Overeenkomsten en documentatie omvatten afspraken: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (conformiteitsindicator met een hoofdletter)
k (heeft bron opnieuw gekoppeld)
Regel 6: Regel 6:
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Publicatiedatum=2021/03/30
|Publicatiedatum=2021/03/30
|Redactionele wijzigingsdatum=2021/04/20
|Redactionele wijzigingsdatum=2021/07/08
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Stelling=De overeenkomsten en documentatie omvatten afspraken over:
|Stelling=De overeenkomsten en documentatie omvatten afspraken over:
Regel 19: Regel 19:
|Invalshoek=Intentie
|Invalshoek=Intentie
|Grondslag=*SoGP 2018: SC1.1.1b, j en k
|Grondslag=*SoGP 2018: SC1.1.1b, j en k
|Heeft bron=Bio Thema Softwarepakketten
|Heeft bron=BIO Thema-uitwerking Softwarepakketten
|Realiseert=Informatiebeveiligingsbeleid voor leveranciersrelaties
|Realiseert=Informatiebeveiligingsbeleid voor leveranciersrelaties
}}
}}

Versie van 8 jul 2021 08:34

Versie 1.1 van 30 maart 2021 van de BIO Thema-uitwerking Softwarepakketten is vervangen door versie 1.2 van 26 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 1.2 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

De overeenkomsten en documentatie omvatten afspraken over:

  • procedures voor levenscyclusmanagement, actualisaties en patches;
  • beveiligingseisen voor fysieke toegang, monitoring en beheer op afstand;
  • verplichtingen voor leveranciers om vertrouwelijke informatie van de klant te beschermen;
  • het bepalen van aanvullende beveiligingseisen zoals het recht op een audit;
  • de bewaking van informatiebeveiligingsprestaties met overeengekomen beveiligingsafspraken voor externe leveranciers;
  • het vaststellen van een methode voor het afsluiten, beëindigen, verlengen en heronderhandelen van contracten met externe leveranciers (exit-strategie);
  • de wijze van rapportage over de dienstverlening.


Bovenliggende principe(s)

Deze norm realiseert het principe Informatiebeveiligingsbeleid voor leveranciersrelaties via de conformiteitsindicator Informatiebeveiligingseisen.

Grondslag

De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 SC1.1.1b, j en k