Bewertung der Sicherheitsanfälligkeit von Anwendungen Musterklauseln

Bewertung der Sicherheitsanfälligkeit von Anwendungen. Der Lieferant wird diesen Abschnitt 15.7 einhalten, wenn der Lieferant Accenture Zugriff auf oder Verwendung von Software gewährt, einschließlich Software-as-a-Service- oder Cloud-basierter Software. Der Lieferant führt vor jedem neuen Release eine Bewertung der Sicherheitsanfälligkeit für die Anwendungen durch. Der Test muss alle Anwendungs- und / oder Software-Schwachstellen abdecken, die vom OWASP definiert wurden oder die zum Zeitpunkt des Tests in den SANS Top Cyber Security-Risks oder deren Nachfolger aufgeführt sind. Der Lieferant stellt sicher, dass alle Sicherheitslücken mit hohem Risiko vor der Veröffentlichung behoben werden. Der Lieferant stellt auf Anfrage eine Zusammenfassung der Testergebnisse einschließlich aller offenen Schwachstellen zur Verfügung. Der Lieferant verfügt über einen definierten Prozess, um etwaige Ergebnisse zu beheben, stellt jedoch sicher, dass alle Schwachstellen mit hohem Risiko innerhalb von 30 Tagen behoben werden.

Related to Bewertung der Sicherheitsanfälligkeit von Anwendungen

  • Bestellung oder Verstärkung von Sicherheiten (1) Anspruch der Bank auf Bestellung von Sicherheiten (2) Veränderung des Risikos (3) Fristsetzung für die Bestellung oder Verstärkung von Sicherheiten

  • Verwertung von Sicherheiten (1) Wahlrecht der Bank (2) Erlösgutschrift nach dem Umsatzsteuerrecht

  • Rechtzeitigkeit der Zahlung bei Lastschriftermächtigung Ist die Einziehung des Beitrags von einem Konto vereinbart, gilt die Zahlung als rechtzeitig, wenn der Beitrag zum Fälligkeitstag eingezogen werden kann und der Versicherungsnehmer einer berechtigten Einziehung nicht widerspricht. Konnte der fällige Beitrag ohne Verschulden des Versicherungsnehmers vom Versicherer nicht eingezogen werden, ist die Zahlung auch dann noch rechtzeitig, wenn sie unverzüglich nach einer in Textform abgegebenen Zahlungsaufforderung des Versicherers erfolgt. Kann der fällige Beitrag nicht eingezogen werden, weil der Versicherungsnehmer die Einzugsermäch- tigung widerrufen hat, oder hat der Versicherungsnehmer aus anderen Gründen zu vertreten, dass der Beitrag nicht eingezogen werden kann, ist der Versicherer berechtigt, künftig Zahlung außerhalb des Lastschriftverfahrens zu verlangen. Der Versicherungsnehmer ist zur Übermittlung des Beitrags erst verpflichtet, wenn er vom Versicherer hierzu in Textform aufgefordert worden ist.

  • Sicherheit von EDI-Nachrichten 4.1 Die Parteien verpflichten sich, Sicherheitsverfahren und -maßnahmen durchzuführen und aufrechtzuerhalten, um EDI-Nachrichten vor unbefugtem Zugriff, Veränderungen, Verzögerung, Zerstörung oder Verlust zu schützen. 4.2 Zu den Sicherheitsverfahren und -maßnahmen gehören die Überprüfung des Ursprungs, die Überprüfung der Integrität, die Nichtabstreitbarkeit von Ursprung und Empfang sowie die Gewährleistung der Vertraulichkeit von EDI-Nachrichten. Sicherheitsverfahren und -maßnahmen zur Überprüfung des Ursprungs und der Integrität, um den Sender einer EDI-Nachricht zu identifizieren und sicherzustellen, dass jede empfangene EDI-Nachricht vollständig ist und nicht verstümmelt wurde, sind für alle Nachrichten obligatorisch. Bei Bedarf können im Technischen Anhang zusätzliche Sicherheitsverfahren und -maßnahmen festgelegt werden. 4.3 Führen die Sicherheitsverfahren und -maßnahmen zur Zurückweisung einer EDI- Nachricht informiert der Empfänger den Sender darüber unverzüglich. Der Empfänger einer EDI-Nachricht, die zurückgewiesen wurde oder einen Fehler enthält, reagiert erst dann auf die Nachricht, wenn er Anweisungen des Senders empfängt.

  • Vorauszahlung, Sicherheitsleistung 1. Der Netzbetreiber kann vom Netzkunden eine Vorauszahlung verlangen, wenn nach den Umständen des Einzelfalles zu erwarten ist, dass der Netzkunde seinen Zahlungsverpflichtungen nicht oder nicht zeitgerecht nachkommt (z.B. wiederholte erfolglose Mahnung oder wenn über den Netzkunden das Schuldenregulierungsverfahren eröffnet wurde oder wenn der Netzkunde insolvent ist). Die Aufforderung zur Vorauszahlung hat schriftlich zu erfolgen und ist zu begründen. 2. Die Vorauszahlung bemisst sich an der in Anspruch genommenen Netzdienstleistung des vorangegangenen Abrechnungszeitraums oder nach der durchschnittlichen in Anspruch genommenen Netzdienstleistung vergleichbarer Netzkunden und darf die Teilbetragszahlungen für einen Zeitraum von 3 Monaten nicht übersteigen. Wenn der Netzkunde glaubhaft macht, dass seine Inanspruchnahme der Netzdienstleistung für die zukünftige Abrechnungsperiode erheblich geringer ist, so ist dies vom Netzbetreiber angemessen zu berück- sichtigen. Der Netzbetreiber kann die Vorauszahlung nur in Teilbeträgen verlangen, wenn der Netzbetreiber Abschlagszahlungen erhebt. Die Anzahl der Teilbeträge muss dabei mindestens so hoch sein, wie die Anzahl der Abschlagszahlungen. Die Vorauszahlung wird bei der nächsten Abrechnung berücksichtigt. 3. Statt eine Vorauszahlung zu verlangen, kann der Netzbetreiber die Leistung einer Sicherheit (Barkaution, Hinterlegung von Sparbüchern) in angemessener Höhe akzeptieren. Barkautionen werden zum jeweiligen Basiszinssatz der Österreichischen Nationalbank verzinst. 4. Der Netzbetreiber kann sich aus der Sicherheit schadlos halten, wenn der Netzkunde im Verzug ist und er nach einer erneuten Mahnung nicht unverzüglich seinen Zahlungsverpflichtungen nachkommt. Die Sicherheit wird zurückgegeben, wenn ihre Voraussetzungen weggefallen sind. 5. Bei ordnungsgemäßer Begleichung der Zahlungen über einen Zeitraum von sechs Monaten ist die Sicherheitsleistung zurückzustellen bzw. von einer Vorauszahlung abzusehen, solange nicht erneut ein Zahlungsverzug eintritt. Bei einer Barsicherheit ist diese zum jeweiligen Basiszinssatz der Österreichischen Nationalbank zu verzinsen. 6. Wird eine Sicherheitsleistung oder Vorauszahlung gefordert, hat jeder Netzkunde ohne Lastprofilzähler, stattdessen das Recht auf Nutzung eines Zählgerätes mit Prepayment-Funktion.

  • Sicherheit der Verarbeitung (a) Der Datenimporteur und, während der Datenübermittlung, auch der Datenexporteur treffen geeignete technische und organisatorische Maßnahmen, um die Sicherheit der Daten zu gewährleisten, einschließlich des Schutzes vor einer Verletzung der Sicherheit, die, ob unbeabsichtigt oder unrechtmäßig, zur Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu diesen Daten führt (im Folgenden „Verletzung des Schutzes personenbezogener Daten“). Bei der Beurteilung des angemessenen Schutzniveaus tragen sie dem Stand der Technik, den Implementierungskosten, der Art, dem Umfang, den Umständen und dem/den Zweck(en) der Verarbeitung sowie den mit der Verarbeitung verbundenen Risiken für die betroffene Person gebührend Rechnung. Die Parteien ziehen insbesondere eine Verschlüsselung oder Pseudonymisierung, auch während der Datenübermittlung, in Betracht, wenn dadurch der Verarbeitungszweck erfüllt werden kann. Im Falle einer Pseudonymisierung verbleiben die zusätzlichen Informationen, mit denen die personenbezogenen Daten einer speziellen betroffenen Person zugeordnet werden können, soweit möglich, unter der ausschließlichen Kontrolle des Datenexporteurs oder des Verantwortlichen. Zur Erfüllung seinen Pflichten gemäß diesem Absatz setzt der Datenimporteur mindestens die in Anhang II aufgeführten technischen und organisatorischen Maßnahmen um. Der Datenimporteur führt regelmäßige Kontrollen durch, um sicherzustellen, dass diese Maßnahmen weiterhin ein angemessenes Schutzniveau bieten. (b) Der Datenimporteur gewährt seinem Personal nur insoweit Zugang zu den Daten, als dies für die Durchführung, Verwaltung und Überwachung des Vertrags unbedingt erforderlich ist. Er gewährleistet, dass sich die zur Verarbeitung der personenbezogenen Daten befugten Personen zur Vertraulichkeit verpflichtet haben oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen. (c) Im Falle einer Verletzung des Schutzes personenbezogener Daten im Zusammenhang mit der Verarbeitung personenbezogener Daten durch den Datenimporteur gemäß diesen Klauseln ergreift der Datenimporteur geeignete Maßnahmen zur Behebung der Verletzung, darunter auch Maßnahmen zur Abmilderung ihrer nachteiligen Auswirkungen. Außerdem meldet der Datenimporteur die Verletzung dem Datenexporteur und, sofern angemessen und machbar, dem Verantwortlichen unverzüglich, nachdem ihm die Verletzung bekannt wurde. Diese Meldung enthält die Kontaktdaten einer Anlaufstelle für weitere Informationen, eine Beschreibung der Art der Verletzung (soweit möglich, mit Angabe der Kategorien und der ungefähren Zahl der betroffenen Personen und der ungefähren Zahl der betroffenen personenbezogenen Datensätze), die wahrscheinlichen Folgen der Verletzung und die ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung des Schutzes der Daten, einschließlich Maßnahmen zur Abmilderung etwaiger nachteiliger Auswirkungen. Wenn und soweit nicht alle Informationen zur gleichen Zeit bereitgestellt werden können, enthält die ursprüngliche Meldung die zu jenem Zeitpunkt verfügbaren Informationen, und weitere Informationen werden, sobald sie verfügbar sind, anschließend ohne unangemessene Verzögerung bereitgestellt. (d) Unter Berücksichtigung der Art der Verarbeitung und der dem Datenimporteur zur Verfügung stehenden Informationen arbeitet der Datenimporteur mit dem Datenexporteur zusammen und unterstützt ihn dabei, seinen Pflichten gemäß der Verordnung (EU) 2016/679 nachzukommen, insbesondere den Verantwortlichen zu unterrichten, damit dieser wiederum die zuständige Aufsichtsbehörde und die betroffenen Personen benachrichtigen kann.

  • Obliegenheiten zur Sicherung von Ersatzansprüchen Der Versicherungsnehmer hat seinen Ersatzanspruch oder ein zur Sicherung dieses Anspruchs dienendes Recht unter Beachtung der geltenden Form- und Fristvorschriften zu wahren, und nach Übergang des Ersatzanspruchs auf den Versicherer bei dessen Durchsetzung durch den Versicherer soweit erforderlich mitzuwirken. Verletzt der Versicherungsnehmer diese Obliegenheit vorsätzlich, ist der Versicherer zur Leistung insoweit nicht verpflichtet, als er infolge dessen keinen Ersatz von dem Dritten erlangen kann. Im Fall einer grob fahrlässigen Verletzung der Obliegenheit ist der Versicherer berechtigt, seine Leistung in einem der Schwere des Verschuldens des Versicherungsnehmers entsprechenden Verhältnis zu kürzen; die Beweislast für das Nichtvorliegen einer groben Fahrlässigkeit trägt der Versicherungsnehmer.

  • Änderung der Berufstätigkeit oder Beschäftigung Die Höhe des Beitrags hängt maßgeblich von der Berufstätigkeit oder der Beschäfti- gung der versicherten Person ab. Grundlage für die Bemessung des Beitrags ist das für Ihren Vertrag geltende Berufs- gruppenverzeichnis.

  • Wahrheitsgemäße und vollständige Anzeigepflicht von Gefahrumständen Der Versicherungsnehmer hat bis zur Abgabe seiner Vertragserklärung dem Versicherer alle ihm bekannten Gefahrumstände anzuzeigen, nach denen der Versicherer in Textform gefragt hat und die für dessen Entschluss erheblich sind, den Vertrag mit dem vereinbarten Inhalt zu schließen. Der Versicherungsnehmer ist auch insoweit zur Anzeige verpflichtet, als nach seiner Vertragserklärung, aber vor Vertragsannahme der Versicherer in Textform Fragen im Sinne des Satzes 1 stellt.

  • Inkrafttreten Änderungen Dauer Und Teilnichtigkeit 6.1 Inkrafttreten Die Vereinbarung tritt mit dem Abschluss des Netznutzungs-/Liefe- rantenrahmenvertrag Strom, Lieferantenrahmenvertrag Gas, Messstellenbetrei- berrahmen- oder Mess-stellenvertrag für moderne Messeinrichtungen und intel- ligente Messsysteme durch die Parteien in Kraft, soweit dies in dem jeweiligen Vertrag vorgesehen ist. Sollte die Vereinbarung für andere als die in Satz 1 ge- nannten Verträge genutzt werden, tritt sie mit dem Datum der Unterzeichnung durch die Parteien in Kraft.