ISOR:Vastleggen bepalingen over exit-regeling: verschil tussen versies

Uit NORA Online
ISOR:Vastleggen bepalingen over exit-regeling
Naar navigatie springen Naar zoeken springen
(data toegevoegd, status aangepast)
(grondslag verwijderd)
Regel 16: Regel 16:
* de exit-regeling wordt aangepast/anders ingevuld als de software die gebruikt wordt voor de clouddienst is gewijzigd.
* de exit-regeling wordt aangepast/anders ingevuld als de software die gebruikt wordt voor de clouddienst is gewijzigd.
|Conformiteitsindicator=bepalingen
|Conformiteitsindicator=bepalingen
|Grondslag=* ISO 27017
* IT-Grundschutz (Basis für Informationssicherheit): C5
|Heeft bron=BIO Thema Clouddiensten
|Heeft bron=BIO Thema Clouddiensten
|Realiseert=ISOR:Exit-strategie
|Realiseert=ISOR:Exit-strategie

Versie van 12 mei 2020 18:26

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

De CSC legt in de overeenkomst een aantal bepalingen aangaande exit-regeling vast, zoals:

  • de exit-bepaling geldt zowel bij het einde van de overeenkomst als om valide redenen aangedragen door de CSC (zie condities);
  • de overeenkomst (en eventuele verwerkersovereenkomst) duurt voort totdat de exit-regeling helemaal is uitgevoerd;
  • de opzegtermijn geeft voldoende tijd om te kunnen migreren;
  • data en configuratiegegevens (indien relevant) mogen pas na succesvolle migratie verwijderd worden;
  • door een onafhankelijke partij wordt gecontroleerd en vastgesteld dat alle data is gemigreerd;
  • de exit-regeling wordt aangepast/anders ingevuld als de software die gebruikt wordt voor de clouddienst is gewijzigd.


Bovenliggende principe(s)

Deze norm realiseert het principe Exit-strategie clouddiensten via de conformiteitsindicator bepalingen.

Grondslag

De grondslag voor dit principe is Cloud Computing Compliance Criteria Catalogue - C5:2020 PI-02