Risikovurdering
Gjennom en risikovurdering skal virksomheten identifisere uønskede hendelser og risikoen for at disse skal inntreffe.
Våre nettsider benytter noen få informasjonskapsler (cookies) til sikkerhet. I tillegg bruker vi cookies til en valgfri skjemafunksjon der vi ber om samtykke først. Les om hvilke vi bruker og hvordan vi administrerer dem i cookie-erklæringen vår.
Disse støtter opp under kjernefunksjonalitet knyttet til sikkerhet. Vi har vurdert disse som nødvendige, og de lagres derfor uten samtykke.
Dette er nødvendig å samtykke til dersom du ønsker å ta i bruk skjema på nettsidene. Den øvrige funksjonaliteten på nettsidene påvirkes ikke dersom du lar være å samtykke. Valget du tar her gjelder i inntil 90 dager.
Du kan trekke tilbake samtykket når som helst ved å velge «administrer cookies» nederst på våre sider.
Gjennom en risikovurdering skal virksomheten identifisere uønskede hendelser og risikoen for at disse skal inntreffe.
Risikovurderinger skal gjennomføres før personopplysninger behandles og før systemene tas i bruk. Virksomheten skal også gjennomføre risikovurdering ved endringer i forhold som kan påvirke informasjonssikkerheten, slik som endringer i behandlingene, oppdateringer eller fornyelser av systemer eller endringer i trusselbildet.
Risiko betegner forholdet mellom sannsynligheten for at en uønsket hendelse vil inntreffe og konsekvensene av en slik hendelse.
Som en del av internkontrollen skal alle virksomheter som behandler personopplysninger, føre en protokoll over behandlingsaktivitetene de har ansvar for og hvilke personopplysninger som inngår der. Denne oversikten skal brukes som underlag ved risikovurderinger.
Risikovurderingen må ses i sammenheng med etablerte akseptkriterier for risiko, og den behandlingsansvarlige skal iverksette nødvendige tiltak for å oppnå tilfredsstillende informasjonssikkerhet.
Hvilken metode man bruker for å gjennomføre risikovurderinger er ikke knyttet til regelverket. Vi vil derfor anbefale å på veiledning hos andre instanser slik som Norsk Sikkerhetsmyndighet (NSM) og Digitaliseringsdirektoratet.
Les mer om risikovurderinger i veiledningen om vurderinger av personvernkonsekvenser.
Med god internkontroll og et bevisst forhold til å sikre opplysninger, sørger virksomheten for at den behandler personopplysninger lovlig, sikkert og forsvarlig. Vi har laget utdypende veiledning om hva internkontroll handler om, og hvordan man kan etablere og følge den opp.