Guide til konsekvensvurdering af privatlivsbeskyttelsen
|
|
|
- Nora Bech
- 10 år siden
- Visninger:
Transkript
1 Guide til konsekvensvurdering af privatlivsbeskyttelsen Maj 2013
2 Guide til konsekvensvurdering af privatlivsbeskyttelsen Udgivet maj 2013 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske til: Digitaliseringsstyrelsen Landgreven København K Tlf Publikationen kan hentes på Digitaliseringsstyrelsens hjemmeside Foto Colourbox Jeppe Gudmundsen Job i Staten Elektronisk publikation ISBN
3 Guide til konsekvensvurdering for privatlivsbeskyttelsen 1. Introduktion Hvis et projekts løsning medfører behandling af personoplysninger, eller hvis løsningen vil kunne medføre konsekvenser for privatlivet, er det relevant, at der gennemføres en konsekvensvurdering for privatlivet. Konsekvensvurderingen for privatlivet er en proces, der består af seks trin. Processen skal munde ud i handlingsplaner og eventuelle oplæg til projektets styregruppe, så beslutningstagerne kan blive inddraget i det spørgsmål, som privatlivsbeskyttelse udgør for mange projekter. Vurderingen skal gennemføres i projektets analysefase, men allerede i idéfasen bør der foretages en overordnet vurdering, i takt med at man identificerer projektets teknologi og data. 2. Konsekvensvurdering for datasubjektet 1. Kortlægning af projektet 3. Konsekvensvurdering for dataansvarlig 4. Samlet Konsekvensvurdering 5.Trusselsvurdering og valg af kontroller 6. Handlingsplaner og opfølgning Denne guide giver en kort introduktion til metoden bag konsekvensvurdering for privatlivet. En udvidet beskrivelse af metoden findes i Vejledning i vurdering af offentlige it-projekters potentielle konsekvenser for privatlivet. Til vejledningen er der udviklet et regneark, der kan bruges som hjælp til at gennemgå processens trin. Vejledning og regneark findes på Digitaliseringsstyrelsens hjemmeside. 1
4 2. Kortlægning Guide til konsekvensvurdering for privatlivsbeskyttelsen Før selve konsekvensvurderingen skal projektet, eller den løsning man ønsker at undersøge, kortlægges og beskrives. Kortlægningen skal gøre rede for teknologien, stamdata og informationsflow. Dokumentationen kan eventuelt skrives ind i det regnearksbaserede værktøj, der er udviklet i tilknytning til vejledningen. Efter kortlægningen skal man identificere de relevante interessenter. Det grundlæggende projekts interessenter er i forvejen blevet identificeret i forbindelse med projektopstart, men på privatlivsområdet bliver kredsen af interessenter som regel udvidet. Ikke alle har samme opfattelse af grænserne for privatlivet, så derfor skal alle nuancer med i vurderingen, for at man kan få et retvisende billede af projektets omverden og begrænsninger. Relevante interessenter er bl.a. De borgere/datasubjekter, projektet har en potentiel indvirkning på. Private virksomheder Interesseorganisationer Andre myndigheder. Det er op til den enkelte projektleder at vurdere, hvordan interessenterne inddrages. Det kan ske i fokusgruppeundersøgelser, etablering af referencegrupper, meningsmålinger osv. Det afhænger af den enkelte projektleder og projektorganisations erfaringer. 2
5 Guide til konsekvensvurdering for privatlivsbeskyttelsen 3. Konsekvensvurdering For at holde tingene adskilt anbefales det, at konsekvensanalysen deles op to særskilte vurderinger: Én vurdering for datasubjektet (borgere/brugere) og én vurdering for den dataansvarlige (organisation/institution). I alt skal der gennemgås syv kriterier, der hver især giver en indikation af, om en krænkelse af privatlivet kan få kritiske, generende eller ubetydelige konsekvenser for datasubjektet eller den dataansvarlige. Hvis ét vurderingskriterium er vurderet som kritisk, er det ikke ensbetydende med, at projektets egenskaber samlet set forventes at indikere en risiko for kritiske konsekvenser. Det afhænger af, hvordan de resterende kriterier vurderes. 3.1 Datasubjektet 1. Oplysningernes følsomhed De personlige omkostninger ved et brud på privatlivsbeskyttelsen og graden af dets alvorlighed hænger sammen med karakteren af de involverede oplysninger. Jo tættere oplysningerne er på intimsfæren, jo mere følsomme de er, jo mere alvorligt vil datasubjektet som udgangspunkt opfatte et brud. 2. Indskrænket handlefrihed Konsekvensen ved en konkret krænkelse af privatlivet kan med fordel vurderes på baggrund af den indskrænkning, den medfører for den enkeltes personlige frihed. Graden af alvorlighed er proportional med indskrænkningens størrelse og invaliderende karakter. 3. Teknologiens potentiale til at krænke privatlivet Projektet kan bruge teknologier, som er indrettet til at indsamle personoplysninger eller til at behandle dem på måder, som ligger uden for rammerne og formålet af projektet. Teknologierne vil på den måde kunne være krænkende for datasubjekter, hvis de bliver udnyttet. Dette kan fx være RFID-teknologier, der kan indsamle oplysninger om individers opholdssteder eller færden. 3
6 Guide til konsekvensvurdering for privatlivsbeskyttelsen Selvom projektet ikke har til formål at indsamle og behandle personoplysninger af denne karakter, udgør teknologiens muligheder stadig en risiko for, at en uønsket eller uforudset behandling af personoplysninger vil kunne ske på et senere tidspunkt. Det er derfor afgørende for vurderingen, om teknologien i sig selv kan udgøre en mulig risiko for en krænkelse af privatlivet. 4. Oplysningernes potentiale til at identificere enkeltpersoner Oplysningernes potentiale til at identificere enkeltpersoner bør også indgå i konsekvensvurderingen. Ikke som et isoleret vurderingskriterium, men som et element der forstærker de andre kriteriers betydning. Hvis oplysningerne fx kun omfatter fornavnene på en gruppe individer, er det sværere at identificere de enkelte personer. Et eventuelt brud kan derfor vurderes som mindre alvorligt, end hvis oplysningerne både omfatter for- og efternavne og adresser. 5. Størrelsen på brugergruppen Det har også betydning for konsekvensvurderingen, hvor mange brugere der skal have adgang til en den nye løsning. En stor brugergruppe, som er spredt over flere selvstændige organisatoriske enheder, vil alt andet lige forstærke risikoen for krænkelse af privatlivet; risikoen for spredning af oplysningerne er stigende med brugergruppens størrelse. Hvis brugergruppen oven i købet er spredt ud over flere enheder, forringes den dataansvarliges mulighed for at kontrollere oplysningerne. Den samlede konsekvensvurdering for datasubjektet De tre første vurderingskriterier, oplysningernes følsomhed, indskrænket handlefrihed og teknologiens potentiale til at krænke privatlivets fred på et senere tidspunkt, siger noget om styrken eller intensiteten af en potentiel krænkelse for datasubjektet. Identificeringspotentialet og størrelsen på brugergruppen har en begrænset selvstændig betydning, men har den egenskab, at de forstærker konsekvensen af de brud, som de tre øvrige vurderingskriterier er indikatorer for. For at få en samlet konsekvensscore for datasubjektet kan man bruge følgende beregningsmodel: Højeste af kriterie 1, 2 og 3 x Højeste af kriterie 4 og 5 = Samlet vurdering af projekt 4
7 Guide til konsekvensvurdering for privatlivsbeskyttelsen 3.2 Den dataansvarlige 6. Påvirkning af den dataansvarliges omdømme I tilfælde af alvorlige brud på privatlivet risikerer den dataansvarlige også at lide omdømmemæssige konsekvenser. Det kræver en skønsmæssig og subjektiv vurdering. 7. Vurdering af den økonomiske konsekvens for den dataansvarlige Det sidste element vedrører de forventede økonomiske tab for den dataansvarlige, hvis der sker et alvorligt brud på privatlivet. De økonomiske tab vil sandsynligvis bestå i bøder fra Datatilsynet, ikke-budgetterede udgifter til ekstra arbejde eller tab, hvis projektet opgives. Den samlede konsekvensvurdering for den dataansvarlige Den samlede konsekvensvurdering for den dataansvarlige er resultatet af den højeste vurdering af det 6. og 7. vurderingskriterium, påvirkning af den dataansvarliges omdømme og den økonomiske konsekvens. Rationalerne bag begge vurderinger skal indgå i den endelige analyse, men en fuldstændig vurdering giver et sammenligneligt overblik over, hvor projektet samlet set befinder sig i risikobilledet. 5
8 Guide til konsekvensvurdering for privatlivsbeskyttelsen 4. Trusler og handlingsplan Et nyt projekt bør altid følges af en struktureret vurdering af de trusler, der kan have betydning for projektet og eventuelt resultere i krænkelser af privatlivet. Der er flere typer af trusler, som kan udløse brud på privatlivsbeskyttelsen. Der kan skelnes mellem trusler knyttet til projektets løsningsdesign, projektets drift eller relationen til datasubjekter. Hvert trusselområde indeholder en række konkrete trusler. For hver trussel, som vurderes at udgøre en risiko for projektet, bør der tages stilling til sikringsforanstaltninger, der kan reducere projektets sårbarhed. Vejledning til konsekvensvurdering for privatlivet indeholder et trusselsregister med forslag til tilhørende sikringsforanstaltninger. Når konsekvensvurderingen er gennemført, bør der udarbejdes en kort rapport, der redegør for den samlede konklusion af konsekvensvurderingen. Rapporten bør indeholde en sammenfatning af de kvalitative vurderinger, der er foretaget for hvert kriterium. Den bør også indeholde en handlingsplan til at håndtere de aspekter ved projektet, der indikerer en særlig risiko for alvorlige konsekvenser ved krænkelser på privatlivsbeskyttelsen. Rapporten skal gives til projektets styregruppe, så der kan følges op på den og tages stilling til handlingsplanen. En styregruppe kan efter omstændighederne også vælge at acceptere risici. Det vil altid være afgørende for en projektleder at få styregruppen til at forholde sig til konsekvenser for privatlivet. Styregruppens valg bør under alle omstændigheder dokumenteres. 6
9
10
Pixiguide til udarbejdelse af konsekvensvurdering
28. januar 2013 Pixiguide til udarbejdelse af konsekvensvurdering for privatlivsbeskyttelsen Konsekvensvurderingen er en proces, der består af 6 trin, som illustreres nedenfor: 2. Konsekvensvurdering for
Vejledning i vurdering af offentlige it-projekters potentielle konsekvenser for privatlivet
Vejledning i vurdering af offentlige it-projekters potentielle konsekvenser for privatlivet Maj 2013 Udgivet maj 2013 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse
Risikoanalyse af implikationer for privatlivets fred
Risikoanalyse af implikationer for privatlivets fred Appendiks 5 Håndbog i: Privatlivsimplikationsanalyse IT og Telestyrelsen INDHOLDSFORTEGNELSE Risikovurdering af implikationer for privatlivets fred...
Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang
Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Denne
Vejledning om evaluering af beredskab. April 2015
Vejledning om evaluering af beredskab April 2015 Vejledning om evaluering af beredskab Udgivet april 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen
Guide til SoA-dokumentet - Statement of Applicability. August 2014
Guide til SoA-dokumentet - Statement of Applicability August 2014 Guide til SoA-dokumentet - Statement of Applicability Udgivet august 2014 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet
Guide til awareness om informationssikkerhed. Marts 2013
Guide til awareness om informationssikkerhed Marts 2013 Udgivet marts 2013 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske til:
Vejledning til interessenthåndtering
Vejledning til interessenthåndtering September 2018 Statens it-projektmodel, Digitaliseringsstyrelsen version 1.0 Indhold 1. Introduktion til interessenthåndtering... 3 2. Identifikation og prioritering
Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere
3. oktober 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0.1 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere,
Vejledning i it-risikostyring og -vurdering. Februar 2015
Vejledning i it-risikostyring og -vurdering Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske
Denne publika ion er udarbejdet af Digitaliseringsstyrelsen Landgreven 4 Postboks 2193 1017 København K Telefon 33 92 52 00 digst@digst dk
Denne publika ion er udarbejdet af Digitaliseringsstyrelsen Landgreven 4 Postboks 2193 1017 København K Telefon 33 92 52 00 digst@digst dk Design: Bgraphic Foto: Colourbox Elektronisk publikation: ISBN:
Struktur på privatlivsimplikationsrapporten
Struktur på privatlivsimplikationsrapporten Appendiks 6 Håndbog i: Privatlivsimplikationsanalyse IT og Telestyrelsen INDHOLDSFORTEGNELSE Struktur på rapport over privatlivsimplikationsanalysen... 3 Introduktion...
Tjekliste: Sådan laver du en it-risikovurdering i TRIN. Sikker it-drift. Leveret af specialister.
Tjekliste: Sådan laver du en it-risikovurdering i TRIN Sikker it-drift. Leveret af specialister. Hvordan foretager man en itrisikovurdering af et system? Hvilke punkter skal man igennem? Hvad kan outputtet
Interviewskema Udgangspunkt
Udgangspunkt et tager udgangspunkt i publikation fra DI Denne publikation har til formål at være en let tilgængelig vejledning i, hvordan virksomheder kortlægger konsekvenser for privatlivet ved digital
Vejledning i informationssikkerhedsstyring. Februar 2015
Vejledning i informationssikkerhedsstyring (ISMS) Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt
AAU It Services Selma Lagerlöfs Vej 300 9220 Aalborg Ø. Interessenthåndtering. [Skriv projektets navn] [Skriv dato]
AAU It Services Selma Lagerlöfs Vej 300 9220 Aalborg Ø Interessenthåndtering [Skriv projektets navn] [Skriv dato] Indhold INTRODUKTION TIL INTERESSENTHÅNDTERING... 2 1 STAMDATA... 4 2 INTERESSENTANALYSE...
Vejledning i informationssikkerhedspolitik. Februar 2015
Vejledning i informationssikkerhedspolitik Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske til:
INTERESSENTHÅNDTERING
AAU It Services Selma Lagerlöfs Vej 300 9220 Aalborg Ø Revisionshistorik Revisionsdato Version Ændringer Forfatter 1 Indhold 1 Indhold... 1 2 Introduktion til interessenthåndtering... 2 2.1 Udarbejdelse
Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere
22. januar 2019 Vejledning til valg af NSIS Sikringsniveau for tjenesteudbydere Version 2.0 Introduktion Denne vejledning er henvendt til offentlige myndigheder og sekundært private tjenesteudbydere, som
Vejledende tekst om risikovurdering. Datatilsynet og Rådet for Digital Sikkerhed
Vejledende tekst om risikovurdering Datatilsynet og Rådet for Digital Sikkerhed Juni 2019 Indhold Forord 3 1. Sikkerhed 4 2. Risici 5 3. Risikovurdering set fra de registreredes perspektiv 6 4. Risikovurderingsmetodik
Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016
Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016 Introduktion 2016 Deloitte 2 Introduktion: Den nye EU-persondataforordning Rationale Forskelle i hastigheden af lovgivningsmæssige
1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?
Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.
Denne publikation er udarbejdet af Digitaliseringsstyrelsen Landgreven 4 Postboks København K Telefon dk
Denne publikation er udarbejdet af Digitaliseringsstyrelsen Landgreven 4 Postboks 2193 1017 København K Telefon 33 92 52 00 digst@digst dk Design: Bgraphic Foto: Colourbox Elektronisk publikation: ISBN:
MTU 2015 Medarbejdertilfredshedsundersøgelse
MTU 15 Medarbejdertilfredshedsundersøgelse APV - Arbejdspladsvurdering (Tillæg til MTU rapporten) Svarprocent: 95% ( besvarelser ud af 63 mulige) APV Indhold Indhold Introduktion til undersøgelsen Introduktion
Introduktion til persondataforordning
Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov
MTU 2015 Medarbejdertilfredshedsundersøgelse
MTU 15 Medarbejdertilfredshedsundersøgelse APV - Arbejdspladsvurdering (Tillæg til MTU rapporten) Svarprocent: 94% (11 besvarelser ud af 117 mulige) APV Indhold Indhold Introduktion til undersøgelsen Introduktion
MTU 2016 Medarbejdertilfredshedsundersøgelse
MTU 16 Medarbejdertilfredshedsundersøgelse APV - Arbejdspladsvurdering (Tillæg til MTU rapporten) Svarprocent: 92% ( besvarelser ud af 66 mulige) APV Indhold Indhold Introduktion til undersøgelsen Introduktion
NORDISK SAMARBEJDE OM INFORMATIONSSIKKERHED I KOMMUNER OG REGIONER
NORDISK SAMARBEJDE OM INFORMATIONSSIKKERHED I KOMMUNER OG REGIONER NOTAT OM INFORMATIONSSIKKERHED OG DIGITALISERING 2014 2008 2014 Notatet er udarbejdet for: Oktober 2014 INDLEDNING Digitaliseringen i
Ny persondataforordning
Ny persondataforordning GUIDE Hvorfor? Ny persondataforordning Den eksisterende persondatalov gennemfører direktiver fra 1995 en tid, som digitaliseringen for længst har overhalet. En ny persondataforordning
Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden
Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledningen og tilhørende bilag skal betragtes som inspiration og støtte til den overordnede vejledning Departementets
Management of Risks (M_o_R ) Professionel styring af risici
Management of Risks (M_o_R ) Professionel styring af risici Indholdsfortegnelse 1. Resume... 3 2. Hvad er en risiko og hvad er Management of Risks... 3 3. Introduktion til M_o_R Management of Risk... 3
APV 2015 Arbejdspladsvurdering
APV 15 Arbejdspladsvurdering (Tillæg til rapporten for MTU 15) Svarprocent: 87% (77 besvarelser ud af 89 mulige) APV Indhold Indhold Introduktion til undersøgelsen Introduktion til arbejdspladsvurdering
Vejledning om Digitaliseringsklar Lovgivning
Vejledning om Digitaliseringsklar Lovgivning 2018 Pixi-udgave Ny lovgivning skal indeholde beskrivelser af offentlige implementeringskonsekvenser. Se her hvad du skal huske, når du skal overholde de nye
APV 2012 Arbejdspladsvurdering
APV 12 Arbejdspladsvurdering (Tillæg til rapporten for MTU 12) Svarprocent: % (48 besvarelser ud af 71 mulige) APV Indhold Indhold Introduktion til undersøgelsen Introduktion til arbejdspladsvurdering
Persondataforordningen. Henrik Aslund Pedersen Partner
www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny
INFORMATIONS- OG INDIVIDSIKKERHED (IOI) VEJLEDNING OM RISIKOHÅNDTERING (SIKKERHEDSKONTROLLER) Version 1.0
INFORMATIONS OG snummer Dato Afsnit der er ændret 13.12.2017 Gældende version BEMÆRK! Denne vejledning er udarbejdet med KOMBIT A/S for øje. Den kan derfor IKKE adopteres i sin nuværende form. Vejledningen
Lidt om mig selv. Konsulentstillinger hos hhv. KMD og WM-data. Uddannelse: Data Protection Officer, IT & digitaliseringsledelse, Cand. Merc.
Lidt om mig selv 2015 nu Konsulent/DPO med fokus på informationssikkerhed og persondatasikkerhed 2007 2015 IT-chef og sikkerhedsansvarlig i Haderslev Kommune 2003 2007 Chef for fælles Udviklings og Driftscenter
RISIKOVURDERING I PRAKSIS
RISIKOVURDERING I PRAKSIS AGENDA INTRODUKTION AF Jesper B. Hansen Siscon TRUSSELSBILLEDET RISIKOVURDERING Trusler -> konsekvenser Metode ISO 27005 Håndtering af risici OPSAMLING ControlManager by Siscon
Risikostyring ifølge ISO27005 v. Klaus Kongsted
Risikostyring ifølge ISO27005 v. Klaus Kongsted Agenda Dubex A/S Formålet med risikovurderinger Komponenterne Risikovurderinger Dubex A/S fakta og værdier Den førende sikkerhedspartner De bedste specialister
EU-Persondataforordningen. Steen Okkels Nørby, Supply Chain Manager/Projektleder hos NOVAX, IT-branchen 20 år,
Steen Okkels Nørby, Supply Chain Manager/Projektleder hos NOVAX, IT-branchen 20 år, NOVAX, Kontorer i Lystrup og Taastrup, +50 ansatte, Virksomhed med vækstambitioner vil fordoble resultat på 3 år, Udvikler,
Den nye persondataforordning Indlæg den Ejendomsforeningen Fyn. A focused subheading Date
Den nye persondataforordning Indlæg den 24.10.2016 Ejendomsforeningen Fyn v/jesper POWERPOINT Løffler Nielsen TEMPLATE TITLE A focused subheading Date Emner 1. Kort introduktion til forordningen 2. Hvordan
Konsekvensanalyse/Data Protection Impact Assessment (DIA)
/Data Protection Impact Assessment (DIA) Nye instrumenter i persondataretten Janne Glæsel (Gorrissen Federspiel) Max Sørensen () Oversigt 01 Kort om konsekvensanalyse/data Protection Impact Assessment
Persondataforordningen...den nye erklæringsstandard
www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,
Risikovurdering vedr. Google Apps. Sammenfatning. Risikovurdering
Risikovurdering vedr. Google Apps Sammenfatning Side: 1 af 6 1. Introduktion IT Crew har faciliteret gennemførelse af en risikovurdering på en workshop med Odense Kommune d. 25. august 2010. Workshoppen
Vejledning - Udarbejdelse af gevinstdiagram
Vejledning - Udarbejdelse af gevinstdiagram Maj 2015 INDHOLD 1. INDLEDNING... 1 1.1 FORMÅL... 1 1.2 VEJLEDNINGENS SAMMENHÆNG MED DEN FÆLLESSTATSLIGE IT-PROJEKTMODEL... 1 1.3 GEVINSTDIAGRAMMET... 2 1.4
Tilsyn med Databehandlere
Tilsyn med Databehandlere Jesper B. Hansen Fokusområder Styring af informationssikkerhed ISO27001/2 baseret ISMS EU-GDPR complianceanalyser og implementering Track record Chief Delivery Officer Siscon
- Er din virksomhed klar?
Ansvarlig virksomhedsadfærd i en globaliseret verden - Er din virksomhed klar? OECD s retningslinjer om ansvarlig virksomhedsadfærd Hvor begynder og slutter den enkelte virksomheds ansvar i en global virkelighed?
Unge med psykiske vanskeligheder overgang fra barn til voksen Til beslutningstagere i kommuner
1 Unge med psykiske vanskeligheder overgang fra barn til voksen Til beslutningstagere i kommuner SOCIALSTYRELSEN VIDEN TIL GAVN SAMARBEJDSMODELLEN 4. Samarbejdsmodellen som metode 2 INDHOLD Vejen til uddannelse
Sådan bliver din virksomhed klar til at håndtere PERSONDATA. efter de nye regler!
Sådan bliver din virksomhed klar til at håndtere PERSONDATA efter de nye regler! 2 Det er de færreste virksomheder, der kender EU-forordningens nye krav til behandling af personoplysninger. Vi håber derfor,
Sikkerhedskultur Hvordan går det med sikkerheden? Hvad er en god sikkerhedskultur?
Sikkerhedskultur Hvordan går det med sikkerheden? Virksomheder er i stigende grad udsatte og sårbare over for såvel eksterne som interne sikkerhedstrusler. Truslerne kan være rettet mod mennesker, it-systemer,
Strålings indvirkning på levende organismers levevilkår, 7.-9.kl.
Strålings indvirkning på levende organismers levevilkår, 7.-9.kl. Færdigheds- og vidensmål Læringsmål Tegn på læring kan være Partikler, bølger og Elevene skal opnå viden om forskellige 1. Eleven kan nævne
Stresspolitik i Varde Kommune
Stresspolitik i Varde Kommune Godkendt i Hoved MED-udvalget den 13. marts 2014 Stressforebyggelse og trivselsfremme en del af en sund Kommune Formålet med stresspolitikken er at forebygge stress og fremme
Persondataforordningen. Overblik over initiativer og ansvar. Dubex Summit - Rasmus Lund november 2016
Persondataforordningen Overblik over initiativer og ansvar Dubex Summit - Rasmus Lund november 2016 Rasmus Lund Advokat, partner Leder af persondata team Agenda Henning Mortensen, DI har givet overblik
September Indledning
September 2016 Eksempel fra KOMBIT: Vejledning til gennemførelse af indledende overordnet kortlægning af it-løsningers parathed i forhold til efterlevelse af kendte krav i Databeskyttelsesforordningen
Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring
Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring 1. Indledning 1.1. Denne cirkulæreskrivelse er udarbejdet af Styrelsen
