Sikkerhetsledelse
Den behandlingsansvarlige har ansvar for at bestemmelsene i dette kapittelet følges.
Formålet med behandling av opplysninger og overordnede føringer for bruk av informasjonsteknologi, skal beskrives i sikkerhetsmål.
Valg og prioriteringer i sikkerhetsarbeidet skal beskrives i en sikkerhetsstrategi.
Bruk av informasjonssystemene skal jevnlig gjennomgås for å klarlegge om den er hensiktsmessig i forhold til virksomhetens behov, og om sikkerhetsstrategien gir tilfredsstillende informasjonssikkerhet som resultat.
Resultat fra gjennomgangen skal dokumenteres og benyttes som grunnlag for eventuell endring av sikkerhetsmål og -strategi.
Den som er ansvarlig for behandlingen skal sørge for at reglene om informasjonssikkerhet følges. Det skal finnes beskrevne mål og en strategi for sikkerhetsarbeidet. Bruken av systemene skal vurderes jevnlig for å se om sikkerheten er god nok.AI