Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

2.4. Kontroll og oppfølging

a) Sikkerhetsrevisjon skal gjennomføres for å påse at løsningen er iht. etablerte prosedyrer og konfigurasjonskart.

b) Risikovurdering skal gjennomføres for å fastslå at løsningen gir beskyttelse som er innenfor fastsatte akseptkriterier.

c) Avvik fra etablerte krav skal behandles iht. prosedyre for avvikshåndtering.


Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 26. september 2018