Virksomheder skal have én beredskabskoordinator til at koordinere beredskabsplanlægningen, herunder bistå ved udarbejdelsen af risiko- og sårbarhedsvurderinger efter § 18 og beredskabsplaner efter § 19.
Stk. 2. Virksomheder skal have én cyberkoordinator til at kordinere foranstaltningerne til at understøtte sikkerheden i net- og informationssystemer, samt bistå beredskabsplanlægningen for virksomhedens net- og informationssystemer.
Stk. 3. Virksomheder med anlæg i klasse 4 og 5 skal have én eller flere sikringskoordinatorer til at koordinere foranstaltninger på virksomhedens anlæg i klasse 4 og 5.
Stk. 4. Beredskabskoordinatoren, cyberkoordinatoren og sikringskoordinatoren skal indbyrdes koordinere de forskellige områder, så virksomhedens beredskab planlægges ud fra et samlet risikobillede.
Stk. 5. Virksomhedens ledelsesorgan skal minimum fire gange årligt mødes med de koordinerende roller i stk. 1-3 med henblik på at tage stilling til virksomhedens organisatoriske beredskab, fysiske sikring og cybersikkerhed. Der skal føres referat af møderne.
Stk. 7. Virksomheder skal underrette Energistyrelsen om opdaterede kontaktoplysninger på de koordinerende roller i stk. 1-3.






Organisaation on nimitettävä virallisesti henkilöt keskeisiin turvallisuus- ja hätätilanteiden hoitotehtäviin. Kun nimitykset on tehty, Tanskan energiavirastolle on ilmoitettava virallisesti päivitetystä henkilöstöstä.
Nimitettävät tehtävät:
Kunkin roolin vastuualueet olisi dokumentoitava selkeästi. Tähän olisi sisällyttävä niiden tehtävät hätäsuunnittelussa, kyberturvallisuudessa, fyysisessä turvallisuudessa ja niiden koordinointi toistensa kanssa kattavan riskikuvan ylläpitämiseksi. Organisaation olisi myös varmistettava, että kyseisten roolien yhteystiedot ilmoitetaan asianomaisille viranomaisille.
Yrityksen johtoelimen on pidettävä neljännesvuosittain kokouksia hätä-, kyber- ja turvallisuuskoordinaattoreiden kanssa. Näiden kokousten tarkoituksena on tarkastella ja tehdä päätöksiä yrityksen yleisestä organisaation hätätilavalmiudesta, fyysisestä turvallisuudesta ja kyberturvallisuudesta.
Kunkin kokouksen jälkeen on laadittava ja ylläpidettävä keskusteluihin ja päätöksiin perustuva virallinen raportti, johon sisältyy myös kokouspöytäkirja. Tämä raportti on virallinen dokumentti johtoelimen tekemistä päätöksistä.






Organisaation johdon on osoitettava sitoutumista tietoturvatyötä ja tietoturvallisuuden hallintajärjestelmää kohtaan. Johto sitoutuu:
Johto päättää lisäksi tietoturvan hallintajärjestelmän soveltamisalan ja kirjaa päätöksen ylös hallintajärjestelmän kuvaukseen. Tämä tarkoittaa, rajataanko esimerkiksi joitain osia organisaation toiminnasta tai hallinnoimasta tiedosta pois hallintajärjestelmän piiristä, vai koskeeko se organisaation kaikkea tietoa / toimintaa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)