Patch Management eksempelklausuler

Patch Management. 5.4.1 Leverandøren sætter indledningsvis Kundens Windows Update og yum-cron autokonfiguration op, således at Kundens Løsning autoopdaterer. Hvis Kundens Løsning kræver det, så kan Leverandøren deaktivere autoopdateringen. Såfremt, at Kunden har specifikke ønsker til patch management på Løsningen, kan dette aftales nærmere med Leverandøren. Leverandøren kan ikke holdes ansvarlig hvis en autoopdatering resulterer i en driftsafbrydelse på Kundens Løsning.
Patch Management. Patch Management processen gør det muligt for Leverandøren at levere opdateringer af Programmel i Systemet og programmel i Driftsmiljøet. Formålet med Patch er at rette fejl, samt afbøde sikkerhedsbrister og sikkerhedsrisici. En Patch er en afgrænset opdatering af Programmel i Systemet, programmel i Infrastrukturen (f.eks. operativsystemer, switches, firewalls m.v.), firmware til udstyr og / eller Tredjepartsprogrammel. Patches deles op i følgende fire kategorier: Kritisk Sårbarheder, hvis udnyttelse kan medføre kompromittering af fortrolighed, integri- tet eller tilgængeligheden af brugerdata i forbindelse med eks. persondataloven, eller eksekvering af kode uden advarsler eller prompter Vigtig Sårbarheder hvis udnyttelse kan medføre kompromittering af fortrolighed, integri- tet eller tilgængeligheden af brugerdata, eller systemresurser Moderat Patches, der har til formål at sikre, at sårbarheder afbødes i betydelig grad, såle- des at der ikke kan skabes prioritet A eller B incidents. Øvrige Patches, der ikke dækkes af Moderat sikkerhedspatches Leverandøren skal levere følgende ydelser: • Leverandøren skal opretholde og anvende sikkerhedsrettelser inden for rammerne af ydede tjenester og enhver infrastruktur, der anvendes til at levere denne service, som kunden kræver. • Leverandøren skal sikre sig at leve fuldt op til de i Bilag 7.2 stk. 13.4 nævnte lovgivningsmæs- sige krav • Leverandøren skal uden unødigt ophold informere KOMBITs Driftschef og Service Manager om identificerede sikkerhedsrettelser, der ikke kan anvendes i it-infrastrukturen. • Leverandøren skal sikre, at gældende sikkerhedsrettelser, efter frigivelse, er testet og imple- menteret i henhold til nedenstående skema. Sikkerhedsrettelser kategoriseret som kritiske af softwareproducenten, skal anvendes uden unødig forsinkelse • Leverandøren skal sikre og vedligeholde en Service Management Procedure, der inkluderer en Patch proces, og som indgår i Driftshåndbogen jf. Bilag 7.2.F Service Management Proceduren skal blandt andet indeholde følgende: • Patches risikoevalueres først hos Leverandøren, hvorefter udrulning foretages inden for de an- givne værdier. • Sikkerhedspatches testes før installation, og det skal sikres, at servere efter opdatering fungerer korrekt • Dokumentation, jf. bilag 4 og bilag 7.2.F, indeholdende overblik over installerede Patches samt publicerede, men endnu ikke installerede Patches. • Det er Leverandørens ansvar løbende at holde sig opdateret om og fremskaffe nye Patch...
Patch Management. Patching af Windows servere foretages med WSUS. Installation af sikkerhedspatche vil som standard blive foretaget i førstkommende ordinære servicevindue efter frigivelse fra leverandøren. Funktionelle patche vil blive installeret i forbin- delse med fejlsager eller i først kommende ordinære servicevindue efter beslutning om installation. For Red Hat Linux-servere gælder, at rolling patches installeres løbende med Red Hat Satellite. Ordinære servicevinduer er beskrevet i afsnit 4. Data lager Data lager er baseret på SAN teknologi med redundant opsætning.
Patch Management. Som et led i driften er Hostnordic ansvarlig for at udføre patch management på OS og software som specificeret i Bilag 1. Patch Management inddeles i tre typer: Hostnordic udfører planlagt patching af godkendte opdateringer til OS og software hver torsdag fra kl. 03:00 til 06:00 CET. Der orienteres ikke særskilt om disse opdateringer. Efter forudgående accept fra både Hostnordic og Kunden kan alternative patch tidspunkter aftales, f.eks. hvis der frigives en patch, som løser et væsentligt problem og derfor ønskes lagt på hurtigst muligt. Såfremt hensynet til Kundens eller datacenterets driftsstabilitet eller sikkerhed kræver det, kan Hostnordic undtagelsesvist udføre Nød Patch Management med en times varsel. Det kan for eksempel være hvis der udsendes en sikkerhedspatch, der lukker et kritisk sikkerhedshul i OS eller applikationer. I sådanne tilfælde orienterer Hostnordic Kundens primære kontaktperson via email.

Related to Patch Management

  • Fakturering I henhold til lov om offentlige betalinger mv. (lovbekendtgørelse nr. 798 af 28. august 2007 med senere ændringer) skal alle fakturaer til offentlige myndigheder fremsendes elektronisk og gebyrfrit. Fakturaer og kreditnotaer skal fremsendes i OIOUBL-format og via Nemhandel-infrastrukturen OIORASP eller det til enhver tid fællesoffentlige format. Fakturaer og kreditnotaer skal som minimum fremsendes under forretningsprofilen Procurement-Bilsim-1.0 Fakturaer sendes elektronisk til rekvirerende afdeling/institution (jf. EAN-nummer) med angivelse af ordregivers ordrenummer og eventuelle andre ID-numre, som er nødvendige for ordregiver for en effektiv fakturabehandling. Eksempelvis kode for økonomisk tilhørsforhold. Ordrer, der er afgivet via ordregivers e-handelssystem, skal fremsendes således, at den elektroniske faktura kan modtages direkte i e-handelssystemet, hvilket muliggør efterfølgende automatisk kontrol, bogføring og betaling. Fakturaen skal indeholde: • Udstedelsesdato (fakturadato) • Fakturanummer (Nummer der kan identificere fakturaen) • Leverandørens CVR/SE-nummer • Leverandørens navn og adresse samt ordregivers/brugers navn og adresse • Tydelige varenavne og éntydige varenumre • Mængde og art af de leverede produkter/ydelser • Pris pr. enhed eksklusiv moms • Leveringsadresse • Sidste rettidige betalingsdato Ordregiver er berettiget til at udskyde betalingen, hvis faktura ikke modtages elektronisk eller ovenstående oplysninger mangler. Bestillinger fra ordregiver til ordregivers egne enheder skal faktureres enkeltvis. Der må ikke blandes varelinjer fra forskellige ordrer sammen på den samme faktura. Bestillinger fra og til brugere faktureres på samle fakturaer med varelinje for hvert xxx.xx, dog med opdeling i forhold til alder (over og under 67). Leverandøren skal kunne håndtere ændrede krav til fakturering i aftaleperioden. Leverandøren skal uden beregning for ordregiver ændre fakturering, hvis lovgivning medfører behov for ændring af fakturering. Varelinjerne skal fremgå af selve OIOUBL-fakturaen, dvs. de må ikke ligge i et vedhæftet dokument. CVR/SE-nummer: CVR/SE-nummeret som fakturaen afsendes fra, skal være i fuld overensstemmelse med det CVR/SE-nummer, som er opgivet i kontrakthavers tilbud, og som fremgår af rammeaftalen.

  • Ansvarsbegrænsning inu:it a/s’ erstatningsansvar er begrænset til direkte tab, og inu:it a/s hæfter ikke for driftstab, avancetab eller andre indirekte tab. inu:it a/s er uden ansvar for forsinkelse eller mangler, der skyldes afhjælpning eller ombytning eller forsøg herpå. inu:it a/s’ erstatningsansvar for et eventuelt direkte tab kan ikke overstige den til enhver tid værende dækningssum under inu:it a/s´ professionsansvarsforsikring, som pt. udgør [kr. 10.000.000,00] pr. skade og i alt pr. år. inu:it a/s kan således kun blive mødt med et krav, så længe forsikringens maksimum pr. år. på kr. 10.000.000,00 ikke er udnyttet. inu:it a/s er ansvarsfri såfremt følgende forhold forhindrer opfyldelse af købet eller gør opfyldelse urimelig byrdefuld (force majeure); Arbejdskonflikt eller anden omstændighed som parterne ikke er herrer over, såsom brand, krig, mobilisering eller lignende, rekvirering, beslaglæggelse, valutarestriktioner, oprør og uroligheder, mangel på transportmidler, almindelig vareknaphed, restriktioner af drivkraft samt mangler, forsinkelse af leverancer fra underleverandør, arbejdskonflikter, naturkatastrofer, epidemier og pandemier, lovgivningsmæssige påbud om begrænsning af mennesker i offentlig rum, manglende og/eller forsinket leverancer fra underleverandører som følge af grænselukninger mv., som skyldes nogen af de i dette punkt nævnte omstændigheder eller omstændigheder i øvrigt, der væsentligt har vanskeliggjort inu:it a/s’ opfyldelse af aftalen. Omstændigheder som nævnt, der var indtruffet inden tilbuddets afgivelse/aftalens indgåelse medfører kun ansvarsfrihed såfremt deres indflydelse på aftalens opfyldelse ikke kunne forudses på dette tidspunkt. Produkterne er designet til almindelig kommerciel brug. Brug af produkterne i kritiske systemer herunder sikkerheds-, nukleare-, militære faciliteter/installationer, forsyningsvirksomhed, livsbevarende installationer eller til fremstilling af våben er ikke tilladt, medmindre der opnås skriftlig tilladelse fra den pågældende producent.