Forskrift
§ 2-2. Krav om risiko- og sårbarhetsvurdering
Krav om risiko- og sårbarhetsvurdering
En datasenteroperatør skal utarbeide og vedlikeholde risiko- og sårbarhetsvurderinger for å ivareta forsvarlig sikkerhet i datasenteret. Risiko- og sårbarhetsvurderingene skal være av et slikt omfang at virksomheten kan identifisere organisatoriske, fysiske, logiske og menneskelige sikkerhetstiltak.
Ved endringer som kan påvirke sikkerheten skal datasenteroperatøren vurdere hvilken risiko endringene medfører.
Datasenteroperatørens risiko- og sårbarhetsvurderinger skal dokumenteres.
De som driver datasenter må lage og oppdatere analyser av risiko og sårbarhet for å sikre driften. Analysene skal bidra til å finne nødvendige sikkerhetstiltak og må dokumenteres skriftlig. Nye endringer som påvirker sikkerheten skal også vurderes.AI
Noter (1)
- EndringEndret ved forskrift 22 juni 2026 nr. 1320 (i kraft 1 juli 2026).
Sammenheng
Referert av2
Endringshistorikk1
Koblinger for § 2-2 i forskrift-om-datasenter.