§ 80. Krav til sikkerhetsavtalen når en leverandør skal ha tilgang til sikkerhetsgradert informasjon, et skjermingsverdig objekt eller skjermingsverdig infrastruktur

§ 80. Krav til sikkerhetsavtalen når en leverandør skal ha tilgang til sikkerhetsgradert informasjon, et skjermingsverdig objekt eller skjermingsverdig infrastruktur

Dersom en leverandør skal ha tilgang til sikkerhetsgradert informasjon, et skjermingsverdig objekt eller skjermingsverdig infrastruktur i eller fra sine egne lokaler, skal det fremgå av sikkerhetsavtalen etter sikkerhetsloven § 9-2
  1. a.
    hvilken sikkerhets- eller klassifiseringsgrad informasjonen, objektet eller infrastrukturen har
  2. b.
    hvem som skal få tilgang til den sikkerhetsgraderte informasjonen eller det skjermingsverdige objektet eller infrastrukturen
  3. c.
    hvordan den sikkerhetsgraderte informasjonen skal formidles mellom avtalepartene
  4. d.
    hvilket informasjonssystem som skal brukes for å behandle den sikkerhetsgraderte informasjonen, eller for å få tilgang til det skjermingsverdige objektet eller infrastrukturen, og hvem som er ansvarlig for å godkjenne systemet
  5. e.
    hvilke lokaler den sikkerhetsgraderte informasjonen skal behandles i
  6. f.
    hvordan det skal varsles om sikkerhetstruende virksomhet og avvik fra sikkerhetskrav
  7. g.
    om den sikkerhetsgraderte informasjonen skal leveres tilbake eller destrueres når oppdraget er avsluttet.
En sikkerhetsavtale kan tas inn i det ordinære avtaledokumentet for anskaffelsen.