Veiledning ved anskaffelse av nettskytjenester
|
|
- Tine Frantzen
- 7 år siden
- Visninger:
Transkript
1 Veiledning ved anskaffelse av nettskytjenester Svein Erik Markussen, EVRY Veiledningens formål og bruk Kort om definisjoner og markedsstatus Hva skiller nettskyen fra tradisjonelle IT-tjenester Avtalekrav til tjenestene DEN NORSKE DATAFORENING Vi engasjerer, påvirker og skaper fremtid!
2 Veiledning ved anskaffelse av nettskytjenester Formål og bruksområde: Gi innsikt i avtalerelaterte vurderinger som bør gjøres Balansere «styrkeforholdet» mellom kunde og leverandør Spesiell fokus på risiko og sikkerhet Fokus på faste avtalefestede leveranser ikke sporadiske kjøp 2
3 Veiledning ved anskaffelse av nettskytjenester Arbeidsgruppe: Jørgen Petersen (prosjektleder), PROMIS Thor Beke, Steria (nå Berngaard Sandbek) Svein Erik Markussen, EVRY Erik Bollestad, Departementenes servicesenter Kari Anne Støkken, Statens lånekasse for utdanning Trine Lysaker Lehn, Oslo kommune (nå Statoil F&R) Innspill og høring: Haavind Advokatfirma, Simonsen Advokatfirma, Datatilsynet, Dataforeningens faggrupper, flere IT-leverandører m.m. 3
4 Scope og avgrensninger Veiledningen fokuserer på det som er spesielt for skytjenester og supplerer således Dataforeningens generelle veileder for ITdrift avtaler 4
5 Definisjoner og fokusområder Leveransemodeller/tjenestenivå: Programvare som en tjeneste (SaaS) Plattform som en tjeneste (PaaS) Infrastruktur som en tjeneste (IaaS) Typiske leverandørmodeller: Offentlig nettsky (Public Cloud) Privat nettsky (Private Cloud) Nettskyfellesskap (Community Cloud) Hybrid nettsky (Hybrid Cloud) 5
6 I utgangspunktet er nettskyen en gave til alle konsumenter av IT Tradisjonelt IT-tjenestetilbud Hva forretningssiden trenger Forretningsdrivere: Enkelhet, hastighet, fleksibilitet, effektivitet og kvalitet Virkemidler: Prefabrikering, selvbetjening og automatisering > industrialisering
7
8 8 Og ja, det er også utfordringer
9 Dataforeningens Veileder for nettskytjenester Hva skiller nettskyen fra tradisjonelle IT-tjenester DEN NORSKE DATAFORENING Vi engasjerer, påvirker og skaper fremtid!
10 Hva skiller nettskyen fra tradisjonelle IT-tjenester Støttefunksjoner og servicegarantier Bygger på stordrift og lav kundeinvolvering Selvbetjening og generell e-support Gode oppetidsgarantier, men ofte også minimal «straff» ved avvik ER dette dekkende - trenger man tilleggsytelser/tredjepart 10
11 Hva skiller nettskyen fra tradisjonelle IT-tjenester Integrasjon og ende til ende ansvar Nettskytjenester er normalt spissede leveranser som gir tilgang til en avgrenset funksjonalitet eller kapasitet Typisk er kun deler av IT-verdikjeden er dekket Eventuell integrasjon, utover det som er gjort i leverandørens datasenter, må gjerne håndteres på kundesiden eller av tredjepart Roller, ansvarsforankring og tilhørende servicegarantier i dette bildet må avklares 11
12 Hva skiller nettskyen fra tradisjonelle IT-tjenester Risiko og sårbarhet Offentlige nettskyer er basert på drift av mange kunder på delte plattformer Internett er normalt kanal for brukertilgang, datautveksling og administrasjon Data kan ofte lagres og prosesseres i en eller flere fremmede land Kritiske hendelser kan berøre svært mange kunder og datamengder samtidig Leverandørens sikkerhetsregime er avgjørende og må evalueres Ansvar ved konkurs eller insolvens bør også evalueres 12
13 Hva skiller nettskyen fra tradisjonelle IT-tjenester Internasjonale aspekter Nettskytjenester leveres ofte på tvers av landegrenser for å optimalisere ressurser Som kunde kan en bli eksponert for flere leverandører og lands rettssystemer For øvrig har de fleste ledende leverandører nå datasentre innen EU Informasjon lagret i et bestemt land kan bli gjenstand for revisjon eller tilsvarende basert på dette lands lovverk Dette må vurderes og tas i betraktning før nettskytjenester tas i bruk 13
14 Hva skiller nettskyen fra tradisjonelle IT-tjenester Regulatoriske føringer og virksomhetskrav Gjelder for alle eksterne IT-tjenester, men det kan være tyngre å få dokumentert etterlevelse i en offentlig nettsky Et stort antall kunder vil ofte medføre begrensede muligheter for kundespesifikk innsyn og revisjon Leverandøren kan også være underlagt andre lands krav og lovverk som gjør det vanskelig å fremme egne/norske krav Spesielt relevant er dette i relasjon til; Personopplysningsloven Regnskapsloven Helseregisterloven Føringer fra Finanstilsynet Samt for egne virksomhetskrav 14
15 Hva skiller nettskyen fra tradisjonelle IT-tjenester Terminering og flytting av leveranser Egne virksomhetsløsninger flyttes inn i fellessystemer med tilhørende drifts- og forvaltningsmetodikk eid av leverandøren Det er da viktig å ha avklart vilkår for terminering av leveransen, enten det initieres fra kunde- eller leverandørsiden Hvem eier hva Hvilke format kan data utleveres i Hvordan slettes data (kan ofte være umulig å garantere) Hvilke hjelpeverktøy er tilgjengelig ved flytting av data, etc. 15
16 Cloud adaption level Oppsummert vil graden av standardisering og industrialisering avgjør kundens påvirkning i kontrakt og leveranser ERVY s Managed IT services EVRY s Cloud based services Highly customizable Partly customizable Specialized Generic high volume Operational Services (classic) Infrastructure Utility Services Private Cloud Public Cloud Community Shared production Partly self serviced Self-serviced and automated delivery Converged infrastructure prepared for fast delivery Standardized service modules, shared skill pools and basic infrastructure Delivery industrialization level 16
17 Veiledning ved anskaffelse av nettskytjenester Anskaffelsesprosess Der tjenesten kjøpes løpende online, vil selve bestillingen bety aksept av avtalevilkår og betingelser Bruk støtteverktøy og maler i behovsspesifisering og utforming av forespørsel CloudStore Community UK Cloud services approved by HM Government Pass på å gi åpning for både tradisjonelle ITtjenester og nettskytjenester Det bør være enkelt for leverandørene å svare på om de oppfyller kravene Forstå rasjonale for leverandørens standardvilkår Særskilte kundekrav kan fort bli prisdrivende eller ekskluderende Lokale leverandører har ofte mer rom for tilpasninger i tjenester og vilkår 17
18 Dataforeningens Veileder for nettskytjenester Avtalekrav til tjenestene DEN NORSKE DATAFORENING Vi engasjerer, påvirker og skaper fremtid!
19 Veiledning ved anskaffelse av nettskytjenester Avtalekrav til tjenestene Krav til funksjonalitet SLA-krav og sanksjoner ved brudd «Rask utbedring av generelle mangler, men treg retting av kundespesifikke problem» SLA på sikkerhets- og katastrofehåndtering? Vurder mulige ansvarsfraskrivelser Krav til ansvar ved tap av data «Du får refundert 12 mnd. avtalekost» Ansvarsfraskrivelser Krav til samhandling og rapportering Krav til endringer i tjenestene Prismodeller «Forbruksbasert pris ga uventet utslag» Google har flere linker (URL) til selvstendige og «levende» avtalevilkår, f.eks. SLA og privacy policy
20 Veiledning ved anskaffelse av nettskytjenester Øvrige avtalemessige krav Rettigheter kunde/leverandør Oppsigelse og avslutning Krav til tilgang til data Partsspesifikke krav Krav til informasjonssikkerhet Generelle krav til behandling av personopplysninger NSA overvåkningsprogram PRISM
21 Veiledning ved anskaffelse av nettskytjenester Øvrige veiledninger, rammeverk og kilder 21
22 Veiledning ved anskaffelse av nettskytjenester Oppsummering Samme leveranse - Forskjellig leveransemodell Dette påvirker anskaffelsesprosess, avtaleverk og løpende leverandøroppfølging Stor fokus på sikkerhetsutfordringer i dag mye av dette vil bli løst eller akseptert Skillet mellom tradisjonelle tjenester og nettskytjenester vil gradvis forsvinne 22
Dataforeningens Veiledning ved anskaffelse av nettskytjenester
Dataforeningens Veiledning ved anskaffelse av nettskytjenester DEN NORSKE DATAFORENING Versjon : 1.0 Dato oppdatert : 01.11.2012 Dataforeningens Side : 2 av 15 INNHOLDSFORTEGNELSE 1 INNLEDNING... 3 1.1
DetaljerDataforeningens nye Avtale for Skytjenester
Dataforeningens nye Avtale for Skytjenester Integratoren Kunden «Cloud natives» Globale Skytjenester IaaS/ PaaS/SaaS -tjenester Salgskanaler Hvorfor skytjenester? Bakgrunnen Vi så et fortløpende behov
DetaljerDATAFORENINGENS NYE AVTALE FOR SKYTJENESTER
DATAFORENINGENS NYE AVTALE FOR SKYTJENESTER Integratoren Kunden «Cloud natives» Globale Skytjenester IaaS/ PaaS/SaaS -tjenester Salgskanaler Hvorfor skytjenester? Hvorfor skytjenester? Hvorfor skytjenester?
DetaljerSkyløsninger. Sikkerhet og leveransemodell
Skyløsninger Sikkerhet og leveransemodell Per Christian Berg per.christian.berg@visma.com 977 07 330 Agenda Hva er skytjenester? Litt bakgrunn Visma Enterprise BI, arkitektur og sikkerhet Personopplysninger
DetaljerDATAFORENINGENS NYE AVTALE FOR SKYTJENESTER
DATAFORENINGENS NYE AVTALE FOR SKYTJENESTER Integratoren Kunden «Cloud natives» Globale Skytjenester IaaS/ PaaS/SaaS -tjenester Salgskanaler Hvorfor skytjenester? Bakgrunn Vi så et fortløpende behov for
DetaljerNettskyen, kontroll med data og ledelsens ansvar
Nettskyen, kontroll med data og ledelsens ansvar SUHS-konferansen 2011 Per Arne Enstad, CISA,CISM 2 Hva kjennetegner en nettsky? Behovsbasert selvbetjening Høy konnektivitet Deling av ressurser Kapasitet
DetaljerEr du trygg i nettskyen 31. Mai 2011 Advokat Herman Valen
Er du trygg i nettskyen 31. Mai 2011 Advokat Herman Valen Innledning Hva er cloud computing? IaaS, PaaS, SaaS osv Skyen er en forretningsmodell som bygger på noen prinsipper: Standardisering (tjenester,
DetaljerInnhold. Fokuset er: Forhold til cloud leverandør Partsforhold Kunde perspektiv Leverandør perspektiv
Innhold Fokuset er: Forhold til cloud leverandør Partsforhold Kunde perspektiv Leverandør perspektiv Avgrensning Anskaffelsesregelverket Inter partes reguleringer Private cloud Tittel på presentasjon 2
DetaljerKontraktsstrategi. DNDs IT-kontraktsdag 10. september 2013. Thor Jusnes Haavinds IT & Outsourcing praksis T: 40 40 41 41 E: t.jusnes@haavind.
Kontraktsstrategi DNDs IT-kontraktsdag 10. september 2013 Thor Jusnes Haavinds IT & Outsourcing praksis T: 40 40 41 41 E: t.jusnes@haavind.no Kort om Haavind 120 advokater alle i Oslo Fullservice forretningsadvokatfirma
DetaljerHvordan lage forespørsler for cloud-baserte tjenester og utarbeidelse av avtaler. 27.10.2011 Advokat Herman Valen
Hvordan lage forespørsler for cloud-baserte tjenester og utarbeidelse av avtaler 27.10.2011 Advokat Herman Valen 2 Innledning Regelverket for offentlige anskaffelser Kjennetegnet ved cloud-tjenester Standardiserte
DetaljerSkytjenester (Cloud computing)
-Ein tydeleg medspelar Skytjenester (Cloud computing) Kontaktkonferanse Kristiansund 14.-15. juni Dagfinn Grønvik - IT-sjef Møre og Romsdal fylkeskommune Luftig begrep Skytjenester.men likevel rimelig
DetaljerCloud computing. Bruk av skytjenester krever en klar strategi
Cloud computing Bruk av skytjenester krever en klar strategi KORT OM SELSKAPET ASP Norge er et uavhengig rådgivingsselskap Vi har spisskompetanse på forretningstyrt og strategisk bruk av IT Selskapet ble
DetaljerDataforeningen Østlandet Cloud Computing DEN NORSKE DATAFORENING Vi engasjerer, påvirker og skaper fremtid!
Dataforeningen Østlandet Cloud Computing DEN NORSKE DATAFORENING Vi engasjerer, påvirker og skaper fremtid! Peter Flem Forretnings rådgiver @ Cartagena peter@cartagena.no Mobil: 93477148 Leder for faggruppen
DetaljerSammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie
KS FoU-prosjekt 144008: Sammendrag - Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie April 2015 Advokatfirmaet Føyen Torkildsen -1- 1 Innledning Bruk av nettskyløsninger
DetaljerAzure Stack. - når skyen blir lokal. Foredragsholder: Odd Egil Bergaust
Odd Egil Bergaust Azure Stack - når skyen blir lokal Foredragsholder: Odd Egil Bergaust www.evry.no/azurestack EVRY er din #1 skyrådgiver i Norden En av de største partnerne i Norden. En av de første til
DetaljerVirksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket.
CLOUD COMPUTING En veiledning i bruk av skytjenester, 2014 Skytjenester Virksomheter som tar i bruk skytjenester er juridisk ansvarlige, og må sørge for at personopplysningene behandles i tråd med personvernregelverket.
DetaljerPartene: Sporveien AS. Org Heretter kalt Behandlingsansvarlig (kunden) Databehandler (Leverandør) Org. Nr. Heretter kalt Databehandler
mal versjon 1.0 19.01.2018 Eksemplar nr: /2 Kontrakt nr:
DetaljerVær med når toget går!
Svein Erik Markussen Direktør forretningsutvikling, IT Infrastruktur tjenester i EVRY 24.05.2012 Vær med når toget går! Hva skjer i kjølvannet av nettsky trenden Hvordan kan man dra nytte av dette Nettskyen
DetaljerBak skyen: Behandling av personopplysninger. Tommy Tranvik, Senter for rettsinformatikk NOIKOS,
Bak skyen: Behandling av personopplysninger Tommy Tranvik, Senter for rettsinformatikk NOIKOS, 28.10.10 Utfordringer for sky kunder 1. Manglende styring og kontroll 2. Etterleve lover og regler 3. Endring
DetaljerPRAKTISKE ERFARINGER MED DATAFORENINGENS SKYTJENESTEAVTALE. IT-kontraktsdagen 2017
PRAKTISKE ERFARINGER MED DATAFORENINGENS SKYTJENESTEAVTALE IT-kontraktsdagen 2017 IT-drift og vedlikehold IaaS, SaaS, PaaS IT-Utvikling Skytjenesteavtale Formål Skytjenesteavtalen er særlig ment for kunder
DetaljerCloud computing en veileder i bruk av nettskytjenester. En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1.
Cloud computing en veileder i bruk av nettskytjenester En vurdering av nettskytjenester opp mot kravene i personopplysningsloven 1. april 2011 Innledning Cloud Computing, heretter kalt Nettskyen, er en
DetaljerJuridiske utfordringer med digitalisering
Juridiske utfordringer med digitalisering 1_Tittellysbilde Advokatene Lars Giske, Knut Olav Fiane og Jarle Langeland 1 Hovedutfordringer Juridiske hindre i lov Dårlige avtaler 2 Noen klassiske regulatoriske
DetaljerIT-kontraktsdagen 2017
Velkommen til IT-kontraktsdagen 2017 5. september 2017 i Oslo Arrangert i samarbeid med Difi Direktoratet for forvaltning og IKT Den Norske Dataforening Over 60 spesialiserte faggrupper over hele landet
DetaljerSkytjenester utviklingstrekk, krav og forventninger. Frank Skapalen NVE
Skytjenester utviklingstrekk, krav og forventninger Frank Skapalen NVE Kilde: http://srmsblog.burtongroup.com/ Innhold Globale utviklingstrekk for skytjenester Skypolitikk Dilemmaet sikkerhet opp mot funksjonalitet
DetaljerOm fem år er hele NAV i skyen. 18. juni 2019 // Petter Hafskjold, sjefarkitekt IT
Om fem år er hele NAV i skyen 18. juni 2019 // Petter Hafskjold, sjefarkitekt IT Bakgrunn Innovasjon Sikkerhet Fleksibilitet og skalerbarhet Kostnadseffektivt 2 Bakgrunn Skytjenester har funksjonalitet
DetaljerSkytjenester i skolen
Skytjenester i skolen NKUL 2012 Tommy Tranvik og Harald Torbjørnsen Agenda 1. Skytjenester fordeler og ulemper 2. Rettslige reguleringer personopplysningsloven med forskrift 3. Praktiske eksempel fra skolesektoren
DetaljerIT-kontraktsdagen 2014
Velkommen til IT-kontraktsdagen 2014 Heldagsseminar 9. september 2013 i Oslo Vi takker vår sponsor: Den Norske Dataforening Over 60 spesialiserte faggrupper over hele landet Anerkjente seminar, kurs og
DetaljerSoftware Innovation med Public 360 Online. Odd-Henrik Hansen, Salgsdirektør og partneransvarlig Oktober 2014
Software Innovation med Public 360 Online Odd-Henrik Hansen, Salgsdirektør og partneransvarlig Oktober 2014 Hva gjør Software Innovation Hvorfor lanserer Software innovation cloud løsninger Utfordringer
DetaljerNetNordic 365. Dine nettverks- og samhandlingsløsninger i trygge hender C L O U D D R I F T SUPPORT KONSULENT
365 Dine nettverks- og samhandlingsløsninger i trygge hender C L O U D D R I F T SUPPORT KONSULENT Å være kundens «Best Companion» forplikter Det innebærer blant annet å tilby «best-of-breed» løsninger
DetaljerMED PUBLIC CLOUD INNOVASJON OG MULIGHETER. Altinn Servicelederseminar September 2017
INNOVASJON OG MULIGHETER MED PUBLIC CLOUD Altinn Servicelederseminar - 21. September 2017 Geir Morten Allum geir.morten.allum@basefarm.com Product Development Basefarm AGENDA ALTINN SERVICELEDERSEMINAR
DetaljerPublic 360 Online Datasikkerhet
Public 360 Online Datasikkerhet Ver. 1.0 Mars 2014 Public 360 Online er en tjeneste som leveres av Software Innovation og som driftes på Microsoft Windows Azure. Azure er valgt som skyplattform ettersom
DetaljerHelsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10.
Helsedata i skyen og personvern på viddene? Helge Veum, avdelingsdirektør H-dir arbeidsseminar om skyteknologi Kongsvinger 10. mars 2015 10.03.2015 Side 2 Utgangspunktet Det er Datatilsynets utgangspunkt
DetaljerPersonvern - sjekkliste for databehandleravtale
ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten
DetaljerPersonvernregelverkets krav til skytjenester. Personvernregelverket. Krav og prinsipper
Personvernregelverket Personvernregelverkets krav til skytjenester EUs personverndirektiv 95/46/EU Personopplysningsloven med forskrift Særlovgivning, markedsføringsloven og taushetspliktregler Ny EU-forordning
DetaljerDrifte selv eller sette bort - pro et contra.
Drifte selv eller sette bort - pro et contra. Hvorfor er du her Som ephorte-kunde kan du velge mellom flere driftsmodeller. I denne workshopen går vi igjennom mulighetene du har og fordeler og ulemper
DetaljerHvordan ser brukere på nytteverdien av Cloudtjenester?
Juni 2012 Ketil Hauge Kundeansvarlig Oslo Hvordan ser brukere på nytteverdien av Cloudtjenester? Praktiske erfaringer fra noen utvalgte virksomheter med hovedsete i Norge Mark Twain 2 Vilhelm Pedersen
DetaljerArkivsystemer med skyløsninger
Arkivsystemer med skyløsninger Erfaringer fra Ruter Svein Winje og Svend Wandaas, Brukerforum Stavanger Tema 1. Behovet for ny sak og arkivløsning 2. Juridiske utgangspunkt. 3. Krav i konkurransen og besvarelse
DetaljerNye regler nye muligheter skytjenester i kjølvannet av Narvik og Moss. Bjørn Erik Thon
Nye regler nye muligheter skytjenester i kjølvannet av Narvik og Moss Bjørn Erik Thon God informasjonssikkerhet er viktigere enn noen gang 16.10.2012 Side 2 16.10.2012 Side 3 16.10.2012 Side 4 16.10.2012
DetaljerKJAPPE, BILLIGE SKYTJENESTER MEN HAR DU KONTROLL?
KJAPPE, BILLIGE SKYTJENESTER MEN HAR DU KONTROLL? 5. mai 2015, Ivar Aasgaard LITT BAKGRUNNSINFORMASJON Steria ble i 2014 en del av Sopra Steria-konsernet 35.000 medarbeidere i 20 land Proforma omsetning
DetaljerSystemleverandører anno 2011
Systemleverandører anno 2011 Er de klare for skyen? M.Sc. Bo Hjort Christensen Industrial Professor/Associate Dean BI Business School Institutt for ledelse og organisasjon Bedriftsrådgiver BHC A/S bo.h.christensen@bi.no
DetaljerFlytting av digital infrastruktur. Harald Hjelde
Flytting av digital infrastruktur Harald Hjelde Veksten kommer fra røttene Smart cities Innbygger-dialog Velferds- og omsorgsteknologi Digital skolehverdag Økonomi Gevinstrealisering Intern effektivisering
DetaljerRegnskapsførervirksomheten skal ved forespørsel få fremlagt dokumentasjon på dette.
1. Oppbevaring av regnskapsmateriell og oppdragsdokumentasjon 2. Bransjekompetanse Driftsleverandør bekrefter at regnskapsopplysninger knyttet til regnskapsførervirksomhetens kunder, og som oppbevares
DetaljerBruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen. Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24.
Bruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24. mars 2015 Utgangspunktet Det er Datatilsynets utgangspunkt at det er mulig
DetaljerStandarder med relevans til skytjenester
Knut Lindelien, 2016-02-09 Standarder med relevans til skytjenester DETTE ER EN STAUSOPPDATERING FRA ISO/IEC JTC1 Skytjenester Stort, kjaptvoksende. Kanskje ikke så nytt for teknikeren, men det handler
DetaljerVirksomhetens kontroll og ansvar - Når den ansatte går i skyen. Helge Veum, avdelingsdirektør Dataforeningen Outsourcing&Offshoring, Oslo 21.01.
Virksomhetens kontroll og ansvar - Når den ansatte går i skyen Helge Veum, avdelingsdirektør Dataforeningen Outsourcing&Offshoring, Oslo 21.01.2014 Samme data Store data - nye formål Aller først - vårt
DetaljerIT-kontraktsdagen 2016
Velkommen til IT-kontraktsdagen 2016 6. september 2016 i Oslo Arrangert i samarbeid med Difi Direktoratet for forvaltning og IKT Den Norske Dataforening Over 60 spesialiserte faggrupper over hele landet
DetaljerHva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu
Hva må jeg tenke på for å være sikker på at data er trygt lagret i skyen? Marius Sandbu marius.sandbu@evry.com De største leverandørene i markedet Markedet og trender for offentlig skyløsninger AWS vokser
DetaljerIBM Bruksbetingelser Betingelser for et bestemt IBM SaaS-tilbud. IBM Spectrum Control Storage Insights
IBM Bruksbetingelser Betingelser for et bestemt IBM SaaS-tilbud IBM Spectrum Control Storage Insights Bruksbetingelsene ("Bruksbetingelsene" eller "ToU") består av denne IBM Bruksbetingelser Betingelser
DetaljerArkivet i skyen Serveren på månen
Arkivet i skyen Serveren på månen EDOK 2012, onsdag 23. mai 2012 Anne Mette Dørum, Riksarkivet 1 Kort om Riksarkivet hovedbølet i Arkivverket Arkivverket består av Riksarkivet, åtte statsarkiver, Samisk
DetaljerMislighetsrisiko ved utkontraktering. NIRF nettverksmøte februar 2008 Lars Erik Fjørtoft og Dag Eidsvik
Mislighetsrisiko ved utkontraktering NIRF nettverksmøte februar 2008 Lars Erik Fjørtoft og Dag Eidsvik Agenda Hva innebærer utkontraktering Ansvarsforhold og tiltak Internrevisors rolle og tilnærming Spørsmål
DetaljerPraktiske erfaringer med bruk av SSA-L Senioradvokat Stian Oddbjørnsen i samarbeid med Difi
Praktiske erfaringer med bruk av SSA-L Senioradvokat Stian Oddbjørnsen i samarbeid med Difi Tema for innlegget Overordnet innføring i avtalen Erfaringer - basert på bruk i praksis og tilbakemeldinger på
DetaljerNy kontraktsstandard: Fleksibel utviklingskontrakt
Ny kontraktsstandard: Fleksibel utviklingskontrakt Jørgen Petersen og Odd Gunnar Alterhaug August 2017 05.09.2017 PROMIS AS 1 05.09.2017 PROMIS AS 3 Formål Avtalen skal brukes til smidig utvikling og forvaltning
DetaljerRetningslinjer for databehandleravtaler
Retningslinjer for databehandleravtaler Operativ sikkerhetsdokumentasjon INNHOLDSFORTEGNELSE 1. HENSIKT... 2 2. BEHANDLINGSANSVAR OG DATABEHANDLERAVTALER... 2 2.1 SENTRALE BEGREPER... 2 2.2 HVORFOR ER
DetaljerMoss Industri og næringsforening
Moss Industri og næringsforening Jens Haviken Vice President Services and Solutions Dustin Group AGENDA Moss Industri- og næringsforening 28. mars 2017 Fakta om Dustin Markedssituasjon Strategi Rolle i
DetaljerDatabehandleravtale. mellom. [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» Xledger AS org.nr , Østensjøveien OSLO
Databehandleravtale mellom [NAVN], org.nr. [ ], [Adresse] heretter «Databehandler» og Xledger AS org.nr. 987290986, Østensjøveien 32 0667 OSLO heretter «Underdatabehandler» 1/5 1 Avtalens formål Denne
DetaljerIT-kontraktsdagen 2015
Velkommen til IT-kontraktsdagen 2015 Heldagsseminar 8. september 2015 i Oslo Vi takker vår sponsor: Den Norske Dataforening Over 60 spesialiserte faggrupper over hele landet Anerkjente seminar, kurs og
DetaljerDatabehandleravtale. Databehandleravtalens hensikt. Behandlingsansvarliges rolle. Databehandlers rolle
Databehandleravtale Denne avtalen ("Databehandleravtalen") inngås som et tillegg til avtale om lisens og bruk av Styreplan og andre produkter og tjenester fra Systemfabrikken AS ("Tjenesteavtalen"), og
DetaljerFinne, tilpasse og tilby skyjenester til sektoren...på lengre sikt levere alle felles IT-tjenester til sektoren. 12. mars 2015 2
12. mars 2015 1 Finne, tilpasse og tilby skyjenester til sektoren..på lengre sikt levere alle felles IT-tjenester til sektoren 12. mars 2015 2 Tjenestekatalog https://www.uninett.no/portal/skytjenester
DetaljerStian Estil IT TRENDER 2011
Stian Estil IT TRENDER 2011 Cloud Computing/Nettskyen Cloud computing Cloud Computing definisjon Nettskyen Fra Wikipedia, den frie encyklopedi (Omdirigert fra Cloud computing) Gå til: navigasjon, søk
DetaljerTilsyn med IKT-sikkerhet i finansnæringen. Finanstilsynsdirektør Morten Baltzersen Dataforeningens seminar 14. november 2017
Tilsyn med IKT-sikkerhet i finansnæringen Finanstilsynsdirektør Morten Baltzersen Dataforeningens seminar 14. november 2017 Gjelder alle foretak under tilsyn Stiller krav til foretakenes styring og kontroll
DetaljerKan du legge personopplysninger i skyen?
Kan du legge personopplysninger i skyen? 05.05.2015 Datatilsynet Uavhengig forvaltningsorgan Tilsyn og ombud Forvalter personopplysningsloven og forskrifter 40 medarbeidere Faggruppe 1 (justis, bank/finans/forsikring,
Detaljerefaktura og EDI Kjell Erik Magnussen
efaktura og EDI Kjell Erik Magnussen Forskjellige typer fakturering Papirfaktura PDF faktura på mail efaktura / EDI Hva er efaktura? elektronisk fakturering er utveksling av fakturaer i et standardformat(feks.
DetaljerEkte versus hybride skyløsninger. IT-puls Trondheim 12.mai 2016 Helge Strømme
Ekte versus hybride skyløsninger IT-puls Trondheim 12.mai 2016 Helge Strømme Xledger 2000 2003 Design og utvikling 2003 2005 Pilotfase 2005 2010 Forretningsmessig vekst i Norge Lang erfaring med skytjenester
DetaljerDatabehandleravtaler
Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7
DetaljerOslo kommune Utdanningsetaten
Utdanningsetaten P. Reinholdsen Dato: 22.03.2016 Deres ref: Vår ref (saksnr): Saksbeh: Arkivkode: 16/02641-2 Rohan Fininger, 95754230 Innsynshenvendelse etter Offentlighetslova - Konsekvenser ved valg
DetaljerSIKKER SKY. Skyseminar Difi Lars Strand Dag Sandham NSM
SIKKER SKY Skyseminar Difi 16.10.2017 Lars Strand Dag Sandham NSM SKY? NSM er positive til bruk av skytjenester! Men! Krever god risikovurdering og høy bestillerkompetanse! Men! Medfører ikke at ansvaret
DetaljerSporveien AS standardvilkår for Databehandleravtaler Versjon Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler
Vedlegg 1 til Databehandleravtale mellom Sporveien AS og Databehandler Sporveien AS standardvilkår for Databehandleravtaler 1 Generelt Når Leverandør skal behandle Personopplysninger på vegne av Kunden,
DetaljerAdvokat Arve Føyen Advokatfirmaet FØYEN Torkildsen
1_Tittellysbilde Advokat Arve Føyen Advokatfirmaet FØYEN Torkildsen 1 Tema - bakgrunnsteppe Behovet for global sourcing og bruk av Skytjenester Rollene ved bruk av Skytjenester Krav til internkontroll
DetaljerSLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing. Informasjonssikkerhet og personvern Renate Thoreid
SLA for digitaliseringsalderen: Nettskyer, sikkerhetstjenester og multisourcing Informasjonssikkerhet og personvern Renate Thoreid Formål Driftsavtalen Ved kjøp av driftstjenester knyttet til maskinvare,
DetaljerKonsernpolicy kontrakt. Fra SLIK 05.09.12
Konsernpolicy kontrakt Fra SLIK 05.09.12 1. Formål Hensikten med kontrakter er å sikre at forpliktelser, rettigheter og ansvar i avtaler mellom den juridiske enhet i Agder Energi (AE) og den juridiske
DetaljerBehandlingsansvarlig Virksomheter som bestiller opplæring i forbindelse med Nasjonal sikkerhetsmåned
Standard Databehandleravtale for Nasjonal Sikkerhetsmåned 2018 Databehandleravtale Glasspaper Learning AS Side 1 av 5 1. Avtaleparter Behandlingsansvarlig Virksomheter som bestiller opplæring i forbindelse
DetaljerNettskyen utfordringer og muligheter
Nettskyen utfordringer og muligheter Hello..Hello? I want my data back. Is there anybody out there? Hello.? 01.06.2011 Side 2 Datatilsynet 1 Personvern med korte ord Informasjon om håndtering Rettslig
DetaljerVedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike Databehandleravtale
Vedlegg 3 til Kontrakt om Resttransport Romerike, Asker og Bærum og timesinnleide biler Nedre Romerike 2019 Basert på Vedlegg 3 til Bransjenorm for behandling av personopplysninger i elektronisk billettering
DetaljerSkytjenester Status for Riksarkivets arbeid. Ta styringen! Norsk Arkivråds seminar 16. - 17. mars 2015 i Trondheim. Olav Sataslåtten Riksarkivet
Skytjenester Status for Riksarkivets arbeid Ta styringen! Norsk Arkivråds seminar 16. - 17. mars 2015 i Trondheim Olav Sataslåtten Riksarkivet 1 Utfordringene Arkivloven pålegger offentlige organer å ha
DetaljerPERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA
PERSONVERNERKLÆRING FOR FEND ADVOKATFIRMA DA 1. Innledning Denne personvernerklæringen gjelder for Fend advokatfirma DA («Fend»). Vi er behandlingsansvarlige for behandlingen av personopplysninger som
DetaljerJeg vil se mappa mi!
Jeg vil se mappa mi! Individets rett til kontroll med eget personvern. -Hvilke konsekvenser gir dette for teknologivalgene? Ragni Ryvold Arnesen Seniorforsker, Ragni.Ryvold.Arnesen@nr.no Hva skiller personvern
DetaljerVi vil ut I skyen hva gjør vi? Tilgangsstyring. Foredrag på NIFS-møte ved Seniorrådgiver Mari Vestre Difi
Vi vil ut I skyen hva gjør vi? Tilgangsstyring Foredrag på NIFS-møte 12.9.18 ved Seniorrådgiver Mari Vestre Difi Hva er tilgangsstyring? tilgangsstyring. Regler for å styre hvem som skal ha tilgang til
DetaljerPersonvernerklæring for Portal Travel AS
Personvernerklæring for Portal Travel AS Introduksjon Denne personvernerklæringen gjelder behandling av personopplysninger som utføres av Portal Travel AS («Portal Travel», «vi», «oss»), når du benytter
DetaljerBilag 6 Vedlegg 3 Definisjoner
Bilag 6 Vedlegg 3 Definisjoner Saksnummer 13/00203 1 / 7 Versjonshåndtering Versjon Dato Initiert av Endringsårsak 0.1 16.05.2013 Difi Dokument distribuert til tilbydere 02. 01.11.2013 Difi Ny definisjon
DetaljerDumme spørsmål gir ubrukelige svar Om kvalitet på risikovurderinger knyttet til personvern og cloud tjenester
Dumme spørsmål gir ubrukelige svar Om kvalitet på risikovurderinger knyttet til personvern og cloud tjenester Inge Os, Sales Consulting Director, Oracle Norway 31/10-2018 Oracle 18.4 SaaS PaaS ERP HR
DetaljerAgenda. Mulige gevinster ved å samarbeide om løsninger. Tjenesteorientert arkitektur for UH sektoren. Kontekst for arkitekturarbeid
Arkitekturarbeide ved NTNU Carl-Fredrik Sørensen og Ole Langfeldt Arkitekter NTNU IT Agenda Kontekst for arkitekturarbeid IKT i UH-sektoren DIFI Arkitekturprinsipper Arkitektur i dag Trender i tiden Arkitektur
DetaljerPolicy for informasjonssikkerhet og personvern i Sbanken ASA
Åpen 1/ 5 Policy for informasjonssikkerhet og personvern i Sbanken ASA Besluttet av Styret i Sbanken ASA Dato for beslutning 13. november 2018 Erstatter 16. september 2016 Dokumenteier Chief Risk Officer
DetaljerKvalitetssikring av KS digitaliseringsprosjekter Sjekkliste informasjonssikkerhet og personvern
Kvalitetssikring av KS digitaliseringsprosjekter Sjekkliste informasjonssikkerhet og personvern Versjon 1.0-25.02.2018 Det er krav om innebygget personvern i tråd med personopplysningsloven. Innebygd personvern
DetaljerVeikart Standardiseringsrådet
Veikart Standardiseringsrådet 17.03.2016 Kristian Bergem Direktoratet for forvaltning og IKT Avdeling for digital forvaltning Seksjon for nasjonal arkitektur Mål (endepunkt) Følgende mål er foreslått for
DetaljerNorwegian License for Open Government Data (NLOD) Bane NOR
Norwegian License for Open Government Data (NLOD) Bane NOR 1.0 Første utkast 18.01.2017 andpet Revisjon Revisjonen Sist lagret Utarbeidet av Kontrollert av Godkjent av gjelder Dato Tittel Antall sider:
DetaljerUtredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie. Advokat Eva Jarbekk Advokatfirma FØYEN Torkildsen DA
Utredning av juridiske forhold ved bruk av nettsky i kommunal sektor en mulighetsstudie Advokat Eva Jarbekk Advokatfirma FØYEN Torkildsen DA Mandat - behov KS har fått flere henvendelser fra kommuner og
DetaljerRammeverk for anskaffelse av tjenester i skyen.
Rammeverk for anskaffelse av tjenester i skyen. Et porteføljeperspektiv Ivar Aune 19. januar 2012 2010 Dobbelt så bra, på halv tid, til halv pris.. 2 Mitt Transportselskap AS Lagerstyring (WMS) i skyen
DetaljerHVA ER SKYTJENESTER? Balanserte anskaffelser 19.juni
HVA ER SKYTJENESTER? Balanserte anskaffelser 19.juni 2018 Asle.Aass@difi.no, 922 89 396 Hva inneholder kursprogrammet om skytjenester? Om skytjenester Informasjonssikkerhet SSA (likheter og forskjeller)
DetaljerHvordan lykkes med Offshoring av IT- tjenester
Hvordan lykkes med Offshoring av IT- tjenester Presentasjon på Sikkerhet og sårbarhet 2012 Trondheim 9. Mai 2012 Svein Hilding Aasen og Trond Ericson 1 COPYRIGHT Kort om Devoteam Consulting AS Etablert
DetaljerAVTALE OM ABONNEMENTSTJENESTER
AVTALE OM ABONNEMENTSTJENESTER fra StyreWeb Effektus AS (heretter benevnt Leverandøren ) 1. FORMÅL Denne Avtale definerer innhold, omfang og ansvar tilknyttet leveransen av Tjenester som fremgår av kapittel
DetaljerPersonvernerklæring for Vesterålsprodukter AS
Personvernerklæring for Vesterålsprodukter AS Samarbeidspartnere, kunder og leverandører Vesterålsprodukter AS fokuserer på å ivareta og beskytte personvern i våre relasjoner. Vi behandler personopplysninger
DetaljerVEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE
ANSKAFFELSESNR.: K-00319 Rammeavtale informasjonssikkerhet Side 1 av 5 VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE INNHOLDSFORTEGNELSE 1. Bakgrunn og formål med anskaffelsen... 2 2. Leveranseomfang... 2
DetaljerUndersøkelse om informasjonssikkerhet i Nasjonale felleskomponenter Spørreskjema Vedlegg til Difi-notat 2017:4
Undersøkelse om informasjonssikkerhet i Nasjonale felleskomponenter Spørreskjema Vedlegg til Difi-notat 2017:4 ID Spørsmål Svar A Styring og kontroll i virksomheten A.1 Hvilke standarder, rammeverk og
DetaljerNye kontraktsreguleringer i vår digitale virkelighet - et innblikk i utviklingen som skjer med Statens standardavtaler
Nye kontraktsreguleringer i vår digitale virkelighet - et innblikk i utviklingen som skjer med Statens standardavtaler Frederik Nordby og Stian Oddbjørnsen Tema for innlegget Overblikk Statens standardavtaler
DetaljerInnledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten
Innledning til mal for databehandleravtaler ved bruk av tjenester i Dataporten Nedenfor følger mal for databehandleravtaler ved bruk av tjenester som tilbys via Dataporten. Malen kan anvendes av universiteter
DetaljerTjenesteavtaler (SLA) Praksis og planer ved IT-avdelingen. IT-forum 18. april 2008 Magne Bergland Magne.Bergland@it.uib.no
Tjenesteavtaler (SLA) Praksis og planer ved IT-avdelingen IT-forum 18. april 2008 Magne Bergland Magne.Bergland@it.uib.no Hvem lager vi IT-tjenester for? Kunder? IT-tjenester Brukere IT-avdelingen Service
DetaljerDatabehandleravtale etter personopplysningsloven
Databehandleravtale etter personopplysningsloven Databehandleravtale I henhold til personopplysningslovens 13, jf. 15 og personopplysningsforskriftens kapittel 2. mellom..kommune Behandlingsansvarlig og
DetaljerNytt lovverk - Internkontroll og skylagring. Er du forberedt på nye krav i arkivforskrift om internkontroll og skylagring?
Nytt lovverk - Internkontroll og skylagring Er du forberedt på nye krav i arkivforskrift om internkontroll og skylagring? 1 Hvem er vi? Anja: seksjonsleder for dokumentsenteret i Asker kommune og nestleder
DetaljerMå man være syk i hodet for å ha helseopplysninger i skyen?
Må man være syk i hodet for å ha helseopplysninger i skyen? Martin Gilje Jaatun Norm-konferansen 14/10 2015 @seniorfrosk SINTEF ICT 1 Utfordringer i nettskyen Lange leverandørkjeder Kompleksitet Skala
DetaljerProsjektmandat. IT i nye Moss kommune. Delprosjektleder: Skal rekrutteres. Planlagt startdato: Planlagt sluttdato:
IT i nye Moss kommune Delprosjektleder: Skal rekrutteres Planlagt startdato: 01.03.2018 Planlagt sluttdato: 30.06.2020 Arkivreferanse: 1. BAKGRUNN 8.juni 2016 vedtok Stortinget ny kommunestruktur. Moss
Detaljer