
Registrera informationssystem i enlighet med klientuppgiftslagen
Registrera informationssystem i enlighet med klientuppgiftslagen
Producenten av informationssystemtjänster ska underrätta Valvira om ett informationssystem i enlighet med klientuppgiftslagen så att det kan registreras i Valviras informationssystemregister. Ett informationssystem kan tas i drift först när det införts i informationssystemregistret.
Producenten av informationssystemtjänster ska också underrätta Valvira om ändringar som påverkar uppgifterna i informationssystemregistret eller som på något annat sätt är väsentliga med tanke på de väsentliga kraven på systemet och tillsynen av dem. Mer information under Frågor om anmälan av ändringar.
När producenten av informationssystemtjänsten meddelar Valvira sitt informationssystem, ansvarar producenten för att systemet uppfyller de väsentliga krav som ställs på det enligt användningsändamålet under hela den tid som systemet används.
Registreringen är avgiftsbelagd
En registrering i enlighet med klientuppgiftslagen är avgiftsbelagd. Information om avgifter och bestämningsgrunder finns på sidan Avgifter under Registrering med stöd av klientuppgiftslagen.
Innan du gör en registreringsanmälan ska du noggrant läsa informationen under Frågor om registrering av informationssystem.
Endast på finska.
Frågor om registrering av informationssystem
-
Registreringsanmälan vägleder dig när du fyller i den, så följ anvisningarna i anmälan. När du omsorgsfullt fyller i registreringsanmälan och den systemblankett som är en bilaga till den, påskyndar du behandlingen av registreringsanmälan av ditt informationssystem.
När du har fyllt i registreringsanmälan, lagt till de bilagor som behövs och skickat den till Valvira, sänds anmälan direkt till Valviras registratorskontor.
Kontrollera detta innan du fyller i registreringsanmälan:
-
Du är på väg att registrera ett informationssystem i enlighet klientuppgiftslagen
-
Du känner till användningsändamålet för informationssystemet och dess profil eller profiler
-
Du vet vilken kategori informationssystemet tillhör
-
Om ditt informationssystem hör till kategori A, har du kontrollerat att systemet har beviljats alla de handlingar som behövs för registreringen, t.ex. FPA:s utlåtande över samordnad testning samt ett informationssäkerhetsintyg som utfärdats av bedömningsorganet för informationssäkerhet
-
-
När en registreringsanmälan anländer till Valvira kontrollerar Valvira att anmälan innehåller all den information som behövs för registreringen. Valvira kontrollerar dessutom att anmälan har som bilaga alla de handlingar som krävs för behandlingen av anmälan.
Om det finns oklarheter, brister, fel eller motstridiga uppgifter mellan de handlingar som lämnas till Valvira, är Valvira skyldigt att utreda saken innan informationssystemet kan registreras i informationssystemregistret eller uppgifterna i registret kan uppdateras. I sådana situationer har Valvira kontakt med producenten av informationssystemtjänsten.
Datasystemet införs i registret eller uppdateras i registret omedelbart efter att Valvira har fått tillräckliga och riktiga uppgifter.
Även om inte alla uppgifter i registreringsanmälan, systemblanketten och andra bilagor publiceras i informationssystemregistret finns uppgifterna i Valviras ärendehanteringssystem. Om tillsynsåtgärder måste vidtas mot systemet, kan uppgifterna i registreringsanmälan användas som basuppgifter vid tillsynen.
-
Valvira publicerar vanligen en ny version av informationssystemregistret varje fredag. Om det inte har gjorts uppdateringar i registret under veckan, skjuts uppdateringen upp till följande veckas fredag.
Söckenhelger eller semesterdagar kan påverka uppdateringen av informationssystemregistret.
Frågor om anmälan av ändringar
-
När informationssystemet har registrerats i Valviras informationssystemregister, ska producenten av informationssystemet se till att uppgifterna i registret är uppdaterade ända tills informationssystemet avförs ur registret.
Producenten av informationssystemtjänsten är skyldig att underrätta Valvira om följande ändringar:
-
en ny funktion i informationssystemet för vilken systemet har fått ett nytt utlåtande om samordnad testning
-
en korrigering i informationssystemet som har verifierats vid FPA:s samordnade testning och för vilken systemet har fått ett utlåtande om samordnad testning
-
en ändring i informationssystemet utifrån vilken organet för bedömning av informationssäkerheten har gjort en bedömning av ändringen av informationssäkerheten
-
en korrigering i informationssystemet som har verifierats när bedömningsorganet för informationssäkerhet gjort en bedömning av informationssäkerheten och för vilken systemet har fått ett intyg om informationssäkerhet
-
en förnyelse av informationssystemets kravenlighet
-
en ändring av informationen i informationssystemet, t.ex. om byte av produktnamn på informationssystemet
-
en ändring av uppgifter som gäller producenten av informationssystemtjänsten, till exempel byte av namn på producenten av informationssystemtjänster eller om byte av producenten av informationssystemtjänster till följd av företagsköp
-
om informationssystemet tas ur drift
Se även
-
-
Valvira debiterar en avgift för uppdatering av informationssystemregistret, när producenten av informationssystemtjänsten underrättar Valvira om följande ändringar:
-
i informationssystemet har utförts en ny funktion för vilken systemet får ett nytt utlåtande om samordnad testning
-
i informationssystemet har utförts en ändring och utifrån den utför bedömningsorganet för informationssäkerhet en bedömning av ändring av informationssäkerheten i informationssystemet eller på begäran av producenten av informationssystemtjänsten en helhetsbedömning utifrån vilken informationssystemet får ett nytt intyg över informationssäkerhet
-
informationssystemets kravenlighet har förnyats
-
producenten av informationssystemtjänsten byts ut till exempel på grund av ett företagsköp
Valvira debiterar ingen avgift om producenten av informationssystemtjänsten anmäler följande ändringar till Valvira, fastän ändringen kan påverka uppdateringen av informationssystemregistret:
-
anmälan om ändring i användningsändamålet, profil, kontext eller versionuppgifter av informationssystemet
-
anmälan om att informationssystemet tagits ur drift
-
anmälan om en betydande avvikelse
-
anmälan om byte av produktnamn på informationssystemet eller om ett nytt produktnamn på informationssystemet
-
information om byte av kontaktperson eller ändring av kontaktpersonens uppgifter
-
anmälan om byte av namn på producenten av informationssystemtjänster
-