A.15.1.2 Opnemen van beveiligingsaspecten in leveranciersovereenkomsten

Norm

Rationale

Deze maatregel borgt dat beheersmaatregelen vanuit het afsprakenstelsel Zorgeloos Vastgoed die door een Softwareleverancier of Aangeslotene worden uitgevoerd contractueel vastgelegd worden.

Implementatie

Organisaties moeten relevante beheersmaatregelen vanuit het afsprakenstelsel Zorgeloos Vastgoed contractueel beleggen bij hun leveranciers.

Toelichting

Deze maatregel mag worden uitgesloten indien er voor de Zorgeloos Vastgoed-dienstverlening geen gebruik wordt gemaakt van externe leveranciers.

ISO 27001

A.15.1.2 Opnemen van beveiligingsaspecten in leveranciersovereenkomsten

Beoordeling

Auditmethode

Stel vast dat de organisatie de uitbestede maatregelen contractueel heeft geborgd met de leverancier(s).

Verificatie

  • Welke informatie / overeenkomsten (incl. versienummers) zijn ingezien.

  • Met wie gesproken is ter bevestiging van de implementatie.

Rollen

SLD

SLD

SLC

BH

Ā 

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie