Stage One Computing. Forfattet af Christian Stage 2010/06. Public information. Author Christian Stage Template None

Størrelse: px
Starte visningen fra side:

Download "Stage One Computing. Forfattet af Christian Stage 2010/06. Public information. Author Christian Stage Template None"

Transkript

1 IT Compliance RoadMap Et whitepaper om hvad GxP i IT afdelingen er. Validering af basis IT systemer og netværk (ikke IT produktvalidering softwareprodukter/applikationer) Forfattet af Christian Stage 2010/06 Introduktion Generelt er det vigtigt når man betragter IT systemer at tage stilling til om de er kritiske i forhold til GxP eller ej. Omvendt kan man blot betragte GxP som en metode til at sikre at der er styr på virksomhedens proces. I forbindelse med IT systemer kan man derfor ikke 100% frasige sig at indførelse af GxP også kan være en driftmæssig fordel. Det giver god mening at have en bestillingsseddel hver gang man skal have oprettet et nyt IT system, eller hvis man justerer på et eksisterende IT system. Det giver IT eksperten mulighed for at dimensionere og oprette et IT system der både passer ind i virksomheden, og lever op til brugerens krav. Samtidig kan dette også betragtes som en GxP Change Control (ændringssag). I praksis er mange af disse metoder allerede implementeret i virksomheden, og det er således for en stor dels vedkommende blot at kigge på det med GxP øjne, og beskrive hvordan den eksisterende dokumentation, opfølgning, risikovurdering etc. indgår i GxP sammenhæng. Man skal endvidere sørge for at have disse dokumenter direkte tilgængelige. Det hele kan naturligvis laves mere eller mindre kompliceret, men som udgangspunkt er få dokumenter lettere at overskure og forklare end mange, og en ensartet, strømlignet, fordelagtig og operativ struktur er meget lettere at få medarbejderne til at følge, end en ulogisk, teoretisk, besværlig eller hypotetisk fremgangsmåde. Først lidt om GxP Denne forklaring er ikke taget med for at tale ned til folk der i reglen godt ved hvad GxP er. Formålet er at fjerne nogle af de myter der findes omkring GxP som koncept, og derved gøre det mindre farligt end det nogen gange bliver gjort. GxP er et begreb der omfatter laboratorier, kliniske forsøg, produktion, lager, distribution etc. indenfor produktionen af lægemidler, samt udstyr til medicinsk brug. Afhængigt af område skiftes det lille x ud med et bogstav der passer til området (f.eks. M for Manufacturing produktion). GxP er i hovedsagen opstået som følge af skandalesager (f.eks. Thalidomid i 60 erne), manglende kontrol (omkring 1900 tallet skulle man som det eneste bevise at man troede på sin egen medicin - Deraf ordsproget at tage sin egen medicin ) og skrupelløse virksomheder. Myndighederne har stået magtesløse og ikke haft regelsæt at binde producenterne op på. Konceptet går ud på at myndighederne hver gang man møder et problem, laver regler der kan benyttes til at undgå disse problemer i fremtiden. Som virksomhed er man nødsaget til at læse og fortolke myndighedernes regler i forhold til ens egen virksomhed, og de produkter man producerer. At være i kontrol For at sikre GxP drift der benytter IT og infrastruktur, er det vigtigt at det IT backbone man benytter også er i compliance. Udtrykket Compliance er Engelsk og betyder at man kan leve op til GxP kravene. GxP kravene er at man skal være i kontrol, hvilket betyder at IT systemet også skal være i kontrol. Page 1 of 6

2 Generelt kan man sige at myndighedernes beskrivelse af det at være i compliance med IT systemer er meget spinkelt beskrevet, og når man taler om IT backbone systemer, er forventningerne endnu mere uldne. Reglerne er også næsten altid generiske (der skal være tilstrækkelig belysning) i stedet for specifikke (der skal være 1500 lumen). Det betyder at stillingtagen er et af nøgleordene for GxP. I dette dokument vil vi dog forsøge at beskrive de forventninger der er til at være i compliance med et IT backbone system. Det er vores råd og opfattelse af virkeligheden. Emner der er vigtige for at være i kontrol Det at være i kontrol er naturligvis op til fortolkning, men en række emner indgår som minimum i det at være i kontrol med hensyn til et IT system, og bør alle overvejes/-kommenteres da disse kommer til at danne grundlag for ens senere beslutninger: Change Control o Ændringsstyring o Konfigurationsstyring o Like-for-like Brugeradministration o Oprettelse o Nedlæggelse o Træning o Eksterne leverandører Audits o Interne audits af compliance o Audits af eksterne leverandører Validering af netværk o Netværk o Firewalls Validering af systemer o Servere o Operatørstationer o Andet udstyr Backup o Backup o Restore o Definition af restore points o Disaster recovery o Tilslutning af et nyt system (klient) til backup systemet o Test af backup/restore/disaster recovery o Mediehåndtering Dataretention o Nødvendighed samt omfang af dataretention o Definition af retentionsperiode o Nedlæggelse af data ved udløb af dataretentionsperiode Ændringer i IT systemer o Standardiseret risikoanalyse o Firmware opgraderinger o Patchning af systemer o Versionsopgradering o Opdatering af antivirus, firewalls etc. o Oprettelse af nye systemer o Nedlæggelse af gamle systemer o Serviceaftale mellem bruger og IT afdelingen Vedligehold af IT systemer o Komprimering af data i databaser o Udvidelse af volumener/ekstra diskvolumener Page 2 of 6

3 o Defragmentering af data/databaser Definition af GxP og Non-Gxp o Hvordan skelnes der mellem GxP og Non-GxP o Oversigt over GxP data og systemer o Hvordan håndteres 2 forskellige sæt procedurer (GxP og Non-Gxp) En væsentlig del af disse emner er uhyre simple at vurdere, men alle emnerne indgår som ingrediens i god compliance. Det er vigtigt at vurdere hvert enkelt ingrediens, og det er helt OK at definere en ingrediens som uinteressant eller ikke benyttet i vriksomheden. De vurderinger og tilhørende rationaler skal skrives ned således at de senere er tilgængelige. Hvis man laver denne vurdering på skrift er man allerede godt på vej imod compliance fordi man ved hvad gælder og baggrunden for at foretage sig det man gør. Man er kort sagt i kontrol. Vaideringsplanen En fornuftig fremgangsmåde der både afspejler og lever op til myndighedernes krav er at starte med en plan for hvordan man opnår compliance. Dette kaldes en valideringsplan og indeholder alt omkring den dokumentation der udarbejdes for systemerne, en beskrivelse af hvordan systemerne testes, samt en forklaring på hvordan man bibeholder det validerede stade. Som udgangspunkt er det fordelagtigt at lave en mere detaljeret beskrivelse på dette sted frem for en mindre detaljeret beskrivelse. Årsagen er at vailderingsplanen er bageopskriften som alle kigger på bagefter. En inspektør vil typisk starte med valideringsplanen, en medarbejder vil søge svar på sine spørgsmål etc.. Hvis alting er afklaret allerede i valideringsplanen, opstår der ikke senere spørgsmål. Valideringsplanen er et værktøj, som skal bruges. Det skal være her man leder efter metoder og finder der overvejelser og beslutninger der ligger til grund for enhver opgave indenfor et specifikt valideringsscope. Valideringsplanen kan endvidere benyttes som værktøj for at sikre mindst mulig indsats for at opnå compliance. Generelt kan man sige at den tid man bruger på valideringsplanen er givet godt ud. Hvis man blot kører derudaf uden en plan ender man oftest med at bruge markant meget mere tid på validerings- og complianceindsatsen, end man ellers ville gøre. Valideringsplanen indeholder typisk følgende emner: Indhold og omfang Projekt- eller systembeskrivelse Roller og ansvarsfordeling Projektdeltagere/roller for systemet (evt. inklusive referencer til træning og CVer) Håndtering af eventuelle leverandører/underleverandører Træning o Forventning til træningsomfang for interne og eksterne projektmedarbejdere o Forventning til træningsomfang for brugere Projektfaser og tidsplan Risikoanalyse (teknisk, tidsmæssig og procesmæssig) Grænseflader og kritikalitet ifht. andre systemer Dokumentation o Beskrivelse af hvilken dokumentation der indgår i valideringssammenhæng o Opdatering af eksisterende dokumentation, herunder SOPer o Nye dokumenter Test o Pre-test aktiviteter o Kvalificerende test Page 3 of 6

4 o Andre testaktiviteter Afleveringsforretning Arkivering End-of-life betragtninger (særdeles vigtige for IT systemer) Maintaining the vaildated state Referencer generelle for hele projektet Ændringslog Procedurer Det næste der skal ske er udarbejdelse af de nødvendige procedurer. Myndighederne forventer skrevne procedurer, og procedurer på skrift gør det let at overlevere opgaver samt at træne medarbejdere og konsulenter. Hvis man vil gøre det let for sig selv, lader man procedurerne beskrive den arbejdsgang der er i virkeligheden, og ikke som man tror de er. Det er ikke fornuftigt at skrive teoretiske procedurer der beskriver en hypotetisk arbejdsgang, fordi det på den måde kan blive ekstremt svært eller demoraliserende at overholde procedurerne. Hvis proceduren beskriver den arbejdsgang der findes i forvejen (eventuelt med små modifikationer hvis eksisterende fremgangsmåde ikke overholder GxP), vil det for eksisterende personale være let og ligetil at overholde proceduren, og for nyt personale være let at sætte sig ind i arbejdsgangen. En god og solid procedure skal typisk skrives af folk der har praktisk erfaring fra det berørte emne. Der er desuden en reel chance for at proceduren/fremgangsmåden overholdes, i modsætning til akademiske/teoretiske procedurer der typisk ikke overholdes. Mængden af procedurer bør typisk omfatte : Drift o Vedligehold o Backup o Restore o Patchning o Opgraderinger o Komprimering og defragmentering o Kontrol og overvågning Ansvaret for udviklingen af procedurerne for IT systemer ligger typisk i IT afdelingen, og godkendes af systemets ejer og af QA. Et godt tip er at skrive procedurerne, og indføre dem i praktisk brug i en (planlagt) periode før de revurderes og tilpasses. Ud over driftrelaterede procedurer findes der også en del valideringsrelevante procedurer. Man bør som udgangspunkt gå ud fra at virksomhedens eksisterende procedurer for validering også dækker området IT. Man skal dog være opmærksom på om dette er tilfældet og sørge for at få det beskrevet præcis hvad der er gældende for området i valideringsplanen. Specifikation Noget af det vigtigste indenfor GxP er specifikationer. De regler man skal leve op til er retningsgivende (f.eks. der skal være en passende temperatur ), og man er nødsaget til at forholde sig til dem med noget konkret (f.eks. temperaturen skal være 20 C ± 3 C ). Dette gøres ved at udarbejde specifikationer. Specifikationerne er virksomhedens tolkning af myndighedernes krav, og benyttes efterfølgende til at teste ud fra. Dette betyder at en specifikation (opsættes typisk som et krav), skal være formuleret entydigt, alment forståeligt og testbart. Page 4 of 6

5 Det er ofte en god idé at beskrive systemet med tekst, og derefter uddrage de relevante krav fra teksten. Dette giver endvidere brugeren mulighed for at forstå kravene i en sammenhæng. Enkeltstående krav kan ofte virke irrationelle eller uforståelige når de tages ud af sammenhængen. Husk altid at hvis man ikke har skrevet en vurdering ned, findes den ikke i forhold til myndighederne der kontrollerer! Kontrol og test Begrebet validering dækker over kontrol og test. Det er vigtigt at lave test struktureret således at man kan finde en sammenhæng imellem specifikationer og test (dette gøres ofte ved at udarbejde en kravsmatrix, men dette er ikke et krav). For hver enkelt specifikation er det nødvendigt om man overholder denne. For et IT system bør man typisk teste under normalsituation, under Worst case betingelser, samt nødberedskab/nødprocedurer (f.eks. disaster recovery). Kontrollen afsluttes med en rapport der opsummerer om det er gået godt eller skidt. Inspektion Hvad går de efter? Inspektion er metoden til at finde ud af om det er godt nok. Myndighederne og kunder inspicerer producenter, og producenter inspicerer sig selv og underleverandører. Metoderne for inspektion er enkle og gælder IT systemer såvel som produktion, lager o.s.v.. Udgangspunktet for en inspektion er oftest valideringsplanen, hvor inspektøren kan danne sig et overblik, samt en forventning til det aktuelle stade. Næste skridt er specifikationerne. Her kan inspektøren tage stilling til om de gældende krav er vurderet, og om de vurderinger virksomheden har taget er tilstrækkelige. Efter specifikationerne vil der typisk blive kontrolleret om kontrol af om systemerne lever op til specifikationerne er udført på behørig vis. Der er naturligvis en mængde andre emner en inspektør kan tage op Nogle af de mest brugte er træning og dokumentation af træning, virksomhedens inspektion og håndtering af underleverandører, samt definition og opbevaring af data. Vedligeholde det validerede stade Hvad gør man så når først man har opnået Nirvana Det validerede stade hvor procedurerne findes i en godkendt version, og test af systemer og procedurer er overstået? En ting er helt sikkert : Det er ufatteligt dumt blot at lade stå til. Problemet er at hvis man ikke gør noget så forsvinder det validerede stade relativt hurtigt. Den primære metode for at bibeholde det validerede stade er ændringskontrol. En af de vigtigste metoder til at opretholde (og dokumentere) det validerede stade for et IT relateret system er konfigurationsstyring og baselines. Disse benyttes til henholdsvis at registrere systemændringer over tid og til at dokumentere at vi har styr på alle de ændringer der er lavet over tid. De informationer man ønsker i konfigurationsstyring er typisk systemets sammenhæng, hvad systemet kører, samt de kørende versioner. Ved at lave konfigurationsstyring kan man desuden altid dokumentere hvordan ting var på et givent tidspunkt, og derfra behandle eventuelle afvigelser baseret på analyse og risikovurdering. Page 5 of 6

6 Husk nu dokumentationen for risikovurderingen!! Hvor lidt kan vi slippe af sted med? Skal man give et hurtigt svar på dette spørgsmål er svaret : Ret lidt. Først og fremmest er der mange IT systemer der ikke påvirker GxP niveauet i nævneværdig grad. Eksempel Hvis man for eksempel opbevarer alle data on-line på spejlede systemer der ikke er placeret samme fysiske sted, er backup typisk ikke kritisk (i princippet heller ikke set ud fra et rent produktionsteknisk synspunkt). Backup der alene benyttes til at reetablere et system, og udelukkende gælder indtil næste backup foretages (f.eks. efter en uge), er kun kritisk i den periode hvor der er risiko for at bruge den. Herefter er den ikke længere kritisk, og man er ikke nødsaget til at tage stilling til hvordan man kan sikre at der er et system der kan læse og reetablere data efter 5 år. Hvis man derimod overfører gamle data man ikke længere har on-line plads til, til en retrætepost på bånd der bliver placeret på et lager, vil det oftest blive betragtet som kritisk. Det der derfor vigtigt at man foretager sine vurderinger for området, og ud fra disse vurderinger tager rationelle beslutninger der senere kan føres ud i livet. Reklame Stage One Computing har ekspertviden til at hjælpe Jeres virksomhed hen mod IT compliance. Vi har templatedokumenter til en lang række af de dokumenter der indgår i forløbet omkring IT compliance, og stor viden om IT systemer både til kontor- og driftmiljø. Stage One Computing forhandler desuden QAtor s produksuite af complianceprodukter der understøtter de processer man normalt vil møde Konfigurationsstyring, logbøger, ændringskontrol, afvigelsesbehandling, dokumentationsstyring, træningsstyring etc.. Med QAtor suiten kan man komme i kontrol, uden at have et eneste papirbaseret dokument. Stage One Computing A/S Laurentsvej 27 DK-2880 Bagsværd Denmark info@stagone.dk Page 6 of 6

Kurset har til formål at vise nogle af de risikofaktorer der findes i de netværksteknologier der benyttes i dag.

Kurset har til formål at vise nogle af de risikofaktorer der findes i de netværksteknologier der benyttes i dag. SOC Kursusoversigt IT Sikkerhedskursus (temadag) Kurset har til formål at vise nogle af de risikofaktorer der findes i de netværksteknologier der benyttes i dag. Tænker du nogensinde på sikkerheden i dit

Læs mere

QAsuite executive summary

QAsuite executive summary Stage One Computing Laurentsvej 27 DK-2880 Bagsværd +45 47382038 info@stageone.dk www.stageone.dk QAsuite executive summary QAtor s produktsuite er udviklet: For at optimere ressourceforbruget ved implementering

Læs mere

Hvordan griber du moderniseringsprocessen an? Peter Janum Sode Senior Security Consultant pso@dubex.dk

Hvordan griber du moderniseringsprocessen an? Peter Janum Sode Senior Security Consultant pso@dubex.dk Hvordan griber du moderniseringsprocessen an? Peter Janum Sode Senior Security Consultant pso@dubex.dk Overordnet fremgangsmåde Identificér områder der hører under fundamental sikkerhed i risikovurderingen.

Læs mere

Tank- og rørinstallationer

Tank- og rørinstallationer MED LINE Gasser for livet Tank- og rørinstallationer SUNDHED VERSION 2015/04 MYNDIGHEDSKRAV OG GODKENDELSER Lægemiddelgasser er ikke det samme som tekniske gasser. Der er skærpede krav til produktkvalitet

Læs mere

Punkter som ikke synes relevante for det givne projekt besvares med: ikke relevant

Punkter som ikke synes relevante for det givne projekt besvares med: ikke relevant Modtagelseserklæring Modtagelseserklæring for AAU ITS Infrastruktur version 4. Anvendelse Modtagelseserklæringen skal anvendes i forbindelse med projekter drevet af PMO, AIU eller IFS. Projektlederen er

Læs mere

Infoblad. ISO/TS 16949 - Automotive

Infoblad. ISO/TS 16949 - Automotive Side 1 af 5 ISO/TS 16949 - Automotive Standarden ISO/TS 16949 indeholder særlige krav gældende for bilindustrien og for relevante reservedelsvirksomheder. Standardens struktur er opbygget som strukturen

Læs mere

Informationssikkerhed Version 2.0 29.09.10

Informationssikkerhed Version 2.0 29.09.10 Informationssikkerhed Version 2.0 29.09.10 Retningslinjer for retablering af systemer og data (Ændringer i forhold til tidligere version er markeret med Understregning) Disse retningslinjer beskriver de

Læs mere

Automation Projektledelse Networking GAPP. GAPP kravspecifikation

Automation Projektledelse Networking GAPP. GAPP kravspecifikation GAPP GAPP kravspecifikation Kravspecifikation - formål Kategorisere, vurdere og samle krav i logisk og funktionelle grupper for at: Øge overblikket Undgå overlappende og modstridende krav Skærpe de enkelte

Læs mere

Hos Lasse Ahm Consult vurderer vi at følgende supplerende krav i de enkelte kravelementer er væsentlige at bemærke:

Hos Lasse Ahm Consult vurderer vi at følgende supplerende krav i de enkelte kravelementer er væsentlige at bemærke: ISO 9001:2015 (Draft) Side 1 af 9 Så ligger udkastet klar til den kommende version af ISO 9001. Der er sket en række strukturelle ændringer i form af standardens opbygning ligesom kravene er blevet yderligere

Læs mere

FAT test kan kun undtagelsesvis overføres, et eksempel kunne være verifikation af tag nummerering og el-diagrammer, som kræver en adskilt maskine.

FAT test kan kun undtagelsesvis overføres, et eksempel kunne være verifikation af tag nummerering og el-diagrammer, som kræver en adskilt maskine. Kontraktbilag 8 Prøver 1 FAT og SAT FAT og SAT skal sikre at systemet er klar til kvalificering, dvs. alle test fra IQ, OQ og PQ bør kunne genfindes. Testmateriale udarbejdet af leverandør i forbindelse

Læs mere

Indledning Målet med denne aktivitet er at: Afdække løsningsrummet for risikobaseret rengøring i kødindustrien

Indledning Målet med denne aktivitet er at: Afdække løsningsrummet for risikobaseret rengøring i kødindustrien Rapport 31.12.2014 2003024 RENPÅNY Version1 AGLK/JUSS Kunder og myndigheders forventninger til risikobaseret rengøring (Milepæl 1, deliverable 1.1) Anette Granly Koch Baggrund Indledning Målet med denne

Læs mere

Arbejdsmiljøcertificering Selvevaluering i forhold til DS/OHSAS og bek. 87

Arbejdsmiljøcertificering Selvevaluering i forhold til DS/OHSAS og bek. 87 Arbejdsmiljøcertificering Selvevaluering i forhold til DS/OHSAS 18001 og bek. 87 Punkt Emne Bemærkninger Handlingsplan 4.1 Generelle krav Organisationen skal etablere og vedligeholde et arbejdsmiljøledelses-system

Læs mere

Notat om underleverandører af software til medicinsk udstyr Specielt med fokus på fortolkere, hvor nyt udstyr let kan genereres

Notat om underleverandører af software til medicinsk udstyr Specielt med fokus på fortolkere, hvor nyt udstyr let kan genereres December 2018 Notat om underleverandører af software til medicinsk udstyr Specielt med fokus på fortolkere, hvor nyt udstyr let kan genereres Af Carsten Jørgensen FORCE Technology Venlighedsvej 4 2970

Læs mere

DAFA s. HACCP-guidelines. I henhold til DS 3027. DAFA Side 1 af 9

DAFA s. HACCP-guidelines. I henhold til DS 3027. DAFA Side 1 af 9 s HA-guidelines I henhold til DS 3027 Side 1 af 9 s HA guidelines for Operatører. Afsnit 1 1.1. Hvad er HA? Side 3 1.2. HA-processen Side 4 1.3. Flowdiagram for HA-systemet Side 5 1.4. Kontrol og rapportering

Læs mere

Cloud Computing i GxP miljø

Cloud Computing i GxP miljø Cloud in GxP Velkommen Velkommen til foredraget Cloud Computing i GxP miljø Christian Stage Stage One Computing A/S 2012.06.20 Cloud in GxP Om... Christian Stage fra Stage One Computing A/S Ingeniørmæssig

Læs mere

Præsentation af Curanets sikringsmiljø

Præsentation af Curanets sikringsmiljø Præsentation af Curanets sikringsmiljø Version: 1.1 Dato: 1. marts 2018 Indholdsfortegnelse Indledning: side 3 Organisering af sikkerhed: side 3 Politikker, procedurer og standarder: side 3 Medarbejdersikkerhed:

Læs mere

Administrative systemer bundet op mod SRO systemer. Hvorfor ønskede vi at forbinde de 2 verdener med hinanden?

Administrative systemer bundet op mod SRO systemer. Hvorfor ønskede vi at forbinde de 2 verdener med hinanden? Administrative systemer bundet op mod SRO systemer Hvad med gør vi med IT sikkerheden? Jørgen Jepsen IT-chef Ringkøbing-Skjern Forsyning A/S Hvorfor ønskede vi at forbinde de 2 verdener med hinanden? at

Læs mere

Tilbudsmateriale: Udvidelse af eksisterende serverplatform.

Tilbudsmateriale: Udvidelse af eksisterende serverplatform. 2. januar 2012 Tilbudsmateriale: Udvidelse af eksisterende serverplatform. 1. Introduktion Dette tilbudsmateriale er annonceret på Syddjurs Kommunes hjemmeside iht. Bekendtgørelsen af lov om indhentning

Læs mere

Sikkerhedspolitik Version 4.0506 d. 6. maj 2014

Sikkerhedspolitik Version 4.0506 d. 6. maj 2014 Nærværende dokument beskriver de sikkerhedsforanstaltninger, som leverandøren har opstillet til den interne fysiske sikkerhed, datasikkerhed, logisk sikkerhed og sikkerhed i forbindelse med netværk, firewall

Læs mere

Produktspecifikationer Private Cloud Version 2.5

Produktspecifikationer Private Cloud Version 2.5 Side 1 af 11 1. INTRODUKTION TIL PRIVATE CLOUD... 3 2. TEKNISK OPBYGNING... 4 2.1. LØSNINGEN... 4 2.2. SPECIFIKATIONER... 4 2.3. BLADE-SERVERNE... 5 2.4. NETVÆRK... 5 2.5. SAN-INFRASTRUKTUR... 5 2.6. VCENTER...

Læs mere

Memo risiko analyse på deduster

Memo risiko analyse på deduster Memo risiko analyse på deduster To: All From: DEr CC: Date: January 6, 2015 Re: Risiko analyse på deduster. Indholdsfortegnelse: Indholdsfortegnelse:... 1 Formål:... 2 Risiko analyse:... 2 Risiko resultater

Læs mere

Koncept for systemforvaltning af den fælles open source kode, herunder procedure for opfølgning på software-versioner af OpenTele

Koncept for systemforvaltning af den fælles open source kode, herunder procedure for opfølgning på software-versioner af OpenTele LEVERANCE 2.1 Koncept for systemforvaltning af den fælles open source kode, herunder procedure for opfølgning på software-versioner af OpenTele Konceptet beskriver, hvordan koden forvaltes, og hvordan

Læs mere

Kursus: Ledelse af it- sikkerhed

Kursus: Ledelse af it- sikkerhed Kursus: Ledelse af it- sikkerhed Neupart tilbyder en kursusrække, som vil sætte dig i stand til at arbejde struktureret efter best practice og de internationale standarder for informationssikkerhed. Alle

Læs mere

MODTAGELSESERKLÆRING [SKRIV PROJEKTETS NAVN HER] Revisionshistorik. AAU It Services Selma Lagerlöfs Vej Aalborg Ø

MODTAGELSESERKLÆRING [SKRIV PROJEKTETS NAVN HER] Revisionshistorik. AAU It Services Selma Lagerlöfs Vej Aalborg Ø AAU It Services Selma Lagerlöfs Vej 300 9220 Aalborg Ø Revisionshistorik Revisionsdato Version Ændringer Forfatter 1 Indhold 1 Indhold... 1 2 Anvendelse... 3 3 Praktisk vejledning... 3 4 Generel information...

Læs mere

Øget selvforvaltning via sikkerhedsledelsessystemet

Øget selvforvaltning via sikkerhedsledelsessystemet Øget selvforvaltning via sikkerhedsledelsessystemet 1 Risikostyringsprocessen og den uafhængige vurdering 2 CSM RA Siger: Jf. CSM RA. Bilag 1. pkt. 1.1.2. Denne iterative risikostyringsproces: Skal omfatte

Læs mere

Tilbudsmateriale: Ny Storage løsning. 1. Introduktion. 2. Løsningsoverblik. 2. januar 2012

Tilbudsmateriale: Ny Storage løsning. 1. Introduktion. 2. Løsningsoverblik. 2. januar 2012 2. januar 2012 Tilbudsmateriale: Ny Storage løsning. 1. Introduktion Dette tilbudsmateriale er annonceret på Syddjurs Kommunes hjemmeside iht. Bekendtgørelsen af lov om indhentning af tilbud på visse offentlige

Læs mere

EG Clinea SERVICEAFTALEVILKÅR. Version 2018_1

EG Clinea SERVICEAFTALEVILKÅR. Version 2018_1 EG Clinea SERVICEAFTALEVILKÅR 2018 1. Betingelser Nærværende aftaler er indgået på de, i aftalen, beskrevne betingelser og finder ligeledes anvendelse på senere leveret og/eller tilkøbt EG Clinea-programmel,

Læs mere

Leverandørstyring: Stil krav du kan måle på

Leverandørstyring: Stil krav du kan måle på Leverandørstyring: Stil krav du kan måle på 1. Marts 2018 Rikke Saltoft Andersen, Teamleder, Kontor for Systemforvaltning Hovedbudskaber ISO 27001 standarden muliggør reference til standard leverancer

Læs mere

Vejledning til tiltrædelse og udvikling Vejledning til tiltrædelsessamtalen og udviklingsdelen

Vejledning til tiltrædelse og udvikling Vejledning til tiltrædelsessamtalen og udviklingsdelen Vejledning til tiltrædelsessamtalen og udviklingsdelen Herunder kan du finde hjælp til tiltrædelsessamtalen og til udviklingssamtalen og udviklingskontrakten. 1 Vejledning til tiltrædelsessamtalen Denne

Læs mere

Syddansk Universitet. Dataklassificering på. Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13

Syddansk Universitet. Dataklassificering på. Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13 Dataklassificering på Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13 Indeks Indeks... 2 Introduktion... 3 Formål... 3 Interessenter... 3 Dokument struktur... 3 Revision af dokumentet...

Læs mere

Revision af firewall. Jesper B. S. Christensen. Sikkerhed og Revision 6/7 September 2018

Revision af firewall. Jesper B. S. Christensen. Sikkerhed og Revision 6/7 September 2018 Revision af firewall Jesper B. S. Christensen Sikkerhed og Revision 6/7 September 2018 Jesper B. S. Christensen Senior Consultant Deloitte, Risk Advisory, Cyber Secure (dem I ikke har hørt om før) IT-Ingeniør,

Læs mere

Øjenlægen.nu, Bydammen 1 E,1., 2750 Ballerup. 01 Ledelse, kvalitet og drift

Øjenlægen.nu, Bydammen 1 E,1., 2750 Ballerup. 01 Ledelse, kvalitet og drift Øjenlægen.nu, Bydammen 1 E,1., 2750 Ballerup Ekstern survey Start dato: 04-05-2018 Slut dato: 04-05-2018 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende

Læs mere

Bilag 18 Projektaftale Skabelon

Bilag 18 Projektaftale Skabelon Version 0.9 23-02-2015 Indhold 1 VEJLEDNING TIL TILBUDSGIVER... 2 2 PROJEKTBESTILLING... 3 3 FORMÅL... 4 4 FRAVIGELSER FRA PROJEKTVILKÅRENE... 5 5 PRIS... 6 5.1 BEREGNINGSMODEL... 6 6 DATO FOR FÆRDIGGØRELSE...

Læs mere

Afsluttende kommentarer

Afsluttende kommentarer KLUMMETITLER KOMMER SENERE 247 KAPITEL 11 Afsluttende kommentarer Videnregnskaber er interessante, fordi en af grundproblemstillingerne i den globale videnøkonomi er, hvorledes personer, virksomheder og

Læs mere

Mangelfuldt dokumenterede it-systemer. Hvordan løses udfordringen?

Mangelfuldt dokumenterede it-systemer. Hvordan løses udfordringen? Mangelfuldt dokumenterede it-systemer Hvordan løses udfordringen? Indholdsfortegnelse 1. Resume... 3 2. Introduktion... 3 3. Fordelene ved at løse udfordringen... 3 4. Løsningen... 4 4.1 Hvordan?... 4

Læs mere

EA3 eller EA Cube rammeværktøjet fremstilles visuelt som en 3-dimensionel terning:

EA3 eller EA Cube rammeværktøjet fremstilles visuelt som en 3-dimensionel terning: Introduktion til EA3 Mit navn er Marc de Oliveira. Jeg er systemanalytiker og datalog fra Københavns Universitet og denne artikel hører til min artikelserie, Forsimpling (som også er et podcast), hvor

Læs mere

Sotea A/S 19. april 2016 version 1.0 1

Sotea A/S 19. april 2016 version 1.0 1 version 1.0 1 1.... 3 2.... 3 3.... 4 4.... 5 5.... 5 6.... 6 7.... 6 version 1.0 2 1. Nærværende Service Level Agreement dokumenterer det aftalte serviceniveau, og beskriver kundens garanti i forbindelse

Læs mere

Susanne Holst Ravn. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser

Susanne Holst Ravn. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser Susanne Holst Ravn Ekstern survey Start dato: 24-10-2016 Slut dato: 24-10-2016 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende konklusion: Klinikken

Læs mere

De 7 bedste tips til din ERPimplementering

De 7 bedste tips til din ERPimplementering De 7 bedste tips til din ERPimplementering En korrekt implementering af din nye ERP-løsning, er afgørende for din forretning. Derfor har vi lavet en step by step guide til den optimale implementering.

Læs mere

SURFTOWNS SIKRINGSMILJØ. Databehandleraftalen - Bilag 1

SURFTOWNS SIKRINGSMILJØ. Databehandleraftalen - Bilag 1 SURFTOWNS SIKRINGSMILJØ Databehandleraftalen - Bilag 1 Indholdsfortegnelse Fysisk sikkerhed... 2 Logiske adgange... 2 Netværk... 2 Logning... 2 Sårbarhedsstyring... 2 Overvågning... 2 Backup... 3 Kryptering...

Læs mere

OFTE STILLEDE SPØRGSMÅL

OFTE STILLEDE SPØRGSMÅL Copyright 2015 EG A/S FAQ OFTE STILLEDE SPØRGSMÅL EG Clinea Dette dokument giver svar på de oftest stillede spørgsmål i forbindelse med opgradering fra MedWin til EG Clinea Copyright 2015 EG A/S FAQ Side

Læs mere

Overvejelser i forbindelse MED OUTSOURCING

Overvejelser i forbindelse MED OUTSOURCING Overvejelser i forbindelse MED OUTSOURCING e Indholdsfortegnelse Indledning 3 Outsourcing Hvorfor det? 4 Fordele og ulemper ved outsourcing 5 Kendte faldgrupper 6 Hvordan skal virksomheden Outsource 6

Læs mere

Bilag 18 Projektaftale Skabelon

Bilag 18 Projektaftale Skabelon Bilag 18 Projektaftale Skabelon Version 1.0 27-04-2015 Indhold 1 VEJLEDNING TIL TILBUDSGIVER... 3 2 PROJEKTBESTILLING... 4 3 FORMÅL... 5 4 FRAVIGELSER FRA PROJEKTVILKÅRENE... 6 5 PRIS... 7 5.1 BEREGNINGSMODEL...

Læs mere

Kontrakt om Drift, Videreudvikling, Support af tilskuds- og kontroladministrative

Kontrakt om Drift, Videreudvikling, Support af tilskuds- og kontroladministrative Kontrakt om Drift, Videreudvikling, Vedligeholdelse og Support af tilskuds- og kontroladministrative systemer m.fl. Bilag 12 Change Management 16. marts 2018 Version 1.0 Side 1/16 [Vejledning til tilbudsgiver:

Læs mere

Kl Indledning v. Lone Strøm, Rigsrevisor

Kl Indledning v. Lone Strøm, Rigsrevisor Kl. 13.00-13.10 Indledning v. Lone Strøm, Rigsrevisor Kl. 13.10-13.40 Hvad viser Rigsrevisionens beretning? Hvad viser beretningen om styring af it-sikkerhed hos it-leverandører? v. Claus Bobjerg Juul,

Læs mere

Samih Charabi. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser

Samih Charabi. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser Samih Charabi Ekstern survey Start dato: 23-11-2015 Slut dato: 23-11-2015 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende konklusion: Klinikken

Læs mere

Risikobaseret kvalitetsstyring hvordan?

Risikobaseret kvalitetsstyring hvordan? Risikobaseret kvalitetsstyring hvordan? Risikobaseret kvalitetsstyring er en metode som anvendes indenfor mange brancher. Det er også et krav (ICH-GCP pkt. 5.0), at sponsor anvender denne metode i lægemiddelforsøg

Læs mere

Opstramning af lovgivningen om medicinsk Udstyr. hvad bliver ændret? Henrik G. Jensen

Opstramning af lovgivningen om medicinsk Udstyr. hvad bliver ændret? Henrik G. Jensen Opstramning af lovgivningen om medicinsk Udstyr hvad bliver ændret? Henrik G. Jensen 31.05.2013 Indhold Principperne bag reglerne for medicinsk udstyr Styrker/Svagheder i gældende lovgivning Forslag til

Læs mere

Astrid Petersen. 01 Ledelse, kvalitet og drift. 02 Anvendelse af retningsgivende dokumenter vedrørende diagnostik og behandling

Astrid Petersen. 01 Ledelse, kvalitet og drift. 02 Anvendelse af retningsgivende dokumenter vedrørende diagnostik og behandling Astrid Petersen Ekstern survey Start dato: 04-01-2017 Slut dato: 04-01-2017 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende konklusion Klinikken

Læs mere

Jens J. Lykkegaard. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser

Jens J. Lykkegaard. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser Jens J. Lykkegaard Ekstern survey Start dato: 19-04-2016 Slut dato: 19-04-2016 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende konklusion: Klinikken

Læs mere

Overvejelser i forbindelse MED OUTSOURCING

Overvejelser i forbindelse MED OUTSOURCING Overvejelser i forbindelse MED OUTSOURCING Indholdsfortegnelse Indledning 3 Hvorfor det? 4 Fordele og ulemper ved outsourcing 5 Kendte faldgrupper 6 Hvordan skal virksomheden Outsource? 6 Pris på outsourcing

Læs mere

Stabil, skalérbar og compliant Sitecore drift CASE STUDY FOA

Stabil, skalérbar og compliant Sitecore drift CASE STUDY FOA Stabil, skalérbar og compliant Sitecore drift CASE STUDY FOA ORGANISATION FOA er Danmarks tredjestørste fagforbund med knap 200.000 medlemmer. "Cohaesio - en del af Sentia Denmark er blevet valgt på grund

Læs mere

DUBEX SECURITY & RISK MANAGEMENT SUMMIT Søren Kromann, Forvaltningsdirektør, KOMBIT

DUBEX SECURITY & RISK MANAGEMENT SUMMIT Søren Kromann, Forvaltningsdirektør, KOMBIT DUBEX SECURITY & RISK MANAGEMENT SUMMIT 2016 Søren Kromann, Forvaltningsdirektør, KOMBIT Om KOMBIT KOMBIT er et aktieselskab, som er 100% ejet af KL (kommunerne) Finansielt skal KOMBIT hvile i sig selv

Læs mere

DOES NOT COMPUTE IT-SIKKERHED ER VENDT PÅ HOVEDET. BESKYT DINE DATA MED VEEAM CLOUD CONNECT

DOES NOT COMPUTE IT-SIKKERHED ER VENDT PÅ HOVEDET. BESKYT DINE DATA MED VEEAM CLOUD CONNECT DOES NOT COMPUTE IT-SIKKERHED ER VENDT PÅ HOVEDET. BESKYT DINE DATA MED VEEAM CLOUD CONNECT BACKUP 3 2 1 IT-SIKKERHED ER VENDT PÅ HOVEDET 2 3 TIDLIGERE GIK IT-KRIMINELLE OFTEST EFTER VIRKSOMHEDERS PRIMÆRE

Læs mere

Øjenklinikken i Kalundborg, Skibbrogade 29, 4440 Mørkøv. 01 Ledelse, kvalitet og drift

Øjenklinikken i Kalundborg, Skibbrogade 29, 4440 Mørkøv. 01 Ledelse, kvalitet og drift Øjenklinikken i Kalundborg, Skibbrogade 29, 4440 Mørkøv Ekstern survey Start dato: 11-06-2018 Slut dato: 11-06-2018 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets

Læs mere

Virksomheden bør udvikle, implementere og konstant forbedre de rammer, der sikrer integration af processen til at håndtere risici i virksomhedens:

Virksomheden bør udvikle, implementere og konstant forbedre de rammer, der sikrer integration af processen til at håndtere risici i virksomhedens: DS/ISO 31000 Risikoledelse ISO 31000 - Risikoledelse Virksomheden bør udvikle, implementere og konstant forbedre de rammer, der sikrer integration af processen til at håndtere risici i virksomhedens: overordnede

Læs mere

Produktspecifikationer Private Cloud Version 2.6

Produktspecifikationer Private Cloud Version 2.6 Side 1 af 8 1. INTRODUKTION TIL PRIVATE CLOUD... 3 2. TEKNISK OPBYGNING... 3 2.1. LØSNINGEN... 3 2.2. SPECIFIKATIONER... 4 2.3. NETVÆRK... 4 2.4. SAN-INFRASTRUKTUR... 5 2.5. VSPHERE... 5 3. TILLÆGSYDELSER...

Læs mere

Vi har etableret et brancheledende informationssikkerhedsprogram. vores kunder den bedste beskyttelse og højeste grad af tillid.

Vi har etableret et brancheledende informationssikkerhedsprogram. vores kunder den bedste beskyttelse og højeste grad af tillid. Som hostingleverandør er vores vigtigste sikkerhedsopgave at passe godt på dine data og sørge for, at du til enhver tid lever op til sikkerhedskravene fra dine kunder. Sikkerhed er derfor et område, som

Læs mere

Ørelægerne Spannow & Rickers I/S. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser

Ørelægerne Spannow & Rickers I/S. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser Ørelægerne Spannow & Rickers I/S Ekstern survey Start dato: 12-02-2016 Slut dato: 12-02-2016 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende konklusion:

Læs mere

Klaus Kølendorf. 01 Ledelse, kvalitet og drift. 02 Anvendelse af retningsgivende dokumenter vedrørende diagnostik og behandling

Klaus Kølendorf. 01 Ledelse, kvalitet og drift. 02 Anvendelse af retningsgivende dokumenter vedrørende diagnostik og behandling Klaus Kølendorf Ekstern survey Start dato: 19-09-2017 Slut dato: 19-09-2017 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende konklusion Deltids

Læs mere

Infoblad. IATF Automotive

Infoblad. IATF Automotive Side 1 af 5 IATF 16949 - Automotive Standarden IATF 16949 indeholder særlige krav gældende for bilindustrien og for relevante reservedelsvirksomheder. Standardens struktur er opbygget som strukturen i

Læs mere

Virksomhedssimuleringer

Virksomhedssimuleringer Virksomhedssimuleringer IntHRface benytter sig ofte af virksomhedssimuleringer til at udforske, udvikle og kvalificere nye muligheder og løsninger til en virksomheds udfordringer. Vi benytter os af virksomhedssimuleringer

Læs mere

Kom i trygge hænder med dedikeret support til din Cognos-platform EG IBM. Cognos. Support. EG Performance Management www.eg.dk/pm

Kom i trygge hænder med dedikeret support til din Cognos-platform EG IBM. Cognos. Support. EG Performance Management www.eg.dk/pm Kom i trygge hænder med dedikeret support til din Cognos-platform EG IBM Cognos Support EG IBM Cognos Support - Tillægsydelser EG IBM Cognos Support EG Support EG IBM Cognos Supportydelser - få præcis

Læs mere

Akkrediteret. Marianne Bille Wegmann Kirurgi Jægersborg Allé 16, Charlottenlund. har opnået følgende status:

Akkrediteret. Marianne Bille Wegmann Kirurgi Jægersborg Allé 16, Charlottenlund. har opnået følgende status: Marianne Bille Wegmann 201111 Kirurgi Jægersborg Allé 16,1 2920 Charlottenlund har opnået følgende status: Akkrediteret efter 1. version af DDKM for Praktiserende speciallæger og lever hermed op til det

Læs mere

Andengradsligninger. Frank Nasser. 11. juli 2011

Andengradsligninger. Frank Nasser. 11. juli 2011 Andengradsligninger Frank Nasser 11. juli 2011 2008-2011. Dette dokument må kun anvendes til undervisning i klasser som abonnerer på MatBog.dk. Se yderligere betingelser for brug her. Indhold 1 Introduktion

Læs mere

DI og DI ITEK's vejledning om bevissikring

DI og DI ITEK's vejledning om bevissikring DI og DI ITEK's vejledning om bevissikring Udgivet af: DI ITEK Redaktion: Henning Mortensen ISBN 978-87-7353-974-3 0.05.12 2 Indledning Denne vejledning er lavet med det formål at ruste danske virksomheder

Læs mere

KORTLÆGNING AF DELTAGERE I HELHEDSPLANENS AKTIVITETER

KORTLÆGNING AF DELTAGERE I HELHEDSPLANENS AKTIVITETER Guide KORTLÆGNING AF DELTAGERE I HELHEDSPLANENS AKTIVITETER Denne guide kan hjælpe med kortlægning af deltagerne i helhedsplanens aktiviteter. Ved at drøfte de fire steps i guiden, får I skabt de første

Læs mere

5.1.2 Kan IO identificeres i organisati- onen?

5.1.2 Kan IO identificeres i organisati- onen? Rød: Udgår af 17020 Gul: Ændringer og tilføjelser i 17020:2012 ISO 17020:2005, ISO 17020:2012 3 Administrative krav 5 Krav til opbygning 5.1 Administrative krav 3.1 Juridisk identificerbar afd. 5.1.1 Juridisk

Læs mere

Øjenlægecenter Viborg, Tingvej 15 B,1., 8800 Viborg

Øjenlægecenter Viborg, Tingvej 15 B,1., 8800 Viborg Øjenlægecenter Viborg, Tingvej 15 B,1., 8800 Viborg Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Gyldig fra 09-03-2018 Akkrediteringsstatus Akkrediteret Gyldig til 10-05-2021

Læs mere

Andengradsligninger. Frank Nasser. 12. april 2011

Andengradsligninger. Frank Nasser. 12. april 2011 Andengradsligninger Frank Nasser 12. april 2011 c 2008-2011. Dette dokument må kun anvendes til undervisning i klasser som abonnerer på MatBog.dk. Se yderligere betingelser for brug her. Bemærk: Dette

Læs mere

Glyngdal Psykiatri. 01 Ledelse, kvalitet og drift. 02 Anvendelse af retningsgivende dokumenter vedrørende diagnostik og behandling

Glyngdal Psykiatri. 01 Ledelse, kvalitet og drift. 02 Anvendelse af retningsgivende dokumenter vedrørende diagnostik og behandling Glyngdal Psykiatri Ekstern survey Start dato: 22-05-2017 Slut dato: 22-05-2017 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende konklusion Del

Læs mere

Anita Kincses, Søengen 20, 2840 Holte. 01 Ledelse, kvalitet og drift. 02 Anvendelse af retningsgivende dokumenter vedrørende diagnostik og behandling

Anita Kincses, Søengen 20, 2840 Holte. 01 Ledelse, kvalitet og drift. 02 Anvendelse af retningsgivende dokumenter vedrørende diagnostik og behandling Anita Kincses, Søengen 20, 2840 Holte Eksternt survey Start dato: 20-08-2018 Slut dato: 20-08-2018 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende

Læs mere

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne)

(Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) 25. april 2013 NOTAT Anvenderkrav til Støttesystemet Klassifikation (Bilag til dagsordenspunkt 8, Kommunale anvenderkrav til støttesystemerne) KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk

Læs mere

Rapport. Anbefaling. Sikkerhedstjekket 2016 Rådet for Digital Sikkerhed

Rapport. Anbefaling. Sikkerhedstjekket 2016 Rådet for Digital Sikkerhed Rapport Anbefaling God IT-sikkerhed er god forretning. En brist i jeres IT-sikkerhed kan koste din virksomhed mange penge i genopretning af dine systemer, data og ikke mindst dit omdømme hos dine kunder

Læs mere

Databeskyttelsespolitik for DSI Midgård

Databeskyttelsespolitik for DSI Midgård Databeskyttelsespolitik for DSI Midgård Overordnet organisering af personoplysninger DSI Midgård ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger hos eksterne leverandører,

Læs mere

DET MED SMÅT. Remote opstart kr. 0,- Hvad er med i købet:

DET MED SMÅT. Remote opstart kr. 0,- Hvad er med i købet: DET MED SMÅT Remote opstart kr. 0,- Enheder og bruger oplyst af kunden indgår Installation af agenter på klienter og servere oplyst af kunden Opdatering af Antivirus program til nyeste release i samme

Læs mere

Jørn Lynglev, Lyngby Hovedgade 27, 2800 Kongens Lyngby

Jørn Lynglev, Lyngby Hovedgade 27, 2800 Kongens Lyngby Jørn Lynglev, Lyngby Hovedgade 27, 2800 Kongens Lyngby Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Gyldig fra 19-03-2018 Akkrediteringsstatus Akkrediteret Gyldig til 13-05-2021

Læs mere

IT Support Guide. Installation af netværksprinter (direkte IP print)

IT Support Guide. Installation af netværksprinter (direkte IP print) IT Support Guide Denne guide er hentet på www.spelling.dk Program: Microsoft Windows Vista Program sprog version: ENG (US) Guide emne: Installation af netværksprinter (direkte IP print) Publikationsnr.:

Læs mere

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING OM RISIKOHÅNDTERING (SIKKERHEDSKONTROLLER) Version 1.0

INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING OM RISIKOHÅNDTERING (SIKKERHEDSKONTROLLER) Version 1.0 INFORMATIONS OG snummer Dato Afsnit der er ændret 13.12.2017 Gældende version BEMÆRK! Denne vejledning er udarbejdet med KOMBIT A/S for øje. Den kan derfor IKKE adopteres i sin nuværende form. Vejledningen

Læs mere

E-sundhedsobservatoriet. Sådan sikrer du en effektiv håndtering af brugere i EPJ

E-sundhedsobservatoriet. Sådan sikrer du en effektiv håndtering af brugere i EPJ E-sundhedsobservatoriet Sådan sikrer du en effektiv håndtering af brugere i EPJ Hvem er jeg? Dennis Mølkær Jensen Region Nordjylland Teamkoordinator - Udviklingsafsnit Teknisk projektleder OneSystem Integration

Læs mere

Martin Poulsen. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser

Martin Poulsen. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser Martin Poulsen Ekstern survey Start dato: 14-09-2016 Slut dato: 14-09-2016 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende konklusion: Praksis

Læs mere

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde

Formål. Definitioner. ø Retningslinjer om brud på datasikkerheden Anvendelsesområde ø Retningslinjer om brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Steffen Tejlmann Ørntoft. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser

Steffen Tejlmann Ørntoft. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser Steffen Tejlmann Ørntoft Ekstern survey Start dato: 25-11-2015 Slut dato: 25-11-2015 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende konklusion:

Læs mere

Er der stadig behov for brugeruddannelse?

Er der stadig behov for brugeruddannelse? Er der stadig behov for brugeruddannelse? Bjarne Herskin, teach to teach, 2013 ER DET NØDVENDIGT MED BRUGERUDDANNELSE ANNO 2013? Er det virkelig stadig relevant at afholde it-brugerkurser. Er vi ikke nået

Læs mere

SOPHIAGÅRD ELMEHØJEN

SOPHIAGÅRD ELMEHØJEN Databeskyttelsespolitik for Sophiagård Elmehøjen Overordnet organisering af personoplysninger Sophiagård Elmehøjen ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger

Læs mere

Engineering Koncept. En guide til vores ydelser

Engineering Koncept. En guide til vores ydelser Engineering Koncept En guide til vores ydelser Engineering Koncept Fra idé til produktion Engineering konceptet hjælper jer gennem hele produktudviklingsfasen, lige fra idé til det færdige produkt samt

Læs mere

Bilag 6. Detaljeret oversigt over ændringer i forhold til første version

Bilag 6. Detaljeret oversigt over ændringer i forhold til første version Bilag 6. Detaljeret oversigt over ændringer i forhold til første version 01 - Ledelse, kvalitet og drift 02 - Anvendelse af retningsgivende dokumenter vedrørende diagnostik og behandling Indikator 1: Gammel

Læs mere

Brud på datasikkerheden

Brud på datasikkerheden Brud på datasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april

Læs mere

Forberedelse og planlægning af GMP Audit

Forberedelse og planlægning af GMP Audit Forberedelse og planlægning af GMP Audit Juli, 2014 Indledning I de kommende sider får du nogle hurtige tips og råd til din forberedelse og planlægning af en GMP audit. Dette er ikke en komplet og grundig

Læs mere

Mette Fog Pedersen. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser

Mette Fog Pedersen. 01 Ledelse, kvalitet og drift Vurdering af indikatorer og begrundelser Mette Fog Pedersen Ekstern survey Start dato: 30-03-2016 Slut dato: 30-03-2016 Standardsæt for Praktiserende speciallæger Standardversion 1 Standardudgave 1 Surveyteamets sammenfattende konklusion: Klinikken

Læs mere

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Sikkerhedsanbefaling Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Juli 2014 Indledning Microsoft har annonceret, at selskabet den 31. december 2016 frigiver den sidste serviceopdatering

Læs mere

Legepladscertificeringen

Legepladscertificeringen Side 1 af 6 INDHOLDSFORTEGNELSE 1. Legepladscertificeringens formål og grundlag... 2 1.1. Formål.... 2 1.2. Organisation... 2 1.3. Certificeringsgrundlag og kontrolomfang... 2 1.4. Vilkår og ansvarsforhold...

Læs mere

Baggrund. Introduktion. Kan du genkende dig selv her:

Baggrund. Introduktion. Kan du genkende dig selv her: Kan du genkende dig selv her: Har du tit stået og manglet noget, der kunne hjælpe dig med at få afklaret, om et givent job er noget for dig? Kunne du godt tænke dig at blive bedre til at analysere dig

Læs mere

Procedurer for styring af softwarearkitektur og koordinering af udvikling

Procedurer for styring af softwarearkitektur og koordinering af udvikling LEVERANCE 2.3 Procedurer for styring af softwarearkitektur og koordinering af udvikling Procedurerne vil omfatte: Planlægning af udfasning af gamle versioner af OpenTele Planlægning af modning af kode

Læs mere

Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet. Bilag 12 - Ændringshåndtering

Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet. Bilag 12 - Ændringshåndtering Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet Bilag 12 - Ændringshåndtering 12.05.2016 Version 1.0 [Vejledning til tilbudsgiver: Bilaget er i sin helhed at betragte som et mindstekrav

Læs mere

LEVERANCE 1.3. Model for kvalitetssikring

LEVERANCE 1.3. Model for kvalitetssikring LEVERANCE 1.3 Model for kvalitetssikring Udarbejdelse af kvalitetssikringsmodel, krav til open source kode og dokumentation og godkendelsesprocedurer m.v. Samt fokus på understøttelse af CE-mærkning. 1

Læs mere

Bilag 2A: IT-status i Ikast-Brande Kommune. Januar 2014

Bilag 2A: IT-status i Ikast-Brande Kommune. Januar 2014 Bilag 2A: Januar 2014 Side 1 af 5 1. Indledning... 3 2. Statusbeskrivelse... 3 3. IT infrastruktur og arkitektur... 4 3.1. Netværk - infrastruktur... 4 3.2. Servere og storage... 4 3.3. Sikkerhed... 4

Læs mere

En risikoanalyse i SOF (af en given opgave eller projekt) kan følge nedenstående 8 trin.

En risikoanalyse i SOF (af en given opgave eller projekt) kan følge nedenstående 8 trin. Socialforvaltningen NOTAT VEJLEDNING SOF Risikoanalyse En risikoanalyse i SOF (af en given opgave eller projekt) kan følge nedenstående 8 trin. 1. Identifikation af risici 2. Kvantificering af risici 3.

Læs mere

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2

Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 Retningslinje om brud på persondatasikkerhed Skanderborg Gymnasium Indholdsfortegnelse ANVENDELSESOMRÅDE... 2 FORMÅL... 2 DEFINITIONER... 2 HVORDAN HÅNDTERER VI ET BRUD PÅ PERSONDATASIKKERHEDEN?... 3 NÅR

Læs mere

Produktspecifikationer Cloud Connect Version 1.1. Cloud Connect. Side 1 af 7

Produktspecifikationer Cloud Connect Version 1.1. Cloud Connect. Side 1 af 7 Side 1 af 7 Indhold 1 INTRODUKTION TIL CLOUD CONNECT... 3 1.1. CLOUD CONNECT... 3 1.2. VORES SETUP... 3 1.3. LEVERANCEN... 4 1.3.1. Aktiviteter... 4 1.3.2. Forudsætninger for etablering... 4 1.4. KLARMELDINGSDATO...

Læs mere