Resultatplan KORA - Det Nationale Institut for Kommuners og Regioners Analyse og Forskning – 2017 INDLEDNING KORAs mission er at fremme kvalitetsudvikling, bedre ressourceanvendelse og styring i den offentlige sektor. KORA er en uafhængig statslig institution, som udfører sin faglige virksomhed i uafhængighed og værner om videnskabsetikken. KORA udfører og formidler analyser samt anvendelsesorienteret og praksisnær forskning på kommunernes og regionernes ansvarsområder. KORAs vision er at blive den foretrukne og uundværlige videnspartner for offentlige beslutningstagere. KORA skal være de offentlige beslutningstageres vejviser, hvor KORAs viden opfattes som et naturligt og integreret element af beslutningsgrundlaget for offentlige beslutningstagere. KORAs strategi for at nå sin mission og visioner bygger på tre kerneværdier; kvalitet, uvildighed og anvendelighed samt fire nøgleinitiativer; 1. Styrket dialog med praksis, 2. Overblik over og afsæt i eksisterende viden, 3. Hvad virker bedst – og hvorfor? og 4. Viden skal bruges i praksis. Kerneværdierne kendetegner KORA og alle KORAs aktiviteter. Nøgleinitiativerne markerer handlinger, som understøtter opfyldelsen af KORAs mission og visioner. Økonomi- og Indenrigsministeriet yder årligt et grundtilskud til KORA, og har på den baggrund en trækningsret til at rekvirere ydelser hos KORA inden for instituttets formål. Niveauet fastsættes årligt af departementet. Økonomi- og indenrigsministeren planlægger den 23. december at sende et lovforslag i høring, som indebærer, at KORA og Det Nationale Forskningscenter for Velfærd, SFI, skal fusionere til Det Nationale Forsknings- og Analysecenter for Velfærd. Ifølge lovforslaget vil fusionen træde i kraft 1. juli 2017. I lyset af den planlagte fusion, og for at sikre ledelsesmæssig opmærksomhed på processen, der skal lede frem til fusionen, har nærværende resultatplan fokus på første halvår 2017. Der planlægges medio 2017 udarbejdet en ny resultatplan for andet halvår 2017 for det fusionerede center. 2 RESULTATMÅL 1. Strategiske mål Mål 1.1 – Succesfuld fusion af KORA og SFI Som led i finanslovsaftalen for 2017 er det besluttet, at KORA og SFI skal fusionere til et nyt forsknings- og analysecenter, Det Nationale Forsknings- og Analysecenter for Velfærd. Centeret oprettes ved en lovændring, som forventes endeligt vedtaget i 1. halvår 2017. Der er i forbindelse med sammenlægningen nedsat en arbejdsgruppe, som skal understøtte en succesfuld fusion af de to institutioner. KORA skal bidrage til dette arbejde gennem konstruktiv og aktiv understøttelse af arbejdsgruppen for fusionen. Fusion KORA skal: I samarbejde med SFI forberede fusionen og kommunikere proaktivt til medarbejdere, rekvirenter og offentligheden om fusionsprocessen og målet med fusionen. 2. Kernefaglige mål Mål 2.1 – Fastholdelse af produktion og nøglemedarbejdere KORA arbejder målrettet med at udarbejde anvendelsesorienteret og relevant forskning. KORAs forskning bidrager til generelle samfundsmæssige dagsordner på det velfærdspolitiske område og retter sig mod såvel centrale som lokale beslutningstagere og praktikere. Det er et vigtigt mål, at KORA under forberedelsen af fusionen fastholder sin produktion på et højt niveau, og at nøglemedarbejdere fastholdes. Produktion og fastholdelse af nøglemedarbejdere KORA skal: Fastholde sin produktion på et højt niveau Søge at fastholde nøglemedarbejdere, som vil være centrale, for at det fusionerede center kommer godt fra start Mål 2.2 – Øget kvalitet i KORAs risikovurdering(er) af informationssikkerheden KORA implementerer en række initiativer, som skal understøtte IT-sikkerhed og databeskyttelse fremadrettet. KORA arbejder løbende med at understøtte it-sikkerheden, risikovurdering og informationssikkerheden i it-systemerne. 3 Risikovurdering af informationssikkerhed KORA skal i 2017 revidere sin risikovurdering(er) af informationssikkerheden, således at de fire elementer fra Digitaliseringsstyrelsens, FE's og CFCS's vejledning "Trusselsidentifikation ved risikovurdering af offentlige it-systemer" fra oktober 2015 indarbejdes. De fire centrale elementer vedrører: 1. Mennesker - Medarbejdere - Samarbejdspartnere/leverandører - Hackere, hacktivister eller andre kriminelle 2. Naturkatastrofer 3. Ulykker 4. Nedbrud og tekniske fejl Risikovurderingerne skal være forelagt den øverste ledelse i KORA og sendes til departementet til orientering, senest ved udgangen af 2. kvt. 2017. Departementet kan bede KORA om yderligere revisioner eller dokumentation, såfremt der konstateres åbenlyse mangler eller udeladelser. Mål 2.3 – Forbedret logning og overvågning af it-miljøet KORA arbejder konkret med anbefalinger fra vejledningen om logning af 2016, som skal bidrage til at understøtte KORAs cyberforsvar. Logning og overvågning KORA skal i 2017 sikre, at anbefalingerne fra vejledningen fra CFCS om "Logning - en del af et godt cyberforsvar" fra april 2016, er implementeret i it-driftsmiljøet - f.eks. gennem krav over for leverandører. Elementerne inkluderer bl.a.: Forankring i topledelsen - Viden om it-infrastrukturen - Risikobaseret tilgang - Juridiske forhold Tekniske aspekter: tidssynkronisering, centralisering af logs, aktivering af logs og fokuspunkter for log- - ning. Systemunderstøttelse (SIEM) KORA skal tage stilling til det ønskede niveau for logning af it-miljøerne på ledelsesniveau, herunder hvorvidt der bør anvendes Security Information Event Management-systemer (SIEM). Institutionen dokumenterer over for departementet, at resultatmålet er opfyldt inden udgangen af 2. kvt. 2017. Mål 2.4 – Cyberforsvar der virker Sikkerheden i forbindelse med behandling og opbevaring af personfølsomme oplysninger er central i forhold til KORAs mulighed for at bedrive forskning og analyser. KORA vil i 2017 arbejde måltrettet med at implementere en række anbefalinger, som skal styrke institutionens it-sikkerhed fremadrettet. It-sikkerhed KORA implementerer de fire anbefalinger fra Digitaliseringsstyrelsens og Center for Cybersikkerheds ”Cyberforsvar der virker”, af 2013. KORA dokumenterer implementeringen og rapporterer til departementet senest ved udgangen af 2. kvt. 2017. Note: ”Cyberforsvar der virker” indeholder fire centrale anbefalinger: 1) Udarbejdelse af en positivliste over godkendte programmer for at forhindre kørsel af ondsindet eller uønsket software. 2. Opdatering af programmer med seneste sikkerhedsopdateringer (ved højrisikoopdateringer inden for to dage). 3. Opdatering af operativsystemet med seneste sikkerhedsopdateringer (ved højrisikoopdateringer inden for to dage). 4. Begrænsning af antallet af brugerkonti med de særlige domæne- eller lokaladministratorprivilegier. 4 3. Økonomiske mål Mål 3.1 - KORAs budget overholdes Som et led i at sikre en sund økonomistyring af KORA skal institutionen overholde sit budget. Afvigelsen mellem KORAs grundbudget for 2017 og halvårsregnskabet må maksimalt være på 2,0 pct. Budgetoverholdelse – Afvigelse mellem budgettering og forbrug Afvigelsen i forhold til grundbudgettet må maksimalt være på 2 pct. Pct. 2016 2017 2018 2019 Mål 2 2 2 2 Resultat Kilde Grundbudget, Halvårsregnskab. 5 PÅTEGNING & OPGØRELSE Mål- og resultatplanen træder i kraft d. 1. januar 2017 og er i udgangspunktet gældende til 1. juli 2017. Der afrapporteres kvartalsvist på samtlige mål i mål- og resultatplanen efter en nærmere angivet skabelon. Afrapporteringen sker senest 14 kalenderdage efter afslutning af hvert kvartal. Det påhviler i øvrigt direktøren at rapportere eventuelle væsentlige afvigelser i sagsbehandlingen, budgetterne eller de strategiske mål mv. Opfyldelsen af resultatmålene er som udgangspunkt afgørende for udmålingen af direktørens resultatløn. Herudover foretager departementschefen en diskretionær vurdering af institutionens samlede resultater. Departementschefen kan uanset opfyldelsesgrad i særlige tilfælde beslutte, at resultatlønnen helt bortfalder efter en samlet vurdering af institutionens økonomiske og driftsmæssige forhold. For alle resultatmål gælder, at målopfyldelsesgraden er binær dvs. enten 0 eller 100 pct. Endvidere opgøres de enkelte resultatmål ens i den samlede målopfyldelse. Herved forstås, at det enkelte resultatmåls vægt beregnes som antallet af resultatmål divideret med 100. Der er 6 mål i nærværende mål- og resultatplan for 1. halvår 2017. I forbindelse med afrapportering af resultatet for 2017 opgøres, om de enkelte mål blev opfyldt. Et mål betragtes som opfyldt, såfremt alle delelementer blev realiseret fuldt ud. Opfyldte mål indgår i den samlede score med 100/6. Ikke opfyldte mål tæller med scoren 0. Den samlede målopfyldelsesgrad for resultatåret bliver da summen af scoren for alle resultatmål. I årsrapporten foretages afrapportering på samtlige resultatmål for perioden. Resultatplanen genforhandles eller justeres ikke i løbet af året, idet eventuelle væsentlige ændringer af det grundlag, hvorpå resultatplanen er indgået, kan medtages i departementschefens diskretionære vurdering af opnåede resultater. København den 16. december 2016 __________________________________________ 6
© Copyright 2024