Logo ISOR [[Normen]]: een paars hangslot met erboven de tekst ISOR en eronder de tekst Norm.
Afbeeldingsinformatie

Periodieke verificatie van risicocriteria in lijn met wetgeving en organisatiedoelstellingen

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.

Stelling

De CSC verifieert regelmatig de criteria die gebruikt worden om de risico’s te meten en om vast te stellen of ze steeds consistent zijn met de wet- en regelgeving, organisatiedoelstellingen, de strategie en het beleid. Daarbij wordt de context van de organisatie steeds in beschouwing genomen.


Bovenliggende principe(s)

Deze norm realiseert het principe Registratie cloudgebruik en bijhouden risicoanalyses via de conformiteitsindicator Risicoanalyses.

Grondslag

De grondslag voor dit principe is ISO 27005 2018 12.2