A.9.1.1 Beleid voor toegangsbeveiliging
Norm
Rationale | Deze maatregel borgt dat persoonlijke gegevens alleen toegankelijk zijn voor de Dienstverlener en de Consument (zie ookĀ A.10.1.1 Beleid inzake het gebruik van cryptografische beheersmaatregelen). |
---|---|
Implementatie | Technische en organisatorische maatregelen zijn genomen om inzage van persoonlijke gegevens door medewerkers te voorkomen. De Aangeslotene dient minimaal ieder halfjaar en na grote wijzigingen vast te stellen dat deze maatregelen nog effectief zijn. |
Toelichting | Softwareleveranciers voor Consumenten en/of Dienstverleners hebben middels deze regel geen toegang tot persoonlijke gegevens van de Consument. |
ISO 27001 | A.9.1.1 Beleid voor toegangsbeveiliging |
Beoordeling
Auditmethode |
|
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH | Ā |
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie