05.02.2015 Views

H_SAK_Grunder

H_SAK_Grunder

H_SAK_Grunder

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Varje organisationsenhet skall regelbundet och minst en gång per år kontrollera säkerhetsskyddet inom<br />

organisationsenheten.<br />

6 kap. 4 § Försvarsmaktens interna bestämmelser om säkerhetsskydd och skydd av viss materiel<br />

Varje organisationsenhet och de enheter den militära underrättelse- och säkerhetstjänsten<br />

bestämmer, ska upprätta en plan för intern kontrollverksamhet. Planen ska<br />

även inkludera kontroller av företag som upphandlats med sä kerhetsskyddsavtal<br />

(SUA).<br />

Internkontroller av säkerhetsskyddet ska dokumenteras. Protokoll från kontrollerna<br />

ska finnas samlade vid enheten samt vara tillgängliga i avsett informationssystem<br />

enligt särskilda bestämmelser. 1 Upptäckta fel och brister ska snarast åtgärdas. Om de<br />

bedöms som allvarliga ska de omedelbart anmälas till den militära underrättelse- och<br />

säkerhetstjänsten. Innehållet i ett protokoll ska endast delges de som behöver underlaget<br />

för sin tjänst.<br />

Varje enhets regelbundna och fortlöpande internkontroller är väl så viktiga som hög re<br />

chefs kontroller för att upprätthålla eller uppnå tillräcklig säkerhetsskyddsnivå.<br />

Varje organisationsenhet ska kontrollera det skydd som ska finnas för utrikesklassificerade uppgifter och<br />

handlingar enligt denna författning.<br />

2 kap. 7 § Försvarsmaktens föreskrifter om skydd för utrikes- och sekretessklassificerade uppgifter och<br />

handlingar.<br />

Normalt ska chef för organisationsenhet genom enhetens säkerhetschef kontrollera<br />

skyddet för utrikesklassificerade uppgifter och handlingar. Föreskrifterna om kontroll<br />

av organisationsenheterna som återfinns i Försvarsmaktens föreskrifter om säkerhetsskydd<br />

och Försvarsmaktens interna bestämmelser om säkerhetsskydd och skydd av<br />

viss materiel ska tillämpas även för utrikesklassificerade uppgifter och handlingar. Det<br />

bör särskilt uppmärksammas att det för kontroll av säkerheten i och kring ett IT-system<br />

som är avsett för behandling av utrikesklassificerade och sekretessklassificerade<br />

uppgifter finns särskilda föreskrifter i Försvarsmaktens interna bestämmelser om ITsäkerhet.<br />

1 Säkerhetsskyddsavdelningen vid den militära säkerhetstjänsten fastställer hur resultat efter genomförda<br />

säkerhetsskyddskontroller (inklusive internkontrollverksamhet) ska rapporteras i därför avsett IT-system.<br />

83

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!