25.07.2013 Views

PUBLIC PROCUREMENT - Lexnet

PUBLIC PROCUREMENT - Lexnet

PUBLIC PROCUREMENT - Lexnet

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

kapitel kontrakter om komplekse it-ydelser<br />

17<br />

240<br />

Bilag 9<br />

Sikkerhedsbestemmelser<br />

De konkrete sikkerhedsbestemmelser vil i meget vidt omfang<br />

afhænge af, hvilke data kunden har, samt opbygningen af kundens<br />

organisation. Det er derfor ikke umiddelbart muligt at udarbejde<br />

et standardbilag for sikkerhed.<br />

Det kan dog anføres, at i bilaget bør selvfølgelig indgå en beskrivelse<br />

af de specifikke krav kunden stiller til sikkerhed, samt en<br />

beskrivelse af leverandørens sikkerhedsforhold. I den sammenhæng<br />

kan det være relevant at anmode leverandøren om at oplyse,<br />

hvorvidt leverandørens sikkerhedsprocedurer er certificeret.<br />

Som eksempler på forhold, der kan indgå i et sikkerhedsbilag kan<br />

anføres følgende:<br />

• Forhold, der fremgår af kundens eventuelle registerforskrifter<br />

• Organisatoriske sikkerhedsopdeling hos leverandøren<br />

• Leverandørens krav i relation til sikkerhedsprocedurer overfor<br />

medarbejderne på kundeopgaver.<br />

• Sikkerhedsansvarlig kontaktpersoner,<br />

hos såvel leverandør som kunde.<br />

• Klassifikation af data, for så vidt angår såvel papirbaseret som<br />

elektronisk dokumentation<br />

• Fysisk sikkerhed<br />

• Mediehåndtering<br />

• Logisk sikkerhed<br />

• Tildeling og administration af adgang til systemerne hos såvel<br />

leverandør som kunde<br />

• Leverandøren og kundens kontrolprocedure i relation til over<br />

holdelse af sikkerheden<br />

• Sikkerhedsregler for slutbruger<br />

• Leverandørens såvel interne som eksterne sikkerhedsrevision

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!