17.07.2013 Views

Se seneste erklæring her (pdf) - EG A/S

Se seneste erklæring her (pdf) - EG A/S

Se seneste erklæring her (pdf) - EG A/S

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

2. <strong>EG</strong> Data Informs beskrivelse af generelle it-kontroller for driftsydelser<br />

i Danmark<br />

Indledning<br />

<strong>EG</strong> Data Inform A/S (<strong>EG</strong>DI) er en division i <strong>EG</strong>-koncernen, som er ejet af Nordic Capital. Denne systembeskrivelse<br />

vedrorer de generelle it-kontroller i tilknytning til standard it-drift og hosting-aktiviteter i <strong>EG</strong> <strong>Se</strong>rvice,<br />

som er en forretningsenhed i <strong>EG</strong>DI.<br />

<strong>EG</strong>DI varetager drift og monitorering i forbindelse med it-drift og hosting-aktiviteter og er i forbindelse <strong>her</strong>med<br />

ansvarlig for at sikre implementeringen og funktionen af kontrolsystemer med henblik pa at forebygge og opdage<br />

fejl, <strong>her</strong>under bevidste fejl, med henblik pa overholdelse af kontrakter og god skik.<br />

Denne beskrivelse er afgraenset til generelle standarder for administration, som beskrevet i <strong>EG</strong>DI's standardkontrakt.<br />

Specifikke forhold - der er relateret til individuelle kundekontrakter - er ikke omfattet.<br />

Med baggrund i den ovenstaende afgreensning og nedenfor naermere angivne systembeskrivelse vurderer <strong>EG</strong>DI,<br />

at vi i alle vaesentlige forhold har opretholdt effektive kontroller. <strong>EG</strong>DI er dog fortsat opmaerksom pa, at der<br />

fortsat eksisterer enkelte omrader, hvor kontrollerne bor forbedres.<br />

Beskrivelse af ydelser, der er omfattet af erkteeringen<br />

De ydelser, som <strong>EG</strong>DI leverer, er tilpasset flere forskellige typer af kunder. Betingelserne for de enkelte kunder<br />

er angivet i kontrakter, hvor der for hvert forretningsomrade tages udgangspunkt i standardkontrakter, som<br />

kan indeholde individuelle tilretninger og optioner. Til specifikke kunder er disse betingelser angivet i driftshandb0ger,<br />

som er udleveret til kunden og fungerer som systemdokumentation. Folgende omrader daekker over<br />

de ydelser, som <strong>EG</strong>DI tilbyder:<br />

Housing: Omfatter kunder, som udelukkende far stillet den fysiske <strong>EG</strong>DI-infrastruktur til radighed, og som<br />

selv kontrollerer systemsoftware og applikationssoftware. <strong>EG</strong>DI har ansvaret for den fysiske sikkerhed.<br />

Hostede kunder: Omfatter kunder, hvis systemer er hostet pa dedikerede fysiske eller virtuelle servere. <strong>EG</strong>DI<br />

har ansvaret for den fysiske sikkerhed samt backup. <strong>EG</strong>DI har ansvaret for vedligeholdelse af systemsoftware,<br />

mens tredjepart har ansvaret for applikationssoftware.<br />

SaaS-kunder: Omfatter kunder, som er hostet pa delte miljoer. <strong>EG</strong>DI har ansvaret for den fysiske sikkerhed<br />

samt backup. <strong>EG</strong>DI har ligeledes ansvaret for vedligeholdelse af systemsoftware, mens tredjepart har ansvaret<br />

for applikationssoftware.<br />

IBM i<strong>Se</strong>ries: Omfatter kunder, som er hostet pa et delte Power maskiner. Der er tale om <strong>EG</strong> kunder som benytter<br />

branchesystemer. Disse branchesystemer er udviklet i <strong>EG</strong>. <strong>EG</strong>DI har ansvaret for den fysiske sikkerhed<br />

samt backup.<br />

Kontrolmiljo<br />

Ledelsesstruktur<br />

<strong>EG</strong>DI's organisationsform og ledelse bygger pa en funktionsopdelt struktur, hvor lederen for den enkelte afdeling<br />

har personaleansvar. Organisationen er vist i det efterfolgende organisationsdiagram.<br />

El<br />

•G<br />

4

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!