{ "pages": [ { "name": "Avtaler", "elements": [ { "type": "matrixdropdown", "name": "Avtaler1", "title": "Avtaler", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "title": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Er det definert krav til servicenivå (tilgjengelighet, konfidensialitet, integritet) for nettbankløsningen?", "Er det gjort en vurdering av om avtaler med deltagende institusjoner1 er tilstrekkelige til å sikre regulering av de forhold som berører nettbankløsningen?", "Dersom det er inngått avtaler med eksterne IT-leverandører, regulerer disse partenes rettigheter og plikter?", "Er det utarbeidet krav til servicenivå i avtalene med eksterne IT-leverandører?", "Er det utført en risikovurdering av avtalene med eksterne IT-leverandører?", "Er de ulike krav til sikkerhet for eksterne IT leverandører (for eks. taushetsplikt) identifisert og avtalt?", "Er det laget avtaler om kundenes rettigheter, plikter og finansielle risiko?" ] } ], "title": "Avtaler" }, { "name": "krav_til_nettbanken", "elements": [ { "type": "matrixdropdown", "name": "krav_til_nettbanken1", "title": "Krav til nettbanken", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "title": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Er eierskap og ansvar for nettbankløsningen avklart?", "Har banken sikret at kunden blir informert om hvordan nettbanktjenesten virker og skal brukes?", "Har foretaket dokumentert data- og funksjonsmodell og teknisk arkitektur for nettbankløsningen?", "Foreligger det driftsdokumentasjon for nettbankløsningen og er det etablert prosedyrer for oppdatering av denne?", "Foreligger det systemdokumentasjon for nettbankløsningen og er det etablert prosedyrer for oppdatering av denne?", "Lages det revisjonsspor som gjør det mulig å følge en transaksjon fra nettbanken gjennom prosesseringen?", "Er det etablert kontroller som sikrer tilgang til kritisk kompetanse i forhold til IT-løsningene for nettbanken?", "Er det gjennomført en vurdering av nettbankløsningen som sikrer etterlevelse av lover, forskrifter, andre avtaler eller interne retningslinjer?" ] } ], "title": "Krav til nettbanken" }, { "name": "Sikkerhet", "elements": [ { "type": "matrixdropdown", "name": "Sikkerhet1", "title": "Sikkerhet", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "title": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Har foretaket fastsatt kriterier for akseptabel risiko forbundet med bruk av nettbankløsningen?", "Er det utarbeidet beskrivelser og gjort vurderinger av sikkerhetsmekanismene som benyttes til å autentisere kunden?", "Er det etablert sikkerhetsmekanismer for å autorisere kunden for tjenester i nettbankløsningen?", "Er det utarbeidet prosedyrer for håndtering og administrasjon av sertifikater og krypteringsnøkler?", "Blir det utført årlig risikovurdering av nettbankløsningen?", "Blir kompetansen på nettbankløsninger oppdatert gjennom systematiske vurderinger av resultater fra internasjonale samarbeidsfora og ny teknologi?", "Er det planlagt eller igangsatt utvikling av mobile løsninger for nettbank?", "Hvis det er igangsatt utvikling av mobile løsninger for nettbank, er det utført sikkerhetsvurderinger av disse?" ] } ], "title": "Sikkerhet" }, { "name": "Endringshåndtering_installasjon", "elements": [ { "type": "matrixdropdown", "name": "Endringshåndtering_installasjon1", "title": "Endringshåndtering og Installasjon", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "title": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Blir alle forespørsler om endringer i nettbankløsningen dokumentert og behandlet gjennom endringshåndteringsprosessen?", "Sikrer rutinene for endringshåndtering at konsekvenser og risiko ved gjennomføring av en endring blir identifisert og vurdert før endringen blir godkjent/avvist?", "Blir det foretatt tester av løsningen før den settes i produksjon for å sikre at definerte krav til servicenivå blir opprettholdt etter at endringen er gjennomført?", "Blir plan for gjenoppretting utarbeidet og testet før omlegging til drift?", "Godkjennes produksjonssetting av endringer av den som er ansvarlig for nettbankløsningen?", "Er det etablert rutiner som sikrer at kunden blir informert om hvordan endringen påvirker tjenesten?", "Blir plan for katastrofeberedskap oppdatert ved endring?", "Blir endringer vurdert i forhold til meldeplikten for system for betalingstjenester ref. Kredittilsynets rundskriv 17/2004 av 30.november 2004? Lenke til rundskriv 17/2004: System for betalingstjenester - meldeplikt til Kredittilsynet" ] } ], "title": "Endringshåndtering og Installasjon" }, { "name": "Kontiniutet_katastrofehåndtering", "elements": [ { "type": "matrixdropdown", "name": "kontiniutet_katastrofehåndtering1", "title": "Kontiniutets- og katastrofehåndtering", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "title": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Foreligger det en kontinuitetsplan og er det etablert en prosess for oppdatering av denne?", "Er kontinuitetsplanen samordnet med leverandørens kontinuitetsplan på området?", "Gjennomføres det testing og trening i kontinuitetsplanen?", "Er kontinuitet av nettbankløsningen sikret hvis ekstern IT-leverandør får problemer på grunn av egne driftsmessige, økonomiske eller juridiske -forhold?", "Foreligger det en katastrofeplan og er det etablert en prosess for oppdatering av denne?", "Er det utarbeidet kriterier for aktivering av katastrofeplanen?", "Er katastrofeplanen samordnet med leverandørens katastrofeplan på området?", "Gjennomføres det testing og trening i katastrofeplanen?" ] } ], "title": "Kontiniutets- og katastrofehåndtering" }, { "name": "Avvik_hendelsesreg", "elements": [ { "type": "matrixdropdown", "name": "Avviks_og_hendelseshåndtering", "title": "Avviks- og hendelsesregistrering", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "title": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Er det prosedyrer som sikrer at problemer og hendelser som oppstår i den daglige driften av nettbankløsningen, registreres, analyseres og løses til avtalt tid?", "Er det utarbeidet prosedyrer for håndtering av forsøk på identitetstyveri mot nettbanken som for eksempel phishing, som omfatter informasjon til kundene og stenging av nettstedet?", "Er det utarbeidet prosedyrer for håndtering av DDoS (Distributed Denial of Service) angrep mot nettbanken som beskriver hva som skal gjøres, for eksempel informasjon til kundene, gjenoppretting, eskalering, rapportering, oppfølging?", "Gjennomføres det løpende vurderinger av alle hendelser som et ledd i forbedringsarbeidet?" ] } ], "title": "Avviks- og hendelsesregistrering" }, { "name": "Overvåkning", "elements": [ { "type": "matrixdropdown", "name": "Overvåkning1", "title": "Overvåkning", "columns": [ { "name": "Etablering", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Etterlevelse", "cellType": "radiogroup", "colCount": 1, "isRequired": true, "choices": [ { "value": "1", "text": "Vesentlige svakheter" }, { "value": "2", "text": "Må forbedres" }, { "value": "3", "text": "Bør forbedres" }, { "value": "4", "text": "Tilstrekkelig" }, { "value": "5", "text": "Svært god" }, { "value": "6", "text": "Ikke aktuelt" } ] }, { "name": "Innspill", "title": "Innspill", "cellType": "comment" } ], "choices": [ 1, 2, 3, 4, 5 ], "cellType": "radiogroup", "rows": [ "Gjennomføres det uavhengig vurderinger av nettbankløsningens leveranseevne og servicegrad for å bekrefte at avtalte kvalitetskrav holdes?", "Gjøres det vurderinger av brukertilfredshet, med hensyn på den service som blir levert?", "Er det en prosess for løpende overvåking av leveranser fra ekstern IT-leverandør for å sikre at disse skjer i henhold til avtalen?" ] } ], "title": "Overvåkning" } ], "showQuestionNumbers": "off" }