11.07.2015 Views

Veiledning i sikkerhetsadministrasjon - NSM

Veiledning i sikkerhetsadministrasjon - NSM

Veiledning i sikkerhetsadministrasjon - NSM

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>NSM</strong> <strong>Veiledning</strong> i <strong>sikkerhetsadministrasjon</strong> 2010-07-01sikkerhetsloven § 28 – om leverandørklareringforskrift om <strong>sikkerhetsadministrasjon</strong> § 2-6 – om ansvar for sikkerhet ifm. anskaffelserYtterligere bestemmelser er gitt i forskrift om sikkerhetsgraderte anskaffelser.5.3 Overordnet og underordnet virksomhetOverordnet virksomhet er ansvarlig for sikkerheten i underordnede virksomheter.Virksomheten kan autorisere underlagte virksomheter for behandling av sikkerhetsgradert informasjonforutsatt at det er tjenstlig behov for slik behandling. Autorisasjonen kan kun gis innenfor rammen avden autorisasjon virksomheten selv har, herunder kun til og med det graderingsnivå virksomheten selver autorisert for.Virksomhetsledelsen er ansvarlig for utøvelsen av forebyggende sikkerhetstjeneste i underlagtevirksomheter. Dette ansvaret kan utøves ved å:• sørge for at det avsettes nødvendige ressurser for å ivareta forebyggende sikkerhetstjenestei underlagte virksomheter• bidra til etableringen av forebyggende sikkerhetstjeneste• følge opp at sikkerhetstjenesten er etablert som besluttet og gir tilfredsstillende sikkerhetsom resultatFøringer og bestemmelser for den forebyggende sikkerhetstjenesten i underordnede virksomheter kaneksempelvis gis gjennom instrukser, iverksettelsesbrev eller lignende.forskrift om <strong>sikkerhetsadministrasjon</strong> § 2-1, 1. ledd – om ansvar for sikkerhetstjenesten i underlagte virksomheterYtterligere bestemmelser er gitt i forskrift om informasjonssikkerhet.Sikkerhet må ivaretas når to eller flere virksomheter er tilkoblet samme informasjonssystem.Dersom to eller flere virksomheter er tilkoblet et felles informasjonssystem påhviler ansvaret forsikkerhet i informasjonssystemet felles overordnet virksomhet. Alternativt kan den overordnedevirksomheten utpeke en ansvarlig for sikkerhet, eller de tilkoblede virksomhetene kan avtale seg imellom hvem som skal være ansvarlig.Slik avtale må angi hvilket graderingsnivå informasjonssystemene er sikkerhetsgodkjent for og hvilkesammenkoblinger med andre informasjonssystemer som tillates.forskrift om <strong>sikkerhetsadministrasjon</strong> § 2-6, 3. ledd – om ansvar for felles informasjonssystemDepartementer utpeker skjermingsverdige objekter innen sitt myndighetsområde.Det enkelte departement er ansvarlig for utpeking av skjermingsverdige objekter innen sittmyndighetsområde.Objekteier foreslår overfor departementet hvilke objekter som er skjermingsverdige og plikter åbeskytte klassifisert objekter med sikkerhetstiltak.sikkerhetsloven §§ 17 og 17b – om utpeking og beskyttelse av skjermingsverdig objektSide 23 av 35

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!