Til startsiden

Kapittel 4. Generelle krav til forebyggende sikkerhetsarbeid

§ 4-1. Sikkerhetsstyring

§ 4-1. Sikkerhetsstyring

Virksomhetens leder har ansvaret for det forebyggende sikkerhetsarbeidet. Forebyggende sikkerhetsarbeid skal være en del av virksomhetens styringssystem. Sikkerhetstilstanden i virksomheten skal regelmessig kontrolleres.
Virksomheten skal sørge for at ansatte, leverandører og oppdragstakere har tilstrekkelig risiko- og sikkerhetsforståelse. For leverandører til sikkerhetsgraderte anskaffelser gjelder kapittel 9.
Kongen kan gi forskrift om sikkerhetsstyring.

§ 4-2. Vurdering av risiko

§ 4-2. Vurdering av risiko

Virksomheten skal regelmessig gjennomføre vurdering av risiko. Vurderingen skal danne grunnlag for iverksetting av forebyggende sikkerhetstiltak.
Virksomheten skal som del av vurderingen kartlegge hvilke virksomheter den er avhengig av for å fungere som den skal.
Vurderingen skal gjennomgås jevnlig og om nødvendig revideres.
Tilsynsmyndigheten skal etter forespørsel gi råd og veiledning i forbindelse med vurderingen.
Kongen kan gi forskrift om hvordan en vurdering av risiko skal gjennomføres.

§ 4-3. Plikt til å gjennomføre sikkerhetstiltak og øvelser

§ 4-3. Plikt til å gjennomføre sikkerhetstiltak og øvelser

Virksomheten skal gjennomføre de forebyggende sikkerhetstiltakene som må til for å gi et forsvarlig sikkerhetsnivå og redusere risikoen knyttet til sikkerhetstruende virksomhet. Slike tiltak kan gjennomføres i sammenheng med andre forebyggende sikkerhetstiltak i virksomheten, så lenge kravene i denne loven oppfylles.
Kostnadene ved et sikkerhetstiltak skal stå i et rimelig forhold til det som kan oppnås ved tiltaket.
Virksomheten skal regelmessig gjennomføre øvelser for å vurdere effekten av iverksatte sikkerhetstiltak.
Kongen kan gi forskrift om plikter for virksomheter som omfattes av loven, og om øvelser.

§ 4-4. Krav til dokumentasjon

§ 4-4. Krav til dokumentasjon

Virksomheten skal dokumentere vurderingen av risiko og de gjennomførte og planlagte sikkerhetstiltakene.
Kongen kan gi forskrift om krav til dokumentasjon.

§ 4-5. Varslingsplikt

§ 4-5. Varslingsplikt

Virksomheten skal straks varsle sikkerhetsmyndigheten og andre myndigheter som skal utføre tilsyn i medhold av § 3-1 andre ledd, dersom
  1. a.
    den har blitt rammet av sikkerhetstruende virksomhet
  2. b.
    det er begrunnet mistanke om at sikkerhetstruende virksomhet har rammet eller vil kunne ramme virksomheten eller andre virksomheter
  3. c.
    det har skjedd alvorlige brudd på krav til sikkerhet etter kapittel 5, 6 eller 7.
Virksomheten skal uten hinder av taushetsplikt varsle tilsynsmyndigheten dersom den får kunnskap om en planlagt eller pågående aktivitet som kan medføre en ikke ubetydelig risiko for at nasjonale sikkerhetsinteresser blir truet. Tilsynsmyndigheten skal uten ugrunnet opphold varsle sikkerhetsmyndigheten og videresende varselet til ansvarlig departement for vurdering av vedtak etter § 2-5.
Kongen kan gi forskrift om varslingsplikten etter andre ledd.