A.6.1.1 Rollen en verantwoordelijkheden bij informatiebeveiliging
Norm
Rationale | Deze maatregel borgt dat bij (dreiging van) incidenten door alle betrokkenen adequaat kan worden gereageerd. Zie ookĀ A.12.4.1 Gebeurtenissen registreren (audit trail)Ā enĀ A.16.1.1 Verantwoordelijkheden en procedures. |
---|---|
Implementatie | De (eind)verantwoordelijkheid voor informatiebeveiliging moet belegd zijn bij alle betrokken partijen. Deze functionaris(sen) dient/dienen de bevoegdheid te hebben om bij (een dreiging van) een incident daadkrachtig te kunnen optreden en besluiten te nemen ten aanzien van Zorgeloos Vastgoed. Zij dienen deze besluiten met spoed te kunnen (laten) realiseren. De verantwoordelijke en operationele functionaris(sen), inclusief eventuele onderaannemers,Ā dient/dienen hiervoor tijdens kantooruren binnen een uur beschikbaar te zijn en buiten kantooruren binnen drie uur.Ā |
Toelichting | Conform de betreffendeĀ Deelnemersovereenkomsten. |
ISO 27001 | A.6.1.1 Rollen en verantwoordelijkheden bij informatiebeveiliging |
Beoordeling
Auditmethode |
|
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie