Overeenkomsten en documentatie omvatten afspraken
Naar navigatie springen
Naar zoeken springen
Versie 1.1 van 30 maart 2021 van de BIO Thema-uitwerking Softwarepakketten is vervangen door versie 1.2 van 26 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 1.2 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 1.2 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
De overeenkomsten en documentatie omvatten afspraken over:
- procedures voor levenscyclusmanagement, actualisaties en patches;
- beveiligingseisen voor fysieke toegang, monitoring en beheer op afstand;
- verplichtingen voor leveranciers om vertrouwelijke informatie van de klant te beschermen;
- het bepalen van aanvullende beveiligingseisen zoals het recht op een audit;
- de bewaking van informatiebeveiligingsprestaties met overeengekomen beveiligingsafspraken voor externe leveranciers;
- het vaststellen van een methode voor het afsluiten, beëindigen, verlengen en heronderhandelen van contracten met externe leveranciers (exit-strategie);
- de wijze van rapportage over de dienstverlening.
Bovenliggende principe(s)
Deze norm realiseert het principe Informatiebeveiligingsbeleid voor leveranciersrelaties via de conformiteitsindicator informatiebeveiligingseisen.
Grondslag
De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 SC1.1.1b, j en k