Hebben CSP-verantwoordelijkheden
Uit NORA Online
ISOR:Hebben CSP-verantwoordelijkheden
|
Stelling
De verantwoordelijkheden van de CSP zijn onder andere:
- het ontwikkelen van het informatiebeveiligingsrisicomanagementproces dat toespitst is op de omgeving van de CSP;
- het identificeren van analyses van de stakeholders;
- het definiëren van de rollen en verantwoordelijkheden van zowel interne als externe partijen;
- het vaststellen van de vereiste relaties tussen de eigen organisatie en stakeholders, alsook de relatie met de hoog niveau risicomanagementfunctie en met relevante projecten of activiteiten.
Bovenliggende principe(s)
Deze norm realiseert het privacyprincipe Risicomanagement via de conformiteitsindicator verantwoordelijkheden.Grondslag
De grondslag voor dit principe is ISO 27005 (2018) 7.4