Retningslinjer for informationssikkerhed eksempelklausuler

Retningslinjer for informationssikkerhed. Beskyttelsen af de informationer, Sundheds- og Ældreministeriet er ansvarlig for, skal afstemmes efter risiko, væsentlighed og økonomi samt overholde gældende lovkrav og indgåede aftaler. Informationssikkerhedspolitikken er baseret på ISO/IEC 27001. Som udgangspunkt skal sikkerhedsniveauet svare til de sikringsforanstaltninger, der er beskrevet her. Hvis sikkerhedsniveauet afviger herfra, skal der foreligge en begrundelse herfor. Informationssikkerhedspolitikken uddybes i specifikke retningslinjer og forretningsgange, der dækker hovedområderne inden for ISO/IEC 27001: • Sikkerhedspolitik • Organisering af informationssikkerhed • Risikostyring • Styring af aktiver • Styring af informationssikkerhed • Medarbejdersikkerhed • Fysisk og miljømæssig sikkerhed • Styring af kommunikation og drift • Leverandørstyring • Styring af informationssikkerhedshændelser • Adgangsstyring • Anskaffelse, udvikling og vedligeholdelse af it-systemer • It-beredskabsstyring • Overensstemmelse med lovbestemte krav Derudover formuleres der retningslinjer og forretningsgange på baggrund af databeskyttelseslovgivningen samt krav og anbefalinger fra Digitaliseringsstyrelsen og Center for Cybersikkerhed, hvor dette er relevant. Da der inden for ministerområdet er institutioner af forskellig størrelse og varierende kompleksitet og omfang af it-anvendelse, kan der være områder af de ovenfor nævnte, som ikke er relevante for alle institutioner. Ved udarbejdelse af retningslinjer m.v. tages der højde for dette.

Related to Retningslinjer for informationssikkerhed

  • Underretning om brud på persondatasikkerheden Databehandleren er forpligtet til – uden unødig forsinkelse at underretter den Dataansvarlige efter at være blevet opmærksom på, at der er sket brud på persondatasikkerheden hos Databehandleren eller en eventuel underdatabehandler. Databehandlerens underretning til den Dataansvarlige skal ske senest 24 timer efter at denne er blevet bekendt med bruddet, sådan at den Dataansvarlige har mulighed for at efterleve sin eventuelle forpligtelse til at anmelde bruddet til tilsynsmyndigheden indenfor 72 timer. I overensstemmelse med denne aftales afsnit 8, forpligtes Databehandleren til - under hensyntagen til behandlingens karakter og de oplysninger, der er tilgængelige for denne – at bistå den Dataansvarlige med at foretage anmeldelse af bruddet til tilsynsmyndigheden. Det kan betyde, at Databehandleren bl.a. skal hjælpe med at tilvejebringe nedenstående oplysninger, som efter databeskyttelsesforordningens artikel 33, stk. 3, skal fremgå af den Dataansvarliges anmeldelse til tilsynsmyndigheden: Karakteren af bruddet på persondatasikkerheden, herunder, hvis det er muligt, kategorierne og det omtrentlige antal berørte registrerede samt kategorierne og det omtrentlige antal berørte registreringer af personoplysninger Sandsynlige konsekvenser af bruddet på persondatasikkerheden Foranstaltninger, som er truffet eller foreslås truffet for at håndtere bruddet på persondatasikkerheden, herunder hvis det er relevant, foranstaltninger for at begrænse dets mulige skadevirkninger KLADDE

  • Produktinformation Oplysninger i produktinformation og prislister er kun bindende i det omfang, aftalen udtrykkeligt henviser til dem.

  • Parternes anbringender Ad påstand 1

  • Indberetning til kreditoplysningsbureau Hvis der er afsagt dom over kortholder/kontoholder for manglende betaling, eller første fogedrets møde har været afholdt, kan kortholders/kontoholders navn og adresse blive indberettet til Experian Information Solutions (tidligere RKI – Ribers Kreditinformation) og evt. andre kreditoplysningsbureauer.

  • Behandling af personoplysninger Vi behandler dine personoplysninger fortroligt og i overensstemmelse med gældende lovgivning. Når du tegner en forsikring hos os, indhenter vi en række oplysninger i forbindelse med indtegning, anmeldelse af skade og brug af vores digitale platforme, f.eks. CPR-nr., telefonnummer, e-mailadresse, medlemskab af Sygeforsikringen ”danmark”, branche, beskæftigelse, civilstatus og eventuelle helbredsoplysninger. Disse oplysninger anvendes til at oprette og administrere forsikringen til brug ved skadesanmeldelse og i den løbende sagsbehandling, for at sikre bedst mulig service og som led i salgsstyring, produktudvikling, kvalitets- sikring, rådgivning og fastlæggelse af generel brugeradfærd. Vi opbevarer de indsamlede oplysninger, så længe det er nødvendigt og i henhold til gældende lovgivning. Du kan altid kontakte os, hvis du ønsker at få oplyst, hvilke personoplysninger vi har registreret om dig. Xx har ret til at få ændret forkerte oplysninger. På vores hjemmeside xx-xxxxxxx.xx kan du læse mere om datasikkerhed, og hvordan vi behandler dine personoplysninger. Vi videregiver i visse tilfælde personoplysninger om dig til de leverandører, som vi samarbejder med.

  • Behandlingssikkerhed 1. Databeskyttelsesforordningens artikel 32 fastslår, at den dataansvarlige og databehandleren, under hensyntagen til det aktuelle tekniske niveau, implementeringsomkostningerne og den pågældende behandlings karakter, omfang, sammenhæng og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder, gennemfører passende tekniske og organisatoriske foranstaltninger for at sikre et beskyttelsesniveau, der passer til disse risici. Den dataansvarlige skal vurdere risiciene for fysiske personers rettigheder og frihedsrettigheder som behandlingen udgør og gennemføre foranstaltninger for at imødegå disse risici. Afhængig af deres relevans kan det omfatte: a. Pseudonymisering og kryptering af personoplysninger b. evne til at sikre vedvarende fortrolighed, integritet, tilgængelighed og robusthed af behandlingssystemer og -tjenester c. evne til rettidigt at genoprette tilgængeligheden af og adgangen til personoplysninger i tilfælde af en fysisk eller teknisk hændelse d. en procedure for regelmæssig afprøvning, vurdering og evaluering af effektiviteten af de tekniske og organisatoriske foranstaltninger til sikring af behandlingssikkerhed. 2. Efter forordningens artikel 32 skal databehandleren – uafhængigt af den dataansvarlige – også vurdere risiciene for fysiske personers rettigheder som behandlingen udgør og gennemføre foranstaltninger for at imødegå disse risici. Med henblik på denne vurdering skal den dataansvarlige stille den nødvendige information til rådighed for databehandleren som gør vedkommende i stand til at identificere og vurdere sådanne risici. 3. Derudover skal databehandleren bistå den dataansvarlige med vedkommendes overholdelse af den dataansvarliges forpligtelse efter forordningens artikel 32, ved bl.a. at stille den nødvendige information til rådighed for den dataansvarlige vedrørende de tekniske og organisatoriske sikkerhedsforanstaltninger, som databehandleren allerede har gennemført i henhold til forordningens artikel 32, og al anden information, der er nødvendig for den dataansvarliges overholdelse af sin forpligtelse efter forordningens artikel 32. Hvis imødegåelse af de identificerede risici – efter den dataansvarliges vurdering – kræver gennemførelse af yderligere foranstaltninger end de foranstaltninger, som databehandleren allerede har gennemført, skal den dataansvarlige angive de yderligere foranstaltninger, der skal gennemføres, i bilag C.

  • Tildelingskriterier For at komme i betragtning til finansiering skal forslag opnå mindst 60 point. Desuden skal de opnå mindst halvdelen af det maksimale antal point i hver af de kategorier af tildelingskriterier, der er nævnt nedenfor. I ex aequo-sager vil der blive givet højeste score for "relevans, begrundelse og virkning", og derefter "kvaliteten af projektstyringen", og derefter "kvaliteten af projektets udformning". Relevans, begrundelse og virkning (højst 30 point) ▪ Relevansen af projektets formål for Det Europæiske Solidaritetskorps og de tematiske prioriteter, der er fastsat for dette tiltag ▪ I hvilket omfang forslaget vedrører og integrerer de relevante aktiviteter i projektudformningen ▪ I hvor høj grad forslaget imødekommer veldefinerede og vigtige samfundsmæssige behov ▪ Projektets relevans for de enkelte deltageres og de deltagende organisationers behov og mål ▪ I hvilket omfang projektet vil være til gavn for de lokalsamfund, hvor aktiviteterne gennemføres ▪ Projektets potentielle virkninger på lokalt, regionalt, nationalt og/eller europæisk plan ▪ I hvor høj grad projektet skaber europæisk merværdi ▪ I hvor høj grad projektet involverer unge med færre muligheder som deltagere. Kvaliteten af projektets udformning (højst 40 point) ▪ Sammenhæng mellem projektmålene og de foreslåede aktiviteter ▪ Projektets klarhed, fuldstændighed og kvalitet i alle faser (forberedelse af deltagerne, gennemførelse af aktiviteter, opfølgning og støtte til deltagerne, når de vender hjem) ▪ Kvaliteten af metoder til anerkendelse og validering af deltagernes læringsresultater og konsekvent brug af europæiske gennemsigtigheds- og anerkendelsesværktøjer ▪ Formålstjenligheden af metoder til udvælgelse af deltagere til og/eller inddragelse af deltagere i aktiviteterne ▪ Kvaliteten af de foranstaltninger, der foreslås for at nå ud til og inddrage unge med færre muligheder ▪ Kvaliteten af de foranstaltninger, der foreslås til at give deltagerne mulighed for at opnå færdigheder og kompetencer, der er nyttige med hensyn til deres personlige, uddannelsesmæssige, sociale, samfundsmæssige og kulturelle udvikling ▪ De supplerende aktiviteters merværdi for projektets mål og virkning. Kvaliteten af projektstyringen (højst 30 point) ▪ Kvaliteten af de praktiske foranstaltninger samt forvaltnings- og støttemetoderne ▪ Kvaliteten af samarbejdet og kommunikationen mellem de deltagende organisationer og med andre interessenter ▪ Kvaliteten af foranstaltningerne til evaluering og videreformidling af resultaterne af projektet

  • Kreditvurdering OiSTER har ret til ved indgåelse af Aftalen såvel som løbende at foretage en kreditvurdering af dig. Dette gælder også såfremt, du er erhvervskunde. I sådanne tilfælde indhenter vi kreditoplysninger om virksomheden såvel som om dig, såfremt virksomheden er enkeltmandsejet. I forbindelse med kreditvurderingen indgår oplysninger om dit eventuelle nuværende eller tidligere kundeforhold hos andre af 3’s brands om bl.a. manglende betaling. OiSTER har ret til at indhente oplysninger fra uafhængige kreditoplysnings- bureauer eller advarselsregistre. På baggrund af kreditoplysninger er OiSTER berettiget til at give afslag på din anmodning om at indgå en abonnementsaftale. I løbende abonnementsforhold har OiSTER til enhver tid ret til at kræve sikkerhed for betalinger, spærre eller at ophæve Aftalen. Vi er til enhver tid berettiget til løbende at ændre den tildelte kreditgrænse.

  • Hvilke skadetilfælde dækker forsikringen? Forsikringen dækker i tilfælde af, at forsikrede: a) Rammes af en akut sygdom eller tilskadekomst omfattet af dækning 2. Sygdom, der af behandlende læge og Goudas læge forventes at ville medføre hospitalsindlæggelse i mindst 5 døgn. b) Rammes af en akut livstruende sygdom/tilskadekomst omfattet af dækning 2. Sygdom. c) Skal hjemtransporteres som følge af sygdom, tilskadekomst eller dødsfald.

  • Beskrivelse af initia- tivet og aktiviteter Med aftale om satspuljen for 2016 blev der afsat midler til udvikling af SØM på vok- senområdet. Modellen præsenteres ultimo 2017 og vil efterfølgende blive stillet frit til rådighed på Socialstyrelsens hjemmeside for kommuner og andre, der ønsker viden om de økonomiske konsekvenser af sociale indsatser over tid for det offentlige. Medio 2018 lanceres en udvidet version af modellen med tilsvarende indhold på bør- ne- og ungeområdet, da der som en del af den såkaldte børneramme fra aftalen om satspuljen for 2017 blev afsat 9,7 mio. kr. til at udvide modellen samt til løbende opda- tering og udbredelse af modellen i perioden 2017-2020. Udvikling og udvidelse af modellen gennemføres af Socialstyrelsen i samarbejde med en ekstern leverandør (VIVE-Incentive). Initiativet bygger videre på de eksisterende aktiviteter vedr. SØM og består af følgen- de tre delprojekter: 1) Videreudvikling af SØMs vidensdatabase: SØM består bl.a. af en vidensdata- base, som indeholder viden om effekter, konsekvenser og priser for udvalgte mål- grupper, som kan bruges som input til beregningen. Videreudviklingen består i at muliggøre beregninger på flere målgrupper og effektmål vedrørende udsatte børn, unge og voksne. For de nye målgrupper og effektmål skal der findes viden om effekter af indsatser og tilvejebringes beregninger af forventede økonomiske konsekvenser. Til dette inddrages viden fra både eksperter og praksis for at sikre den socialfaglige relevans og anvendelighed for brugerne. Udviklingen omfatter en kortlægning af eksi- sterende viden om effekt, bl.a. fra Socialstyrelsens Vidensportal, så det samlede antal indsatser i vidensdatabasen udbygges. 2) Indarbejdelse og opsamling af viden fra konkrete projekter: Når der genereres ny viden om indsatsers faktiske omkostninger, effekter på borgeren, konsekvenser i form af træk på forskellige offentlige ydelser samt priser kan disse inkluderes i SØMs vidensdatabase, såfremt de lever op til en række metodiske krav og standarder. Ek- sempelvis skal der være foretaget en kvantitativ måling af effekten på borgerne i ind- satsen. Denne del af projektet vil omfatte, at: a) Der arbejdes videre på en klassificering af viden om indsatsernes effekt for at sikre, at ny viden fra projekter fremover kan indarbejdes hurtigt og på en syste- matisk og ensartet måde i modellen.