Rigsrevisionen følger i dette notat op på beretning nr. 5/2023 om statens it-beredskab II.
Der er i notatet fulgt op på følgende områder:
- myndighedernes arbejde med at udarbejde risikovurderinger af de udvalgte samfundskritiske it-systemer (Erhvervsstyrelsen, myndighed 3 og myndighed 4)
- myndighedernes arbejde med at implementere tilfredsstillende krisestyringsplaner og tests af planerne (Indenrigs- og Sundhedsministeriet, myndighed 1, myndighed 2, myndighed 3, myndighed 4 og Søfartsstyrelsen)
- myndighedernes arbejde med at implementere tilfredsstillende nødplaner og tests af planerne (myndighed 1, myndighed 2, myndighed 3, myndighed 4 og Søfartsstyrelsen)
- myndighedernes arbejde med at sikre tilfredsstillende reetableringsplaner, og at der er udført tilfredsstillende reetableringstests (Indenrigs- og Sundhedsministeriet, Erhvervsstyrelsen, myndighed 1, myndighed 2, myndighed 3, myndighed 4 og Søfartsstyrelsen)
- Indenrigs- og Sundhedsministeriets tilsyn med it-beredskabet hos ministeriets myndigheder
- Digitaliserings- og Ligestillingsministeriets arbejde med vejledninger for gennemførelse af reetableringstests samt øvrige initiativer, der skal hjælpe myndighederne med at etablere et effektivt it-beredskab.
Rigsrevisionen vil fortsat følge udviklingen og orientere Statsrevisorerne om:
- myndighedernes arbejde med at sikre tilfredsstillende tests af krisestyringsplanerne (myndighed 1, myndighed 2 og myndighed 4)
- myndighedernes arbejde med at implementere tilfredsstillende nødplaner og tests af planerne (myndighed 1, myndighed 2, myndighed 4 og Søfartsstyrelsen)
- myndighedernes arbejde med at sikre tilfredsstillende reetableringsplaner og tests af planerne (Erhvervsstyrelsen, myndighed 1, myndighed 2, myndighed 3, myndighed 4 og Søfartsstyrelsen)
- Digitaliseringsministeriets tilsyn med it-beredskabet hos CPR-administrationen.
- Ministeriet for Samfundssikkerhed og Beredskabs arbejde med en ny vejledning for gennemførelse af reetableringstests for samfundskritiske it-systemer samt ministeriets arbejde med at implementere konkrete initiativer til håndtering af det fremtidige tilsyn med it-beredskabet i de statslige myndigheder og ministeriets initiativer i forlængelse af den seneste modenhedsmåling.
Hele notatet (PDF) Følg sagen