Virksomheder skal have en plan for, hvornår virksomheden i løbet af et år planlægger at gennemføre kontrol med et anlægs sikringsforanstaltninger, jf. § 36, stk. 8 og 9, § 37, stk. 5, § 38, stk. 6, § 39, stk. 3, § 42, stk. 2 og § 43, stk. 2.
Stk. 2. Fejl og mangler ved foranstaltningerne skal rettes hurtigt og årsagerne hertil undersøges.
Stk. 3. Virksomheder skal føre kontroljournaler over gennemførte kontroller. Kontroljournalerne skal som minimum indeholde følgende oplysninger:
Stk. 4. Virksomheder skal når fejl og afvigelser ikke kan afhjælpes inden for kort tid, udarbejde en plan for hvordan og hvornår fejlen eller afvigelsen vil være endelig afhjulpet.
Stk. 5. Virksomheder skal ved næstfølgende kontrol sikre, at fejl og afvigelser fra den forrige kontrol på ny kontrolleres så det kan konstateres, at de afhjælpende foranstaltninger virker efter hensigten.






The organization must establish and maintain a plan for conducting inspections of facility security measures. The plan must define how often inspections are carried out and cover all relevant physical security controls and systems, including those related to facility resilience, controlled access, protection against unauthorized entry, and alarm handling.
The organization must keep detailed control logs for each inspection. Each log must at minimum record:
When errors or deviations cannot be rectified promptly, the organization should prepare a documented remediation plan specifying how and when they will be fully corrected. The plan should explain why immediate correction isn’t possible, outline temporary safeguards, set a clear target date for full resolution, and assign an accountable person or team.
During the next scheduled inspection, the team must verify that all previously found issues have been fixed. This includes checking that corrective actions worked as intended and that the same problems are unlikely to reappear. Persistent issues should be escalated for further review.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)