Adequate risicobeheersing

Uit NORA Online
Versie door Annemiekedewit (overleg | bijdragen) op 8 jul 2021 om 11:21 (sjabloon aangeroepen en gevuld)
(wijz) ← Oudere versie | Huidige versie (wijz) | Nieuwere versie → (wijz)
Naar navigatie springen Naar zoeken springen
Versie 1.1 van 30 maart 2021 van de BIO Thema-uitwerking Softwarepakketten is vervangen door versie 1.2 van 26 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 1.2 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)
Bovenliggende principe
→ [[ISOR:BIO Thema-uitwerking Softwarepakketten {{{Beveiligingsaspect}}}|Meer in normenkader èn aspect]]
Alle normen
Alle normenkaders
ISOR (Information Security Object Repository)

Stelling

Een adequate risicobeheersing bij de klant impliceert een voorbereiding op het voor korte of lange termijn wegvallen van leveranciersondersteuning:

  • met disaster recovery procedures voor herstel van de applicatie-functionaliteit en data;
  • door een contractuele uitwijklocatie;
  • door de mogelijkheid van dataconversie naar alternatieve IT-systemen.


Bovenliggende principe(s)

Deze norm realiseert het principe Bedrijfscontinuïteit via de conformiteitsindicator Procedures.

Grondslag

De grondslag voor dit principe is CIP-netwerk