Compliancekrav til din leverandør

Størrelse: px
Starte visningen fra side:

Download "Compliancekrav til din leverandør"

Transkript

1 1 Cmpliancekrav til din leverandør - It-sikkerhed - Standarder - Kntraktregulering - CSR-krav - Januar 2017, Niels M. Andersen 2 Hvrfr er det vigtigt, at stille krav til sin leverandørs cmpliance med it-sikkerhed, kvalitetsstandarder g CSR mv.? Stigning i hacking, misbrug, fraud g ransmware Clud, data center løsninger, netværk g infrastuktur Mere kmplekse ITsystemer g flere integratiner både i lukkede g åbne fra Stigning i utsurcing Hvrfr stille krav til sin leverandørs cmpliance? Flere devices g platfrme samt flere adgange g indgange til de enkelte systemer Øget afhængighed af underleverandørers ydelser Image, tillid hs kunder, mediemtale Persndata g 2018-krav Øget g skærpet lvgivning g myndighedsregulering samt cmpliance Det bliver kun værre med de igangværende trends, se bl.a.: technlgy-trends-impacting-infrastructure-peratins/ 1

2 3 Mange frskellige frmer fr cmpliancekrav til leverandører Ÿ Ÿ Ÿ Lvgivning Lve Bekendtgørelser Myndighedskntrl g beslutninger Standarder Prces Branche Tekniske Beskyttelse af særlige plysninger Persndata Frretningshemmeligheder IP Frtrlig infrmatin Ÿ Særlige mråder (fx miljø, fødevarer g sundhed) à I det følgende fkus på it-sikkerhed, standarder, CSR-krav g kntraktregulering 4 It-sikkerhed 2

3 5 6 it-trusler, du g dine leverandører skal være pmærksmme på 1. Hacking g Datalæk f.eks. Se- g Hør-sagen, CPR numre lækket i mange tilfælde, hackerangreb fra g md stater, myndigheder, firmaer, rganisatiner mv 2. Ransmware mere end hver femte danske virksmhed g myndighed har været ramt af ransmware, viser undersøgelser fra Dansk IT g PWC Security 3. IT-nedbrud f.eks. da Yusee-kundernes tv-signal gik i srt nytårsaften 4. SPAM g phishing f.eks. da Patent- g Varemærkestyrelsen i 2016 blev franarret et beløb på 6,7 mi. kr. gennem såkaldt direktør-svindel 5. Malware på mbile enheder 1 ud af 25 arbejdsmbiler rammes af malware, ifølge en undersøgelse af sikkerhedsfirmaet Skycure 6. DDS- angreb (Distributed Denial f Service) f.eks. DDS angrebet på DNS-firmaet DYN, sm lagde tjenester sm Sptyfi, Twitter g Amazn ned. 6 IT-sikkerhedslvgivning fr den private g ffentlige sektr Lvgivning Selskabslven 115 Persndatalven g persndatafrrdningen (sidstnævnte træder i kraft d. 25. maj 2018) Outsurcingbekendtgørelsen Ledelsesbekendtgørelsen Sikkerhedsbekendtgørelsen (persndata) Bek. m persndatasikkerhed i frbindelse med udbud af ff. elektrniske kmmunikatinstjenester Lve g bekendtgørelser fr særlige brancher g mråder m infrmatinssikkerhed, lgning g beredskab Indirekte lvkrav Anvendelsesmråde Alle aktie- g anpartsselskaber Både private g ffentlige virksmheder Finansielle virksmheder Frsikringsselskaber g finansielle hldingvirksmheder Databehandlere fr den ffentlige frvaltning Udbud af ffentlige elektrniske kmmunikatinstjenester Teleudbydere, el- g naturgassektrerne (ny lvændring pr. 1. januar 2017 ) g andre lvregulerede særlige mråder g brancher. Fr både private g ffentlige virksmheder Der må frventes yderligere lvgivning g anden regulering 3

4 7 Eksempler på indirekte lvkrav, der påvirker it-sikkerheden Tavshedspligt f.eks. frvaltningslvens 27 fr den ffentlige frvaltning samt regler fr advkater, læger g præster Hvidvaskning f.eks. undersøgelses- g underretningspligt jf. hvidvaskningslvens 6: De af lven mfattede virksmheder g persner skal være pmærksm på kunders aktiviteter [ ] Børsret f.eks. markedsmisbrugsfrrdningen vedrørende plysningspligt, insiderhandel, kursmanipulatin, interne regler mv. Lvgivning g regler vedr. transprt, betaling, fødevarer, sundhed, miljø mv. de knkrete regler, der skal verhldes har str betydning fr IT-sikkerhed Sikkerhedsbekendtgørelsen f.eks. 12: Der skal træffes franstaltninger fr at sikre, at kun autriserede brugere kan få adgang, g at disse kun kan få adgang til de persnplysninger g anvendelser, sm de er autriserede til Straffelven Straffelvens 263 vedrørende brevhemmeligheden (relevant fr plitik, misbrug mv.) 8 Beredskabsplaner Beredskabsplaner i virksmheder efter ledelsesbeslutning Disaster recvery Business cntinuity plan Andre sikkerheds- g beredskabsplaner afpasset den enkelte virksmhed g branche Bekendtgørelser sm har til frmål at fastsætte regler m beredskab på nærmere definerede mråder, fx: Bekendtgørelse m infrmatinssikkerhed g beredskab i net g tjenester Bekendtgørelse m beredskab fr naturgassektren Bekendtgørelse m beredskab fr elsektren (inklusive fr frsyningskritiske it-systemer) Bekendtgørelse m planlægning af sundhedsberedskabet Bekendtgørelse m beredskab m.v. i frbindelse med ffshre lie- g gasaktiviteter m.v. Bekendtgørelse m beredskab m frurening af havet fra lie- g gasanlæg mv. Bekendtgørelse m jernbanevirksmhedere g jernbaneinfrastrukturfrvaltere Bekendtgørelse m risikbaseret kmmunalt redningsberedskab 4

5 9 Standarder 10 Revisinsstandarder: Årsrapprter, revisin g it-sikkerhed Dkumentatin fr kvaliteten af ydelsen fr IT-services Det er et lvfæstet krav, at ffentlige myndigheder kan dkumentere kvaliteten af it-services Desuden har adskillig aktører i den finansielle sektr valgt at følge de samme krav, sm stilles til ffentlige myndigheder Andre private virksmheder har valgt at kræve revisrerklæringer, frdi de pågældende IT-services er væsentlige fr virksmhedens drift. Det følger af regnskabsvejledning fr klasse B- g C-virksmheder punkt 5.1.8, at: ønsker en virksmhed, at revisr afgiver erklæring med sikkerhed m ledelsesberetningen, skal revisr udarbejde en særskilt erklæring herm efter den internatinale standard m andre erklæringspgaver med sikkerhed g yderligere krav ifølge dansk revisrlvgivning, ISAE Vejledningen frefindes på: FSR, Dansk IT, IIA g ISACA har udarbejdet publikatinen Gd it-skik, hvri nævnes følgende eksempler på metdeværk : COBIT, ISO, MSP, PRINCE2, PMI, CMMI g ITIL. Publikatinen frefindes på: 5

6 11 Revisinsstandarder ISAE g SSAE (SOC) ISAE er en frkrtelse fr Internatinal Standard fr Assurance Engagements, g er en revisinsstandard. Standarden dkumenterer, at en servicerganisatin har tilstrækkelig intern kntrl, fx inden fr itsikkerhed ISAE 3402 s dkumenttitlen er Assurance Reprts On Cntrls At A Service Organizatin g kan findes her: USA: Statement n Standards fr Attestatin Engagements n. 16 (SSAE 16): g ( Ppulært benævnt SOC 1 (afrapprteringsvalg sm anvendes sm den prfessinelle SSAE 16 standard), SOC 2 (var specielt designet til mange af nutidens clud cmputing, Sftware as a Service (SaaS), g teknlgi relaterede service rganisatiner) g SOC 3 (tillader servicerganisatiner at afrapprtere m et vilkårligt antal af de fem Trust Services Principper (sikkerhed, tilgængelighed, prcesintegritet, frtrlighed g beskyttelse af persnlige plysninger)) SOC 1, 2 g 3 erstatter de tidligere SAS70 audits g erklæringer. Hvedfrskelle mellem ISAE g SSAE: SSAE bygger på ISAE s struktur, men der er grundlæggende 9 hvedfrskelle hvr SSAE afviger fra ISAE, sm fremgår af: Mange kncerner g udbydere pfylder begge, eksempelvis Micrsft Azure platfrm: 12 ISO-standarder ISO (Internatinal Organizatin fr Standardizatin) er verdens største g mest kendte udgiver af internatinale standarder. Blandt de mest kendte g anvendte ISO-standarder er ISO27000-serien, sm består af en række standarder med indbyrdes relatiner. Ngle af disse standarder pstiller krav (nrmative), mens andre er vejledende i frhld til frskellige aspekter af implementering af et ledelsessystem fr infrmatinssikkerhed. Oversigt ver de vigtigste standarder i serien (ngle af disse standarder er stadig under udarbejdelse): ISO27000 Retningslinjer Indehlder en versigt ver familien samt de definitiner g frudsætninger, der anvendes i resten af standarderne ISO27001 Nrmativ Indehlder krav til, hvrledes et infrmatinssikkerhedsledelsessystem skal implementeres g vedligehldes ISO27002 Retningslinjer Indehlder en liste af alment anerkendte kntrller, der kan bruges sm hjælp ved udvælgelsen g implementeringen af de kntrller, der er nødvendige fr at pnå passende infrmatinssikkerhed i en given rganisatin ISO27003 Retningslinjer Indehlder retningslinjer fr implementering af ISO/IEC ISO27004 Retningslinjer Indehlder retningslinjer fr, hvrdan man kan måle effektiviteten af et infrmatinssikkerhedsledelsessystem ISO27005 Retningslinjer Indehlder retningslinjer fr risikvurdering g -styring ISO27006 Nrmativ Indehlder krav til rganisatiner, der skal certificere andre rganisatiner efter ISO/IEC

7 13 1. Lvkrav Offentlige myndigheder g it-sikkerhed ISO internatinal standard til styring af infrmatinssikkerhed Staten Reginer Kmmuner ISO27001 er valgt sm statslig sikkerhedsstandard efter DS484 (bligatriske standard fra 2007 til 2014) Den natinale cyber- g infrmatinssikkerhedsstrategi fra regeringen anfører, at ISO27001 skal være implementeret prim 2016 Selvejende statslige institutiner er ikke frpligtet, men Digitaliseringsstyrelsen anbefaler implementering mhp. at sikre cmpliance med diverse lvgivninger, der regulerer håndtering af infrmatiner. Danske Reginer: Udgangspunktet er, at reginerne skal følge ISO27001 Den Fællesreginale Infrmatinssikkerhedsplitik er udarbejdet i et samarbejde mellem Regin Hvedstaden, Regin Sjælland, Regin Syddanmark, Regin Midtjylland g Regin Nrdjylland. KL anbefaler anvendelse af ISO27001 i kmmunerne. 14 Fem grunde til valget af ISO27001 Ifølge Digitaliseringsstyrelsen er der fem grunde til valget af ISO27001 sm sikkerhedsstandard: 1) Standarden tager udgangspunkt i den enkelte institutins risikprfil g lægger p til, at der implementeres netp de sikkerhedsfranstaltninger g kntrlprcedurer, der er passende fr den enkelte institutin 2) ISO27001-standarden lægger str vægt på ledelsens engagement g bevidste stillingtagen til hvilke prcedurer, der skal indføres g hvrdan 3) ISO27001indehlder en liste af mulige kntrller, der kan indføres fr at pnå et passende sikkerhedsniveau. Det frdrer en vis grad af mdenhed i den rganisatin, der anvender ISO27001, men giver gså mulighed fr løbende tilpasning i takt med ændringer i rganisatinen, teknlgi g trusselsbilledet 4) Den internatinale standard har en fleksibilitet i frhld til, at den kan anvendes sammen med andre rammeværk fr infrmatinssikkerhed sm f.eks. CBit eller ISF standard f gd practice 5) ISO27001 er en internatinal standard, hvilket letter samarbejdet med andre lande g i højere grad sikrer den nødvendige vedligehldelse af standarden. Vedligehldelse af ISO-standarder varetages af internatinalt sammensatte ekspertgrupper, der med jævne mellemrum vurderer behvet fr revisin. 7

8 15 ITIL - internatinale Best Practice standard fr drift af it-systemer ITIL (Infrmatin Technlgy Infrastructure Library) er den mest udbredte g anerkendte metde i IT Service Management på verdensplan baseret på erfaringer g "best practices" fra både den private g ffentlige sektr ITIL stiller krav til rganisatinsstrukturen, g de faglige færdigheder fr en It-rganisatin, ved at præsentere et udførligt sæt management-prcedurer sm en rganisatin kan benytte til at styre sine it-peratiner ITIL-prcedurer er leverandøruafhængige g er relevante fr alle aspekter af en IT infrastruktur ITIL understøttes af en mfattende kvalifikatinsrdning, akkrediterede uddannelsesrganisatiner samt implementering g evalueringsredskaber ITIL er bl.a. indført i systemfrvaltningen til at sikre ensartede g sammenhængende arbejdsgange g ptimere frvaltningen af NemID, Digital Pst, NemLg-in, NemHandel, NemKnt g Brger.dk Flere g flere kunder stiller krav m verhldelse af ITIL til deres leverandører med det frmål at give et bedre verblik ver pgaver, så det bliver nemmere at udnytte ressurcer på tværs af styrelsens it-systemer g give bedre mulighed fr praktiv planlægning g leverandørstyring Knsulentfirmaet Westergaard A/S har udarbejdet følgende versigt, der viser grænsefladerne mellem de mere end 25 ITIL-prcesser mv.: 16 Branchestandarder Payment Card Industry Data Security Standard (PCI DSS) sm eksempel Krav Hav et sikkert netværk Krav 1: du skal sikre, at din virksmhed installerer g vedligehlder en firewall, der beskytter jeres krtdata Krav 2: du må ikke benytte standardindstillinger til systempasswrds g andre sikkerhedsparametre Beskyt jeres krtdata Krav 3: du skal beskytte jeres krtdata Krav 4: du skal kryptere krtdata, sm I sender ver åbne ffentlige netværk Håndter sårbarheder med faste prcedurer Krav 5: du skal benytte antivirus-sftware g pdatere den jævnligt Krav 6: du skal udvikle g vedligehlde jeres sikkerhed i systemer g applikatiner løbende Implementer en stærk adgangskntrl Krav 7: du skal begrænse adgangen til krtdata i frhld til frretningsbehvet, så færrest muligt kan kmme til dem Krav 8: hver bruger af jeres cmputernetværk skal have et unikt ID Krav 9: færrest muligt skal have fysisk adgang til krtdata Overvåg g test jeres netværk løbende Krav 10: du skal vervåge al adgang til jeres netværk g krtdata Krav 11: du skal fretage jævnlige test af sikkerhedssystemer g prcesser Oprethld en sikkerhedsplitik Krav 12: du skal prethlde en stram sikkerhedsplitik En dansk udgave kan findes på NETS hjemmeside ( 8

9 17 Risk management Risikvurderingen mfatter i grve træk: Risikidentifikatin risici identificeres g beskrives Risikanalyse risici analyseres g måles Risikevaluering risici evalueres i frhld til risiktlerancen IT-sikkerhedsplitikken indehlder retningslinjerne fr styringen af IT-sikkerheden g indgår i risikvurderingen IT-sikkerhedsplitikken skal skrives eller justeres på baggrund af resultaterne af risikvurderingen IT-beredskabsplanen indgår i risikvurderingen IT-beredskabsplanen skal udarbejdes eller justeres på baggrund af resultaterne af risikvurderingen Resultatet af vurderingen er et verblik ver risici, sm er pririteret ud fra ledelsens kriterier fr risiktlerance Resultatet indikerer hvilke risici, der bør accepteres (baseret på risiktlerancen) g hvilke risici, der kræver yderligere franstaltninger Eksempel på en risk management-standard: 18 Kntraktregulering It-sikkerhed 9

10 19 Eksempel på krav til leverandør i it-utsurcing kntrakt Emne: Leverandørens pfyldelse: Betales af: IT-sikkerhedskrav Kundens plitikker Leverandøren Kundens specifikke krav Kunden Leverandørens sikkerhedssystem Leverandør Kvalitet ISO27000-serien Leverandøren Erklæringer ISAE 3402, type I Leverandøren ISAE 3402, type II Særskilte erklæringer Frskelligt Nrmalt kunden Risk management Udarbejdelse af planer Kunden g leverandøren Disaster recvery Udarbejdelse af planer Kunden g leverandøren Business cntinuity Udarbejdelse af planer Kunden g Leverandøren Audits Cmpliance, sikkerhed, øknmi, SLA g andre frhld Kunden g leverandøren 20 Knkrete krav til sikkerhed i kntrakten Adgang g sikkerhedsrammer: Fysisk adgang (frit, ledsaget, registrering mv.) Adgang til data Adgang til systemer Adgang til arkiver Fysiske sikkerhedskrav til bygning, pbevaring mv. Sikkerhedskrav til medarbejdere Kundens verrdnede sikkerhedsplitikker Driftsmæssig sikkerhed: Backup af data g systemer (varm eller kld) Spejlede miljøer g redundans (både hardware g infrastruktur) Imprtering g installatin af filer, systemer, sftware mv. Segmentering af systemer, servere g adgang Leverandørens andre frpligtelser 10

11 21 Disaster recvery g business cntinuity Disaster recvery g business cntinuity planer 1) Pssible disasters 2) Business cntinuity and disaster recvery planning Activities in disaster situatins Other disaster recvery activities Service cntinuity 3) Supplier s prcedures and plans Cntent f disaster recvery plan Disaster recvery executin Testing f plans Testing Test plan Test results and reprting Failed Test Løbende pdatering, praktiske test g øvelser Lvkrav Kundens beføjelser Audit g kntrl Leverandørens frpligtelse til lgning g audit trails Kunden, tredjemand g myndigheders adgang til at udføre audits Scpe fr audit: sikkerhed, teknik, afregning, SLA mv. Opfølgning på findings g rapprter Reguleringsmekaniske vedrørende ver-/underpriser Leverandørens pligt til rapprtering, herunder af ethvert sikkerhedsbrud Practive remedies Trigger-events Remedies (fx rt cause, analysis, escalatin, step in, third party etc.) Leverandørens egen kvalitetssikring g risikstyring Revisinserklæringer ISAE 3402, type I eller II eller særlige erklæringer 11

12 23 Leverandørens knkurs Prblemmråder ved utsurcing: Adgang til data g udlevering heraf Frtsat drift af alle systemer Ret til hardware/sftware Flere risikfaktrer invlveret Hvrdan sikrer kunden sig md utsurcing ved leverandørens knkurs Valg af sikker leverandør Backup af data g systemer til platfrm ejet af kunden Ejerskab til sftwarelicenser Ejerskab til hardware g infrastruktur Ved leje eller service evt. øknmisk sikkerhed fr frtsat drift I særlige tilfælde leje g pantsætning Exit planer Disasterrecvery planer 24 Crprate Scial Respnsibility (CSR) 12

13 25 CSR-krav til sine leverandører Hvrfr CSR-krav? Den glbale infrmatinsstrøm er vkset, NGO erne spiller en større rlle i takt med, at de har fået adgang til medierne med fr eksempel histrier m dårlige arbejdsfrhld i tredjeverdenslandene Kunderne er blevet mere pmærksmme på varens indhld g de frhld, sm varen er blevet prduceret under Flere stre medieskandaler lægger eksternt pres på virksmheders ppriritering af CSR-aktiviteter- f.eks. lieselskabet BPs frurening i Den Mexicanske Glf. CSR-principper Med CSR-principper menes internatinalt anerkendte principper fr menneske- g arbejdstagerrettigheder, miljø g anti-krruptin Mange virksmheder g rganisatiner, f.eks. Staten g Kmmunernes Indkøbsservice (SKI), tager udgangspunkt i FN s Glbal Cmpact, sm er et FN-initiativ, der pstiller ti generelle principper fr virksmheders arbejde med samfundsansvar (se næste slide). Håndtering af risici Et klart frmuleret ambitinsniveau g en velfungerende rganisering er afgørende fr en effektiv håndtering af risici fr negativ indflydelse på virksmhedens CSR-principper i hele virksmhedens leverandørkæde Udarbejd derfr retningslinjer sm beskriver de krav, I har til jeres leverandørers CSR-indsats ( Cde f Cnduct ), sm leverandøren kntraktuelt frpligtes til at verhlde Stil evt. krav m årlig CSR-rapprt fra leverandøren, f.eks. i frbindelse med dennes årsrapprt samt adgang til inspektin g audits. 26 De 10 principper i FN s Glbal Cmpact 1) Virksmheden bør støtte g respektere beskyttelsen af internatinalt erklærede menneskerettigheder 2) Virksmheden bør sikre, at den ikke medvirker til krænkelser af menneskerettighederne 3) Virksmheden bør prethlde freningsfriheden g effektivt anerkende retten til kllektiv frhandling 4) Virksmheden bør støtte udryddelsen af alle frmer fr tvangsarbejde 5) Virksmheden bør støtte effektiv afskaffelse af børnearbejde 6) Virksmheden bør afskaffe diskriminatin i relatin til arbejds- g ansættelsesfrhld 7) Virksmheden bør støtte en frsigtighedstilgang til miljømæssige udfrdringer 8) Virksmheden bør tage initiativ til at fremme større miljømæssig ansvarlighed 9) Virksmheden bør pfrdre til udvikling g spredning af miljøvenlige teknlgier 10) Virksmheden bør mdarbejde alle frmer fr krruptin, herunder afpresning g bestikkelse. 13

14 27 Indhld af Cde f Cnduct SKI-rammeaftale sm eksempel (1/2) Mindstekrav Menneskerettigheder Grundlæggende menneskerettigheder sm fastlagt i princip 1 g 2 i FN s Glbal Cmpact Ved pfyldelsen af Rammeaftalen indestår Leverandøren fr at det leverede g dele heraf til enhver tid verhlder gældende lvgivning, der tager sigte på frbud md frskelsbehandling pga. race, hudfarve, religin eller tr, plitisk anskuelse, seksuel rientering [ ]. Arbejdstagerrettigheder Freningsfrihed bl.a. ILO knventin nr. 87 (1948) m freningsfrihed Tvangsarbejde bl.a. ILO knventin nr. 105 (1957) m afskaffelse af tvangsarbejde Børnearbejde bla. ILO knventin nr. 182 (1999) m de værste frmer fr børnearbejde Eliminering af diskriminatin bl.a. ILO knventin nr. 111 (1958) m diskriminatin Ligeløn bl.a. ILO knventin nr. 100 (1951) m retten til ligeløn Miljø Medvirke til at værne m natur g miljø, sm fastlagt i FN s Glbal Cmpact Ved pfyldelse af Rammeaftalen frpligter Leverandøren sig til at medvirke til at værne m natur g miljø, så samfundsudviklingen kan ske på et bæredygtigt grundlag i respekt fr menneskets livsvilkår g fr bevarelsen af dyreg plantelivet. Anti-krruptin Alle tilfælde af misbrug af betret magt med henblik på at pnå en frdel, f.eks. passiv bestkkelse, underslæb, bedrageri, mandatsvig g embedsmisbrug. 28 Indhld af Cde f Cnduct SKI-rammeaftale sm eksempel (2/2) Mineraler g metaller fra knfliktramte højrisik mråder Mineraler mfattet af OECD Due Diligence Guidance fr Respnsible Supply Chains f Minerals frm Cnflict-Affected and High-Risks Areas Leverandøren frpligtes til at integrere retningslinjerne fastlagt i OECD s nævnte due diligence guide, herunder: etablere stærke frretningsmæssige systemer, sm understøtter retningslinjerne, identificere g håndtere risici i leverandørkæden, udarbejde g implementere en strategi sm svar på identificerede risici, understøtte uafhængige tredjeparts audits i leverandørkæden, g fretage ffentlig rapprtering m leverandørens due diligence. Rapprtering vedr. leverandørens arbejde med at fremme samfundsansvar Erklæring fra leverandørens ledelse g beskrivelse af praktiske tiltag. Dkumentatin g prcedure ved knkret begrundet mistanke m manglende verhldelse Opsigelse Leverandøren skal straks efter kundens anmdning fremsende skriftlig redegørelse g tilhørende dkumentatin, herunder fr i hvilket mfang Leverandøren kan påvirke pfyldelsen af vennævnte mindstekrav Redegørelse g tilhørende dkumentatin skal i frnødent mfang være ledsaget at relevante attester. Manglende igangsætning af initiativer, der har fkus på at bringe det mislighldende frhld til phør vil blive betragtet sm en væsentlig mislighldelse, sm vil berettige kunden til at phæve aftalen. 14

15 29 Kntakt Bech-Bruun Niels M. Andersen Partner København IP & Technlgy T M E nma@bechbruun.cm København Danmark Aarhus Danmark Shanghai Kina T

Hillerød Kommune. It-sikkerhedspolitik Overordnet politik

Hillerød Kommune. It-sikkerhedspolitik Overordnet politik Hillerød Kmmune It-sikkerhedsplitik Overrdnet plitik 23-02-2011 Plitik Frrd Dette er Hillerød Kmmunes it-sikkerhedsplitik, sm er udarbejdet af Administratinen, med udgangspunkt i DS484-2005 g ISO27001.

Læs mere

Privatlivspolitik for

Privatlivspolitik for Privatlivsplitik fr Kntaktplysninger: Døssing & Partnere, Revisinsinteressentskab Rskildevej 12 a 3400 Hillerød Telefn +45 48247314 CVR: 54879911 Telefn 48247314 Fax 48247310 Mail dssing@dssing.dk Kmmune

Læs mere

IT-sikkerheds- og Persondatapolitik for Vester Nebel Vandværk A.m.b.a.

IT-sikkerheds- og Persondatapolitik for Vester Nebel Vandværk A.m.b.a. IT-sikkerheds- g Persndataplitik fr Vester Nebel Vandværk A.m.b.a. Intrduktin IT-sikkerhedsplitik Denne it-sikkerhedsplitik, sm er besluttet af bestyrelsen, udgør den verrdnede ramme fr at prethlde it-sikkerheden

Læs mere

Databehandler aftale (Standard)

Databehandler aftale (Standard) Databehandler aftale (Standard) Mellem Firma Privat persn Firma Privat persn Firma navn Firma adresse Firma CVR Databehandleren Firman navn Firma adresse Firma CVR Den dataansvarlige 1 Indhld 2 Baggrund

Læs mere

27. maj CSR-politik

27. maj CSR-politik 27. maj 2013 CSR-plitik 27. maj 2013 CSR-plitik Side 2/7 Femern A/S Vester Søgade 10 DK-1601 Cpenhagen V Tel +45 33 41 63 00 Fax +45 33 41 63 01 www.femern.dk CVR 28 98 65 64 Indhldsfrtegnelse 1. FOKUS

Læs mere

2018 vedtaget denne politik om samfundsansvar. Politikken revideres løbende og ved væsentlige ændringer, dog mindst en gang årligt.

2018 vedtaget denne politik om samfundsansvar. Politikken revideres løbende og ved væsentlige ændringer, dog mindst en gang årligt. Plitik Dkumentnavn Plitik fr samfundsansvar Ikrafttrædelse Bestyrelsen fr Velliv Freningen, har på møde den 24. ktber 2018 vedtaget denne plitik m samfundsansvar. Plitikken revideres løbende g ved væsentlige

Læs mere

Bilag 12 Udkast til databehandleraftale

Bilag 12 Udkast til databehandleraftale Udvikling af en hjemmeside til brgerfrslag samt hsting g vedligehldelse Bilag 12 Udkast til databehandleraftale Vejledning: Bilaget skal ikke udfyldes sm en del af tilbudsafgivelsen. Side 2/8 Aftale m

Læs mere

Privatlivsbeskyttelsespolitik for Udlejer

Privatlivsbeskyttelsespolitik for Udlejer Dat 25.05.2018 Privatlivsbeskyttelsesplitik fr Udlejer Dataansvarlighed Vi tager din persndatabeskyttelse alvrligt Udlejer behandler persndata g har derfr vedtaget denne privatlivsbeskyttelsesplitik, der

Læs mere

Privatlivspolitik for EJENDOMSVISIONER A/S

Privatlivspolitik for EJENDOMSVISIONER A/S Privatlivsplitik fr EJENDOMSVISIONER A/S I tager vi din persndatabeskyttelse alvrligt. Vi behandler persnplysninger på vegne af vres kunder, sm vi er databehandlere fr. Ejendmsvisiner er selv dataansvarlig

Læs mere

Udkast til. Indkøbspolitik for Region Nordjylland. Indkøbspolitik

Udkast til. Indkøbspolitik for Region Nordjylland. Indkøbspolitik Udkast til Indkøbsplitik fr Regin Nrdjylland Indkøbsplitik 1 INDLEDNING 2 2 FORMÅL 2 3 OMFANG AF REGION NORDJYLLANDS INDKØBSPOLITIK 3 4 INDKØBSFUNKTION 3 5 INDKØBSPROCESSEN 5 6 INDKØBSSYSTEM 5 7 INDKØB

Læs mere

Bilag 17. Databehandleraftale

Bilag 17. Databehandleraftale Bilag 17 Databehandleraftale Vejledning: Bilaget skal ikke udfyldes sm en del af tilbudsafgivelsen. Bilaget udgør i det hele et mindstekrav. Side 2/9 Aftale m databehandling mellem Kunden g Leverandøren

Læs mere

Privatlivspolitik for A/B Haraldsted

Privatlivspolitik for A/B Haraldsted Dat 15.01.2019 Privatlivsplitik fr A/B Haraldsted Dataansvarlighed Vi tager din persndatabeskyttelse alvrligt Freningen behandler persndata g har derfr vedtaget denne privatlivsbeskyttelsesplitik, der

Læs mere

Privatlivsbeskyttelsespolitik for lejere

Privatlivsbeskyttelsespolitik for lejere Privatlivsbeskyttelsesplitik fr lejere Dataansvarlighed Vi tager din persndatabeskyttelse alvrligt Udlejer af bligejendmme/erhvervsejendmmene behandler persndata g har derfr vedtaget denne privatlivsbeskyttelsesplitik,

Læs mere

Privatlivsbeskyttelsespolitik for Andelsboligforeninger

Privatlivsbeskyttelsespolitik for Andelsboligforeninger Dat 19. juni 2018 Privatlivsbeskyttelsesplitik fr Andelsbligfreninger Vi tager din persndatabeskyttelse alvrligt Dataansvarlighed Andelsbligfreninger behandler persndata g har derfr vedtaget denne privatlivsbeskyttelsesplitik,

Læs mere

Politik for mødet med borgeren

Politik for mødet med borgeren Plitik fr mødet med brgeren Plitik fr mødet med brgeren Visin Rebild Kmmune vægter nærdemkrati g brgertrivsel højt. Brgerinddragelse g en service verfr brgerne, der er kendetegnet ved kvalitet g rettidighed

Læs mere

J.nr. 2010 1937 28. februar 2011

J.nr. 2010 1937 28. februar 2011 J.nr. 2010 1937 28. februar 2011 (EU-reference nr. 2011-031741) Udbud af krtlægning af erfaringerne med efterværn g mægling samt afdækning af nye frmer fr støttemuligheder fr mænd g kvinder, der har været

Læs mere

Privatlivsbeskyttelsespolitik for E/F

Privatlivsbeskyttelsespolitik for E/F Dat 25.05.2018 Privatlivsbeskyttelsesplitik fr E/F Dataansvarlighed Vi tager din persndatabeskyttelse alvrligt E/F behandler persndata g har derfr vedtaget denne privatlivsbeskyttelsesplitik, der frtæller

Læs mere

FORRETNINGSORDEN FOR REVISIONSKOMITEEN I DSV A/S. Global Transport and Logistics

FORRETNINGSORDEN FOR REVISIONSKOMITEEN I DSV A/S. Global Transport and Logistics FORRETNINGSORDEN FOR REVISIONSKOMITEEN I DSV A/S Glbal Transprt and Lgistics Indhldsfrtegnelse Nr. Kapitel Side 1 FORMÅL, MÅLSÆTNING OG KONSTITUERING 3 2 REVISIONSKOMITEENS OPGAVER 3 3 MØDER 4 4 DAGSORDEN

Læs mere

Privatlivspolitik i DOF Aalborg Aftenskole. 25. Maj 2018

Privatlivspolitik i DOF Aalborg Aftenskole. 25. Maj 2018 Privatlivsplitik i DOF Aalbrg Aftenskle 25. Maj 2018 DOF Aalbrg Aftenskles dataansvar Vi behandler persnplysninger g har derfr vedtaget denne privatlivsplitik, der krt frtæller dig, hvrdan vi behandler

Læs mere

Privatlivsbeskyttelsespolitik for Ejerforeninger

Privatlivsbeskyttelsespolitik for Ejerforeninger Privatlivsbeskyttelsesplitik fr Ejerfreninger Dataansvarlighed Vi tager din persndatabeskyttelse alvrligt En ejerfrening behandler persndata g har derfr vedtaget denne privatlivsbeskyttelsesplitik, der

Læs mere

strategiske mål for Ansvarlig Investering og anvisninger for hvordan de opnås.

strategiske mål for Ansvarlig Investering og anvisninger for hvordan de opnås. Plitik Dkumentnavn Plitik fr ansvarlig investering 16. ktber 2018 Ikrafttrædelse Bestyrelsen fr Velliv Freningen har på møde den 24. ktber 2018 vedtaget denne plitik. Plitikken revideres løbende g ved

Læs mere

At der kan være mulige økonomiske besparelser. Større åbenhed i udviklingen af IT systemer. Mere konkurrence og mindre leverandørafhængighed.

At der kan være mulige økonomiske besparelser. Større åbenhed i udviklingen af IT systemer. Mere konkurrence og mindre leverandørafhængighed. BILAG : ORDFORKLARINGSREGISTER NemLgin Fællesffentlig funktinalitet sm gør det muligt, at brgeren kan nøjes med at lgge ind én gang, når han benytter de tilknyttede ffentlige servicetilbud på nettet. Dette

Læs mere

os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde- eller

os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde- eller PERSONDATAPOLITIK FOR CVLI Danmark 1 Generelt 1.1 Denne Persndataplitik ( Plitik ) er gældende fr samtlige de plysninger, sm du giver til s, g/eller sm vi indsamler m dig, enten sm led i et medlems-/kunde-

Læs mere

Persondatapolitik for Samn Forsyning ApS. Maj 2018

Persondatapolitik for Samn Forsyning ApS. Maj 2018 Persndataplitik fr Samn Frsyning ApS Maj 2018 1 Intrduktin Fr at kunne levere vand g aflede spildevandet har vi behv fr at kunne behandle ngle vigtige persnplysninger. Vres persndataplitik er ment sm en

Læs mere

Persondatapolitik for NKE-Elnet A/S

Persondatapolitik for NKE-Elnet A/S Persndataplitik fr NKE-Elnet A/S Intrduktin Fr at kunne elfrsyning er der vigtige persnplysninger, vi har behv fr at behandle. Vres persndataplitik er ment sm en hjælp til at frstå, hvilke data vi indsamler,

Læs mere

KJÆR KNUDSENS GLOBAL COMPACT COMMUNICATION ON PROGRESS 2017

KJÆR KNUDSENS GLOBAL COMPACT COMMUNICATION ON PROGRESS 2017 COMMUNICATION ON PROGRESS 2017 Denne rapprt er udarbejdet af Kjær Knudsen fr at sikre gd selskabsledelse g frretningsetik samt et scialt- g miljømæssigt ansvar i virksmheden. Denne rapprt ffentliggøres

Læs mere

Forhandlinger - regler og proces IKA Indkøbsjura, 16. juni 2011. Advokat, partner, Henrik Holtse hho@bechbruun.com

Forhandlinger - regler og proces IKA Indkøbsjura, 16. juni 2011. Advokat, partner, Henrik Holtse hho@bechbruun.com Frhandlinger - regler g prces IKA Indkøbsjura, 16. juni 2011 Advkat, partner, Henrik Hltse hh@bechbruun.cm Overblik Hvrnår kan rdregiver frhandle? Tilbudslven Udbudsdirektivet Frsyningsvirksmhedsdirektivet

Læs mere

Persondatapolitik for Give Vandværk A.m.b.a

Persondatapolitik for Give Vandværk A.m.b.a Persndataplitik fr Give Vandværk A.m.b.a Den nye persndatafrrdning træder i kraft d. 25. maj 2018. Dette dkument er udarbejdet af Give Vandværk g gdkendt af hele bestyrelsen. Desuden er Give Vandværks

Læs mere

Information om vores behandling af personoplysninger

Information om vores behandling af personoplysninger Infrmatin m vres behandling af persnplysninger Nrdania Finans A/S (Danske Leasing A/S), sm er en del af Danske Bank-kncernen, samt Nrdania Leasing, divisin af Danske Bank A/S (i det følgende samlet betegnet

Læs mere

Privatlivsbeskyttelsespolitik for EJERFORENINGEN Duevej og Mariendalsvej 65-67

Privatlivsbeskyttelsespolitik for EJERFORENINGEN Duevej og Mariendalsvej 65-67 Dat 27.5.2018 Privatlivsbeskyttelsesplitik fr EJERFORENINGEN Duevej 42-60 g Mariendalsvej 65-67 Dataansvarlighed Vi tager din persndatabeskyttelse alvrligtejerforeningen Duevej 42-60 g Mariendalsvej 65-67

Læs mere

Håndtering af persondata ved Brønderslev Forsyning A/S

Håndtering af persondata ved Brønderslev Forsyning A/S Ntat Dat: 17. nvember 2017 / 7. marts 2018 Dknr.: D17-74414 Kntakt: Thrkil Barthldy Neergaard Mail: tbn@brnderslevfrsyning.dk Lkaltlf.: +45 96 45 29 20 Mbilnr.: +45 29 29 73 42 Sagsnavn Emne Vedlagt Kpi

Læs mere

Privatlivsbeskyttelsespolitik for Udlejer

Privatlivsbeskyttelsespolitik for Udlejer Dat 4. sep 2019 Privatlivsbeskyttelsesplitik fr Udlejer Dataansvarlighed Vi tager din persndatabeskyttelse alvrligt Udlejer behandler persndata g har derfr vedtaget denne privatlivsbeskyttelsesplitik,

Læs mere

Databeskyttelseserklæring Web formularer

Databeskyttelseserklæring Web formularer Databeskyttelseserklæring Web frmularer Indhldsfrtegnelse 1 Infrmatinsansvarlig... 2 2 Hvilke plysninger bør du give Eurfins?... 2 3 Hvrfr anvender vi plysninger m dig?... 2 4 På hvilket/hvilke bearbejdningsgrundlag

Læs mere

Checkliste ved revision

Checkliste ved revision Lederhåndbg side 8.4.1 Checkliste ved revisin Grundlag til brug ved revisin af freningens tilskudsregnskab: Kmmunens regler fr revisin. Fra 1.januar 2003 er det kmmunen, sm fastsætter reglerne fr revisin.

Læs mere

Persondatapolitik for koncernen NK-Forsyning A/S

Persondatapolitik for koncernen NK-Forsyning A/S Persndataplitik fr kncernen NK-Frsyning A/S Intrduktin Fr at kunne levere vand- g elfrsyning, samt brtlede spildevand er der vigtige persnplysninger, vi har behv fr at behandle. Vres persndataplitik er

Læs mere

Nedenstående regler gælder for IT-brugere ved Aalborg Handelsskole medmindre andet er skriftligt aftalt.

Nedenstående regler gælder for IT-brugere ved Aalborg Handelsskole medmindre andet er skriftligt aftalt. Generelle regler fr IT-brugere ved Aalbrg Handelsskle. Nedenstående regler gælder fr IT-brugere ved Aalbrg Handelsskle medmindre andet er skriftligt aftalt. IT-brugere ved Aalbrg Handelsskle mfatter Medarbejdere

Læs mere

Beskyttelse af personlige oplysninger

Beskyttelse af personlige oplysninger Beskyttelse af persnlige plysninger ROCKWOOL A/S / Rckpanel ( ROCKWOOL ) er frpligtet til at beskytte dit privatliv nline. Af denne grund har ROCKWOOL implementeret et sæt bindende kncernregler (BCR -

Læs mere

Vejledning om betalingsfrister og opkrævning af gebyrer og renter ved forsinket betaling

Vejledning om betalingsfrister og opkrævning af gebyrer og renter ved forsinket betaling Vejledning m betalingsfrister g pkrævning af gebyrer g renter ved frsinket betaling Februar 2014 Indhld 1. Indledning 3 2. Regler fr betalingsfrister 5 2.1 Betalingsfrister i aftaler mellem virksmheder

Læs mere

September Retningslinjer for brugen af Copenhagen Business Schools whistleblower-ordning

September Retningslinjer for brugen af Copenhagen Business Schools whistleblower-ordning September 2018 Retningslinjer fr brugen af Cpenhagen Business Schls whistleblwer-rdning Fra 06.09.2018 Cpenhagen Business Schl (CBS) Retningslinjer til anmeldere m CBS whistleblwer-rdning I disse retningslinjer

Læs mere

Fælles regional retningslinje for ledelse

Fælles regional retningslinje for ledelse Psykiatri g Scial Januar 2016 Fælles reginal retningslinje fr ledelse Resume ver arbejdsgange vedrørende ledelse Arbejdet med ledelse Generelt Indhldet i de lkale virksmhedsgrundlag Evaluering af resultater

Læs mere

Privatlivsbeskyttelsespolitik for Ejerforeninger

Privatlivsbeskyttelsespolitik for Ejerforeninger Dat 4. sep 2019 Privatlivsbeskyttelsesplitik fr Ejerfreninger Vi tager din persndatabeskyttelse alvrligt Dataansvarlighed Ejerfreningen behandler persndata g har derfr vedtaget denne privatlivsbeskyttelsesplitik,

Læs mere

INFORMATION TIL INVESTORER OG DISTRIBUTØRER OM BEHANDLING AF PERSONOPLYSNINGER

INFORMATION TIL INVESTORER OG DISTRIBUTØRER OM BEHANDLING AF PERSONOPLYSNINGER INFORMATION TIL INVESTORER OG DISTRIBUTØRER OM BEHANDLING AF PERSONOPLYSNINGER Maj 2018 1 INDLEDNING 1.1 I henhld til Eurpa-Parlaments g Rådets Frrdning (EU) 2016/679 er Investeringsfreningen C WrldWide

Læs mere

Udbud af konsulentopgave for REG LAB om fokusanalysen: Kvalificeret arbejdskraft til hele landet?

Udbud af konsulentopgave for REG LAB om fokusanalysen: Kvalificeret arbejdskraft til hele landet? KØBENHAVN D. 13. NOVEMBER 2015 Udbud af knsulentpgave fr REG LAB m fkusanalysen: Kvalificeret arbejdskraft til hele landet? REG LAB FLÆSKETORVET 68,1. 1711 KØBENHAVN V WWW.REGLAB.DK INFO@REGLAB.DK Frist

Læs mere

Information om Realkredit Danmarks behandling af personoplysninger

Information om Realkredit Danmarks behandling af personoplysninger Infrmatin m Realkredit Danmarks behandling af persnplysninger Realkredit Danmarks behandling af persnplysninger - erhvervskunder Realkredit Danmark A/S er en finansiel institutin, der tilbyder sine kunder

Læs mere

Privatlivsbeskyttelsespolitik for Andelsboligforeninger

Privatlivsbeskyttelsespolitik for Andelsboligforeninger Dat 4. sep 2019 Privatlivsbeskyttelsesplitik fr Andelsbligfreninger Vi tager din persndatabeskyttelse alvrligt Dataansvarlighed Andelsbligfreninger behandler persndata g har derfr vedtaget denne privatlivsbeskyttelsesplitik,

Læs mere

I det følgende overbliksskema er de væsentligste ændringer i Komitéens reviderede anbefalinger beskrevet.

I det følgende overbliksskema er de væsentligste ændringer i Komitéens reviderede anbefalinger beskrevet. 3. juni 2013 Nyhedsbrev Capital Markets Anbefalinger fr gd selskabsledelse Kmitéen fr gd Selskabsledelse (herefter Kmitéen ) har i maj 2013 ffentliggjrt reviderede anbefalinger fr gd selskabsledelse. NASDAQ

Læs mere

Vejledning om betalingsfrister og opkrævning af gebyrer og renter ved forsinket betaling. November 2015

Vejledning om betalingsfrister og opkrævning af gebyrer og renter ved forsinket betaling. November 2015 Vejledning m betalingsfrister g pkrævning af gebyrer g renter ved frsinket betaling Nvember 2015 Indhld 1. Indledning 3 2. Regler fr betalingsfrister 5 2.1 Betalingsfrister i aftaler mellem virksmheder

Læs mere

Lægemiddel industri foreningen

Lægemiddel industri foreningen Lægemiddel industri freningen Appendiks til fælleserklæring m kliniske lægemiddelfrsøg g nn-interventins-frsøg mellem Lægemiddelindustrifreningen (Lif), Lægevidenskabelige Selskaber (LVS) g Lægefreningen

Læs mere

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E. 1. Indledende bemærkninger Formål Dataansvar...

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E. 1. Indledende bemærkninger Formål Dataansvar... B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E 1. Indledende bemærkninger...2 1.1 Frmål...2 1.2 Dataansvar...2 2. Behandling af persnplysninger relateret til udlejning mv....2

Læs mere

Persondatapolitik. S. Chr. Sørensen A/S. S. Chr. Sørensen A/S

Persondatapolitik. S. Chr. Sørensen A/S. S. Chr. Sørensen A/S Persndataplitik Chr. Sørensensvej 1 scs@scs skdbrg.dk Tlf 74 84 83 30 6630 Rødding www.scs skdbrg.dk CVR: 10450713 Intrduktin Fr at kunne levere transprtydelser er der vigtige persnplysninger, vi har behv

Læs mere

Dansk kvalitetsmodel på det sociale område. Fælles regionale retningslinjer for: Standard 1.1 Kommunikation

Dansk kvalitetsmodel på det sociale område. Fælles regionale retningslinjer for: Standard 1.1 Kommunikation 4.1.2010 Dansk kvalitetsmdel på det sciale mråde Fælles reginale retningslinjer fr: Standard 1.1 Kmmunikatin Dansk kvalitetsmdel på det sciale mråde er igangsat af reginerne g Danske Reginer i fællesskab.

Læs mere

Indhold. Rammeaftale varer Bilag 5 Side 2 af 7

Indhold. Rammeaftale varer Bilag 5 Side 2 af 7 Bilag 5 CSR-krav til Rammeaftale om køb af abonnementer til satellittelefoni, samt køb og levering af terminaler til satellittelefoni, radiokommunikationsudstyr og service og support Indhold 1 KRAV TIL

Læs mere

[INSTRUKTION TIL TILBUDSGIVER: Teksten i dette afsnit er ikke en del af Kontrakten og vil blive fjernet ved indgåelse heraf.

[INSTRUKTION TIL TILBUDSGIVER: Teksten i dette afsnit er ikke en del af Kontrakten og vil blive fjernet ved indgåelse heraf. Bilag 16 CSR [INSTRUKTION TIL TILBUDSGIVER: Teksten i dette afsnit er ikke en del af Kontrakten og vil blive fjernet ved indgåelse heraf. Formål med bilag: Formålet med Bilag 16 er at få inkluderet Aalborg

Læs mere

Forhandlinger - regler og proces IKA Indkøbsjura, 15. september Advokat, partner, Henrik Holtse

Forhandlinger - regler og proces IKA Indkøbsjura, 15. september Advokat, partner, Henrik Holtse Frhandlinger - regler g prces IKA Indkøbsjura, 15. september 2011 Advkat, partner, Henrik Hltse Overblik Hvrnår kan rdregiver frhandle? Tilbudslven Udbudsdirektivet Frsyningsvirksmhedsdirektivet Prcedureregler

Læs mere

Kravspecifikation for den pædagogiske læreplan

Kravspecifikation for den pædagogiske læreplan Kravspecifikatin fr den pædaggiske læreplan Den pædaggiske læreplan Indhld Indledning... 3 Del 1. Lvgrundlag... 4 Del 2. Generelle plysninger... 5 Del 3. Dkumentatin via hverdagslivstemaer... 8 3.1 Vkseninitieret

Læs mere

Annoncering omfattende rådgiverressourcer til udarbejdelse af spildevandsstrategi i Forsyning Ballerup. Beskrivelse af opgaven

Annoncering omfattende rådgiverressourcer til udarbejdelse af spildevandsstrategi i Forsyning Ballerup. Beskrivelse af opgaven Annncering mfattende rådgiverressurcer til udarbejdelse af spildevandsstrategi i Frsyning Ballerup Frsyning Ballerup d. 9. juni 2015 Frsyning Ballerup ønsker på vegne af Afløb Ballerup A/S tilbud på rådgiverressurcer

Læs mere

Kvalitetsstandard for støtte i eget hjem ( 85) Høringsmateriale 1.-26. juni 2015

Kvalitetsstandard for støtte i eget hjem ( 85) Høringsmateriale 1.-26. juni 2015 11 Kvalitetsstandard fr støtte i eget hjem ( 85) Høringsmateriale 1.-26. juni 2015 1 Frmålet med kvalitetsstandarden En kvalitetsstandard er et andet rd fr serviceniveau. Den beskriver indhldet g mfanget

Læs mere

COPORATE SOCIAL RESPONSIBILITY (CSR) EVALUERING AF ENERGISELSKABERNES ENERGISPAREINDSATS FOR AFTALEPERIODEN 2013-2015

COPORATE SOCIAL RESPONSIBILITY (CSR) EVALUERING AF ENERGISELSKABERNES ENERGISPAREINDSATS FOR AFTALEPERIODEN 2013-2015 COPORATE SOCIAL RESPONSIBILITY (CSR) EVALUERING AF ENERGISELSKABERNES ENERGISPAREINDSATS FOR AFTALEPERIODEN 2013-2015 1 Indholdsfortegnelse 1. Generelle krav... 3 1.1. Menneskerettigheder... 3 1.2. Arbejdstagerrettigheder...

Læs mere

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E. 1. Indledende bemærkninger Formål Dataansvar...

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E. 1. Indledende bemærkninger Formål Dataansvar... B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E 1. Indledende bemærkninger...2 1.1 Frmål...2 1.2 Dataansvar...2 2. Behandling af persnplysninger relateret til udlejning mv....2

Læs mere

Introduktion til persondata forordningen

Introduktion til persondata forordningen Intrduktin til persndata frrdningen Persndata frrdningen stiller krav til hvrdan persnplysninger behandles. Med behandling menes enhver frm fr aktivitet med persnlige plysninger, f.eks. indsamling, registrering,

Læs mere

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R S O M B E B O E R E H O S S I L K E B O R G B O L I G S E L S K AB

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R S O M B E B O E R E H O S S I L K E B O R G B O L I G S E L S K AB B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R S O M B E B O E R E H O S S I L K E B O R G B O L I G S E L S K AB 1 Frmål... 2 1.2 Dataansvar... 2 2. Behandling af persndata relateret til udlejning

Læs mere

Regional vejledning Utilsigtede hændelser i sektorovergange.

Regional vejledning Utilsigtede hændelser i sektorovergange. Dateret: 29. juni 2011. Gdkendt af DAK: 22.juni 2011 frventet revisin sidst i 2011 Reginal vejledning Utilsigtede hændelser i sektrvergange. Begrebsafklaring, håndtering g læring i rganisatiner 1. Indledning

Læs mere

Brug af Driftsaftale 2017 i praksis

Brug af Driftsaftale 2017 i praksis 1 Brug af Driftsaftale 2017 i praksis - Hvordan bruges bilagene og hvilke er de væsentlige 16. marts 2017, Niels M. Andersen 2 Disposition Juridisk udgangspunkt for bilag Forholdet mellem hovedkontrakt

Læs mere

Retningslinjer og henstillinger Retningslinjer for periodiske oplysninger, som kreditvurderingsbureauer skal indsende til ESMA

Retningslinjer og henstillinger Retningslinjer for periodiske oplysninger, som kreditvurderingsbureauer skal indsende til ESMA Retningslinjer g henstillinger Retningslinjer fr peridiske plysninger, sm kreditvurderingsbureauer skal indsende til ESMA 23/06/15 ESMA/2015/609 1 Indhldsfrtegnelse 1 Anvendelsesmråde... 3 2 Definitiner...

Læs mere

Vejledning til tilskudsordning for Grøn industrisymbiose

Vejledning til tilskudsordning for Grøn industrisymbiose Vejledning til tilskudsrdning fr Grøn industrisymbise Dette er en vejledning til virksmheder, sm ønsker at søge m tilskud til teknisk, finansiel eller juridisk rådgivning i frbindelse med etablering af

Læs mere

IT Politik Ældre & Sundhed

IT Politik Ældre & Sundhed Standardbetegnelse DDKM: - Anvendelsesmråde g målgruppe: Ledere g medarbejdere i Ældre & Sundhed Dkumenttype: Plitik Gdkendt af: Team Ledelse Gdkendelsesdat: 19. ktber 2015 Dkumentstyring: FICS sagsnr.:

Læs mere

Microsoft Kinect for Windows Software Development Kit (SDK)

Microsoft Kinect for Windows Software Development Kit (SDK) Micrsft Kinect fr Windws Sftware Develpment Kit (SDK) Disse licensvilkår er en aftale mellem Micrsft Crpratin (eller, afhængigt af hvr De br, et af dets asscierede selskaber) g Dem. De bedes læse dem.

Læs mere

Informationsmøde for virksomheder udtaget til kvalitetskontrol i 2018

Informationsmøde for virksomheder udtaget til kvalitetskontrol i 2018 Infrmatinsmøde fr virksmheder udtaget til kvalitetskntrl i 2018 5. september 2018 Marianne Plug g Christel Maria Thusing Agenda 1 Indledning 2 Risikbaseret kvalitetskntrl 3 Opstart g planlægning af kvalitetskntrllen

Læs mere

Bilag 5. Samfundsansvar

Bilag 5. Samfundsansvar Bilag 5 Samfundsansvar Udarbejdelse og gennemførelse af nationalt ledelsesprogram for ledere af ledere i sundhedsvæsenet Side 1 af 5 Samfundsansvar Nærværende bilag skal ikke udfyldes, men indgår som del

Læs mere

Bilag 6 Samfundsansvar

Bilag 6 Samfundsansvar Bilag 6 Samfundsansvar Rammeaftale laboratoriemålinger mv. i forbindelse med markedskontrol af energirelaterede produkter Indhold 1. ARBEJDSKLAUSUL EFTER ILO-KONVENTION NR. 94 OG CIRKULÆRE NR. 9471 AF

Læs mere

Indledning Handlingsplan 2013-2014

Indledning Handlingsplan 2013-2014 Side 2 Indledning På reginsrådets møde den 31. januar 2012 blev Plitik fr Sundhedsfrskning 2020 endeligt vedtaget med henblik på efterfølgende implementering, sm gik straks i gang med aktiviteter i 2012.

Læs mere

GDPR og REEFT A/S. REEFT A/S Sandøvej Horsens

GDPR og REEFT A/S. REEFT A/S Sandøvej Horsens GDPR g REEFT A/S REEFT A/S Sandøvej 8 8700 Hrsens 1 GDPR g REEFT A/S GDPR - General Data Prtectin Regulatin I maj 2018 træder EU s nye frrdning m beskyttelse af persnplysninger i kraft. Det hedder General

Læs mere

Bilag 2. Krav til løn og arbejdsvilkår. samt CSR-krav

Bilag 2. Krav til løn og arbejdsvilkår. samt CSR-krav Bilag 2 Krav til løn og arbejdsvilkår samt CSR-krav Indholdsfortegnelse BILAG 2... 1 KRAV TIL LØN OG ARBEJDSVILKÅR... 1 SAMT CSR-KRAV... 1 INDHOLDSFORTEGNELSE... 2 1. KRAV TIL LØN OG ARBEJDSVILKÅR... 3

Læs mere

Mediestrategi i Dagplejen

Mediestrategi i Dagplejen Mediestrategi i Dagplejen Leg g medier i børnehøjde GOD FORNØJELSE Dagplejen Skanderbrg Kmmune "Det er den pædaggiske praksis, der afgør, hvrdan de digitale mediers muligheder anvendes" Klaus Thestrup

Læs mere

CSR redegørelse 2014 - Kemp & Lauritzen koncernen

CSR redegørelse 2014 - Kemp & Lauritzen koncernen CSR redegørelse 2014 - Kemp & Lauritzen kncernen Der arbejdes aktivt fr at skabe et sikkert g sundt arbejdsmiljø fr medarbejderne i kncernen g samtidig er det hensigten at minimere belastningen af miljøet

Læs mere

STILLINGSOPSLAG MED HENBLIK PÅ OPRETTELSE AF EN RESERVELISTE

STILLINGSOPSLAG MED HENBLIK PÅ OPRETTELSE AF EN RESERVELISTE STILLINGSOPSLAG MED HENBLIK PÅ OPRETTELSE AF EN RESERVELISTE Stillingsbetegnelse Ansættelsesgruppe/lønklasse AD 8 Kntrakttype Reference Specialist i digital mstilling (M/K) Midlertidigt ansat Ansøgningsfrist

Læs mere

Udbudsbetingelser Udbud af rammeaftale om fjerntolkning på tegnsprog

Udbudsbetingelser Udbud af rammeaftale om fjerntolkning på tegnsprog Udbudsbetingelser Udbud af rammeaftale m fjerntlkning på tegnsprg Tlkemyndigheden Udbudsbetingelser fjerntlkning 2017 Side 1 Indhldsfrtegnelse 1. Indledning... 3 2. Den rdregivende myndighed... 3 3. Udbudsmaterialet...

Læs mere

Bilag [nr.] Arbejdstagerrettigheder og CSR

Bilag [nr.] Arbejdstagerrettigheder og CSR Bilag [nr.] Arbejdstagerrettigheder og CSR Indholdsfortegnelse 1. ILO KONVENTION NR. 94 OG LIGEBEHANDLING... 3 2. KRAV TIL CSR... 3 2.1 Generelle krav... 3 2.1.1 Menneskerettigheder... 3 2.1.2 Arbejdstagerrettigheder...

Læs mere

Privatlivsmeddelelse til ansøgere 25. maj 2018

Privatlivsmeddelelse til ansøgere 25. maj 2018 Privatlivsmeddelelse til ansøgere 25. maj 2018 1 INDLEDNING Denne privatlivsmeddelelse ( meddelelse ) beskriver vres praksis i frhld til persnplysninger (persnplysninger), sm vi indsamler via afsnittet

Læs mere

EKSTERN PERSONDATAPOLITIK DANISH MUSLIM AID Gældende fra 25. maj 2018

EKSTERN PERSONDATAPOLITIK DANISH MUSLIM AID Gældende fra 25. maj 2018 EKSTERN PERSONDATAPOLITIK DANISH MUSLIM AID Gældende fra 25. maj 2018 1 Generelt Nærværende persndataplitik er gældende fr samtlige af de plysninger, sm du giver til s, g/eller sm vi indsamler m dig, enten

Læs mere

Information om Realkredit Danmarks behandling af personoplysninger

Information om Realkredit Danmarks behandling af personoplysninger Infrmatin m Realkredit Danmarks behandling af persnplysninger Realkredit Danmarks behandling af persnplysninger - privatkunder Realkredit Danmark A/S er en finansiel institutin, der tilbyder øknmisk rådgivning

Læs mere

Facilities and Building Services (FBS) Registreringstjekliste

Facilities and Building Services (FBS) Registreringstjekliste Facilities and Building Services (FBS) Registreringstjekliste Januar 2014 Oplysninger, du skal levere, mfatter: Virksmhedsplysninger Virksmhedens navn Tidligere virksmhedsnavn (hvis relevant) Handelsadresse

Læs mere

Vejledning om Den Ældre Medicinske Patient. Til sundhedspersoner på sygehuse, i kommuner og i almen praksis

Vejledning om Den Ældre Medicinske Patient. Til sundhedspersoner på sygehuse, i kommuner og i almen praksis Vejledning m Den Ældre Medicinske Patient Til sundhedspersner på sygehuse, i kmmuner g i almen praksis UDKAST pr. 27. februar 2014 En styrket indsats fr den ældre medicinske patient - Vejledning til sundhedspersner

Læs mere

Region Syddanmark. It-strategi for Regional Udvikling

Region Syddanmark. It-strategi for Regional Udvikling Regin Syddanmark It-strategi fr Reginal Udvikling August 2008 Regin Syddanmark It-strategi fr Reginal Udvikling August 2008 Ref 70202446 Versin 0.6 Dat 2008-08-07 Udarbejdet af PETH, PBL Kntrlleret af

Læs mere

Systembeskrivelse KMD Digital Valgliste Version 2.1.0

Systembeskrivelse KMD Digital Valgliste Version 2.1.0 KMD Digital Valgliste Versin 2.1.0 Indhldsfrtegnelse Indhldsfrtegnelse Frrd... 2 1 Applikatinen... 3 1.1 Applikatinens rbusthed... 3 1.2 Ansvar fr afvikling... 3 1.3 Evnen til at håndtere fejl... 4 2 Systemversigt...

Læs mere

Et nyt paradigme den samarbejdende regionskommune

Et nyt paradigme den samarbejdende regionskommune 14. nvember 2013 Ntat Et nyt paradigme den samarbejdende reginskmmune Den ffentlige sektr er til debat. Gennem de seneste år er fkus i stigende grad blevet rettet md, hvrdan vi indretter det danske velfærdssamfund

Læs mere

Regional vejledning Utilsigtede hændelser i sektorovergange.

Regional vejledning Utilsigtede hændelser i sektorovergange. Reginal vejledning Utilsigtede hændelser i sektrvergange. Begrebsafklaring, håndtering g læring i rganisatiner 1. Indledning Grundaftalen fr Sundhedsaftalerne fr 2011-14 mfatter samarbejdet m utilsigtede

Læs mere

Forslag til øget videndeling mellem almentilbud og specialtilbud på skoleområdet

Forslag til øget videndeling mellem almentilbud og specialtilbud på skoleområdet Frslag til øget videndeling mellem almentilbud g specialtilbud på sklemrådet Specialtilbuddene sm kmpetencecentre Allerede i frbindelse med Fremtidens specialundervisning, sm blev plitisk vedtaget i 2008,

Læs mere

Privatlivspolitik for patienter

Privatlivspolitik for patienter Psykiatrisk Klinik Fredensbrg Speciallæge i psykiatri, ph.d. Klaus Damgaard Jakbsen Jernbanegade 16, 1. sal, dør 8, 3480 Fredensbrg www.psykiaterjakbsen.dk En virksmhed er efter EU s databeskyttelsesfrrdning

Læs mere

Anvendelsesområde Instruksen er rettet mod leder og medarbejdere, på Skrænten og omfatter alle, som bor på Skrænten.

Anvendelsesområde Instruksen er rettet mod leder og medarbejdere, på Skrænten og omfatter alle, som bor på Skrænten. Dansk kvalitetsmdel på det sciale mråde 1.3 Individuelle planer Lkal instruks, herefter blt kaldet Skrænten. Dkumenttype: Lkal instruks Anvendelsesmråde:, Regin Nrdjylland Titel: Instruks fr: Inddragelse

Læs mere

Varsling af påbud om regulering af støvemission fra håndtering af flis og træpiller på Assens Havn

Varsling af påbud om regulering af støvemission fra håndtering af flis og træpiller på Assens Havn Assens Havn Nrdre Havnevej 12 5610 Assens Att. Ole Knudsen Varsling af påbud m regulering af støvemissin fra håndtering af flis g træpiller på Assens Havn I frhld til støv er det administratinens faglige

Læs mere

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E V O J E N S A N D E L S - B O L I G F O R E N I N G

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E V O J E N S A N D E L S - B O L I G F O R E N I N G B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E V O J E N S A N D E L S - B O L I G F O R E N I N G 1. Indledende bemærkninger...2 1.1 Frmål...2 1.2 Dataansvar...2 2. Behandling

Læs mere

Årsberetning. Program for intern overvågning

Årsberetning. Program for intern overvågning Stevns Kmmune Hlding A/S Stevns Frsyning A/S Stevns Spildevand A/S Årsberetning Fr periden 1. juli 2010 til 31. december 2010 Prgram fr intern vervågning 1 Indhldsfrtegnelse Indledning 3 Ledelseserklæring

Læs mere

Fællesskab for alle - Alle i fællesskab Børne- og Ungestrategi Ballerup Kommune

Fællesskab for alle - Alle i fællesskab Børne- og Ungestrategi Ballerup Kommune BALLERUP KOMMUNE Dat: 3. juni 2016 Sagsid: 00.17.00-A00-1-14 Fællesskab fr alle - Alle i fællesskab Børne- g Ungestrategi Ballerup Kmmune INDLEDNING Børne- g Ungestrategien er den verrdnede strategiske

Læs mere

Offentlig høring om revisionen af den europæiske handicapstrategi

Offentlig høring om revisionen af den europæiske handicapstrategi Offentlig høring m revisinen af den eurpæiske handicapstrategi 2010-2020 I EU br der ca. 80 milliner brgere med et handicap, sm fte står ver fr hindringer, der frhindrer dem i at deltage fuldt ud i alle

Læs mere

Politik for anvendelse af sociale klausuler ved udbud

Politik for anvendelse af sociale klausuler ved udbud Plitik fr anvendelse af sciale klausuler ved udbud Indledning Byrådet vedtg den 19. december 2007 Skanderbrg Kmmunes Servicestrategi 2007 2009. En del af denne servicestrategi er en Udbudsplitik, sm bl.a.

Læs mere

1.1 Formål Dataansvar BEHANDLING AF PERSONOPLYSNINGER RELATERET TIL UDLEJNING MV Oprettelse af sag... 2

1.1 Formål Dataansvar BEHANDLING AF PERSONOPLYSNINGER RELATERET TIL UDLEJNING MV Oprettelse af sag... 2 B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E 1.1 Frmål... 2 1.2 Dataansvar... 2 2. BEHANDLING AF PERSONOPLYSNINGER RELATERET TIL UDLEJNING MV.2 2.1 Oprettelse af sag... 2

Læs mere

Kvalitetsledelseskrav Forundersøgelse Østlig Ringvej, tekniske og miljømæssige undersøgelser. Maj 2017

Kvalitetsledelseskrav Forundersøgelse Østlig Ringvej, tekniske og miljømæssige undersøgelser. Maj 2017 Kvalitetsledelseskrav Frundersøgelse Østlig Ringvej, tekniske g miljømæssige undersøgelser Maj 2017 Side 2 af 8 KVALITETSLEDELSESKRAV TIL RÅDGIVERYDELSER 1 Indledning Frmålet med bilag Kvalitetsledelseskrav

Læs mere

Anti-korruption 10. Virksomheder bør modarbejde alle former for korruption, herunder afpresning og bestikkelse.

Anti-korruption 10. Virksomheder bør modarbejde alle former for korruption, herunder afpresning og bestikkelse. Bilag til aftale: Corporate Social Responsibility (CSR) Indledning Kriminalforsorgen vil sikre, at Kriminalforsorgens indkøbsaftaler systematisk inddrager hensynet til samfundsansvar som formuleret i de

Læs mere

Effekt af Trafikstyrelsens tilsynsarbejde

Effekt af Trafikstyrelsens tilsynsarbejde Effekt af Trafikstyrelsens tilsynsarbejde Tilsyn: Hvad er et effektrienteret tilsyn? Cmpliance-based Perfrmance-based Reaktin på hændelser Analyse af risikbillede Randmiseret tjek alt er lige vigtigt One

Læs mere