Laserfiche WebLink
IT Projects - Director <br />July 22, 2019  <br />Project  Authority  Priority  Est. Hours  <br />Incident Response Plan  Regulatory  High  240 hrs  <br />Policies and plan for responding to security incidents related to technology and electronic public records. To  <br />include purpose, scope, roles, responsibilities, management commitment, coordination among organizational  <br />entities, and compliance.  <br />Microsoft Enterprise Agreement  BoCC, 2019  Medium  180 hrs  <br />Upgrade Microsoft software for servers and desktops (Windows OS and MS Office) to remain patched and  <br />secure. DUE 12/31/2019. Implementation plan due 6/24, product announcement 7/1, training and impact  <br />minimization plan 7/30, soft launch report 9/30, postmortem 12/31.  <br />Risk Assessment  Regulatory  High  120 hrs  <br />Conduct an accurate and thorough assessment of the potential risks and vulnerabilities to the confidentiality,  <br />integrity, and availability of electronic protected health information held by the County.   <br />IT Customer Service Planning  BoCC, 2019  Medium  120 hrs  <br />Improve customer service with indicators. DH/EO meetings 7/31, improvement matrix to MGMT 9/30, update  <br />SLA 11/30, data point performance indicators 1/31/20, tracking begins 3/1, published in newsletter 5/1.  <br />Risk Assessment Policy  Regulatory  High  240 hrs  <br />Risk Assessment Policy that addresses purpose, scope, roles, responsibilities, management commitment, the  <br />expected coordination among organizational entities, and compliance requirements.  <br />Security Plan  Regulatory  Medium  240 hrs  <br />Comply with CCA 20 Critical Controls for effective defense as the foundation for the county’s security plan.    <br />Business Continuity Plan  Regulatory  Medium  240 hrs  <br />Establish a technology business continuity plan with policies and procedures for responding to an emergency  <br />that damages systems that contain electronic protected health information.  <br />Technology Systems Classification  Regulatory  Medium  120 hrs  <br />Technology Policy 7.4.10 defines categories for data based on sensitivity. This classification will be applied to  <br />technology system to help scope audits and prioritize investments for security mitigation.  <br />IT Strategic Plan  IT Committee  Medium  180 hrs  <br />Defines 5‐year direction for investment in resources to ensure IT is working towards goals of the agency.  <br />Technology Policy Review/Rewrite  IT Committee  Low  240 hrs  <br />Review policies for impact and include authority references. Reorganize into smaller sections written for users  <br />and technology professionals. Organize into policy groups, e.g., for all users, for web and social media editors.