Politik for informationssikkerhed i Plandent IT
|
|
|
- Nicklas Laugesen
- 7 år siden
- Visninger:
Transkript
1 9. maj 2018 Version 0.8. Politik for informationssikkerhed i Plandent IT
2 Indhold Formål med politik for informationssikkerhed... 3 Roller og ansvar... 3 Politik for manuel håndtering af følsomme kundedata... 4 Politik for support... 4 Politik for beskadiget og kasseret It udstyr... 5 Politik for s med personfølsomme oplysninger... 5 Politik for udskrift af kundedata... 5 Politik for brug af data til fejlfinding og test i udvikling... 6 Politik for samarbejde med andre leverandører hos kunderne... 6
3 Formål med politik for informationssikkerhed Formålet med politik for informationssikkerhed er at sikre kundernes følsomme data på en sådan måde, at de informationssikkerhedsmæssige risici begrænses mest muligt. Dette omfatter beskyttelse mod decideret datatab eller forringelse, men også at data kommer til uvedkommendes kendskab, bliver misbrugt eller i øvrigt behandles i strid med loven. Vi er som en del af Plandent underlagt de til enhver tid gældende retningslinjer for brug af IT. Roller og ansvar Overordnede ledelse Personaleledere Det er den overordnede ledelses ansvar at fastlægge politikkerne, samt at sikre at lederne af de omfattede afdelinger er bekendt hermed og er i stand til at instruere egne medarbejdere herom. Ledelsen skal som minimum gennemgå politikkerne på årlig basis, samt foretage nødvendige ændringer. Den enkelte personaleleder er ansvarlig for at tilsikre, at vedkommendes medarbejdere er informeret om og agerer i overensstemmelse med de vedtagende politikker. Det er den nærmeste personaleleder der foretager en vurdering af, hvilke politikker der er relevante for den enkelte medarbejders arbejdsopgaver. Medarbejdere Den enkelte personaleleder er ansvarlig for at gennemgå de relevante politikker på årlig basis sammen med medarbejderne. Den enkelte medarbejder er ansvarlig for at holde sig orienteret om politikkerne, samt at efterleve disse i deres daglige arbejde.
4 Politik for manuel håndtering af følsomme kundedata Formålet med politik for manuel håndtering af følsomme kundedata er at forebygge, at der opstår sikkerhedsproblemer, samt at uvedkommende har mulighed for at tilgå følsomme kundedata. 1. Vi opbevarer kun følsomme kundedata hvis det er nødvendigt til udførelse af en konkret opgave. Hvis en konkret opgave er udført og der ikke længere er adkomst til at se data, slettes dette omgående. 2. Flytning af følsomme kundedata fra kundens miljø til Plandent skal ske under beskyttelse af kryptering (krypteret linje, i krypteret format eller i krypteret protokol). 3. Kundedatabaser må kopieres til lokal sikret PC eller USB-stick til brug for konkret forberedelse af opgaver og fejlrettelse. En forudsætning herfor er at PC en eller USBsticken er beskyttet med en stærk anerkendt kryptering. 4. Kundedatabaser må kopieres til konverteringsserver, fjernbackup kontrolserver, samt FTP server. 5. Alle vores aftaler der involverer databehandling indeholder bestemmelse om, at vi opbevarer kundedata i 6 måneder efter endt brug, hvorefter dette slettes. Medarbejdere som har taget kopi af kundedata skal sikre at dette overholdes. Formålet med denne bestemmelse er at sikre, at vi overholder lovens krav om logning af adgang til personfølsomme oplysninger. Politik for support Formålet med politik for service og support er at sikre, at Plandents medarbejdere i forbindelse med service og supportsituationer agerer hensigtsmæssigt og i overensstemmelse med lovgivningen, samt at bevaret et højt informationssikkerhedsniveau. 1. Der må ikke ydes support og service for kunder som enten ikke har indgået en DentalSuite aftale eller en anden særskilt aftale. Formålet med dette er at sikre, at det ansvarsmæssige og erstatningsmæssige forhold er reguleret. 2. Support og service kan udføres ude hos kunden selv eller via en fjernforbindelse til kundens miljø. Fx via teamviewer, hvor forbindelsen er initieret af kunderne selv via DentalSuite og krypteret med en anerkendt stærk kryptering. Eller via RDP eller andet fjernværktøj til kundens miljø. Medarbejderen må ikke koble op mod kundens miljø uden en mundtlig eller skriftlig aftale med kunden herom. 3. Indebærer support og servicesituationen en konkret risiko for datatab eller forvanskning skal medarbejderen gøre kunden opmærksom på, at der er en risiko herfor. 4. Medarbejderen må ikke foretage ændringer i kundens data uden kundens mundtlige eller skriftlige tilladelse. Hvor det er muligt bør kunderne instrueres i selv at foretage ændringer.
5 Politik for beskadiget og kasseret It udstyr Formålet med politik for beskadiget og kasseret IT udstyr er at specificere, hvorledes Plandents medarbejdere agerer i relation til dette. 1. Plandents medarbejdere må tage beskadiget IT-udstyr retur til Plandent med henblik på at forsøge reparation af dette. Beskadiget IT-udstyr må ikke kobles på Plandents netværk og må alene tilgås i et kontrolleret miljø, hvor der ikke er risiko for kompromittering af den øvrige IT-sikkerhed. 2. Plandents medarbejdere skal tage kasseret IT-udstyr leveret af Plandent med retur til destruktion, såfremt kunden ønsker dette. Kasseret it-udstyr bortskaffes via Plandents affaldsordning. 3. Såfremt udstyret indeholder datalagringsmedier hvorpå der har ligget persondata skal disse tages ud af kundens udstyr, således at kunden selv kan bortskaffe disse. Kunden skal instrueres i nødvendigheden af forsvarlig sletning, samt mulighederne for foretage maskinel destruktion samt at bruge en sletningsleverandør som DDSR, IBAS eller anden datasletningsleverandør. 4. Såfremt lagringsmedier, der har været benyttet af Plandent medarbejdere, har indeholdt personfølsomme oplysninger skal disse maskinelt destrueres. Politik for s med personfølsomme oplysninger Formålet med politik for s er at sikre, at der foreligger retningslinjer for brug af s set i sammenhæng med personfølsomme oplysninger. 1. Der må forsendes personfølsomme oplysninger mellem Plandent medarbejdere via e- mail. Interne s forlader ikke det interne net, ligesom at opkobling mod serveren enten sker fra en intern Pc, via en krypteret SSL forbindelse eller ved brug af SSL certifikat på enheden. 2. Der må ikke forsendes personfølsomme oplysninger i ukrypteret form per til kunderne, da disse vil blive transmitteret på det åbne internet. 3. Kunderne skal opfordres til at sende via evt. personfølsomme oplysninger/filer via supportsystemet, hvor kommunikationen kan foregå krypteret. Kunderne må ikke opfordres til at forsende personfølsomme oplysninger per . Politik for udskrift af kundedata Formålet med politik for udskrift af kundedata, som indeholder følsomme oplysninger, er at beskytte disse mod uvedkommende. 1. Udskrifter af følsom kundedata må ikke ligge frit fremme uden opsyn.
6 2. Såfremt der ikke føres opsyn med udskrifter af følsomme kundedata på et Plandent kontor, skal udskrifterne være placeret på en sådan måde, at andre ikke umiddelbart kan læse indholdet. Det vil sige at udskrifterne skal ligge i skab, skuffer eller taske. 3. Udskrifter af kundedata der forlader en Plandent lokation skal være under lås når disse ikke er under opsyn. 4. Når udskrifter af kundedata ikke er nødvendige længere skal disse makuleres forsvarligt. 5. Såfremt der er manuelt påførte oplysninger i udskrifter af kundedata, som skal gemmes for at bevare en historik, skal papirerne scannes og gemmes digitalt, hvorefter udskrifterne skal makuleres. Politik for brug af data til fejlfinding og test i udvikling Test i forbindelse med program og systemudvikling bør som udgangspunkt ske på egentlige testdata, hvilket kan være effektivt anonymiserede kopi af produktionsdata. Som udgangspunkt skal der arbejdes på test-databaser opbygget til formålet eller effektivt anonymiserede produktionsdatabaser. Der kan være tilfælde, hvor det er væsentligt, at der testes med data, som i omfang og sammensætninger så lig virkelige data som muligt, således der ikke er anledning til urigtig behandling af personoplysninger. Da der ofte arbejdes integreret med CPR nummer som referencedata kan det være svært at etablere egnede test-data, hvorfor brug af produktionsdata er nødvendig for at tilsikre datas integritet i den kommende databehandling hos kunderne. En sådan brug af produktionsdata skal dog begrænses mest muligt og skal ske under de samme sikkerhedsforanstaltninger som i produktion, hvorved der foretages fuld logning, samt at data skal behandles jf. politik for manuel håndtering af følsomme kundedata. Brug af produktionsdata forudsætter godkendelse fra udviklerens nærmeste chef, samt forudsætter accept fra den konkrete kunde, hvis data der benyttes. Politik for samarbejde med andre leverandører hos kunderne Formålet med politik for samarbejde med andre selvstændige leverandører ude hos kunderne har til formål at regulere, hvorledes vi samarbejder med disse, og samtidig holder os indenfor persondatalovens rammer. Politikken er gældende for de tilfælde, hvor vi direkte eller indirekte medvirker til at give andre leverandører adgang til kundens data. Politikken er ikke gældende for de tilfælde, hvor vi har indgået en underleverandøraftale, da dette forhold altid vil være reguleret i aftalen
7 mellem denne og Plandent. Vi ønsker at det er kunden der handler med den anden leverandør, og at vi per kundens instruks arbejder sammen med denne. Videregiver vi data til den anden leverandør skal vi have en skriftlig instruks på dette i form af en fra kunden.
Databehandlerinstruks
1. Databehandleren handler alene efter instruks af den dataansvarlige. 2. Databehandleren forpligter sig til, til enhver tid at overholde lovgivningsmæssige krav samt denne databehandlerinstruks. 3. Databehandleren
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN
AFTALE OM DATASIKKERHED I FORBINDELSE MED GODKENDELSE AF PRIVATE LEVERANDØRER UNDER FRIT VALGS-ORDNINGEN Mellem Norddjurs Kommune Torvet 3 8500 Grenaa (i det følgende benævnt Dataansvarlige ) og Leverandør
It-sikkerhedstekst ST4
It-sikkerhedstekst ST4 Datatransmission af personoplysninger på åbne net Denne tekst må kopieres i sin helhed med kildeangivelse. Dokumentnavn: ST4 Version 1 Oktober 2014 Datatransmission af personoplysninger
Bilag 1 Databehandlerinstruks
Bilag 1 Databehandlerinstruks 1 1. Databehandlerens ansvar Databehandling omfattet af Databehandleraftalen skal ske i overensstemmelse med denne instruks. 2. Generelt 2.1 Databehandleren skal som minimum
Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:
Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter
Informationssikkerhedspolitik
Folder om Informationssikkerhedspolitik ansatte og byrådsmedlemmer 25-11-2013 Indledning Faxe Kommune har en overordnet Informationssikkerhedspolitik. Denne folder er et uddrag, der kort fortæller hvad
BILAG 5 DATABEHANDLERAFTALE
BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...
Tilladelsen gives på følgende vilkår:
Amgros I/S Dampfærgevej 22 2100 København Ø Sendt til: [email protected] og [email protected] 6. april 2016 Vedrørende anmeldelse af behandlingen "Behandling af ESPD dokumentation" Datatilsynet Borgergade 28,
3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.
Databehandleraftale Mellem Landbrugsstyrelsen Nyropsgade 30 1780 København V CVR-nr: 20814616 (som dataansvarlig) og [Databehandler] [Adresse] [Postnummer og by] CVR-nr: [xxxx] (som databehandler) Om behandling
Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2
Status for ændringer Version Dato Navn Bemærkning 1.0 24-04-2007 Vedtaget i Regionsrådet 1.1 13-02-2012 IMT-Informationssikkerhed Tilpasning af terminologi 1.2 15-10-2012 IMT-Informationssikkerhed Rettelse
persondataforordningen
ASPECT4 HRM og persondataforordningen v. Maria Sewohl og Poul Rabjerg Persondataforordningen GDPR (General Data Protection Regulation) Træder i kraft den 25. maj 2018 1.-behandling i Folketinget den 16.
(Dataansvarlig og Databehandler herefter under et benævnt Parterne og enkeltvis Part )
Databehandleraftale 1 Mellem: Firma: Cvr-nr.: Adresse: Postnr. ( Dataansvarlig ) By: Og: MedCom Cvr-nr.: 26919991 Forskerparken 10 5230 Odense M ( Databehandler ) (Dataansvarlig og Databehandler herefter
Instrukser for brug af it
it sikkerhed Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Forord................................................... 3 Resumé.................................................
Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes
Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes Det er jf. Aftale om forældretilfredshedsundersøgelse på Børn og Unge området i Aarhus Kommune 2015 aftalt, at - leverandørnavn
Underbilag Databehandlerinstruks
Udbud nr. 2017/S 053-098025 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 16.1 - Databehandlerinstruks DATABEHANDLERINSTRUKS Ad. 1. Databehandlerens ansvar Databehandleren må alene handle efter
VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA
VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA HVILKE PERSONOPLYSNINGER LIGGER I INDE MED? Side 1 af 10 Oktober 2018 BESKYTTELSE AF PERSONDATA - DET ER OGSÅ JERES ANSVAR Som beboerrepræsentanter
1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:
Abonnementsaftale om håndtering af data i ClinicCare Udgave Januar 2016 Der er krav om at klinikken har en databehandler hos den leverandør der lagre klinikkens data. Dvs. at hvis man har en udgave af
Netic A/S. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser.
www.pwc.dk Netic A/S Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til Netic A/S serviceydelser Juni 2018 Indhold 1. Ledelsens udtalelse 2 2. Uafhængig revisors
HÅNDBOG FOR BEBOERDEMOKRATER BESKYTTELSE AF PERSONDATA
HÅNDBOG FOR BEBOERDEMOKRATER BESKYTTELSE AF PERSONDATA LEJERBO PERSONDATA FOR BEBEOERDEMOKRATER 2018 Indhold For at overskueliggøre oplysningerne i denne håndbog, er de delt op i følgende emner: - Hvorfor
DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )
DATABEHANDLERAFTALE Mellem [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er
Kontraktbilag 7: Databehandleraftale
Kontraktbilag 7: Databehandleraftale DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Region Syddanmark Damhaven 12 CVR.nr.: 29190909 (herefter Dataansvarlig ) og Databehandler Leverandør
Behandling af personoplysninger i <virksomhed> (i forhold til persondataloven)
Behandling af personoplysninger i (i forhold til persondataloven) Version 1.3 1 Hvad er personoplysninger Personoplysninger (også kaldet persondata) er oplysninger, der kan henføres til en
EG Cloud & Hosting
www.pwc.dk EG Cloud & Hosting ISAE 3000-erklæring, type 2, fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG A/S afdeling Cloud & Hosting s serviceydelser Januar 2017
Bilag A Databehandleraftale pr
1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (Beierholms kunde) indgåelse af aftale om levering af finansielle ydelser, som beskrevet i samarbejdsaftale, foretager Databehandleren (Beierholm)
Jura og brug af testdata med personoplysninger
12. september 2016 Jura og brug af testdata med personoplysninger KOMBIT A/S Halfdansgade 8 2300 København S Tlf 3334 9400 www.kombit.dk [email protected] CVR 19 43 50 75 Side 1/10 Indholdsfortegnelse 1.
BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE
BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE INSTRUKTION TIL BESVARELSE AF BILAGET: Teksten i dette afsnit er ikke en del af Kontrakten og vil blive fjernet ved kontraktindgåelse.
EG Cloud & Hosting. Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser
www.pwc.dk EG Cloud & Hosting Erklæring fra uafhængig revisor vedrørende behandlingssikkerhed for persondata i relation til EG Cloud & Hostings serviceydelser Januar 2016 Indhold 1. Ledelsens udtalelse...
DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Silkeborg Kommune Søvej 1 8600 Silkeborg CVR. nr.: 29 18 96 41 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren
UNDERBILAG 14A.1 DATABEHANDLERINSTRUKS
UNDERBILAG 14A.1 DATABEHANDLERINSTRUKS 1. Vedrørende Databehandlerens ansvar 1.1. Databehandleren må alene behandle personoplysninger omfattet af Databehandleraftalen efter instruks fra den Dataansvarlige
KÆRE MEDARBEJDER OG LEDER
Region Hovedstaden 1 KÆRE MEDARBEJDER OG LEDER Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen.
lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).
Bilag 6 Databehandleraftale og databehandlerinstruks 1. Leverandøren overholder de til enhver tid gældende regler og forskrifter for behandling af personoplysninger under Kontrakten, herunder: lov nr.
Datatilsynet: Krav om datasikkerhed i forbindelse med personaleadministration
Side 1 af 2 Forside / Erhverv / Personaleadministration / Krav om datasikkerhed i forbindelse med personaleadministration Opdateret: 06.05.15 Krav om datasikkerhed i forbindelse med personaleadministration
DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )
DATABEHANDLERAFTALE Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig ) og Databehandler Dansk Telemedicin A/S Robert Jacobsens Vej 68 2300 København S CVR.nr.:
Syddansk Universitet. Dataklassificering på. Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13
Dataklassificering på Version 1.8 Sidst revideret d. 29. november 2007 Side 1 af 13 Indeks Indeks... 2 Introduktion... 3 Formål... 3 Interessenter... 3 Dokument struktur... 3 Revision af dokumentet...
DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )
DATABEHANDLERAFTALE Mellem Furesø Kommune Stiager 2 3500 Værløse CVR. nr.: 29188327 (herefter Kommunen ) og [Leverandørens navn] [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Leverandøren ) er der
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren]
Underbilag 4B til kontrakt om elektronisk nøglesystem mellem Kalundborg Kommune og [Navn - skal udfyldes af leverandøren] DATABEHANDLERAFTALE Der er dags dato indgået følgende Databehandleraftale mellem
- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT
DATABEHANDLERAFTALE Aftale omkring behandling af persondata Udarbejdet af: Mentor IT Aftalen Denne databehandleraftale (Aftalen) er er et tillæg til den indgåede kontrakt mellem kunden (Dataansvarlig)
Informationssikkerhed regler og råd
Informationssikkerhed regler og råd TAP-området Kære kollegaer Formålet med denne folder er at oplyse dig om RMCs regler og råd inden for informationssikkerhed. Folderen skal være med til at sikre, at
BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen
BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til
Instrukser for brug af it
it IT-Afdelingen sikkerhed Instrukser i brug af IT Instrukser for brug af it Må Skal ikke Kan Januar 2010 Version 1.0 Indhold Indhold Forord.............................. 3...................... 3 Resumé
IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR
IT-SIKKERHEDSVEJLEDNING IT-SIKKERHED ER OGSÅ DIT ANSVAR 1 HUSK n Adgangskoder må ikke videregives til andre. n Andre må ikke anvende din personlige bruger-id. n Ved mistanke om, at andre har fået kendskab
AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )
AFTALE OM BEHANDLING AF PERSONOPLYSNINGER Mellem [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren ) og Midttrafik Søren Nymarks Vej 3 8270 Højbjerg CVR-nr.: 29943176 (herefter Midttrafik
Instrukser for brug af dataudstyr ved OUH
Skal Kan Må ikke Instrukser for brug af dataudstyr ved OUH Afdelingen for Driftsoptimering og IT Vi er til for borgerne, og bruger dataudstyr for at sikre effektivitet og kvalitet. Vi skal have en høj
INFORMATIONSSIKKERHEDSPOLITIK. Informationssikkerhedspolitik
Informationssikkerhedspolitik Er informationssikkerhed aktuel? Hvorfor arbejder vi med informationssikkerhedspolitik? EU direktiv 95/46/EF Persondataloven Sikkerhedsbekendtgørelsen Datatilsynet Hvorfor
Kære medarbejder og leder
Kære medarbejder og leder Adgang til informationer i it-systemer og elektronisk kommunikation er for de fleste medarbejdere i Region Hovedstaden en selvfølgelig del af arbejdsdagen. Hvis vi ikke har adgang
Bilag 8. Retningslinje om brud på persondatasikkerheden. Anvendelsesområde. Formål. Definitioner
Bilag 8 Retningslinje om brud på persondatasikkerheden Anvendelsesområde Retningslinje om brud på persondatasikkerheden er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning
