{
 "canonical_id": "sf-20130920-1097#paragraf-40-2",
 "canonical_url": "https://lovspor.no/forskrift/politiregisterforskriften/paragraf/40-2/",
 "heading_id": "40-2",
 "language": "no",
 "links": {
  "parent": "https://lovspor.no/forskrift/politiregisterforskriften/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "ebf165e8f5405d06bdc935efd10e4cda92a1d6739394b852fa40e54dca228730",
  "retrieved_at": "2026-07-30T18:17:57.344275+00:00",
  "source_revision": "a2fba06569b8c38bc6677ec5fa6470367167dad0",
  "xml_hash": "7a61e5f45a4909430151b2803cd8a73f6d3d2cc1efb4cc392c606144d8d1d801"
 },
 "ref_id": "forskrift/2013-09-20-1097",
 "schema_version": "1",
 "slug": "politiregisterforskriften",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2013-09-13",
  "last_change_in_force": "2025-10-17",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "### § 40-2. Sikkerhetsledelse\n\nDen behandlingsansvarlige har ansvar for at bestemmelsene i dette kapittelet følges.\n\nFormålet med behandling av opplysninger og overordnede føringer for bruk av informasjonsteknologi, skal beskrives i sikkerhetsmål.\n\nValg og prioriteringer i sikkerhetsarbeidet skal beskrives i en sikkerhetsstrategi.\n\nBruk av informasjonssystemene skal jevnlig gjennomgås for å klarlegge om den er hensiktsmessig i forhold til virksomhetens behov, og om sikkerhetsstrategien gir tilfredsstillende informasjonssikkerhet som resultat.\n\nResultat fra gjennomgangen skal dokumenteres og benyttes som grunnlag for eventuell endring av sikkerhetsmål og -strategi.\n",
 "title": "Sikkerhetsledelse",
 "type": "paragraf"
}
