11.07.2015 Views

Veiledning i sikkerhetsadministrasjon - NSM

Veiledning i sikkerhetsadministrasjon - NSM

Veiledning i sikkerhetsadministrasjon - NSM

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>NSM</strong> <strong>Veiledning</strong> i <strong>sikkerhetsadministrasjon</strong> 2010-07-01• angivelse av tjenstlig behov, sikkerhetsklarering og autorisasjon som forutsetninger fortilgang til sikkerhetsgradert informasjon• grunnkrav for håndtering av sikkerhetsgradert informasjon med angivelse av hvor slikinformasjon kan håndteres, samt regler for medbringelse og forsendelse av slik informasjon• grunnkrav for bruk av sikkerhetsgraderte informasjonssystemer, herunder reglerkommunikasjon av slik informasjon• grunnkrav for håndtering av klassifiserte objekter• beskrivelse av handlinger i beredskapssituasjoner, herunder regler for varsling ivirksomheten• beskrivelse av handlinger ved uønskede hendelser, herunder regler for rapportering ivirksomheten• angivelse av følger, for virksomheten og den for personellet, dersom sikkerhetsinstrukseneller andre sikkerhetsbestemmelser, brytesSikkerhetsinstruksen kan samordnes med beskrivelse av taushetsplikt/taushetserklæring.merknad: I virksomheter som benytter sikkerhetsgraderte informasjonssystemer i stort omfang, kan detvære nødvendig å utarbeide egen datasikkerhetsinstruks.sikkerhetsloven § 5, 2. ledd, litra a – om utarbeidelse av sikkerhetsinstruksforskrift om <strong>sikkerhetsadministrasjon</strong> § 2-2, 2. ledd – om veiledning av underordnedeforskrift om <strong>sikkerhetsadministrasjon</strong> § 3-1, 2. ledd – om veiledning og til tilgang til sikkerhetsbestemmelser7.3 Grunnlagsdokument for sikkerhetGrunnlagsdokument for sikkerhet må identifisere styrende og utøvende sikkerhetsdokumenter.Virksomhetens grunnlagsdokument for sikkerhet må identifisere grunnleggende forutsetninger forbehandlingen av skjermingsverdig informasjon, det vil si beskrive sikkerhetsdokumentasjonensoppbygging, identifisere styrende og utførende sikkerhetsdokumenter og anvise tilgang til dissedokumentene.merknad: I mindre virksomheter kan det være aktuelt å samle alle styrende og utøvendesikkerhetsdokumenter ett sted. Denne samlingen utgjør da virksomhetensgrunnlagsdokument for sikkerhet,forskrift om <strong>sikkerhetsadministrasjon</strong> § 3-3 – om grunnlagsdokument for sikkerhet7.4 Håndtering av sikkerhetsdokumentasjon 12Sikkerhetsdokumenter må sikkerhetsgraderes i forhold til skade som kan oppstå dersominnholdet blir kjent for uvedkommende.Styrende, utførende og kontrollerende sikkerhetsdokumenter må sikkerhetsgraderes i forhold til skadedet kan få om informasjon om utøvelsen av forebyggende sikkerhetstjeneste blir kjent foruvedkommende.Informasjon om forebyggende sikkerhetstjeneste må i nødvendig grad være kjent for egnemedarbeidere og for innleide. Også personer utenfor virksomheten vil i enkelte situasjoner fåinformasjon om sikkerhetstiltak og -prosedyrer, eksempelvis besøkende som informeres om12 For arkivverdige sikkerhetsdokumenter gjelder også arkivlovens bestemmelser.Side 31 av 35

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!