Search for a command to run...
Myndighed
Styrelsen for It og Læring
Dato
1. oktober 2024
Område
Myndighedens it
Type
Bekendtgørelser
Ikrafttrædelse
1. januar 2025
Kilde
HøringsportalenTilknyttede dokumenter
| Dokument | Type |
|---|---|
Styrelsen for It og Læring har udsendt et udkast til en ny bekendtgørelse om krav til studieadministrative it-systemer, der skal erstatte den nuværende bekendtgørelse nr. 1300 af 17. november 2023. Bekendtgørelsen skal sikre en forsvarlig og sikker håndtering af data på tværs af uddannelsesinstitutioner.
Bekendtgørelsen dækker en bred vifte af uddannelsesinstitutioner:
Der introduceres nye sikkerhedskrav, herunder:
Bekendtgørelsen træder i kraft 1. januar 2025. Eksisterende systemrevisionserklæringer bevarer deres gyldighed i to år fra underskrivelsesdatoen. Styrelsen for It og Læring kan i særlige tilfælde dispensere fra kravene om gyldig systemrevisionserklæring.
Institutionerne skal sikre, at deres it-systemer lever op til de nye krav og har gyldig dokumentation herfor. Dette indebærer potentielt behov for systemopgraderinger og nye sikkerhedsprocedurer, særligt omkring brugeradgang og authentication.

Med ledelseserklæringen får de selvejende institutioner – som er underlagt krav om ekstern revision – hjælp til at dokumentere sikkerheden i de fælles digitale løsninger i staten
Denne bekendtgørelse fastsætter nye og opdaterede krav til de studieadministrative IT-systemer (SA-systemer), der anvendes på en bred vifte af danske uddannelsesinstitutioner, herunder erhvervsskoler, gymnasier, VUC, FGU og udbydere af arbejdsmarkedsuddannelser. Bekendtgørelsen træder i kraft den 1. januar 2024 og erstatter den hidtidige bekendtgørelse fra maj 2023.
Bekendtgørelsens primære formål er at sikre, at SA-systemerne er stabile, sikre og i overensstemmelse med gældende lovgivning, især i forhold til korrekt datahåndtering, tilskudsberegning og databeskyttelse. De centrale krav er:
Med ledelseserklæringen får de selvejende institutioner – som er underlagt krav om ekstern revision – hjælp til at dokumentere sikkerheden i de fælles digitale løsninger i staten.
Lønmedarbejdere, der administrerer brugerrettigheder, kan nu se frem til forbedret brugeradministration i den kommende Statens Løn og Pensionsløsning.
I forhold til den tidligere bekendtgørelse er der foretaget flere justeringer, blandt andet på baggrund af høringssvar.
| Område | Tidligere regel | Ny regel | Ikrafttrædelse |
|---|---|---|---|
| Frist for revisors underskrift | Senest 1 måned efter erklæringsperiodens afslutning | Senest 2 måneder efter erklæringsperiodens afslutning | 1. januar 2024 |
| Gyldighed af erklæring | 2 år | 2 år (uændret) | 1. januar 2024 |
Bekendtgørelsens bilag 1, "It-instruks", indeholder en omfattende liste af specifikke kontrolmål og kontroller, som SA-systemerne skal overholde. Dette dækker alt fra regelovervågning, adgangsstyring og behandling af personoplysninger til change management og tekniske grænseflader mod en lang række centrale, statslige IT-systemer, herunder:
Bekendtgørelsen træder i kraft den 1. januar 2024. Systemrevisionserklæringer, der er udarbejdet i henhold til de tidligere bekendtgørelser fra 2022 og 2023, bevarer deres gyldighed i 2 år fra datoen for revisors underskrift, hvilket sikrer en glidende overgang for både institutioner og systemleverandører.
Styrelsen for It og Læring har udstedt en ny bekendtgørelse, der fastsætter opdaterede krav til de studieadministrative ...
Læs mere### Formål og baggrund Styrelsen for It og Læring har udstedt en ny bekendtgørelse, der opdaterer kravene til studieadmi...
Læs mere
Schrems mod Data Protection Commissioner: Safe Harbor-aftalen erklæres ugyldig