{
 "canonical_id": "sf-20181220-2053#paragraf-61",
 "canonical_url": "https://lovspor.no/forskrift/virksomhetsikkerhetsforskriften/paragraf/61/",
 "heading_id": "61",
 "language": "no",
 "links": {
  "parent": "https://lovspor.no/forskrift/virksomhetsikkerhetsforskriften/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "b0e4a12b89d0079f3256f628892bb7ca278967aefa918fc9b59bf56633a61789",
  "retrieved_at": "2026-07-30T18:17:57.344275+00:00",
  "source_revision": "a2fba06569b8c38bc6677ec5fa6470367167dad0",
  "xml_hash": "c5433a84e7ea7ed6a8da5bedeb2fc12a7518f787aa8483f549dcba2f6268ded6"
 },
 "ref_id": "forskrift/2018-12-20-2053",
 "schema_version": "1",
 "slug": "virksomhetsikkerhetsforskriften",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2019-01-01",
  "last_change_in_force": "2019-05-03",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "### § 61. Fellesregler for inntrengningstesting, testing av sikkerhetstiltak og kommunikasjons- og innholdskontroll av informasjonssystemer\n\nDet skal inngås avtale med den aktuelle virksomheten om hvilket personell som, i samsvar med [sikkerhetsloven § 6-5](lov/2018-06-01-24/§6-5), [§ 6-6](lov/2018-06-01-24/§6-6) og [§ 7-4](lov/2018-06-01-24/§7-4), skal\n\n1. forsøke å trenge inn i virksomhetens skjermingsverdige informasjonssystemer\n2. kontrollere om virksomhetens informasjonssystemer behandler sikkerhetsgradert informasjon utover det systemets sikkerhetsgodkjenning tillater\n3. forsøke å forsere etablerte sikkerhetstiltak.\n\nAvtalen skal også regulere hva denne testingen eller kontrollen skal omfatte.\n\nDen som gjennomfører tester, kontroller og undersøkelser etter første ledd, skal rapportere resultatene til virksomheten og myndigheten som fører tilsyn etter loven. Rapporten skal kun i nødvendig grad inneholde informasjon som identifiserer enkeltpersoner som har begått sikkerhetsbrudd.\n\nInformasjonen fra slike undersøkelser, testing og kontroller skal slettes senest innen tre måneder etter at oppdraget er avsluttet. Informasjonen kan likevel bevares lengre enn tre måneder når dette er nødvendig for å håndtere sårbarheter eller sikkerhetstruende virksomhet. Det samme gjelder dersom det er nødvendig av hensyn til kontrollvirksomheten til Stortingets kontrollorgan for etterretnings-, overvåkings- og sikkerhetstjeneste (EOS-utvalget).\n",
 "title": "Fellesregler for inntrengningstesting, testing av sikkerhetstiltak og kommunikasjons- og innholdskontroll av informasjonssystemer",
 "type": "paragraf"
}
