Sikkerhetsrevisjon
Sikkerhetsrevisjon av bruk av informasjonssystemet skal gjennomføres jevnlig.
Sikkerhetsrevisjon skal omfatte vurdering av organisering, sikkerhetstiltak og bruk av kommunikasjonsparter og leverandører.
Dersom sikkerhetsrevisjon avdekker bruk av informasjonssystemet som ikke er forutsatt, skal dette behandles som avvik, jf. § 40-5.
Resultat fra sikkerhetsrevisjon skal dokumenteres.
Det skal jevnlig gjennomføres sikkerhetsrevisjoner av informasjonssystemet. Revisjonen skal vurdere organisering, sikkerhetstiltak, leverandører og kommunikasjonsparter. Resultatene skal dokumenteres, og uforutsett bruk skal behandles som avvik.AI
Sammenheng
Koblinger for § 40-4 i politiregisterforskriften.