§ 2-2. Risiko- og sårbarhetsvurdering

Tilbyder skal utarbeide og vedlikeholde risiko- og sårbarhetsvurderinger for å ivareta forsvarlig sikkerhet i elektroniske kommunikasjonsnett og -tjenester. Risiko- og sårbarhetsvurderingene skal være av et slikt omfang at virksomheten kan identifisere organisatoriske, fysiske, logiske og menneskelige sikkerhetstiltak.

Ved endringer som kan påvirke sikkerheten skal tilbyder vurdere hvilken risiko endringene medfører.

Tilbyders risiko- og sårbarhetsvurderinger skal dokumenteres.

Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form. Lovspor er ikke offisiell kunngjøringskilde. Lisenstekst.

Kilde
Lovdata (gjeldende regelverk)
Referanse
forskrift/2024-12-20-3410
Hentet
2026-07-30T18:17:57.344275+00:00
Kilderevisjon
a2fba06569b8
Innholdshash (XML)
c469cb2c6d048609d39a2c0d7b0bad5918ede886cf38ebc3ed482a66656ce02b
Rendererversjon
8
I kraft
2025-01-01
Siste endring i kraft
2026-07-01