IBM OpenPages GRC on Cloud

Similar documents
IBM Sterling B2B Integration Services

VISUAL FOX PRO VIDEOFORMATE ŞI RAPOARTE. Se deschide proiectul Documents->Forms->Form Wizard->One-to-many Form Wizard

Contractul privind Relaţia Comercială cu Clientul pentru Produse

Platformă de e-learning și curriculă e-content pentru învățământul superior tehnic

Ghid de instalare pentru program NPD RO

Modalităţi de redare a conţinutului 3D prin intermediul unui proiector BenQ:

Ghidul administratorului de sistem

GRAFURI NEORIENTATE. 1. Notiunea de graf neorientat

Application form for the 2015/2016 auditions for THE EUROPEAN UNION YOUTH ORCHESTRA (EUYO)

Standardele pentru Sistemul de management

STANDARDUL INTERNAŢIONAL DE AUDIT 120 CADRUL GENERAL AL STANDARDELOR INTERNAŢIONALE DE AUDIT CUPRINS

TTX260 investiţie cu cost redus, performanţă bună

SUPORT CURS MANAGEMENTUL CALITATII

MANAGEMENTUL MEDIULUI ȘI DEZVOLTAREA DURABILĂ

Platformă de e-learning și curriculă e-content pentru învățământul superior tehnic

Parcurgerea arborilor binari şi aplicaţii

Pasul 2. Desaturaţi imaginea. image>adjustments>desaturate sau Ctrl+Shift+I

Western Union Payment Services Ireland Limited

Circuite Basculante Bistabile

Press review. Monitorizare presa. Programul de responsabilitate sociala. Lumea ta? Curata! TIMISOARA Page1

SUBIECTE CONCURS ADMITERE TEST GRILĂ DE VERIFICARE A CUNOŞTINŢELOR FILIERA DIRECTĂ VARIANTA 1

Sorin Adrian Popa. Institutul de Cercetări pentru Echipamente şi Tehnologii în Construcţii - ICECON S.A., Bucureşti, România,

Mail Moldtelecom. Microsoft Outlook Google Android Thunderbird Microsoft Outlook

Split Screen Specifications

STANDARDUL INTERNAŢIONAL DE AUDIT 315 CUNOAŞTEREA ENTITĂŢII ŞI MEDIULUI SĂU ŞI EVALUAREA RISCURILOR DE DENATURARE SEMNIFICATIVĂ

Executive Information Systems

ANEXĂ COMISIA EUROPEANĂ,

Plan de management de mediu şi social

STANDARDUL INTERNAŢIONAL DE AUDIT 500 PROBE DE AUDIT CUPRINS

Clasele de asigurare. Legea 237/2015 Anexa nr. 1

PROIECTUL: iei publice. Cod SMIS: 26932

Politica de confidenţialitate InControl Ultima actualizare: 25 mai 2018

DIRECTIVA HABITATE Prezentare generală. Directiva 92/43 a CE din 21 Mai 1992

riptografie şi Securitate

Contract de utilizare a Tehnologiei UPS

Aplicatii ale programarii grafice in experimentele de FIZICĂ

PREZENTARE INTERFAŢĂ MICROSOFT EXCEL 2007

Regulamentul privind utilizarea rețelelor de socializare în instituţiile guvernamentale

Anexa nr.1. contul 184 Active financiare depreciate la recunoașterea inițială. 1/81

ENVIRONMENTAL MANAGEMENT SYSTEMS AND ENVIRONMENTAL PERFORMANCE ASSESSMENT SISTEME DE MANAGEMENT AL MEDIULUI ŞI DE EVALUARE A PERFORMANŢEI DE MEDIU

Sisteme de management al calităţii PRINCIPII FUNDAMENTALE ŞI VOCABULAR

Anexa 2.49 PROCEDURA ANALIZA EFECTUATĂ DE MANAGEMENT

Contract de utilizare a Tehnologiei UPS

Exerciţii Capitolul 4

GHID PRIVIND IMPLEMENTAREA STANDARDELOR INTERNAŢIONALE DE AUDIT INTERN 2015

Click pe More options sub simbolul telefon (în centru spre stânga) dacă sistemul nu a fost deja configurat.


Anexa 8 FIŞA POST 1.POSTUL : MANAGER PROIECT, COD COR CERINŢE : 2.1 Studii : Studii superioare finalizate 2.2 Vechime : Minim 3 ani pe un

Universitatea din Bucureşti şi Universitatea Transilvania din Braşov

Comisia Europeana MODEL REQUIREMENTS FOR THE MANAGEMENT OF ELECTRONIC RECORDS

Competenţe IT ale profesioniştilor contabili. Auditul sistemelor informaţionale contabile. Evaluarea mediulul de control IT al entităţii

9.1. Structura unităţii de I/E. În Figura 9.1 se prezintă structura unui sistem de calcul împreună cu unitatea

Curriculum vitae Europass

PLANIFICAREA UNUI SISTEM MODERN DE TRANSPORT

ISA 620: Utilizarea activității unui expert din partea auditorului

Importanţa productivităţii în sectorul public

Soluţii complete. Găsim soluţia potrivită pentru afacerea ta. contabilitate, consultanţă, evaluări. Sibiu, Cluj Napoca, Rm. Vâlcea

Procedura Controlul documentelor

REGULI GENERALE PRIVIND CERTIFICAREA SISTEMELOR DE MANAGEMENT

STANDARDIZAREA PROCESELOR ŞI A ACTIVITǍŢILOR ÎN ORGANIZAŢIILE INDUSTRIALE PRIN IMPLEMENTAREA SISTEMULUI DE FABRICAŢIE LEAN

ASIGURARE ÎN RAPOARTELE FINANCIARE, PENTRU UN DECIDENT MAI BINE INFORMAT

POLITICA SOCIALĂ ŞI DE MEDIU Aprobată de Consiliul Director al BERD în şedinţa sa din 7 mai 2014

REGULI GENERALE DE CERTIFICARE A PRODUSELOR DIN DOMENIUL VOLUNTAR

Etapele implementării unui sistem de management de mediu într-o organizaţie

Monitorizarea consumului de energie: Puterea Informaţiei

CURS Nivele de management al SAN Nivelul de stocare *I LTO Tape Library Specialist

Marketingul strategic în bibliotecă

TIPOLOGIA AUDITULUI FINANCIAR CONTABIL

LESSON FOURTEEN

Prezentareaşi evoluţia sistemelor. Prof.dr. Doina Fotache, suport curs , Informatică Economică, FEAA Iaşi

ŞtiinŃa, proiectarea şi ingineria serviciilor în electronică, telecomunicații şi tehnologia informației

Kompass - motorul de cautare B2B numarul 1 in lume

INFORMATICĂ MARKETING

Produs final WP2006/5.1(CERT-D1/D2)

DOCUMENT JUSTIFICATIV

Tehnologia Xerox ConnectKey. Ecosistemul de productivitate la locul de muncă.

AUTORITATEA DE SUPRAVEGHERE FINANCIARĂ

Operaţiile de sistem de bază

Reglementare Aeronautică Civilă Română RACR AIS "Serviciul de informare aeronautică", ediţia 2/2008

Comunitate universitară pentru managementul calităţii în învăţământul superior

ABORDĂRI ŞI SOLUŢII SPECIFICE ÎN MANAGEMENTUL, GUVERNANŢA ŞI ANALIZA DATELOR DE MARI DIMENSIUNI (BIG DATA)

OPTIMIZAREA GRADULUI DE ÎNCĂRCARE AL UTILAJELOR DE FABRICAŢIE OPTIMIZING THE MANUFACTURING EQUIPMENTS LOAD FACTOR

Managementul Proiectelor Software Principiile proiectarii

Menţinerea în funcţiune a unui sistem eficient ABC/ABM

Organismul naţional de standardizare. Standardizarea competenţelor digitale

Anexa 2. Instrumente informatice pentru statistică

Sisteme informationale economice (3)

BANCA NAŢIONALĂ A ROMÂNIEI

SISTEM DE MANAGEMENT PENTRU SALOANELE DE ÎNFRUMUSEŢARE ŞI SPA

MANUALUL CALITĂŢII FACULTATEA DE ŞTIINŢA ŞI INGINERIA ALIMENTELOR. Elaborat Prof. dr. ing. Nicoleta STĂNCIUC Comisia calitate

AUDIT ȘI CERTIFICAREA CALITĂȚII

UTILIZAREA TEHNOLOGIILOR CONSILIEREA CARIEREI

CIM Punere în funcţiune Inspecţie şi Mentenanţă

Cuprins. Cuvânt-înainte... 11

Ghid metodologic de implementare a proiectelor pilot

PROCEDURA GENERALĂ PRIVIND DATELOR

Capitolul I art.1, art.2, art.3, art.4, art.5 si art.6 si Capitolul V art.21, art.22, art.26, art.27 si art.28

Cu ce se confruntă cancerul de stomac? Să citim despre chirurgia minim invazivă da Vinci

ARHITECTURI SOFTWARE PENTRU ÎNTREPRINDERI

Codul Furnizorului Nestlé

Transcription:

Termenii de Utilizare IBM Termeni Specifici Ofertei SaaS IBM OpenPages GRC on Cloud Termenii de Utilizare ("TdU") sunt alcătuiţi din aceşti Termeni de Utilizare IBM Termeni Specifici Ofertei SaaS ("Termenii Specifici Ofertei SaaS") şi un document intitulat Termenii de Utilizare IBM Termeni Generali ("Termenii Generali"), disponibil la următorul URL: http://www.ibm.com/software/sla/sladb.nsf/sla/tou-gen-terms/. În eventualitatea unui conflict, Termenii Specifici Ofertei SaaS vor prevala faţă de Termenii Generali. Prin comandarea, accesarea sau utilizarea IBM SaaS, Clientul este de acord cu Termenii de Utilizare. Termenii de Utilizare sunt guvernaţi de IBM International Passport Advantage Agreement, IBM International Passport Advantage Express Agreement sau IBM International Agreement for Selected IBM SaaS Offerings, după caz ("Contractul"), care împreună cu Termenii de Utilizare reprezintă acordul complet. 1. IBM SaaS Aceşti Termeni Specifici Ofertei SaaS acoperă următoarele oferte IBM SaaS: IBM OpenPages GRC on Cloud IBM OpenPages GRC Data Storage on Cloud IBM OpenPages Financial Controls Management on Cloud IBM OpenPages Operational Risk Management on Cloud IBM OpenPages IT Governance on Cloud IBM OpenPages Policy and Compliance Management on Cloud IBM OpenPages Internal Audit Management on Cloud IBM OpenPages GRC Administrator User on Cloud IBM OpenPages GRC Business User on Cloud IBM OpenPages GRC Limited User on Cloud IBM OpenPages GRC Single-Function User on Cloud IBM OpenPages GRC Jump Start on Cloud IBM OpenPages Financial Controls Management Jump Start on Cloud IBM OpenPages Operational Risk Management Jump Start on Cloud IBM OpenPages IT Governance Jump Start on Cloud IBM OpenPages Policy and Compliance Management Jump Start on Cloud IBM OpenPages Internal Audit Management Jump Start on Cloud IBM OpenPages GRC Non-Production Instance on Cloud 2. Indicii de Măsurare pentru Tarifare IBM SaaS este vândut în baza unuia dintre următorii indici de măsurare pentru tarifare, după cum este specificat în Documentul Tranzacţional: a. Utilizator Autorizat este o unitate de măsură pentru obţinerea IBM SaaS. Clientul trebuie să obţină drepturi de utilizare separate, dedicate pentru fiecare Utilizator Autorizat unic căruia i s-a dat acces la IBM SaaS, într-o manieră directă sau indirectă (de exemplu: printr-un program de multiplexare, dispozitiv sau server de aplicaţii), prin orice mijloace. Trebuie obţinute drepturi suficiente pentru a acoperi numărul total de Utilizatori Autorizaţi cărora li s-a dat acces la IBM SaaS pe durata perioadei de măsurare specificate în Dovada Dreptului de Utilizare (Proof of Entitlement - PoE) sau Documentul Tranzacţional al Clientului. b. Aplicaţie este o unitate de măsură pentru obţinerea IBM SaaS. O Aplicaţie este un program software cu nume unic. Trebuie obţinute drepturi suficiente pentru fiecare Aplicaţie făcută disponibilă pentru acces şi utilizare pe durata perioadei de măsurare specificate în Dovada Dreptului de Utilizare (Proof of Entitlement - PoE) sau Documentul Tranzacţional al Clientului. i126-6683-02 (12/2015) Pagina 1 din 10

c. Angajament este o unitate de măsură pentru obţinerea serviciilor. Un Angajament constă în servicii profesionale şi/sau de instruire asociate cu IBM SaaS. Trebuie obţinute drepturi de utilizare suficiente pentru a acoperi fiecare Angajament. d. Instanţă este o unitate de măsură pentru obţinerea IBM SaaS. O Instanţă este accesul la o configuraţie IBM SaaS specifică. Trebuie obţinute drepturi suficiente pentru fiecare Instanţă a IBM SaaS făcută disponibilă pentru acces şi utilizare pe durata perioadei de măsurare specificate în Dovada Dreptului de Utilizare (Proof of Entitlement - PoE) sau Documentul Tranzacţional al Clientului. e. Gigabyte este o unitate de măsură pentru obţinerea IBM SaaS. Un Gigabyte este definit ca 2 la puterea 30 de byţi de date (1.073.741.824 byţi). Trebuie obţinute drepturi suficiente pentru a acoperi numărul total de Gigabytes procesaţi de IBM SaaS pe durata perioadei de măsurare specificate în Dovada Dreptului de Utilizare (Proof of Entitlement - PoE) sau Documentul Tranzacţional al Clientului. 3. Tarife şi Facturare Suma de plată pentru IBM SaaS este specificată într-un Document Tranzacţional. 3.1 Setarea Serviciile de setare standard şi tarifele aplicabile pentru ele sunt furnizate prin oferta IBM OpenPages GRC Jump Start on Cloud. Serviciile de setare pentru aplicaţia IBM OpenPages Financial Control Management on Cloud şi tarifele aplicabile pentru ele sunt furnizate prin oferta IBM OpenPages Financial Controls Management Jump Start on Cloud. Serviciile de setare pentru aplicaţia IBM OpenPages Operational Risk Management on Cloud şi tarifele aplicabile pentru ele sunt furnizate prin oferta IBM OpenPages Operational Risk Management Jump Start on Cloud. Serviciile de setare pentru aplicaţia IBM OpenPages IT Governance on Cloud şi tarifele aplicabile pentru ele sunt furnizate prin oferta IBM OpenPages IT Governance Jump Start on Cloud. Serviciile de setare pentru aplicaţia IBM OpenPages Policy and Compliance Management on Cloud şi tarifele aplicabile pentru ele sunt furnizate prin oferta IBM OpenPages Policy and Compliance Management Jump Start on Cloud. Serviciile de setare pentru aplicaţia IBM OpenPages Internal Audit Management on Cloud şi tarifele aplicabile pentru ele sunt furnizate prin oferta IBM OpenPages Internal Audit Management Jump Start on Cloud. În cazul în care Clientul are nevoie de o configurare sau servicii suplimentare, el trebuie să angajeze serviciile IBM OpenPages GRC on Cloud printr-un Ordin de Lucru suplimentar. 3.2 Tarife Lunare Parţiale Un tarif lunar parţial, după cum este specificat în Documentul Tranzacţional, poate fi evaluat prin proratare. 3.3 Tarife pentru Excedent Dacă utilizarea reală de către Client a IBM SaaS pe durata perioadei de măsurare depăşeşte dreptul de utilizare specificat în PoE, Clientul va fi facturat pentru excedent după cum este specificat în Documentul Tranzacţional. 4. Opţiunile pentru Termen şi Reînnoire Termenul IBM SaaS începe la data la care IBM anunţă Clientul că acesta are acces la IBM SaaS, după cum este specificat în PoE. Dovada Dreptului de Utilizare (PoE) va specifica dacă oferta IBM SaaS este reînnoită automat, va fi furnizată mai departe pe bază de utilizare continuă sau se va termina la sfârşitul termenului. În cazul reînnoirii automate, cu excepţia situaţiei în care Clientul, cu cel puţin 90 de zile înainte de expirarea termenului, trimite o notificare scrisă prin care anunţă că nu doreşte reînnoirea, oferta IBM SaaS va fi reînnoită automat pentru termenul specificat în PoE. i126-6683-02 (12/2015) Pagina 2 din 10

În cazul utilizării continue, oferta IBM SaaS va continua să fie disponibilă, de la lună la lună, până când Clientul trimite, cu 90 de zile înainte, o notificare scrisă privind terminarea. După această perioadă de 90 de zile, oferta IBM SaaS va rămâne disponibilă până la sfârşitul lunii calendaristice. 5. Suport Tehnic Pe durata Perioadei de Abonare, suportul tehnic este furnizat pentru IBM SaaS aşa cum se specifică la http://www-01.ibm.com/software/support/acceleratedvalue/saas_handbook_v18.pdf sau alt URL furnizat de IBM. Suportul tehnic este inclus în IBM SaaS şi nu este disponibil ca ofertă separată. 6. Termeni Suplimentari pentru Oferta IBM SaaS 6.1 Cookie-uri Clientul este conştient şi acceptă că IBM poate, ca parte a operării normale şi asigurării suportului pentru IBM SaaS, să colecteze informaţii personale de la Client (angajaţii şi contractorii Clientului) privind utilizarea IBM SaaS, prin urmărire şi alte tehnologii. IBM face aceasta pentru a colecta statistici privind utilizarea şi informaţii despre eficienţa IBM SaaS, în vederea îmbunătăţirii experienţei de utilizator şi/sau pentru ajustarea interacţiunilor cu Clientul. Clientul confirmă că va obţine sau va avea consimţământul pentru a permite ca IBM să proceseze informaţiile personale colectate pentru scopul menţionat mai sus, în cadrul IBM, în alte companii IBM şi în cele ale subcontractorilor săi, în care noi sau subcontractorii noştri ne desfăşurăm activitatea, în conformitate cu legile aplicabile. IBM se va conforma solicitărilor angajaţilor şi contractorilor Clientului privind accesarea, actualizarea, corectarea sau ştergerea informaţiilor lor personale colectate. 6.2 Locaţii de Beneficiu Derivate Când este aplicabil, taxele sunt bazate pe locaţiile pe care Clientul le identifică ca loc unde beneficiază de IBM SaaS. IBM va aplica taxele utilizând adresa de afaceri specificată ca locaţie principală de beneficiu, atunci când se comandă un IBM SaaS, cu excepţia cazului în care IBM primeşte alte informaţii de la Client. Clientul este responsabil pentru păstrarea acestor informaţii şi trimiterea oricărei modificări la IBM. 6.3 Limitarea Non-Producţie Dacă IBM SaaS este desemnat ca "Non-Production" (Non-Producţie), poate fi utilizat numai pentru activităţi interne care nu sunt destinate producţiei, incluzând, dar fără a se limita la, testarea, ajustarea performanţei, diagnosticarea erorilor, benchmarking-ul intern, intermedierea, activităţi pentru asigurarea calităţii şi/sau elaborarea pentru utilizare internă a unor adăugări sau extensii ale IBM SaaS utilizând interfeţe de programare a aplicaţiilor (API - application programming interface) publicate. Clientul nu este autorizat să utilizeze nicio parte a IBM SaaS, indiferent de scop, fără achiziţionarea drepturilor corespunzătoare pentru producţie. 6.4 Fără Garanţie pentru Conformitate IBM SaaS poate fi utilizat pentru a ajuta Clientul să îşi îndeplinească obligaţiile privind conformitatea, care pot fi bazate pe legi, reglementări, standarde sau practici. Indicaţiile, sugestiile de utilizare sau ghidările furnizate de IBM SaaS nu reprezintă o îndrumare legală, de contabilitate sau alt tip de sfat profesional, iar clientul este sfătuit să apeleze la propria consiliere legală sau la altă astfel de consiliere expertă. Clientul este singurul responsabil pentru asigurarea faptului că Clientul şi activităţile sale sunt în conformitate cu toate legile, reglementările, standardele şi practicile în vigoare. Utilizarea IBM SaaS nu garantează conformitatea cu nicio lege, reglementare, standard sau practică. În plus, Clientul ia la cunoştinţă că IBM SaaS este un instrument pentru asistarea Clientului, nu un substituent pentru specializarea, judecata şi experienţa managerilor şi angajaţilor Clientului în consilierea terţelor părţi, realizarea investiţiilor şi luarea altor decizii privind afacerea şi gestionarea riscurilor. Clientul este responsabil pentru rezultatele obţinute prin utilizarea IBM SaaS. 6.5 Link-uri la Site-uri Web Terţă Parte sau Alte Servicii În cazul în care Clientul sau un Utilizator IBM SaaS transmite Conţinut către sau de la un site web al unei terţe părţi sau altui serviciu care este legat la sau este accesibil prin intermediul IBM SaaS, Clientul şi Utilizatorul IBM SaaS vor furniza către IBM consimţământul pentru permiterea unui astfel de transfer de Conţinut, dar această interacţiune este numai între Client şi site-ul web sau serviciul terţă parte. IBM nu oferă nicio garanţie sau declaraţie cu privire la astfel de site-uri, servicii sau date terţă parte şi nu va avea nicio răspundere pentru calitatea site-urilor, serviciilor sau datelor terţă parte. i126-6683-02 (12/2015) Pagina 3 din 10

6.6 Restricţii privind Utilizarea în Beneficiul unei Terţe Părţi Clientul nu poate utiliza IBM SaaS sau orice componentă a acestuia, incluzând, dar fără a se limita la, datele de ieşire şi rapoartele produse de IBM SaaS, pentru un birou de servicii, servicii de găzduire sau orice fel de servicii IT cu caracter comercial destinate unei terţe părţi, cu excepţia cazului în care IBM furnizează o aprobare scrisă pentru aceasta. 6.7 Conţinutul Reglementat şi Informaţiile Personale Acest IBM SaaS nu este conceput pentru cerinţele de securitate specifice conţinutului reglementat, cum ar fi informaţiile personale sau informaţiile personale sensibile. Clientul este responsabil pentru a determina dacă acest IBM SaaS îndeplineşte cerinţele Clientului privind tipul de conţinut pe care îl utilizează Clientul în legătură cu IBM SaaS. i126-6683-02 (12/2015) Pagina 4 din 10

Termenii de Utilizare IBM Specificaţia IBM SaaS 1. Abonamentul de Bază 1.1 IBM OpenPages GRC on Cloud Anexa A IBM OpenPages GRC on Cloud (o componentă obligatorie) furnizează un set de instrumente puternic, cu scalabilitate înaltă şi dinamic, care le asigură managerilor transparenţa informaţiilor şi abilitatea de a identifica, gestiona, monitoriza şi raporta iniţiativele privind riscurile şi conformitatea la nivelul întregii companii. Capabilităţile OpenPages GRC on Cloud includ: Platformă centrală pentru raportare integrată şi politici Cadru de lucru brevetat, adaptabil, care permite o configurare simplă Tablouri de bord interactive şi rapoarte ad-hoc, pentru suportul deciziilor 1.2 IBM OpenPages GRC Data Storage on Cloud IBM OpenPages GRC Data Storage on Cloud (o componentă obligatorie) asigură stocarea datelor GRC pentru instanţa IBM SaaS a Clientului. Stocarea este vândută pe loturi de câte 150 GB. 2. Soluţiile GRC 2.1 IBM OpenPages Financial Control Management on Cloud Aplicaţia IBM OpenPages Financial Controls Management on Cloud combină funcţiile puternice de gestionare a documentelor şi proceselor cu capabilităţi de raportare interactivă, într-un mediu flexibil, adaptabil şi simplu de utilizat, care le permite directorilor executivi şi financiari, managerilor, auditorilor independenţi şi comitetelor de auditare să realizeze toate activităţile necesare pentru asigurarea conformităţii cu Sarbanes-Oxley şi alte reglementări similare de raportare financiară, într-o manieră simplă şi eficientă. OpenPages Financial Controls Management asigură transparenţa în ceea ce priveşte starea controalelor financiare şi ajută la îndeplinirea cerinţelor de conformitate. Caracteristicile cheie includ: Un singur depozit de date Business Intelligence şi suport pentru decizii Automatizarea gestionării riscurilor şi conformităţii Capacitatea de configurare şi interoperare cu alte sisteme 2.2 IBM OpenPages Operational Risk Management on Cloud Aplicaţia IBM OpenPages Operational Risk Management on Cloud automatizează procesul de identificare, măsurare şi monitorizare a riscurilor operaţionale. Îmbină, într-un singur modul, integrat, toate datele privind riscurile, inclusiv autoevaluările de risc şi control, evenimentele de pierdere, analiza scenariilor, pierderile externe şi indicatorii de risc cheie. Caracteristicile cheie includ: Autoevaluări de risc şi control, care includ următoarele activităţi: Identificarea, măsurarea şi diminuarea riscurilor Testarea controalelor interne şi elaborarea documentaţiei pentru ele Evenimente de pierdere, care includ următoarele activităţi: Urmărirea, evaluarea şi gestionarea evenimentelor interne şi externe care ar putea cauza pierderi operaţionale Gestionarea mai multor evenimente de impact şi acţiuni de recuperare asociate cu pierderile operaţionale i126-6683-02 (12/2015) Pagina 5 din 10

Evenimente de pierderi externe, care permit importul datelor privind pierderile din bazele de date IBM Algo FIRST, ORX şi ORIC, în OpenPages Operational Risk Management, pentru analiza scenariilor, benchmarking şi generarea rapoartelor. De asemenea, Clientul poate exporta datele privind pierderile în instrumente analitice sau aplicaţii de alocare a capitalului. Indicatori de risc cheie, care permit urmărirea indicilor de măsurare a performanţei, pentru sesizarea posibilităţii apariţiei sau detectarea existenţei unei condiţii sau tendinţe de risc. Analiza scenariilor, aceasta fiind o tehnică de evaluare utilizată pentru a identifica şi măsura anumite feluri de riscuri, în particular, evenimentele cu frecvenţă mică şi severitate mare. Raportare, monitorizare şi instrumente analitice. Abilitatea de a accesa capabilităţi integrate pentru modelarea de capital. 2.3 IBM OpenPages IT Governance on Cloud Aplicaţia IBM OpenPages IT Governance on Cloud aliniază gestionarea operaţiilor IT cu iniţiativele operaţionale corporative, strategia şi cerinţele privind reglementările. Acest software îi permite Clientului să susţină conformitatea cu reglementările şi cadrele de lucru bazate pe cele mai bune practici şi să gestioneze controlul intern şi riscurile în conformitate cu procesele operaţionale suportate. Cu OpenPages IT Governance, Clientul poate elabora o abordare sustenabilă privind riscurile şi conformitatea, pentru datele sensibile, gestionarea activelor tehnologice şi cerinţele reglementărilor. Caracteristicile cheie includ: Conformitatea cu politica şi reglementările IT Evaluarea riscurilor şi controlului Testarea controlului şi remedierea problemelor Gestionarea resurselor IT Urmărirea incidentelor Indicatori pentru performanţa cheie şi riscurile cheie Raportare, monitorizare şi analiză 2.4 IBM OpenPages Policy and Compliance Management on Cloud Aplicaţia IBM OpenPages Policy and Compliance Management on Cloud îi permite Clientului să consolideze gestionarea politicilor şi conformităţii, precum şi gestionarea modificărilor reglementărilor şi interacţiunea cu organismele de reglementare. Acest software ajută la reducerea complexităţii şi a cheltuielilor privind dispoziţiile de reglementare guvernamentale, industriale, etice şi de confidenţialitate. OpenPages Policy and Compliance Management automatizează ciclul de viaţă al gestionării politicilor, pentru a ajuta Clientul să asigure conformitatea, să diminueze riscurile şi să aplice politicile şi procedurile corporative. Caracteristicile cheie includ: Soluţie integrată pentru gestionarea politicilor şi conformităţii cu reglementările Evaluarea conformităţii la nivel de unitate operaţională, proces sau local Gestionarea modificărilor reglementărilor, pentru urmărirea alertelor privind reglementările, şi comunicare proactivă, pentru susţinerea procesului de gestionare a modificărilor Gestionare flexibilă şi integrată a politicilor, care asigură suport pentru întregul ciclu de viaţă al politicilor, inclusiv import Microsoft Word pentru fluxurile de lucru de editare a politicilor axate pe documente Suport pentru procesul de certificare şi auditare privind reglementările, inclusiv gestionarea reglementărilor Avantajele operaţionale includ: Standardizarea conformităţii cu cerinţele reglementărilor, pentru a ajuta la reducerea costurilor şi asigurarea unei înţelegeri cuprinzătoare a tuturor riscurilor privind conformitatea. Ajutor pentru asigurarea conformităţii, diminuarea riscurilor şi aplicarea politicilor şi procedurilor corporative. i126-6683-02 (12/2015) Pagina 6 din 10

Asigură gestionarea programatică a modificărilor reglementărilor, inclusiv gestionarea consistentă a organismelor de reglementare. 2.5 IBM OpenPages Internal Audit Management on Cloud Aplicaţia IBM OpenPages Internal Audit Management on Cloud automatizează procedurile de auditare internă şi adaugă eficientizarea şi standardizarea evaluării riscurilor şi realizării conformităţii, îmbunătăţind eficienţa proceselor de auditare internă şi ajutând Clientul să asigure independenţa şi obiectivitatea. 3. Rolurile de Utilizator 3.1 IBM OpenPages GRC Administrator User on Cloud Utilizatorii IBM OpenPages GRC Administrator User on Cloud (este necesar cel puţin unul) au permisiunea de a accesa toate funcţiile administrative, precum şi capabilităţile GRC ale IBM SaaS pentru care au drepturi. 3.2 IBM OpenPages GRC Business User on Cloud Utilizatorii IBM OpenPages GRC Business User on Cloud au permisiunea de a interacţiona complet cu cu toate capabilităţile GRC ale IBM SaaS pentru care au drepturi. 3.3 IBM OpenPages GRC Limited User on Cloud Utilizatorii IBM OpenPages GRC Limited User on Cloud sunt limitaţi individual la una dintre următoarele categorii de utilizare cu capabilităţile GRC ale IBM SaaS pentru care au drepturi: a. Lejeră: utilizarea IBM SaaS pentru a realiza funcţii care necesită accesul la un set limitat de subcomponente (fără a depăşi 3); b. Rară: utilizarea IBM SaaS pentru a realiza funcţii operaţionale periodice, lunar, trimestrial sau anual (nu ad-hoc şi nu mai frecvent de lunar); sau c. Numai-citire: utilizarea IBM SaaS numai pentru vizualizarea datelor şi rapoartelor. 3.4 IBM OpenPages GRC Single-Function User on Cloud Utilizatorii IBM OpenPages GRC Platform Single-Function User on Cloud sunt limitaţi individual la utilizarea unei subcomponente a capabilităţilor GRC ale IBM SaaS pentru care au drepturi, pentru a realiza funcţii operaţionale specifice, incluzând, dar fără a se limita la, furnizarea răspunsului pentru funcţii automatizate, periodice, prin formulare predefinite, accesarea obiectelor de gestionare a politicilor pentru scopul explicit de atestare a înţelegerii şi acceptării unei politici sau crearea obiectelor eveniment de pierdere. Aceasta nu include accesarea rapoartelor. 4. Serviciile Jump Start 4.1 IBM OpenPages GRC Jump Start on Cloud IBM OpenPages GRC Jump Start on Cloud (o componentă obligatorie) furnizează serviciile pentru implementarea iniţială a IBM SaaS şi include activităţile iniţiale de instruire şi asistenţă pentru planificarea proiectelor, mentenanţă, administrare şi examinarea practicilor cu valoare dovedită. 4.2 IBM OpenPages Financial Controls Management Jump Start on Cloud IBM OpenPages Financial Controls Management Jump Start on Cloud furnizează serviciile pentru implementarea iniţială a capabilităţii Financial Controls Management din IBM SaaS şi include activităţile iniţiale de instruire şi asistenţă pentru planificarea proiectelor, mentenanţă, administrare şi examinarea practicilor cu valoare dovedită. 4.3 IBM OpenPages Operational Risk Management Jump Start on Cloud IBM OpenPages Operational Risk Management Jump Start on Cloud furnizează serviciile pentru implementarea iniţială a capabilităţii Operational Risk Management din IBM SaaS şi include activităţile iniţiale de instruire şi asistenţă pentru planificarea proiectelor, mentenanţă, administrare şi examinarea practicilor cu valoare dovedită. 4.4 IBM OpenPages IT Governance Jump Start on Cloud IBM OpenPages IT Governance Jump Start on Cloud furnizează serviciile pentru implementarea iniţială a capabilităţii IT Governance din IBM SaaS şi include activităţile iniţiale de instruire şi asistenţă pentru planificarea proiectelor, mentenanţă, administrare şi examinarea practicilor cu valoare dovedită. i126-6683-02 (12/2015) Pagina 7 din 10

4.5 IBM OpenPages Policy and Compliance Management Jump Start on Cloud IBM OpenPages Policy and Compliance Management Jump Start on Cloud furnizează serviciile pentru implementarea iniţială a capabilităţii Policy and Compliance Management din IBM SaaS şi include activităţile iniţiale de instruire şi asistenţă pentru planificarea proiectelor, mentenanţă, administrare şi examinarea practicilor cu valoare dovedită. 4.6 IBM OpenPages Internal Audit Management Jump Start on Cloud IBM OpenPages Internal Audit Management Jump Start on Cloud furnizează serviciile pentru implementarea iniţială a capabilităţii Internal Audit Management din IBM SaaS şi include activităţile iniţiale de instruire şi asistenţă pentru planificarea proiectelor, mentenanţă, administrare şi examinarea practicilor cu valoare dovedită. 5. Instanţe Suplimentare 5.1 IBM OpenPages GRC Non-Production Instance on Cloud IBM OpenPages GRC Non-Production Instance on Cloud furnizează o instanţă Non-Producţie a IBM SaaS, pentru activităţi interne de dezvoltare şi testare. i126-6683-02 (12/2015) Pagina 8 din 10

Termenii de Utilizare IBM Acordul privind Nivelul Serviciilor Anexa B IBM furnizează următorul acord privind nivelul serviciilor ("SLA") pentru IBM SaaS, acesta fiind aplicabil dacă este specificat în Dovada Dreptului de Utilizare (PoE) sau Documentul Tranzacţional al Clientului: Se va aplica versiunea acestui SLA care este în vigoare la începerea sau reînnoirea abonamentului Clientului. Clientul înţelege că SLA-ul nu constituie o garanţie pentru Client. 1. Definiţii a. Credit de Disponibilitate înseamnă remediul pe care IBM îl furnizează pentru o Reclamaţie validată. Creditul de Disponibilitate va fi aplicat sub formă de credit sau reducere pentru o viitoare factură, cu tariful de abonare la IBM SaaS. b. Reclamaţie înseamnă o reclamaţie pe care Clientul o trimite către IBM ca urmare a neîndeplinirii unui SLA pe durata unei Luni Contractate. c. Lună Contractată înseamnă fiecare lună întreagă a duratei termenului IBM SaaS, măsurată de la 00:00 Eastern US Time în prima zi a lunii până la 23:59 Eastern US Time în ultima zi a lunii. d. Timp de Nefuncţionare înseamnă intervalul de timp în care sistemul de producţie care lucrează pentru IBM SaaS a fost oprit şi utilizatorii Clientului nu mai pot utiliza toate aspectele IBM SaaS pentru care au permisiuni. Timpul de Nefuncţionare nu include intervalul de timp în care indisponibilitatea IBM SaaS este cauzată de: O întrerupere planificată sau anunţată pentru mentenanţă; Evenimente sau cauze care nu pot fi controlate de IBM (de ex. dezastre naturale, întreruperea comunicaţiei prin internet, mentenanţă de urgenţă etc.); Probleme legate de aplicaţiile, echipamentul sau datele Clientului sau ale unei terţe părţi; nerespectarea de către Client a cerinţelor privind configuraţiile de sistem necesare şi platformele suportate pentru accesarea IBM SaaS; sau conformitatea IBM cu orice proiecte, specificaţii sau instrucţiuni furnizate către IBM de Client sau de o terţă parte în numele Clientului e. Eveniment înseamnă situaţia sau setul de situaţii considerate împreună, care au ca rezultat neîndeplinirea unui SLA. 2. Credite de Disponibilitate a. Pentru a trimite o Reclamaţie, Clientul trebuie să înregistreze un tichet de suport Severitate 1 pentru fiecare Eveniment, la help desk-ul IBM pentru suport tehnic, într-un interval de 24 de ore de la momentul în care a sesizat prima dată că Evenimentul îi afectează utilizarea IBM SaaS. Clientul trebuie să furnizeze toate informaţiile necesare cu privire la Eveniment şi să acorde personalului IBM o asistenţă rezonabilă pentru diagnosticarea şi rezolvarea Evenimentului. b. Clientul trebuie să trimită Reclamaţia pentru un Credit de Disponibilitate nu mai târziu de trei (3) zile lucrătoare după terminarea Lunii Contractate care face obiectul Reclamaţiei. c. Creditele de Disponibilitate sunt bazate pe Timpul de Nefuncţionare măsurat, începând cu momentul în care Clientul a raportat prima dată impactul Timpului de Nefuncţionare. Pentru fiecare Reclamaţie validă, IBM va aplica cel mai înalt Credit de Disponibilitate aplicabil pe baza SLA-ului realizat în fiecare Lună Contractată, aşa cum se arată în tabelul de mai jos. IBM nu va fi răspunzător pentru mai multe Credite de Disponibilitate pentru acelaşi Eveniment în aceeaşi Lună Contractată. d. În cazul unui Serviciu Bundle (oferte IBM SaaS individuale împachetate şi vândute împreună cu un preţ combinat unic), Creditul de Disponibilitate va fi calculat pe baza preţului lunar combinat unic al Serviciului Bundle, nu pe baza tarifului lunar de abonare la fiecare IBM SaaS individual. Clientul poate trimite numai Reclamaţii referitoare la un IBM SaaS individual dintr-un bundle, în oricare Lună Contractată, iar IBM nu va fi răspunzător pentru Creditele de Disponibilitate privind mai multe oferte IBM SaaS dintr-un bundle, în oricare Lună Contractată. i126-6683-02 (12/2015) Pagina 9 din 10

e. În cazul în care Clientul a cumpărat IBM SaaS de la un revânzător IBM valid, printr-o tranzacţie de remarketing în care IBM deţine principala responsabilitate pentru livrarea IBM SaaS şi angajamentele din SLA, Creditul de Disponibilitate va fi bazat pe preţul RSVP (Relationship Suggested Value Price) din acel moment pentru oferta IBM SaaS efectivă pentru Luna Contractată care face obiectul Reclamaţiei, cu o reducere de 50%. f. Totalul Creditelor de Disponibilitate acordate pentru orice Lună Contractată nu va depăşi în nicio situaţie zece procente (10%) din a douăsprezecea parte (1/12) a tarifului anual plătit de Client către IBM pentru IBM SaaS. 3. Nivelurile de Serviciu Disponibilitatea IBM SaaS într-o Lună Contractată este după cum urmează: Disponibilitatea într-o Lună Contractată Credit de Disponibilitate (% din Tariful de Abonare Lunar pentru Luna Contractată care face obiectul Reclamaţiei) < 98% 2% < 97% 5% < 93% 10% Disponibilitatea, exprimată ca procentaj, este calculată astfel: (a) numărul total de minute dintr-o Lună Contractată, minus (b) numărul total de minute de Timp de Nefuncţionare într-o Lună Contractată, împărţit la (c) numărul total de minute dintr-o Lună Contractată. Exemplu: Un total de 500 de minute Timp de Nefuncţionare într-o Lună Contractată 43.200 minute într-o Lună Contractată de 30 de zile - 900 de minute Timp de Nefuncţionare = 42.300 minute = 2% Credit de Disponibilitate pentru Nivelul de Serviciu Realizat de 97,9% în Luna Contractată 43.200 de minute în total 4. Excluderi Acest SLA este disponibil numai pentru Clienţii IBM. Acest SLA nu se aplică pentru următoarele: Servicii beta şi trial. Mediile care nu sunt de producţie, incluzând, dar fără a se limita la, mediile de testare, de recuperare după un dezastru, de asigurare a calităţii sau de dezvoltare. Reclamaţii făcute de către utilizatorii, vizitatorii, participanţii sau invitaţii permişi ai unui Client, pentru IBM SaaS. i126-6683-02 (12/2015) Pagina 10 din 10