A.15.1.2 Opnemen van beveiligingsaspecten in leveranciersovereenkomsten
Norm
Rationale | Deze maatregel borgt dat beheersmaatregelen vanuit het afsprakenstelsel Zorgeloos Vastgoed die door een Softwareleverancier of Aangeslotene worden uitgevoerd contractueel vastgelegd worden. |
---|---|
Implementatie | Organisaties moeten relevante beheersmaatregelen vanuit het afsprakenstelsel Zorgeloos Vastgoed contractueel beleggen bij hun leveranciers. |
Toelichting | Deze maatregel mag worden uitgesloten indien er voor de Zorgeloos Vastgoed-dienstverlening geen gebruik wordt gemaakt van externe leveranciers. |
ISO 27001 | A.15.1.2 Opnemen van beveiligingsaspecten in leveranciersovereenkomsten |
Beoordeling
Auditmethode | Stel vast dat de organisatie de uitbestede maatregelen contractueel heeft geborgd met de leverancier(s). |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH | Ā |
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie