Brug af Driftsaftale 2017 i praksis
|
|
|
- Rebecca Kjeldsen
- 8 år siden
- Visninger:
Transkript
1 1 Brug af Driftsaftale 2017 i praksis - Hvordan bruges bilagene og hvilke er de væsentlige 16. marts 2017, Niels M. Andersen
2 2 Disposition Juridisk udgangspunkt for bilag Forholdet mellem hovedkontrakt og bilag Driftskontrakten og dens bilag Udvalgte bilag Services Sikkerhed Compliance krav Yderligere bilag som kan overvejes Diskussion - spørgsmål
3 3 Juridisk udgangspunkt for bilagene Dansk aftaleret Begrebet bilag har ingen fast aftaleretlig betydning. Denne betydning opnås først, når bilaget er således forankret i aftaleteksten, at det enten indgår i et aftaleretligt retsfaktum eller optræder som en konstaterende erklæring, som der kun via andre regler kan knyttes retsvirkninger til. (Mads Bryde Andersen, Praktisk Aftaleret, 4. udg., side 142 Da hovedkontrakten og bilagsmaterialet kan være ligeværdige grundlag for rettigheder og forpligtelser må der udvises samme omhu ved konciperingen af begge typer af dokumenter. (Mads Bryde Andersen, IT-retten, 2. udg., side 906) Dansk obligationsret Driftsydelsen har karakter af en tjenesteydelse og vil derfor ikke være omfattet af købeloven. I stedet må udgangspunktet tages i de almindelige obligationsretlige regler ( ) (Henrik Udsen, IT-ret, 2 udg. side 591). Selve hovedkontrakten pkt. 43 Forrangsregel jf. pkt og henvisninger jf. pkt Bilagsfortegnelse over mulige bilag (er ikke udarbejdet, så op til den enkelte leverandør/kunde at tilføje sine egne) Ingen formskrifter til bilag Forankring af alle bilag i kontraktteksten Praktik ved kontraktudarbejdelse Mads Bryde Andersen anbefaler: - Sikring af praktisk forankring ved at bilagene rent fysisk vedlægges aftalen - Hvert bilag bør omtales i aftaleteksten, for at knytte aftaleretlige virkninger til bilaget. - En af udfordringerne ved denne model er at sikre konsistensen mellem hovedaftalen og de enkelte bilag og mellem bilagene indbyrdes. (Henrik Udsen, IT-Ret, 3. udg., side 498)
4 4 Forholdet mellem hovedkontrakten og bilag samt bilagene indbyrdes Dansk rets almindelige fortolkningsregler Ordlydsfortolkning Formålsfortolkning Koncipistreglen Parternes adfærd Udfyldning med almindelige retsprincipper fx aftalelov, juridisk teori og retspraksis. Formel prioriteringsorden Hovedkontraktens punkt 43 side 35: Ved evt. indbyrdes modstrid gælder følgende rangorden: Kontrakten har forrang frem for bilagene Bilag 1 (Definitioner) har forrang frem for øvrige bilag Bilag har forrang frem for underbilag til det konkrete bilag Indbyrdes modstrid mellem bilag, ej reguleret Retsvirkning af rangorden/forrang Andre muligheder: Bilag (lex specialissynspunkt) Hovedkontrakten Datering af bilag ved indbyrdes modstrid For og imod de forskellige principper
5 Integration mellem driftskontrakt og bilag 5
6 6 Leverandørens Services Driftsaftalens : Bilag 4: Leverandørens Services Henvisning fra hovedkontrakten (kontrakten side 11): Det fremgår af Bilag 4 (Leverandørens Services) i hvilket omfang Kontrakten omfatter følgende typer af Services: Netværksservices Datacenterservices Applikationsdrift Service-desk Desktopservices Tværgående Services. Hovedkontrakten bilag 4 (Leverandørens Services) har derudover følgende supplerende underbilag: 4a: Leverandørens lokationer 4b Sikkerhedskrav 4c: Ophørsbistand 4d: Overdragelsesplan 4e: Kundens medvirken 4f: Dokumentation 4g: Associerede virksomheder 4h: Godkendte underleverandører
7 7 Krav til leverandør compliance med it-sikkerhed, kvalitetsstandarder og CSR mv.? Stigning i hacking, misbrug, fraud og ransomware Cloud, data center løsninger, netværk og infrastuktur Mere komplekse ITsystemer og flere integrationer både i lukkede og åbne fora Stigning i outsourcing Hvorfor stille krav til sin leverandørs compliance? Flere devices og platforme samt flere adgange og indgange til de enkelte systemer Øget afhængighed af underleverandørers ydelser Image, tillid hos kunder, medieomtale Persondata og 2018-krav Øget og skærpet lovgivning og myndighedsregulering samt compliance Det bliver kun værre med de igangværende trends, se bl.a.: technology-trends-impacting-infrastructure-operations/
8 8 Sikkerhed Sikkerhed Adgang og sikkerhedsrammer: Fysisk adgang (frit, ledsaget, registrering mv.) Adgang til data Adgang til systemer Adgang til arkiver Fysiske sikkerhedskrav til bygning, opbevaring mv. Sikkerhedskrav til medarbejdere Kundens overordnede sikkerhedspolitikker Driftsmæssig sikkerhed: Backup af data og systemer (varm eller kold) Spejlede miljøer og redundans (både hardware og infrastruktur) Importering og installation af filer, systemer, software mv. Segmentering af systemer, servere og adgang Leverandørens andre forpligtelser
9 9 Konkrete krav til sikkerhed i kontrakten Adgang og sikkerhedsrammer: Fysisk adgang (frit, ledsaget, registrering mv.) Adgang til data Adgang til systemer Adgang til arkiver Fysiske sikkerhedskrav til bygning, opbevaring mv. Sikkerhedskrav til medarbejdere Kundens overordnede sikkerhedspolitikker Driftsmæssig sikkerhed: Backup af data og systemer (varm eller kold) Spejlede miljøer og redundans (både hardware og infrastruktur) Importering og installation af filer, systemer, software mv. Segmentering af systemer, servere og adgang Leverandørens andre forpligtelser
10 10 Mange forskellige former for compliancekrav til leverandører Lovgivning o Love o Bekendtgørelser o Myndighedskontrol og beslutninger Standarder o Proces o Branche o Tekniske Beskyttelse af særlige oplysninger o Persondata o Forretningshemmeligheder o IP o Fortrolig information Særlige områder (fx miljø, fødevarer og sundhed) CSR-krav
11 11 Yderligere bilag man kunne overveje It-sikkerhedsdelen (udbygning jf ovenfor) Prøver herunder prøver, test, og godkendelser ved senere ændringer Sikkerhedsstillelse Moderselskabsgaranti Bankgaranti Driftsbilag fx driftshåndtering og detaljerede driftsfunktioner Optioner Forskellige former for compliance Sikkerhed Lovkrav Standarden Branche standarder Andre compliance krav
12 12 Bech-Bruun Niels M. Andersen Partner København IP & Technology T M E [email protected] København Danm ark Aarhus Danm ark Shanghai Kina T
Udgangspunktet en aftale er en aftale
Den juridiske ramme Ved Niels M. Andersen 5 Udgangspunktet en aftale er en aftale Juridisk udgangspunkt er aftaleloven (primært vedrørende indgåelse og ugyldighed og dermed ikke meget guidance på indhold)
Kontraktstyring. Ved Marie Albæk Jacobsen og Mikkel Friis Rossa
Kontraktstyring Ved Marie Albæk Jacobsen og Mikkel Friis Rossa 2 Kontraktstyring En metode til at styre og følge op på kontrakterne i din institution. Løser typiske udfordringer, som: Opbevaring af kontrakter
Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem
Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")
Bilag 7: Aftale om drift
Bilag 7: Aftale om drift Udbud af E-rekrutteringssystem Aftale om drift mellem REGION SYDDANMARK (i det følgende kaldet Kunden ) og Bilag 7 Aftale om drift 3 7.1 Indledning
Bilag 7. Drift. Til Kontrakt. Den Nationale Henvisningsformidling
Bilag 7 Drift Til Kontrakt OM Den Nationale Henvisningsformidling Bilag 7 Drift Side 1/5 INSTRUKTION TIL TILBUDSGIVER: Teksten i dette afsnit er ikke en del af Kontrakten og vil blive fjernet ved kontraktindgåelse.
Databehandleraftaler. Ved partner Thomas Munk Rasmussen, Bech-Bruun
Databehandleraftaler Ved partner Thomas Munk Rasmussen, Bech-Bruun 2 Databehandleraftaler - Agenda Personoplysninger eksempler Begreberne dataansvarlig og databehandler Krav om databehandleraftale Indholdsmæssige
Bilag 7: Aftale om drift
Bilag 7: Aftale om drift Udbud af telemedicinsk løsning til hjemmemonitorering Aftale om drift mellem REGION SYDDANMARK (i det følgende kaldet Kunden ) og 2 Indholdsfortegnelse
BPO og IT-outsourcing. Ved persondataspecialist Charlotte Bagger Tranberg
BPO og IT-outsourcing Ved persondataspecialist Charlotte Bagger Tranberg Hvad er outsourcing? Definition: Outsourcing er defineret som hel eller delvis udflytning af forretningsaktiviteter (kerne- eller
Hvor er virksomhederne i forhold til kontraktstyring? Ved partner Ole Nørgaard, Bech-Bruun
Hvor er virksomhederne i forhold til kontraktstyring? Ved partner Ole Nørgaard, Bech-Bruun 2 Emner Bech-Bruun s survey om kontraktstyring Hvor er virksomhederne relation til kontraktstyring? Hvordan kommer
Rollen som DPO. September 2016
Rollen som September 2016 2 Udpegning af Hvilke organisationer (både dataansvarlige og databehandlere) skal have en (artikel 37)? Offentlige myndigheder (undtagen domstole) Private virksomheder, hvis kerneaktivitet
Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm
Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm Offentlig revision Folketinget Finansudvalget Øvrige politiske udvalg De af Folketinget valgte
Dagsprogram for IT Contract Manager Grundlæggende it-kontraktret Torsdag den 2. marts 2017
Grundlæggende it-kontraktret Torsdag den 2. marts 2017 Modul 1 dag 1 Hovedpunkter Tidspunkt Indregistrering Kaffe og morgenbrød kl. 9 30 10 00 Velkomst Præsentation af kursusforløbet Præsentation af ITCM-website
Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014
Cloud jura hvilke regler gælder I skyen? IT Driftskonferencen, 29. januar 2014 Hvorfor vælger vi Cloud? No cloud (On-Premise) Infrastructure (as a Service) Platform (as a Service) Software (as a Service)
IT-udbud. Udfordringer i IT-udbud. Niels M. Andersen og Jens Pihl. IT-kontrakttyper, livscyklus og kontekst
1 IT-udbud Niels M. Andersen og Jens Pihl 2 Udfordringer i IT-udbud IT-kontrakttyper, livscyklus og kontekst Hvilke udfordringer opstår typisk i IT-kontrakter efter indgåelse? Hvilke forhold i udbudsprocessen
Analyse: Kontraktstyring 1. Bech-Bruun Intelligence. Kontraktstyring
Analyse: Kontraktstyring 1 Bech-Bruun Intelligence Kontraktstyring Analyse September 2015 2 Analyse: Kontraktstyring Indhold Baggrund 3 Overordnede resultater 4 Data 6 Alle rettigheder til denne analyse
Security as a Service hvorfor, hvornår og hvordan. Gorm Mandsberg, [email protected] Aarhus, 13.06.2013
Security as a Service hvorfor, hvornår og hvordan Gorm Mandsberg, [email protected] Aarhus, 13.06.2013 SecaaS hvorfor, hvornår og hvordan hvad Hvorfor.. Hvornår.. Hvordan.. Disclamer: Dubex er MSSP og leverer
Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring
Eksempel på KOMBITs instruks til ISAE 3000 revisionserklæring KOMBIT har som indkøbscentral på vegne af landets kommuner indgået aftale med [leverandørnavn] (herefter Leverandøren ) om udvikling, drift,
Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD
INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel
Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )
#BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]
Fact sheet. Opnå store gevinster med enkel kontraktstyring
Fact sheet Opnå store gevinster med enkel kontraktstyring PACTIUS er et kontraktstyringssystem, der på en nem og intuitiv måde sikrer et samlet kontraktoverblik og en effektiv styring af virksomhedens
Aftale om serverhosting
Version: 3.0125 - d. 25. januar 2013 Aftale om serverhosting mellem Kunde (Herefter kaldet kunden) Adresse Post og by CVR: xxxx xxxx Wannafind.dk A/S (Herefter kaldet leverandøren) Danmarksvej 26 8660
Survey-rapport: Persondata og it-sikkerhed 1. Bech-Bruun Intelligence. Persondata og it-sikkerhed
Survey-rapport: Persondata og it-sikkerhed 1 Bech-Bruun Intelligence Persondata og it-sikkerhed Survey-rapport April 2015 2 Survey-rapport: Persondata og it-sikkerhed Indhold Baggrund 3 Overordnede resultater
Fællesregional Informationssikkerhedspolitik
Udbud nr. 2016/S 199-358626 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 13.1 - Fællesregional Informationssikkerhedspolitik Underbilag 13.1 Fællesregional Informationssikkerhedspolitik Side 1/6
Databeskyttelse og cyber risk-forsikringer
Databeskyttelse og cyber risk-forsikringer v/ partner Anne Buhl Bjelke & Den offentlige uddannelsesdag 2014 persondataspecialist Charlotte Bagger Tranberg Persondataretlige aspekter Personoplysninger kun
Hvad er cloud computing?
Hvad er cloud computing? Carsten Jørgensen [email protected] Devoteam Consulting COPYRIGHT 11/05/2010 Architecture & Information Simplificering af it og effektiv it til forretningen Business Intelligence
Antikorruption og hvidvask
Antikorruption og hvidvask Har din virksomhed et complianceprogram, der sikrer, at I arbejder inden for reglernes område? 2 3 Lovgivningen ændrer sig. Tiden ændrer sig også. Det er i dag ikke altid nok,
Kontraktbilag 3. Databehandleraftale
Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i
Virksomhedsovertagelser og konkurrencereglerne. Ved partner Jesper Kaltoft og specialistadvokat Mark Gall Uddannelsesdagen 2014
Virksomhedsovertagelser og konkurrencereglerne Ved partner Jesper Kaltoft og specialistadvokat Mark Gall Uddannelsesdagen 2014 2 Forberedelser og forhandlinger Overdragelse og gennemførelse Efterfølgende
DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren
Rammeaftalebilag 5 - Databehandleraftale
Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)
Finansrådet og Børsmæglerforeningens bemærkninger til udkast til bekendtgørelse om organisatoriske krav
Finanstilsynet Mai-Brit Campos Nielsen Finansrådet og Børsmæglerforeningens bemærkninger til udkast til bekendtgørelse om organisatoriske krav Finansrådet og Børsmæglerforeningen har modtaget Finanstilsynets
Data Protection Officer (DPO): DPO-krav og outsourcing af DPO-rollen
Data Protection Officer (DPO): DPO-krav og outsourcing af DPO-rollen Thomas Munk Rasmussen og Charlotte Bagger Tranberg 2 DPO-krav 1 3 DPO-rollen GDPR art. 37-39 Hvem har pligt til at udpege en DPO? Offentlige
Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes
Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Det er jf. Aftale om forældretilfredshedsundersøgelse på Børn og Unge området i Aarhus Kommune 2015 aftalt, at - leverandørnavn
Hvor er virksomhederne i forhold til kontraktstyring? Ved partner Ole Nørgaard, Bech-Bruun
Hvor er virksomhederne i forhold til kontraktstyring? Ved partner Ole Nørgaard, Bech-Bruun 2 Emner Hvor er virksomhederne relation til kontraktstyring? Hvordan kommer virksomheden i gang med kontraktstyring?
Modelbilag til driftskontrakt (D17) IT-Branchen 16. januar 2018
Modelbilag til driftskontrakt (D17) IT-Branchen 16. januar 2018 Dagens program 1. D17 de første erfaringer 2. Modelbilag 3. Kort om aktuelle emner 1. Erhvervsansvarsforsikring 2. Salg af data 3. Databehandleraftaler
Genudbud og hjemtagelse af driftsopgaver vedr. IT-arbejdspladser
Indstilling Til Magistraten Fra Borgmesterens Afdeling Dato 25. august 2016 Genudbud og hjemtagelse af driftsopgaver vedr. IT-arbejdspladser 1. Resume Byrådet besluttede i 2008 af outsource en række specialiserede
Understøttelse af LSS til NemID i organisationen
Understøttelse af LSS til NemID i organisationen Table of contents 1 Dette dokuments formål og målgruppe... 3 2 Introduktion til LSS til NemID... 4 2.1 Forudsætninger hos organisationen... 5 2.1.1 SSL
Informations- og spørgemøde d. 26. maj
Informations- og spørgemøde d. 26. maj EU-udbud 2014/S 096-167854 Kontrakt om levering, drift, vedligehold og support af infrastruktur service (»Infrastructure as a Service«)(IaaS)) til servere og storage
Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata
Persondata og IT-sikkerhed Vejledning i sikker anvendelse og opbevaring af persondata December 2015 Indledning Denne vejledning har til formål, at hjælpe ansatte på IT-Center Fyns partnerskoler med at
Persondataretlig compliance i praksis. Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa
Persondataretlig compliance i praksis Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa Compliance hvorfor er det vigtigt nu? Øget fokus på persondata Den teknologisk
Cloud Computing De juridiske aspekter
Cloud Computing De juridiske aspekter Forskningsnet Konference 2010 Middelfart Advokat Nis Peter Dall Hvad er Cloud? IaaS (Infrastructure as a Service) - Computerkraft, lagerplads mv. stilles til rådighed
Projekter om forretningssystemer (ERP, CRM, etc)
Projekter om forretningssystemer (ERP, CRM, etc) Side 1 IT er kernen i forretning. Investering i it-projekter er investering i konkurrencedygtighed Hvad udarbejdes i projekterne? Parameteropsætning i standardsystem
GODKENDELSESKRITERIER
GODKENDELSESKRITERIER GODKENDELSESKRITERIER Indlægget drøfter med udgangspunkt i konkrete eksempler forskellige typer af godkendelseskriterier ved afprøvning i udviklings- og driftsaftaler og de overvejelser,
Hvorfor er informationssikkerhed et ledelsesansvar?
Hvorfor er informationssikkerhed et ledelsesansvar? - EU-persondataforordningens konsekvenser Persondataspecialist, ph.d., Charlotte Bagger Tranberg Informationssikkerhed er et ledelsesansvar Arbejdet
Bilag 0. Terminologi og definitioner
Bilag 0 Terminologi og definitioner Vejledning til tilbudsgiver i forbindelse med udarbejdelse af tilbud Dette bilag indeholder ingen krav eller mindstekrav, og skal ikke udfyldes ved Leverandørens afgivelse
Kontrakt til godkendelse af leverandører under. Frit valg - ordningen
Kontrakt til godkendelse af leverandører under Frit valg - ordningen Svendborg Kommune Maj 2014 1 Indhold 1 Grundlag 2 Generelle betingelser 3 Betaling 4 Den private leverandørs forsikringer 5 Overdragelse
Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S
Cloud jura hvilke regler gælder I skyen? DeiC konferencen, 1. oktober 2014 Pia Ullum, Legal Director, CSC Danmark A/S Customer Managed Hvorfor vælger man som kunde Cloud? Customer Customer No cloud (On-Premise)
RISIKOANALYSE CYBER RISK / DATA OG NETFORSIKRING
1 Involverede parter 1.1 Virksomheden Navn: CVR.nr. Kontaktperson: Juridiske enheder omfattet af analysen: 1.2 Willis Adresse Forsikringsmægler E-mail / Telefon @willis.dk / 88 139 2 Om virksomheden 2.1
MOF i NCC. Holdninger Enkelhed Automatik. Niels Flemming IT-driftschef NCC Construction A/S
MOF i NCC Holdninger Enkelhed Automatik Niels Flemming IT-driftschef NCC Construction A/S Hvem er NCC 2002: 25.000 ansatte i alt 4.300 ansatte i dk 40 mia. oms. i alt 7 mia. oms. i DK Side 2 Mange udfordringer
MoneyBank. Datatekniker svendeprøve 2011
MoneyBank Datatekniker svendeprøve 2011 1 Indholdsfortegnelse 1 Indholdsfortegnelse 2 2 Introduktion 3 2.1 Scenarie Fejl! Bogmærke er ikke defineret. 2.2 Baggrund for licitationen Fejl! Bogmærke er ikke
