Øverste leder har ansvaret for at virksomheten kontrollerer at oppgaver, tiltak, planer og mål gjennomføres som planlagt.
Status for sikkerhetsarbeidet i virksomheten skal gjennomgås minimum årlig. I lovgivningen og Normen heter dette ledelsens gjennomgang. I en større virksomhet Ledelsens gjennomgang en gjennomgang med ledelsen. I en mindre virksomhet kan dette gjøres som en samtale med alle som jobber i virksomheten. I denne samtalen (sikkerhetspraten) bør virksomheten minimum gå gjennom:
Når
- En gang per år som et fast møtepunkt
- Om det oppstår alvorlige hendelser
Vurderinger
- Gjennomgang av sikkerhetsmalen; er det viktige endringer i oversikter, rutiner og prosedyrer
- Avvik, håndtering av avvikene og læringspunkter for at avviket ikke skal skje igjen
- Gjennomgang av scenarioer over hendelser som kan skje og relevante tiltak for virksomheten
- Ansvarsforhold og organisering mht. informasjonssikkerhet
- Endringer i oversikten over helse- og personopplysninger som behandles i virksomheten (protokollen) og formålet med behandling av helse- og personopplysninger
- Oppfølging av leverandører og databehandleravtaler
Tiltak
Dersom gjennomgangen avdekker hendelser eller rutiner som trenger oppfølging, korrigering og nye tiltak, må dette ivaretas.
- Tiltaksplaner med plassering av ansvar og tidsfrist
Sikkerhetspraten skal dokumenteres. Dokumentet vil fungere som Ledelsens gjennomgang.
Eksempel:Normland Helsesenter skal gjennomføre sikkerhetspraten / ledelsens gjennomgang for første gang i forbindelse med et møte for de ansatte. Lena leder møtet. Maren lager referat. Hovedpunkter fra møtet:
|