§ 52. Godkjenningen av et skjermingsverdig informasjonssystem

§ 52. Godkjenningen av et skjermingsverdig informasjonssystem

Godkjenningen av et skjermingsverdig informasjonssystem er en planlagt og systematisk gjennomgang av om virksomheten har oppnådd et forsvarlig sikkerhetsnivå. Virksomheten skal dokumentere at den på en tilfredsstillende måte har vurdert og håndtert risikoen, og den skal i forbindelse med dette ha
  1. a.
    identifisert behovet for beskyttelse, basert på informasjonssystemets funksjon og operative miljø
  2. b.
    fastsatt sikkerhetskrav ut fra behovet for beskyttelse
  3. c.
    etablert sikkerhetstiltak som oppfyller sikkerhetskravene gjennom hele informasjonssystemets levetid
  4. d.
    kontrollert at sikkerhetstiltakene fungerer etter sin hensikt.