkoncerns IT-utveckling mot bakgrunden att den snabba IT-utvecklingen med digitalisering i fokus och medborgarnas, medarbetare och andra aktörers ökade förväntningar på kommunens innovationsförmåga kräver en ändamålsenlig, hållbar och säker teknisk infrastruktur. IT-planen beskriver tydligt de mål och delmål som upprättats för att möta detta.

Nämnden är särskilt positiv till IT-verksamhetens målsättning att vara en integrerad del av kärnverksamheten. Att IT-verksamheten har rätt kompetens och kunskap om kommunkoncernens kärnverksamheter, strategiska inriktning och vision är en förutsättning för att kunna skapa ändamålsenliga lösningar och möjliggöra digital transformation.

I Planen beskrivs att IT är ett strategiskt stöd för att uppnå koncernens strategiska mål. För att utgöra detta strategiska stöd har sex övergripande mål för IT-

verksamheten under perioden 2021-2025 definierats. Ambitionen är att hitta en optimal balans mellan driftsäkra lösningar och anpassning till ny utveckling samt snabba förändringar. Nämnden understryker vikten av att det finns möjlighet till att kunna göra snabba, effektiva omställningar för att nämnden ska kunna bedriva kostnadseffektiv vård- och omsorg med god kvalitet.

Under punkten om Proaktiv samverkan står det att IT verksamheten främjar en ändamålsenlig samverkan avseende IT-frågor mellan kommunen och de kommunala bolagen, samt med andra regionala och nationella aktörer. Här saknar nämnden en skrivning om ändamålsenlig samverkan i och mellan förvaltningar.

Vid beskrivning av delmål under rubriken ”Lyhördhet för kommunens behov”

upplever nämnden att det finns en otydlighet om IT-verksamheten är en IT- relaterad funktion inom respektive förvaltning eller endast en central funktion.

Under ”Proaktiv informationssäkerhet” och delmålet ”Säker lagring och åtkomst ett delmål” vill nämnden lägga till att koncernens information inte bara måste lagras utan även behandlas, transporteras och publiceras på ett säkert sätt och ha en åtkomst baserat på informationens klassningsnivå.

Nämnden efterfrågar ett förtydligande gällande PLG IT:s ansvar och mandat då detta saknas i Plan för Eskilstuna kommunkoncerns IT-utveckling.

(25)

Eskilstuna kommun 2020-12-11 9 (13)

Vi gör Eskilstuna - tillsammans

Kommunledningskontoret kommentarer

Ett förtydligande gällande samverkan inom kommunen finns i punkt 5.5.1.

Nämnden upplever att det finns en otydlighet om IT-verksamheten är en IT- relaterad funktion inom respektive förvaltning eller en central funktion. Detta hanteras inom objektförvaltning där verksamhet och IT möts.

Under rubrik proaktiv informationssäkerhet och delmål säker åtkomst och lagring har ett tillägg gjorts med utgångspunkt i nämndens förslag.

PLG ITs ansvar och mandat beskrivs i kommunkoncernens ledningsprocess.

Eskilstuna kommunföretag AB

Plan för Eskilstuna kommuns IT-utveckling

Eskilstuna Kommunföretag AB är i stora delar positiva till Plan för Eskilstuna kommuns IT-utveckling men styrelsen vill utöver vad som är angivet ovan under rubriken Generellt om styrdokumenten göra följande medskick.

I planen står att läsa att ”IT-säkerhet bedrivs enligt god praxis med fokus på att skydda koncernens IT- och informationstillgångar.” Det är bra och viktigt att säkerhet finns med som en av målsättningarna i den strategiska inriktningen för IT.

Givet den typ av verksamhet som bedrivs inom bolagskoncernen ser Eskilstuna Kommunföretag AB ett behov av förtydligande och en hänvisning till den lagstiftning som bolagen har att följa med tanke på dess leveranser av

samhällsviktiga tjänster. Inom bolagskoncernen finns bolag som berörs av såväl NIS-direktivet som säkerhetsskyddslagstiftningen. De i planen angiva delmålen om Proaktiv IT-säkerhet samt Säker lagring och åtkomst är bra i sig men är snarast att betrakta som hygienfaktorer och vi menar att dessa inte stakar ut en tillräckligt tydlig strategisk inriktning. Det pågår ett omfattande arbete inom bolagskoncernen för att säkerställa att vi har ett adekvat skydd av våra informationstillgångar och att dessa är inom ramen för kraven i lagstiftningen. Eskilstuna Kommunföretag AB vill därför se att den nödvändiga ambitionsnivån kring informations- och IT-säkerhet har ett stöd i planen.

Aktivitetsplanen, som beskriver de aktiviteter, projekt och åtgärder som planeras för att uppfylla de uppsatta målsättningarna, är inte bifogad remissen. Vi vill understryka vikten av gemensam planering och synkronisering av planen med de behov och förutsättningar som finns på bolagssidan.

Kommunledningskontorets kommentarer

Tillägg i beskrivning i avsnittet Proaktiv informationssäkerhet med utgångspunkt i bolaget synpunkter.

Utifrån planens intention om samverkan, se rubrik proaktiv samverkan, delar kommunledningen bilden av vikten av gemensam planering och synkronisering av behov som utmynnar i aktivitetsplaner som är relevant för hela kommunkoncernen.

(26)

Eskilstuna kommun 2020-12-11 10 (13)

Vi gör Eskilstuna - tillsammans

Kommunfastigheter AB

Denna plan innehåller relevanta mål och riktlinjer och visar en färdriktning som kommunfastigheter ställer sig positiva till. De sex övergripande målsättningarna med delmål, beskrivningar och uppfyllelsekrav känns gedigna. Dokumentet tar upp samordning mellan bolag och förvaltningar. I dokumentet kan man bl.a. läsa att ” IT-arkitekturerna för koncernen harmoniseras och samordnas i tillämplig

omfattning för att säkerställa en stabil grund för utveckling och förvaltning av koncernens IT-lösningar”. Man kan även läsa att det ska finnas ett ” Tydligt ansvar och mandat avseende IT-frågor; internt på SEF IT, inom kommunledningskontoret, samt i förvaltningarna och bolagen”. När sedan IT-organisation tas upp, beskrivs dock endast primärkommunens IT-organisation. När man beskriver hur arbetet ska realiseras och hur man ska driva genomförandet av denna förändring i arbetssätt saknas beskrivning av bolagens arbete på olika nivåer. I dokumentet beskrivs följande funktioner på strategisk, taktisk och operativ nivå.

Strategisk: IT-styrgrupp och EA-funktion Taktisk: Objektsledning och PLG-IT Operativt: Enheter inom SEF-IT

Även i detta dokument är det otydligheter kring hur den framtida organisationen ska utformas som väcker mest frågetecken, varför kfast ser att en

organisationsutredning krävs som ett komplement till dokumentet.

I dokument talar man även om att styrning och förvaltning av verksamhetssystem bedrivs effektivt och i enlighet med kommunens modell för objektsförvaltning, PM3, med objektsägare och objektsledare. Bolagen använder idag en annan modell och anser att koncernen kan nå målen även om bolagen använder en annan

förvaltningsmodell.

Kommunledningskontorets kommentarer

Bolaget lyfter fram frågeställningar kopplat till IT-organisation. Rubriken 6. IT organisation, är stycke två omskrivet för att förtydliga innebörden av avsnittet.

Det är en organisatorisk fråga för kommunkoncernen vilka funktioner som finns på vilken nivå, (strategiskt, taktiskt och operativ) samt att de kan variera beroende på vilken frågeställning som är aktuellt och är därför borttaget från planen

I planen har det förtydligats att objektsförvaltning (förvaltningsmodell) är i fokus inte vilken produkt som kommun eller bolag använder.

Eskilstuna energi och miljö

Beskriver den strategiska inriktningen för IT - verksamheten i koncernen och hur den styrs på övergripande nivå för att skapa nytta och tillfredsställa behoven i förvaltningarna och bolagen, samtidigt som en långsiktig kostnadseffektiv struktur för IT upprätthålls.

• Ger tekniska och funktionella förutsättningar för att den planerade digitaliseringen av koncernens olika verksamheter ska kunna genomföras effektivt och enligt plan.

(27)

Eskilstuna kommun 2020-12-11 11 (13)

Vi gör Eskilstuna - tillsammans

• Ger stöd och vägledning i beslutsfattande avseende anskaffning av IT - funktioner och IT - stöd.

• Ger förutsättningar för hur IT - funktioner och IT - stöd förvaltas i enlighet med den etablerade objektsförvaltningen.

• Bidrar till en effektivare användning av IT för att därigenom uppnå lägre kostnader.

• Anger inriktning för gemensamma definitioner, processer och arbetssätt inom IT verksamheten för att säkerställa samsyn och tydlighet.

• Beaktar Informationssäkerhet och IT - säkerhet som en integrerad del vid förändring av löpande drift och vid utveckling av nya tjänster och funktioner.

• Skapar förutsättningar för gemensamma lösningar och standardiserade leveranser samt konsolidering. Ur Plan f ör Eskilstuna kommunkoncerns IT - utveckling Så beskrivs syftet med Plan för Eskilstuna kommunkoncerns IT - utveckling i det remissmaterial som Eskilstuna Energi och Miljö AB (EEM) har att ta ställning till.

Om styrdokumenten

De styrdokument för IT som är ute på remiss är fyra till antalet, IT - policy, Plan för Eskilstuna kommunkoncerns IT - utveckling, Riktlinje för utkontraktering av IT och Riktlinje för anskaffning av IT. Eskilstuna Energi och Miljö AB vill göra följande medskick för dessa fyra dokument. EEM ställer sig positivt till att genom

styrdokument som dessa fastställa grundläggande principer som ska gälla för IT- verksamheten. Hit hör t.ex. kraven på en systematiserad förvaltning i enlighet med fastställd metod, att information ska ha ett tydligt utpekat ägarskap och liknande. Då dessa styrdokument avser att gälla för hela Eskilstuna kommunkoncern, inklusive de kommunala bolagen (och då även SEVAB Strängnäs Energi AB (SEVAB) genom det med Strängnäs kommun samägda driftsbolaget Eskilstuna Strängnäs Energi och Miljö AB (ESEM)) är det viktigt att ta hänsyn till de skillnader som finns mellan myndighetsutövning och konkurrensutsatt verksamhet. Även om det finns en gemensam övergripande strategisk målsättning för hela Eskilstuna kommunkoncern finns det avgörande skillnader i förutsättningar och uppdrag för kommun och bolag, något som EEM anser inte återspeglas i styrdokumenten i dessa remisser.

Målsättningen i IT-policyn om att basera IT på verksamhetens samlade behov förutsätter att dessa är tillräckligt lika för att samordning ska vara meningsfull. För så vitt skilda verksamheter som t.ex. skola och processindustri är detta inte givet.

Skälen till att man väljer att bedriva viss kommunal verksamhet i bolagsform bör även gälla för den verksamhetens kritiska stödfunktioner, detta inte bara med tanke på skillnader mellan olika typer av verksamhet utan även med tanke på bolagens rådighet över sina egna verksamheter. Nuvarande skrivningar i de styrdokument som remisserna omfattar innebär att de kommunala bolagen i Eskilstuna, samt SEVAB i Strängnäs kommun, i väsentliga delar flyttar styrning och kontroll av IT- verksamheten från bolagen till Eskilstuna kommuns organisation genom IT-chef, Kommundirektör och EA-funktion. Om detta inte är avsikten måste skrivningar förtydligas avseende roller och ansvar. Om denna förflyttning av styrning och kontroll är avsiktlig saknas omfattande konsekvensanalys rörande påverkan på

References

Related documents

För grundskolenämnden föreslås att nämndens underskott för tilläggsbelopp på 10 miljoner kronor 2021 inte förs över till 2022 då nämnden i liten grad anses ha möjlighet

För finansiella leasingavtal överstigande 15 år eller belopp/åtagande överstigande 100 basbelopp ska kommunen via internbanken vara motpart till affären som därefter speglas ut

Kommunkoncernens plan för klimat beskriver mål, fokusområden och process för att minska koncernens klimatpåverkan och även skapa förutsättningar för invånare och andra

Yttrandet ska ses som kopplat till kultur- och fritidsnämndens yttranden över riktlinje, policy och plan KFN/2020:81 - Remiss från kommunstyrelsen – Plan för Eskilstuna

Hane presenterad i en sagolik päls, mkt vackert huvud, rejäla käkar med bra bredd, välansatta öron i läge med kungakronan, stram lagom lång hals, väl rundad, mkt bra

Kommunkoncernens plan för klimat beskriver mål, fokusområden och process för att minska koncernens klimatpåverkan och även skapa förutsättningar för invånare och andra

Eskilstuna Energi och Miljö AB får i uppdrag att fortsätta bygga ut fjärrkyla och möjliggöra för att ta emot restvärme från industrin i fjärrvärmesystemet samt arbeta mer

- Biblioteken är en tillgänglig mötesplats för alla som bor och vistas i Eskilstuna - Eskilstuna bibliotek balanserar fysiska och digitala tjänster för att erbjuda relevanta..