A.8.2.1 Classificatie van informatie

Norm

Rationale

Deze maatregel borgt dat informatie die binnen het stelsel wordt gebruikt, door alle Aangeslotenen van het stelsel op dezelfde wijze worden geclassificeerd en als zodanig worden behandeld.

Implementatie

Alle gegevens die binnen of ten behoeve van Zorgeloos Vastgoed worden verwerkt, worden geclassificeerd als persoonsgegevens, en dienen overeenkomstig te worden behandeld.

Toelichting



ISO 27001

A.8.2.1 Classificatie van informatie

Beoordeling

Auditmethode

  • StelĀ vast dat de classificatie van gegevens binnen de organisatie, voor de gegevens die binnen het stelsel worden uitgewisseld, overeenstemt met de classificatie zoals door Zorgeloos Vastgoed benoemd in hetĀ InformatieclassificatiebeleidĀ van Zorgeloos Vastgoed.

  • Stel vast dat de verwerking van de gegevens door de Aangeslotene, inclusief eventuele onderaannemers, daadwerkelijk plaatsvindtĀ zoals vastgelegd in het Informatieclassificatiebeleid van Zorgeloos Vastgoed. De focus ligt hierbij opĀ persoonlijke gegevens, metagegevens, operationele gegevens,Ā risicoanalyses, pentestrapporten en de whitelist.

Verificatie

Welke informatie / documenten (incl. versienummers) zijnĀ ingezien.

Rollen

SLD

SLC

BH

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie