Hopp til innhold
Forskrift

§ 2-4. Krav til sikringsplaner

Ekomforskriften·Kapittel 2. Sikkerhet og beredskap

Krav til sikringsplaner

Tilbyder skal utarbeide, iverksette og vedlikeholde planer for sikring av informasjon, informasjonssystemer og styringssystemer. Slike sikringsplaner innebærer som et minimum at tilbyder utarbeider og iverksetter prosedyrer for tildeling av rettigheter, tilgangskontroll, endring, sletting, logging, redundans, sikkerhetskopiering, vedlikehold og testing for å ivareta tilgjengelighet, autentisitet, integritet og konfidensialitet. Tilbyders sikringsplaner skal dokumenteres.

Tilbydere må lage og følge planer for å sikre informasjon og systemer. Planene skal inneholde faste rutiner for blant annet tilgang, sletting og sikkerhetskopiering, og alt skal dokumenteres.AI

referert av 1

Sammenheng

Referert av1

Koblinger for § 2-4 i ekomforskriften.

Les hele forskriften i sammenheng →