Løsning - Informasjonsforvaltning
Informasjons- og dokumentasjons-forvaltning – arkivplan, bevaring og kassasjon i én styringsmodell
Offentlige virksomheter må forvalte informasjon gjennom hele livsløpet, fra den skapes til den bevares eller kasseres. Arkivloven, riksarkivarens forskrift og GDPR stiller hver sine krav, men informasjonen som skal styres er den samme.
Mangler dere oversikt over dokumentasjon og klassifisering, inkludert skjerming, øker risikoen både når data deles internt og eksternt, og når kunstig intelligens tas i bruk. KI-verktøy trenger klart avgrensede data å arbeide med, og da må virksomheten vite hva som finnes, hvordan det er klassifisert, og hvem som har tilgang.
Iconfirm kobler dokumentasjonsforvaltning, arkivplan og kassasjon til personvern og informasjonssikkerhet i én samlet styringsmodell, slik at arkiv ikke er en silo, men en del av virksomhetens helhetlige informasjonsstyring. Det gir kontroll på hvilken informasjon dere har, hvordan den kan deles, og hva som kan brukes trygt til KI og annen ny teknologi.
Mange virksomheter kjenner seg igjen i dette:
Ingen kobling mellom arkiv, personvern og sikkerhet.
Kassasjon er uavklart eller forsinket.
Riksarkivarens forskrift og GDPR trekker i samme retning, men håndteres separat.
Informasjonsforvaltning kan ikke løses av arkivavdelingen alene. Det krever en felles struktur som kobler dokumentasjon, personvern og sikkerhet.
Iconfirm kobler dokumentasjonsforvaltning til resten av virksomhetens styring
01
Koble arkivplan og dokumentasjonsplaner til systemer og data
Registrer bevarings- og kassasjonsvedtak og knytt dem til de systemene og behandlingsaktivitetene som faktisk lagrer dataene. Slik ser dere om vedtakene følges i praksis, ikke bare på papiret.
02
Styr bevaring og kassasjon med oversikt
Få oversikt over hvilke data som skal bevares, hvilke som skal kasseres, og når frister utløper. Kassasjonsvedtak kobles til behandlingsprotokollen og slettefrister i GDPR, slik at både arkivloven og personvernregelverket ivaretas.
03
Koble informasjonsforvaltning til personvern og sikkerhet
Dokumentasjonsforvaltning deler data med behandlingsprotokoll, risikovurderinger og leverandøroppfølging. Når et system endres, oppdateres både arkivoversikten, personverndokumentasjonen og risikobildet i samme modell.
04
Distribuer ansvar til fagmiljøene
Fagmiljøene som kjenner informasjonen best, vedlikeholder metadata, dokumentasjonsplaner og klassifisering direkte i løsningen. Arkivansvarlige får en rådgivende rolle med helhetlig oversikt.
05
Gi ledelsen innsikt i informasjonens livsløp
Dashbord viser status på dokumentasjonsforvaltning, bevaring, kassasjon og etterlevelse – slik at ledelsen kan dokumentere at virksomheten forvalter informasjonen sin forsvarlig.
Informasjonsforvaltning i Iconfirm brukes på tvers av organisasjonen
| Rolle | Bruker Iconfirm til | Verdi |
| Saksbehandler i linjen | Oppslag skriveregler og rutiner | Effektiv saksbehandling med lett tilgjengelig oversikt over krav til dokumentasjon |
| Arkiv- og informasjonsforvaltningsansvarlig | Vedlikeholde arkivplan, styre bevaring og kassasjon, koble dokumentasjon til systemer. Publisere tjenester og datasett til Data.norge. | Arkivet blir en del av virksomhetens styring, ikke en isolert funksjon. Risikovurderinger for datatap eller mangelfull etterlevelse samordnet med teknisk ROS |
| Personvernombud / DPO | Koble slettefrister og kassasjonsvedtak til behandlingsprotokoll og GDPR-krav | Arkivloven og GDPR håndteres i samme modell |
| IT-sjef / CISO | Se status på informasjonsforvaltning, etterlevelse og livsløpsstyring | Dokumentert forsvarlig forvaltning av virksomhetens informasjon |
Flere regelverk – én informasjonsbase
Offentlige virksomheter må forholde seg til flere regelverk som stiller krav til hvordan informasjon forvaltes. Arkivloven og riksarkivarens forskrift krever dokumentert bevaring og kassasjon. GDPR krever at personopplysninger ikke lagres lenger enn nødvendig. Både arkivloven og GDPR forutsetter at virksomheten har oversikt over hvilke data som finnes, hvor de lagres, og hvor lenge de skal bevares.
Iconfirm gir en felles struktur der både arkivkrav og personvernkrav håndteres på samme informasjonsgrunnlag. Bevarings- og kassasjonsvedtak kobles til behandlingsprotokollen og slettefrister, slik at virksomheten kan dokumentere etterlevelse av begge regelverk i én modell.
Viktig: Iconfirm erstatter ikke juridisk rådgivning. Løsningen gir struktur for å dokumentere og følge opp de tiltakene virksomheten velger å iverksette.
Fra fragmentert forvaltning til helhetlig informasjonsstyring
Sandefjord kommune forvalter tjenester for over 65 000 innbyggere, med informasjon spredt på hundrevis av systemer og fagområder. Før Iconfirm var arkiv, personvern og informasjonssikkerhet håndtert i separate prosesser – uten en felles oversikt over informasjonens livsløp.
I dag har kommunen:
Dokumentsenteret er ikke lenger en isolert funksjon, men en integrert del av kommunens helhetlige informasjonsstyring – koblet til personvern, sikkerhet og leverandørkontroll.
Vanlige spørsmål om informasjons- og dokumentasjonsforvaltning
Hva er dokumentasjonsforvaltning, og hvorfor er det viktig?
Dokumentasjonsforvaltning handler om å styre virksomhetens dokumentasjon gjennom hele livsløpet – fra den skapes til den bevares eller kasseres. Formålet er å sikre kontroll på data og dokumentasjon for ettertiden. Sporbarhet, etterprøvbarhet og etterlevelse av lover og regler fordrer enkel tilgang på dokumentasjon over tid. For offentlige virksomheter er dokumentasjonsforvaltning pålagt gjennom arkivloven og riksarkivarens forskrift. I Iconfirm kobles dokumentasjonsforvaltning til personvern og informasjonssikkerhet, slik at hele informasjonens livsløp styres i én modell.
Hva krever riksarkivarens forskrift av offentlige virksomheter?
Riksarkivarens forskrift stiller krav til at offentlige virksomheter har dokumentasjonsplaner, bevarings- og kassasjonsvedtak, og rutiner for overføring av arkivmateriale til depot. Virksomheten må dokumentere hvilke data som skal bevares, hvilke som skal kasseres, og når dette skal skje. Forskriften krever også at virksomheten har oversikt over sitt digitale arkivmateriale og kan gjenfinne det ved behov.
Hvordan henger arkivloven sammen med GDPR?
Arkivloven og GDPR stiller begge krav til livsløpsstyring av informasjon, men med ulikt utgangspunkt. Arkivloven fokuserer på bevaring av dokumentasjon for etterprøvbarhet og historisk formål. GDPR krever at personopplysninger slettes når formålet er oppfylt. I praksis må virksomheten balansere disse kravene: noen data skal bevares etter arkivloven, mens andre skal slettes etter GDPR. Iconfirm gir en struktur der både bevaringsvedtak og slettefrister håndteres på samme informasjonsgrunnlag.
Hva er forskjellen mellom bevaring og kassasjon?
Bevaring betyr at dokumentasjon tas vare på for langtidslagring, typisk i et arkivdepot. Kassasjon betyr at dokumentasjon destrueres fordi den ikke lenger har bevaringsverdi. Både bevaring og kassasjon krever dokumenterte vedtak som angir hva som bevares, hva som kasseres, og når dette skal skje. I Iconfirm kobles bevarings- og kassasjonsvedtak til systemer og behandlingsaktiviteter, slik at vedtakene følges opp i praksis.
Hvordan kan informasjonsforvaltning kobles til personvern og sikkerhet?
Informasjonsforvaltning, personvern og informasjonssikkerhet handler om den samme informasjonen – men styres ofte i separate systemer og prosesser. Koblingen skjer når alle tre fagområdene deler samme datagrunnlag: en oversikt over systemer, data, eierskap og livsløp. I Iconfirm deler dokumentasjonsforvaltning, behandlingsprotokoll, risikovurderinger og leverandøroppfølging data i én modell. Når et system endres, oppdateres både arkivoversikten, personverndokumentasjonen og risikobildet.
Klar for å koble informasjonsforvaltning til resten av styringen?
Iconfirm gir deg dokumentasjonsforvaltning, arkivplan og kassasjon i én løsning – koblet til personvern, sikkerhet og leverandørstyring.