IT-säkerhet och Juridik
|
|
- Gunnel Fransson
- för 6 år sedan
- Visningar:
Transkript
1 IT-säkerhet och Juridik Agne Lindberg, Advokat och Partner Advokatfirman Delphi
2 Vad handlar det om Regler för Vad måste vi göra för att säkerställa ITsäkerhet krav på den egna organisationen Hur säkerställer vi IT säkerhet genom juridik Skydd för informationen och de tekniska lösningarna Krav på leverantören hur använder vi avtalet som verktyg för IT säkerhet Molntjänster vad är nytt under solen?
3 8 oktober 2015 Lagstiftning att tänka på Data privacy - GDPR (Caroline går igenom) Exempel: Säkerhetskrav Incidenter och informationsplikt Privacy by design Skydd mot angrepp Dataintrång (bedrägeri, utpressning etc) Myndigheter förordning om krisberedskap och höjd beredskap. MSB kräver rapportering av IT incidenter Företagshemligheter skydd mot obehöriga angrepp / bereder sig tillgång Informationen måste hållas hemligt! 3
4 Immaterialrätten Två sidor: Vad får du göra? Vilket skydd får du? Upphovsrätt formskydd (kod, texter, bilder, ljud) Ensamrätt till att framställa exemplar och göra det tillgängligt för allmänheten Skyddar information och teknik (ej metoder och fakta) Vem äger? Säkerställ ägandet. Endast programkod som utvecklas av anställda är reglerat! Big Data Stora datormängder eller stora investeringar för att samla in information Skyddar helheten inte mindre delar 4
5 Avtalet ett verktyg för att säkerställa IT-säkerhet i leveranser Leverans av IT-tjänster (drift, förvaltning m m) VAD ska levereras = Vem ansvarar för vad? Vad händer om leverantören INTE levererar = Vad betyder ansvaret? Vad händer när vi lämnar leverantören? 5
6 Tjänstebeskrivning Nr 1 på listan av vanliga diskussionspunkter: Scopet Konstruera tjänstebeskrivningen smart Funktionskrav RACI tabeller Koppling till Policies och regulatoriska krav Utveckling Utveckling av Leverantörens standardtjänst / Best Industry Practice Kundens policies & Regulatoriska krav 6
7 Tjänsteinnehållet, forts Kontroll på underleverantörer Godkännande / information Flow-down / Flow-up klausuler Business continuity och disaster recovery Ansvaret för förlust av data ska regleras ofta undantaget från leverantörens ansvar 7
8 Att mäta kvalitet och relation Servicenivåer mätning av kvalitet på tjänsterna: Mätbara och tydlighet i hur man mäter Mätperiod Rapporteringskrav Typiska områden för Servicenivåer: Tillgänglighet Säkerhet/integritetsskydd (ex vis att 100% av lagrad och överförd data är krypterad) Incidenthantering (Response time, resolution time) Problemhantering hur undviker vi att nya incidenter uppstår
9 Trender kring servicenivåer Flexibilitet Modeller för nya servicenivåer Viktning mellan servicenivåer i vitesmodeller Mät även proaktivt Riskelement i leveransen före avbrott! Bredd på konsekvenser: Viten på väsentliga servicenivåer OBS Ej exklusivitet Ekonomiskt incitament, längre avtalstid, exklusivitet Earnback
10 Avtalstid och Exit Avtalets löptid undvik exit Business Continuity krav test och verifieringsmöjligheter Step in Observatör Avtalstider Kortare med option på förlängning Termination for cause/convenience ska finnas men teoretiska? Säkerställ Exit Management i avtalet Assistans Överföring av data. Migrering? Radera data 10
11 Särskilt om molntjänster Risk utvärdering kompletteras med avtalskontroll Hur vet man vad man köper? Hjärtat i avtalet. I en bra tjänstebeskrivning bör det tydligt framgå vilka tjänster som ska utföras. men hur tydligt är det när man köper molntjänster? Off the shelf -krav på att kunden noggrant har kontrollerat att tjänsten uppfyller behoven. Vanligt med länkar till mer eller mindre luddiga beskrivningar av tjänsternas innehåll. Komplettera med: Grundkrav Exit möjlighet 11
12
13 Levande tjänster, ändringshantering Naturlig del av molntjänster (delvis det man köper), men hur undvika försämring? Överenskommen ändring vs leverantörens ensidiga Ensidig ändring vanligast och kanske omöjligt att förhindra till viss del Försök få till en baseline från vilken det inte får bli sämre särskilt med tanke på säkerhet. Materially? Exit rätt? 13
14 Tre saker att ta med hem! Säkerställ flexibilitet i avtalet (tjänsteinnehåll, servicenivåer och incitament) för Kundens verksamhetsförändring och marknadsutveckling Molntjänster Riskassesment + avtalskoll (minimikrav och kontroll på förändringar) Reglera vad som händer när avtalet upphör flytt av data, assistans, licens/immaterialrättigheter
15 Agne Lindberg Advokat/ Partner Mobil +46 (0) Advokatfirman Delphi Mäster Samuelsgatan 17 / Box 1432 / Stockholm / Sweden Tel: / 15
16
Molnets möjligheter och utmaningar. IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat
Molnets möjligheter och utmaningar IT Asset Management Summit 24 januari 2017 Peter Nordbeck/Partner/Advokat Agenda On-premises vs cloud för- och nackdelar med en molnbaserad lösning Förhandla molnavtal
Agne Lindberg Johan Kahn. Smarta avtal för outsourcing IDG Sourcing Summit 2010
Agne Lindberg Johan Kahn Smarta avtal för outsourcing IDG Sourcing Summit 2010 21 september 2010 Vad styr avtalet? Drivkrafter som styr avtalet Affärens värde/risk Motiven bakom outsourcingen Leverantörsfokus
Outsourcing Hur säkerställs kvalitet i sourcingavtal? Advokat Agne Lindberg Advokat Johan Kahn
Outsourcing Hur säkerställs kvalitet i sourcingavtal? Advokat Agne Lindberg Advokat Johan Kahn 2 Agenda Utmaningar med tjänsteavtal / outsourcing Hur avtalar man om kvalitet Servicenivåer / Score cards
VANLIGA FALLGROPAR I OUTSOURCINGAVTALET. Peter Nordbeck /Partner Caroline Sundberg /Associate 15 maj 2013
VANLIGA FALLGROPAR I OUTSOURCINGAVTALET Peter Nordbeck /Partner Caroline Sundberg /Associate 15 maj 2013 2 Agenda vanliga fallgropar i Outsourcingavtalet Fallgropar i Outsourcingavtal Några goda råd på
Outsourcing av komplexa tjänster - Avtal - Trender. Advokat Agne Lindberg
Outsourcing av komplexa tjänster - Avtal - Trender Advokat Agne Lindberg 1 Outsourcing en definition Gartner: A contractual relationship with an outside vendor that is usually characterized by the transfer
Juridikens betydelse när det oväntade händer. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå
Juridikens betydelse när det oväntade händer Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå Juridikens betydelse när det oväntade händer Informationsläckage Intrång Dataförlust System
De senaste nyheterna och uppdateringarna inom IT-rätten. Program 17 november, Hilton Slussen
IT-rättsforum 2016 De senaste nyheterna och uppdateringarna inom IT-rätten Program 17 november, Hilton Slussen Nya upphandlingslagar hur påverkar det er i IT-branschen? Anpassa till GDPR - hur börjar vi?
Hur kan affären utvecklas under avtalsperioden?
Hur kan affären utvecklas under avtalsperioden? Anna Ulfsdotter Forssell / Partner / Head of EU, Competition and Public Procurement Sara-Li Olovsson / Senior Associate / Advokat Sollentuna den 22 oktober
Nya dataskyddsförordningen tips för ett lyckat efterlevnadsprojekt
Nya dataskyddsförordningen tips för ett lyckat efterlevnadsprojekt Hur kan vi förbereda oss? Skapa medvetande internt om de nya reglerna och den nya rollen informera och utbilda Ett projekt för att följa
De senaste nyheterna och uppdateringarna inom IT-rätten. Program 17 november, Hilton Slussen
IT-rättsforum 2016 De senaste nyheterna och uppdateringarna inom IT-rätten Program 17 november, Hilton Slussen Nya upphandlingslagar hur påverkar det er i IT-branschen? Anpassa till GDPR - hur börjar vi?
Beställare av IT tjänster. Avtal Pris Tjänster SLA Säkerhet Leverans - Mätning
Bli en bättre beställare - av IT tjänster! Beställare av IT tjänster Avtal Pris Tjänster SLA Säkerhet Leverans - Mätning Bli en bättre beställare av IT tjänster! Hur kan du bli en bättre beställare: Kundfokuserad
Vinnande relationer 22 april 2010 Avtalet: 5 förödande missar och hur ni undviker skadestånd!
Vinnande relationer 22 april 2010 Avtalet: 5 förödande missar och hur ni undviker skadestånd! Advokat Peter Nordbeck Advokatfirman Delphi 08-677 55 30 0709-25 25 01 www.delphi.se peter.nordbeck@delphi.se
Myter och fakta om LOU och LUF vägen till enklare och bättre upphandlingar
vägen till enklare och bättre upphandlingar SOI:s Årskonferens 10 april 2013 Kristian Pedersen / Advokat / Partner Erik Olsson / Jur. kand. / Associate 2 Agenda Hur mycket juridik behövs det i en upphandling?
GDPR utmaningar och konsekvenser för dig som jobbar med lön. Peter Nordbeck. 9 november 2017
GDPR utmaningar och konsekvenser för dig som jobbar med lön Peter Nordbeck 9 november 2017 Agenda Introduktion De viktigaste att tänka på för dig som jobbar med lön Hur får du använda personuppgifterna?
JURIDIKEN I MOLNET CIO Cloud Confessions
JURIDIKEN I MOLNET CIO Cloud Confessions 22 oktober 2015 Eva Fredrikson och Nicklas Thorgerzon Informationen i presentationen är allmänt hållen och varken kan eller ska ersätta juridisk rådgivning i det
Digitalisering och dataskydd. Agnes Hammarstrand, IT-advokat och partner Advokatfirman
Digitalisering och dataskydd Agnes Hammarstrand, IT-advokat och partner Advokatfirman Delphi @IT_advokaten Vilka regler gäller för digitalisering? Vad är Digital juridik? Regulatoriska frågor Compliance
Big data. Legala svårigheter och möjligheter. Johan Hübner, Advokat / Partner
Big data Legala svårigheter och möjligheter Johan Hübner, Advokat / Partner Agenda Big data: vad, varför och hur (från en advokats synvinkel? Vem äger datan? Integritetsskydd - PuL och Dataskyddsförordningen
Bilaga 3 till F:203. Säkerhet. Dnr 93-25-09 Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet
Bilaga 3 Säkerhet Säkerhet 2 (8) Innehållsförteckning Bilaga 3 Säkerhet 1 Allmänt 3 2 Säkerhet 4 2.1 Administrativa säkerhetskrav 4 2.1.1 Basnivå för informationssäkerhet 4 2.1.2 Uppföljning och kontroll
IT-rätt en introduktion
IT-rätt en introduktion Daniel Westman Juridiska institutionen Stockholms universitet Webbplats: http://www.juridicum.su.se/iri/dawe Disposition Allmänt om förhållandet IT juridik Skyddet för personuppgifter
IT-rätt en introduktion
IT-rätt en introduktion Daniel Westman Juridiska institutionen Stockholms universitet Webbplats: http://www.juridicum.su.se/iri/dawe Disposition Allmänt om förhållandet IT juridik Skyddet för personuppgifter
Bilaga 3 Säkerhet. Bilaga 3 Säkerhet. Dnr 93-25-09 Kommunikation som tjänst - A
2 (8) Innehållsförteckning 1 Allmänt 3 2 4 2.1 Administrativa säkerhetskrav 4 2.2 Allmänna tekniska säkerhetskrav 7 3 (8) 1 Allmänt 4 (8) 2 Tele2 bedriver en verksamhet vars produktion till största delen
Bilaga 3 Kammarkollegiets
Bilaga 3 Kammarkollegiets Vitesmodell 2016 (KVM 2016) till för avrop från IT Drift Datum Sid 2 (6) Innehåll 1 Om vitesmodellen... 3 1.1 Inledning... 3 1.2 Allmänt... 3 2 Vitesgrundande servicenivåer...
Att minimera risken för överprövning
Att minimera risken för överprövning Anna Ulfsdotter Forssell /Partner/Advokat Upphandla livsmedel Stockholm den 30 november 2015 Disposition Överprövning riskerar försena upphandling av livsmedel hur
Laglig hantering av den data vi delar med oss i våra uppkopplade liv. Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat
Laglig hantering av den data vi delar med oss i våra uppkopplade liv Internet of Everything 11 maj 2017 Caroline Sundberg Senior Associate / Advokat Agenda Big data: vad, varför och hur (från en advokats
GDPR. Dataskyddsförordningen 27 april Emil Lechner
GDPR. Dataskyddsförordningen 27 april 2017 Emil Lechner Advokatfirman EdmarLaw Hjälper främst IT-bolag och teknikintensiva bolag. Specialistkompetens inom IT-rätt, avtalsrätt, immaterialrätt och e-handel.
Anne-Marie Eklund-Löwinder, säkerhetschef Internetstiftelsen Sverige (IIS) Digitaliseringens baksida integritetsfrågor och morgondagens nya hot
Anne-Marie Eklund-Löwinder, säkerhetschef Internetstiftelsen Sverige (IIS) Digitaliseringens baksida integritetsfrågor och morgondagens nya hot Anne-Marie Eklund-Löwinder inleder med att berätta om Internetstiftelsen
BYGGENTREPRENADUPPHANDLINGAR UR ETT JURIDISKT PERSPEKTIV
BYGGENTREPRENAD UPPHANDLINGAR UR ETT OSUND JURIDISKT STRATEGISK PERSPEKTIV ANBUDSGIVNING Anna Ulfsdotter Forssell / Partner / Advokat Kristian Pedersen / Delägare Partner / / Advokat 21 27 september oktober
GDPR OCH OUTSOURCING - VEM BÄR ANSVARET?
GDPR OCH OUTSOURCING - VEM BÄR ANSVARET? GDPR och outsourcing vem bär ansvaret? Vi har under de senaste åren kunnat följa en utveckling där allt fler företag och myndigheter väljer att lägga ut delar av
PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)
1 (6) Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS) Detta personuppgiftsbiträdesavtal reglerar Personuppgiftsbiträdets behandling av personuppgifter för den Personuppgiftsansvariges
Starkare medel att utesluta leverantörer
Starkare medel att utesluta leverantörer Anna Ulfsdotter Forssell /Partner/Advokat Nya LOU och LUF Stockholm den 2 december 2015 Disposition Konkurrensbrott och misskötta upphandlade avtal Nya lagstiftningen
Ny dataskyddslagstiftning i Europa. Agnes Andersson Hammarstrand
1 Ny dataskyddslagstiftning i Europa Agnes Andersson Hammarstrand Ny personuppgiftsförordning - en fråga för alla 3 Agenda Personuppgiftslagen idag Nya lagen - bakgrund De största förändringarna Sammanfattning
Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?
Integritetspolicy Vilka personuppgifter behandlar vi? Vi behandlar exempelvis person- och kontaktinformation och betalningsinformation om dig i samband med att du använder dig av våra tjänster. Typisk
Outsourcing och IT-avtal för kommuner 2012
Outsourcing och IT-avtal för kommuner 2012 - Att undvika de vanligaste fallgroparna vid upphandling av framtidens IT-system - KommITS & Sambruks höstkonferens 2011 Kenth Berg, Associate, Advokatfirman
Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat
Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Johan Hübner, Partner / Advokat Regler för personuppgifter Idag finns regler om hur personuppgifter får hanteras i PUL samt
Seminarium 7 april 2011 Avtal om tredjepartstjänster Peter Nordbeck Advokatfirman Delphi
Seminarium 7 april 2011 Avtal om tredjepartstjänster Peter Nordbeck Advokatfirman Delphi Innehåll Avtalets syfte och användningsområde Koppling till affärsavtal och e-kommunikationsavtal Vad ska man tänka
Disposition. Bakgrund 2014-11-24. Question B To what extent does the principle of exhaustion of IP rights apply to the on-line industry?
Question B To what extent does the principle of exhaustion of IP rights apply to the on-line industry? Advokat Alexander Jute alexander.jute@marlaw.se 18 november 2014 Advokatfirman MarLaw AB Sveavägen
Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster. http://cloudsweden.se
Välkommen! Bakgrund Cloud Sweden Vad är molnet? Legala aspekter på molntjänster Cloud Sweden Oberoende kompetensnätverk Analys & Konsultbolag Leverantörer Kunder Dataföreningen Startat i mars 2010 Predrag
Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Next Generation Threats 17 maj 2017 Caroline Sundberg, Advokat
Hur ska man förbereda sin organisation inför den nya dataskyddsförordningen? Next Generation Threats 17 maj 2017 Caroline Sundberg, Advokat Regler för personuppgifter Idag finns regler om hur personuppgifter
Hur påvisar man värdet med säkerhetsarbetet i turbulenta tider och när budgeten är tight?
Hur påvisar man värdet med säkerhetsarbetet i turbulenta tider och när budgeten är tight? Fredrik Rehnström, CISSP, CISM, CGEIT Seniorkonsult, vvd, partner Ca 50% av de beslut som fattas görs på underlag
OUTSOURCING TILL MOLNET
OUTSOURCING TILL MOLNET CIO Sourcing 4 juni 2015 Eva Fredrikson och Nicklas Thorgerzon Informationen i presentationen är allmänt hållen och varken kan eller ska ersätta juridisk rådgivning i det enskilda
Nya LOU och ändringar av kontrakt vad gäller i praktiken efter den 1 januari 2017?
Nya LOU och ändringar av kontrakt vad gäller i praktiken efter den 1 januari 2017? Anna Ulfsdotter Forssell / Partner Martin Bogg / Associate Advokatfirman Delphi Gävle den Varför uppstår behov av att
Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015
Input till IT-risker i internrevisorns riskanalys Daniel Gräntz 20 maj, GRC 2015 Agenda Tillvägagångssätt för att identifiera IT-relaterade risker. Exempel på olika typer av ITrelaterade granskningar.
Diplomerad Dataskyddsstrateg
Diplomerad Dataskyddsstrateg Du kan nu utbilda dig till Diplomerad Dataskyddsstrateg som är ett diplomeringsprogram som ger dig den kompetens och kunskap du behöver för att på ett säkert och effektivt
Nya dataskyddsförordningen för offentlig sektor
abilitytraining &seminars I kurserna ingår interaktiva sessioner och praktiska övningar Nya dataskyddsförordningen KURS 1 Dataskyddsförordningen för organisationer inom offentlig sektor Regelverket gällande
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi
Den nya dataskyddsförordningen (GDPR) Åtta månader kvar, är ni redo? Marielle Eide, Associate lawyer Advokatfirman Delphi Ny EU-lag för personuppgifter Nya dataskyddsförordningen ( GDPR ) Ersätter nuvarande
Välkommen till enkäten!
Sida 1 av 12 Välkommen till enkäten! Enkäten går ut till samtliga statliga myndigheter, oavsett storlek. För att få ett så kvalitativt resultat av uppföljningen som möjligt är varje myndighets svar av
Status panik? GDPR-update! Disposition
GDPR-update! Advokat Daniel Tornberg daniel.tornberg@marlaw.se Advokat Alexander Jute alexander.jute@marlaw.se 26 april 2018 Print Next Advokatfirman MarLaw AB Sveavägen 31 P.O. Box 3079 SE-103 61 Stockholm,
CIO Sourcing Johan Kahn Peter Nordbeck. Leverantörsberoende och omförhandling av outsourcingavtal
CIO Sourcing 2011-05-24 Johan Kahn Peter Nordbeck Leverantörsberoende och omförhandling av outsourcingavtal Varför utmana befintlig leverantör? Verkligheten Ett stort antal bolag skulle fått lägre kostnader
Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till
Vi värnar om den personliga integriteten Vi vill att alla våra kunder ska känna sig trygga med att vi hanterar deras personuppgifter på ett ansvarsfullt sätt. I alla sammanhang där personuppgifter eller
OTILLBÖRLIG KONKURRENS Marknadsrätt och företagshemligheter. Henrik Bengtsson / partner / advokat Den 15 januari 2013
1 OTILLBÖRLIG KONKURRENS Marknadsrätt och företagshemligheter Henrik Bengtsson / partner / advokat Den 15 januari 2013 2 Disposition 1. MD:s praxis i siffror 2. Materiella frågor 3. Skadestånd vid vilseledande
Mjuka upphandlingskontrakt, är det möjligt? - upphandlingsrättsliga frågor vid ingående av IT-avtal
1 Mjuka upphandlingskontrakt, är det möjligt? - upphandlingsrättsliga frågor vid ingående av IT-avtal Fredrik Olsson och Niklas Follin Upphandla IT 2018 16 maj 2018 2 Agenda 1. Vad är den övergripande
GDPR och molnet. Konferens SUNET Inkubator den 16 maj 2017
GDPR och molnet Konferens SUNET Inkubator den 16 maj 2017 GDPR - Dataskyddsförordningen EU:s allmänna dataskyddsförordning ska börja tillämpas den 25 maj 2018. GDPR kommer att kompletteras av en nationell
GDPR ur verksamhetsperspektiv
GDPR ur verksamhetsperspektiv Vem är Johan Lindström? @Aland72 Skolans digitalisering Information lagras och flödar mellan systemen GDPR - en utmaning eller möjlighet? Efterlevnad Medveten Omedveten Dokumentera
SSF Säkerhetschef. Informationssäkerhet Per Oscarson
SSF Säkerhetschef Informationssäkerhet 2016-11-30 Per Oscarson Incidenter och incidenthantering Innehåll Hot och incidenter Typer av incidenter Hantering av incidenter Legala krav Allvarliga störningar
Översikt av GDPR och förberedelser inför 25/5-2018
Översikt av GDPR och förberedelser inför 25/5-2018 EUROPAPARLAMENTETS OCH RÅDETS FÖRORDNING (EU) 2016/679 av den 27 april 2016 http://www.datainspektionen.se/dataskyddsreformen Personuppgift All slags
Två resor till molnet. Per Sedihn CTO Proact IT Group
Två resor till molnet Per Sedihn CTO Proact IT Group Hur ett internt privat moln och ett externt lokalt moln skapar värde för verksamheten och förändrar IT avdelningen När ska en intern respektive extern
Ny personuppgiftsförordning Försäkringsjuridiska Föreningen. Agnes A Hammarstrand / Advokat 3 mars 2016
Ny personuppgiftsförordning Försäkringsjuridiska Föreningen Agnes A Hammarstrand / Advokat 3 mars 2016 Nya personuppgiftsförordningen Bakgrund: Personuppgiftslagen idag Nya förordningen Exempel på nyheter
5 säkerhetsaspekter att tänka på vid skapandet av din digitala assistent
5 säkerhetsaspekter att tänka på vid skapandet av din digitala assistent Digitala assistenter börjar bli vardag för många människor. Fler och fler styr sina mobiltelefoner, bilar, smarta hem, datorer och
ISO/IEC 20000, marknaden och framtiden
ISO/IEC 20000, marknaden och framtiden Frukostseminarium 2009-10-05 Anita Myrberg BiTA Service Management anita.myrberg@bita.eu Agenda ISO/IEC 20000 Vad, varför, hur börja? Relation till andra standarder
EUs nya personuppgiftslagstiftning. Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå
EUs nya personuppgiftslagstiftning Agnes Andersson Hammarstrand, IT-advokat Setterwalls Advokatbyrå Ny personuppgiftsförordning - en fråga för alla 2 Agenda Personuppgiftslagen idag Nya lagen - bakgrund
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter. 5 oktober 2017
Presentation för Sveriges Tidskrifter om GDPR - Medlemstidskrifter 5 oktober 2017 Agenda GDPR en överblick Centrala begrepp Grundläggande principer GDPR i 10 punkter Rekommenderade åtgärder Agenda GDPR
GDPR-SKOLAN, DEL 3 1/8 TOYOTA MATERIAL HANDLINGS. GDPR-skola
GDPR-SKOLAN, DEL 3 1/8 TOYOTA MATERIAL HANDLINGS GDPR-skola DEL 3 AV 4 GDPR-skolan utgår från den nya dataskyddsförordning som träder i kraft den 25 maj 2018. Observera att eftersom lagen är ny kan varken
Bilaga 4b. Underhåll. Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm UTBILDNINGSFÖRVALTNINGEN. Förfrågningsunderlag
UTBILDNINGSFÖRVALTNINGEN SID 1 (6) Bilaga 4b Underhåll Förfrågningsunderlag Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm Box 22049, 104 22 Stockholm. Besöksadress Hantverkargatan
Möjligheterna i LUF Varför vänta på nya lagstiftningen? Redan idag finns många möjligheter i LUF!
Möjligheterna i LUF Varför vänta på nya lagstiftningen? Redan idag finns många möjligheter i LUF! Kristian Pedersen, Advokat, Partner Erik Olsson, Advokat, Partner Agenda > Inledning > Upphandling återförsäljning
Billigt, men till vilket pris? Hur man ställer, och följer upp, sociala och etiska krav i offentlig upphandling
1 Billigt, men till vilket pris? Hur man ställer, och följer upp, sociala och etiska krav i offentlig upphandling Erik Olsson/Delphi Malin Oud/Tracktwo Umeå den 25 mars 2014 Parallellseminarium SOI årkonferens
Advokat Elisabeth Eklund
Advokat Elisabeth Eklund De juridiska spelreglerna som styr distributionskanalerna för läkemedel - de viktigaste lagarna och fallgroparna ni måste undvika Svenska Nyhetsbrev Agenda Tillämpliga regler:
Systemdrift och Systemförvaltning Centrala verksamhetssystem Service Desk
SID 1 (9) Bilaga 6 Krav på införande Förfrågningsunderlag Systemdrift och Systemförvaltning Centrala verksamhetssystem Service Desk 105 35 STOCKHOLM. Telefon 08-508 29 000. Fax 08-508 29 036. Org. nr 212000-0142
Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar
Introduktion till molntjänster Tekniken bakom molntjänster och legala utmaningar 19 november 2012 - Erica Wiking Häger och Mikael Moreira Innehåll 1. Vad är molntjänster? 2. Legala utmaningar 3. EU:s förslag
SÅ FÖRBEREDER NI ER INFÖR DATASKYDDSLAGEN (GDPR)
SÅ FÖRBEREDER NI ER INFÖR DATASKYDDSLAGEN (GDPR) Dataskyddslagen (GDPR) Det har sedan en lång tid tillbaka pågått diskussioner kring en uppdatering av EU:s dataskyddslag som i grunden inte har uppdaterats
Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag
Förfrågningsunderlag stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav
PERSONUPPGIFTSPOLICY
1. INTRODUKTION PERSONUPPGIFTSPOLICY 1.1 Den här personuppgiftspolicyn (nedan Policyn ) är till för att du ska känna dig trygg med att Svenska Fotbollförbundet (nedan SvFF ) hanterar Personuppgifter (definieras
Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs
Informationssäkerhet Medicinteknisk säkerhetskurs 2018-03-14, Sanja Hebib Informationssäkerhet Information är en tillgång som, liksom andra viktiga tillgångar, har ett värde och som måste skyddas. Informationssäkerhet
Bilaga Från standard till komponent
Bilaga Från standard till komponent TYP REFERENS ÅR Riskhantering ISO 31000 Riskhantering Principer och riktlinjer innehåller principer och generella riktlinjer för riskhantering och kan användas av offentliga,
Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA
Sida 1 (6) Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA Vad är GDPR den nya dataskyddsförordningen? Dataskyddsförordningen (GDPR) är en ny EU-förordning som innehåller regler om hur
Bilaga 3 Säkerhet Dnr: /
stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning 3 2 Krav på säkerhetsarbete
Sweden ICT Week. Avtala IT och möjliggör en god relation mellan verksamheten och IT. Anita Myrberg BiTA Service Management. www.bita.
Sweden ICT Week Avtala IT och möjliggör en god relation mellan verksamheten och IT Anita Myrberg BiTA Service Management Agenda Service Management och ITIL Varför avtala IT-tjänster Relationen verksamhet
Avtal om Kundens användning av 1177 Vårdguiden på Telefon
BILAGA 3. Förslag till komponenter för avtal och ersättningsmodell Nationell samverkan Avtal om Kundens användning av 1177 Vårdguiden på Telefon Bilaga X Funktionen nationell samverkan Mellan Inera och
VINSTERNA MED LOU ANBUDSGIVNING
1 VINSTERNA MED LOU OSUND OCH LUF STRATEGISK ANBUDSGIVNING Anna Ulfsdotter Forssell / Partner / Advokat Kristian Kristian Pedersen Pedersen / Delägare Partner / / Advokat Advokat 21 Erfarenhetsdagarna
Informationssäkerhet vid upphandling och inköp av IT-system och tjänster
2019-02-12 Informationssäkerhet vid upphandling och inköp av IT-system och tjänster KaroIinska institutet Dokumenthantering Detta dokument är aktuellt vid aktuellt datum då dokumentet producerades eller
MARKNAD OCH TRENDER I KORTHET
MARKNAD OCH TRENDER I KORTHET PEDAB [P0433] Senast ändrad 15-06-10 Sida 2 av 8 INNEHÅLLSFÖRTECKNING 1. I KORTHET: ANALYTICS... 3 2. I KORTHET: CLOUD... 4 3. I KORTHET: MOBILITY... 5 4. I KORTHET: SECURITY...
Integritetspolicy Rinkaby Rör
Integritetspolicy Rinkaby Rör Den 25 maj 2018 införs den nya dataskyddsförordningen i hela EU. De nya bestämmelserna som också kallas GDPR (General Data Protection Regulation) ersätter personuppgiftslagen
REKLAMFILMSPRODUKTIONSAVTAL
REKLAMFILMSPRODUKTIONSAVTAL Följande avtal har ingåtts om produktion av reklamfilm samt rättighetsöverlåtelse av reklamfilmen ( Avtalet ) mellan: Annonsören : org. nr och Produktionsbolaget : org. nr 1.
Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.
Revisionsrapport Kungl. Konsthögskolan Box 163 65 103 26 Stockholm Datum Dnr 2011-03-09 32-2010-0732 Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010
AVTAL FÖR ADVITUMS DOKUMENTPORTAL
AVTAL FÖR ADVITUMS DOKUMENTPORTAL Inledning Detta avtal för Advitums dokumentportal, ( Avtalet ), har slutits mellan Advitum AB, 556671-9448, Kraftvägen 2, 382 36 Nybro, ( Advitum ), och organisationen
VAD HÄNDER JUST NU TRENDER OCH ANBUDSGIVNING
1 VAD HÄNDER JUST NU TRENDER OCH OSUND TENDENSER STRATEGISK INOM UPPHANDLINGSRÄTTEN ANBUDSGIVNING Anna Ulfsdotter Forssell / Partner / Advokat Kristian Kristian Pedersen Pedersen / Delägare Partner / /
Slutet för landstingens rabattavtal med läkemedelsindustrin?
Slutet för landstingens rabattavtal med läkemedelsindustrin? Kammarrätten i Stockholms dom, TLV./. Region Skåne v.v. Stockholm den 27 augusti 2014 Anna Ulfsdotter Forssell / Partner / Advokat Agenda Inledning
OTILLBÖRLIG KONKURRENS
1 OTILLBÖRLIG KONKURRENS Marknadsrätt och företagshemligheter Henrik Bengtsson / partner / advokat Den 15 januari 2013 2 Disposition 1. MD:s praxis i siffror 2. Materiella frågor 3. Skadestånd vid vilseledande
En guide om GDPR och vad du behöver tänka på
En guide om GDPR och vad du behöver tänka på Guide: GDPR och vad du behöver tänka på VAD ÄR GDPR - GENERAL DATA PROTECTION REGULATION? Den 25 maj 2018 börjar EU:s nya dataskyddsförordning, GDPR, att gälla
Bilaga 1a Personuppgiftsbiträdesavtal
Bilaga 1a Personuppgiftsbiträdesavtal stockholm.se Stadsledningskontoret Avdelningen för digital utveckling Ragnar Östbergs Plan 1 105 35 Stockholm Växel 08-508 29 000 www.stockholm.se Innehåll 1 Parter
Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018
Sida 1 (10) 2017-01-25 Personuppgiftslagstiftningen förstärks och ersätts med nya regler från och med 25 maj 2018 Inledning 25 maj 2018 kommer lagstiftningen gällande personuppgifter att ändras. För att
Arbetsplatstjänsten / SUA
1 (9) SLA 2018-03-01 Service Level Agreement Stockholms universitet Arbetsplatstjänsten / SUA 2018-03-01 Stockholms universitet Besöksadress: Telefon: Telefax: E-post: 2 (9) Innehållsförteckning 1. Inledning...
Bilaga 6 Servicenivåer och Viten Dnr: /
L Bilaga 6 Servicenivåer och Viten stockholm.se Utbildningsförvaltningen Avdelningen för utveckling och samordning Hantverkargatan 2F 104 22 Stockholm Växel 08-508 33 000 www.stockholm.se Innehåll 1 Inledning
BROSCHYR. Datacenter för alla behov
BROSCHYR Datacenter för alla behov Tillgången till data är en avgörande faktor Idag är tillgången till data en avgörande faktor i alla delar av livet, för alla företag, myndigheter och samhällstjänster.
Juridik och informationssäkerhet
2 KAPITEL Juridik och informationssäkerhet Sammanfattning Information som hanteras i socialtjänstens hemtjänstverksamhet (hemtjänst) och i kommunal hälso- och sjukvård (hemsjukvård) innehåller känsliga
Licensavtal. Syfte 2012-03-19. Inget juridiskt seminarium. Verktyg för att bena ut och strukturera informationen i ett avtal 2012-03-19.
Licensavtal Sidnummer 1 Syfte Inget juridiskt seminarium Verktyg för att bena ut och strukturera informationen i ett avtal Sidnummer 2 1 Lite upphovsrätt Internationella konventioner främst Bernkonventionen
Styr och utveckla ditt IT-stöd utifrån internationella standarder
Styr och utveckla ditt IT-stöd utifrån internationella standarder Frukostseminarium 2008-09-19 Anita Myrberg BiTA Service Management Agenda ISO/IEC 20000 Relation till andra standarder Varför styra en
Informationssäkerhet och earkiv Rimforsa 14 april 2016
Informationssäkerhet och earkiv Rimforsa 14 april 2016 Stephen Dorch, ISMP Information - Organisationens viktigaste tillgång - Säkerhet - Informationen att lita på när jag behöver den - Samordna - Gemensamma
Bilaga 11. Mall för leveransavtal
1 (9) Bilaga 11 Mall för leveransavtal Innehåll 2 (9) 1 Mall leveransavtal... 3 2 Bakgrund och syfte... 3 3 Leveransavtalets handlingar... 4 4 Kontaktpersoner... 5 5 Avtalsperiod... 5 6 Omfattning... 5
Risk, säkerhet och rättslig analys för migrering till molnet. PART 4: Skydd, rättigheter och juridiska skyldigheter
Risk, säkerhet och rättslig analys för migrering till molnet PART 4: Skydd, rättigheter och juridiska skyldigheter PART 4 ÖVERSIKT 1. Specifikation av det internationella sammanhanget 2. Mot skyddsavtal