Bekendtgørelse om modstandsdygtighed og beredskab i energisektoren Kapitel 4

Den konsoliderede version af denne bekendtgørelsen er opdateret til i dag, idet vi har implementeret eventuelle senere ændringsbekendtgørelser i det omfang, de er trådt i kraft - se mere her.

Bekendtgørelse nr. 260 af 6. marts 2025

Kapitel 4 Politik for risikostyring
§ 12

Virksomheder skal have politikker for risikostyring eller tilsvarende til at sætte rammerne for virksomhedens risikostyring. Politikkerne skal omfatte følgende:

  • 1) Beskrivelse af ledelsesansvar og rolle.

  • 2) Metoder til at identificere, vurdere og evaluere risici, herunder risici for anlæg og net- og informationssystemer.

  • 3) Metoder til identifikation, vurdering, håndtering og prioritering af passende foranstaltninger til at mitigere og styre risici.

  • 4) Kriterier for evaluering og prioritering af risici.

  • 5) Kriterier for accept af risici.