0 av 56
Art. 21(2)(f) Kategori 6 av 10
Vurdering av sikkerhetstiltakenes effektivitet
Virksomheten skal ha prosesser for å evaluere om sikkerhetstiltakene faktisk virker. Det handler om å måle, teste og forbedre — ikke bare "sett og glem."
Evaluerer dere regelmessig om sikkerhetstiltakene fungerer som tiltenkt?
KritiskHar dere definert sikkerhetsmål eller KPI-er som dere følger opp?
ViktigGjennomfører dere interne eller eksterne revisjoner av informasjonssikkerheten?
ViktigOppdaterer dere sikkerhetstiltak basert på nye trusler, hendelser, eller endringer i virksomheten?
ViktigEr det tydelig hvem som har ansvar for å følge opp at tiltak gjennomføres?