10852: Tiltak/rutiner ved administrasjon av IKT-sikkerheten i statlige virksomheter (prosent), etter sysselsettingsgruppe, statistikkvariabel og år
Alle ansatte | Har en skriftlig informasjonssikkerhetspolicy som er forankret i ledelsen | 82,7 | .. | .. | 85,7 | 89,5 | 90,0 |
En formelt utnevnt person er fagansvarlig for informasjonssikkerheten | 90,9 | .. | .. | 93,3 | 91,4 | 92,8 |
En beredskapsplan er oppdatert i løpet av de to siste årene | . | . | . | . | . | . |
Beredskapsøvelse gjennomføres minst en gang per år | 41,3 | .. | .. | 47,1 | 58,9 | 64,1 |
Har rutine for håndtering av sikkerhetshendelser | . | . | . | . | . | . |
Har dokumentert metodikk og maler for risikovurderinger | . | . | . | . | . | . |
Akseptabel risiko er klargjort av ledelsen, og er kommunisert videre til de ansatte | . | . | . | . | . | . |
Risikovurderinger gjennomføres systematisk og periodisk | 76,4 | .. | .. | 86,7 | 84,7 | 86,6 |
Ved nye risikovurderinger iverksettes nødvendig risikohåndtering | 89,4 | .. | .. | 94,3 | 95,7 | 94,7 |
Har årlige interne revisjoner av styringssystemet for informasjonssikkerhet | . | . | . | . | . | . |
Ledelsen har årlig gjennomgang av styringssystemet for informasjonssikkerhet | . | . | . | . | . | . |
Aktiviteter for opplæring og bevisstgjøring av ansatte og ledere gjennomføres minst én gang per år | 67,8 | .. | .. | 87,6 | 87,6 | 90,4 |
Lagret spørring 10019507
Nyeste 6 tidsperioder