Forskrift
§ 13. Håndtering av risiko
Virksomhetsikkerhetsforskriften·Kapittel 3. Generelle krav til beskyttelse av skjermingsverdige verdier
Håndtering av risiko
Når en virksomhet skal håndtere en risiko, skal den vurdere
a) om risikoen er akseptabel
b) å endre sårbarheten til de skjermingsverdige verdiene ved grunnsikringstiltak og påbyggingstiltak
c) hvordan virksomheten kan påvirke konsekvensene som kan inntreffe dersom de skjermingsverdige verdiene rammes, for eksempel ved å endre redundansen eller iverksette tiltak for skadebegrensning og gjenopprettelse
d) å gjøre seg mindre avhengig av andre virksomheter
e) å håndtere risikoen på andre måter.
Virksomheten skal sende en oversikt over andre virksomheter den er avhengig av for å fungere som den skal, til Nasjonal sikkerhetsmyndighet og det departementet som er ansvarlig for det forebyggende sikkerhetsarbeidet i sektoren.
Virksomheter må vurdere ulike måter å håndtere risiko på for å beskytte viktige verdier. Dette inkluderer tiltak for å redusere sårbarhet og begrense skader. Oversikt over avhengighet til andre virksomheter skal rapporteres.AI
Sammenheng
Referert av4
- Virksomhetsikkerhetsforskriften § 22Forsvarlig sikkerhetsnivå for skjermingsverdig informasjon
- Virksomhetsikkerhetsforskriften § 34Forsvarlig sikkerhetsnivå for informasjon gradert KONFIDENSIELT eller høyere
- Virksomhetsikkerhetsforskriften § 49Forsvarlig sikkerhetsnivå for skjermingsverdige informasjonssystemer
- Virksomhetsikkerhetsforskriften § 58Forsvarlig sikkerhetsnivå for klassifiserte objekter og infrastruktur
Koblinger for § 13 i virksomhetsikkerhetsforskriften.