Beleid informatietransport
| ID: | MDW_B.02 |
|---|---|
| Beveiligingsprincipe | |
| Versie: | 1.3 |
| Status: | Actueel |
| Indeling | |
| Beveiligingsaspect: |
|
| Invalshoek: | |
Objectdefinitie
Beleid voor toegestane uitwisseling van data via berichtenverkeer.
Objecttoelichting
Integratiefuncties van middleware maken het mogelijk om data uit te wisselen met andere applicaties, zoals bijvoorbeeld basisregistraties. De technische functies bieden daarbij de mogelijkheid om voorafgaand aan het transport de verschillende data-elementen te rangschikken en bijvoorbeeld via aggregatie nieuwe data te genereren. Als brondata ook persoonsgebonden informatie bevat, dan is speciale aandacht voor de borging van privacy (onder andere Algemene Verordening Gegevensbescherming (AVG)-bepalingen) noodzakelijk.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Beleid;
- valt binnen de Invalshoek Intentie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO2 5.14 en ISO 27001:2022
Onderliggende normen
| ID | Conformiteitsindicator | Stelling |
|---|---|---|
| MDW_B.02.01 | Regels, procedures of overeenkomsten voor informatieoverdracht |
Het beleid voor informatieoverdracht omvat ten minste de volgende elementen:
|
| MDW_B.02.02 | Regels, procedures of overeenkomsten voor informatieoverdracht |
Organisaties hanteren op basis van bewuste keuzes, procedures voor de uitwisseling van data via integratiefuncties van middlewarecomponenten. |
| MDW_B.02.03 | Regels, procedures of overeenkomsten voor informatieoverdracht |
De (klant)organisatie heeft met een Privacy Impact Assessment (PIA) bepaald en vastgelegd welke applicaties en systemen berichten met elkaar en met partner organisaties uit mogen wisselen. |
Verwante principes
Ga naar de gebruikerspagina van Gebruiker:GvdB
Contact: +31611307897 (Signal)
10 maart 2026 10:00:20
3 april 2024 13:15:09
10 maart 2026 10:00:20
7
Informatief
18 april 2024

