Hopp til innhold
Forskrift

§ 2-2. Krav om risiko- og sårbarhetsvurdering

Forskrift om datasenter·Kapittel 2. Sikkerhet og beredskap·Sist endret 1. juli 2026

Krav om risiko- og sårbarhetsvurdering

En datasenteroperatør skal utarbeide og vedlikeholde risiko- og sårbarhetsvurderinger for å ivareta forsvarlig sikkerhet i datasenteret. Risiko- og sårbarhetsvurderingene skal være av et slikt omfang at virksomheten kan identifisere organisatoriske, fysiske, logiske og menneskelige sikkerhetstiltak. Ved endringer som kan påvirke sikkerheten skal datasenteroperatøren vurdere hvilken risiko endringene medfører. Datasenteroperatørens risiko- og sårbarhetsvurderinger skal dokumenteres.

De som driver datasenter må lage og oppdatere analyser av risiko og sårbarhet for å sikre driften. Analysene skal bidra til å finne nødvendige sikkerhetstiltak og må dokumenteres skriftlig. Nye endringer som påvirker sikkerheten skal også vurderes.AI

Noter (1)
  • EndringEndret ved forskrift 22 juni 2026 nr. 1320 (i kraft 1 juli 2026).

referert av 2

Sammenheng

Referert av2
Endringshistorikk1

Koblinger for § 2-2 i forskrift-om-datasenter.

Les hele forskriften i sammenheng →