Systemrevisionsbekendtgørelse og leverandørhåndtering
|
|
|
- Line Christoffersen
- 9 år siden
- Visninger:
Transkript
1 Systemrevisionsbekendtgørelse og leverandørhåndtering Styrelsen for It og Læring v. Tore Dyrberg- Jessen Indsæt note og kildehenvisning via Header and Footer Side 1
2 Hvad gør vi i STIL vedr. sikkerhed og persondata(1) Udfordring: Stigende it anvendelse og generering af data i MBUL og sektoren kombineret med øgede krav til sikkerhed og databeskyttelse, fx i EU- Persondataforordningen. Den 15. august 2016 oprettede STIL Kontor for It-sikkerhed og Databeskyttelse, der skal opbygges og udvikles over de kommende år. Kontoret består p.t. af fire medarbejdere og en kontorchef, men forventes bemandet med op til 7 årsværk fra 2017, når rekrutteringer er gennemført. Side 2
3 Hvad gør vi i STIL vedr. sikkerhed og persondata(2) Håndtere konsekvenser af EU- Persondata Forordningen Dialog med lederforeninger om behov for information/kurser og kampagner i sektoren Understøtte STUKs opgave med at føre tilsyn med institutionerne fsva. It anvendelse og datahåndtering Relation til Datatilsynet Håndtere henvendelser fra eksterne vedr. anvendelse af data i STILs systemer og datasamlinger Kontor for It-Sikkerhed og Databeskyttelse Fastlægge ensartede retningslinjer for sikkerhed i MBUL s it-systemer Opretholde procedurer og beredskabsplaner for beskyttelse af data Side 3
4 Kontraktanbefalinger Beskrivelse af det system, der anskaffes i medfør af kontrakten Systemets formål Funktioner og moduler Integrationer Dokumentation Leveranceform Drift Brugerforhold Support, herunder konsulenthjælp og undervisning Vederlag Pris for systemleverance Pris for supplerende funktioner Timepriser for konsulenthjælp Regulering af vederlag Betalingsbetingelser Supportbetingelser Åbningstider Kontaktpunkter Supportens reaktionstid Servicemål for drift Systemets tilgængelighed og svartid Afrapportering af servicemålopfyldelse Vedligehold Opgraderinger Opgraderingstidspunkter Fejlrettelse Beskrivelse af databehandling Formål med dataregistrering og anvendelse Datatyper Brugere af systemet Dataudveksling med eksterne parter Sikkerhed og adgang til data Opbevaring af data inkl. opbevaringsmåde og lokation(er) Omfang og hyppighed af backup, genetablering af data Adgangskontrol og logning Datasikkerhed ved transmission Anvendelse og videregivelse af data Kundens mulighed for løbende adgang til data, specificeret med fx API/webservices Bestemmelser om aflevering og sletning af data ved kontraktens ophør Kontrol af leverandørens overholdelse af sikkerhedsbestemmelser Rettighedsforhold Programmel/software Data Dokumentation Samarbejdsorganisation og kundens medvirken Generelle samarbejdsretningslinjer Brugerinddragelse ift. videreudvikling og prioritering Mislighold Erstatning Bod Ophævelse Brug af underleverandører Kontraktens varighed Opsigelsesbetingelser Bestemmelser om afgørelse af tvister Side 4
5 Status for markedsåbning Første skole på nyt system Sidste skole på nyt system Udarbejdelse af bekendtgørelse Høring Frit valg af studiesystemer Beskriv af grænseflade Dialog med leverandører Etabl. af punkt-punkt integrationer Sluk Easy Systemrevision af nye systemer Pilotforsøg, rådgivning af skoler... Ensartning af grænseflade Analyse+ kravspec Integrationsplatform Indfasning randsystemer Januar 2016 Marts 2016 August 2016 August 2018 Side 5
6 Hvor er vi nu? Systemrevisionen Systemrevisionsbekendtgørelsen er nu trådt i kraft både for GYM, VUC og EUD Leverandørsituationen LUDUS Suite og Lectio er på listen over systemer, der kan anvendes til GYM og VUC En tredje leverandør har varslet, at de er klar til nytår med GYM og VUC, samt med EUD til næste sommer Integrationsplatformen STIL har lavet en kravspec og er i opstartsfasen af en PID Pilotsystem - ungedatabasen Governance Interne procedurer i STIL fastlagt Side 6
7 Deltagere i leverandørmøde 31/3 Side 7
8 Bærende principper At uddannelsesinstitutionerne sikrer it-understøttelsen af de lokale studieadministrative arbejdsprocesser, hvor der ikke er behov for fælles, nationale løsninger. At uddannelsesinstitutionernes adgang til at købe studieadministrative løsninger på markedsvilkår reguleres ved bekendtgørelse og instruks, hvorved der fastsættes standarder. Indsæt note og kildehenvisning via Sidehoved og sidefod Side 8
9 Systemrevision Ændres sjældent og kun med formel høringsproces Bekendtgørelse Bilag (kontrolmål) Vejledning Grænsefladebeskrivelse Grænsefladebeskrivelse Grænsefladebeskrivelse Ændres iht. årshjul - større ændring ved halvårsstart. Uformel høringsproces. Side 9
10 Parternes rolle Leverandør Overholde kravene vedr. de i bekendtgørelsen beskrevne grænseflader og udvekslingsstandarder Tilrette systemet til gældende lovgivning Sikkerhed og databehandleraftale Skolerne Købe systemer, som er omfattet af en revisorerklæring uden forbehold Indgå kontrakt og databehandleraftaler STIL Varsle ændringer i systemer rettidigt via stil.dk Ligebehandling af leverandører mht. vedledning og indsigt Udvikle ensartede grænseflader mod MBULs nationale systemer, som stiller alle leverandører lige og ikke favoriserer fx et særligt teknologivalg Side 10
11 Eksempler Formelle krav (eksempel fra DVH/statistik) Uformelle ønsker Kompatabilitet med øvrige gængse produkter/løsninger Modulopbygning Ensartede processer understøttes ensartet... Side 11
12 Grænseflader EUD GYM/VUC Side 12
13 Hvad betyder det? Bekendtgørelse Ændringer i bekendtgørelsen kan kun ske med ikrafttrædelse 1. januar eller 1. juli Nye bekendtgørelsesudkast skal i intern og ekstern høring Ændringsprocessen skal påbegyndes senest 4½ måned inden ikrafttrædelse Side 13
14 Kommunikation Møder med øvrige myndigheder og interessenter ved bekendtgørelsesændringer Information til institutioner via nyhedsbreve og artikler Møder og løbende dialog med leverandørerne ved bekendtgørelsesændringer Løbende opdatering på STIL.DK Side 14
15 Spørgsmål? Tjek: Indsæt note og kildehenvisning via Sidehoved og sidefod Side 15
Leverandørmøde 20/
Leverandørmøde 20/11-2015 Aino Olsen og Mai-Britt Brun Schor Indsæt note og kildehenvisning via Header and Footer Side 1 Dagsorden 1. Velkomst v. STIL, DG og DE: 9.30-9.35 2. Introduktion til markedsgørelsen,
Leverandørmøde 31/3-2016
Leverandørmøde 31/3-2016 Aino Olsen og Mai-Britt Brun Schor 01-04-2016 Indsæt note og kildehenvisning via Header and Footer Side 1 Dagsorden 1. Morgenmad fra 9:15 2. Velkomst: 10:00-10:10 3. Principper
Frit valg af studieadministrative systemer på. AMU-området Side 1
Frit valg af studieadministrative systemer på AMU-området Side 1 Program 1. Generelle vilkår for leverandører og skoler jf. systemrevisionsbekendtgørelsen 2. Generel orientering om koncept og plan for
Markedsgørelse og regulering
Markedsgørelse og regulering Markedsgørelsesproces for de studieadministrative systemer til ungdoms- og arbejdsmarkedsuddannelser, 2015-2019 Konsekvens: regulering af studieadministrative systemer udviklet
Procedure for institutioners skift mellem markedsbaserede studieadministrative systemer
Procedure for institutioners skift mellem markedsbaserede studieadministrative systemer Dato 30.06.2017 Version 1.1 Ansvarlig Tore Dyrberg-Jessen og Steen Larsen Side 2 af 5 Indhold 1 Indledning... 3 2
Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD
INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel
Driftskontrakt. Databehandleraftale. Bilag 14
Databehandleraftale Bilag 14 DATABEHANDLERAFTALE mellem Danpilot Havnepladsen 3A, 3. sal 5700 Svendborg CVR-nr. 30071735 (herefter den Dataansvarlige ) og [Leverandørens navn] [adresse] [postnr. og by]
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015
It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat
BILAG 5 DATABEHANDLERAFTALE
BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...
DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr
DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr. 29189668 (herefter Kommunen ) og Firmanavn Adresse Postnr. og by CVR.nr. (herefter Leverandøren ) er der indgået nedenstående
Cloud Computing De juridiske aspekter
Cloud Computing De juridiske aspekter Forskningsnet Konference 2010 Middelfart Advokat Nis Peter Dall Hvad er Cloud? IaaS (Infrastructure as a Service) - Computerkraft, lagerplads mv. stilles til rådighed
Frit valg af studieadministrative systemer Danske Erhvervsskoler og -Gymnasier og Danske SOSU-Skoler i Odense Side 1
Frit valg af studieadministrative systemer Side 1 Status for markedsgørelsen set fra STIL i december 2017 1. Baggrund 2. Leverandørsituationen 3. Rammer for eud-området 4. Rammer for AMU-Området 5. Governance
Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )
#BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]
Referencegruppen for markedsgørelsen. 30. august 2017
Referencegruppen for markedsgørelsen 30. august 2017 Dagsorden 1. Velkommen og evt. præsentationsrunde v. STIL 2. Status for markedsgørelsen, herunder vedr. EASY-A, leverandører mv. v. STIL 3. Orientering
Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger
DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der
Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen
Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været
DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren
Databehandleraftale. Dags dato er indgået nedenstående aftale mellem
Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer
DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]
DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN] Tekst markeret med GRØN, udfyldes inden udsendelse til leverandøren Tekst markeret med TURKIS, udfyldes af leverandøren Side 1/16 Side 2/16 DATABEHANDLERAFTALE
Rammeaftalebilag 5 - Databehandleraftale
Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)
BILAG 14: DATABEHANDLERAFTALE
BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav
25. august 2015 Høringsnotat om Bekendtgørelse om krav til studieadministrative it-systemer for de gymnasiale uddannelser og almene voksenuddannelser
25. august 2015 Høringsnotat om Bekendtgørelse om krav til studieadministrative it-systemer for de gymnasiale uddannelser og almene voksenuddannelser 1. Indledning Et udkast til bekendtgørelsen har i perioden
SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017
SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017 Side 1/19 Vejledning til brug af skabelonen Tekst, der er sat i [ ] og markeret med gul er aftaletekst,
Kontraktbilag 7: Databehandleraftale
Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør
Databehandleraftale. om [Indsæt navn på aftale]
Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune
Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem
Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")
Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )
#BREVFLET# Click here to enter text. Dokument: Neutral titel Rammeaftalebilag G til udbud på levering af Stomiprodukter Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer]
Den nye persondataforordning
Den nye persondataforordning -Hvad gør Styrelsen for Undervisning og Kvalitet? Side 1 Ministeriet for Børn, Undervisning og Ligestillings koncern Ministeriet for Børn, Undervisning og Ligestilling (departementet)
DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )
DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:
Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date
Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan
Kontraktbilag 3. Databehandleraftale
Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i
Bilag A Databehandleraftale pr
1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)
- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT
DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)
BILAG TILSYN OG EGENKONTROL UDFØRT DEN [INDSÆT: DATO]
ILG 8.2 - TILSYN OG GNKONTROL UFØRT N [INSÆT: TO] [INSÆT: NVN] ( ataansvarlig ) har foretaget en risikovurdering af behandlingen af personoplysninger hos atabehandleren. Risikovurderingen viser, at der
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )
DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er
WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:
Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale
BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen
BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til
Undervisningsministeriet Styrelsen for IT og Læring
Undervisningsministeriet Styrelsen for IT og Læring [email protected] Høringssvar om udkast til bekendtgørelsen vedrører krav til studieadministrative it-systemer for almene voksenuddannelser, erhvervsuddannelser,
Bilag 15 Leverandørkoordinering
Bilag 15 Leverandørkoordinering Version 0.8 26-06-2015 Indhold 1 VEJLEDNING TIL TILBUDSGIVER... 2 2 INDLEDNING... 3 3 LEVERANDØRENS ANSVAR... 4 4 LEVERANDØRENS KOORDINERINGS- OG SAMARBEJDSFORPLIGTELSE...
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem
