A.9.1.1 Beleid voor toegangsbeveiliging

Norm

Rationale

Deze maatregel borgt dat persoonlijke gegevens alleen toegankelijk zijn voor de Dienstverlener en de Consument (zie ookĀ A.10.1.1 Beleid inzake het gebruik van cryptografische beheersmaatregelen).

Implementatie

Technische en organisatorische maatregelen zijn genomen om inzage van persoonlijke gegevens door medewerkers te voorkomen. De Aangeslotene dient minimaal ieder halfjaar en na grote wijzigingen vast te stellen dat deze maatregelen nog effectief zijn.

Toelichting

Softwareleveranciers voor Consumenten en/of Dienstverleners hebben middels deze regel geen toegang tot persoonlijke gegevens van de Consument.

ISO 27001

A.9.1.1 Beleid voor toegangsbeveiliging

Beoordeling

Auditmethode

  • Stel vast dat de Aangeslotene, inclusief eventuele onderaannemers en iedere individuele medewerker, technisch en organisatorisch heeft afgedwongen dat inzage in persoonlijke gegevens onmogelijk is.

  • Stel vast dat Aangeslotene dit minimaal elk halfjaar en na grote wijzigingen beoordeelt.

Verificatie

  • Bewijslast m.b.t. de technische en organisatorische inrichting.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

Ā 

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie