Bekendtgørelse om anmeldelse og registrering af digitale standard bogføringssystemer § 13
Gældende ret pr. 2026-10-03 tier 3 BEK nr 98 af 26/01/2023
stk. 1 Ved vurderingen af om et digitalt standard bogføringssystem opfylder kravene i § 8, stk. 1-5, i bekendtgørelse nr. 97 af 26. januar 2023 om krav til digitale standard bogføringssystemer, kan Erhvervsstyrelsen kræve fornøden dokumentation for, at bogføringssystemet har et højt it-sikkerhedsniveau, herunder at sikkerhedsniveauet bygger på en risikovurdering efter bekendtgørelsens § 8, stk. 2. 1. pkt. finder ikke anvendelse på revisorerklæringer eller certificeringer efter stk. 2.
stk. 2 Foreligger der erklæring fra en godkendt revisor om it-sikkerheden efter ISAE 3402 eller ISAE 3000, eller er det pågældende system omfattet af en it-sikkerhedscertificering efter ISO/IEC 27001, skal systemet anses for at opfylde kravene til it-sikkerhed efter § 8, stk. 1-4, i bekendtgørelse nr. 97 af 26. januar 2023 om krav til digitale standard bogføringssystemer. Erhvervsstyrelsen kan endvidere lægge vægt på andre former for erklæringer fra en godkendt revisor eller certificeringer efter andre standarder, eller på et mærke efter en mærkningsordning som f.eks. D-mærket.
stk. 3 Foreligger der ikke erklæringer eller certificeringer som nævnt i stk. 2, indhenter Erhvervsstyrelsen fornøden dokumentation fra udbyderen om, hvorledes denne har sikret et højt it-sikkerhedsniveau.