Resultatplan 2017

Resultatplan
KORA - Det Nationale Institut for Kommuners
og Regioners Analyse og Forskning
– 2017
INDLEDNING
KORAs mission er at fremme kvalitetsudvikling, bedre ressourceanvendelse og styring
i den offentlige sektor.
KORA er en uafhængig statslig institution, som udfører sin faglige virksomhed i uafhængighed og værner om videnskabsetikken. KORA udfører og formidler analyser
samt anvendelsesorienteret og praksisnær forskning på kommunernes og regionernes
ansvarsområder.
KORAs vision er at blive den foretrukne og uundværlige videnspartner for offentlige
beslutningstagere. KORA skal være de offentlige beslutningstageres vejviser, hvor
KORAs viden opfattes som et naturligt og integreret element af beslutningsgrundlaget
for offentlige beslutningstagere.
KORAs strategi for at nå sin mission og visioner bygger på tre kerneværdier; kvalitet,
uvildighed og anvendelighed samt fire nøgleinitiativer; 1. Styrket dialog med praksis,
2. Overblik over og afsæt i eksisterende viden, 3. Hvad virker bedst – og hvorfor? og
4. Viden skal bruges i praksis. Kerneværdierne kendetegner KORA og alle KORAs
aktiviteter. Nøgleinitiativerne markerer handlinger, som understøtter opfyldelsen af
KORAs mission og visioner.
Økonomi- og Indenrigsministeriet yder årligt et grundtilskud til KORA, og har på den
baggrund en trækningsret til at rekvirere ydelser hos KORA inden for instituttets formål. Niveauet fastsættes årligt af departementet.
Økonomi- og indenrigsministeren planlægger den 23. december at sende et lovforslag
i høring, som indebærer, at KORA og Det Nationale Forskningscenter for Velfærd,
SFI, skal fusionere til Det Nationale Forsknings- og Analysecenter for Velfærd. Ifølge
lovforslaget vil fusionen træde i kraft 1. juli 2017.
I lyset af den planlagte fusion, og for at sikre ledelsesmæssig opmærksomhed på
processen, der skal lede frem til fusionen, har nærværende resultatplan fokus på første halvår 2017. Der planlægges medio 2017 udarbejdet en ny resultatplan for andet
halvår 2017 for det fusionerede center.
2
RESULTATMÅL
1. Strategiske mål
Mål 1.1 – Succesfuld fusion af KORA og SFI
Som led i finanslovsaftalen for 2017 er det besluttet, at KORA og SFI skal fusionere til
et nyt forsknings- og analysecenter, Det Nationale Forsknings- og Analysecenter for
Velfærd.
Centeret oprettes ved en lovændring, som forventes endeligt vedtaget i 1. halvår
2017.
Der er i forbindelse med sammenlægningen nedsat en arbejdsgruppe, som skal understøtte en succesfuld fusion af de to institutioner. KORA skal bidrage til dette arbejde gennem konstruktiv og aktiv understøttelse af arbejdsgruppen for fusionen.
Fusion
KORA skal:

I samarbejde med SFI forberede fusionen og kommunikere proaktivt til medarbejdere, rekvirenter og offentligheden om fusionsprocessen og målet med fusionen.
2. Kernefaglige mål
Mål 2.1 – Fastholdelse af produktion og nøglemedarbejdere
KORA arbejder målrettet med at udarbejde anvendelsesorienteret og relevant forskning.
KORAs forskning bidrager til generelle samfundsmæssige dagsordner på det velfærdspolitiske område og retter sig mod såvel centrale som lokale beslutningstagere
og praktikere.
Det er et vigtigt mål, at KORA under forberedelsen af fusionen fastholder sin produktion på et højt niveau, og at nøglemedarbejdere fastholdes.
Produktion og fastholdelse af nøglemedarbejdere
KORA skal:

Fastholde sin produktion på et højt niveau

Søge at fastholde nøglemedarbejdere, som vil være centrale, for at det fusionerede center kommer godt fra
start
Mål 2.2 – Øget kvalitet i KORAs risikovurdering(er) af informationssikkerheden
KORA implementerer en række initiativer, som skal understøtte IT-sikkerhed og databeskyttelse fremadrettet. KORA arbejder løbende med at understøtte it-sikkerheden,
risikovurdering og informationssikkerheden i it-systemerne.
3
Risikovurdering af informationssikkerhed
KORA skal i 2017 revidere sin risikovurdering(er) af informationssikkerheden, således at de fire elementer fra Digitaliseringsstyrelsens, FE's og CFCS's vejledning "Trusselsidentifikation ved risikovurdering af offentlige it-systemer" fra
oktober 2015 indarbejdes.
De fire centrale elementer vedrører:
1. Mennesker
- Medarbejdere
- Samarbejdspartnere/leverandører
- Hackere, hacktivister eller andre kriminelle
2. Naturkatastrofer
3. Ulykker
4. Nedbrud og tekniske fejl
Risikovurderingerne skal være forelagt den øverste ledelse i KORA og sendes til departementet til orientering, senest ved udgangen af 2. kvt. 2017. Departementet kan bede KORA om yderligere revisioner eller dokumentation,
såfremt der konstateres åbenlyse mangler eller udeladelser.
Mål 2.3 – Forbedret logning og overvågning af it-miljøet
KORA arbejder konkret med anbefalinger fra vejledningen om logning af 2016, som
skal bidrage til at understøtte KORAs cyberforsvar.
Logning og overvågning
KORA skal i 2017 sikre, at anbefalingerne fra vejledningen fra CFCS om "Logning - en del af et godt cyberforsvar"
fra april 2016, er implementeret i it-driftsmiljøet - f.eks. gennem krav over for leverandører.
Elementerne inkluderer bl.a.:
Forankring i topledelsen
-
Viden om it-infrastrukturen
-
Risikobaseret tilgang
-
Juridiske forhold
Tekniske aspekter: tidssynkronisering, centralisering af logs, aktivering af logs og fokuspunkter for log-
-
ning.
Systemunderstøttelse (SIEM)
KORA skal tage stilling til det ønskede niveau for logning af it-miljøerne på ledelsesniveau, herunder hvorvidt der bør
anvendes Security Information Event Management-systemer (SIEM). Institutionen dokumenterer over for departementet, at resultatmålet er opfyldt inden udgangen af 2. kvt. 2017.
Mål 2.4 – Cyberforsvar der virker
Sikkerheden i forbindelse med behandling og opbevaring af personfølsomme oplysninger er central i forhold til KORAs mulighed for at bedrive forskning og analyser.
KORA vil i 2017 arbejde måltrettet med at implementere en række anbefalinger, som
skal styrke institutionens it-sikkerhed fremadrettet.
It-sikkerhed
KORA implementerer de fire anbefalinger fra Digitaliseringsstyrelsens og Center for Cybersikkerheds ”Cyberforsvar der
virker”, af 2013.
KORA dokumenterer implementeringen og rapporterer til departementet senest ved udgangen af 2. kvt. 2017.
Note: ”Cyberforsvar der virker” indeholder fire centrale anbefalinger: 1) Udarbejdelse af en positivliste over godkendte
programmer for at forhindre kørsel af ondsindet eller uønsket software. 2. Opdatering af programmer med seneste sikkerhedsopdateringer (ved højrisikoopdateringer inden for to dage). 3. Opdatering af operativsystemet med seneste sikkerhedsopdateringer (ved højrisikoopdateringer inden for to dage). 4. Begrænsning af antallet af brugerkonti med de særlige
domæne- eller lokaladministratorprivilegier.
4
3. Økonomiske mål
Mål 3.1 - KORAs budget overholdes
Som et led i at sikre en sund økonomistyring af KORA skal institutionen overholde sit
budget. Afvigelsen mellem KORAs grundbudget for 2017 og halvårsregnskabet må
maksimalt være på 2,0 pct.
Budgetoverholdelse – Afvigelse mellem budgettering og forbrug
Afvigelsen i forhold til grundbudgettet må maksimalt være på 2 pct.
Pct.
2016
2017
2018
2019
Mål
2
2
2
2
Resultat
Kilde
Grundbudget, Halvårsregnskab.
5
PÅTEGNING & OPGØRELSE
Mål- og resultatplanen træder i kraft d. 1. januar 2017 og er i udgangspunktet gældende til 1. juli 2017.
Der afrapporteres kvartalsvist på samtlige mål i mål- og resultatplanen efter en nærmere angivet skabelon. Afrapporteringen sker senest 14 kalenderdage efter afslutning
af hvert kvartal. Det påhviler i øvrigt direktøren at rapportere eventuelle væsentlige
afvigelser i sagsbehandlingen, budgetterne eller de strategiske mål mv.
Opfyldelsen af resultatmålene er som udgangspunkt afgørende for udmålingen af
direktørens resultatløn. Herudover foretager departementschefen en diskretionær
vurdering af institutionens samlede resultater. Departementschefen kan uanset opfyldelsesgrad i særlige tilfælde beslutte, at resultatlønnen helt bortfalder efter en samlet
vurdering af institutionens økonomiske og driftsmæssige forhold.
For alle resultatmål gælder, at målopfyldelsesgraden er binær dvs. enten 0 eller 100
pct. Endvidere opgøres de enkelte resultatmål ens i den samlede målopfyldelse. Herved forstås, at det enkelte resultatmåls vægt beregnes som antallet af resultatmål
divideret med 100. Der er 6 mål i nærværende mål- og resultatplan for 1. halvår 2017.
I forbindelse med afrapportering af resultatet for 2017 opgøres, om de enkelte mål
blev opfyldt. Et mål betragtes som opfyldt, såfremt alle delelementer blev realiseret
fuldt ud. Opfyldte mål indgår i den samlede score med 100/6. Ikke opfyldte mål tæller
med scoren 0. Den samlede målopfyldelsesgrad for resultatåret bliver da summen af
scoren for alle resultatmål.
I årsrapporten foretages afrapportering på samtlige resultatmål for perioden.
Resultatplanen genforhandles eller justeres ikke i løbet af året, idet eventuelle væsentlige ændringer af det grundlag, hvorpå resultatplanen er indgået, kan medtages i
departementschefens diskretionære vurdering af opnåede resultater.
København den 16. december 2016
__________________________________________
6