Hopp til innhold
Forskrift

§ 2-2. Risiko- og sårbarhetsvurdering

Ekomforskriften·Kapittel 2. Sikkerhet og beredskap

Risiko- og sårbarhetsvurdering

Tilbyder skal utarbeide og vedlikeholde risiko- og sårbarhetsvurderinger for å ivareta forsvarlig sikkerhet i elektroniske kommunikasjonsnett og -tjenester. Risiko- og sårbarhetsvurderingene skal være av et slikt omfang at virksomheten kan identifisere organisatoriske, fysiske, logiske og menneskelige sikkerhetstiltak. Ved endringer som kan påvirke sikkerheten skal tilbyder vurdere hvilken risiko endringene medfører. Tilbyders risiko- og sårbarhetsvurderinger skal dokumenteres.

Tilbydere av elektroniske kommunikasjonsnett og -tjenester må lage og oppdatere vurderinger av risiko og sårbarhet. Formålet er å sikre forsvarlig sikkerhet gjennom tiltak som er organisatoriske, fysiske, logiske og menneskelige. Slike vurderinger skal dokumenteres.AI

referert av 1

Sammenheng

Referert av1

Koblinger for § 2-2 i ekomforskriften.

Les hele forskriften i sammenheng →