§ 40-14. Sikkerhet hos andre virksomheter

Den behandlingsansvarlige skal bare overføre opplysninger elektronisk til kommunikasjonsparter som tilfredsstiller kravene i dette kapittelet.

Leverandører som gjennomfører sikkerhetstiltak eller annen bruk av informasjonssystemet, på vegne av den behandlingsansvarlige, skal tilfredsstille kravene i dette kapittelet.

Den behandlingsansvarlige skal etablere klare ansvars- og myndighetsforhold overfor kommunikasjonsparter og leverandører. Ansvars- og myndighetsforhold skal beskrives i særskilt avtale eller instruks.

Den behandlingsansvarlige skal ha kunnskap om sikkerhetsstrategien hos slike virksomheter, og jevnlig forsikre seg om at strategien gir tilfredsstillende informasjonssikkerhet som resultat.

Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form. Lovspor er ikke offisiell kunngjøringskilde. Lisenstekst.

Kilde
Lovdata (gjeldende regelverk)
Referanse
forskrift/2013-09-20-1097
Hentet
2026-07-30T18:17:57.344275+00:00
Kilderevisjon
a2fba06569b8
Innholdshash (XML)
7a61e5f45a4909430151b2803cd8a73f6d3d2cc1efb4cc392c606144d8d1d801
Rendererversjon
8
I kraft
2013-09-13
Siste endring i kraft
2025-10-17