ISOR:Hebben CSP-verantwoordelijkheden: verschil tussen versies
ISOR:Hebben CSP-verantwoordelijkheden
Naar navigatie springen
Naar zoeken springen
k (Invalshoek ingevuld) |
k (afkorting eerste keer voluit) |
||
(3 tussenliggende versies door 2 gebruikers niet weergegeven) | |||
Regel 3: | Regel 3: | ||
|ID=CLD_B.06.01 | |ID=CLD_B.06.01 | ||
|Titel=Hebben CSP-verantwoordelijkheden | |Titel=Hebben CSP-verantwoordelijkheden | ||
|Versieaanduiding=1 | |Versieaanduiding=2.1 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Publicatiedatum= | |Publicatiedatum=2021/10/29 | ||
|Redactionele wijzigingsdatum=2021/ | |Redactionele wijzigingsdatum=2021/12/06 | ||
|Beveiligingsaspect=Beleid | |Beveiligingsaspect=Beleid | ||
|Stelling=De verantwoordelijkheden van de CSP zijn onder andere: | |Stelling=De verantwoordelijkheden van de Cloud Service Provider (CSP) zijn onder andere het: | ||
* | * ontwikkelen van het risicomanagementproces voor informatiebeveiliging dat toegespitst is op de omgeving van de CSP; | ||
* | * identificeren van analyses van de stakeholders; | ||
* | * definiëren van de rollen en verantwoordelijkheden van in- en externe partijen; | ||
* | * vaststellen van de vereiste relaties tussen de eigen organisatie en stakeholders en de relatie met de hoog niveau risicomanagementfunctie en met relevante projecten of activiteiten. | ||
|Conformiteitsindicator= | |Conformiteitsindicator=Verantwoordelijkheden | ||
|Invalshoek=Intentie | |Invalshoek=Intentie | ||
|Grondslag=* ISO 27005 ( | |Grondslag=* NEN-ISO/IEC 27005:2018 (Information security risk management): 7.4 | ||
|Heeft bron=BIO Thema Clouddiensten | |Heeft bron=BIO Thema Clouddiensten | ||
|Realiseert=ISOR:Risicomanagement | |Realiseert=ISOR:Risicomanagement |
Huidige versie van 6 dec 2021 om 15:24
Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
De verantwoordelijkheden van de Cloud Service Provider (CSP) zijn onder andere het:
- ontwikkelen van het risicomanagementproces voor informatiebeveiliging dat toegespitst is op de omgeving van de CSP;
- identificeren van analyses van de stakeholders;
- definiëren van de rollen en verantwoordelijkheden van in- en externe partijen;
- vaststellen van de vereiste relaties tussen de eigen organisatie en stakeholders en de relatie met de hoog niveau risicomanagementfunctie en met relevante projecten of activiteiten.
Bovenliggende principe(s)
Deze norm realiseert het principe Risicomanagement via de conformiteitsindicator Verantwoordelijkheden.
Grondslag
De grondslag voor dit principe is NEN-ISO/IEC 27005:2018 (Information security risk management) 7.4