INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik
|
|
|
- Ejnar Toft
- 10 år siden
- Visninger:
Transkript
1 Informationssikkerhedspolitik
2 Er informationssikkerhed aktuel?
3 Hvorfor arbejder vi med informationssikkerhedspolitik? EU direktiv 95/46/EF Persondataloven Sikkerhedsbekendtgørelsen Datatilsynet
4 Hvorfor arbejder vi med informationssikkerhedspolitik? Persondataloven 1, stk. 1 Loven gælder for behandling af personoplysninger, som helt eller delvist foretages ved hjælp af elektronisk databehandling, og for ikke-elektronisk behandling af personoplysninger, der er eller vil blive indeholdt i et register.
5 Hvorfor arbejder vi med informationssikkerhedspolitik? Definitioner Personoplysninger Enhver form for information om en identitet eller identificerbar fysisk person. Behandling Enhver operation eller række af informationer med eller uden brug af elektronisk databehandling, som oplysninger gøres til genstand for. Register Enhver struktureret samling af personoplysninger, der er tilgængelige efter bestemte kriterier, hvad enten denne samling er placeret centralt, decentralt eller er fordelt på et funktionsbestemt eller geografisk grundlag.
6 Hvorfor arbejder vi med informationssikkerhedspolitik? Persondataloven 5 God databehandlingsskik Formålsbestemthed Proportionalitet Datakvalitet Sletning
7 Hvorfor arbejder vi med informationssikkerhedspolitik? Persondataloven 41 Instruks forud for databehandling Den dataansvarlige skal træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med loven.
8 Hvem gælder ISP for? Byrådsmedlemmer Alle ansatte
9 Hvem har ansvar ifølge ISP? Byråd Direktionen Digitaliseringsrådet Chefer Ledere Systemejer Systemadministrator Medarbejdere
10 Hvordan arbejder vi aktivt med ISP i hverdagen? Implementering Involvering af ansvarlige personer Undervisning Deltage i personalemøder SecureAware Politik Regler Procedurer Video + skriftlige vejledning Intern revision
11 Lederens opgaver Sikre at ISP overholdes Køb af nyt system Brugerrettigheder Logning Registrering af udstyr Introducere medarbejderne til ISP Disciplinære konsekvenser ved overtrædelse af ISP Opgaver ved start/stop af ansættelse
12 Overholdelse af ISP Sikre ISP overholdes Vedligeholdelse af ISP
13 Lederens opgaver Køb af nyt system Vurdering af udbudspligt, herunder optioner Godkendelse af kontrakt (samarbejde med CØHR+CID) Dialog med CID om tids- og implementeringsplan Sikre ikke i konflikt med krav i ISP Databehandleraftale Digitaliseringsrådet Underskrift af kontrakt Anmeldelse til datatilsynet Change Management
14 Lederens opgaver Brugerrettigheder Fastlægge og vurdere brugerrettigheder Sikre vedligeholdelse af brugerfortegnelse Sikre medarbejdere fratages rettigheder ved ansættelsesstop og/eller skift af afdeling Sikre der er dokumenteret anmodning fra leder førend medarbejder får autorisation Brugerprofiler gennemgås
15 Lederens opgave Logning CID overvåger forretningskritiske systemer CID sørger for sikkerhedslogning Systemejer skal lave aftale om logning ved hosted løsning Alle produktionssystemer skal logge information om forsøg på systemadgang Logfiler skal regelmæssigt gennemgås af relevante ledere
16 Lederens opgaver Registrering af udstyr Nøglebrikker IT-udstyr Telefoner Tyverisikring Forsikring Mærkning
17 Lederens opgaver Introducere medarbejdere til ISP Adgang til og introduktion til ISP Adgang til og indretning af arbejdsplads Adfærdsregler ved brug af internet Adfærdsregler ved brug af Installering af software Adgangskoder Opbevaring og behandling af persondata Privat udstyr Brug af mobile medier Antivirus Krisehåndtering
18 Lederens opgave Adgang til ISP SecureAware Medarbejderportalen Foldere
19 Lederens opgaver Adgang til arbejdsplads Nøgler Nøglebrikker Alarmer Døre og vinduer Skabe og skuffer
20 Lederens opgaver Indretning af arbejdsplads Printere Skærme Affald
21 Lederens opgaver medarbejderens ansvar Adfærdsregler ved brug af s betragtes som kommunens ejendom Kommunen kan og har ret til at tjekke mails Anvendelse til privat formål Tilladt i begrænset omfang Til lovlige og legale formål Efterleve almindelig god etik og moral Private mails skal markeres med titlen privat Må ikke anvende kryptering eller digital signatur
22 Lederens opgaver medarbejdernes ansvar Adfærdsregler ved brug af med personoplysninger / fortrolige data Skal sendes sikkert krypteret/digital signatur Opbevares, slettes og arkiveres efter PDLs regler. Skal Journaliseres i SBSYS s som af bevismæssige årsager kræver underskrift skal afsendes/modtages med digital signatur
23 Lederens opgaver medarbejderens ansvar Adfærdsregler ved brug af internet Anvendelse til privat formål Tilladt i begrænset omfang må ikke belaste nettet Til lovlige og legale formål Efterleve almindelig god etik og moral CID har indbygget spærring til internetsider identificeret som højrisikoområder CID kan logge den enkelte medarbejders anvendelse af internettet
24 Lederens opgaver medarbejderens ansvar Adfærdsregler ved brug af programmer OK at afvikle browserbaserede programmer OK at benytte messenger-programmer, hvis CID giver tilladelse der ligger liste i CapaInstaller Det er IKKE tilladt at hente program fra internettet, medmindre det er relateret til løsning af arbejdsopgave og godkendt af CID. Det er IKKE tilladt at installere programmer på Faxe Kommunes udstyr.
25 Lederens opgaver medarbejderens ansvar Adgangskoder Skal bestå af kombination af mindst 3 af følgende: Store bogstaver, små bogstaver, tal, specialtegn Skal bestå af mindst 8 tegn Må ikke benytte brugernavn, navn eller dato Må ikke være identisk med seneste 24 koder Skal skiftes efter højest 90 dage Er strengt personlige og må ikke deles med andre
26 Lederens opgaver medarbejderens ansvar Adgangskoder Det er medarbejderens ansvar at vælge tilstrækkeligt sikre adgangskoder Det er ikke tilladt at benytte samme adgangskode på interne og eksterne systemer Medarbejder skal aktivere adgangskodebeskyttet skærmlås når pc forlades Skærmlås aktiveres automatisk efter 10 min.
27 Lederens opgaver medarbejderens ansvar Automatiske log-in funktioner Automatisk log-in eller systemer, hvor adgangskoder gemmes i genveje eller på funktionstaster må ikke benyttes
28 Lederens opgaver medarbejderens ansvar Opbevaring og behandling af persondata Den enkelte medarbejder har ansvaret for at sikre, at der ikke efterlades fortrolige eller personfølsomme oplysninger på offentligt tilgængelige steder.
29 Lederens opgave medarbejderens ansvar Opbevaring og behandling af persondata Print må ikke efterlades i printerrum print som fortrolig print Sagsakter i papirform Aflåste skuffer og skabe Transport af sagsakter til og fra møde Papir Mobilt medie Affald
30 Lederens opgaver medarbejderens ansvar Privat udstyr Medarbejderen er ansvarlig for, at der ikke behandles eller opbevares fortrolige data og/eller personoplysninger på andet udstyr end udstyr tilhørende Faxe Kommune. Medarbejderen er ansvarlig for at personligt ejet ITudstyr som pc, PDA, bærbære harddiske, memorysticks, MP3-afspillere, minidisks, cd- eller DVD-brændere ikke anvendes til kopiering eller opbevaring af fortrolige data.
31 Lederens opgaver medarbejderens ansvar Brug af bærbare medier: USB, PDA, Telefon, Ipad, PC Anskaffelse Genbrug personlige data overskrives Sikre medarbejder er instrueret i at opbevare mediet Brug af adgangskoder Kryptering ved opbevaring og transport Krypteret USB Krypteret mappe på skrivebordet
32 Lederens opgave medarbejderens ansvar Hjemmearbejdspladser Sikkerhedsansvarlige direktør kan tillade, at der gives adgang til kommunen interne netværk fra hjemmearbejdsplads eller fjernarbejdspladser. Medarbejderen er ansvarlig for, at der ved fjernadgang til data på Faxe Kommunes netværk, kun gemmes data på lokale harddiske (krypteret mappe) eller andre eksterne medier (krypteret USB), hvis data er beskyttet efter ISP.
33 Lederens opgaver medarbejderens ansvar Brug af trådløst netværk Det er tilladt at koble sig på trådløse netværk Det er ikke tilladt at installere udstyr som skaber et trådløst netværk.
34 Lederens opgaver Krisehåndtering Procedurer ved læk af oplysninger Beredskabsplaner Informere om beredskabsplans eksistens Informere og uddanne relevante medarbejdere i beredskabsprocedurer
35 Lederens opgaver Konsekvenser ved overtrædelse af ISP Bevidste eller gentagne overtrædelser Hændelser hvor medarbejdere er involverede, bliver håndteret konsekvent i overensstemmelse med gældende personalepolitik. Det er ledelsens ansvar at sanktioner for brud på kommunens politikker, regler og retningslinjer håndhæves konsekvent og i overensstemmelse med den gældende lovgivning.
36 Lederens opgaver Opgaver ved ansættelse start/stop Start Tavshedserklæring Oprettelse af bruger og tildeling af rettigheder Registrering af udstyr Nøgler/nøglebrikker og alarmer Introduktion til ISP Introduktion til SBSYS mv. (opbevaring af oplysninger)
37 Lederens opgaver Opgaver ved ansættelse start/stop Stop Nedlæggelse af bruger-adgang til netværk skal lukkes ned Brugerrettigheder adgang til data skal inddrages Aflevering af det udstyr, der er registreret som udleveret Nøgler og nøglebrikker Databærende medier slettes / re-installeres Data i mail-boks og H-drev, overføres til SBSYS og centerdrev
Informationssikkerhedspolitik
Folder om Informationssikkerhedspolitik ansatte og byrådsmedlemmer 25-11-2013 Indledning Faxe Kommune har en overordnet Informationssikkerhedspolitik. Denne folder er et uddrag, der kort fortæller hvad
Databehandlerinstruks
1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren
DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )
DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:
Kontraktbilag 7: Databehandleraftale
Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør
Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer
Bilag 5 Aarhus Kommune Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0 Opbevaring/sletning af informationer 11-04-2011 1 Regler 7 Styring af informationsrelaterede
Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:
Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter
Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes
Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Det er jf. Aftale om forældretilfredshedsundersøgelse på Børn og Unge området i Aarhus Kommune 2015 aftalt, at - leverandørnavn
Datatilsynet: Krav om datasikkerhed i forbindelse med personaleadministration
Side 1 af 2 Forside / Erhverv / Personaleadministration / Krav om datasikkerhed i forbindelse med personaleadministration Opdateret: 06.05.15 Krav om datasikkerhed i forbindelse med personaleadministration
Kære medarbejder og leder
Kære medarbejder og leder Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen. Hvis vi ikke har adgang
Instrukser for brug af it
it sikkerhed Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Forord................................................... 3 Resumé.................................................
Databehandleraftale. om [Indsæt navn på aftale]
Databehandleraftale om [Indsæt navn på aftale] Jf. bestemmelserne i lov nr. 429 af 31. maj 2000 om behandling af personoplysninger med senere ændringer (Persondataloven) mellem Vesthimmerlands Kommune
Tilladelsen gives på følgende vilkår:
Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: [email protected] og [email protected] 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,
BILAG 5 DATABEHANDLERAFTALE
BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...
Dokumentation af sikkerhed i forbindelse med databehandling
- Dokumentation af sikkerhed i forbindelse med databehandling Al databehandling, der er underlagt persondataloven, skal overholde de tekniske krav, der er opstillet i Datatilsynets bekendtgørelse 528 (sikkerhedsbekendtgørelsen).
KÆRE MEDARBEJDER OG LEDER
Region Hovedstaden 1 KÆRE MEDARBEJDER OG LEDER Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen.
Informationssikkerhed regler og råd
Informationssikkerhed regler og råd TAP-området Kære kollegaer Formålet med denne folder er at oplyse dig om RMCs regler og råd inden for informationssikkerhed. Folderen skal være med til at sikre, at
Rammeaftalebilag 5 - Databehandleraftale
Rammeaftalebilag 5 - Databehandleraftale Denne databehandleraftale (Aftale) er indgået mellem Norddjurs Kommune Torvet 3 8500 Grenaa (Kommunen) Dataansvarlig og Leverandør Adresse Postnummer CVR nr.: (Leverandøren)
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem
3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.
Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling
Bilag 1 Databehandlerinstruks
Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum
lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).
Bilag 6 Databehandleraftale og databehandlerinstruks 1. Leverandøren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten, herunder: lov nr.
Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen
Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen Hvem er jeg, og hvor kommer jeg fra? Erika Wolf, jurist i
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør
Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem
Oktober 2014 Sagsnr. 013928-0190 cen/dla Databehandleraftale Der er indgået denne Databehandlingsaftale ("Aftale") mellem Fredericia Kommune Gothersgade 20 7000 Frdericia CVR-nr.: 69116418 ("Kommunen")
IT-Sikkerhed i Billund Kommune
IT-Sikkerhed i Billund Kommune Adfærdsregler Billund Kommune Version 1.0 Januar 2011 Side 1 af 9 Adfærdsregler Som kommune behandler vi mange oplysninger om borgere og virksomheder, som ofte er fortrolige
IT-sikkerhed i Køge Kommune. IT med omtanke
IT-sikkerhed i Køge Kommune Indhold Din pc 4 Adgangskode 5 Virus 6 Sikkerhedskopiering 7 Medarbejder signatur 7 E-mail og sikkerhed 8 Internettet 9 Dine bærbare enheder 10 Mere om følsomme data 11 Denne
Underbilag Databehandlerinstruks
Udbud nr. 2017/S 053-098025 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 16.1 - Databehandlerinstruks DATABEHANDLERINSTRUKS Ad. 1. Databehandlerens ansvar Databehandleren må alene handle efter
It-sikkerhedstekst ST4
It-sikkerhedstekst ST4 Datatransmission af personoplysninger på åbne net Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST4 Version 1 Oktober 2014 Datatransmission af personoplysninger
Procedure for tilsyn af databehandleraftale
IT Projekt og Udviklingsafdeling Dato:7.2.2017 Procedure for tilsyn af databehandleraftale Reference til Retningslinjer for Informationssikkerhed: Afsnit 14.5 (Databehandleraftaler). Ved ibrugtagning af
AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )
AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik
IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR
IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR 1 HUSK n Adgangskoder må ikke videregives til andre. n Andre må ikke anvende din personlige bruger-id. n Ved mistanke om, at andre har fået kendskab
Sikkerhedsregler for Kalundborg Kommune
Bilag 19 Sikkerhedsregler for Kalundborg Kommune Sikkerhedsregler for Kalundborg Kommune i henhold til Justitsministeriets bekendtgørelse nr. 528 af den 15. juni 2000 om sikkerhedsforanstaltninger til
BILAG 14: DATABEHANDLERAFTALE
BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav
Databehandleraftale. mellem. [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler)
Databehandleraftale mellem [Virksomhed] [Adresse] [Postnr.] [By] [CVR nr.] (herefter kaldet Databehandler) og Hedensted Kommune Horsens Kommune Odder Kommune Niels Espes Vej 8 Rådhustorvet 4 Rådhusgade
Instrukser for brug af it
it IT-Afdelingen sikkerhed Instrukser i brug af IT Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Indhold Forord.............................. 3...................... 3 Resumé
Persondata og IT-sikkerhed. Vejledning i sikker anvendelse og opbevaring af persondata
Persondata og IT-sikkerhed Vejledning i sikker anvendelse og opbevaring af persondata December 2015 Indledning Denne vejledning har til formål, at hjælpe ansatte på IT-Center Fyns partnerskoler med at
Politik for informationssikkerhed i Plandent IT
9. maj 2018 Version 0.8. Politik for informationssikkerhed i Plandent IT Indhold Formål med politik for informationssikkerhed... 3 Roller og ansvar... 3 Politik for manuel håndtering af følsomme kundedata...
Instrukser for brug af dataudstyr ved OUH
Skal Kan Må ikke Instrukser for brug af dataudstyr ved OUH Afdelingen for Driftsoptimering og IT Vi er til for borgerne, og bruger dataudstyr for at sikre effektivitet og kvalitet. Vi skal have en høj
Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )
#BREVFLET# Click here to enter text. Dokument: Neutral titel Aalborg Kommune Boulevarden 13, 9000 Aalborg Databehandleraftale mellem [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.]
Bilag A Databehandleraftale pr
1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)
Guide til sikker it. Daglig brug Programmer E-mail Internet Databehandling
Guide til sikker it Daglig brug Programmer E-mail Internet Databehandling Hvilke retningslinjer skal du følge som it-bruger i Hillerød Kommune? Indhold Daglig brug af din computer 4 Computere, programmer
Procedure om IT brug og IT sikkerhed
Procedure om IT brug og IT sikkerhed Godkendt i MED-Hovedudvalget den 28. september 2015 1 Procedure om IT brug og IT sikkerhed Denne procedure omhandler den overordnede tilgang til håndtering af IT- brug
Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD
INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel
DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der
persondataforordningen
ASPECT4 HRM og persondataforordningen v. Maria Sewohl og Poul Rabjerg Persondataforordningen GDPR (General Data Protection Regulation) Træder i kraft den 25. maj 2018 1.-behandling i Folketinget den 16.
REGLER FOR IT-BRUG. Med venlig hilsen Ole Jakobsen Øverste ansvarlige for IT-sikkerheden IT-SIKKERHED FOR GULDBORGSUND KOMMUNE
IT-SIKKERHED 1 REGLER FOR IT-BRUG I dagligdagen tænker de fleste nok mest på, hvad vi kan bruge vores IT til - og knapt så meget på, hvordan vi bruger det. Men af hensyn til sikkerheden er det vigtigt
Forsvarsministeriets Materiel- og Indkøbsstyrelse
Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.
(Dataansvarlig og Databehandler herefter under et benævnt Parterne og enkeltvis Part )
Databehandleraftale 1 Mellem: Firma: Cvr-nr.: Adresse: Postnr. ( Dataansvarlig ) By: Og: MedCom Cvr-nr.: 26919991 Forskerparken 10 5230 Odense M ( Databehandler ) (Dataansvarlig og Databehandler herefter
Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS
Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS I forbindelse med de nationale databeskyttelsesregler for personoplysninger samt Europa- Parlamentets og Europarådets
VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA
VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA HVILKE PERSONOPLYSNINGER LIGGER I INDE MED? Side 1 af 10 Oktober 2018 BESKYTTELSE AF PERSONDATA - DET ER OGSÅ JERES ANSVAR Som beboerrepræsentanter
DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )
DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er
Kontraktbilag 3. Databehandleraftale
Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i
DS 484:2005. Standard for informationssikkerhed -Korte uddrag fra DS484
DS 484:2005 Standard for informationssikkerhed -Korte uddrag fra DS484 Informationssikkerhedsstrategi Ledelsen skal godkende en skriftlig informationssikkerhedspolitik, som skal offentliggøres og kommunikeres
Netic A/S. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser.
www.pwc.dk Netic A/S Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser Juni 2018 Indhold 1. Ledelsens udtalelse 2 2. Uafhængig revisors
Skabelon: Regler for medarbejderes brug af it
Notat Skabelon: Regler for medarbejderes brug af it I dag er det en naturlig ting, at medarbejderen i en virksomhed har en pc til sin rådighed til at udføre sit arbejde. Pc en har typisk adgang til internettet
En introduktion til. IT-sikkerhed 16-12-2015
En introduktion til 16-12-2015 1 En rettesnor for din brug af IT I Dansk Supermarked Group forventer vi, at du er orienteret om, hvordan du skal bruge IT, når du er ansat hos os. I denne guide kan du læse
DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren
UNDERBILAG 14A.1 DATABEHANDLERINSTRUKS
UNDERBILAG 14A.1 DATABEHANDLERINSTRUKS 1. Vedrørende Databehandlerens ansvar 1.1. Databehandleren må alene behandle personoplysninger omfattet af Databehandleraftalen efter instruks fra den Dataansvarlige
