Hopp til innhold
Forskrift

§ 80. Krav til sikkerhetsavtalen når en leverandør skal ha tilgang til sikkerhetsgradert informasjon, et skjermingsverdig objekt eller skjermingsverdig infrastruktur

Virksomhetsikkerhetsforskriften·Kapittel 13. Sikkerhetsgraderte anskaffelser

Krav til sikkerhetsavtalen når en leverandør skal ha tilgang til sikkerhetsgradert informasjon, et skjermingsverdig objekt eller skjermingsverdig infrastruktur

Dersom en leverandør skal ha tilgang til sikkerhetsgradert informasjon, et skjermingsverdig objekt eller skjermingsverdig infrastruktur i eller fra sine egne lokaler, skal det fremgå av sikkerhetsavtalen etter sikkerhetsloven § 9-2 a) hvilken sikkerhets- eller klassifiseringsgrad informasjonen, objektet eller infrastrukturen har b) hvem som skal få tilgang til den sikkerhetsgraderte informasjonen eller det skjermingsverdige objektet eller infrastrukturen c) hvordan den sikkerhetsgraderte informasjonen skal formidles mellom avtalepartene d) hvilket informasjonssystem som skal brukes for å behandle den sikkerhetsgraderte informasjonen, eller for å få tilgang til det skjermingsverdige objektet eller infrastrukturen, og hvem som er ansvarlig for å godkjenne systemet e) hvilke lokaler den sikkerhetsgraderte informasjonen skal behandles i f) hvordan det skal varsles om sikkerhetstruende virksomhet og avvik fra sikkerhetskrav g) om den sikkerhetsgraderte informasjonen skal leveres tilbake eller destrueres når oppdraget er avsluttet. En sikkerhetsavtale kan tas inn i det ordinære avtaledokumentet for anskaffelsen.

Når en leverandør får tilgang til sikkerhetsgradert informasjon eller skjermingsverdige objekter i egne lokaler, må en sikkerhetsavtale fastsette konkrete krav. Avtalen skal beskrive alt fra hvem som har tilgang til hvordan informasjon skal sendes og slettes.AI

Se ogsåSikkerhetsloven § 9-2referert av 1

Sammenheng

Se også1
Referert av1

Koblinger for § 80 i virksomhetsikkerhetsforskriften.

Les hele forskriften i sammenheng →