A.15.2.1 Monitoring en beoordeling van dienstverlening van leveranciers

Norm

Rationale

Deze maatregel borgt dat de naleving van de beheersmaatregelen die vanuit het afsprakenstelsel Zorgeloos Vastgoed zijn opgesteld en door Aangeslotenen worden uitgevoerd ook wordt gecontroleerd.

Implementatie

Aangeslotenen zien toe op een correcte naleving van de relevante beheersmaatregelen zoals binnen vanuit het afsprakenstelsel Zorgeloos Vastgoed opgesteld en bij de betreffende Aangeslotene belegd.

Toelichting

Deze maatregel mag worden uitgesloten indien er voor de Zorgeloos Vastgoed-dienstverlening geen gebruik wordt gemaakt van externe leveranciers.

ISO 27001

A.15.2.1 Monitoring en beoordeling van dienstverlening van leveranciers

Beoordeling

Auditmethode

Stel vast (bijvoorbeeld door het inzien van auditrapportages of leveranciersbeoordelingen) dat de Aangeslotene heeft vastgesteld dat de relevante maatregelen naar behoren zijn geĆÆmplementeerd en uitgevoerd.

Verificatie

  • Welke informatie / procedures (incl. versienummers) zijn ingezien.

  • Met wie gesproken is ter bevestiging van de implementatie.

Rollen

SLD

SLD

SLC

BH

Ā 

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie