Tjänstebeskrivning. Network Capacity. Version 1.4

Relevanta dokument
Remote Access Service

Enterprise Application Operation Windows & Unix

Bastjänsterna ovan avser driftfasen. Införandet genomförs som ett projekt som drivs av Cygate i samarbete med kunden.

Datacentertjänster IaaS

Integrationstjänsten - Anslutningstjänsten Version 1.0

Allt handlar om att kommunikationen måste fungera, utan avbrott.

Helhetsåtagande underhåll och drift

Video- och distansmöte - Beskrivning och tjänstespecifika villkor

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

1 (7) Sida. Beteckning Datum Johan Nylander Upprättat av A Utgåva/Version. Tjänstebeskrivning. SSG Access

Din guide till en säkrare kommunikation

Vårdval primär hörselrehabilitering i Östergötland

Virtuell Server Tjänstebeskrivning

Bilaga 4b Helhetsåtagande underhåll och drift Dnr: /

Arbetsplatstjänsten / SUA

Integrationstjänsten - Meddelandetjänsten Version 1.0

LEDNINGSÄGARMODUL. Systemkrav 1(6)

Sjunet standardregelverk för informationssäkerhet

TJÄNSTEBESKRIVNING APPLIKATIONSDRIFT

Kommunikationstorget i Västra Götaland

Kommunikationstorget för Västra Götalands kommuner närmare varandra

Bilaga 3 Säkerhet Dnr: /

;001. Pris. Bilaga till ramavtal mellan Statens inköpscentral och Borderlight AB. Kommunikation som tjänst.

Systemkrav. Artvise Kundtjänst

Handbok Remote Access TBRA

Beställning av fjärrbackup

ÖVERGÅNG TILL KOMMUNIKATIONSTORGET 2.0

Betyder att systemet är tillgängligt för sitt avsedda bruk vid alla avtalade mätpunkter. Tillgängligheten beräknas med följande formel:

I det här dokumentet beskriver IT-mästarens tjänsten Applikationsdrift, dess ingående komponenter och dess tillägg.

Bilaga 1. Definitioner

Lathund Beställningsblankett AddSecure Control

Examinering i ITIL Foundation

Bilaga 8D Tjänster för Stadens Pedagogiska Verksamheter

TJÄNSTEBESKRIVNING SERVICEDESK

Tjänsten baseras på realtidsövervakning av era utskriftsenheter samt tydliga rutiner för problemlösning och effektivisering.

Förstudie: Övergripande granskning av ITdriften

Checklista för Driftsättning - Länsteknik

Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna.

VGR-RIKTLINJE FÖR KOMMUNIKATION OCH DRIFT

Rekommendationer teknisk lösning_samsa_ ver

Bilaga 9. Överenskommelse om tjänstenivåer (SLA)

Mobilt arbetssätt inom vård och omsorg Linköping UH

Journal via nätet - Beskrivning och tjänstespecifika villkor

Teknik 5:2 Hur bör stadsnäten förbereda sig för att kunna distribuera kvalitativa molntjänster?

Systemdrift och Systemförvaltning Centrala verksamhetssystem Service Desk

Avtal om Kundens användning av tjänsten Video- och distansmöte

Bilaga 1 till avtal om hemtjänst enligt lagen om valfrihetssystem

Affärsutveckling. Avtalspaket Status

Sjunet Anslutningsavtal Standardregelverk för informationssäkerhet

Nationell flerpartstjänst. En pilotstudie

TJÄNSTEBESKRIVNING DATACENTER

Direkt-router 2000IP. Buffrar och vidaresänder video över Internet och andra IP-nät eller fungerar som avancerad video-mottagare. Standardfunktioner

Bilaga IT till förfrågningsunderlag Bil 3 Inledning

Systemkrav och tekniska förutsättningar

Version 1.0,

Bilaga 4h Aktiviteter vid avtalets upphörande Dnr: /

Upphandling 1-1 Datorer. Bilaga 4: Service Level Agreement (SLA)

Tjänstebeskrivning: Fiber Business

Godkännande av kundapplikationer

Allmänna villkor Fastighetsägarna Dokument

TJÄNSTESPECIFIKATION SVARTFIBER

Bilaga 4f Gemensamma processer Dnr: /

effekt nu Kunskapsinitiativet

IT-Säkerhetsinstruktion: Förvaltning

Aktiviteter vid avtalets upphörande

INKOPPLINGSBESKRIVNING KABEL-TV-MODEM

HP Data Replication Solution Service för Continuous Access P9000 XP-diskfamiljen

Avtal om nyttjande av Svenska kyrkans gemensamma IT-plattform

AB2 Q2-kampanj SOH O Förlängning: Kampanj BB

Definition av tjänst Datorarbetsplats

Bilaga 3c Informationssäkerhet

Instruktioner för Internetanslutning

Christer Scheja TAC AB

SURFTOWNS SÄKERHETSMILJÖ. Databehandlingsavtal - Bilaga 1

Anslutningsprocess SNPAC - AM CRDB TM Capgemini

Bilagan innehåller beskrivning av de åtaganden rörande IT som gäller för

Sid 2. Statens inköpscentral Upphandling av Datacenter och ett informationssäkerhetsprojekt Jan Lundh & Gabriella Sydorw ( )

Leverans och installation

Systemdrift och Systemförvaltning Centrala verksamhetssystem Service Desk

Bilaga 10 Säkerhet. Dnr: / stockholm.se. Stadsledningskontoret It-avdelningen

Bilaga 3 till F:203. Säkerhet. Dnr Fasta och mobila operatörstjänster samt transmission -C. Bilaga 3. Säkerhet

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Adress Postnr Postort

Visionen om en Tjänstekatalog

Systemrekommendation. Artvise Contact Center

SNPAC Swedish Number Portability Administrative Centre

Framtidens kommunikationsnät finns i er fastighet

Sentrion och GDPR Information och rekommendationer

AVTAL IT-TJÄNSTER. Detta avtal är upprättat mellan parterna avseende leverans av nedan beskrivna tjänst.

Bilaga 4b. Underhåll. Upphandling av IT-stöd för barn- och elevregister inom Skolplattform Stockholm UTBILDNINGSFÖRVALTNINGEN. Förfrågningsunderlag

Avtal om Kundens användning av

Stödtjänsten Tredjepartsintegration avser driftfasen. Införandet genomförs som ett projekt som drivs av Cygate i samarbete med myndigheten.

Granskning av säkerheten i mobila enheter. Internrevisionsrapport

Informationssäkerhet - Informationssäkerhetspolicy

Villkor för anslutning till Nationella tjänsteplattformen

Svevac - Beskrivning och tjänstespecifika villkor

TJÄNSTEBESKRIVNING NÄTVERK OCH KOMMUNIK ATION

Tidbokning. Beskrivning och tjänstespecifika villkor

BILAGA 5 - Fö reskrifter fö r Sambiömbud Versiön: 1.0.1

Transkript:

Network Capacity Tjänstebeskrivning Version Konfidentiell sida 1 av 18

Innehåll INNEHÅLL 1 Om detta dokument 4 1.1 Relaterade dokument 4 1.2 Termer och begrepp 4 2 Översikt 5 2.1 Tjänstens användningsområde 5 2.2 Tjänstens innehåll 5 2.3 Tjänstens leveransprocesser 5 3 Innehåll och prissättning 6 3.1 Leveransprocesser 6 4 Villkor för leverans av tjänsten 8 4.1 Förutsättningar för leverans 8 4.2 Kundens ansvar 9 5 Moduler i tjänsten 10 5.1 Nätverksanslutning 10 5.1.1 Fast förbindelse 10 5.1.2 Datacenter Access 10 5.1.3 Datacenter Extranet Access 10 5. Datacenter External WAN Access 11 5.1.5 SNIX Access 11 5.1.6 VPN LAN till LAN Access 11 5.1.7 VPN-tunnel 11 5.2 Router Management 11 5.3 Redundans 12 5.4 Trafikprioritering 13 5.5 Kryptering 13 5.6 Multipla VRF/VPN 13 6 Leveransprocesser 14 6.1 Event Management 14 6.2 Incident Management 14 Konfidentiell sida 2 av 18

Innehåll 6.3 Request Management 14 6.4 Problem Management 14 6.5 Change Management 14 6.6 Configuration Management 14 6.7 Release Management 15 6.8 Service Level Management 15 6.9 Capacity Management 15 6.10 Availability Management 15 6.10.1 Hantering av Programuppdateringar och Programuppgraderingar 15 6.10.2 Säkerhetskopiering av konfiguration 16 6.11 Security Management 16 6.12 Continual Service Improvement 16 7 Rapporter 17 7.1 Utökad rapportering (tillval) 17 8 Etablering och avveckling 18 8.1 Etablering av tjänsteleveransen 18 8.2 Avveckling av tjänsteleveransen 18 Konfidentiell sida 3 av 18

Om detta dokument 1 Om detta dokument Tjänstebeskrivningen är en avtalsbilaga vars syfte är att ge en beskrivning av innehållet i tjänsten Network Capacity, det vill säga vad CGI kommer att leverera till Kunden. I Tjänstebeskrivningen beskrivs de standardfunktioner som tillhandahålls i tjänsten och vilka tillvalsfunktioner som Kunden kan välja. 1.1 Relaterade dokument I denna Tjänstebeskrivning hänvisas till följande dokument, som i förekommande fall utgör bilagor till avtalet. Tjänstespecifikation omfattande denna tjänst SLA-bilaga Communication and Security Services (nedan kallad SLA-bilagan ) CGI Outsourcing Engagement Processes Prislista. 1.2 Termer och begrepp Term eller begrepp Nätverksenhet Serversystem CGI:s tjänstenätverk VPN Central termineringsmiljö VPN-brygga SSL Programuppdatering Beskrivning/Förklaring Maskinvara och programvara för förmedling av kommunikationspaket i IP-baserat nätverk, inklusive paketväxel (router), nätverksswitch och trådlös accesspunkt. Operativsystem och fysisk eller virtuell maskinvara som tillsammans utgör en logisk och funktionell server i en itinfrastruktur. Nätverk för kommunikation inom CGI:s datacenter och/eller mellan två eller flera av CGI:s datacenter. Virtual Private Network. En kommunikationsförbindelse över ett delat nätverk som genom inkapsling och kryptering av datakommunikationen fungerar som ett slutet nätverk. CGI:s maskinvara och programvara som utgör ändpunkt för VPN-anslutning till CGI:s tjänstenätverk. Nätverksansluten maskinvara som hanterar krypterad förbindelse mot den Centrala termineringsmiljön. Secure Socket Layer. Ett protokoll för säker överföring av information över TCP/IP. Exekverbar kod som tillhandahålls av programvarutillverkaren för att korrigera defekt funktionalitet i programvara. Exempel på benämning av Programuppdatering hos olika programvarutillverkare är: programfix patch service pack (samling av programfixar). Konfidentiell sida 4 av 18

Översikt 2 Översikt Syftet med detta kapitel är att ge läsaren en förståelse av användningsområde och innehåll för tjänsten Network Capacity. Vad som faktiskt tillhandahålls enligt avtal mellan Kunden och CGI beskrivs i efterföljande kapitel 3 och framåt. 2.1 Tjänstens användningsområde Många verksamheter har centrala it-miljöer och relationer med externa parter som förutsätter att datakommunikationsförbindelser finns etablerade mellan huvudkontor, lokala kontor, datacenter och omvärlden via Internet och privata nätverk. Datakommunikationsförbindelsernas funktion och kapacitet är ofta verksamhetskritisk. Genom tjänsten Network Capacity får Kunden tillgång till privata övervakade datakommunikationsförbindelser med skydd mot obehörig tillgång som knyts samman i CGI:s datacenter och de av Kundens it-system som är placerade där. Network Capacity tillhandahålls som en funktionstjänst vilket innebär att all maskinvara, programvara och drift ingår i tjänsten. 2.2 Tjänstens innehåll Tjänsten innehåller alternativa anslutningsmetoder som kan nyttjas var för sig eller i kombination. Tjänsten omfattar fast förbindelse för anslutning av Kundens lokala nätverk mot den centrala miljön, alternativt virtuell förbindelse via befintliga Internetförbindelser. Via CGI:s centrala miljö kan datakommunikation upprättas till Internet och/eller andra privata nätverk eller tjänster. Genom val av anslutningstyper och tillval kan Kundens datakommunikation anpassas efter Kundens behov. Tjänsten tillhandahålls integrerat med CGI:s övriga tjänster såsom serverkapacitet, datacentertjänster och tjänster för kommunikationssäkerhet. 2.3 Tjänstens leveransprocesser Alla tjänsteleveranser utförs enligt CGI:s modell för tjänsteleverans. CGI:s processer, rutiner och verktyg används för att fortlöpande och proaktivt säkerställa tillgängligheten till tjänsten samt hantera beställningar, ändringar och daglig administration. Längre fram i denna tjänstebeskrivning redogörs för de särskilda aktiviteter och avgränsningar som gäller för tjänsten Network Capacity. Konfidentiell sida 5 av 18

Innehåll och prissättning 3 Innehåll och prissättning Tjänstens innehåll beskrivs i form av funktionella moduler, uppdragsaktiviteter och leveransprocesser. I detta kapitel beskrivs vilka moduler som är standard och tillval för tjänsten, samt reglerna för prissättning och debitering. Innehållet i respektive modul beskrivs i kapitel 5 i detta dokument. Standard Moduler som är standard tillhandahålls alltid i tjänsten och debiteras enligt gällande prislista, om inte annat anges i detta dokument. Sådana avvikelser där debitering sker separat efter överenskommelse anges med fet och understruken stil i det avsnitt där modulen beskrivs. Tillval Tillval tillhandahålls på Kundens begäran och debiteras separat enligt gällande prislista, om inte annat anges i detta dokument. Sådana avvikelser där debitering sker separat efter överenskommelse anges med fet och understruken stil i det avsnitt där modulen beskrivs. De tillval som Kunden valt dokumenteras i samband med undertecknandet av avtalet i Tjänstespecifikationen för tjänsten och kan avropas under avtalsperioden. Tillägg/borttag av tillval under avtalsperioden hanteras enligt avtalet. Moduler / Anslutningstyp Fast förbindelse Datacenter Access Datacenter Extranet Access Datacenter External WAN Access Nätverkskapacitet Standard Standard Standard Standard Router Management Standard Standard Standard Tillval Redundans Tillval Standard Standard Tillval Trafikprioritering Tillval Tillval Tillval Ingår ej Kryptering Tillval Tillval Tillval Ingår ej Multipla VRF/VPN Tillval Tillval Tillval Tillval Moduler / Anslutningstyp SNIX Access VPN LAN till LAN Access VPN-tunnel Nätverkskapacitet Standard Standard Standard Router Management Standard Ingår ej Ingår ej Redundans Standard Tillval Ingår ej Trafikprioritering Ingår ej Ingår ej Ingår ej Kryptering Standard Standard Standard Multipla VRF/VPN Ingår ej Ingår ej Ingår ej 3.1 Leveransprocesser Tjänsten levereras enligt nedanstående leveransprocesser. Den tjänstespecifika omfattningen för respektive leveransprocess beskrivs i kapitel 6 i detta dokument. För utförandet av aktiviteter i respektive leveransprocess debiteras enligt gällande prislista, om inte annat anges i detta dokument. Sådana avvikelser där debitering sker separat efter överenskommelse anges med fet och understruken stil i det avsnitt där aktiviteten beskrivs. Event Management Konfidentiell sida 6 av 18

Innehåll och prissättning Incident Management Request Management Problem Management Change Management Configuration Management Release Management Service Level Management Capacity Management Availability Management Security Management Continual Service Improvement. Konfidentiell sida 7 av 18

Villkor för leverans av tjänsten 4 Villkor för leverans av tjänsten 4.1 Förutsättningar för leverans Nedan redovisas de förutsättningar som gäller för leverans av tjänsten. Om avsteg har gjorts från dessa förutsättningar måste detta regleras i avtalet där man redovisar konsekvenserna av avstegen. Förutsättningar för leverans av en specifik tillvalsmodul anges med understruken stil i det avsnitt där modulen beskrivs. Samtliga nedanstående villkor skall vara uppfyllda för att CGI ska leverera tjänsten: Endast CGI har administratörsbehörighet till maskinvara och programvara som omfattas av tjänsten. Nätverkskommunikation sker via protokollet IP. Kunden förser CGI med IP-adresser och övrig erforderlig dokumentation och kunduppgifter som krävs för leveransen. Portar för nätverkskommunikation som krävs för leverans av tjänsten är öppnade. CGI:s maskinvara i Kundens lokaler är placerad i en ändamålsenlig driftsmiljö med lämplig strömförsörjning enligt tillverkarens och i förekommande fall CGI:s rekommendation. Fysisk åtkomst till CGI:s maskinvara är begränsad till särskild personal på platsen. En kontaktperson finns tillgänglig som på plats hos Kunden kan utföra de aktiviteter som begärs av CGI och som är nödvändiga för tjänstens utförande, t ex enklare felsökning eller ledsagande av extern servicetekniker. Behörig användare är närvarande för att underteckna leveransgodkännandedokument vid avtalad tidpunkt för leverans, utbyte eller återtag av CGI:s maskinvara i Kundens lokaler. Installation av maskinvara och programvara för Anslutningstyper som omfattas av tjänsten kan utföras under kontorstid. Kunden tillhandahåller låsbart 19 kopplingsskåp och tillträde till kopplingsskåp är begränsat till särskild personal på platsen. Kunden tillhandahåller lokalt fastighetsnätverk i Kundens lokaler från teleoperatörs över/avlämningspunkt enligt specifikationer från vald teleoperatör eller fastighetsägare. Kunden ansvarar för fastighetsnätverk mellan olika överlämningspunkter, både primära och i förkommande fall sekundära. Kundens lokaler är anpassade och erforderliga installationer är utförda enligt CGI:s rekommendationer. Kundens utrustning är anpassad för att kunna ansluta till CGI:s utrustning. Nedanstående villkor ska vara uppfyllda för Kundens nätverk som omfattas av anslutningstypen VPN LAN till LAN Access: Kundens nätverk är anslutet till Internet. Initiering av VPN-anslutning sker från Kundens lokala nätverk alternativt att Kunden är tilldelad en fast IP-adress av Kundens leverantör av Internetanslutning. Autentisering av Internetanslutning sker i förekommande fall med metoden PPPoE. Konfidentiell sida 8 av 18

Villkor för leverans av tjänsten I förekommande fall är VPN-bryggan ansluten till Kundens ADSL-modem. Kunden skall ha avtal med CGI om leverans av samtliga nedanstående separata tjänster för att CGI ska leverera tjänsten: Tjänst för servicedesk omfattande ärendemottagning. 4.2 Kundens ansvar Aktiviteter och beroenden som är Kundens ansvar är markerade med understruken stil i det avsnitt som ansvaret gäller. Kunden har alltid rätt att uppfylla sitt ansvar i egen regi, inklusive genom av Kunden utsedd tredje part som företräder Kunden, eller i förekommande fall genom avtal om separat tjänst med CGI. Ansvarsfördelningen för åtagandet dokumenteras i förekommande fall i SLA-bilagan. Konfidentiell sida 9 av 18

Moduler i tjänsten 5 Moduler i tjänsten 5.1 Nätverksanslutning CGI tillhandahåller nätverkskapacitet enligt en eller flera av nedanstående anslutningstyper. Avtalade anslutningstyper dokumenteras i Tjänstespecifikationen. Fast förbindelse Datacenter Access Datacenter Extranet Access Datacenter External WAN Access SNIX Access VPN LAN till LAN Access VPN-tunnel. CGI tillhandahåller maskinvara och programvara som omfattas av tjänsten under avtalstiden. Anslutningarna görs mot Kundens lokala nätverk och/eller mot Kundens virtuella nätverk i CGI:s datacenter. Överlämning sker mot Kundens lokala nätverk enligt avtalat gränssnitt. Kommunikation över nätverksanslutning hanteras enligt Kundens överenskomna konfiguration. Kunden ansvarar för att Kundens nätverk har en konfiguration som stödjer anslutningstyper som omfattas av tjänsten om inte annat överenskommits enligt SLA-bilagan. Kunden ansvarar för tillgängligheten i Kundens lokala nätverk om inte annat överenskommits enligt SLAbilagan. Kunden ansvarar för funktionalitet i Kundens applikationer som nyttjar anslutningstyp som omfattas av tjänsten om inte annat överenskommits enligt SLA-bilagan. Kunden ansvarar för förvaltningen av Kundens IP-plan om inte annat överenskommits enligt SLA-bilagan. 5.1.1 Fast förbindelse Datakommunikationsförbindelse upprättas till en eller flera av Kundens nätverk/lokationer med avtalad överföringskapacitet (bandbredd), som dokumenteras i Tjänstespecifikationen. Kunden ansvarar för lokal installation av Nätverksenhet enligt CGI:s rekommendationer om inte annat överenskommits enligt SLA-bilagan. 5.1.2 Datacenter Access Funktionen tillhandahålls när CGI tecknat Wide Area Network (WAN)-avtalet med nätverksoperatören för Kundens fasta förbindelser. CGI skapar ett virtuellt privat nätverk för Kunden genom att upprätta central datakommunikationsåtkomst mellan de fasta förbindelserna från Kundens lokala nätverk och CGI:s tjänstenätverk. 5.1.3 Datacenter Extranet Access Funktionen tillhandahålls när Kunden har ett MPLS-baserat Wide Area Network (WAN)-nätverk som utgör ett privat virtuellt nätverk till vilket Kundens lokala nätverk är anslutna och Kunden har tecknat Wide Area Network (WAN)-avtalet med nätverksoperatören. Konfidentiell sida 10 av 18

Moduler i tjänsten CGI tillhandahåller logisk åtkomst till CGI:s tjänstenätverk för anslutning av enstaka lokalt nätverk/kontor hos Kunden eller Kundens hela virtuella privata nätverk via Kundens nätverksoperatör. Kunden ansvarar för tillgänglighet och överföringskapacitet (bandbredd) på Kundens fasta förbindelser om inte annat överenskommits enligt SLA-bilagan. Nedanstående villkor skall vara uppfyllt för att CGI ska leverera funktionen: Kundens nätverk skall vara installerat av en nätverksoperatör godkänd av CGI. 5. Datacenter External WAN Access Funktionen tillhandahålls när Kunden har tecknat Wide Area Network (WAN)-avtalet med nätverksoperatören. CGI tillhandahåller accesspunkt där Kundens nätverksoperatör har sin avlämningspunkt hos CGI för anslutning av Kundens virtuella privata nätverk till CGI:s tjänstenätverk. Kunden ansvarar för tillgänglighet och överföringskapacitet (bandbredd) på Kundens fasta förbindelser och Kundens virtuella privata nätverk om inte annat överenskommits enligt SLA-bilagan. 5.1.5 SNIX Access Datakommunikationsförbindelse upprättas mellan Kundens virtuella nätverk i CGI:s datacenter och Tele2/SNIX-tjänsten med avtalad överföringskapacitet (bandbredd), som dokumenteras i Tjänstespecifikationen. Kunden ansvarar för tillgänglighet och överföringskapacitet (bandbredd) på Kundens Tele2/SNIXanslutning till Kundens lokala nätverk om inte annat överenskommits enligt SLA-bilagan. Nedanstående villkor skall vara uppfyllt för att CGI ska leverera funktionen: Kunden har ett separat avtal med Tele2 för Kundens Tele2/SNIX-anslutning som omfattas av tjänsten. 5.1.6 VPN LAN till LAN Access Datakommunikationsförbindelse upprättas mellan två eller fler av Kundens nätverk med avtalad överföringskapacitet (bandbredd) som dokumenteras i Tjänstespecifikationen. Kundens nätverk ansluts via VPN-brygga över Internet mot Central termineringsmiljö i CGI:s tjänstenätverk. På varje anslutande lokalt nätverk placeras en lokal VPN-brygga. Tjänsten hanterar från 10 Nätverksenheter med unika adresser (Mac-adresser). Kunden ansvarar för lokal installation av VPN-brygga enligt CGI:s rekommendationer om inte annat överenskommits enligt SLA-bilagan. 5.1.7 VPN-tunnel Datakommunikationsförbindelse upprättas mellan Kundens nätverk och CGI:s Centrala termineringsmiljö med avtalad överföringskapacitet (bandbredd) som dokumenteras i Tjänstespecifikationen. Kundens nätverk ansluts via VPN-tunnel över Internet mot Central termineringsmiljö i CGI:s tjänstenätverk. Kunden ansvarar för att Kundens VPN-tunnel är konfigurerad i enlighet med CGI:s rekommendation, samt ansvarar för tillgängligheten till Kundens VPN-tunnel om inte annat överenskommits enligt SLA-bilagan. 5.2 Router Management Funktionen ingår för anslutningstyp Fast förbindelse, Datacenter Access, Datacenter Extranet Access och Snix Access. Konfidentiell sida 11 av 18

Moduler i tjänsten Funktionen är ett tillval för anslutningstyp Datacenter External WAN Access och kundunika routerenheter som ingår i åtagandet. CGI övervakar Kundens routerenheter som omfattas av tjänsten i syfte att upprätthålla avtalad tillgänglighet till routerenheter enligt Tjänstespecifikation. CGI ansvarar för att hantera tillgänglighetspåverkande incidenter till dess de är åtgärdade och incidenthantering utförs enligt processen för Incident Management. CGI ansvarar för att återkommande tillgänglighetspåverkande incidenter hanteras enligt processen för Problem Management. CGI utför övervakning och åtgärder via fjärranslutning. Kunden ansvarar för utförande av fysiska åtgärder på routerenhet på plats hos Kunden om inte annat överenskommits enligt SLA-bilagan. Nedanstående villkor skall vara uppfyllda för att CGI ska leverera funktionen Router Management: CGI har åtkomst till routerenheter genom överenskommen datakommunikationsförbindelse. För kundägd routerenhet ska Kunden ha ett serviceavtal, motsvarande servicenivån i åtagandet, med en av CGI godkänd leverantör. Detta tillval debiteras separat enligt överenskommelse för anslutningstyp Datacenter External WAN Access och kundunika routerenheter som ingår i åtagandet. 5.3 Redundans Funktionen ingår för anslutningstyp Datacenter Access, Datacenter Extranet Access och SNIX Access. Funktionen är ett tillval för anslutningstyp Fast förbindelse, Datacenter External WAN Access, och VPN LAN till LAN Access. Fast förbindelse Tillvalet innebär att Kunden får en extra datakommunikationsförbindelse till avtalade nätverk. Den extra anslutningen fungerar oberoende av den primära, vilket innebär att datakommunikationen kan upprätthållas i det fall en av anslutningarna blir otillgänglig. Datacenter Access CGI:s infrastruktur för att upprätta datakommunikationsåtkomst mellan Kunden och CGI:s tjänstenätverk i CGI:s datacenter är dubblerad, vilket innebär att åtkomsten kan upprätthållas i det fall någon del blir otillgänglig. Datacenter Extranet Access CGI:s infrastruktur för att upprätta datakommunikationsåtkomst mellan Kunden och CGI:s tjänstenätverk i CGI:s datacenter är dubblerad, vilket innebär att åtkomsten kan upprätthållas i det fall någon del blir otillgänglig. Kunden ansvarar för att avtala om dubblerade fasta förbindelser på Kundens fasta förbindelser som levereras av nätverksoperatören för WAN-avtalet. Datacenter External WAN Access Tillvalet innebär att CGI tillhandahåller en extra accesspunkt där Kundens nätverksoperatör har sin avlämningspunkt i CGI:s datacenter, vilket innebär att datakommunikationen kan upprätthållas i det fall en av accesspunkterna blir otillgänglig. Kunden ansvarar för att avtala om dubblerade datakommunikationsförbindelser på Kundens förbindelser som levereras av nätverksoperatören för WAN-avtalet. SNIX Access Tillvalet innebär att CGI tillhandahåller en extra datakommunikationsförbindelse mellan Kundens virtuella nätverk i CGI:s datacenter och Tele2/SNIX-tjänsten, vilket innebär att datakommunikationen Konfidentiell sida 12 av 18

Moduler i tjänsten kan upprätthållas i det fall en av anslutningarna blir otillgänglig. Kunden ansvarar för att avtala om dubblerade datakommunikationsförbindelser på Kundens förbindelser som levereras av Tele2. VPN LAN to LAN Access Tillvalet innebär att Kunden får en extra lokal maskinvara (VPN-brygga) till avtalat lokalt nätverk. Den extra VPN-bryggan fungerar oberoende av den primära, vilket innebär att funktionen kan upprätthållas i det fall en av VPN-bryggorna blir otillgänglig. Detta tillval debiteras separat enligt överenskommelse för anslutningstyp Fast förbindelse, Datacenter External WAN Access och VPN LAN till LAN Access. 5.4 Trafikprioritering Funktionen är ett tillval för anslutningstyp Fast förbindelse, Datacenter Access och Datacenter Extranet Access. Tillvalet innebär att nätverkstrafik prioriteras i upp till fyra olika klasser (Quality of Service) med möjlighet att tillhandahålla specifik överföringskapacitet (bandbredd) för respektive klass. Detta tillval debiteras separat enligt överenskommelse för anslutningstyp Fast förbindelse, Datacenter Access och Datacenter Extranet Access. 5.5 Kryptering Funktionen ingår för anslutningstyp Snix Access, VPN LAN till LAN Access och VPN-tunnel. Funktionen är ett tillval för anslutningstyp Fast förbindelse, Datacenter Access, Datacenter Extranet Access. Tillvalet innebär att nätverkstrafiken över avtalad datakommunikationsförbindelse är krypterad. Detta tillval debiteras separat enligt överenskommelse för anslutningstyp Fast förbindelse, Datacenter Access och Datacenter Extranet Access. 5.6 Multipla VRF/VPN Funktionen är ett tillval för anslutningstyp Fast förbindelse, Datacenter Access, Datacenter Extranet Access och Datacenter External WAN Access. Tillvalet innebär att extra VRF/VPN utöver standard etableras. Detta tillval debiteras separat enligt överenskommelse för anslutningstyp Fast förbindelse, Datacenter Access och Datacenter Extranet Access och Datacenter External WAN Access. Konfidentiell sida 13 av 18

Leveransprocesser 6 Leveransprocesser Tjänsten levereras enligt CGI:s modell för tjänsteleverans. I följande avsnitt redovisas de aktiviteter som ingår i tjänsten för respektive process, samt för tjänsten specifika rutiner. Aktiviteter för vilka Kunden ansvarar markeras med understruken stil. 6.1 Event Management CGI övervakar infrastrukturen för tjänsten Network Capacity fram till av/överlämningspunkten. Automatisk larmhantering utförs i förekommande fall. I övriga fall hanteras larm enligt processen Incident Management. 6.2 Incident Management CGI hanterar incidenter relaterade till tjänsten Network Capacity enligt nedan: Incident inom CGI:s ansvar CGI utför incidentanalys och åtgärder för att lösa incident. Incident som inte faller inom CGI:s ansvar CGI vidarebefordrar incident till Kunden eller av Kunden utsedd tredje part och incidentanalys debiteras i förekommande fall separat enligt överenskommelse. CGI utför åtgärder för att lösa incident, efter Kundens godkännande, och arbetet debiteras separat enligt överenskommelse. 6.3 Request Management CGI hanterar beställningar relaterade till tjänsten Network Capacity. Debiteras separat enligt överenskommelse. 6.4 Problem Management CGI utreder och åtgärdar problem relaterade till tjänsten Network Capacity. Aktivitet för att åtgärda problem, som inte faller inom CGI:s ansvar, utförs efter Kundens godkännande och debiteras separat enligt överenskommelse. 6.5 Change Management CGI hanterar ändringsärenden relaterade till tjänsten Network Capacity. Aktivitet för att utföra ändring, som inte faller inom CGI:s ansvar, utförs efter Kundens godkännande och debiteras separat enligt överenskommelse. CGI ansvarar för koordinering av ändringar relaterade till tjänsten. 6.6 Configuration Management CGI utför konfigurationshantering i tjänstens infrastruktur för att upprätthålla tjänsten. Konfidentiell sida 14 av 18

Leveransprocesser 6.7 Release Management Ändringsärenden som avser programvara eller maskinvara samordnas av CGI i syfte att hantera komplexitet, inbördes beroenden och risker. 6.8 Service Level Management CGI hanterar mätning och uppföljning av tjänstens avtalade servicenivåer. I tjänsten ingående mätning och uppföljning av servicenivåer redovisas i kapitel Rapporter. Mätning och uppföljning utöver detta debiteras separat enligt överenskommelse. 6.9 Capacity Management CGI övervakar kapacitetsutnyttjande för att säkerställa tjänsteleveransen. Justering av kapacitet utförs enligt processen Change Management. Följande justeringar av kapacitet ingår i tjänsten: Fast förbindelse Bandbreddsutnyttjande. VPN LAN till LAN Access Central termineringsmiljö i CGI:s tjänstenätverk. VPN-tunnel Central termineringsmiljö i CGI:s tjänstenätverk. 6.10 Availability Management CGI utför fortlöpande aktiviteter för att långsiktigt säkerställa tjänsteleveransen. 6.10.1 Hantering av Programuppdateringar och Programuppgraderingar I tjänsten ingår bevakning, analys och utförande av Programuppdateringar och -uppgraderingar enligt nedan: Bevakning CGI bevakar tillgängligheten till Programuppdateringar och -uppgraderingar för komponenter som ingår i tjänsten: Programuppdateringar och -uppgraderingar rekommenderade av leverantörer av maskinvara och programvara för tjänstens infrastruktur. Analys CGI analyserar och klassificerar Programuppdateringarna och -uppgraderingarna. Utförande Utförande av Programuppdateringar och -uppgraderingar som CGI bedömer som nödvändiga för att upprätthålla tjänsten ingår i tjänsten. Utförande av Programuppdateringar och -uppgraderingar sker enligt processen Change Management. Programuppdateringar och -uppgraderingar kan utföras vid andra tillfällen på begäran av Kunden. Debiteras separat enligt överenskommelse. Konfidentiell sida 15 av 18

Leveransprocesser 6.10.2 Säkerhetskopiering av konfiguration I tjänsten ingår säkerhetskopiering av konfiguration på avtalade Nätverksenheter. 6.11 Security Management CGI utför fortlöpande aktiviteter för att säkerställa säkerheten i tjänsteleveransen. 6.12 Continual Service Improvement CGI utför fortlöpande aktiviteter för förbättring och utveckling av tjänsten. Konfidentiell sida 16 av 18

Rapporter 7 Rapporter Nedanstående rapporter ingår i tjänsten. Rapport Beskrivning Frekvens Incidentrapport Incidenter under perioden som påverkat tjänstens tillgänglighet. Enligt avtal Tillgänglighetsrapport Tjänstens tillgänglighet under perioden. Enligt avtal Ändringsrapport Ändringar i tjänstens infrastruktur under perioden. Enligt avtal 7.1 Utökad rapportering (tillval) CGI tar fram kundunik statistik efter beställning från Kunden. Debiteras separat enligt överenskommelse. Konfidentiell sida 17 av 18

Etablering och avveckling 8 Etablering och avveckling 8.1 Etablering av tjänsteleveransen Etablering av tjänsten utförs i enlighet med CGI:s process för etablering. Etablering genomförs i projektform och följer de faser som beskrivs nedan: Kartläggning Initialt sker en kartläggning av Kundens miljö som syftar till att ge underlag för konfiguration av ingående Nätverksenheter. Faktainsamlingen sker genom formulär som Kunden fyller i. Konfiguration Utifrån kartläggning och analys konfigureras och funktionstestas ingående maskinvaror och programvara. Installation CGI utför konfiguration av maskinvara och programvara avsedd för lokal installation samt upprättar anvisning för lokal installation. Kunden ansvarar för lokal installation och anslutning av maskinvara som omfattas av tjänsten till fysiska kommunikationsportar och elförsörjning. På beställning kan CGI utföra lokal installation av tjänstens maskinvara vilket debiteras separat enligt överenskommelse. Dokumentation Upprättande av dokumentation över Kundens konfiguration. Funktionstest Då maskinvara installerats i Kundens lokala nätverk sker ett funktionstest där anslutning och åtkomstregler verifieras. Etablering debiteras separat enligt överenskommelse. 8.2 Avveckling av tjänsteleveransen Tjänsten avvecklas enligt överenskomna processer och enligt avtalet. Avveckling debiteras separat enligt överenskommelse. Konfidentiell sida 18 av 18