Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

5. Informasjonssikkerhet

Dette kapitlet beskriver sentrale sikkerhetstiltak. Sikkerhetstiltak skal velges på grunnlag av risikovurderinger. Virksomheten skal vurdere om det er nødvendig å gjennomføre mer omfattende tiltak enn det som er beskrevet i dette kapittelet.

De fleste sikkerhetskravene i kapittel 5. Informasjonssikkerhet gjelder også for behandling av helse- og personopplysninger med andre formål enn ytelse av helse- og omsorgstjenester. Virksomheten vurderer hvilke tiltak som er nødvendige (for eksempel innen tilgangsstyring og logging).

5.1. Medarbeidere, kompetanse og holdningsskapende arbeid

5.2. Tilgangsstyring

5.3. Fysisk sikkerhet og håndtering av utstyr

5.4. Sikker IT-drift

5.5. Kommunikasjonssikkerhet

5.6. Digital kommunikasjon til den registrerte

5.7. Leverandørforhold og avtaler

5.8. Håndtering av informasjonssikkerhetsbrudd

5.9. Nødrutiner


Normen

Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 22. november 2022