Lidt om mig. Records management - drivers

Størrelse: px
Starte visningen fra side:

Download "Lidt om mig. Records management - drivers"

Transkript

1 Status over records i den offentlige og den private sektor Aalborg Universitet IVA, 3. april 2014 Tine Weirsøe, Scandinavian Information Audit Indhold Records drivers Records programmet Records i processerne Udfordringer i offentlig og privat sektor fælles udfordringer EU s forslag til reform af persondataloven - en udfordring, der er fælles for sektorerne Records modenhedsmodel 1

2 Lidt om mig Executive MBA, CBS, 2002 Lead auditor ISO 9001 (ICRA) Bibliotekar, sektion 2, Danmarks Biblioteksskole Mere end 25 års erfaring med records-, information og document og arkivering 20 års erfaring med kvalitetsledelse 20 års ledelseserfaring Siden 2012 Ekstern lektor ved Master i Informationsforvaltning og Records Management, Aalborg Universitet og IVA/Købehavns Universitet. Siden 2004 konsulent og ejer af Scandinavian Information Audit Formand for DS-udvalg bag ISO serien Novo Nordisk, Records Management Centre, afdelingsleder CBS, igangsættelse af informationsservices for private virksomheder Børsens Forlag, produktchef og afdelingsleder for Greens-redaktionen Industrifagene (nu fusioneret ind i Dansk Industri), datakonsulent. Arbejder i Danmark, Norge, Sverige m.m. indenfor: Lifescience (pharma, medico og biotek) Olie, vind, energi og gas Transport, shipping og luftfart Fødevarer Byggeri og anlæg Den finansielle sektor Interesseorganisationer Den offentlige sektor Records - drivers Juridiske krav Forretningsbehov Troværdighed Lovgivningskrav Videndeling Etik Kontraktuelle forpligtelser Virksomhedshistorie Omdømme Beskyttelse ved retssager, inspektioner, tilsyn Effektivitet 2

3 Records programmet Vision for records med baggrund i forretningens vision og strategi Kontinuerlig forbedring Monitorering og auditering Politik Strategi for records Kompetenceudvikling Træning Procedurer Vurdering af risiko Optimering af systemer og arkiver Records systemer Records retention Identifikation af records Records i processerne BORGER - KUNDE - GÆST PRODUKT- UDVIKLING PRODUK- TION/ SAGSBE- HANDLING MARKEDS- FØRING SALG DISTRIBU- TION KLAGE ØKONOMI KOMMUNIKATION IT UDVIKLING DRIFT - SIKKERHED JURA PATENT - VAREMÆRKER HR EJENDOMME OG FACILITETER INFORMATION MANAGEMENT KVALIITETSLEDELSE RECORDS MANAGEMENT BUSINESS INTELLIGENCE CSR 3

4 ISO serien overblik Terminologi ISO Management Fundamentals and vocabulary Øvrige standarder og tekniske rapporter Krav ISO Management Requirements ISO Management Requirements for bodies providing audit and certification ISO &2 Information and documentation Records ISO ,2&3 Information and documentation Metadata for records ISO TR Information and documentation - Work process analysis for records ISO/TR Information and documentation Risk assessment for records processes and systems Guidelines ISO Management Implementation guide ISO Management Assessment guide ISO Implementation guidelines for digitalization of records ISO Digital records conversion and migration process ISO ,2,3 Principles and functional requirements for records in electronic offiice environment NYE STANDARDER PÅ VEJ Udfordringer sektorspecifikke og fælles Privat sektor Offentlig sektor Governance for internationale virksomheder Ingen respekt for historien (eksklusiv familieejede virksomheder) Manglende fokus på metadata Digitalisering Formater - medier Reform af EU personlovgivning Ressourcer Ingen gider det SharePoint helvede Forældet teknologi forståelse Respekt for faget Ny offentlighedslov Manglende fokus på journalisering Statens Arkiver 4

5 Væsentligste records udfordringer ved EU s forslag til reform af persondatalovgivningen Ny rolle: Data Protection Officers Anmeldelse af brud på personsikkerheden Retten til at blive glemt Sanktioner af uhørt størrelse Fordele for borgerne i EU Ret til at blive glemt Lettere adgang til egne data Borgere har ret til at få at vide, hvornår deres data er blevet hacked Databeskyttelse først, ikke noget der kommer bagefter! 5

6 Ny rolle: Databeskyttelsesansvarlig (DPO) Databeskyttelsesansvarlig (Artikel 28, 35, 36, 37): DPO skal være kvalificeret indenfor sikkerhed og databeskyttelse, herunder praktisk udførelse af disse opgaver DPO s øvrige opgaver må ikke give anledning til interessekonflikter DPO er uafhængig og referer direkte til ledelsen DPO skal forestå implementering af ny lovgivning, herunder overvåge implementering af ny governance, træne og auditere, være ansvarlig for Artikel 28 om dokumentation, overvåge hacking og brud på datasikkerhed og kommunikere dette. Udfordringer: Hvem skal varetage dette ansvar? Der er kun omkring globalt, der har de rette kvalifikationer? Vanskeligt at undgå interessekonflikter i mindre virksomheder, hvor DPO typisk vil arbejde med IT, records eller lignende Hvordan skal DPO nå at varetage alle opgaver? Retten til at blive glemt og ret til sletning Retten til at blive glemt og ret til sletning (Artikel 17) Har man krav på at blive slettet fra historiske arkiver? Hvordan skal records managers og arkivarer forholde sig til konfliktende lovgivninger, fx arkivloven, persondataloven, offentlighedsloven, produktansvarsloven? Hvilken lovgivning vejer tungest? Kan man stille krav om at blive slettet fra backup bånd og lignende Kan man stille krav om at få slettet sit navn på alle s, som man enten har sendt, modtaget eller er kopieret på? 6

7 Policy Records retention Procedures Document Management Other suitable technology Security and business continuity Behavior Change readiness Business understanding Records modenhedsmodel 309 audits (ISO 30300/15489) % private virksomheder 31% offentlige virksomheder Governance Technology Culture Offentlig sektor Privat sektor Level 5 Fully implemented 2. generation RM Level 4 1. generation RM implemented Level 3 1. generation RM preparred Level 2 Need for RM partially acknowledged Level 1 Need for RM not acknowledged Level 5 Positive contribution +10 years Level 4 Positive contribution +5 years Level 3 See the value and contributes Level 2 See the value of RM Level 1 Do not see the value of RM Definition RECORDS = kritisk information + governance + metadata + transaktionsdata Identificeres på baggrund af forretningsprocesanalyse, risikovurderinger og lovgivningskrav Records kan være i form af alle medier, genstande og formater Records skal håndteres og kontrolleres i livscyklus, versionsstyres og sikres mod utilsigtede ændringer Adgangskontrol til records Politik Retention Kassations procedure Procedurer for håndtering og kontrol Records metadata Indhold Tid Livscyklus Kontekst Records processer Metadata for transaktionsprocesser Logs Revisionsspor Konvertering Migrering Vedligehold og bevaring Brug Tine Weirsøe, Scandinavian Information Audit udarbejdet til FN,

8 Tine Weirsøe, Scandinavian Information Audit Telefon

Digitale arkiver udenfor arkivloven

Digitale arkiver udenfor arkivloven Digitale arkiver udenfor arkivloven En generel status over digital arkivering i private organisationer samt hvilke hensyn en organisation tjener ved at sikre sine informationer. Arkivforeningen, 13. maj

Læs mere

ARKIVDANNING OG DIGITAL ARKIVERING I PRIVAT SEKTOR. SAMDOK-konferencen 16. oktober 2014 Tine Weirsøe, Scandinavian Information Audit INDHOLD

ARKIVDANNING OG DIGITAL ARKIVERING I PRIVAT SEKTOR. SAMDOK-konferencen 16. oktober 2014 Tine Weirsøe, Scandinavian Information Audit INDHOLD ARKIVDANNING OG DIGITAL ARKIVERING I PRIVAT SEKTOR SAMDOK-konferencen 16. oktober 2014 Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk INDHOLD Mål med arkivdannelse i private virksomheder

Læs mere

DEN BRINNANDE PLATTFORMEN HUR DEFINIERAS OCH TILLÄMPAS RECORDS MANAGEMENT I DANMARK

DEN BRINNANDE PLATTFORMEN HUR DEFINIERAS OCH TILLÄMPAS RECORDS MANAGEMENT I DANMARK DEN BRINNANDE PLATTFORMEN HUR DEFINIERAS OCH TILLÄMPAS RECORDS MANAGEMENT I DANMARK Föreningen för arkiv og informtionsförvaltning 22. oktober 2014 Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk

Læs mere

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 15. marts København

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 15. marts København M 20 arts 17 -a i K pri bh l. Records Manager Miniuddannelse over 5 kursusdage Holdstart den 15. marts 2017 - København Records Manager Records Manager er en miniuddannelse bestående af to kursusmoduler

Læs mere

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 17. januar København

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 17. januar København Ja nu 20 ar/ 17 fe i K bru bh ar. Records Manager Miniuddannelse over 5 kursusdage Holdstart den 17. januar 2017 - København Records Manager Records Manager er en miniuddannelse bestående af to kursusmoduler

Læs mere

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 23. oktober København

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 23. oktober København Ok i K t.-n øb ov. en 20 ha 19 vn Records Manager Miniuddannelse over 5 kursusdage Holdstart den 23. oktober 2019 - København Records Manager Records Manager er en miniuddannelse bestående af to kursusmoduler

Læs mere

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 4. marts København

Records Manager. Miniuddannelse over 5 kursusdage. Holdstart den 4. marts København M i K art øb s 2 en 01 ha 9 vn Records Manager Miniuddannelse over 5 kursusdage Holdstart den 4. marts 2019 - København Records Manager Records Manager er en miniuddannelse bestående af to kursusmoduler

Læs mere

Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk LIDT OM OS

Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk LIDT OM OS INTRODUKTION TIL RECORDS RISK MANAGEMENT MED BAGGRUND I ISO/TR 18128:2014 Norsk Arkivråd, 11. marts 2015 Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk LIDT OM OS Scandinavian Information

Læs mere

WORKSHOP: ARKIVET FRA AKTIVE DOKUMENTER TIL HISTORISK KILDE

WORKSHOP: ARKIVET FRA AKTIVE DOKUMENTER TIL HISTORISK KILDE WORKSHOP: ARKIVET FRA AKTIVE DOKUMENTER TIL HISTORISK KILDE 14. december 2015 Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk BAGGRUND FOR WORKSHOP Mange private arkivskapere opplever

Læs mere

Rollen som DPO. September 2016

Rollen som DPO. September 2016 Rollen som September 2016 2 Udpegning af Hvilke organisationer (både dataansvarlige og databehandlere) skal have en (artikel 37)? Offentlige myndigheder (undtagen domstole) Private virksomheder, hvis kerneaktivitet

Læs mere

LVI - Ledningssystem för verksamhetsinformation Vad är LVI - och hur ska man införa LVI i en organisation?

LVI - Ledningssystem för verksamhetsinformation Vad är LVI - och hur ska man införa LVI i en organisation? LVI - Ledningssystem för verksamhetsinformation Vad är LVI - och hur ska man införa LVI i en organisation? Tine Weirsøe, Scandinavian Information Audit tw@information-audit.dk 1 1 Indhold 1. Introduktion

Læs mere

Lars Neupart Director GRC Stifter, Neupart

Lars Neupart Director GRC Stifter, Neupart PROCESSER FOR BEVISSIKRING I ET ISO 27000 PERSPEKTIV. Lars Neupart Director GRC Stifter, Neupart LNP@kmd.dk @neupart Om Neupart (nu KMD) KMD s GRC afdeling: Udvikler og sælger SecureAware : En komplet

Læs mere

Nyt om ISO-standarder ISO 14001:2015 ISO 9001:2015 ISO 45001:2016. Jan Støttrup Andersen. Lidt om mig:

Nyt om ISO-standarder ISO 14001:2015 ISO 9001:2015 ISO 45001:2016. Jan Støttrup Andersen. Lidt om mig: Velkommen til Nyt om ISO-standarder ISO 14001:2015 ISO 9001:2015 ISO 45001:2016 1 Lidt om mig: Jan Støttrup Andersen Force Technology; Audit og Forretningsudvikling Konsulent indenfor ledelsessystemer

Læs mere

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været

Læs mere

General Data Protection Regulation

General Data Protection Regulation General Data Protection Regulation Agenda Overblik over forordningen Kamstrup Security Organisation Dataansvarlig/Databehandler Produkt design Kamstrup GDPR fremadrettet 2 General Data Protection Regulation

Læs mere

Standardiseret tilgang til Software Asset Management. ISACA Medlemsmøde 2013 Jan Øberg ØBERG Partners

Standardiseret tilgang til Software Asset Management. ISACA Medlemsmøde 2013 Jan Øberg ØBERG Partners Standardiseret tilgang til Software Asset Management ISO19770 ISACA Medlemsmøde 2013 Jan Øberg ØBERG Partners 1 WG21 historien ISO19770 arbejder i WG21 under ISO Etableret i 2001 Første standard 19770-1

Læs mere

Er du nu HELT klar til GDPR? Bosted Temadag Rune Andersen, Manager, Product Management, EG

Er du nu HELT klar til GDPR? Bosted Temadag Rune Andersen, Manager, Product Management, EG Er du nu HELT klar til GDPR? Bosted Temadag Rune Andersen, Manager, Product Management, EG Agenda Oplæg fra EG A/S GDPR Egne nedslag i emner, der tales meget om Status på EG s arbejde med compliance Hvad

Læs mere

BUSINESS ASSURANCE. Fødevaresikkerhed SAFER, SMARTER, GREENER

BUSINESS ASSURANCE. Fødevaresikkerhed SAFER, SMARTER, GREENER BUSINESS ASSURANCE Fødevaresikkerhed SAFER, SMARTER, GREENER 2 ISO 22000 Formålet med dette dokument er at give jer indsigt i overgangen til ISO 22000:2018, den reviderede standard for fødevaresikkerhed.

Læs mere

Erfaringer fra innføring av ISO i danske kommuner (styringssystem for informasjonssikkerhet)

Erfaringer fra innføring av ISO i danske kommuner (styringssystem for informasjonssikkerhet) Erfaringer fra innføring av ISO 27001 i danske kommuner (styringssystem for informasjonssikkerhet) Lars Neupart S,-er, Direktør i Neupart A/S LN@neupart.com twi

Læs mere

Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm

Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm Offentlig revision Folketinget Finansudvalget Øvrige politiske udvalg De af Folketinget valgte

Læs mere

Security & Risk Management Summit

Security & Risk Management Summit Security & Risk Management Summit Hvor og hvornår skaber Managed Security Services værdi? Business Development Manager Martin Jæger Søborg, 6. november 2014 DUBEX SECURITY & RISK MANAGEMENT SUMMIT 2014

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Den digitale virkelighed

Den digitale virkelighed Hvem er vi What is hot 2018 undersøgelse Resultat og top scorer Trends indenfor top scorer Den digitale virkelighed Jannik Andersen kaastrup andersen Erfaringer og trends vi oplever Teknologiske aspekt

Læs mere

Retnings. for arkivering

Retnings. for arkivering Retnings linjer for arkivering Indhold Retningslinjer for arkivering i Københavns Kommune 5 1. Hvorfor arkiverer vi og hvem gør det? 6 1.1 Hvorfor arkiverer vi? 6 1.2 Hvad arkiverer vi? 6 1.3 Hvem arkiverer?

Læs mere

MLC 2006 Implementering. Tim Engell Pedersen H.S.E.Q. Manager / DPA, herning shipping a.s.

MLC 2006 Implementering. Tim Engell Pedersen H.S.E.Q. Manager / DPA, herning shipping a.s. MLC 2006 Implementering Tim Engell Pedersen H.S.E.Q. Manager / DPA, herning shipping a.s. Agenda Regelsættet Regeleksempler Implementering Udfordringer Status MLC 2006 Formål Yderligere sikring af søfarendes

Læs mere

CSR - en del af vores DNA

CSR - en del af vores DNA CSR - en del af vores DNA Hvordan CSR er en naturlig del af Brenntag s DNA? Hvordan skaber CSR værdi for Brenntag, og hvordan ser vi CSR som en naturlig del af vores værdigrundlag inkl. Code of Conduct"?

Læs mere

Et godt og effektivt vedligehold af en ISO27001 certificering. Erwin Lansing Head of Security & Chief Technologist

Et godt og effektivt vedligehold af en ISO27001 certificering. Erwin Lansing Head of Security & Chief Technologist Et godt og effektivt vedligehold af en ISO27001 certificering Erwin Lansing Head of Security & Chief Technologist Hvad laver DK Hostmaster? Register for.dk domæner 1.315.274 domænenavne Ca. 700.000 kunder

Læs mere

CSR nyheder og erfaringer

CSR nyheder og erfaringer CSR nyheder og erfaringer Kundeseminar, Aarhus og København Helena Barton Eftermiddagens program Nye ledelsessystemer for samfundsmæssigt ansvar - DS 49001 og CSR Performance Ladder Ny standard for involvering

Læs mere

informationsspecialister

informationsspecialister Stigende behov for informationsspecialister karrieremuligheder i en digital tidsalder Klar til fagligt lederskab Den teknologiske forandringsbølge rummer masser af job. Mange af dem findes ikke endnu,

Læs mere

Strategi for arkivering af digitalt skabte arkivalier

Strategi for arkivering af digitalt skabte arkivalier Strategi for arkivering af digitalt skabte arkivalier Dette dokument beskriver Rigsarkivets strategi for modtagelse og bevaring af digitalt skabte arkivalier. Ved digitalt skabte arkivalier forstås upubliceret

Læs mere

Præsentation Tid +/- 25 minutter i praktik

Præsentation Tid +/- 25 minutter i praktik Præsentation Tid +/- 25 minutter i praktik # # God grund Ikke luske/rode # Ansvarlig & troværdig # Samtykke Interesseafvej. Legitimt # Dokumentation # Træning # Databeskyttelsesrådgiver # Det komplekse

Læs mere

Sikkerhed og Revision 2013 Finansiel revisors ønsker til it-revisor. 5. september 2013

Sikkerhed og Revision 2013 Finansiel revisors ønsker til it-revisor. 5. september 2013 Sikkerhed og Revision 2013 Finansiel revisors ønsker til it-revisor 5. september 2013 Den nye revisionsmetode Køreplan til, hvordan en it-specialist kan medvirke i planlægningen (side 1 af 2) Opdatere

Læs mere

Security & Risk Management Summit

Security & Risk Management Summit Security & Risk Management Summit Søborg 6. november 2014 Partnere: Roadmap til håndtering af EU-persondataforordningen Klaus Kongsted, CEO, Dubex Søborg, den 6. november 2014 DUBEX SECURITY & RISK MANAGEMENT

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Persondatapolitik for

Persondatapolitik for Persondatapolitik for Medarbejdere, Leverandører, Privatkunder, Erhvervskunder, Konsulenter Relateret til processen Salg Tholstrup rådgivende ingeniører ApS Høffdingsvej 34, 2. 2500 Valby Danmark Persondata

Læs mere

KOMBIT Videncenter. Bestemmelser til it-kontrakter om efterlevelse af Arkivloven. Version 1.0 (april 2017)

KOMBIT Videncenter. Bestemmelser til it-kontrakter om efterlevelse af Arkivloven. Version 1.0 (april 2017) KOMBIT Videncenter Bestemmelser til it-kontrakter om efterlevelse af Arkivloven Version 1.0 (april 2017) KOMBIT A/S, Halfdansgade 8, 2300 København S, CVR. 19 43 50 75 Indholdsfortegnelse 1. Indledning...

Læs mere

Big data og records management

Big data og records management Big data og records management Verdiløse arkiv?, Norsk Arkivråd - 20. oktober 2015 Tine Weirsøe, Scandinavian Information Audit www.information-audit.dk Lidt om denne præsentation 45 minutter til at fortælle

Læs mere

28 August 2015. Data privacy i SAP Lyngby 27/8 2015

28 August 2015. Data privacy i SAP Lyngby 27/8 2015 28 August 2015 Data privacy i SAP Lyngby 27/8 2015 Agenda Om 2BM - Compliance Sikker håndtering af person data i SAP 1. Revisorerklæring for håndtering af personfølsomme data 2. Personfølsomme data definition

Læs mere

DNV GL BUSINESS ASSURANCE FOR MEJERITEKNISK SELSKAB

DNV GL BUSINESS ASSURANCE FOR MEJERITEKNISK SELSKAB BUSINESS ASSURANCE DNV GL BUSINESS ASSURANCE FOR MEJERITEKNISK SELSKAB CSR og ledelsessystemer 1 2015 01 SAFER, SMARTER, GREENER Agenda Kort om DNV GL og vores udgangspunkt i CSR Hvad er CSR Overblik over

Læs mere

Persondatapolitik for

Persondatapolitik for Persondatapolitik for Besøgende på hjemmeside, Brugere af kundeservice Relateret til processen Salg Jord og Grus IVS markmandsgade 5, 3 th 2300 København S Danmark Version 1.0 Denne version er senest opdateret

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Workshop 2. Hvilke processer skal sikre os en god databeskyttelse? Hvordan uddanner vi medarbejdere i det offentlige til at håndtere data forsvarligt?

Workshop 2. Hvilke processer skal sikre os en god databeskyttelse? Hvordan uddanner vi medarbejdere i det offentlige til at håndtere data forsvarligt? Workshop 2 Databeskyttelse i det offentlige: Hvordan forbereder vi os til forordningen og hvor er de svage led? v/ Søren Duus Østergaard, CEO, Duus Partners & lektor ved IT-Universitetet og Jens Kjellerup,

Læs mere

Spørg om bevaring, kassation og aflevering

Spørg om bevaring, kassation og aflevering Spørg om bevaring, kassation og aflevering Ved arkivar Christian Larsen og arkivar Birgitte Vedel-Troelsen Netværksmøde 12. marts 2018 for kommuner og regioner der afleverer til Rigsarkivet 1 Summeopgave

Læs mere

Dansk Selskab for GCP. Persondatareglerne

Dansk Selskab for GCP. Persondatareglerne Dansk Selskab for GCP Persondatareglerne Jan Bjerrum Bach & Martin Binzer Lind Advokater Jusmedico Advokatfirma - Hvem er Jan & Martin? Medicinmænd med biotek-, pharma og device-fokus; Rundet af industri

Læs mere

LEVERANDØR TIL FLY-, RUM- FARTS- OG FORSVARSINDUSTRIEN

LEVERANDØR TIL FLY-, RUM- FARTS- OG FORSVARSINDUSTRIEN Bureau Veritas Netværksgruppe LEVERANDØR TIL FLY-, RUM- FARTS- OG FORSVARSINDUSTRIEN Vil du: Have indsigt i, hvordan andre virksomheder arbejder med deres kunders krav inden for disse brancher? Vide mere

Læs mere

Statsbibliotekets. Politik for digital bevaring

Statsbibliotekets. Politik for digital bevaring Statsbibliotekets Politik for digital bevaring Version 4 Marts 2016 1 Indholdsfortegnelse 1. Introduktion... 3 2. Formål... 4 3. Rammer for bevaring... 4 3.1 Ansvar og roller... 4 3.2 Videndeling og kompetenceudvikling...

Læs mere

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018

Orientering om databeskyttelsesforordningen. Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Orientering om databeskyttelsesforordningen Sundhedsstrategisk Forum Onsdag den 21. marts 2018 Kort om mig Marie Brodde, Databeskyttelsesrådgiver i Esbjerg Kommune Digitalisering & It, Stab Kultursociolog

Læs mere

Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15 onsdag 11:40 3 36 41

Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15 onsdag 11:40 3 36 41 Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15 onsdag 11:40 3 36 41 BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15

Læs mere

SMART LIBRARIES OG PERSONDATAFORORDNINGEN

SMART LIBRARIES OG PERSONDATAFORORDNINGEN SMART LIBRARIES OG PERSONDATAFORORDNINGEN - EN PRAGMATISK GUIDE Mads Schaarup Andersen Senior Usable Security Expert, Ph.d. Smart Library seminar, 3/10-2017 Alexandra Instituttet er en non-profit virksomhed,

Læs mere

Bekæmpelse af hvidvask en praktisk introduktion

Bekæmpelse af hvidvask en praktisk introduktion www.pwc.com/financialcrime Bekæmpelse af hvidvask en praktisk introduktion Tobias Søttrup 1 Introduktion Tobias Søttrup Senior Manager, Internal Audit Services, Danmark www.pwc.dk 2 Agenda 1. del Lidt

Læs mere

ISO 9001:2015 OG ISO 14001:2015 NYE VERSIONER AF STANDARDERNE ER PÅ VEJ ER DU KLAR? Move Forward with Confidence

ISO 9001:2015 OG ISO 14001:2015 NYE VERSIONER AF STANDARDERNE ER PÅ VEJ ER DU KLAR? Move Forward with Confidence ISO 9001:2015 OG ISO 14001:2015 NYE VERSIONER AF STANDARDERNE ER PÅ VEJ ER DU KLAR? Move Forward with Confidence HVORFOR 2015 REVISIONEN? I en verden hvor de økonomiske, teknologiske og miljømæssige udfordringer

Læs mere

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Et højt niveau af it-sikkerhed og privatlivsbeskyttelse er med til

Læs mere

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995)

Persondataforordningen & kommuner. Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall. Baseret på persondatadirektivet (fra 1995) Persondataforordningen & kommuner Vejle, 5. maj 2015 Advokat, partner Nis Peter Dall Forordningen I dag Persondataloven (fra 2000) Baseret på persondatadirektivet (fra 1995) Forskelle i implementering

Læs mere

Få en globalt anerkendt persondatacertificering

Få en globalt anerkendt persondatacertificering Få en globalt anerkendt persondatacertificering CIPP/E, CIPM, CIPT eller DPO DPO READY 1 OPDATER DINE KOMPETENCER OG BLIV EKSPERT I PERSONDATA Den nye databeskyttelsesforordning (GDPR) træder i kraft lige

Læs mere

Få en globalt anerkendt persondatacertificering

Få en globalt anerkendt persondatacertificering Få en globalt anerkendt persondatacertificering CIPP/E, CIPM, CIPT eller DPO DPO READY 1 BLIV SPECIALIST I PERSONDATA OG DATABESKYTTELSE 25. maj 2018 og den nye databeskyttelsesforordning nærmer sig! Du

Læs mere

DATA PROTECTION SERVICE. Arbejd bedre og mere sikkert med følsomme data

DATA PROTECTION SERVICE. Arbejd bedre og mere sikkert med følsomme data DATA PROTECTION SERVICE Arbejd bedre og mere sikkert med følsomme data Beskyt jeres data og understøt forretningen samtidig Store datamængder stort ansvar Har I mange følsomme data og transaktioner? Mange

Læs mere

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,

Læs mere

LEVERANDØR TIL FLY-, RUM- FARTS- OG FORSVARSINDUSTRIEN

LEVERANDØR TIL FLY-, RUM- FARTS- OG FORSVARSINDUSTRIEN Bureau Veritas Netværksgruppe LEVERANDØR TIL FLY-, RUM- FARTS- OG FORSVARSINDUSTRIEN Vil du: Have indsigt i, hvordan andre virksomheder arbejder med deres kunders krav inden for disse brancher? Vide mere

Læs mere

Kontraktstyring i praksis workshop på apvu-årsmøde på Nyborg Strand den 5. november Februar 2018

Kontraktstyring i praksis workshop på apvu-årsmøde på Nyborg Strand den 5. november Februar 2018 Kontraktstyring i praksis workshop på apvu-årsmøde på Nyborg Strand den 5. november 2018 Februar 2018 Hvad skal vi i fællesskab omkring? Kontraktstyring definition, disciplin og modenhedsmodel Hvilke praktiske

Læs mere

TEMAMØDE 16. MARTS 2016

TEMAMØDE 16. MARTS 2016 TEMAMØDE 16. MARTS 2016 INFORMATIONSSIKKERHED Henrik Rask / AAU DAGENS PROGRAM ISO27001 m.fl., kort beskrivelse af hvad det er for noget Informationssikkerhed.aau.dk Stil gerne spørgsmål undervejs Sikkerhedshåndbog

Læs mere

Roadshow: ITIL V3 hvordan træder man ud af børneskoene?

Roadshow: ITIL V3 hvordan træder man ud af børneskoene? Roadshow: ITIL V3 hvordan træder man ud af børneskoene? Westergaard Management A/S Stifter Ole Westegaard Adm. Direktør Steen Sverker Nilsson Direktør Johnny Jensen Westergaard Management stiftedes den

Læs mere

Roadshow: ITIL V3. hvordan træder man ud af børneskoene?

Roadshow: ITIL V3. hvordan træder man ud af børneskoene? Roadshow: ITIL V3 hvordan træder man ud af børneskoene? Westergaard Management A/S Stifter Ole Westegaard Adm. Direktør Steen Sverker Nilsson Direktør Johnny Jensen Westergaard Management stiftedes den

Læs mere

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf

PERSONDATALOVEN - UDFORDRINGER. Birthe Boisen, Juridisk Konsulent Tlf PERSONDATALOVEN - UDFORDRINGER Birthe Boisen, Juridisk Konsulent Tlf. 21 45 22 48 bfb@danskfjernvarme.dk PERSONDATALOVEN OG PERSONDATAFORORDNINGEN Persondataloven Lov om behandling af personoplysninger,

Læs mere

Ver. 1.0 GENTOFTE KOMMUNES INFORMATIONSSIKKERHEDSPOLITIK

Ver. 1.0 GENTOFTE KOMMUNES INFORMATIONSSIKKERHEDSPOLITIK GENTOFTE KOMMUNES INFORMATIONSSIKKERHEDSPOLITIK 1 INDHOLDSFORTEGNELSE 30-04-2018 1. Indledning... 3 1.1. Formål og målsætning... 3 1.2. Gyldighedsområde... 3 1.3. Godkendelse... 3 1.4. Gentofte Kommunes

Læs mere

OS2kravmotor Håndtering af GDPR

OS2kravmotor Håndtering af GDPR OS2kravmotor Håndtering af GDPR 13.03.2018 Agenda Hovedpunkter i GDPR (jeg er ikke jurist) Nuværende GDPR kravdækning i OS2kravmotor Opsummering af 145 DIGIT krav vedrørende it-sikkerhed Mangler vi krav

Læs mere

NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED?

NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? NY PERSONDATALOV (GDPR) HVAD BETYDER DET FOR DIN VIRKSOMHED? WEBCRM, SEPTEMBER 2017 Indholdsfortegnelse Overblik 3 Hvad indebærer GDPR? 4 Hvorfor er GDPR så vigtigt for alle virksomheder? 7 Hvordan skal

Læs mere

Roadmap til håndtering af EU-persondataforordningen. Klaus Kongsted, Vejle, den 21. maj 2015

Roadmap til håndtering af EU-persondataforordningen. Klaus Kongsted, Vejle, den 21. maj 2015 Roadmap til håndtering af EU-persondataforordningen Klaus Kongsted, kka@dubex.dk Vejle, den 21. maj 2015 DUBEX SECURITY & RISK MANAGEMENT UPDATE 2015 Agenda Hvordan ser det ud i dag? Hvem vedrører forordningen?

Læs mere

Vi har etableret et brancheledende informationssikkerhedsprogram. vores kunder den bedste beskyttelse og højeste grad af tillid.

Vi har etableret et brancheledende informationssikkerhedsprogram. vores kunder den bedste beskyttelse og højeste grad af tillid. Som hostingleverandør er vores vigtigste sikkerhedsopgave at passe godt på dine data og sørge for, at du til enhver tid lever op til sikkerhedskravene fra dine kunder. Sikkerhed er derfor et område, som

Læs mere

Intern audit Procedure nr.: 4.5.5

Intern audit Procedure nr.: 4.5.5 afsnit 4.5.5 Sidst rettet 01 09 2013 Side 1 af 5 Intern audit Dette er et kontrolleret dokument, som opdateres løbende. Den elektroniske version er den til enhver tid gældende. Indholdsfortegnelse 1 Formål

Læs mere

Velkommen Gruppe SJ-2

Velkommen Gruppe SJ-2 Velkommen Gruppe SJ-2 Lasse Ahm Consult Torsdag, den 13. marts 2014 21:18 1 Program Programmet ser således ud: Kl. 10.00 Velkomst ved Lasse Michael Ahm - Info om ændringer blandt medlemmerne og nye grupper

Læs mere

Få en globalt anerkendt persondata-certificering

Få en globalt anerkendt persondata-certificering Få en globalt anerkendt persondata-certificering CIPP/E, CIPM, CIPT eller DPO DPO READY 1 BLIV KLAR TIL DEN NYE DATABESKYTTELSESFORORDNING JUC har flere forskellige tilbud, der gør dig klar til databeskyttelsesforordningen

Læs mere

Hvilke forberedelser kræver EUpersondataforordningen? Klaus Kongsted, kka@dubex.dk Dubex A/S, 11. juni 2015

Hvilke forberedelser kræver EUpersondataforordningen? Klaus Kongsted, kka@dubex.dk Dubex A/S, 11. juni 2015 Hvilke forberedelser kræver EUpersondataforordningen? Klaus Kongsted, kka@dubex.dk Dubex A/S, 11. juni 2015 Agenda Hvordan ser det ud i dag? Hvem vedrører forordningen? Skal min organisation gøre noget?

Læs mere

Certificering i samfundsansvar. Specialist - Værktøj

Certificering i samfundsansvar. Specialist - Værktøj Certificering i samfundsansvar Specialist - Værktøj Certificering i samfundsansvar... 2 Indledning... 2 Din rolle som advokat... 2 Baggrund og formål med DS 49.001... 3 af DS 49.001... 4 Hvordan arbejder

Læs mere

Intertek Compliance Services REACH import af artikler. Erfaringer med Leverandører fra lande uden for EU Torben Nørlem Intertek Sundhed og Miljø

Intertek Compliance Services REACH import af artikler. Erfaringer med Leverandører fra lande uden for EU Torben Nørlem Intertek Sundhed og Miljø Intertek Compliance Services REACH import af artikler Erfaringer med Leverandører fra lande uden for EU Torben Nørlem Intertek Sundhed og Miljø MST DHI REACH konference 2012 1 Valued Quality. Delivered.

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

Persondatapolitik for

Persondatapolitik for Persondatapolitik for Medarbejdere, Jobansøgere Relateret til processen HR 2Trace A/S Høffingsvej 20, 2.sal 2500 valby Danmark Version 1.0 Denne version er senest opdateret den 03/05-2018. Persondata politik

Læs mere

Introduktion til NNIT

Introduktion til NNIT Introduktion til NNIT IT-kontraktsnetværk 18. august 2014 PUBLIC Kort fortalt En af Danmarks fire største leverandører af itservices Vi leverer udvikling, implementering og drift til life sciences, finanssektoren,

Læs mere

Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15onsdag 11:40 3 36 41

Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15onsdag 11:40 3 36 41 Aktivitet Dag Start Lektioner Uge BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15onsdag 11:40 3 36 41 BASP0_V1006U_International Human Resource Management/Lecture/BASP0V1006U.LA_E15tirsdag

Læs mere

Lovgivning, arkivet som myndighed

Lovgivning, arkivet som myndighed Lovgivning, arkivet som myndighed Oplæg på NORDIG 3. juni 2014 Indhold Hvad er målet? Hvilke udfordringer er der? Hvordan kan udfordringerne imødegås? Hvad gør vi i Danmark? Spørgsmål? Oplæg til diskussion

Læs mere

Forretningsmodeller i praksis - Forskerperspektivet DI Konference om Cirkulær Økonomi 30. oktober 2014

Forretningsmodeller i praksis - Forskerperspektivet DI Konference om Cirkulær Økonomi 30. oktober 2014 Forretningsmodeller i praksis - Forskerperspektivet DI Konference om Cirkulær Økonomi 30. oktober 2014 Niki Bey niki@dtu.dk DTU Management Engineering, Division of Quantitative Sustainability Assessment

Læs mere

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker

Vandforsyningens håndtering af den kommende persondataforordning. Danske Vandværker Vandforsyningens håndtering af den kommende persondataforordning Danske Vandværker Praktiske spørgsmål vi modtog Hvem har ansvaret for beskyttelse af forbrugernes persondata? Er medlemslister i ringbindsmapper

Læs mere

Lars Brogaard lbs@ds.dk Dansk Standard

Lars Brogaard lbs@ds.dk Dansk Standard International standardisering ISO Risk og Resilience Management Lars Brogaard lbs@ds.dk Dansk Standard 1 Definition på en standard Dokument til fælles og gentagen anvendelse, der giver regler, vejledning

Læs mere

Tempus Serva. - er NEM IT til alle virksomheder

Tempus Serva. - er NEM IT til alle virksomheder TM - er NEM IT til alle virksomheder Introduktion Virksomheder bør ikke stræbe efter de alt omfattende visioner og tro, at de med analyse og projektmodeller kan udvikle den optimale digitale løsning. I

Læs mere

WEIB. WEIB 2014 Wave Energy Innovation and Business2Business event

WEIB. WEIB 2014 Wave Energy Innovation and Business2Business event WEIB WEIB 2014 Wave Energy Innovation and Business2Business event Danmarks største, nationale klyngeorganisation med mere end 280 medlemmer National kompetencecenter & innovation netværk for dansk offshore

Læs mere

Ole Westergaard, partner

Ole Westergaard, partner Ole Westergaard, partner Kort fortalt Hvem er Westergaard? Steen Sverker Nilsson Partner Ole Westergaard Stifter og partner Vi er ca. 20 medarbejdere ITIL for alle? ITIL for alle? ITIL kom til verden i

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Den nye persondataforordning. 2. februar 2017

Den nye persondataforordning. 2. februar 2017 Den nye persondataforordning 2. februar 2017 Vores persondata compliance team er forankret i afdelingen for Corporate Compliance & Investigations Det største advokatkontor i Danmark* Retsområder Arbejdsret

Læs mere

Privacy Policy Statement Privatlivspolitik

Privacy Policy Statement Privatlivspolitik Privacy Policy Statement Privatlivspolitik Indledning: itn vision aps og dens datterselskaber (itn sales2go, itn bizz mv.) respekterer de enkeltes privatliv. Denne erklæring om beskyttelse af personlige

Læs mere

BCM Consult. Agenda. 1. Kort præsentation af BCM Consult. 2. Hvad er BCI? 3. Hvad er BCM? 4. Spørgsmål?

BCM Consult. Agenda. 1. Kort præsentation af BCM Consult. 2. Hvad er BCI? 3. Hvad er BCM? 4. Spørgsmål? Agenda 1. Kort præsentation af. 2. Hvad er BCI? 3. Hvad er BCM? 4. Spørgsmål? Hvem er vi? Et Business Continuity Management Konsulent hus Profil startet 1. februar 2007 Arbejdet med BCM og relaterede ydelser

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

Er I klar til den nye persondataforordning?

Er I klar til den nye persondataforordning? Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler

Læs mere

Microsoft Executive Circle Arken 25 marts 2004 Økonomi & ledelsesrapportering hos Rambøll Danmark

Microsoft Executive Circle Arken 25 marts 2004 Økonomi & ledelsesrapportering hos Rambøll Danmark Microsoft Executive Circle Arken 25 marts 2004 Økonomi & ledelsesrapportering hos Rambøll Danmark Indlæg ved: Michael Schad, økonom, Rambøll dir.support RAMBØLL Gruppen RAMBØLL Gruppen RAMBØLL Management

Læs mere

NOTAT. Styr på persondata

NOTAT. Styr på persondata NOTAT JOHE 15. januar 2017 Styr på persondata IT-Center Fyn igangsætter hermed et 2 årigt projekt, der skal bringe partnerskolerne til at overholde EU-persondataforordningen. Med den nye forordning om

Læs mere

Sikkerhed og Revision ISAE 3402 og samarbejdet mellem intern systemrevision og ekstern systemrevisor i datacentraler

Sikkerhed og Revision ISAE 3402 og samarbejdet mellem intern systemrevision og ekstern systemrevisor i datacentraler Sikkerhed og Revision 2014 ISAE 3402 og samarbejdet mellem intern systemrevision og ekstern systemrevisor i datacentraler Agenda Lidt om et nyt og stærkere EY i Danmark De regulatoriske krav til systemrevision

Læs mere

GDPR En praktisk tilgang

GDPR En praktisk tilgang 1 Disposition GDPR En praktisk tilgang 2 Om AO Grundlagt i 1914 Grossist i byggebranchen 49 håndværkerbutikker i Danmark, 5 i Sverige og 1 i Estland Salg til private gennem billigvvs.dk og greenline Ca.

Læs mere

Test og certificering af Sundheds-IT systemer i Danmark

Test og certificering af Sundheds-IT systemer i Danmark r 1 1 08.06.2015 MedCom Center for Sundheds-telematik- Test og certificering af Sundheds-IT systemer i Danmark Ib Johansen, MedCom ijo@medcom.dk www.medcom.dk 1 3.1 Consolidation process Agenda Test og

Læs mere

Keynote. Dit SharePoint intranet - nu og i fremtiden. #WizKonf2015. 11. marts 2015 Webtop A/S

Keynote. Dit SharePoint intranet - nu og i fremtiden. #WizKonf2015. 11. marts 2015 Webtop A/S Keynote Dit SharePoint intranet - nu og i fremtiden #WizKonf2015 1 Godt nyt - Skandinaviens største og hurtigst voksende SharePoint intranetløsning Antal Wizdom kunder Antal Wizdom brugere 155,417 5 19

Læs mere

Præsentation af Curanets sikringsmiljø

Præsentation af Curanets sikringsmiljø Præsentation af Curanets sikringsmiljø Version: 1.1 Dato: 1. marts 2018 Indholdsfortegnelse Indledning: side 3 Organisering af sikkerhed: side 3 Politikker, procedurer og standarder: side 3 Medarbejdersikkerhed:

Læs mere

Quality management systems Guidelines for quality plans

Quality management systems Guidelines for quality plans Dansk standard DS/ISO 10005 3. udgave 2006-12-05 COPYRIGHT Danish Standards. NOT FOR COMMERCIAL USE OR REPRODUCTION. DS/ISO 10005:2006 Kvalitetsstyringssystemer Retningslinjer for kvalitetsaktivitetsplaner

Læs mere

5.1.2 Kan IO identificeres i organisati- onen?

5.1.2 Kan IO identificeres i organisati- onen? Rød: Udgår af 17020 Gul: Ændringer og tilføjelser i 17020:2012 ISO 17020:2005, ISO 17020:2012 3 Administrative krav 5 Krav til opbygning 5.1 Administrative krav 3.1 Juridisk identificerbar afd. 5.1.1 Juridisk

Læs mere