Om unntaksh?ndtering

Unntak skal gj?res etter en helhetlig kost/nytte vurdering, og ikke kost/nytte for den enkelte tjeneste/systemeier. UiO m? ha oversikt over hvilken informasjon som flyter mellom v?re IT-tjenester for ? oppfylle lovp?lagte krav. Derunder skal en person f? vite all informasjon vi har om denne personen i alle v?re IT-tjenester. Man m? ta h?yde for dette n?r man beregner merkostnaden av  unntak.

Unntak m? dokumenteres og begrunnes.
Systemeier er ansvarlig for unntak. Disse skal begrunnes og dokumenteres. Vedtak og dokumentasjon skal lenkes opp fra tjenesteportef?lje, hvilket i skrivende stund vil si Veikartet. Om kort tid vil unntak legges inn under personvern-tjenesten. Dette selv om dataene i integrasjonen ikke skulle v?re underlagt personvernlovgivning. Unntak vil s?ledes v?re underlagt samme livssyklush?ndtering og revisjon som personopplysninger.

Det skal v?re et vedtak per integrasjon og det skal spesifiseres hvilke type data, hvilke lovgivninger dataene er underlagt, og hvorvidt det er behov og p? plass en databehandleravtale.

Typiske unntakssituasjoner
Det vil v?re situasjoner hvor det ikke synes hensiktsmessig ? integrere gjennom integrasjonsarkitekturens komponenter. Eksempler p? unntak:
?    Der en systemeier overf?rer data mellom egne tjenester fordi dette er effektivt eller en ferdig levert integrasjon fra leverand?r. (Eksempelvis fra fagsystsem til datavarehus)
?    Der tjenestene er laget for ? hente fra gitte veletablerte katalogtjenester, som LDAP, AD eller Azure, og ikke lar seg mate med data gjennom API
?    Der systemeier integrerer punkt mot punkt med en tredjepart der overf?ringer er leverand?rtilpasset eller p? et spesialisert format. (Eks: AltInn eller L?nekassen)

Publisert 3. apr. 2018 14:03 - Sist endret 22. juni 2023 00:11