Sisältökirjasto
Energisektor beredskabsbekendtgørelse
§ 40: Kontrol og dokumentation af sikkerhedsforanstaltninger

Vaatimuksen kuvaus

Virksomheder skal have en plan for, hvornår virksomheden i løbet af et år planlægger at gennemføre kontrol med et anlægs sikringsforanstaltninger, jf. § 36, stk. 8 og 9, § 37, stk. 5, § 38, stk. 6, § 39, stk. 3, § 42, stk. 2 og § 43, stk. 2.

Stk. 2. Fejl og mangler ved foranstaltningerne skal rettes hurtigt og årsagerne hertil undersøges.

Stk. 3. Virksomheder skal føre kontroljournaler over gennemførte kontroller. Kontroljournalerne skal som minimum indeholde følgende oplysninger:

  1. Hvor kontrollen er foretaget.
  2. Hvornår kontrollen er foretaget.
  3. Hvordan kontrollen er foretaget.
  4. Fejl og afvigelser der måtte konstateres.
  5. Hvordan og hvornår fejl og afvigelser er afhjulpet.

Stk. 4. Virksomheder skal når fejl og afvigelser ikke kan afhjælpes inden for kort tid, udarbejde en plan for hvordan og hvornår fejlen eller afvigelsen vil være endelig afhjulpet.

Stk. 5. Virksomheder skal ved næstfølgende kontrol sikre, at fejl og afvigelser fra den forrige kontrol på ny kontrolleres så det kan konstateres, at de afhjælpende foranstaltninger virker efter hensigten.

Kuinka täyttää vaatimus

Bekendtgørelse om modstandsdygtighed og beredskab i energisektoren (Danmark)

§ 40: Kontrol og dokumentation af sikkerhedsforanstaltninger

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Laitosten turvatarkastusten suunnittelu ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Fyysinen turvallisuus
Kiinteistöjen turvallisuus
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 40: Kontrol og dokumentation af sikkerhedsforanstaltninger
Energisektor beredskabsbekendtgørelse
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Laitosten turvatarkastusten suunnittelu ja dokumentointi
1. Tehtävän vaatimuskuvaus

The organization must establish and maintain a plan for conducting inspections of facility security measures. The plan must define how often inspections are carried out and cover all relevant physical security controls and systems, including those related to facility resilience, controlled access, protection against unauthorized entry, and alarm handling.

The organization must keep detailed control logs for each inspection. Each log must at minimum record:

  • where the inspection was conducted,
  • when the inspection was conducted
  • how the inspection was conducted
  • any errors or deviations found
  • how and when these issues were rectified
  • the investigation and root cause analysis of any errors or deficiencies

When errors or deviations cannot be rectified promptly, the organization should prepare a documented remediation plan specifying how and when they will be fully corrected. The plan should explain why immediate correction isn’t possible, outline temporary safeguards, set a clear target date for full resolution, and assign an accountable person or team.

During the next scheduled inspection, the team must verify that all previously found issues have been fixed. This includes checking that corrective actions worked as intended and that the same problems are unlikely to reappear. Persistent issues should be escalated for further review.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.