Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

1. Om faktaarket

Alle virksomheter skal ha tilbakerapportering av resultater fra IKT-driften. Omfanget av rapporteringen må tilpasses den enkelte virksomhet og tjeneste.

Ansvaret for tilbakerapporteringen av resultater fra IKT-driften skal plasseres hos databehandler, leverandører, driftsansvarlige, etc. Virksomhetens ledelse må følge opp og behandle resultater fra tilbakerapporteringen.

Tema for faktaarket

Dette faktaarket gir veiledning om hva som bør inkluderes i rapportering av sikkerhetsmessig betydning ved oppfølging av leverandører. Faktaarket inneholder eksempler på informasjon og indikatorer som kan inngå i rapportering fra leverandør til kunde (virksomheter i helse- og omsorgssektoren) ved ulike typer leveranser.

Formålet med faktaarket er å bidra til at virksomhetene i sektoren får rapportert sikkerhetsrelevant informasjon fra sine leverandører slik at nødvendige tiltak kan iverksettes.

Målgruppe

Målgruppen for faktaarket er virksomheter som behandler helse- og personopplysninger og deres leverandører

Krav i Normen

Faktaarket gjelder følgende kapittel i Normen

Relevante lov- og forskriftsbestemmelser, standarder og rammeverk


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 02. juni 2022