Krav til sikringsplaner
Tilbyder skal utarbeide, iverksette og vedlikeholde planer for sikring av informasjon, informasjonssystemer og styringssystemer. Slike sikringsplaner innebærer som et minimum at tilbyder utarbeider og iverksetter prosedyrer for tildeling av rettigheter, tilgangskontroll, endring, sletting, logging, redundans, sikkerhetskopiering, vedlikehold og testing for å ivareta tilgjengelighet, autentisitet, integritet og konfidensialitet.
Tilbyders sikringsplaner skal dokumenteres.
Tilbydere må lage og følge planer for å sikre informasjon og systemer. Planene skal inneholde faste rutiner for blant annet tilgang, sletting og sikkerhetskopiering, og alt skal dokumenteres.AI
Sammenheng
Koblinger for § 2-4 i ekomforskriften.