{ "pages": [ { "name": "Forretningsmessige_aspekter", "elements": [ { "type": "matrixdropdown", "name": "Trusselbilde", "title": "Trusselbilde", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "title": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Er trusselbildet analysert i forhold til å opprettholde normal forretningsmessig drift?", "Er uønskete hendelser som har skjedd beskrevet og analysert med hensyn til årsak og konsekvenser?", "Er det gjort en analyse av uønskete hendelser som kan skje, og vurdert konsekvenser av og tiltak mot disse?" ] } ], "title": "Forretningsmessige aspekter" }, { "name": "Forretningsmessige_aspekter_2", "elements": [ { "type": "matrixdropdown", "name": "Risikovurdering_og_klassifisering", "title": "Risikovurdering og klassifisering", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Er det gjennomført risikovurdering med grad av sannsynlighet og konsekvens for virksomheten knyttet til kortere eller lengre bortfall (f.eks. 1 time, 1 dag, 1 uke, 1 mnd) av IT-støtte?", "Er det avklart hvilke risikoer som er uakseptable, og som må reduseres med administrative, tekniske eller andre risikoreduserende tiltak?", "Er det gjennomført kost/nytte- og gevinstrealiseringsanalyser (ROI) for de risikoreduserende tiltakene?" ] } ], "title": "Forretningsmessige aspekter 2" }, { "name": "Forretningsmessige_aspekter_3", "elements": [ { "type": "matrixdropdown", "name": "Krav_til_beredskap_mål_og_strategier", "title": "Krav til beredskap - mål og strategier", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Omfatter virksomhetens mål og strategier krav til beredskapsplanlegging og -håndtering?", "Foreligger det en godkjent katastrofeplan?", "Er planen for beredskap basert på gjennomførte risikovurderinger?", "Foretas det regelmessige gjennomganger av katastrofeplanen for å vurdere etterlevelse av virksomhetens fastsatte krav?" ] } ], "title": "Forretningsmessige aspekter 3" }, { "name": "Administrative_aspekter", "elements": [ { "type": "matrixdropdown", "name": "Beredskapsorganisasjonen", "title": "Beredskapsorganisasjonen", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Er det etablert en beredskapsorganisasjon i virksomheten?", "Omfatter beredskapsorganisasjonen en beredskapsledelse med roller og ansvar for tiltak i normaldrift og i beredskapssituasjoner?", "Er det utarbeidet klare kriterier for aktivering av katastrofeplanen?", "Er det definert hvilken funksjon som kan beslutte aktivering av katastrofeplanen?" ] } ], "title": "Administrative aspekter" }, { "name": "Administrative_aspekter_2", "elements": [ { "type": "matrixdropdown", "name": "Katastrofeplaner", "title": "Katastrofeplaner", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Er det utarbeidet katastrofeplaner for overordnet nivå og de enkelte virksomhetsområder?", "Er det gjort en vurdering av hvilke elementer som inngår i planen? For eksempel: formål, omfang, avgrensning, prioritering, avhengighet av andre som for eksempel IT-leverandører, varslingslister, tiltak i beredskapssituasjon, krav til intern og ekstern informasjon, krav til opplæring, krav til øvelse og test?", "Er det i avtaler med IT-leverandører stilt krav til beredskap i sammenheng med egen katastrofeplan?" ] } ], "title": "Administrative aspekter 2" }, { "name": "Administrative_aspekter_3", "elements": [ { "type": "matrixdropdown", "name": "Informasjon_og_opplæring", "title": "Informasjon og opplæring", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Er relevant personell informert om virksomhetens katastrofeplaner?", "Gjennomføres det regelmessig opplæring i virksomhetens katastrofeplaner?", "Er det etablert prosedyrer som sikrer at katastrofeplanen er à jour?", "Er katastrofeplanen lagret på en slik måte at den alltid er tilgjengelig for beredskapsorganisasjonen?", "Beskriver katastrofeplanen hvem som har ansvar for informasjon til berørte ansatte, leverandører, kunder, offentlige myndigheter og media?" ] } ], "title": "Administrative aspekter 3" }, { "name": "Administrative_aspekter_4", "elements": [ { "type": "matrixdropdown", "name": "Øvelse_og_test", "title": "Øvelse og test", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Gjennomføres det regelmessig (minst årlig) opplæring, øvelse og test av katastrofeplanen i et omfang som gir tilstrekkelig trygghet for at den virker som forutsatt?", "Er testing av katastrofeplanen hos IT-leverandør koordinert med testing i foretaket?", "Utføres testing av katastrofeplanen som et samarbeid mellom IT-avdelingen og fagavdelingene?", "Er resultatene av testen av katastrofeplanen dokumentert, og blir eventuelle mangler fulgt opp?" ] } ], "title": "Administrative aspekter 4" }, { "name": "Tekniske_aspekter", "elements": [ { "type": "matrixdropdown", "name": "IT_infrastruktur", "title": "IT - infrastruktur", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Er IT-infrastrukturen tilstrekkelig robust til å ivareta virksomhetens krav til håndtering av en katastrofesituasjon?", "Er katastrofeplanen skissert og dokumentert i henhold til den tekniske IT-infrastrukturen?" ] } ], "title": "Tekniske aspekter" }, { "name": "Tekniske_aspekter_2", "elements": [ { "type": "matrixdropdown", "name": "Annen_infrastruktur", "title": "Annen infrastruktur", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Er strømforsyning til virksomheten sikret, f.eks. ved dublert strømtilførsel, batterikapasitet, UPS og/eller egne strømaggregater?", "Er vanntilførsel for kjøling sikret?", "Er reservelokaler med nødvendig infrastruktur etablert i geografisk adskilt område?" ] } ], "title": "Tekniske aspekter" }, { "name": "Tekniske_aspekter_3", "elements": [ { "type": "matrixdropdown", "name": "Tekniske_drifts_og_sikkerhetsprosedyrer", "title": "Tekniske drifts- og sikkerhetsprosedyrer", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Er det etablert egne IT-drifts- og sikkerhetsprosedyrer som dekker områder som f.eks. backup og gjenoppretting?", "Er det etablert prosedyre for system- og nettverksovervåking?" ] } ], "title": "Tekniske aspekter 3" } ], "showQuestionNumbers": "off" }