Hopp til innhold
Forskrift

§ 18. Krav til sikkerhet i anskaffelser

Virksomhetsikkerhetsforskriften·Kapittel 3. Generelle krav til beskyttelse av skjermingsverdige verdier

Krav til sikkerhet i anskaffelser

Dersom en anskaffelse kan gi leverandøren eller dennes personell en mulighet til å påvirke et skjermingsverdig informasjonssystem eller objekt eller en skjermingsverdig infrastruktur, skal oppdragsgiveren vurdere risikoen for at informasjonssystemet, objektet eller infrastrukturen kan bli rammet av eller brukt til sikkerhetstruende virksomhet, og hvordan risikoen skal håndteres. Dersom virksomheten kommer til at anskaffelsen vil medføre en ikke ubetydelig risiko, skal virksomheten varsle departementet etter sikkerhetsloven § 9-4. Dersom en anskaffelse gir tilgang til skjermingsverdige informasjonssystemer eller skjermingsverdig ugradert informasjon, skal det inngås en avtale mellom virksomheten og leverandøren, hvor det fastsettes hvordan leverandøren skal forholde seg til de kravene som gjelder for anskaffelsen.

Når et kjøp gir leverandøren mulighet til å påvirke skjermingsverdige systemer, objekter eller infrastruktur, skal risikoen vurderes og håndteres. Ved ikke ubetydelig risiko skal departementet varsles. Ved tilgang til skjermingsverdige systemer eller informasjon skal det inngås en avtale om sikkerhetskravene.AI

Se ogsåSikkerhetsloven § 9-4referert av 1

Sammenheng

Se også1
Referert av1

Koblinger for § 18 i virksomhetsikkerhetsforskriften.

Les hele forskriften i sammenheng →