A.5.20 Informatiebeveiliging in leveranciersovereenkomsten
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Service Manager |
| Reviewfrequentie | Jaarlijks |
Eis
Relevante informatiebeveiligingsvereisten moeten worden vastgesteld en overeengekomen met elke leverancier op basis van het type leveranciersrelatie.
Instructie
Om de informatiebeveiliging van de organisatie in leveranciersrelaties te bewerkstelligen.
Implementatie
Bij het inkopen van nieuwe IT-diensten of infrastructuurcomponenten doorloopt Harborn het interne Supplier onboarding process. Daarin worden informatiebeveiligingseisen vastgesteld en waar nodig contractueel opgelegd aan de leverancier tijdens het inkoopproces. Relevante beveiligingseisen (KPI's) worden bijgehouden in het leveranciersregister in Simplicate.
De Service Manager is eigenaar van dit control en is verantwoordelijk voor het bijhouden van de leverancierslijst en het bewaken van contractuele afspraken.
Gerelateerde documenten
Monitoring
| Frequentie | Verantwoordelijke | Instructie |
|---|---|---|
| Jaar | Service Manager | Controleer alle leveranciers op volledigheid; verifieer of de leveranciersbeoordeling is ingevuld en bevindingen zijn geregistreerd als incidenten. |