Godkendt af universitetsledelsen i februar 2024.
Denne politik danner den overordnede ramme for informationssikkerheden på Aarhus Universitet med udgangspunkt i universitetets overordnede strategi 2025:
Aarhus Universitet er et stærkt universitet, der markerer sig med forskning, forskningsbaserede uddannelser og myndighedsrådgivning af høj international kvalitet og værdiskabende samarbejde med private virksomheder, offentlige institutioner og civilsamfundet. Den nysgerrige skabelse af viden med rod i dybe fagligheder til gavn for samfundet er universitetets eksistensberettigelse.
For at bevare tilliden til Aarhus Universitet skal kritiske informationer beskyttes med foranstaltninger, der sikrer den nødvendige informationssikkerhed. Vi arbejder ud fra tre grundsten:
Alle, som har en relation til Aarhus Universitet, kan i informationssikkerhedspolitikken orientere sig om, hvilke retningslinjer der gælder for informationssikkerhed. Retningslinjerne afspejler krav fra lovgivning og relevante myndigheder, som Uddannelses- og Forskningsministeriet, f.eks. krav om brug af den fælles informationssikkerhedsstandard, ISO 27001.
Informationssikkerhedspolitikken omfatter alle Aarhus Universitets informationsaktiver, dvs.:
Det gælder uagtet formen af information herunder også mundtlig information.
Eksempler på informationsaktiver er:
Informationssikkerhedspolitikken gælder for:
Universitetsledelsen har bestemt, at:
Følgende ansvar gør sig gældende ift. at beskytte Aarhus Universitets informationsaktiver:
Hvis en medarbejder eller studerende opdager trusler mod eller brud på informationssikkerheden, skal vedkommende orientere Informationssikkerhedsafdelingen, se her hvordan du anmelder et sikkerhedsbrud.
Dispensation fra at følge informationssikkerhedspolitikken kan undtagelsesvis gives ved at sende en dispensationsindstilling til Informationssikkerhedsafdelingen på [email protected], der vil fremlægge indstillingen for CISU.
Download dispensationsansøgning (Word doc).
Overtrædelse af informationssikkerhedspolitikken håndteres som en sikkerhedshændelse og sanktioneres med modsvarende foranstaltninger.
Aarhus Universitets informationssikkerhedspolitik godkendes af rektor på baggrund af CISU’s anbefalinger.
Som et led i den overordnede sikkerhedsstyring tager universitetsledelsen, med udgangspunkt i den løbende ledelsesrapportering af risikobilledet, informationssikkerhedspolitikken op til revurdering minimum en gang om året.