Sikkerhedsrevisionserklæring eksempelklausuler

Sikkerhedsrevisionserklæring. Leverandøren skal ved Driftskontraktens ikrafttræden levere en ISAE 3000 type 1 og en ISAE 3402 type 1 erklæring, eller tilsvarende. Erklæringen skal dække Leverandørens drifts- ydelser og sikkerhed til KOMBIT i henhold til Driftskontrakten, herunder KOMBITs sikker- hedspolitik, overholdelse af persondatalovens bestemmelser, ISO27001, kvalitetssikringsme- toder og driftsprocedurer. Leverandøren skal endvidere én gang årligt i Driftskontraktens løbetid levere en ISAE 3000 type 2 eller tilsvarende til KOMBIT. Erklæringen skal dække Leverandørens samt relevante Underleverandørers driftsydelser og sikkerhed til KOMBIT, herunder Leverandørens Underle- verandørers overholdelse af persondatalovgivning og rets- eller administrativ praksis, der måtte supplere og/eller erstatte disse regler, kvalitetssikringsmetoder, driftsprocedurer, Ser- vicemål mm. Erklæringen kan være af generel karakter og omfatte alle Leverandørens kun- der i det omfang, at ydelsen til KOMBIT falder ind under de generelle procedurer hos Leve- randøren. Hvis der anvendes en erklæring af generel karakter omfattende alle Leverandø- rens kunder, skal Leverandøren sikre, at erklæringen udtrykkeligt redegør for, at erklæringen dækker Leverandørens og Underleverandørers driftsydelser og sikkerhed til KOMBIT samt behandling af Anvendernes data. I året for Driftskontraktens ikrafttræden skal erklæringen dække perioden fra Overtagelsesdagen til 31. december. Erklæringen skal efterfølgende dække kalenderåret og afleveres til KOMBIT senest den 1. marts. Herudover er KOMBIT berettiget til én gang i Driftskontraktens initiale 4-årige løbetid at kræve, at der gennemføres en ekstern audit specifikt af Ydelserne til KOMBIT, herunder KOMBITs sikkerhedspolitik, ISO27001, Leverandørens og Underleverandørers overholdelse af kvalitetssikringsmetoder, driftsprocedurer, Servicemål, samt krav til Dokumentation, herun- der Driftshåndbogen, jf. bilag 7.2.F, mm. Auditten skal resultere i en ISAE 3402 type 2 erklæ- ring eller tilsvarende, specificeret til at omfatte Ydelserne til KOMBIT. Leverandøren skal sikre, at Underleverandører i relevant omfang bliver auditeret samt dette detaljeret indgår i revisionserklæringerne. Inden audit, som ligger til grund for revisionserklæringerne, påbegyndes, skal Leverandøren indarbejde KOMBITs skriftlige ønsker til specifikke emner, kontroller og områder, som skal med i den pågældende erklæring. Leverandøren skal inden gennemførsel af audit, frem- sende et udkast til en revisionserklær...

Related to Sikkerhedsrevisionserklæring

  • Sikkerhedsstillelse 17.1.1 Netselskabet forlanger, at Elleverandøren stiller behørig sikkerhed, jf. punkt 17.1.3, for fremtidig betaling af Netselskabets tilgodehavender, når Elleverand- øren er omfattet af en af følgende situationer:

  • Beskrivelse af initia- tivet og aktiviteter Initiativet omfatter følgende ni delinitiativer: 1. Indførelse af nye plejefamilietyper Der indføres nye plejefamilietyper, der matcher forskellighederne i børnenes behov bedre end de eksisterende. Den nye kategorisering af plejefamilier skal medvirke til at sikre, at børnene anbringes i familier, der kan rumme deres behov og skabe positiv udvikling for dem. Lovændringen skal samtidig understøtte, at plejefamilierne får mere differentieret støtte, fx supervision, og at kommunerne aftaler vilkår med plejefamilien i overensstemmelse med den opgave, som familien skal løse. De nye plejefamilietyper er, udover netværksplejefamilien, ”plejefamilier”, ”forstærkede plejefamilier” og ”speci- aliserede plejefamilier”. Der vil i tilknytning til begreberne blive udarbejdet en beskri- velse af, hvilke kompetencer de forskellige typer af plejefamilier skal have i forhold til børnenes forskellige behov. De fem socialtilsyn godkender alle nye plejefamilier ud fra den nye typologi, og indplacerer eksisterende plejefamilier på de nye kategorier i forbindelse med det driftsorienterede tilsyn. Der er stor forskel på de børn, der i dag anbringes i plejefamilier. Dét stiller forskellige krav og forventninger til de kompetencer, som plejefamilier skal have. En af hovedud- fordringerne er, at kommunerne ikke i tilstrækkelig grad differentierer den støtte, pleje- familier får i forhold til den konkrete opgave, som plejefamilien skal løse. Det betyder, at mulighederne for at målrette indsatsen efter det enkelte barns behov ikke udnyttes fuldt ud, og konsekvensen af det kan være, at nogle børn ikke får den hjælp, de har brug for. Der afsættes i alt 0,2 xxx.xx. til lovændringen til opdatering af Tilbudsportalen i over- ensstemmelse med de nye plejefamilietyper. Midlerne afsættes i 2019. 2. Mere ensartet godkendelse og nyt vidensbaseret grundkursus For at sikre en mere ensartet godkendelse af plejefamilier på tværs af de fem social- tilsyn udvikles et koncept for de fem socialtilsyns godkendelse af plejefamilier, der skal styrke godkendelsesforløbet og sikre, at socialtilsynene arbejder i samme retning. Som led i udviklingen af konceptet udvikles der også en række redskaber til at afdæk- ke og vurdere familiernes egnethed i forbindelse med godkendelsen. Oplysningerne om familiernes egnethed kan også bruges af den anbringende kommune og lette det svære arbejde med at matche barn og plejefamilie. Når Socialstyrelsen har udarbejdet det nye godkendelseskoncept, herunder ændringer i kvalitetsmodellen for plejefamili- er, forelægges dette for satspuljekredsen. Som et centralt element i det nye koncept for godkendelsen udvikles et nyt nationalt, vidensbaseret grundkursus. Kurset bliver obligatorisk for nye plejefamilier og vil således være en betingelse for at kunne blive godkendt som plejefamilie. Plejefamilier skal i dag gennemføre et obligatorisk grundkursus i at være plejefamilie. Grundkurset omfatter både netværksplejefamilier, almindelige plejefamilier og kom- munale plejefamilier. I takt med at flere børn anbringes i plejefamilier, og at plejefami- lien som anbringelsesform derfor skal kunne løfte mere komplekse opgaver, er der brug for at styrke den indholdsmæssige kvalitet af det grundkursus som plejefamilier- ne får, så det er vidensbaseret, relevant og sikrer dem et godt afsæt. Der afsættes i alt 17,8 mio. kr. til udvikling af et koncept for godkendelsen inkl. nyt nationalt grundkursus (3,6 mio. kr. i 2018, 5,7 mio. kr. i 2019, 4,6 mio. kr. i 2020 og 3,9 mio. kr. i 2021). Herudover afsættes der varigt til 3,5 mio. kr. til ny godkendelses- proces og 0,4 mio. kr. til Socialstyrelsen til drift og opdatering af koncept for godken- delsen inkl. grundkursus fra 2020 og frem. 3.

  • Underretning om brud på persondatasikkerheden 1. Databehandleren underretter uden unødig forsinkelse den dataansvarlige efter at være blevet opmærksom på, at der er sket brud på persondatasikkerheden hos databehandleren eller en eventuel underdatabehandler. Databehandlerens underretning til den dataansvarlige skal om muligt ske senest 48 timer efter at denne er blevet bekendt med bruddet, sådan at den dataansvarlige har mulighed for at efterleve sin eventuelle forpligtelse til at anmelde bruddet til tilsynsmyndigheden indenfor 72 timer.

  • Tildelingskriterium Valg af leverandør(er) vil ske på grundlag af tildelingskriteriet ”det økonomisk mest fordel- agtige tilbud”.

  • Deltidsbeskæftigelse Ved ansættelse på deltid med mindre end 15 arbejdstimer (løntimer) pr. uge indgås forud aftale mellem ansættelsesmyndigheden og organisationen.

  • Personlig sikkerhedsforanstaltning Personaliserede elementer, som kortudsteder har stillet til rådighed for kortholder med henblik på at foretage autentifikation af kortholder. Dette kan f.eks. være pinkode, kodeord til internethandel, engangskode modtaget på sms, kode til wallet, fingeraftryk, ansigtsgenkendelse eller lign. Mastercard ID Check anses også som en personlig sikkerhedsforanstaltning.

  • Behandlingssikkerhed 1. Databehandleren iværksætter alle foranstaltninger, som kræves i henhold til databeskyt- telsesforordningens artikel 32, hvoraf det bl.a. fremgår, at der under hensyntagen til det aktuelle niveau, implementeringsomkostningerne og den pågældende behandlings karak- ter, omfang, sammenhæng og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder skal gennemføres passende tekni- ske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der passer til disse risici.

  • Kvalitetssikring Leverandøren er forpligtet til på ordregivers opfordring at fremsende oplysninger om reklamationer og eventuelle tilbagekaldelser, arten heraf, udledte mønstre og tendenser samt leverandørens afhjælpnings- og forebyggende tiltag. Denne oversigt er ikke begrænset til alene at omfatte leverancer til ordregiver, men reklamationer fra andre kunder kan anonymiseres.

  • Besigtigelse Så længe forsikringen er i kraft, har vi ret til at besigtige bilen. Konstateres der risikoforøgelse, uforsvarlige eller ulovlige forhold eller nægtes vi adgang til besigtigelse, kan vi opsige forsikringen, forhøje prisen eller ændre vilkår fx begrænset dækning, indføre eller ændre selvrisiko og lignende med minimum 14 dages varsel.

  • Regnskab og revision 1. Foreningens regnskabsår er kalenderåret.