A.12.1.3 Capaciteitsbeheer

Norm

Rationale

Deze maatregel borgt dat alle informatiesystemen binnen het ecosysteem voldoen aan de afgesproken eisen omtrent beschikbaarheid.

Implementatie

Maatregelen zijn gedocumenteerd en geĆÆmplementeerd om te (kunnen) voldoen aan de beschikbaarheidseisen zoals vastgelegd in de Aansluitovereenkomsten.

Toelichting

Ā 

ISO 27001

A.12.1.3 Capaciteitsbeheer

Beoordeling

Auditmethode

Stel op basis van service level rapportages vast dat over een periode van drie maanden voorafgaand aan de auditdatum voldaan is aan de beschikbaarheidseisen zoals vastgelegd in de Aansluitovereenkomsten. Dit mag ook op basis van geautomatiseerde IT-monitoring.

Verificatie

  • Welke informatie / procedures (incl. versienummers) zijn ingezien.

  • Bewijslast m.b.t. de rapportages.

Rollen

SLD

SLD

SLC

BH

Ā 

BO

Ā 

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie