25.07.2013 Views

PUBLIC PROCUREMENT - Lexnet

PUBLIC PROCUREMENT - Lexnet

PUBLIC PROCUREMENT - Lexnet

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

kapitel kontrakter om komplekse it-ydelser<br />

11<br />

148<br />

I relation til for eksempel et udviklingsprojekt er det praksis, at<br />

kunden i kravspecifikationen angiver de sikkerhedskrav, der skal<br />

opfyldes. Kunden er som nævnt ofte den nærmeste til at vurdere,<br />

hvorvidt en kravspecifikation omfatter de sikkerhedskrav, som der<br />

stilles i medfør af registerloven, herunder i de konkrete registerforskrifter,<br />

samt i andre myndigheds forskrifter. Leverandøren skal<br />

herefter sikre ved udviklingen, at disse krav opfyldes.<br />

Leverandøren har selvfølgelig en selvstændig forpligtigelse til at<br />

opfylde eventuelle krav, der grunder sig i, at leverandøren udfører<br />

edb-virksomhed for 3. mand. Disse krav vil fremgå af leverandørens<br />

egen registerforskrift.<br />

Udover de angivne offentligretlige reguleringer af sikkerhed skal<br />

som nævnt tillige tages højde for de interne sikkerhedskrav, som<br />

den enkelte kunde måtte have fastlagt for sin organisation. Disse<br />

krav skal tillige meddeles leverandøren. Det er dog ikke alle kunder,<br />

der udover krav, der grunder sig i de offentligretlige regler,<br />

har fastlagt en sikkerhedspolitik, selv om relevante sikkerhedsregler<br />

som indledningsvis nævnt naturligt bør indgå i en kravspecifikation<br />

i forbindelse med et udbud. I disse tilfælde følges leverandørens<br />

sikkerhedsregler, hvilket bør fremgå af tilbudet. Disse<br />

sikkerhedsregler vil selvfølgelig være helt afhængige af hvilke konkrete<br />

opgaver leverandøren skal løse for kunden. Uagtet leverandøren<br />

for eksempel alene skal foretage overvågning af kundens<br />

eksisterende driftsmiljø på kundens lokation, er det dog nødvendigt,<br />

at der fastsættes kontraktsmæssigt, hvilke sikkerhedsregler<br />

der skal følges.<br />

Den foreslåede bestemmelse nedenfor tager udgangspunkt i, at<br />

leverandøren blandt andet varetager elektronisk databehandling<br />

for kunden, hvad enten dette så er hos kunden eller hos leverandøren<br />

selv. Såfremt der alene er tale om overvågning af kundens<br />

driftsmiljø hos kunden, vil dele af bestemmelsen således være<br />

irrelevant.<br />

Kunden skal være opmærksom på, at der skal fastlægges sikkerhedsprocedurer<br />

både på leverandørens side og på kundens side.<br />

Alene en koordinering af, hvem der opretter brugere i systemet, og

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!