0 av 56
Art. 21(2)(a) Kategori 1 av 10
Risikoanalyse og informasjonssikkerhetspolicy
Virksomheten skal ha retningslinjer for risikoanalyse og overordnet informasjonssikkerhet. Dette er grunnlaget for alle andre tiltak — uten risikostyring bygger man i blinde.
Har virksomheten en dokumentert informasjonssikkerhetspolicy?
KritiskGjennomfører dere regelmessige risikovurderinger av IT-systemer og data?
KritiskEr det tydelig definert hvem som har ansvar for informasjonssikkerhet i virksomheten?
KritiskHar dere en oversikt over virksomhetens viktigste informasjonsverdier og systemer?
ViktigVurderer dere risikoer knyttet til nye prosjekter eller systemendringer før de gjennomføres?
ViktigRapporteres risikovurderinger og sikkerhetsstatus til ledelsen?
Viktig