Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

2.4. Sikkerhetskrav og sikkerhetsdokumentasjon ved anbudsutarbeidelse

a) Sikkerhetskrav som er knyttet til konfidensialitet, integritet, tilgjengelighet og kvalitet for løsningen må inngå i anbudsmateriale. 

b) Det må presiseres at tilbudsgiver skal svare på hvordan kravene oppfylles.

c) Det bør vurderes å stille krav om at leverandøren skal gjennomføre risikovurdering av den aktuelle løsningen eller at gjennomførte risikovurderinger blir gjort tilgjengelig.

d) Det må også inngå krav til testing og revisjon av løsningen, slik at virksomheten er trygg på at løsningen oppfyller de gitte kravene.

e) Leverandørens evne til å oppfylle sikkerhetskravene skal være et av tildelingskriteriene som skal vektlegges ved vurdering og valg av leverandører.


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 01. oktober 2018