23.09.2013 Views

Ramavtal E-handelstjänst - Ekonomistyrningsverket

Ramavtal E-handelstjänst - Ekonomistyrningsverket

Ramavtal E-handelstjänst - Ekonomistyrningsverket

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Ramavtal</strong> – E-<strong>handelstjänst</strong><br />

Mall för Avropsavtal, E-<strong>handelstjänst</strong><br />

8.30 Sekretess<br />

Personer hos Företaget och Underleverantörer samt personer anlitade av Företaget<br />

och Underleverantörer får inte röja eller utnyttja sekretesskyddad uppgift. Bestämmelser<br />

om tystnadsplikt i det allmännas verksamhet och om förbud att lämna ut<br />

uppgifter i allmänna handlingar finns i offentlighets- och sekretesslagen<br />

(2009:400). Sekretessen gäller även efter det att uppdraget ifråga har upphört. Den<br />

som röjer eller obehörigt utnyttjar sekretessbelagda uppgifter kan komma att straffas<br />

enligt 20 kap. 3 § brottsbalken.<br />

Företaget förbinder sig att göra de personer som sysselsätts med uppdraget uppmärksamma<br />

på gällande bestämmelser om sekretess. Samtliga av Företaget och av<br />

Underleverantörer anlitade personer som kan komma i beröring med uppgifter som<br />

omfattas av Offentlighets- och sekretesslagens bestämmelser ska, efter begäran<br />

från M-namn, lämna en skriftlig sekretessförbindelse.<br />

Företaget svarar för att rutiner upprättas som säkerställer att gällande sekretessregler<br />

följs.<br />

8.31 Säkerhet<br />

Företaget ska på betryggande sätt förvara samtliga erhållna handlingar och informationsmedia<br />

med mera, som ställts till Företagets disposition. Skada för M-namn<br />

som inträffar under tid Företaget disponerar erhållet material och skadan har orsakats<br />

av Företaget ska ersättas av Företaget. Media innehållande information (t.ex.<br />

hårddiskar) får inte avlägsnas från M-namns lokaler i annat fall än om M-namn<br />

skriftligen har godkänt detta.<br />

Företaget och Underleverantörer och av dessa anlitade personer ska följa de säkerhetsanvisningar<br />

som gäller för tillträde till och vistelse i lokaler tillhöriga M-namn.<br />

För Avropsavtalet aktuella säkerhetsanvisningar redovisas i avropsavtalsbilaga 3,<br />

M-namns säkerhetsanvisningar.<br />

8.32 Tillämpning av kvalitetsstandard<br />

Företaget ska vid genomförande av Avropsavtalet tillämpa rutiner som är minst i<br />

överensstämmelse med förutsättningar som anges i Kvalitetssystemstandard<br />

”Programvaruutveckling - Riktlinjer för tillämpning av ISO 9001:2000 vid<br />

utveckling av programvara (ISO/IEC 90003:2004, IDT)”.<br />

8.33 Ledningssystem för IT-säkerhet<br />

Utförande av avtalat åtagande ska av Företaget utföras med stöd av rutiner som<br />

säkerställer att för M-namn tillämpliga IT-säkerhetsbestämmelser tillgodoses.<br />

Rutinerna ska vara dokumenterade och i enlighet med förutsättningarna i standard<br />

för ledning av informationssäkerhetsarbete (SS-ISO/IEC 27001 respektive<br />

27002 och 27005 (tidigare 17799).<br />

<strong>Ramavtal</strong>sbilaga 8<br />

ESV dnr 18-591/2010 13 (20) Logica Sverige

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!