A.15.2.1 Monitoring en beoordeling van dienstverlening van leveranciers
Norm
Rationale | Deze maatregel borgt dat de naleving van de beheersmaatregelen die vanuit het afsprakenstelsel Zorgeloos Vastgoed zijn opgesteld en door Aangeslotenen worden uitgevoerd ook wordt gecontroleerd. |
---|---|
Implementatie | Aangeslotenen zien toe op een correcte naleving van de relevante beheersmaatregelen zoals binnen vanuit het afsprakenstelsel Zorgeloos Vastgoed opgesteld en bij de betreffende Aangeslotene belegd. |
Toelichting | Deze maatregel mag worden uitgesloten indien er voor de Zorgeloos Vastgoed-dienstverlening geen gebruik wordt gemaakt van externe leveranciers. |
ISO 27001 | A.15.2.1 Monitoring en beoordeling van dienstverlening van leveranciers |
Beoordeling
Auditmethode | Stel vast (bijvoorbeeld door het inzien van auditrapportages of leveranciersbeoordelingen) dat de Aangeslotene heeft vastgesteld dat de relevante maatregelen naar behoren zijn geĆÆmplementeerd en uitgevoerd. |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH | Ā |
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie