Kontinuitetsplanering · Digitalt verktyg

Din organisations
Plan B

Från workshop till färdig kontinuitetsplan — strukturerat, spårbart och klart att använda när det gäller.

1 Workshop
2 Handlingsplan
3 Kontinuitetsplan
Starta ny plan

Ange verksamhet och ditt namn. Allt sparas automatiskt.

Koppla planen till rätt del av er organisation.

Välj hur känslig planen är. Kan ändras senare i kontinuitetsplanen.

Befintliga planer

Klicka på en plan för att fortsätta arbeta med den.

Laddar…
PLAN-B kunskapsstöd

Systematisk kontinuitetshantering – från förståelse till fungerande plan

En samlad introduktion för verksamheter som inte arbetar med kontinuitetshantering till vardags, men behöver ta fram planer som fungerar i praktiken.

Målet Verksamheten ska kunna fortsätta med det viktigaste även när något oväntat händer.

Vad är PLAN-B?

PLAN-B är ett digitalt stöd för systematisk kontinuitetshantering. Systemet hjälper verksamheten att identifiera vad som är kritiskt, förstå beroenden, skapa reservrutiner, dokumentera ansvar och öva planen.

Det viktiga är inte att skapa ett stort dokument. Det viktiga är att verksamheten vet vad som ska göras när ordinarie arbetssätt inte fungerar.

IT-störningStrömavbrottPersonalbortfallTelefoniavbrottCyberangreppExtremväderLokalproblemLeverantörsstörning
1

Workshop

Samla verksamhetens kunskap. Identifiera kritiska aktiviteter, konsekvenser, beroenden, sårbarheter och möjliga reservrutiner.

2

Handlingsplan

Gör brister och förbättringar konkreta: vad ska göras, vem ansvarar och när ska det vara klart?

3

Kontinuitetsplan

Samla det viktigaste i en plan som beskriver roller, kritiska processer, system, reservrutiner, kommunikation och återgång.

4

Övning

Testa planen. En otestad plan har okända svagheter. Övning skapar trygghet och visar vad som behöver förbättras.

5

Förbättring

Uppdatera planen efter övningar, verkliga händelser, nya system, nya lokaler eller förändrade arbetssätt.

Varför gör vi detta?

Kommunala verksamheter har ofta uppdrag som måste fungera även vid störningar. Om system, telefoni, lokaler eller personal inte finns tillgängliga behöver verksamheten ändå kunna prioritera rätt, kommunicera och arbeta vidare.

Kontinuitetshantering handlar om att tänka före – inte mitt i krisen.

Vad är en kontinuitetsplan?

En kontinuitetsplan beskriver vad som är viktigast, vad verksamheten är beroende av, vad som händer vid avbrott och vilka reservrutiner som ska användas.

Planen ska vara enkel, aktuell, känd och övad.

Vad är en bra reservrutin?

En bra reservrutin är konkret nog att användas under stress. Den svarar på:

  • Vad har fallerat?
  • Vad gör vi istället?
  • Var finns materialet?
  • Vem ansvarar?
  • Hur efterregistrerar vi?

Roller och ansvar

Kontinuitetshantering fungerar bäst när det är tydligt vem som gör vad.

Administratör

Ansvarar för systeminställningar, övergripande behörigheter, användarkonton, driftöversikt och tekniska grundförutsättningar.

Samordnare

Arbetar med metodstöd, uppföljning, kvalitet, samordning och överblick över organisationens kontinuitetsarbete.

Handläggare

Arbetar operativt inom ett utpekat organisationsträd. Kan skapa noder, planer och hantera behörigheter inom sitt område.

Kontinuitetsansvarig

Håller ihop arbetet med en eller flera planer, uppdaterar innehåll, planerar övningar och följer upp förbättringar.

Chef/verksamhetsansvarig

Prioriterar, ger mandat, beslutar vid svåra avvägningar och säkerställer att arbetet får tid och resurser.

Användare/deltagare

Bidrar med verksamhetskunskap, deltar i workshop och övning, och använder reservrutiner när planen aktiveras.

Informationsklassning – välj rätt nivå

Alla planer innehåller inte samma typ av information. Klassningen sätts av dem som arbetar med planen och hjälper verksamheten att förstå hur känslig informationen är och vilka som bör ha åtkomst.

🟢 Öppen

För generella planer och stödmaterial utan känsligt innehåll. Kan läsas brett inom organisationen.

🔵 Intern

För interna rutiner, arbetssätt, kontaktvägar och driftinformation. Ska normalt inte delas externt.

🔒 Begränsad / känslig

För information som endast berörda behöver: sårbarheter, reservlokaler, nyckelrutiner, kontaktlistor eller säkerhetsinformation.

Digitalt räcker inte

Kontinuitetsplaner, kontaktlistor, pappersmallar och reservrutiner behöver även finnas utskrivna på säkra och kända platser.

Detta är särskilt viktigt vid IT-störning, cyberangrepp, strömavbrott eller nätverksproblem.

Viktigt att tänka på

  • Skriv enkelt och konkret.
  • Ange namngivna ansvariga där det behövs.
  • Beskriv var material finns fysiskt.
  • Planera hur information efterregistreras.
  • Uppdatera planen när verksamheten ändras.

Vanliga misstag

  • För vaga formuleringar.
  • Kontaktlistor finns bara digitalt.
  • Ingen vet vem som beslutar.
  • Reservrutiner är inte testade.
  • Åtgärder följs inte upp.

Exempel på frågor

  • Vad händer om telefoni försvinner?
  • Vad gör vi om verksamhetssystemet ligger nere?
  • Hur arbetar vi utan lokal?
  • Vad prioriteras vid hög sjukfrånvaro?
  • Hur informerar vi personal, brukare och anhöriga?

Sammanfattning

Kontinuitetshantering handlar om att förstå verksamhetens viktigaste delar, förbereda alternativa arbetssätt, öva och förbättra över tid. PLAN-B är byggt för att göra detta arbete strukturerat, spårbart och begripligt.

En enkel plan som är känd, övad och uppdaterad är mer värd än en perfekt plan som aldrig används.

Uppföljning

Samlad översikt över planernas mognad, åtgärder, deadlines och behov av uppdatering. Syftet är att kontinuitetsarbetet ska hållas levande över tid.

Laddar uppföljning…

Drift och informationssäkerhet

Teknisk status, driftförutsättningar och stöd för säker informationshantering i PLAN-B.

Systemstatus och nuläge

Öppna fliken för att ladda översikt…

Installation och driftsättning

PLAN-B är ett webbaserat system som körs på webserver med PHP och MySQL/MariaDB. Innan systemet används skarpt behöver drift, backup, behörigheter och informationssäkerhet vara genomgångna.

  • Webbserver med aktuell PHP-version.
  • MySQL eller MariaDB som databas.
  • HTTPS ska användas för all trafik.
  • Databasen ska säkerhetskopieras regelbundet.
  • Återläsning av backup ska testas.
  • Behörigheter ska verifieras innan skarp användning.
  • Adminbehörighet ska begränsas till få personer.
  • Systemet ska informationsklassas utifrån innehåll och användning.
  • Planer med känslig information ska ha begränsad åtkomst.
  • Papperskopior ska förvaras säkert och hållas uppdaterade.

Informationsklassning av planer

Informationsklassningen sätts av de som arbetar med planen och ska hjälpa verksamheten att förstå hur känslig informationen är och vilka som bör ha åtkomst.

🟢 Öppen

Kan läsas brett inom organisationen. Används för generella planer, utbildningsmaterial eller rutiner utan känsligt innehåll.

Konsekvens: kan delas internt utan särskild begränsning, men ska fortfarande vara korrekt.

🔵 Intern

Avsedd för berörd organisation eller verksamhet. Kan innehålla interna arbetssätt, kontaktvägar och driftinformation.

Konsekvens: ska normalt inte delas externt utan godkännande.

🔒 Begränsad / känslig

Endast för personer som behöver informationen i sitt arbete. Kan innehålla reservlokaler, nyckelrutiner, sårbarheter, kontaktlistor eller skyddsvärd information.

Konsekvens: fel spridning kan påverka säkerhet, brukares trygghet och kontinuitetsförmåga.
Rekommendation: välj den lägsta nivå som är korrekt. Är ni osäkra, välj Intern eller Begränsad och rådgör med informationssäkerhetsansvarig/dataskydd.

Minimikrav innan skarp användning

  • Installera på säker server med HTTPS.
  • Säkerställ behörigheter, roller och konton.
  • Aktivera regelbundna backuper och testa återläsning.
  • Begränsa adminbehörighet till få personer.
  • Dokumentera driftansvar och supportväg.
  • Informationsklassa varje plan utifrån innehållets känslighet.
  • Bedöm behov av informationsklassning, riskanalys och konsekvensbedömning/DPIA.
  • Bestäm hur personuppgifter och sekretessuppgifter får hanteras.
  • Se till att papperskopior förvaras säkert och uppdateras vid ändringar.
  • Bestäm gallring och arkivering för gamla versioner.
Viktigt: PLAN-B kan innehålla känslig information om verksamhetens sårbarheter, kontaktvägar, reservrutiner och personuppgifter. Systemet ska därför hanteras som ett verksamhetskritiskt informationssystem.

Organisationsstruktur

Organisationens hierarki — från övergripande organisation ned till enskilda arbetsgrupper. Här kopplar du användare till rätt del av organisationen och styr vem som ser vad.

Laddar…

Användarhantering

Skapa och hantera systemets användare. Efter att du skapat en användare — gå till fliken Organisation och klicka på "Behöriga" för rätt nod för att koppla dem till rätt del av organisationen.

Alla användare
NamnAnvändarnamn / E-postRoll Senast inloggadStatusÅtgärder
Laddar…

Systeminställningar

Kontaktinformation som visas i systemets footer, och koppling till AI-assistent.

Laddar…
🐛 Bugg eller förbättringsförslag? Kontakta Nicklas Rudolfsson — din feedback gör PLAN-B bättre.
Laddar…
Alla ändringar sparade
Laddar…