• Refine Query
  • Source
  • Publication year
  • to
  • Language
  • 360
  • 270
  • 102
  • 98
  • 84
  • 34
  • 19
  • 14
  • 10
  • 10
  • 10
  • 9
  • 8
  • 7
  • 6
  • Tagged with
  • 1206
  • 189
  • 160
  • 159
  • 149
  • 137
  • 107
  • 104
  • 99
  • 95
  • 88
  • 86
  • 78
  • 77
  • 76
  • About
  • The Global ETD Search service is a free service for researchers to find electronic theses and dissertations. This service is provided by the Networked Digital Library of Theses and Dissertations.
    Our metadata is collected from universities around the world. If you manage a university/consortium/country archive and want to be added, details can be found on the NDLTD website.
1121

An Alternate Route to Urban Mathematics Teaching: The NYC Teaching Fellows Program

Cooley, Laurel A. 12 April 2012 (has links)
The NYC Teaching Fellows (NYCTF) program, as the nation’s largest alternative certification program, aims to provide high-needs NYC public schools with highly qualified teachers in such hard-to-staff areas as math, science, and special education. Reports of NYCTF teacher retention are mixed; The New Teacher Project (TNTP) claims high retention rates, but other research indicates that fellow recruits have lower retention rates than other teachers in similar NYC schools – only Teach for America (TFA) exhibits higher attrition (Boyd et al., 2006). After scrutinizing these contrary claims, this paper examines the retention of a recent cohort of approximately 300 Mathematics Teaching Fellows (MTFs) in the NYCTF program, examining MTF’s early attrition, movements from school to school in the NYC system, and professional plans for the future. We also include findings on teacher induction, school leadership, and school context that affect MTF retention.
1122

Stavebně technologický projekt přípravy a realizace polyfunkčního objektu v Brně / Construction Project for Implementation of Multifunctional Building in Brno

Čačaný, Lukáš January 2022 (has links)
The main subject of this diploma thesis is a construction technological project of preparation and realization multifunctional building in Brno on Trugeněvova street. It is a new construction of the main building. It provides a technical report on the construction technology project, transport relations for the transport of materials and machinery to the construction site, following technical report of construction site equipment, construction technology study, design of machinery and last but not least elaboration of technological regulation for the execution of monolithic structures. Furthermore, the chapters on health and safety protection at work on the construction site, as well as the LEED certification system and the financial and time plan of the selected stage are elaborated.
1123

Elektronická podatelna VUT 2 / Electronic Mail Room of the BUT

Beran, Martin January 2007 (has links)
This dissertation thesis attends to problems of electronic registry for VUT. It deals with the principal of electronic registry functioning, electronic signature and it compares offer of the commercial registries. It goes in for the proposal and implementation of the electronic registry for VUT. Since the using of the e- registry on all public service Office was legalized the people can avoid long queues and the employees are avoided from the stress before dead lines. By the communication through the electronic registry is very important the electronical signature. It is almost a full-valued and lawful alternative to the physical signature. For its safety and utility this system employes asymmetric codes and hash algorithm. Presently in many states, where the electronical signature is legalized it is used together with standard X 509 which defines the format of certificates, organization and action of certification authorities. The certification autority ensures safe connection of the person and general key for using of the electronical signature.
1124

Certifieringens påverkan i byggbranschen / The impact of certification om the construction industry

Alsabti, Roni January 2019 (has links)
I detta examensarbete undersökes betydelsen av certifieringen för byggmaterial ute i byggbranschen. Studien har bedrivits på grund av bristen på information i hur certifieringen har påverkat byggbranschen. För att en producent skall kunna inneha certifiering för sin produkt krävs det att man genomgår en procedur som styrs av ett certifieringsorgan. Målet med att bli certifierade är en kvalitetsutveckling i material och producera mer hållbart och effektivt material. De som skapar direktiv och krav är EU och certifieringsorgan i Sverige som Nordcert erbjuder producenter denna certifiering vilket betyder att producentens produkt klarar EUs krav och innehar rätten att säljas inom EUs gränser. En kontakt med producenterna som upprätthölls var grund till denna studie. Kontakten skapade intervju med 19 producenter totalt och dessa intervjuer blev resultatet i denna studie. Frågeställningarna som besvarades lyder: · Har certifieringen bidragit till en effektivisering av material? · Har certifieringen bidragit till en kvalitetsutveckling i material? · Har certifieringen bidragit till förbättringar inom arbetsmiljön? · Finns det något samband mellan olika tidpunkter av certifieringen? Resultaten tyder till stor del att certifieringen har påverkat producenterna en hel del i och med vad den bidragit med. Det framstår att certifieringen följer ett samband i dess påverkan gentemot producenterna. Det framgår att certifiering är en lönsam process att genomgå för producenter då det gynnar dem i deras kvalitets-, arbetsmiljö- och effektivitetsutveckling. / In this thesis the impact of the certification for building materials in the construction industry is examined. The study has been conducted because of the lack of information on how the certification has made an impact on the construction industry. In order for a producer to be able to hold certification for his product, it is necessary to undergo a procedure that is controlled by a certification body. The goal of becoming certified is a quality development in materials and produce more sustainable and efficient materials. Those who create directives and requirements are EU and certification bodies in Sweden that Nordcert offers this certification to producers, which means that the producer's product meets the EU requirements and holds the right to be sold within the EU borders. A contact with the producers that was maintained was the basis for this study. The contact created interviews with 19 producers in total and these interviews were the result of this study. The questions that are answered read: • Has the certification contributed to improving the efficiency of materials? • Has the certification contributed to a quality development in materials? • Has the certification contributed to improvements in the work environment? • Is there any connection between different times lengths of the certification? The results largely indicate that the certification has affected the producers a great deal in terms of what it has contributed to. It appears that the certification follows a correlation with its impact on the producers. It is clear that a certification is a profitable process to go through for producers as it benefits them in their quality, efficiency and work enviromental develompent.
1125

Together We Bargain, Divided We Beg The Question: How Do Minimum Wages Impact Labor Union Election Results?

Tymann, Grace January 2022 (has links)
Thesis advisor: Geoffrey Sanzenbacher / Labor unions are generally considered to be beneficial for workers wages and benefits, but have been on the decline for decades. This analysis questions why workers appear more hesitant to vote for labor unions now than in the past by investigating what factors influence individual labor union votes. Specifically, this analysis aims to pinpoint the effect that outside minimum wages have on union election outcomes. Using data from the United States National Labor Relations Board, Michigan State, IPUMS USA and the US Census Bureau, I generated two models – a logistic regression, and an ordinary least squares regression – that each predict the likelihood of union support based upon outside minimum wages, after controlling for a variety of factors including but not limited to the county unemployment rate, the existence of the Right to Work law, and county-level demographics. I find that the difference between state-level or city-level minimum wages and the federal minimum wage has a positive relationship with the likelihood of union certification. Specifically, I find that union support is most likely in areas where the local-level minimum wage is $4.18 higher than the federal minimum wage in the logistic model, and $5.13 higher than the federal minimum in the ordinary least squares model, ceteris paribus. Put differently, with a federal minimum wage of $7.25, areas with minimum wages around $12 are most likely to see union elections pass. Overall, these results suggest that workers are more likely to vote for a union when local exogenous economic environments are strong. / Thesis (BA) — Boston College, 2022. / Submitted to: Boston College. College of Arts and Sciences. / Discipline: Departmental Honors. / Discipline: Economics.
1126

Ledarskap och ISO 9001 : En studie om ledarskapets betydelse för kvalitetsledningssystemet ISO 9001

Carleson, Emilia, Shohani, Tara January 2023 (has links)
Kvalitetsledningssystemet ISO 9001 kan användas för att arbeta med förbättringar, men har genom åren fått kraftig kritik. Studier visar att för att en verksamhet eller organisation ska lyckas med förbättringsarbetet är ledningens engagemang och agerande helt avgörande om förbättringsarbetet blir lyckat eller inte. Syftet med magisteruppsatsen är att undersöka ledarskapets betydelse för kvalitetsledningssystemet ISO 9001 och att kunna svara på vilka som är centrala delar för ett företag som ledningen bör arbeta med för ISO 9001 samt hur dessa överensstämmer med ISO 9001 kvalitetsledningsprinciper. Metod som användes var kvalitativ datainsamlingsmetod genom enkätundersökning till ett utvalt företag där enkäten skickades ut till 12 ledare och 5 av dessa valde att inom avsatt tidsram besvara enkäten. Tolkningen av analysen har visat att det undersökta företaget är i mål med kvalitetsledningsprinciperna då undersökningen visade att engagerat ledarskap och ledningens ansvar och åtaganden är en kärna i kvalitetsledningsprinciperna som kräver att ledningen strävar efter förbättringar och ständigt arbetar med processer som ska ge stöd till medarbetarna i sitt vardagliga arbete. I detta sammanhang krävs att ledningen skapar en relation med intressenter samt gör dessa delaktiga för att kunna skapa ett förtroende för kunderna.  Slutsatser som studien kom fram till är att ledarskapet har en betydelse för ISO 9001 där det ger en god grund för ordning och reda samt hjälper ledare att samordna arbetssätt. Hos det valda företaget anser samtliga ledare att behovet av kvalitetsledningssystemet ISO 9001 är stort, både för sin egen del men också för sina medarbetare. En anledning till att företaget valt att certifiera sig mot ISO 9001 är dess kunder, det är dock viktigt att kvalitetsledningssystemet används på rätt sätt, så att det inte enbart är en “pappersprodukt”. En del av den kritik som riktats mot ISO 9001 har kopplats till ledarskap och den senaste versionen ISO 9001:2015 har ett utökat fokus på ledarskap, men trots detta visar studien att 4 av 5 ledare inte vet om ISO 9001:2015 har ett utökat fokus jämfört med tidigare versioner och den sista ledaren anser att ISO 9001:2015 inte har ett utökat fokus på ledarskap. Slutsatser är även att viktiga centrala delar inom ett företag som ledare bör arbeta med är just ISO 9001 kvalitetsledningsprinciper kundfokus, ledarskap, medarbetarnas engagemang, processinriktning, förbättring, faktabaserade beslut och relationshantering. En annan viktig central del har visat sig vara att ledare och medarbetare är insatta i kvalitetsledningssystemet och visar engagemang för att kunna arbeta med processer och kommunicera ut kvalitetsledningssystemet inom hela organisationen för ett fungerande arbetssätt och 4 av 5 ledare anser att det är enkelt, eller i de flesta fall enkelt att arbeta utifrån ISO 9001 riktlinjer. Studien visar även att ledarna anser att medarbetare får mer stöd än ledare utifrån vilket stöd som ges från företaget samt att den motgång som kan tänkas uppkomma vid en implementering eller arbete med kvalitetsledningssystemet ISO 9001 handlar om internt motstånd mot förändringar inom organisationen. / The quality management system ISO 9001 can be used to work with improvements but has received strong criticism over the years. Studies show that in order for a business or organization to succeed with the improvement work, the management's commitment and action are absolutely decisive whether the improvement work is successful or not. The purpose of the master's thesis is to investigate the importance of leadership for the quality management system ISO 9001 and to be able to answer which are the success factors that management should work with for ISO 9001 and how these are consistent with ISO 9001 quality management principles. The method used was a qualitative data collection method through a survey to a selected company where the survey was sent to 12 managers and 5 of these chose to answer the survey within the allotted time frame. The interpretation of the analysis has shown that the investigated company is on target with the quality management principles as the investigation showed that committed leadership and the management's responsibilities and commitments are a core of the quality management principles that require the management to strive for improvements and constantly work with processes that will support the employees in their everyday work. In this context, management is required to create a relationship with stakeholders and involve them to create trust for customers.  Conclusions that the study came to is that leadership has an importance for ISO 9001 where it provides a good basis for order and helps leaders to coordinate working methods. At the selected company, all leaders believe that the need for the quality management system ISO 9001 is large, both for themselves but also for their employees. One reason why the company chose to certify against ISO 9001 is its customers, however, it is important that the quality management system is used correctly, and not just a "paper product". Some of the criticism towards ISO 9001 has been linked to leadership and the latest version ISO 9001:2015 has an expanded focus on leadership, but despite this the study shows that 4 out of 5 leaders do not know if ISO 9001:2015 has an expanded focus compared to previous versions and the last leader believes that ISO 9001:2015 does not have an expanded focus on leadership. Conclusions are also that important success factors that leaders should work with is the ISO 9001 quality management principles, customer focus, leadership, employee commitment, process orientation, improvement, fact-based decisions and relationship management. Another important success has proven to be that leaders and employees are familiar with the quality management system and show commitment to being able to work with processes and communicate the quality management system throughout the organization for a functioning working method, and 4 out of 5 leaders consider it easy, or in most cases easy to work based on ISO 9001 guidelines. The study also shows that the leaders believe that employees receive more support than leaders based on the support given by the company, and that the adversity that can conceivably arise when implementing or working with the quality management system ISO 9001 is about internal resistance to changes within the organization.
1127

Fördelar med ISO 27001. En studie utifrån Blooms reviderade taxonomi av två sjukhus arbete med informationssäkerhet

Brodin, Patric, Le Guellaff, Laure January 2013 (has links)
Krav på företag och organisationer att införa och certifiera ledningssystem enligt SS-ISO/IEC 27001:2006 ökar. Myndigheter och kunder vill försäkra sig om att deras leverantörer och samarbetspartner har en säker hantering av information. För att kunna beskriva och jämföra skillnaderna mellan organisationernas sätt att arbeta med informationssäkerhet på en generell nivå utifrån standarden SS-ISO/IEC 27001:2006 åtgärdsmål, analyseras i denna uppsats fördelarna med att ha ett certifierad ledningssystem för informationssäkerhet. Studien identifierar, analyserar och klarlägger de informationssäkerhetsmässiga skillnader som ett sjukhus som är certifierat enligt SS-ISO/IEC 27001:2006 uppnår, i jämförelse med ett sjukhus som inte är certifierat enligt denna standard. Studien utgår ifrån begreppet informationssäkerhet och genomförs med hjälp av Design Science metoden där en artefakt skapats utifrån Blooms reviderade taxonomi och med hjälp av semi-strukturerade intervjuer som är en kvalitativ metod. I arbetet används en klassificeringsmetod och det empiriska materialet dvs. intervjuresultatet analyseras med hjälp av Blooms reviderade taxonomi. Resultatet visar att båda sjukhusen nyttjar standarden och att deras informationssäkerhetspolicy blir tilldelad av respektive Landsting. Onekligen är ändå att Hallands sjukhus Varberg som är certifierad enligt standarden SS-ISO/IEC 27001:2006, har en högre beredskap och aktivitetsnivå för denna typ av frågor rörande informationssäkerhetsarbete. Det visas bland annat genom att Halland Varberg sjukhus genomgående uppfyller fler åtgärdsmål, har fler definierade procedurer för sitt arbetssätt samt en utökad förståelse för uppsatta krav. De etiska och samhälleliga konsekvenserna för studiens slutsatser är bland annat att kommentarer kring intervjusvaren inte kan kopplas till en enskild individ utan till själva organisationen. Det visar i studien att det finns sårbarheter inom båda organisationerna, som driftavbrott i journalsystem som kan leda till konsekvenser för samhället. Genom att belysa beskrivningen om arbetet med fördelar av en certifiering enligt SS-ISO/IEC 27001:2006 utifrån ett informationssäkerhetsperspektiv och att det finns aktuella krav från Socialstyrelsen att alla vårdgivare ska ha ett ledningssystem som ska innehålla en dokumenterad informationssäkerhetspolicy, kan uppsatsen bidra till att besvara frågan om det är värt att certifiera sig. Bland de fördelar som framkom genom studien var exempelvis minskade antal incidenter, bättre total överblick och bättre förebyggande arbete. / Requirements for companies and organizations to implement and certify management systems in accordance with SS-ISO/IEC 27001: 2006 increase. Authorities and customers need to ensure that their suppliers and partners have a safe managing of the information. In order to describe and compare differences between the organizations way of working with information on a broad level of the standard SS-ISO/IEC 27001:2006 control objectives, analyzed this study the advantages of having a certified information security management system. The study identifies, analyzes and clarifies the information security-related differences in a hospital that is certified according to SS-ISO/IEC 27001: 2006, in comparison with a hospital that is not certified according to this standard. The study is based on the concept of information security and is carrying through by using Design Science method, in which an artifact is created from Bloom's revised taxonomy. Semi-structured interview is using to collect data. The work also used as a classification method and empirical material i.e. interview results analyzed by using Bloom's revised taxonomy. The results of the study show that both hospitals are working towards the standard and that their information security policy is assigned by the respective County Councils. The ethical and social implications of the study’s conclusions are that, among other things, that the comments about the interview responses cannot be attached to a single individual but to the organization. The study shows that there are vulnerabilities in both organizations, such as downtime of the medical journal system, which can result in consequences for society. Although there are current requirements from the Swedish National Board of Health and Welfare (Socialstyrelsen) to all caregivers: they shall have a management system which should include a documented information security policy, the study help to answer the question whether it is worthwhile to certify themselves. And by highlighting the description about work with a certification according to SS-ISO/IEC 27001: 2006 benefits from an information security perspective, organization can acquire a systematic information security work.
1128

Fördelar med ISO 27001. En studie utifrån Blooms reviderade taxonomi av två sjukhus arbete med informationssäkerhet

Brodin, Patric, Le Guellaff, Laure January 2013 (has links)
Krav på företag och organisationer att införa och certifiera ledningssystem enligt SS-ISO/IEC 27001:2006 ökar. Myndigheter och kunder vill försäkra sig om att deras leverantörer och samarbetspartner har en säker hantering av information. För att kunna beskriva och jämföra skillnaderna mellan organisationernas sätt att arbeta med informationssäkerhet på en generell nivå utifrån standarden SS-ISO/IEC 27001:2006 åtgärdsmål, analyseras i denna uppsats fördelarna med att ha ett certifierad ledningssystem för informationssäkerhet. Studien identifierar, analyserar och klarlägger de informationssäkerhetsmässiga skillnader som ett sjukhus som är certifierat enligt SS-ISO/IEC 27001:2006 uppnår, i jämförelse med ett sjukhus som inte är certifierat enligt denna standard. Studien utgår ifrån begreppet informationssäkerhet och genomförs med hjälp av Design Science metoden där en artefakt skapats utifrån Blooms reviderade taxonomi och med hjälp av semi-strukturerade intervjuer som är en kvalitativ metod. I arbetet används en klassificeringsmetod och det empiriska materialet dvs. intervjuresultatet analyseras med hjälp av Blooms reviderade taxonomi. Resultatet visar att båda sjukhusen nyttjar standarden och att deras informationssäkerhetspolicy blir tilldelad av respektive Landsting. Onekligen är ändå att Hallands sjukhus Varberg som är certifierad enligt standarden SS-ISO/IEC 27001:2006, har en högre beredskap och aktivitetsnivå för denna typ av frågor rörande informationssäkerhetsarbete. Det visas bland annat genom att Halland Varberg sjukhus genomgående uppfyller fler åtgärdsmål, har fler definierade procedurer för sitt arbetssätt samt en utökad förståelse för uppsatta krav. De etiska och samhälleliga konsekvenserna för studiens slutsatser är bland annat att kommentarer kring intervjusvaren inte kan kopplas till en enskild individ utan till själva organisationen. Det visar i studien att det finns sårbarheter inom båda organisationerna, som driftavbrott i journalsystem som kan leda till konsekvenser för samhället. Genom att belysa beskrivningen om arbetet med fördelar av en certifiering enligt SS-ISO/IEC 27001:2006 utifrån ett informationssäkerhetsperspektiv och att det finns aktuella krav från Socialstyrelsen att alla vårdgivare ska ha ett ledningssystem som ska innehålla en dokumenterad informationssäkerhetspolicy, kan uppsatsen bidra till att besvara frågan om det är värt att certifiera sig. Bland de fördelar som framkom genom studien var exempelvis minskade antal incidenter, bättre total överblick och bättre förebyggande arbete. / Requirements for companies and organizations to implement and certify management systems in accordance with SS-ISO/IEC 27001: 2006 increase. Authorities and customers need to ensure that their suppliers and partners have a safe managing of the information. In order to describe and compare differences between the organizations way of working with information on a broad level of the standard SS-ISO/IEC 27001:2006 control objectives, analyzed this study the advantages of having a certified information security management system. The study identifies, analyzes and clarifies the information security-related differences in a hospital that is certified according to SS-ISO/IEC 27001: 2006, in comparison with a hospital that is not certified according to this standard. The study is based on the concept of information security and is carrying through by using Design Science method, in which an artifact is created from Bloom's revised taxonomy. Semi-structured interview is using to collect data. The work also used as a classification method and empirical material i.e. interview results analyzed by using Bloom's revised taxonomy. The results of the study show that both hospitals are working towards the standard and that their information security policy is assigned by the respective County Councils. The ethical and social implications of the study’s conclusions are that, among other things, that the comments about the interview responses cannot be attached to a single individual but to the organization. The study shows that there are vulnerabilities in both organizations, such as downtime of the medical journal system, which can result in consequences for society. Although there are current requirements from the Swedish National Board of Health and Welfare (Socialstyrelsen) to all caregivers: they shall have a management system which should include a documented information security policy, the study help to answer the question whether it is worthwhile to certify themselves. And by highlighting the description about work with a certification according to SS-ISO/IEC 27001: 2006 benefits from an information security perspective, organization can acquire a systematic information security work.
1129

Fördelar med ISO 27001. En studie utifrån Blooms reviderade taxonomi av två sjukhus arbete med informationssäkerhet

Brodin, Patric, Le Guellaff, Laure January 2013 (has links)
Krav på företag och organisationer att införa och certifiera ledningssystem enligt SS-ISO/IEC 27001:2006 ökar. Myndigheter och kunder vill försäkra sig om att deras leverantörer och samarbetspartner har en säker hantering av information. För att kunna beskriva och jämföra skillnaderna mellan organisationernas sätt att arbeta med informationssäkerhet på en generell nivå utifrån standarden SS-ISO/IEC 27001:2006 åtgärdsmål, analyseras i denna uppsats fördelarna med att ha ett certifierad ledningssystem för informationssäkerhet. Studien identifierar, analyserar och klarlägger de informationssäkerhetsmässiga skillnader som ett sjukhus som är certifierat enligt SS-ISO/IEC 27001:2006 uppnår, i jämförelse med ett sjukhus som inte är certifierat enligt denna standard. Studien utgår ifrån begreppet informationssäkerhet och genomförs med hjälp av Design Science metoden där en artefakt skapats utifrån Blooms reviderade taxonomi och med hjälp av semi-strukturerade intervjuer som är en kvalitativ metod. I arbetet används en klassificeringsmetod och det empiriska materialet dvs. intervjuresultatet analyseras med hjälp av Blooms reviderade taxonomi. Resultatet visar att båda sjukhusen nyttjar standarden och att deras informationssäkerhetspolicy blir tilldelad av respektive Landsting. Onekligen är ändå att Hallands sjukhus Varberg som är certifierad enligt standarden SS-ISO/IEC 27001:2006, har en högre beredskap och aktivitetsnivå för denna typ av frågor rörande informationssäkerhetsarbete. Det visas bland annat genom att Halland Varberg sjukhus genomgående uppfyller fler åtgärdsmål, har fler definierade procedurer för sitt arbetssätt samt en utökad förståelse för uppsatta krav. De etiska och samhälleliga konsekvenserna för studiens slutsatser är bland annat att kommentarer kring intervjusvaren inte kan kopplas till en enskild individ utan till själva organisationen. Det visar i studien att det finns sårbarheter inom båda organisationerna, som driftavbrott i journalsystem som kan leda till konsekvenser för samhället. Genom att belysa beskrivningen om arbetet med fördelar av en certifiering enligt SS-ISO/IEC 27001:2006 utifrån ett informationssäkerhetsperspektiv och att det finns aktuella krav från Socialstyrelsen att alla vårdgivare ska ha ett ledningssystem som ska innehålla en dokumenterad informationssäkerhetspolicy, kan uppsatsen bidra till att besvara frågan om det är värt att certifiera sig. Bland de fördelar som framkom genom studien var exempelvis minskade antal incidenter, bättre total överblick och bättre förebyggande arbete. / Requirements for companies and organizations to implement and certify management systems in accordance with SS-ISO/IEC 27001: 2006 increase. Authorities and customers need to ensure that their suppliers and partners have a safe managing of the information. In order to describe and compare differences between the organizations way of working with information on a broad level of the standard SS-ISO/IEC 27001:2006 control objectives, analyzed this study the advantages of having a certified information security management system. The study identifies, analyzes and clarifies the information security-related differences in a hospital that is certified according to SS-ISO/IEC 27001: 2006, in comparison with a hospital that is not certified according to this standard. The study is based on the concept of information security and is carrying through by using Design Science method, in which an artifact is created from Bloom's revised taxonomy. Semi-structured interview is using to collect data. The work also used as a classification method and empirical material i.e. interview results analyzed by using Bloom's revised taxonomy. The results of the study show that both hospitals are working towards the standard and that their information security policy is assigned by the respective County Councils. The ethical and social implications of the study’s conclusions are that, among other things, that the comments about the interview responses cannot be attached to a single individual but to the organization. The study shows that there are vulnerabilities in both organizations, such as downtime of the medical journal system, which can result in consequences for society. Although there are current requirements from the Swedish National Board of Health and Welfare (Socialstyrelsen) to all caregivers: they shall have a management system which should include a documented information security policy, the study help to answer the question whether it is worthwhile to certify themselves. And by highlighting the description about work with a certification according to SS-ISO/IEC 27001: 2006 benefits from an information security perspective, organization can acquire a systematic information security work.
1130

Fördelar med ISO 27001. En studie utifrån Blooms reviderade taxonomi av två sjukhus arbete med informationssäkerhet

Brodin, Patric, Le Guellaff, Laure January 2013 (has links)
Krav på företag och organisationer att införa och certifiera ledningssystem enligt SS-ISO/IEC 27001:2006 ökar. Myndigheter och kunder vill försäkra sig om att deras leverantörer och samarbetspartner har en säker hantering av information. För att kunna beskriva och jämföra skillnaderna mellan organisationernas sätt att arbeta med informationssäkerhet på en generell nivå utifrån standarden SS-ISO/IEC 27001:2006 åtgärdsmål, analyseras i denna uppsats fördelarna med att ha ett certifierad ledningssystem för informationssäkerhet. Studien identifierar, analyserar och klarlägger de informationssäkerhetsmässiga skillnader som ett sjukhus som är certifierat enligt SS-ISO/IEC 27001:2006 uppnår, i jämförelse med ett sjukhus som inte är certifierat enligt denna standard. Studien utgår ifrån begreppet informationssäkerhet och genomförs med hjälp av Design Science metoden där en artefakt skapats utifrån Blooms reviderade taxonomi och med hjälp av semi-strukturerade intervjuer som är en kvalitativ metod. I arbetet används en klassificeringsmetod och det empiriska materialet dvs. intervjuresultatet analyseras med hjälp av Blooms reviderade taxonomi. Resultatet visar att båda sjukhusen nyttjar standarden och att deras informationssäkerhetspolicy blir tilldelad av respektive Landsting. Onekligen är ändå att Hallands sjukhus Varberg som är certifierad enligt standarden SS-ISO/IEC 27001:2006, har en högre beredskap och aktivitetsnivå för denna typ av frågor rörande informationssäkerhetsarbete. Det visas bland annat genom att Halland Varberg sjukhus genomgående uppfyller fler åtgärdsmål, har fler definierade procedurer för sitt arbetssätt samt en utökad förståelse för uppsatta krav. De etiska och samhälleliga konsekvenserna för studiens slutsatser är bland annat att kommentarer kring intervjusvaren inte kan kopplas till en enskild individ utan till själva organisationen. Det visar i studien att det finns sårbarheter inom båda organisationerna, som driftavbrott i journalsystem som kan leda till konsekvenser för samhället. Genom att belysa beskrivningen om arbetet med fördelar av en certifiering enligt SS-ISO/IEC 27001:2006 utifrån ett informationssäkerhetsperspektiv och att det finns aktuella krav från Socialstyrelsen att alla vårdgivare ska ha ett ledningssystem som ska innehålla en dokumenterad informationssäkerhetspolicy, kan uppsatsen bidra till att besvara frågan om det är värt att certifiera sig. Bland de fördelar som framkom genom studien var exempelvis minskade antal incidenter, bättre total överblick och bättre förebyggande arbete. / Requirements for companies and organizations to implement and certify management systems in accordance with SS-ISO/IEC 27001: 2006 increase. Authorities and customers need to ensure that their suppliers and partners have a safe managing of the information. In order to describe and compare differences between the organizations way of working with information on a broad level of the standard SS-ISO/IEC 27001:2006 control objectives, analyzed this study the advantages of having a certified information security management system. The study identifies, analyzes and clarifies the information security-related differences in a hospital that is certified according to SS-ISO/IEC 27001: 2006, in comparison with a hospital that is not certified according to this standard. The study is based on the concept of information security and is carrying through by using Design Science method, in which an artifact is created from Bloom's revised taxonomy. Semi-structured interview is using to collect data. The work also used as a classification method and empirical material i.e. interview results analyzed by using Bloom's revised taxonomy. The results of the study show that both hospitals are working towards the standard and that their information security policy is assigned by the respective County Councils. The ethical and social implications of the study’s conclusions are that, among other things, that the comments about the interview responses cannot be attached to a single individual but to the organization. The study shows that there are vulnerabilities in both organizations, such as downtime of the medical journal system, which can result in consequences for society. Although there are current requirements from the Swedish National Board of Health and Welfare (Socialstyrelsen) to all caregivers: they shall have a management system which should include a documented information security policy, the study help to answer the question whether it is worthwhile to certify themselves. And by highlighting the description about work with a certification according to SS-ISO/IEC 27001: 2006 benefits from an information security perspective, organization can acquire a systematic information security work.

Page generated in 0.0804 seconds