25.07.2013 Views

PUBLIC PROCUREMENT - Lexnet

PUBLIC PROCUREMENT - Lexnet

PUBLIC PROCUREMENT - Lexnet

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

sikkerhed og kvalitetsstyring kapitel<br />

hvem der nedlægger brugere i systemet, vil involvere såvel procedurer<br />

hos leverandør som hos kunde.<br />

Den kontraktsmæssige formulering kan f.eks. være følgende:<br />

"Sikkerheds- og kvalitetsstyringsforpligtelser<br />

Leverandøren er som edb-virksomhed, der udfører edb-opgaver for<br />

tredjemand, omfattet af lov om private registres §20, der omhandler<br />

virksomheder, der for offentlige myndigheder eller private virksomheder<br />

udfører elektronisk databehandling af oplysninger omfattet af<br />

registerlovene.<br />

Leverandøren er dermed ligeledes omfattet af registerlovgivningens<br />

bestemmelser om, at der skal træffes fornødne sikkerhedsforanstaltninger<br />

mod, at oplysninger i registre misbruges eller kommer til<br />

uvedkommendes kendskab.<br />

Leverandørens ydelser er omfattet af leverandørens sikkerhedsrutiner,<br />

jf. bilag 9 og kvalitetsstyring på sikkerhedsområdet, og af leverandørens<br />

eksterne sikkerheds- revision, der foretager uanmeldt sikkerhedsrevision<br />

samt varslet opfølgningsrevision. På anmodning<br />

overfor leverandøren kan kunden få en erklæring om den samlede<br />

systemsikkerhed og driftssikkerhed fra leverandørens eksterne sikkerhedsrevisor<br />

i medfør af Foreningen af Statsautoriserede Revisorers<br />

revisionsvejledning nr. 14. Såfremt kunden ønsker en sikkerhedsrapport<br />

om kundens system hos leverandøren, udarbejder leverandørens<br />

eksterne sikkerhedsrevision en sådan rapport mod<br />

særskilt vederlag.<br />

Leverandørens sikkerhedscertificering forudsætter, at den generelle<br />

systemsikkerhed, datasikkerhed og driftssikkerhed er på et niveau,<br />

som er tilstrækkeligt til, at kundernes revisorer kan bygge herpå ved<br />

tilrettelæggelse af revisionen. I den udstrækning det måtte være nødvendigt<br />

at forbedre sikkerheden i kundens systemer eller i fysiske<br />

installationer hos kunden, eller installationer leverandøren overtager<br />

fra kunden for at nå det tilstrækkelige niveau, afholder kunden omkostningerne<br />

hertil, [med mindre det drejer sig om forhold, som leverandøren<br />

burde have taget i betragtning ved afgivelsen af sit tilbud].<br />

11<br />

149

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!