Bevatten diverse aspecten in systeembeschrijving
Uit NORA Online
ISOR:Bevatten diverse aspecten in systeembeschrijving
|
Stelling
De systeembeschrijving bevat de volgende aspecten:
- type en scope van de clouddiensten weergegeven op basis van Service Level Agreements;
- principes, procedures en maatregelen om ontwikkeling en operationalisering weer te geven;
- beschrijving van de infrastructuurcomponenten die deel uitmaken van het ontwikkelen en operationaliseren van de clouddiensten;
- hoe met beveiligingsincidenten wordt omgegaan;
- rollen en verantwoordelijkheden van de CSP en CSC, inclusief de verplichting om samen te werken;
- (welke) onderdelen van de clouddiensten en/of functies toegekend of uitbesteed zijn aan sub-contracten.
Bovenliggende principe(s)
Deze norm realiseert het privacyprincipe Transparantie via de conformiteitsindicator systeembeschrijving.Grondslag
De grondslag voor dit principe is IT-Grundschutz (Basis für Informationssicherheit) C5 H4 pag. 19