Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

4. Prosedyre for passord og passordhåndtering

Virksomheten skal utarbeide prosedyrer for passord og passordhåndtering. Rutinene skal beskrive krav til passord, krav til hvordan passord brukes og hvordan passord forvaltes.

Krav til passord må tilpasses risiko og omstendighetene ellers.

Passord kan brukes alene eller sammen med andre autentiseringsfaktorer for å få tilgang til systemer eller ressurser. Om det er forsvarlig å bruke passord alene, eller om det skal kreves flere faktorer, vil bero på omstendighetene.


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 08. juni 2023