KRAV TIL SIKKERHED eksempelklausuler

KRAV TIL SIKKERHED. 6.1 Databehandleren skal ved underskrift af denne Databehandleraftale levere en oversigt i bilag 1 over de lokationer, dvs. på hvilke adresser behandlingen af Per- sonoplysningerne vil ske, herunder behandlingen i datacentre og backupcentre. Adresseoplysningerne skal være præcise og skal opdateres, så snart der sker æn- dringer, ved at der fremsendes en ny oversigt til den Dataansvarlige. Tilsvarende gælder for de lokationer for eventuelle underdatabehandlere, som skal fremgå af bilag 2. 6.2 Databehandleren skal til enhver tid overholde de gældende sikkerhedskrav på de lokationer, hvortil dataene overføres, jf. herved punkt 13 om overførsel til tredje- land mv. 6.3 Såfremt Databehandleren – og eventuelle underdatabehandlere – foretager be- handling af Personoplysninger fra ad hoc arbejdspladser (fjernarbejdspladser eller hjemmearbejdspladser), dvs. arbejdspladser uden for de lokationer, som fremgår af bilag 1 og 2, skal dette ske i overensstemmelse med sikkerhedskravene i øvrigt i denne Databehandleraftale samt Datatilsynets eller øvrige officielle retningslin- jer/vejledninger herfor samt for kryptering. 6.4 Krav til og med den 24. maj 2018 til Databehandleren 6.4.1 Databehandleren skal til og med den 24. maj 2018 træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod, at Personoplysningerne hænde- ligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med Person- dataloven, jf. Persondatalovens § 41, stk. 3. Ved "Persondataloven" forstås i den- ne Databehandleraftale lov om behandling af personoplysninger (lov nr. 429 af
KRAV TIL SIKKERHED. Kunden er i henhold til National strategi for cyber- og informationssikkerhed forpligtet til at leve op til krav som er gældende for den offentlige forvaltning samt den internationale sikkerhedsstandard ISO27001. Leverandøren er forpligtet til i sin leverance, at leve op til de relevante krav for offentlige forvaltninger samt i ISO27001-standarden.