Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

2.3. Opplæring, test og evaluering

  1. Prosedyre for opplæring av relevant personell
  2. Plan for periodisk test (minimum årlig)
    • Håndtering av hendelser
    • Skadebegrensning
    • Gjenoppretting - av både systemer og data
  3. Foreta test, trening og øving på planen nevnt i foregående punkt
  4. Prosedyre for evaluering og revidering av nødprosedyrene (minimum årlig)
    • Måling av prosedyrenes effekt og evnen til å følge prosedyrene
    • Revisjon – internt og av leverandører
    • Forbedring

NSMs grunnprinsipper for IKT-sikkerhet kapittel 4.3 og 4.4 beskriver gode tiltak for å håndtere og å lære av hendelser.


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 04. februar 2001